Política de Seguridad / Security Policy

Data Rebels — Data Experience Universo S.A. de C.V.

Última actualización / Last updated: marzo 2026 / March 2026


ESPAÑOL

1. Compromiso con la Seguridad

**Data Experience Universo S.A. de C.V.**, conocida comercialmente como **Data Rebels**, se compromete a proteger la integridad, confidencialidad y disponibilidad de la información de sus usuarios, clientes y colaboradores. Esta Política de Seguridad describe las medidas implementadas para salvaguardar los datos y sistemas bajo nuestra responsabilidad.

2. Infraestructura y Alojamiento

El Sitio web **datarebels.mx** está alojado en **Vercel Inc.**, una plataforma de infraestructura en la nube que implementa medidas de seguridad de nivel empresarial, incluyendo:

  • Cifrado en tránsito mediante **TLS/HTTPS** en todas las comunicaciones.
  • Redes de distribución de contenido (CDN) con protección ante ataques DDoS.
  • Actualizaciones automáticas de seguridad en la infraestructura subyacente.
  • 3. Gestión de Datos de Contacto

    Los datos recopilados a través del formulario de contacto son gestionados por **HubSpot Inc.**, que mantiene certificaciones de seguridad reconocidas internacionalmente, incluyendo ISO 27001 y cumplimiento con SOC 2 Type II. HubSpot implementa controles de acceso, cifrado de datos en reposo y auditorías de seguridad periódicas.

    4. Medidas de Seguridad Implementadas

    Data Rebels implementa las siguientes medidas para proteger su información:

    Técnicas:

  • Comunicaciones cifradas mediante HTTPS/TLS en todo el Sitio.
  • Acceso restringido a sistemas internos mediante autenticación multifactor (MFA).
  • Monitoreo continuo de la infraestructura para detectar actividades inusuales.
  • Copias de seguridad periódicas de datos críticos.
  • Administrativas:

  • Acceso a datos personales limitado exclusivamente al personal autorizado con necesidad legítima.
  • Acuerdos de confidencialidad con colaboradores y proveedores que manejan datos.
  • Revisión periódica de permisos y accesos.
  • Organizacionales:

  • Capacitación del equipo en buenas prácticas de ciberseguridad.
  • Procedimientos documentados para respuesta ante incidentes de seguridad.
  • 5. Reporte de Vulnerabilidades

    Si usted descubre una vulnerabilidad de seguridad en nuestro Sitio o sistemas, le agradecemos que nos lo notifique de manera responsable antes de divulgarlo públicamente. Puede reportarlo a:

    📧 **contact@datarebels.mx**

    Asunto: "Reporte de Vulnerabilidad de Seguridad"

    Nos comprometemos a:

  • Acusar recibo de su reporte en un plazo de **5 días hábiles**.
  • Investigar y evaluar la vulnerabilidad reportada.
  • Implementar las correcciones necesarias en el menor tiempo posible.
  • Mantenerle informado sobre el progreso de la resolución.
  • Agradecemos la colaboración de la comunidad de seguridad en la protección de nuestros sistemas.

    6. Gestión de Incidentes

    En caso de un incidente de seguridad que afecte datos personales, Data Rebels se compromete a:

  • Contener el incidente a la brevedad posible.
  • Notificar a los usuarios afectados dentro de los plazos establecidos por la legislación aplicable.
  • Notificar al **Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI)** cuando sea requerido por ley.
  • Documentar el incidente y las medidas correctivas adoptadas.
  • 7. Uso Responsable del Sitio

    Para contribuir a la seguridad del Sitio, le pedimos que:

  • No intente acceder a áreas restringidas o sistemas que no le correspondan.
  • No realice pruebas de penetración o escaneos de vulnerabilidades sin autorización escrita previa.
  • Reporte cualquier actividad sospechosa o contenido malicioso que detecte.
  • Mantenga seguras sus credenciales de acceso si tiene una cuenta en alguno de nuestros servicios.
  • 8. Limitaciones

    A pesar de nuestros esfuerzos, ningún sistema de seguridad es infalible. Data Rebels no puede garantizar la seguridad absoluta de la información transmitida a través de internet. El uso del Sitio implica la aceptación de estos riesgos inherentes.

