Declaración de Seguridad de Datos
Última actualización: 5 de junio de 2026
Xuzhou Mangxu Software Technology Co., Ltd. se compromete a proteger la seguridad de sus datos. Este documento describe las medidas de seguridad que adoptamos, la ubicación del almacenamiento de datos y el mecanismo de respuesta ante incidentes de seguridad, establecido conforme a la Ley de Seguridad de Datos de la República Popular China y la Ley de Seguridad Cibernética de la República Popular China.
1. Sistema de Gestión de Seguridad
1.1 Estructura Organizativa
- Designar un responsable de seguridad de datos para coordinar la gestión de la seguridad de datos.
- Establecer políticas de gestión de seguridad de datos y procedimientos operativos.
- Realizar periódicamente capacitaciones de concienciación sobre seguridad de datos para los empleados.
- Establecer un mecanismo de evaluación y rendición de cuentas para la seguridad de datos.
1.2 Clasificación y Niveles de Datos
Gestionamos los datos que procesamos mediante clasificación y niveles (conforme al Artículo 21 de la Ley de Seguridad de Datos):
| Nivel de datos | Descripción | Medidas de protección |
|---|---|---|
| Datos públicos | Introducción de productos, información de la empresa, etc. | Protección básica |
| Datos internos | Estadísticas de negocio, datos operativos | Control de acceso + Auditoría de registros |
| Datos sensibles | Información personal de los usuarios, datos de transacciones | Almacenamiento cifrado + Enmascaramiento de datos + Permisos estrictos |
| Datos críticos | Claves, configuración del sistema | Cifrado de máximo nivel + Aislamiento físico + Operación dual |
2. Medidas Técnicas de Seguridad
- Seguridad de transmisión: HTTPS en todo el sitio (TLS 1.2/1.3), comunicación API con autenticación mediante firma HMAC.
- Seguridad de almacenamiento: Cifrado de base de datos (AES-256), cifrado independiente de campos sensibles.
- Control de acceso: Sistema de permisos RBAC de cuatro niveles, principio de menor privilegio, registros de auditoría de operaciones.
- Seguridad de red: Firewall, WAF, protección DDoS, sistema de detección de intrusiones.
- Seguridad de aplicaciones: Validación de entrada, protección contra inyección SQL, protección XSS, token CSRF.
- Seguridad de IA: Protección contra inyección de prompts, filtrado de contenido de salida, control de acceso al modelo.
3. Respaldo y Recuperación de Datos
- Copia de seguridad completa automática diaria de la base de datos, conservada durante 30 días.
- Copia de seguridad incremental cada 6 horas.
- Los datos de respaldo se almacenan cifrados en un centro de recuperación ante desastres en ubicación remota.
- Se realizan ejercicios de recuperación de respaldo cada trimestre.
- RPO (objetivo de punto de recuperación) ≤ 6 horas, RTO (objetivo de tiempo de recuperación) ≤ 4 horas.
4. Ubicación del Almacenamiento de Datos
Todos los datos de los usuarios se almacenan en centros de datos dentro del territorio de la República Popular China y no se realiza transferencia transfronteriza. Los servidores están desplegados en salas de datos certificadas según el esquema de protección por niveles de seguridad de red.
5. Respuesta a Incidentes de Seguridad
Conforme al Artículo 25 de la Ley de Seguridad Cibernética y al Artículo 57 del PIPL, hemos establecido un mecanismo de respuesta de emergencia ante incidentes de seguridad:
- Fase de detección (0-1 h): El sistema de monitoreo de seguridad emite alertas automáticas y el equipo de seguridad confirma el nivel del incidente.