Objetivo
La presente Política de Seguridad establece el marco de referencia que Homdly S.A.S. adopta para proteger la confidencialidad, integridad y disponibilidad de la información de sus usuarios, empleados, aliados y activos tecnológicos, garantizando la continuidad de sus operaciones y el cumplimiento de la normativa colombiana vigente.
En Homdly entendemos que la confianza de nuestros usuarios es el activo más valioso. Cada transacción inmobiliaria involucra información sensible; por ello, la seguridad es una prioridad estratégica y no solo un requisito técnico.
Alcance
Esta política aplica a:
- Todos los sistemas de información, plataformas y aplicaciones de Homdly.
- Empleados, contratistas, proveedores y aliados que accedan a los sistemas de la empresa.
- Los datos personales y financieros de compradores, arrendatarios y propietarios.
- Las instalaciones físicas donde se procesa información de Homdly.
Medidas Técnicas de Seguridad
Cifrado y comunicaciones seguras
- Cifrado TLS 1.2 / 1.3 en todas las comunicaciones entre usuario y plataforma (HTTPS obligatorio).
- Cifrado AES-256 para datos sensibles almacenados en bases de datos.
- Tokens JWT con expiración corta para autenticación de sesiones.
Infraestructura y red
- Firewalls de aplicación web (WAF) para proteger contra ataques comunes (OWASP Top 10).
- Segmentación de redes internas por nivel de confidencialidad.
- Monitoreo continuo de tráfico y detección de intrusiones (IDS/IPS).
- Copias de seguridad automáticas cifradas con retención mínima de 30 días.
Desarrollo seguro
- Revisiones de código orientadas a seguridad (SAST/DAST) en el ciclo de desarrollo.
- Gestión de dependencias y actualizaciones de parches de seguridad.
- Pruebas de penetración periódicas realizadas por terceros especializados.
Control de Acceso
- Autenticación multifactor (MFA) obligatoria para accesos administrativos.
- Revisión trimestral de permisos y accesos de empleados y proveedores.
- Revocación inmediata de accesos al terminar la relación laboral o contractual.
- Registro de auditoría (logs) de accesos a datos sensibles con retención de 12 meses.
- Política de contraseñas fuertes: mínimo 12 caracteres, sin reutilización de las últimas 5.
Responsabilidades
- Mantener medidas de seguridad actualizadas
- Notificar incidentes que afecten tus datos
- Capacitar al equipo en seguridad
- Auditar periódicamente los sistemas
- Cumplir la normativa colombiana vigente
- Usar contraseñas seguras y no compartirlas
- Reportar actividad sospechosa de inmediato
- No compartir credenciales de acceso
- Mantener su dispositivo actualizado
- No acceder desde redes públicas no seguras
Gestión de Incidentes de Seguridad
Identificación y clasificación del incidente.
Medidas para limitar el impacto y evitar propagación.
Aviso a usuarios afectados y a la SIC.
⚠️ De acuerdo con la Ley 1581 de 2012, Homdly notificará a la SIC y a los titulares afectados sobre cualquier incidente de seguridad que pueda vulnerar sus datos personales.
Continuidad del Negocio
- Infraestructura redundante en múltiples zonas de disponibilidad.
- Tiempo de recuperación objetivo (RTO) de máximo 4 horas para servicios críticos.
- Punto de recuperación objetivo (RPO) de máximo 1 hora para datos críticos.
- Pruebas de recuperación ante desastres realizadas al menos dos veces al año.
Recomendaciones de Seguridad para el Usuario
- Usar una contraseña única para Homdly, diferente a la de otros servicios.
- Activar la verificación en dos pasos (2FA) desde la configuración de tu cuenta.
- Verificar siempre que la URL sea https://www.homdly.co antes de ingresar tus datos.
- No hacer clic en enlaces sospechosos que soliciten tus credenciales.
- Cerrar sesión al usar dispositivos compartidos o públicos.
⚠️ Homdly nunca te solicitará tu contraseña completa, datos bancarios o códigos de verificación por correo, SMS o llamada. Si recibes esto, son intentos de phishing. Repórtalos a seguridad@homdly.co.
Marco Legal y Normativo
- Ley 1581 de 2012 – Protección de Datos Personales
- Decreto 1377 de 2013 – Reglamentación de tratamiento de datos
- Ley 1273 de 2009 – Delitos informáticos en Colombia
- ISO/IEC 27001:2022 – Gestión de Seguridad de la Información (referencia)
- OWASP Application Security Verification Standard (referencia técnica)
- Normativas de la Superintendencia de Industria y Comercio (SIC)
Revisión y Mejora Continua
Esta Política de Seguridad es revisada al menos una vez al año, o cuando ocurran cambios significativos en la organización, los sistemas de información o el entorno normativo.
Reportar un problema de seguridad
Si detectas una vulnerabilidad o tienes inquietudes, contáctanos de inmediato.
📋 Protección de datos: privacidad@homdly.co
