Seguridad en Pine
Seguridad de los datos y divulgación responsable
La privacidad y la seguridad de tus datos son nuestras principales prioridades. Protegemos tu información en cada etapa, aplicamos los principios de minimización de datos y limitación de la finalidad, y promovemos la divulgación responsable de vulnerabilidades.
Qué datos procesamos y conservamos
Conversaciones con Pine
Conservamos el historial de conversaciones, como "Cancela mi suscripción", para mejorar el servicio y facilitar el seguimiento de las solicitudes. Eliminamos de estos datos los identificadores personales para proteger tu privacidad.
Información de la cuenta
Datos esenciales, como tu correo electrónico, preferencias y zona horaria, que utilizamos para personalizar el servicio.
Datos operativos
Métricas de estado y rendimiento del servicio, sin contenido sensible de las personas usuarias.
Cómo protegemos tus datos
En tránsito
Todas las comunicaciones con Pine están protegidas mediante cifrado conforme a los estándares del sector.
En reposo
Los datos de los registros y las bases de datos se cifran mediante estándares avanzados.
Durante las tareas
Los datos sensibles se procesan en entornos aislados, de corta duración y con protección reforzada.
Tus datos sensibles permanecen protegidos
Mantenemos la información sensible, como los datos de la cuenta y de pago, fuera del procesamiento de IA. Nuestros agentes no pueden acceder a estos datos y no se utilizan para entrenamiento ni análisis.
Programa de divulgación de vulnerabilidades
Notifica una vulnerabilidad
Confirmaremos la recepción en un plazo de 3 días hábiles e intentaremos ofrecer una respuesta sustancial en un plazo de 10 días hábiles.
Cómo notificar una vulnerabilidad
Si crees haber encontrado un problema de seguridad en Pine, envía un correo electrónico a nuestro equipo de seguridad con suficiente información para que podamos reproducirlo y validarlo.
Correo electrónico
security@19pine.aiIncluye, si es posible
- Una descripción clara del problema
- Pasos para reproducirlo
- Una prueba de concepto, si está disponible
- El posible impacto
Alcance
- Aplicación web de Pine: 19pine.ai y sus subdominios
- Aplicaciones móviles de Pine (iOS / Android)
- API de Pine
- Vulnerabilidades de autenticación, autorización, toma de control de cuentas y exposición de información de identificación personal
Fuera de alcance
- Ingeniería social, phishing o ataques físicos
- Ataques de denegación de servicio
- Vulnerabilidades en servicios de terceros que integramos
- Self-XSS o ataques que requieren manipulación por parte de la persona usuaria sin explotación remota
- Hallazgos de escáneres automatizados sin un impacto demostrado
- Ausencia de cabeceras de seguridad sin consecuencias explotables
- Suplantación de contenido sin un riesgo creíble
- Inyección de instrucciones de IA desde contenido subido por la persona usuaria, que por diseño se trata como entrada de usuario
Protección para investigadores
Si haces un esfuerzo de buena fe por cumplir esta política durante tu investigación de seguridad, consideraremos que tu investigación está autorizada, colaboraremos contigo para comprender y resolver el problema con rapidez y no recomendaremos ni emprenderemos acciones legales relacionadas con ella.
Actuar de buena fe significa
- No destruir datos
- No interrumpir el servicio
- No acceder a más datos de los necesarios para demostrar la vulnerabilidad
- No divulgar públicamente el problema hasta que hayamos tenido un plazo razonable para corregirlo
Reconocimiento
Pine no cuenta actualmente con un programa formal de recompensas por errores y no puede garantizar recompensas económicas. Para hallazgos válidos y relevantes comunicados de forma responsable, podemos ofrecer, a nuestra discreción, alguna de las siguientes formas de reconocimiento.
- Agradecimiento público en esta página
- Una recomendación de nuestro equipo en LinkedIn
- Artículos promocionales de Pine
- A nuestra discreción, un pago único de cortesía
Agradecimientos de seguridad
Agradecemos a las siguientes personas investigadoras que hayan comunicado de forma responsable problemas de seguridad a Pine.