{"id":8117,"date":"2026-09-10T11:55:12","date_gmt":"2026-09-10T09:55:12","guid":{"rendered":"https:\/\/www.laica.com\/es\/?page_id=8117"},"modified":"2026-09-10T11:56:08","modified_gmt":"2026-09-10T09:56:08","slug":"politica-de-divulgacion-de-vulnerabilidades","status":"publish","type":"page","link":"https:\/\/www.laica.com\/es\/politica-de-divulgacion-de-vulnerabilidades\/","title":{"rendered":"Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades"},"content":{"rendered":"<h2><\/h2>\n<p>&nbsp;<\/p>\n<h2><\/h2>\n<h2 class=\"Normale_Web_\"><strong><span class=\"tm7\">Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades<\/span><\/strong><\/h2>\n<p class=\"Normale_Web_\"><span class=\"tm7\">\u00a0<\/span><\/p>\n<h4 class=\"tm8\"><span class=\"tm9\">1. Objetivo y \u00e1mbito de aplicaci\u00f3n<\/span><\/h4>\n<p class=\"Normale_Web_\"><span class=\"tm7\">La presente pol\u00edtica explica c\u00f3mo se pueden notificar las vulnerabilidades de seguridad que afecten a los productos de Laica que incorporen elementos digitales.<\/span><\/p>\n<p class=\"Normale_Web_\"><span class=\"tm7\">Esta pol\u00edtica respalda el cumplimiento del Reglamento (UE) 2024\/2847, la Ley de Resiliencia Cibern\u00e9tica, y se aplica durante todo el periodo de soporte declarado de cada producto.<\/span><\/p>\n<p class=\"Normale_Web_\"><span class=\"tm7\">Es aplicable a las b\u00e1sculas inteligentes de LAICA conectadas a las aplicaciones LAICA Home Wellness y Fitdays+.<\/span><\/p>\n<p class=\"Normale_Web_\"><span class=\"tm7\">Esta pol\u00edtica se aplica durante todo el per\u00edodo de soporte declarado del producto en cuesti\u00f3n. No obstante, los informes relativos a productos que ya no cuentan con soporte podr\u00e1n ser revisados para determinar si se aplican obligaciones de notificaci\u00f3n o de informaci\u00f3n al usuario en virtud de la Ley de Ciberresiliencia. Esto no implica que se vaya a proporcionar una actualizaci\u00f3n de seguridad para productos que se encuentren fuera de su per\u00edodo de soporte.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4 class=\"tm8\"><span class=\"tm9\">2. Notificaci\u00f3n de vulnerabilidades<\/span><\/h4>\n<p class=\"Normale_Web_\"><span class=\"tm7\">Valoramos a quienes dedican su tiempo y esfuerzo a notificar vulnerabilidades de seguridad de acuerdo con esta pol\u00edtica. Sin embargo, no ofrecemos recompensas econ\u00f3micas por la divulgaci\u00f3n de vulnerabilidades. Los investigadores, clientes, proveedores y otras partes interesadas pueden notificar las presuntas vulnerabilidades a trav\u00e9s del contacto designado por LAICA S.p.A. para la notificaci\u00f3n de vulnerabilidades. Los informes deben incluir (datos obligatorios): el producto afectado, la versi\u00f3n, la configuraci\u00f3n, la descripci\u00f3n de la vulnerabilidad, los pasos para reproducirla, el impacto y las pruebas pertinentes; as\u00ed como (datos no obligatorios) los datos de contacto de la persona que realiza la notificaci\u00f3n. Los informes deben evitar incluir datos personales, datos de clientes, secretos de producci\u00f3n o c\u00f3digo de explotaci\u00f3n m\u00e1s all\u00e1 de lo necesario para demostrar el problema de forma segura. La pol\u00edtica de privacidad puede consultarse en el sitio web www.laica.it.<\/span><\/p>\n<p class=\"Normale_Web_\"><span class=\"tm7\">Si cree que ha detectado una vulnerabilidad de seguridad, le rogamos que nos env\u00ede su informe a la siguiente direcci\u00f3n de correo electr\u00f3nico: <a href=\"mailto:customerservice@laica.com\">customerservice@laica.com<\/a><\/span><\/p>\n<p>&nbsp;<\/p>\n<h4 class=\"tm8\"><span class=\"tm9\">3. \u00abSafe Harbour\u00bb y expectativas de los investigadores<\/span><\/h4>\n<p class=\"Normale_Web_\"><span class=\"tm7\">LAICA S.p.A. apoya la investigaci\u00f3n de seguridad realizada de buena fe, de forma responsable y conforme a la ley. Los investigadores deben evitar las violaciones de la privacidad, la destrucci\u00f3n de datos, la interrupci\u00f3n del servicio, la ingenier\u00eda social, los ataques f\u00edsicos, la extorsi\u00f3n, la persistencia, el movimiento lateral y la divulgaci\u00f3n p\u00fablica antes de que se haya completado la coordinaci\u00f3n.<\/span><\/p>\n<p class=\"Normale_Web_\"><span class=\"tm7\">LAICA no emprender\u00e1 acciones legales bas\u00e1ndose \u00fanicamente en investigaciones de seguridad realizadas de buena fe y de conformidad con esta pol\u00edtica, sin perjuicio de la legislaci\u00f3n aplicable y de los derechos de terceros.