Este Security Addendum describe medidas administrativas, tecnicas y organizativas razonables aplicadas por MatiForm Studio LLC para proteger la informacion procesada por VetBovino. Aplica a todos los planes salvo lo expresamente acordado en addenda Enterprise.
La Empresa disena y opera el Servicio con un enfoque de seguridad por capas, minimizacion razonable, control de acceso, monitoreo y respuesta a incidentes. Como marco de referencia interno, la Empresa podra apoyarse en buenas practicas alineadas con principios generalmente aceptados de gestion de riesgo y seguridad.
La Empresa mantiene procedimientos internos para identificar, contener, investigar y remediar incidentes de seguridad.
Cuando un incidente afecte datos del Cliente de manera que active obligaciones contractuales o legales de notificacion, la Empresa procurara notificar al Cliente afectado sin demora indebida, considerando la naturaleza del incidente, la necesidad de investigacion y los requisitos aplicables.
La Empresa podra usar proveedores de nube, autenticacion, mensajeria, almacenamiento, monitoreo, pago y procesamiento de IA para operar el Servicio. La seleccion, continuidad o reemplazo de dichos proveedores se hara con criterios razonables de necesidad operativa, seguridad, disponibilidad o desempeno.
El Servicio podra operar con infraestructura y proveedores ubicados en Estados Unidos y, en su caso, en otras jurisdicciones relevantes para el Servicio. El Cliente reconoce que estas transferencias pueden ser necesarias para la operacion contratada.
La conservacion y eliminacion de datos se regiran por la Politica de Retencion y Eliminacion de Datos y por las capacidades tecnicas del Servicio.
Salvo acuerdo Enterprise distinto, la Empresa no concede auditorias on-site individuales de seguridad por defecto. Podra, no obstante, proporcionar descripciones razonables de sus controles, respuestas a cuestionarios comerciales y, en su caso, documentacion resumida de seguridad bajo condiciones apropiadas de confidencialidad.
Cuando sea tecnicamente viable, la Empresa registrara cambios sobre configuraciones organizacionales de consentimiento para mejora o entrenamiento de IA, incluyendo organizacion, usuario o rol que ejecuta el cambio, fecha y hora, con el fin de sostener trazabilidad y evidencia operativa.
Ningun sistema es completamente inmune a incidentes, errores, ataques, accesos indebidos o indisponibilidades. Este Addendum describe medidas razonables y no constituye garantia de invulnerabilidad.
Incidentes o consultas de seguridad: [email protected]