1. Propósito
Esta Política de Seguridad de la Información explica, en lenguaje claro, los compromisos de WISP Solutions / Webscraft, en adelante “WISP Solutions”, para cuidar la información que se utiliza dentro de la plataforma. También describe las responsabilidades que deben asumir los usuarios para proteger sus cuentas, sus datos y la información de sus propios clientes.
La seguridad es una responsabilidad compartida. WISP Solutions aplica medidas razonables para proteger la plataforma, pero el usuario también debe cuidar sus accesos, equipos, permisos, integraciones y forma de uso.
2. Alcance
Esta política aplica al sitio web, panel administrativo, portal de clientes, módulos, integraciones, soporte, registros, datos de cuenta, datos de abonados, información de pagos, información técnica y demás servicios relacionados con WISP Solutions.
También aplica a usuarios administradores, personal autorizado por cada ISP, colaboradores, proveedores y cualquier persona que tenga acceso permitido a la plataforma o a información relacionada con ella.
3. Información que buscamos proteger
WISP Solutions busca proteger la información necesaria para operar el servicio, incluyendo:
- Datos de la cuenta del usuario, como nombre, correo, teléfono, empresa, licencia y plan contratado.
- Información de clientes o abonados cargada por cada ISP, como nombre, contacto, dirección, servicio, pagos y estado de atención.
- Información de cobranza, comprobantes, movimientos, promesas de pago, vencimientos y avisos.
- Información técnica relacionada con routers, MikroTik, APs, fibra óptica, IPs, interfaces, servicios y equipos administrados.
- Registros de actividad, soporte, errores, accesos, cambios realizados y eventos relevantes de operación.
- Configuraciones de integraciones, notificaciones, pasarelas de pago, WhatsApp, correo, telefonía u otros servicios conectados.
4. Nuestros compromisos de seguridad
WISP Solutions se compromete a mantener medidas razonables para:
- Proteger la información contra accesos no autorizados, pérdida, alteración, uso indebido o divulgación no permitida.
- Permitir que solo personas autorizadas puedan acceder a información necesaria para operar o dar soporte al servicio.
- Mantener controles para reducir riesgos en cuentas, sesiones, permisos, formularios, integraciones y registros.
- Revisar y mejorar las medidas de seguridad cuando sea necesario por cambios del servicio, riesgos detectados o incidentes.
- Atender reportes de seguridad y tomar acciones razonables cuando exista una situación que pueda afectar la plataforma.
- Conservar confidencialidad sobre la información de los usuarios y sus clientes.
5. Medidas generales que podemos aplicar
Para proteger la plataforma, WISP Solutions puede aplicar medidas administrativas, físicas y tecnológicas. Esto puede incluir, de forma general, controles de acceso, permisos por usuario, protección de sesiones, respaldos, registros de actividad, revisión de eventos, medidas contra abuso, actualización de sistemas, restricciones internas y procesos de atención a incidentes.
Por seguridad, esta política no publica detalles internos, contraseñas, configuraciones privadas, rutas, claves, infraestructura o procedimientos que pudieran facilitar intentos de acceso no autorizado.
6. Accesos y cuentas de usuario
Cada usuario debe proteger sus credenciales de acceso. La cuenta de WISP Solutions debe ser utilizada únicamente por personas autorizadas. Compartir contraseñas, dejar sesiones abiertas, usar correos ajenos o dar acceso a personal no autorizado aumenta el riesgo de mal uso de la información.
El usuario debe procurar:
- Usar contraseñas seguras y no compartirlas.
- Dar acceso solo al personal que realmente lo necesite.
- Retirar accesos cuando una persona deje de trabajar con el ISP o ya no requiera entrar al sistema.
- Revisar permisos antes de permitir que alguien use módulos de cobranza, cortes, pagos, clientes o integraciones.
- Cerrar sesión en equipos compartidos o públicos.
- Avisar de inmediato si sospecha que una cuenta fue usada sin autorización.
7. Responsabilidades del usuario
El usuario es responsable de la información que carga, modifica, importa, exporta, elimina o comparte desde su cuenta. También es responsable de configurar correctamente sus usuarios, permisos, integraciones, avisos, cortes, pagos, routers, pasarelas y servicios externos.
El usuario debe evitar:
- Subir información falsa, innecesaria, excesiva o sin autorización.
- Enviar avisos, mensajes, llamadas o cobros a personas que no correspondan.
- Compartir datos de clientes fuera de los fines permitidos por su propio negocio.
- Conectar integraciones usando credenciales de terceros sin permiso.
- Permitir que personas no autorizadas usen su cuenta o equipo.
- Intentar acceder a información, cuentas, módulos o datos que no le pertenezcan.
8. Integraciones con servicios externos
WISP Solutions puede conectarse con servicios externos configurados por el usuario, como pasarelas de pago, WhatsApp, correo, telefonía, mapas, MikroTik, routers, servidores, APIs u otros proveedores. La seguridad de esas integraciones también depende del proveedor externo y de la configuración que realice el usuario.
