Tu organización tiene su cuenta en una de estas versiones. Si no estás seguro, elige Kiuu v2.
Seguridad y continuidad
Cómo protege 111LABS S.A.S. la información en el sitio de Kiuu y en la plataforma operativa. Describimos prácticas verificables; lo que aún está en definición se indica de forma explícita.
Arquitectura a alto nivel
Kiuu es una plataforma SaaS multi-tenant. El sitio público (marketing y cotización) y la plataforma operativa (gestión de turnos, terminal, pantalla TV, estadísticas) son aplicaciones separadas. El sitio nunca crea la cuenta ni almacena la contraseña: los datos de registro viajan firmados a un canal de recepción de la plataforma y la contraseña se descarta tras crear la cuenta.
Cifrado en tránsito
Todo el tráfico se sirve sobre HTTPS (TLS 1.2 y 1.3), con redirección permanente desde HTTP y HSTS activo. Las conexiones entre los dispositivos de sala (terminal, pantalla, gestión) y la plataforma también viajan sobre TLS.
Aislamiento por organización
Los datos de cada organización se mantienen separados dentro de la plataforma. El acceso de un usuario queda limitado a su organización y a las sedes que tenga asignadas.
Control de acceso
- El registro de una cuenta requiere verificación del correo (doble confirmación) antes de crearse.
- El panel interno de leads del sitio exige un enlace de un solo uso enviado a un correo autorizado, con una segunda credencial a nivel de servidor y expiración de sesión.
- Dentro de la plataforma, la administración de sede define servicios, prioridades, módulos y usuarios por punto de atención.
Protección de los formularios
Los formularios públicos combinan verificación anti-robot (Cloudflare Turnstile), trampa de tiempo firmada, control de origen y límites de frecuencia por dirección IP seudonimizada. Las direcciones IP se almacenan como un valor derivado (HMAC), no en claro.
Copias de seguridad y continuidad
La plataforma realiza copias de seguridad periódicas de la base de datos. Los objetivos de recuperación (RPO/RTO) y el plan de continuidad formal están en definición y se documentarán para clientes que lo requieran.
Registros y monitoreo
Se registran los eventos relevantes de aplicación y servidor para diagnóstico y detección de abuso. La configuración de un monitoreo de disponibilidad y alertas externas está en definición.
Gestión de incidentes
Ante un incidente de seguridad que afecte datos personales, 111LABS S.A.S. lo evalúa, lo contiene y, cuando proceda, informa a los titulares afectados y a la Superintendencia de Industria y Comercio conforme a la normativa vigente. El procedimiento detallado está en definición.
Cifrado en reposo
El estado del cifrado de datos en reposo depende del proveedor de infraestructura y está en definición. No lo afirmamos hasta poder verificarlo.
Subprocesadores y alojamiento
El listado de encargados del sitio está en la Política de Tratamiento de Datos. La plataforma operativa utiliza proveedores adicionales (mensajería SMS y WhatsApp, infraestructura de base de datos) que se entregan a los clientes en el acuerdo de servicio. La ubicación y el proveedor del servidor están [POR CONFIRMAR].
Retención, exportación y eliminación
Los plazos de conservación por tipo de dato están en la Política de Tratamiento de Datos. Puedes solicitar la exportación y eliminación de tus datos escribiendo a contacto@111labs.net. Para clientes, la exportación de datos operativos (turnos, estadísticas, base de clientes) se realiza desde la plataforma y se rige por el acuerdo de servicio.
Reportar un problema de seguridad
Si encuentras una vulnerabilidad, escríbenos a contacto@111labs.net. También publicamos un archivo security.txt. Agradecemos la divulgación responsable y nos comprometemos a no emprender acciones legales contra investigaciones de buena fe que respeten la disponibilidad y la privacidad de los datos.