1. Nuestro compromiso
En Senda ERP la protección de la información de nuestros clientes es prioritaria. Trabajamos para preservar la confidencialidad, integridad y disponibilidad de los datos que se gestionan en la plataforma, aplicando controles técnicos, humanos y organizacionales razonables y en evolución permanente.
2. Principios de seguridad
- Pasión por proteger: cuidamos los activos de información como si fueran propios.
- Seguridad por diseño: incorporamos criterios de seguridad desde el desarrollo del producto.
- Mínimo privilegio: cada persona accede solo a lo que necesita para su función.
- Cultura colaborativa: la seguridad es responsabilidad de todo el equipo.
3. Confidencialidad e integridad
Ciframos la información en tránsito y en reposo, y mantenemos controles para evitar alteraciones no autorizadas. La trazabilidad del sistema permite conocer quién realizó cada operación y cuándo, reforzando la integridad de la información contable.
4. Disponibilidad y respaldo
Operamos sobre infraestructura con redundancia y realizamos copias de respaldo periódicas con procedimientos de recuperación. Contamos con mecanismos orientados a la continuidad del Servicio, sin perjuicio de las copias y planes de contingencia que corresponde mantener a cada Suscriptor.
5. Control de accesos
El acceso a la plataforma se gestiona por roles y permisos. Recomendamos y habilitamos el uso de contraseñas robustas y autenticación de dos factores. El Suscriptor administra los accesos de sus Usuarios y es responsable del uso de sus credenciales.
6. Cumplimiento normativo
Alineamos nuestras prácticas con la normativa colombiana aplicable, incluyendo la Ley 1581 de 2012 sobre protección de datos personales y los lineamientos de la DIAN en materia de facturación y nómina electrónica. Consulta también la Política de Tratamiento de Datos.
7. Responsabilidad compartida
La seguridad es un esfuerzo conjunto. Senda protege la plataforma e infraestructura; el Suscriptor protege sus credenciales, sus equipos y la información que administra, y aplica buenas prácticas frente a software malicioso y accesos no autorizados.
8. Gestión de incidentes
Contamos con procedimientos para identificar, contener y atender incidentes de seguridad. Cuando corresponda, notificaremos a los afectados y a las autoridades competentes conforme a la ley.
9. Mejora continua
Revisamos y actualizamos periódicamente nuestros controles, capacitamos a nuestro equipo y evaluamos a nuestros proveedores para mantener un nivel de seguridad acorde con la evolución de las amenazas.
10. Reporte y contacto
Si identificas una posible vulnerabilidad o incidente de seguridad, comunícate con nuestro equipo al 320 902 3733. Agradecemos el reporte responsable.