El usuario debe revisar que las credenciales, permisos, números telefónicos, cuentas, tokens, llaves, URLs y accesos externos estén correctos, vigentes y bajo su autorización. Si una integración externa falla, se bloquea, se configura mal o es usada sin permiso, puede afectar avisos, pagos, cortes, reactivaciones, soporte o comunicación con clientes.
9. Información de clientes finales o abonados
Cuando un ISP carga datos de sus clientes o abonados en WISP Solutions, el ISP sigue siendo responsable de informarles cómo usa sus datos, atender sus solicitudes y cumplir con sus propias obligaciones legales. WISP Solutions procesa esa información para prestar el servicio contratado, conforme al Acuerdo de Tratamiento de Datos.
El usuario debe cuidar que su personal trate la información de abonados con confidencialidad y solo para fines relacionados con la prestación, administración, soporte, cobranza o atención del servicio de internet que ofrece.
10. Soporte y acceso a información
Cuando el usuario solicita soporte, WISP Solutions puede requerir información necesaria para entender y resolver el problema reportado. El acceso a información se limitará, en lo posible, a lo necesario para atender la solicitud, revisar errores, validar configuraciones, resolver incidencias o confirmar el funcionamiento del servicio.
El usuario no debe enviar contraseñas, claves privadas, tokens, información bancaria completa o datos sensibles por canales no solicitados. Si alguna credencial se comparte por error, el usuario debe cambiarla lo antes posible.
11. Reporte de incidentes o sospechas
Si el usuario detecta una actividad extraña, acceso no autorizado, pérdida de equipo, uso indebido de una cuenta, error de permisos, filtración de información, mensaje sospechoso o cualquier situación que pueda afectar la seguridad, deberá reportarlo cuanto antes por los canales oficiales de WISP Solutions.
Al reportar, conviene incluir:
- Nombre de la cuenta o empresa afectada.
- Fecha y hora aproximada del evento.
- Descripción clara de lo ocurrido.
- Usuarios, módulos o clientes posiblemente afectados.
- Capturas o evidencias disponibles, evitando compartir contraseñas o datos innecesarios.
12. Atención de incidentes
Cuando WISP Solutions reciba o detecte un posible incidente, realizará una revisión razonable de la situación. Según el caso, podrá tomar medidas como bloquear accesos, solicitar cambio de contraseña, revisar registros, corregir configuraciones, limitar funciones, restaurar información disponible, comunicarse con el usuario o aplicar acciones preventivas.
Si el incidente puede afectar datos personales tratados por cuenta de un usuario, WISP Solutions podrá informar al usuario correspondiente para que pueda cumplir sus obligaciones frente a sus clientes o autoridades, conforme al Acuerdo de Tratamiento de Datos y al Aviso de Privacidad.
13. Respaldos y continuidad
WISP Solutions puede mantener respaldos y registros para apoyar la continuidad del servicio, la recuperación ante errores, la revisión de incidentes y la conservación de evidencia operativa. La disponibilidad, alcance y tiempo de conservación de respaldos puede variar según el tipo de información, plan, configuración, infraestructura y condiciones del servicio.
El usuario también debe conservar copias propias de información crítica para su operación cuando lo considere necesario, especialmente reportes, comprobantes, contratos, documentos fiscales, respaldos internos o información que deba conservar por obligación propia.
14. Límites razonables de seguridad
WISP Solutions trabaja para proteger la plataforma, pero ningún sistema conectado a internet puede garantizar seguridad absoluta. Pueden existir riesgos derivados de errores humanos, fallas de proveedores, ataques externos, pérdida de dispositivos, contraseñas débiles, integraciones mal configuradas, virus, engaños, interrupciones de internet o uso indebido por personas autorizadas.
Por esa razón, la seguridad requiere cooperación entre WISP Solutions, el usuario, su personal y los proveedores externos que intervienen en la operación.
15. Uso aceptable
Está prohibido usar WISP Solutions para intentar vulnerar sistemas, evadir controles, acceder a cuentas ajenas, copiar información sin autorización, interferir con el servicio, enviar contenido malicioso, realizar fraude, dañar infraestructura o afectar la seguridad de otros usuarios o terceros.
WISP Solutions podrá limitar, suspender o cancelar cuentas cuando detecte uso abusivo, riesgo de seguridad, incumplimiento legal, fraude, afectación a terceros o violación de los Términos y Condiciones.
16. Cambios a esta política
WISP Solutions podrá actualizar esta política para reflejar cambios legales, operativos, técnicos, de seguridad, de proveedores o de funcionamiento de la plataforma. Las modificaciones se publicarán en esta misma página indicando la fecha de última actualización.
17. Contacto de seguridad
Para reportes o dudas relacionadas con seguridad de la información:
- Empresa: WISP Solutions / Webscraft
- Correo: contacto@webscraft.com.mx
- Sitio web: wispsolutions.com.mx
18. Documentos relacionados
Esta política debe leerse junto con los Términos y Condiciones de Uso, el Aviso de Privacidad Integral, el Acuerdo de Tratamiento de Datos, la Política de Cookies, la Política de Pagos, Renovaciones y Cancelaciones y cualquier contrato, cotización, orden de servicio o condición comercial aplicable.