Propósito y alcance
Esta página explica cómo informar un incidente de privacidad, cuenta, referencia expuesta, seguridad comunitaria, organización, accesibilidad o reporte técnico relacionado con Pocket Genes.
Separa incidentes de usuarios de reportes técnicos para que cada solicitud incluya lo necesario y se entienda qué hará Pocket Genes después.
A quién se aplica
- Usuarios, cuidadores, invitados y titulares de cuenta.
- Personas afectadas por privacidad, comunidad, accesibilidad u organizaciones.
- Investigadores de seguridad que reportan de buena fe.
- Integradores, proveedores y organizaciones de confianza que reportan problemas de flujo.
Definiciones
Incidente de privacidad, cuenta o seguridad
Problema de acceso no autorizado, exposición inesperada, invitación mal dirigida, enlaces o códigos divulgados, comunidad, abuso organizacional o pérdida de control.
Vulnerabilidad de seguridad
Debilidad técnica que puede afectar confidencialidad, integridad, disponibilidad, autenticación, autorización o controles de acceso.
Investigación de buena fe
Prueba dentro de alcance, sin daño, sin acceso innecesario, reportada rápido y con oportunidad razonable de remediación.
Reportar privacidad, cuenta, accesibilidad o seguridad
Escribí a support@goldencrowvs.com con un asunto como "incidente de privacidad Pocket Genes", "cuenta comprometida Pocket Genes", "enlace de informe expuesto", "soporte de accesibilidad Pocket Genes" o "reporte de seguridad comunitaria Pocket Genes".
Situaciones reportables incluyen acceso no autorizado, invitación a persona equivocada, exposición inesperada, enlace o código divulgado, información recibida sin autoridad o base esperada, divulgación comunitaria de información de otra persona, abuso de organización y pérdida de control de cuenta.
Qué incluir y qué no incluir
- Incluí página, pantalla, organización, flujo de cuenta, tipo de código, comunidad o API afectada si lo sabés.
- Incluí fecha, hora, zona horaria, dispositivo, navegador, versión de app, tecnología de asistencia y pasos de reproducción cuando aplique.
- Incluí capturas solo si ayudan y redactá contraseñas, tokens, informes completos, datos médicos no relacionados e información de otras personas.
- No envíes contraseñas, códigos de un solo uso, tokens, informes completos, historias clínicas completas ni claves privadas salvo pedido limitado por un canal más seguro.
Triage y actualizaciones
Pocket Genes revisa reportes, clasifica el problema, evalúa urgencia, limita acceso interno a quienes lo necesitan y puede pedir verificación de identidad antes de tratar detalles de cuenta.
Riesgos urgentes como cuenta comprometida, referencias de informe expuestas, usuarios vulnerables, abuso organizacional o impacto técnico amplio tienen prioridad. Las actualizaciones pueden limitarse por privacidad, seguridad, ley o investigación activa.
Reportar una vulnerabilidad de seguridad
Las vulnerabilidades pueden reportarse a support@goldencrowvs.com. El archivo security.txt público también dirige a este canal.
El alcance incluye páginas públicas de Pocket Genes, Centro de confianza, APIs de cuenta y acceso a informes, superficies móviles, PockeAmigos™ y flujos de publicación de organizaciones controlados por Pocket Genes.
Investigación autorizada y actividad prohibida
- Permitido: pruebas de buena fe sobre cuentas y datos propios, inspección pasiva de páginas públicas y prueba mínima para demostrar impacto.
- No hagas denegación de servicio, ingeniería social, ataques físicos, pruebas destructivas, spam, credential stuffing ni evasión masiva de límites.
- No accedas, copies, conserves, modifiques, elimines ni compartas información de otros usuarios más allá de lo mínimo para demostrar el problema.
- No publiques detalles antes de que Pocket Genes tenga una oportunidad razonable de investigar y remediar.
Safe harbor y proceso de respuesta
Pocket Genes busca no perseguir a investigadores de buena fe por actividad accidental y limitada que siga esta política, evite daño, no interrumpa servicios y se reporte pronto. Esta declaración está sujeta a ley aplicable y no protege extorsión, violaciones de privacidad, actividad destructiva o mala fe.
Un reporte útil incluye componente afectado, pasos, impacto, evidencia, contacto, si se accedió a información de usuarios y si parece explotable. Pocket Genes busca acusar recibo, clasificar por gravedad, actualizar cuando sea práctico, remediar según riesgo y coordinar divulgación cuando corresponda.
Responsabilidades de Pocket Genes
- Mantener canales claros para incidentes y vulnerabilidades.
- Clasificar reportes por privacidad, seguridad, accesibilidad y riesgo operativo.
- Contener y remediar problemas confirmados según gravedad.
- Comunicar cuando corresponda y preservar registros de responsabilidad.
Responsabilidades de quien reporta
- Reportar rápido y con suficiente detalle.
- Evitar acceso innecesario a información privada.
- No interrumpir servicios ni probar fuera de alcance.
- Mantener confidencialidad hasta coordinar divulgación o pasar una ventana razonable de remediación.
Excepciones y límites
- Pocket Genes no es emergencia médica, crisis, policía ni monitoreo 24/7.
- Algunos reportes pertenecen a proveedor, tienda, sitio externo u organización fuera de Pocket Genes.
- Límites legales, seguridad y privacidad pueden restringir detalles sobre resultados.
Cómo hacer una solicitud o reportar un problema
Las solicitudes de privacidad, cuenta, eliminación, accesibilidad, seguridad, organizaciones de confianza e incidentes pueden enviarse a support@goldencrowvs.com. Usá un asunto que identifique el problema, la cuenta o flujo afectado y si la solicitud es urgente.
Pocket Genes puede necesitar verificar la identidad de quien solicita antes de modificar o revelar información de una cuenta. La verificación se aplica de manera proporcional al tipo de solicitud, la sensibilidad de la información y el riesgo de entregar acceso o información privada a la persona equivocada.
Vigencia, versión e historial de revisión
| Elemento | Valor |
|---|---|
| Fecha de vigencia | 14 de agosto de 2026 |
| Versión | 1.1 |
| Última revisión | Agosto 2026 |
| Cambios materiales | Se amplió el formato del Centro de confianza, la identidad del operador, los criterios de uso de datos, las vías de solicitud y las secciones de responsabilidad. |
| Versión anterior | Texto de resumen del Centro de confianza de julio de 2026. |