Última actualización: agosto de 2026
Seguridad y divulgación de vulnerabilidades
Nuestro compromiso con la seguridad
En Renson, estamos comprometidos con el desarrollo y el mantenimiento de productos y servicios digitales seguros. La seguridad es una parte integral de nuestros procesos de diseño, desarrollo, implementación y mantenimiento.
Reconocemos que, a pesar de las amplias medidas preventivas adoptadas, aún pueden descubrirse vulnerabilidades de seguridad. Por ello, recibimos con agrado los informes responsables de investigadores de seguridad, clientes, socios y otras partes interesadas, y nos comprometemos a gestionar las vulnerabilidades notificadas mediante un proceso de Divulgación Coordinada de Vulnerabilidades (Coordinated Vulnerability Disclosure, CVD).
Nuestro objetivo es identificar, evaluar, corregir y comunicar las vulnerabilidades de forma transparente y responsable, al tiempo que protegemos a nuestros usuarios y productos.
Divulgación Coordinada de Vulnerabilidades
Si considera que ha descubierto una vulnerabilidad de seguridad que afecta a un producto, servicio o plataforma digital de Renson, le animamos a que nos la comunique.
Apoyamos la Divulgación Coordinada de Vulnerabilidades y colaboraremos de buena fe con quienes realicen las notificaciones para investigar y abordar las vulnerabilidades válidas.
Le solicitamos que:
- Actúe de manera responsable y evite acciones que puedan afectar negativamente a usuarios, clientes, sistemas o datos.
- Proporcione información suficiente para reproducir y validar el problema notificado.
- Evite divulgar públicamente la vulnerabilidad antes de que se hayan completado las actividades de corrección y divulgación coordinada.
- Evite la ingeniería social, las pruebas de denegación de servicio, las campañas de spam u otras actividades que puedan causar interrupciones.
- Respete los requisitos de privacidad y confidencialidad durante las pruebas y la notificación.
Qué consideramos una vulnerabilidad válida
Un problema comunicado puede considerarse una vulnerabilidad válida cuando:
- Afecta a un producto, servicio, sitio web, aplicación o infraestructura de soporte de Renson.
- Demuestra una debilidad de seguridad que puede afectar la confidencialidad, integridad, disponibilidad, autenticidad u otras propiedades de seguridad relacionadas.
- Se proporcionan suficientes detalles técnicos para permitir su investigación y validación.
Los siguientes casos pueden considerarse fuera del alcance:
- Informes que carecen de información de respaldo suficiente.
- Problemas generados únicamente mediante escaneos automatizados sin validación adicional.
- Vulnerabilidades previamente conocidas que ya han sido corregidas o divulgadas públicamente.
Notificación de una vulnerabilidad
Puede informar sobre vulnerabilidades de seguridad a través de los siguientes canales:
- Correo electrónico: psirt@renson.be
- Formulario de notificación de vulnerabilidades: https://renson.net/en-gb/contact-user-portal
Las notificaciones anónimas están disponibles a través de nuestro formulario de notificación de vulnerabilidades.
Proceso de respuesta y gestión
Cuando recibamos una notificación de vulnerabilidad:
- Acusaremos recibo en un plazo de cinco días laborables siempre que se hayan proporcionado datos de contacto.
- Proporcionaremos una evaluación inicial en un plazo de diez días laborables.
- Mantendremos la comunicación durante todo el proceso de investigación.
- Trataremos los informes de forma confidencial en la máxima medida permitida por la ley.
- Protegemos la información personal y no divulgaremos los datos de la persona que realiza la notificación sin su consentimiento.
Si se requiere un análisis adicional, proporcionaremos actualizaciones sobre el estado de la investigación a lo largo del proceso.
Divulgación de vulnerabilidades
Las vulnerabilidades confirmadas se gestionan de acuerdo con nuestro proceso de Divulgación Coordinada de Vulnerabilidades.
Cuando corresponda, Renson:
- Desarrollará e implementará medidas correctivas o actualizaciones de seguridad.
- Coordinará las actividades de divulgación con las partes interesadas pertinentes.
- Publicará avisos de seguridad para los productos o servicios afectados.
- Divulgará las vulnerabilidades validadas de manera oportuna y responsable.
Nuestro objetivo es divulgar las vulnerabilidades validadas en un plazo de 90 días siempre que sea razonablemente posible y adecuado.
Avisos de seguridad
Los avisos de seguridad y las notificaciones de vulnerabilidades relacionadas con los productos de Renson se publicarán a través de este sitio web.
Mejora continua
La seguridad es un proceso continuo. Revisamos y mejoramos constantemente nuestras prácticas de seguridad, nuestros procesos de gestión de vulnerabilidades y nuestros mecanismos de comunicación.
Valoramos la colaboración con la comunidad de seguridad y agradecemos los informes responsables que nos ayudan a reforzar la seguridad y la resiliencia de nuestros productos y servicios.
Comentarios y contacto
Si tiene preguntas sobre la seguridad de los productos o sobre la notificación de vulnerabilidades, póngase en contacto con:
- Correo electrónico: psirt@renson.be
- Dirección postal: Renson HQ, Maalbeekstraat 10, 8790 Waregem, Bélgica