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4 class=\"tm8\"><span class=\"tm9\">4. Evaluaci\u00f3n, correcci\u00f3n y actualizaciones<\/span><\/h4>\n<p class=\"Normale_Web_\"><span class=\"tm7\">La persona de contacto acusar\u00e1 recibo de los informes de vulnerabilidades, asignar\u00e1 un n\u00famero de referencia de seguimiento, conservar\u00e1 las pruebas y evaluar\u00e1 la validez, la gravedad, los productos afectados, la explotabilidad, el impacto, las medidas de mitigaci\u00f3n y las pruebas de explotaci\u00f3n activa o de incidentes graves. Las vulnerabilidades validadas se subsanar\u00e1n sin demora indebida mediante acciones proporcionadas, tales como actualizaciones de seguridad, cambios de configuraci\u00f3n, medidas de mitigaci\u00f3n, correcciones de los proveedores u otras medidas correctivas. Las actualizaciones de seguridad se someter\u00e1n a pruebas, se proteger\u00e1n contra la manipulaci\u00f3n cuando proceda y se distribuir\u00e1n a trav\u00e9s de los canales aprobados.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4 class=\"tm8\"><span class=\"tm9\">5. Divulgaci\u00f3n coordinada y notificaci\u00f3n a la CRA<\/span><\/h4>\n<p class=\"Normale_Web_\"><span class=\"tm7\">LAICA S.p.A. coordinar\u00e1 la divulgaci\u00f3n de vulnerabilidades, seg\u00fan proceda, con la persona que las haya notificado, as\u00ed como con los proveedores afectados y las autoridades pertinentes. LAICA mantendr\u00e1 a la persona que haya notificado la vulnerabilidad razonablemente informada durante el proceso de evaluaci\u00f3n y correcci\u00f3n, teniendo en cuenta la complejidad y la sensibilidad de la vulnerabilidad notificada.<\/span><\/p>\n<p class=\"Normale_Web_\"><span class=\"tm7\">En caso de que LAICA tenga conocimiento de una vulnerabilidad que se est\u00e9 explotando activamente o de un incidente grave que afecte a la seguridad de un producto con elementos digitales, evaluar\u00e1 sin demora el suceso y realizar\u00e1 las notificaciones exigidas por la Ley de Ciberresiliencia dentro de los plazos reglamentarios aplicables. LAICA informar\u00e1 asimismo a los usuarios afectados \u2014y, cuando proceda, a todos los usuarios\u2014 sobre la vulnerabilidad o el incidente, los riesgos pertinentes y cualquier medida de mitigaci\u00f3n o correctiva que deban adoptar.<\/span><\/p>\n<p class=\"Normale_Web_\"><span class=\"tm7\">Una vez que se haya puesto a disposici\u00f3n una actualizaci\u00f3n de seguridad adecuada, LAICA publicar\u00e1 informaci\u00f3n sobre la vulnerabilidad corregida, incluidos los productos afectados, el impacto y la gravedad de la vulnerabilidad, as\u00ed como instrucciones claras sobre las medidas que deben adoptar los usuarios. La publicaci\u00f3n podr\u00e1 retrasarse cuando riesgos de ciberseguridad debidamente justificados requieran que se conceda a los usuarios tiempo suficiente para aplicar la actualizaci\u00f3n pertinente.<\/span><\/p>\n<p>&nbsp;<\/p>\n<h4 class=\"tm8\"><span class=\"tm9\">6. Comunicaciones, proveedores, registros y revisi\u00f3n<\/span><\/h4>\n<p class=\"Normale_Web_\"><span class=\"tm7\">Cuando se vean afectados componentes de terceros, LAICA coordinar\u00e1, seg\u00fan proceda, con los proveedores o responsables del mantenimiento pertinentes. LAICA documentar\u00e1 y gestionar\u00e1 los informes de vulnerabilidad de conformidad con sus procesos internos y las obligaciones legales aplicables. La presente pol\u00edtica se revisar\u00e1 peri\u00f3dicamente y tras cambios significativos en los productos, la normativa o la respuesta a incidentes. LAICA se esforzar\u00e1 por proporcionar actualizaciones razonables sobre el estado durante el proceso de evaluaci\u00f3n y correcci\u00f3n, teniendo en cuenta la complejidad y la sensibilidad de la vulnerabilidad notificada.<\/span><\/p>\n<p class=\"Normale\">\n","protected":false},"excerpt":{"rendered":"<p>&nbsp; Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades \u00a0 1. Objetivo y \u00e1mbito de aplicaci\u00f3n La presente pol\u00edtica explica c\u00f3mo se pueden notificar las vulnerabilidades de seguridad que afecten a los productos de Laica que incorporen elementos digitales. Esta pol\u00edtica respalda el cumplimiento del Reglamento (UE) 2024\/2847, la Ley de Resiliencia Cibern\u00e9tica, y se aplica durante todo [&#8230;]\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.laica.com\/es\/wp-json\/wp\/v2\/pages\/8117"}],"collection":[{"href":"https:\/\/www.laica.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.laica.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.laica.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.laica.com\/es\/wp-json\/wp\/v2\/comments?post=8117"}],"version-history":[{"count":2,"href":"https:\/\/www.laica.com\/es\/wp-json\/wp\/v2\/pages\/8117\/revisions"}],"predecessor-version":[{"id":8119,"href":"https:\/\/www.laica.com\/es\/wp-json\/wp\/v2\/pages\/8117\/revisions\/8119"}],"wp:attachment":[{"href":"https:\/\/www.laica.com\/es\/wp-json\/wp\/v2\/media?parent=8117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}