    9. Actualizaciones de esta Política

    Esta Política de Seguridad puede ser actualizada periódicamente para reflejar mejoras en nuestras prácticas o cambios en la legislación aplicable. La versión vigente estará siempre disponible en el Sitio.

    10. Contacto

    Para cualquier consulta relacionada con seguridad:

    Data Experience Universo S.A. de C.V.

    Blvd. Díaz Ordaz 333, San Pedro Garza García, N.L., México

    📧 contact@datarebels.mx


    ENGLISH

    1. Commitment to Security

    **Data Experience Universo S.A. de C.V.**, commercially known as **Data Rebels**, is committed to protecting the integrity, confidentiality, and availability of information belonging to our users, clients, and collaborators. This Security Policy describes the measures implemented to safeguard the data and systems under our responsibility.

    2. Infrastructure and Hosting

    The website **datarebels.mx** is hosted on **Vercel Inc.**, a cloud infrastructure platform that implements enterprise-grade security measures, including:

  • In-transit encryption via **TLS/HTTPS** across all communications.
  • Content Delivery Networks (CDN) with DDoS attack protection.
  • Automatic security updates on the underlying infrastructure.
  • 3. Contact Data Management

    Data collected through the contact form is managed by **HubSpot Inc.**, which maintains internationally recognized security certifications, including ISO 27001 and SOC 2 Type II compliance. HubSpot implements access controls, data encryption at rest, and periodic security audits.

    4. Security Measures Implemented

    Data Rebels implements the following measures to protect your information:

    Technical:

  • Encrypted communications via HTTPS/TLS across the entire Site.
  • Restricted access to internal systems through multi-factor authentication (MFA).
  • Continuous infrastructure monitoring to detect unusual activity.
  • Periodic backups of critical data.
  • Administrative:

  • Access to personal data limited exclusively to authorized personnel with a legitimate need.
  • Confidentiality agreements with collaborators and vendors who handle data.
  • Periodic review of permissions and access rights.
  • Organizational:

  • Team training on cybersecurity best practices.
  • Documented procedures for security incident response.
  • 5. Vulnerability Reporting

    If you discover a security vulnerability in our Site or systems, we appreciate you notifying us responsibly before any public disclosure. Please report it to:

    📧 **contact@datarebels.mx**

    Subject: "Security Vulnerability Report"

    We commit to:

  • Acknowledging receipt of your report within **5 business days**.
  • Investigating and assessing the reported vulnerability.
  • Implementing necessary fixes as quickly as possible.
  • Keeping you informed of resolution progress.
  • We appreciate the collaboration of the security community in protecting our systems.

    6. Incident Management

    In the event of a security incident affecting personal data, Data Rebels commits to:

  • Containing the incident as quickly as possible.
  • Notifying affected users within the timeframes established by applicable law.
  • Notifying the **National Institute for Transparency, Access to Information and Personal Data Protection (INAI)** when required by law.
  • Documenting the incident and corrective measures adopted.
  • 7. Responsible Use of the Site

    To help maintain Site security, we ask that you:

  • Do not attempt to access restricted areas or systems that are not intended for you.
  • Do not conduct penetration testing or vulnerability scanning without prior written authorization.
  • Report any suspicious activity or malicious content you detect.
  • Keep your access credentials secure if you have an account with any of our services.
  • 8. Limitations

    Despite our best efforts, no security system is infallible. Data Rebels cannot guarantee the absolute security of information transmitted over the internet. Use of the Site implies acceptance of these inherent risks.

    9. Updates to This Policy

    This Security Policy may be updated periodically to reflect improvements in our practices or changes in applicable legislation. The current version will always be available on the Site.

    10. Contact

    For any security-related inquiries:

    Data Experience Universo S.A. de C.V.

    Blvd. Díaz Ordaz 333, San Pedro Garza García, N.L., México

    📧 contact@datarebels.mx