Saltar al contenido
Pocket Genes

Seguridad

Informar un incidente

Explica cómo informar incidentes de privacidad, acceso o seguridad, solicitudes de accesibilidad y reportes técnicos.

Propósito y alcance

Esta página explica cómo informar un incidente de privacidad, cuenta, referencia expuesta, seguridad comunitaria, organización, accesibilidad o reporte técnico relacionado con Pocket Genes.

Separa incidentes de usuarios de reportes técnicos para que cada solicitud incluya lo necesario y se entienda qué hará Pocket Genes después.

A quién se aplica

  • Usuarios, cuidadores, invitados y titulares de cuenta.
  • Personas afectadas por privacidad, comunidad, accesibilidad u organizaciones.
  • Investigadores de seguridad que reportan de buena fe.
  • Integradores, proveedores y organizaciones de confianza que reportan problemas de flujo.

Definiciones

Incidente de privacidad, cuenta o seguridad

Problema de acceso no autorizado, exposición inesperada, invitación mal dirigida, enlaces o códigos divulgados, comunidad, abuso organizacional o pérdida de control.

Vulnerabilidad de seguridad

Debilidad técnica que puede afectar confidencialidad, integridad, disponibilidad, autenticación, autorización o controles de acceso.

Investigación de buena fe

Prueba dentro de alcance, sin daño, sin acceso innecesario, reportada rápido y con oportunidad razonable de remediación.

Reportar privacidad, cuenta, accesibilidad o seguridad

Escribí a support@goldencrowvs.com con un asunto como "incidente de privacidad Pocket Genes", "cuenta comprometida Pocket Genes", "enlace de informe expuesto", "soporte de accesibilidad Pocket Genes" o "reporte de seguridad comunitaria Pocket Genes".

Situaciones reportables incluyen acceso no autorizado, invitación a persona equivocada, exposición inesperada, enlace o código divulgado, información recibida sin autoridad o base esperada, divulgación comunitaria de información de otra persona, abuso de organización y pérdida de control de cuenta.

Qué incluir y qué no incluir

  • Incluí página, pantalla, organización, flujo de cuenta, tipo de código, comunidad o API afectada si lo sabés.
  • Incluí fecha, hora, zona horaria, dispositivo, navegador, versión de app, tecnología de asistencia y pasos de reproducción cuando aplique.
  • Incluí capturas solo si ayudan y redactá contraseñas, tokens, informes completos, datos médicos no relacionados e información de otras personas.
  • No envíes contraseñas, códigos de un solo uso, tokens, informes completos, historias clínicas completas ni claves privadas salvo pedido limitado por un canal más seguro.

Triage y actualizaciones

Pocket Genes revisa reportes, clasifica el problema, evalúa urgencia, limita acceso interno a quienes lo necesitan y puede pedir verificación de identidad antes de tratar detalles de cuenta.

Riesgos urgentes como cuenta comprometida, referencias de informe expuestas, usuarios vulnerables, abuso organizacional o impacto técnico amplio tienen prioridad. Las actualizaciones pueden limitarse por privacidad, seguridad, ley o investigación activa.

Reportar una vulnerabilidad de seguridad

Las vulnerabilidades pueden reportarse a support@goldencrowvs.com. El archivo security.txt público también dirige a este canal.

El alcance incluye páginas públicas de Pocket Genes, Centro de confianza, APIs de cuenta y acceso a informes, superficies móviles, PockeAmigos™ y flujos de publicación de organizaciones controlados por Pocket Genes.

Investigación autorizada y actividad prohibida

  • Permitido: pruebas de buena fe sobre cuentas y datos propios, inspección pasiva de páginas públicas y prueba mínima para demostrar impacto.
  • No hagas denegación de servicio, ingeniería social, ataques físicos, pruebas destructivas, spam, credential stuffing ni evasión masiva de límites.
  • No accedas, copies, conserves, modifiques, elimines ni compartas información de otros usuarios más allá de lo mínimo para demostrar el problema.
  • No publiques detalles antes de que Pocket Genes tenga una oportunidad razonable de investigar y remediar.

Safe harbor y proceso de respuesta

Pocket Genes busca no perseguir a investigadores de buena fe por actividad accidental y limitada que siga esta política, evite daño, no interrumpa servicios y se reporte pronto. Esta declaración está sujeta a ley aplicable y no protege extorsión, violaciones de privacidad, actividad destructiva o mala fe.

Un reporte útil incluye componente afectado, pasos, impacto, evidencia, contacto, si se accedió a información de usuarios y si parece explotable. Pocket Genes busca acusar recibo, clasificar por gravedad, actualizar cuando sea práctico, remediar según riesgo y coordinar divulgación cuando corresponda.

Responsabilidades de Pocket Genes

  • Mantener canales claros para incidentes y vulnerabilidades.
  • Clasificar reportes por privacidad, seguridad, accesibilidad y riesgo operativo.
  • Contener y remediar problemas confirmados según gravedad.
  • Comunicar cuando corresponda y preservar registros de responsabilidad.

Responsabilidades de quien reporta

  • Reportar rápido y con suficiente detalle.
  • Evitar acceso innecesario a información privada.
  • No interrumpir servicios ni probar fuera de alcance.
  • Mantener confidencialidad hasta coordinar divulgación o pasar una ventana razonable de remediación.

Excepciones y límites

  • Pocket Genes no es emergencia médica, crisis, policía ni monitoreo 24/7.
  • Algunos reportes pertenecen a proveedor, tienda, sitio externo u organización fuera de Pocket Genes.
  • Límites legales, seguridad y privacidad pueden restringir detalles sobre resultados.

Cómo hacer una solicitud o reportar un problema

Las solicitudes de privacidad, cuenta, eliminación, accesibilidad, seguridad, organizaciones de confianza e incidentes pueden enviarse a support@goldencrowvs.com. Usá un asunto que identifique el problema, la cuenta o flujo afectado y si la solicitud es urgente.

Pocket Genes puede necesitar verificar la identidad de quien solicita antes de modificar o revelar información de una cuenta. La verificación se aplica de manera proporcional al tipo de solicitud, la sensibilidad de la información y el riesgo de entregar acceso o información privada a la persona equivocada.

Vigencia, versión e historial de revisión

ElementoValor
Fecha de vigencia14 de agosto de 2026
Versión1.1
Última revisiónAgosto 2026
Cambios materialesSe amplió el formato del Centro de confianza, la identidad del operador, los criterios de uso de datos, las vías de solicitud y las secciones de responsabilidad.
Versión anteriorTexto de resumen del Centro de confianza de julio de 2026.

Páginas relacionadas

Páginas relacionadas