Seguridad de datos

Declaración de seguridad de datos

Xuzhou Mangxu Software Technology Co., Ltd. implementa medidas de seguridad de datos de acuerdo con la Ley de Seguridad de Datos y la Ley de Seguridad Cibernética, incluyendo clasificación y gradación de datos, cifrado en transmisión, control de acceso, respaldo y recuperación, así como mecanismos de respuesta a incidentes de seguridad, garantizando la seguridad de los datos de los usuarios.

Versión v1Fecha de vigencia2026/05/13Última actualización2026/08/09

Declaración de Seguridad de Datos

Última actualización: 5 de junio de 2026

Xuzhou Mangxu Software Technology Co., Ltd. se compromete a proteger la seguridad de sus datos. Este documento describe las medidas de seguridad que adoptamos, la ubicación del almacenamiento de datos y el mecanismo de respuesta ante incidentes de seguridad, establecido conforme a la Ley de Seguridad de Datos de la República Popular China y la Ley de Seguridad Cibernética de la República Popular China.

1. Sistema de Gestión de Seguridad

1.1 Estructura Organizativa

  • Designar un responsable de seguridad de datos para coordinar la gestión de la seguridad de datos.
  • Establecer políticas de gestión de seguridad de datos y procedimientos operativos.
  • Realizar periódicamente capacitaciones de concienciación sobre seguridad de datos para los empleados.
  • Establecer un mecanismo de evaluación y rendición de cuentas para la seguridad de datos.

1.2 Clasificación y Niveles de Datos

Gestionamos los datos que procesamos mediante clasificación y niveles (conforme al Artículo 21 de la Ley de Seguridad de Datos):

Nivel de datosDescripciónMedidas de protección
Datos públicosIntroducción de productos, información de la empresa, etc.Protección básica
Datos internosEstadísticas de negocio, datos operativosControl de acceso + Auditoría de registros
Datos sensiblesInformación personal de los usuarios, datos de transaccionesAlmacenamiento cifrado + Enmascaramiento de datos + Permisos estrictos
Datos críticosClaves, configuración del sistemaCifrado de máximo nivel + Aislamiento físico + Operación dual

2. Medidas Técnicas de Seguridad

  • Seguridad de transmisión: HTTPS en todo el sitio (TLS 1.2/1.3), comunicación API con autenticación mediante firma HMAC.
  • Seguridad de almacenamiento: Cifrado de base de datos (AES-256), cifrado independiente de campos sensibles.
  • Control de acceso: Sistema de permisos RBAC de cuatro niveles, principio de menor privilegio, registros de auditoría de operaciones.
  • Seguridad de red: Firewall, WAF, protección DDoS, sistema de detección de intrusiones.
  • Seguridad de aplicaciones: Validación de entrada, protección contra inyección SQL, protección XSS, token CSRF.
  • Seguridad de IA: Protección contra inyección de prompts, filtrado de contenido de salida, control de acceso al modelo.

3. Respaldo y Recuperación de Datos

  • Copia de seguridad completa automática diaria de la base de datos, conservada durante 30 días.
  • Copia de seguridad incremental cada 6 horas.
  • Los datos de respaldo se almacenan cifrados en un centro de recuperación ante desastres en ubicación remota.
  • Se realizan ejercicios de recuperación de respaldo cada trimestre.
  • RPO (objetivo de punto de recuperación) ≤ 6 horas, RTO (objetivo de tiempo de recuperación) ≤ 4 horas.

4. Ubicación del Almacenamiento de Datos

Todos los datos de los usuarios se almacenan en centros de datos dentro del territorio de la República Popular China y no se realiza transferencia transfronteriza. Los servidores están desplegados en salas de datos certificadas según el esquema de protección por niveles de seguridad de red.

5. Respuesta a Incidentes de Seguridad

Conforme al Artículo 25 de la Ley de Seguridad Cibernética y al Artículo 57 del PIPL, hemos establecido un mecanismo de respuesta de emergencia ante incidentes de seguridad:

  1. Fase de detección (0-1 h): El sistema de monitoreo de seguridad emite alertas automáticas y el equipo de seguridad confirma el nivel del incidente.