En Leotec Digital Lifestyle S.L. nos tomamos muy en serio la seguridad de nuestros productos conectados. Esta página explica cómo reportar una vulnerabilidad de seguridad y qué puedes esperar de nosotros tras hacerlo.
Cómo reportar un problema de seguridad
Si crees haber descubierto una vulnerabilidad de seguridad en alguno de nuestros productos, contáctanos a través de:
Asunto sugerido: Reporte de vulnerabilidad — [nombre del producto]
Para ayudarnos a investigar y resolver el problema lo antes posible, incluye siempre que sea posible:
Modelo del producto y versión de firmware/software afectada
Descripción detallada de la vulnerabilidad
Pasos para reproducirla, capturas de pantalla o pruebas de concepto si las tienes
Impacto potencial que consideras que podría tener
Qué ocurre después de tu reporte
Acusaremos recibo de tu reporte en un plazo máximo de 5 días hábiles.
Evaluaremos la vulnerabilidad y te mantendremos informado con actualizaciones periódicas de estado.
Trabajaremos en una solución y te notificaremos cuando el problema quede resuelto.
Divulgación responsable
Te pedimos que no divulgues públicamente ningún detalle de la vulnerabilidad hasta que hayamos tenido una oportunidad razonable de investigarla y solucionarla. No emprenderemos acciones legales contra quienes reporten vulnerabilidades de buena fe y sigan esta política.
Cumplimiento normativo — Reino Unido y Unión Europea
Esta política se publica en cumplimiento de dos marcos regulatorios que aplican a nuestros productos conectables:
Reino Unido: Product Security and Telecommunications Infrastructure (Security Requirements for Relevant Connectable Products) Regulations 2023 (UK PSTI Regime), supervisado por la Office for Product Safety and Standards (OPSS).
Unión Europea: Reglamento (UE) 2024/2847, Cyber Resilience Act (CRA), que exige a los fabricantes mantener un proceso documentado de gestión de vulnerabilidades y un punto de contacto para su divulgación coordinada durante todo el ciclo de vida del producto. Desde el 11 de septiembre de 2026, las vulnerabilidades activamente explotadas y los incidentes graves de seguridad deben reportarse a ENISA y al CSIRT nacional correspondiente en un plazo de 24 horas desde su detección.
Alcance
Esta política aplica a todos los productos conectables de Leotec (tablets, smartwatches, smartbands, dispositivos de hogar digital y accesorios con conectividad) comercializados en el Reino Unido y en la Unión Europea, y forma parte de nuestro compromiso general con la seguridad de nuestros usuarios.