POLÍTICA DE DIVULGACIÓN RESPONSABLE DE VULNERABILIDADES
Planetachurch Finance
Versión 1.0
Última actualización: Julio de 2026
Planetachurch valora la colaboración de investigadores, profesionales de seguridad y miembros de la comunidad que actúan de buena fe para ayudarnos a identificar posibles vulnerabilidades de seguridad.
La presente Política establece el procedimiento para reportar vulnerabilidades de manera responsable.
OBJETIVO
Nuestro objetivo es identificar, evaluar y corregir vulnerabilidades de seguridad antes de que puedan ser utilizadas de forma maliciosa.
CÓMO REPORTAR UNA VULNERABILIDAD
Si considera haber identificado una posible vulnerabilidad relacionada con Planetachurch Finance, nuestro sitio web o nuestros servicios, le solicitamos enviar un informe a:
Correo electrónico:
contactanos@planetachurch.com
En la medida de lo posible, incluya:
• Descripción detallada de la vulnerabilidad.
• Pasos para reproducir el problema.
• Impacto potencial.
• Evidencia técnica cuando resulte pertinente.
• Información de contacto para poder comunicarnos con usted.
ACTUACIÓN DE BUENA FE
Solicitamos que toda investigación de seguridad se realice de buena fe y evitando afectar la disponibilidad, integridad o confidencialidad de nuestros sistemas o de la información de nuestros usuarios.
ACTIVIDADES NO AUTORIZADAS
No está permitido:
• Acceder a información que no le pertenezca.
• Modificar datos de terceros.
• Interrumpir nuestros servicios.
• Ejecutar ataques de denegación de servicio.
• Introducir código malicioso.
• Explotar una vulnerabilidad más allá de lo estrictamente necesario para demostrar su existencia.
• Divulgar públicamente una vulnerabilidad antes de que Planetachurch haya tenido una oportunidad razonable para investigarla y corregirla.
NUESTRO COMPROMISO
Cuando recibamos un reporte de buena fe, Planetachurch procurará:
• Confirmar la recepción del reporte.
• Evaluar la vulnerabilidad.
• Investigar el problema.
• Implementar las medidas correctivas que resulten apropiadas cuando corresponda.
RECONOCIMIENTO
Planetachurch agradece la colaboración responsable de la comunidad de seguridad.
La recepción de un reporte no implica la obligación de ofrecer compensaciones económicas, recompensas o programas de bug bounty, salvo que Planetachurch publique expresamente un programa de este tipo.
CONFIDENCIALIDAD
La información proporcionada durante el proceso de divulgación será tratada de manera confidencial en la medida permitida por la legislación aplicable y según las necesidades técnicas de la investigación.
MODIFICACIONES
Planetachurch podrá actualizar esta Política cuando resulte necesario para adaptarla a cambios tecnológicos, operativos o legales.
CONTACTO
Todas las comunicaciones relacionadas con vulnerabilidades de seguridad deberán enviarse a:
Correo electrónico:
contactanos@planetachurch.com
Sitio web:
finance.planetachurch.com
ACEPTACIÓN
El envío de un reporte de vulnerabilidad implica la aceptación de la presente Política de Divulgación Responsable de Vulnerabilidades.