Política de Divulgación de Vulnerabilidades

Última actualización: septiembre de 2026
 

En Leotec Digital Lifestyle S.L. nos tomamos muy en serio la seguridad de nuestros productos conectados. Esta página explica cómo reportar una vulnerabilidad de seguridad y qué puedes esperar de nosotros tras hacerlo.

Cómo reportar un problema de seguridad

Si crees haber descubierto una vulnerabilidad de seguridad en alguno de nuestros productos, contáctanos a través de:

Asunto sugerido: Reporte de vulnerabilidad — [nombre del producto]

 

Para ayudarnos a investigar y resolver el problema lo antes posible, incluye siempre que sea posible:

  • Modelo del producto y versión de firmware/software afectada
  • Descripción detallada de la vulnerabilidad
  • Pasos para reproducirla, capturas de pantalla o pruebas de concepto si las tienes
  • Impacto potencial que consideras que podría tener

Qué ocurre después de tu reporte

  1. Acusaremos recibo de tu reporte en un plazo máximo de 5 días hábiles.
  2. Evaluaremos la vulnerabilidad y te mantendremos informado con actualizaciones periódicas de estado.
  3. Trabajaremos en una solución y te notificaremos cuando el problema quede resuelto.

Divulgación responsable

Te pedimos que no divulgues públicamente ningún detalle de la vulnerabilidad hasta que hayamos tenido una oportunidad razonable de investigarla y solucionarla. No emprenderemos acciones legales contra quienes reporten vulnerabilidades de buena fe y sigan esta política.

Cumplimiento normativo — Reino Unido y Unión Europea

Esta política se publica en cumplimiento de dos marcos regulatorios que aplican a nuestros productos conectables:

  • Reino Unido: Product Security and Telecommunications Infrastructure (Security Requirements for Relevant Connectable Products) Regulations 2023 (UK PSTI Regime), supervisado por la Office for Product Safety and Standards (OPSS).
  • Unión Europea: Reglamento (UE) 2024/2847, Cyber Resilience Act (CRA), que exige a los fabricantes mantener un proceso documentado de gestión de vulnerabilidades y un punto de contacto para su divulgación coordinada durante todo el ciclo de vida del producto. Desde el 11 de septiembre de 2026, las vulnerabilidades activamente explotadas y los incidentes graves de seguridad deben reportarse a ENISA y al CSIRT nacional correspondiente en un plazo de 24 horas desde su detección.

Alcance

Esta política aplica a todos los productos conectables de Leotec (tablets, smartwatches, smartbands, dispositivos de hogar digital y accesorios con conectividad) comercializados en el Reino Unido y en la Unión Europea, y forma parte de nuestro compromiso general con la seguridad de nuestros usuarios.

Idioma