VetBovino AI VetBovino AI ← Volver

Security Addendum

MatiForm Studio LLC | Version 2.0 | Vigencia: 22 de abril de 2026

Este documento describe medidas administrativas, tecnicas y organizativas razonables aplicadas por MatiForm Studio LLC para proteger la informacion procesada por VetBovino. No constituye certificacion, garantia absoluta ni compromiso de seguridad perfecta.

1. Proposito y alcance

Este Security Addendum describe medidas administrativas, tecnicas y organizativas razonables aplicadas por MatiForm Studio LLC para proteger la informacion procesada por VetBovino. Aplica a todos los planes salvo lo expresamente acordado en addenda Enterprise.

2. Enfoque general

La Empresa disena y opera el Servicio con un enfoque de seguridad por capas, minimizacion razonable, control de acceso, monitoreo y respuesta a incidentes. Como marco de referencia interno, la Empresa podra apoyarse en buenas practicas alineadas con principios generalmente aceptados de gestion de riesgo y seguridad.

3. Medidas de seguridad razonables

  • Controles de acceso basados en roles y permisos por modulo cuando el producto lo permita.
  • Autenticacion de usuarios, verificacion de correo y controles de sesion razonables.
  • Cifrado en transito para comunicaciones soportadas por la Plataforma.
  • Segregacion logica multi-tenant y controles razonables para evitar acceso no autorizado entre organizaciones.
  • Registros de actividad, autenticacion y eventos relevantes de seguridad.
  • Respaldos y procedimientos razonables de recuperacion ante fallos.
  • Controles de cambio, monitoreo y depuracion para infraestructura y aplicaciones.
  • Gestion razonable de vulnerabilidades, parches y dependencias en funcion del riesgo y la criticidad.
  • Restriccion de acceso interno con criterio de necesidad de conocer.
  • Uso de proveedores tecnologicos autorizados sujetos a evaluacion operativa y contractual razonable.

4. Responsabilidades del Cliente

  • Asignar cuentas solo a personal autorizado y revisar periodicamente roles y permisos.
  • Habilitar y custodiar correctamente sus credenciales, dispositivos, redes y correo corporativo.
  • No compartir usuarios ni sesiones.
  • Escalar internamente emergencias clinicas o regulatorias por fuera de la Plataforma.
  • Cargar unicamente informacion necesaria y autorizada.

5. Incidentes de seguridad

La Empresa mantiene procedimientos internos para identificar, contener, investigar y remediar incidentes de seguridad.

Cuando un incidente afecte datos del Cliente de manera que active obligaciones contractuales o legales de notificacion, la Empresa procurara notificar al Cliente afectado sin demora indebida, considerando la naturaleza del incidente, la necesidad de investigacion y los requisitos aplicables.

6. Proveedores y subprocesadores

La Empresa podra usar proveedores de nube, autenticacion, mensajeria, almacenamiento, monitoreo, pago y procesamiento de IA para operar el Servicio. La seleccion, continuidad o reemplazo de dichos proveedores se hara con criterios razonables de necesidad operativa, seguridad, disponibilidad o desempeno.

7. Ubicacion y transferencias

El Servicio podra operar con infraestructura y proveedores ubicados en Estados Unidos y, en su caso, en otras jurisdicciones relevantes para el Servicio. El Cliente reconoce que estas transferencias pueden ser necesarias para la operacion contratada.

8. Conservacion y eliminacion

La conservacion y eliminacion de datos se regiran por la Politica de Retencion y Eliminacion de Datos y por las capacidades tecnicas del Servicio.

9. Auditoria y evidencias

Salvo acuerdo Enterprise distinto, la Empresa no concede auditorias on-site individuales de seguridad por defecto. Podra, no obstante, proporcionar descripciones razonables de sus controles, respuestas a cuestionarios comerciales y, en su caso, documentacion resumida de seguridad bajo condiciones apropiadas de confidencialidad.

Cuando sea tecnicamente viable, la Empresa registrara cambios sobre configuraciones organizacionales de consentimiento para mejora o entrenamiento de IA, incluyendo organizacion, usuario o rol que ejecuta el cambio, fecha y hora, con el fin de sostener trazabilidad y evidencia operativa.

10. Sin garantia absoluta

Ningun sistema es completamente inmune a incidentes, errores, ataques, accesos indebidos o indisponibilidades. Este Addendum describe medidas razonables y no constituye garantia de invulnerabilidad.

11. Contacto

Incidentes o consultas de seguridad: [email protected]

© 2026 VetBovino AI — MatiForm Studio LLC

Terminos Privacidad Aviso Legal Suscripcion Consentimiento IA AUP Retencion de Datos Security Addendum