Términos y Política de Privacidad

Última actualización: Marzo 2026

Términos de Uso

Este sistema de monitoreo de infraestructura IT ("la Plataforma") es propiedad de Grupo Veterland y ha sido desarrollado por Sand Systems SAS. Su uso está restringido exclusivamente al personal autorizado de la organización.

1. Acceso y Autenticación: El acceso a la Plataforma requiere credenciales válidas de Active Directory (GRUPOVETERLAND) o cuentas locales autorizadas. Cada sesión es autenticada mediante cookies seguras (httpOnly) con expiración de 24 horas, conforme al control A.9 de ISO 27001.

2. Uso Autorizado: La Plataforma debe utilizarse únicamente para el monitoreo, gestión y administración de la infraestructura IT de Grupo Veterland. Queda prohibido cualquier uso no autorizado, incluyendo intentos de acceso a sistemas sin autorización o modificación de configuraciones sin aprobación.

3. Responsabilidad: Los usuarios son responsables de mantener la confidencialidad de sus credenciales de acceso. Cualquier actividad realizada bajo sus credenciales será atribuida al titular de la cuenta.

4. Disponibilidad: Sand Systems SAS y Grupo Veterland no garantizan la disponibilidad ininterrumpida de la Plataforma. El sistema puede estar sujeto a mantenimiento programado o interrupciones técnicas.

5. Propiedad Intelectual: Todo el software, diseño y contenido de la Plataforma es propiedad intelectual de Sand Systems SAS y/o Grupo Veterland. Queda prohibida su reproducción, distribución o modificación sin autorización escrita.

Política de Privacidad

En cumplimiento con la Ley 1581 de 2012 (Ley de Protección de Datos Personales de Colombia), el Reglamento General de Protección de Datos (RGPD) y demás normativas aplicables, informamos sobre el tratamiento de datos en la Plataforma.

1. Responsable del Tratamiento: Grupo Veterland, con el soporte técnico de Sand Systems SAS, es responsable del tratamiento de los datos recopilados a través de la Plataforma.

2. Datos Recopilados: La Plataforma recopila exclusivamente datos técnicos necesarios para su funcionamiento:

  • Nombre de usuario y rol (autenticación)
  • Dirección IP de conexión (registro de acceso)
  • Marca de tiempo de sesión (control de expiración)
  • Preferencias de interfaz (tema claro/oscuro, cookies)

3. Finalidad: Los datos se utilizan exclusivamente para: autenticación de usuarios, control de acceso, auditoría de seguridad y funcionamiento del sistema de monitoreo IT.

4. No Compartición con Terceros: Los datos recopilados NO se comparten, venden ni transfieren a terceros bajo ninguna circunstancia. Toda la información permanece dentro de la infraestructura de Grupo Veterland.

5. Cookies: La Plataforma utiliza únicamente cookies esenciales para el funcionamiento:

  • session: Cookie httpOnly para autenticación (24h)
  • cookies_accepted: Registro de consentimiento (localStorage)
  • theme: Preferencia de tema visual (localStorage)

No se utilizan cookies de rastreo, analíticas ni de terceros.

6. Derechos del Usuario: Conforme a la Ley 1581 de 2012, los usuarios tienen derecho a conocer, actualizar, rectificar y solicitar la supresión de sus datos personales contactando al área de Sistemas.

Seguridad de la Información - ISO 27001

La Plataforma ha sido diseñada y desarrollada siguiendo los controles del estándar internacional ISO/IEC 27001:2022 para la gestión de seguridad de la información.

A.5

Políticas de Seguridad

Políticas documentadas y revisadas

A.8

Gestión de Activos

Inventario centralizado via GLPI

A.9

Control de Acceso

Autenticación AD + sesiones seguras

A.10

Criptografía

TLS/SSL en todas las comunicaciones

A.12

Seguridad Operativa

Monitoreo continuo de infraestructura

A.13

Comunicaciones

VPN cifrada, firewall perimetral

A.14

Desarrollo Seguro

OWASP Top 10, cookies httpOnly

A.18

Cumplimiento Legal

Ley 1581/2012, consentimiento cookies

Manejo y Protección de Datos

Toda la información gestionada por la Plataforma sigue los principios de seguridad de la información: confidencialidad, integridad y disponibilidad.

Almacenamiento: Los datos de monitoreo se procesan en tiempo real y no se almacenan de forma persistente. Las consultas a APIs (GLPI, MikroTik, Omada, Active Directory) se realizan bajo demanda y los resultados no se cachean en disco.

Transmisión: Todas las comunicaciones externas utilizan HTTPS/TLS. Las comunicaciones internas entre servicios utilizan protocolos seguros (SSH, REST API con autenticación).

Credenciales: Las credenciales de acceso a servicios se almacenan como variables de entorno del servidor, nunca en código fuente ni en archivos accesibles por el cliente. Conforme al control A.10 de ISO 27001.

Auditoría: Los accesos al sistema son registrados para fines de auditoría y cumplimiento del control A.12 de ISO 27001.

Desarrollado por Sand Systems SAS para Grupo Veterland

© 2026 Sand Systems SAS. Todos los derechos reservados.