Última actualización: agosto de 2026

Seguridad y divulgación de vulnerabilidades


Nuestro compromiso con la seguridad

En Renson, estamos comprometidos con el desarrollo y el mantenimiento de productos y servicios digitales seguros. La seguridad es una parte integral de nuestros procesos de diseño, desarrollo, implementación y mantenimiento.

Reconocemos que, a pesar de las amplias medidas preventivas adoptadas, aún pueden descubrirse vulnerabilidades de seguridad. Por ello, recibimos con agrado los informes responsables de investigadores de seguridad, clientes, socios y otras partes interesadas, y nos comprometemos a gestionar las vulnerabilidades notificadas mediante un proceso de Divulgación Coordinada de Vulnerabilidades (Coordinated Vulnerability Disclosure, CVD).

Nuestro objetivo es identificar, evaluar, corregir y comunicar las vulnerabilidades de forma transparente y responsable, al tiempo que protegemos a nuestros usuarios y productos.


Divulgación Coordinada de Vulnerabilidades

Si considera que ha descubierto una vulnerabilidad de seguridad que afecta a un producto, servicio o plataforma digital de Renson, le animamos a que nos la comunique.

Apoyamos la Divulgación Coordinada de Vulnerabilidades y colaboraremos de buena fe con quienes realicen las notificaciones para investigar y abordar las vulnerabilidades válidas.

Le solicitamos que:

  • Actúe de manera responsable y evite acciones que puedan afectar negativamente a usuarios, clientes, sistemas o datos.
  • Proporcione información suficiente para reproducir y validar el problema notificado.
  • Evite divulgar públicamente la vulnerabilidad antes de que se hayan completado las actividades de corrección y divulgación coordinada.
  • Evite la ingeniería social, las pruebas de denegación de servicio, las campañas de spam u otras actividades que puedan causar interrupciones.
  • Respete los requisitos de privacidad y confidencialidad durante las pruebas y la notificación.


Qué consideramos una vulnerabilidad válida

Un problema comunicado puede considerarse una vulnerabilidad válida cuando:

  • Afecta a un producto, servicio, sitio web, aplicación o infraestructura de soporte de Renson.
  • Demuestra una debilidad de seguridad que puede afectar la confidencialidad, integridad, disponibilidad, autenticidad u otras propiedades de seguridad relacionadas.
  • Se proporcionan suficientes detalles técnicos para permitir su investigación y validación.

Los siguientes casos pueden considerarse fuera del alcance:

  • Informes que carecen de información de respaldo suficiente.
  • Problemas generados únicamente mediante escaneos automatizados sin validación adicional.
  • Vulnerabilidades previamente conocidas que ya han sido corregidas o divulgadas públicamente.


Notificación de una vulnerabilidad

Puede informar sobre vulnerabilidades de seguridad a través de los siguientes canales:

Las notificaciones anónimas están disponibles a través de nuestro formulario de notificación de vulnerabilidades.


Proceso de respuesta y gestión

Cuando recibamos una notificación de vulnerabilidad:

  • Acusaremos recibo en un plazo de cinco días laborables siempre que se hayan proporcionado datos de contacto.
  • Proporcionaremos una evaluación inicial en un plazo de diez días laborables.
  • Mantendremos la comunicación durante todo el proceso de investigación.
  • Trataremos los informes de forma confidencial en la máxima medida permitida por la ley.
  • Protegemos la información personal y no divulgaremos los datos de la persona que realiza la notificación sin su consentimiento.

Si se requiere un análisis adicional, proporcionaremos actualizaciones sobre el estado de la investigación a lo largo del proceso.


Divulgación de vulnerabilidades

Las vulnerabilidades confirmadas se gestionan de acuerdo con nuestro proceso de Divulgación Coordinada de Vulnerabilidades.

Cuando corresponda, Renson:

  • Desarrollará e implementará medidas correctivas o actualizaciones de seguridad.
  • Coordinará las actividades de divulgación con las partes interesadas pertinentes.
  • Publicará avisos de seguridad para los productos o servicios afectados.
  • Divulgará las vulnerabilidades validadas de manera oportuna y responsable.

Nuestro objetivo es divulgar las vulnerabilidades validadas en un plazo de 90 días siempre que sea razonablemente posible y adecuado.


Avisos de seguridad

Los avisos de seguridad y las notificaciones de vulnerabilidades relacionadas con los productos de Renson se publicarán a través de este sitio web.


Mejora continua

La seguridad es un proceso continuo. Revisamos y mejoramos constantemente nuestras prácticas de seguridad, nuestros procesos de gestión de vulnerabilidades y nuestros mecanismos de comunicación.

Valoramos la colaboración con la comunidad de seguridad y agradecemos los informes responsables que nos ayudan a reforzar la seguridad y la resiliencia de nuestros productos y servicios.


Comentarios y contacto

Si tiene preguntas sobre la seguridad de los productos o sobre la notificación de vulnerabilidades, póngase en contacto con:

  • Correo electrónico: psirt@renson.be
  • Dirección postal: Renson HQ, Maalbeekstraat 10, 8790 Waregem, Bélgica