Sumario Ejecutivo
Verisure se compromete a garantizar la seguridad de nuestros Productos, Sistemas y todos los datos de clientes, socios y empleados.
Valoramos la colaboración con nuestra comunidad de usuarios e investigadores que pueden contribuir a la identificación de
Vulnerabilidades de seguridad en nuestros Productos y Sistemas. Esta Política establece un proceso para la divulgación responsable
de Vulnerabilidades de seguridad, con el objetivo de facilitar una colaboración eficaz y una resolución rápida de los problemas de seguridad.
Introducción
Esta Política establece directrices para informar y gestionar las Vulnerabilidades de seguridad de forma responsable, de acuerdo con
las normas de actuación que se indican a continuación, y se aplica a cualquier Vulnerabilidad de seguridad de la que se plantee informar a Verisure.
Le recomendamos que lea esta Política en su totalidad antes de informar sobre una posible Vulnerabilidad de seguridad.
Tenga en cuenta que Verisure no ofrece recompensas económicas por revelar Vulnerabilidades de seguridad.
Las palabras en mayúscula se pueden encontrar en la sección de definiciones de este documento.
Principios Clave
- Buena fe: En virtud de esta Política, Verisure no emprenderá acciones legales contra los denunciantes que descubran y revelen Vulnerabilidades de seguridad de buena fe.
- Incumplimiento intencionado: Verisure no proporciona inmunidad en casos de divulgación intencionada o irresponsable de Vulnerabilidades de seguridad sin seguir los procedimientos establecidos.
- Interrupción de los servicios: La Política no permite actividades que puedan afectar a la confidencialidad, integridad o disponibilidad de la información y los sistemas.
- Normas de actuación: El denunciante debe revisar y seguir las instrucciones de la sección Normas de actuación.
¿Quién debe cumplir esta Política?
Esta Política se ha creado para que la cumplan las diferentes partes interesadas de nuestra comunidad que se plantean informar de una
Vulnerabilidad de seguridad detectada en nuestros sistemas.
¿Cómo puedo cumplirla?
Cómo informar de una vulnerabilidad
Verisure investiga todos los informes de Vulnerabilidades de seguridad. Si cree que ha encontrado una Vulnerabilidad de seguridad,
envíe el informe a través del formulario correspondiente con detalles suficientes para reproducir el problema.
Es esencial mantener la confidencialidad y no hacer pública la investigación hasta autorización de Verisure.
Siguientes pasos
Tras enviar su informe, Verisure confirmará la recepción y comenzará el análisis.
Podrá contactar con el denunciante para ampliar información y comunicar el progreso.
Productos o servicios de terceros
Los sistemas que no sean propiedad de Verisure no están cubiertos por esta Política.
Normas de actuación
El denunciante no debe:
- Incumplir ninguna ley o normativa aplicable.
- Introducir o explotar Vulnerabilidades de seguridad.
- Participar en ingeniería social o ciberestafas.
- Exigir compensación económica.
- Acceder a más información de la necesaria.
- Manipular dispositivos de alarma.
- Modificar o compartir datos.
- Realizar ataques o pruebas destructivas.
- Interrumpir señales de alarma.
- Investigar sistemas de terceros.
- Acceder a grandes volúmenes de datos innecesarios.
El denunciante debe:
- Acceder solo a lo necesario.
- Detener pruebas al confirmar la vulnerabilidad.
- Eliminar los datos obtenidos.
- Esperar autorización antes de divulgar.
Qué no se debe notificar:
- Informes duplicados.
- Vulnerabilidades no explotables.
- Errores de UX o ortografía.
- Falta de “mejores prácticas”.
Verisure debe:
- Confirmar recepción en 30 días.
- Dar actualizaciones quincenales.
- Autorizar divulgación pública.
Normativa sobre divulgación responsable
Esta Política es compatible con buenas prácticas y normativa aplicable.
¿Quién hace qué?
- Denunciante: Persona que informa de una Vulnerabilidad de seguridad.
- Verisure: Personal encargado de la gestión y respuesta.
Definiciones
- Vulnerabilidad de seguridad: Debilidad en sistemas que puede afectar a datos o servicios.
- Producto/servicio de Verisure: Sistemas desarrollados por Verisure.
Preguntas y Asistencia
Puede contactar a través del formulario:Verisure



