Seguridad y accesibilidad
TÍTULO IV – ACCESIBILIDAD Y SEGURIDAD
Última actualización: 18 de septiembre
ACCESIBILIDAD DIGITAL
El objetivo es proporcionar una experiencia de usuario accesible para el público más amplio posible y se basa en el nivel AA de las Pautas de Accesibilidad para el Contenido Web (WCAG). La plataforma incluye, en particular, una estructura de encabezados controlada, navegación con teclado en las rutas probadas, contraste medido, etiquetas de formulario, mensajes de error, diseños adaptados a pantallas pequeñas y compatibilidad con la dirección de lectura árabe.
Este enfoque no constituye una declaración completa de conformidad ni el resultado de una auditoría de certificación independiente. Los documentos de terceros, el contenido de vídeo, las tablas complejas, los archivos importados o las funciones externas pueden presentar limitaciones. No se garantiza la realización de pruebas exhaustivas con todos los lectores de pantalla del mercado.
Puede informar de cualquier problema al contact@mijaygroup.com con «Accesibilidad» en el asunto. El Mijay Group buscará una solución o formato alternativo razonable en función del contenido y los recursos disponibles.
2. MEDIDAS TÉCNICAS Y ORGANIZACIONALES
Las medidas implementadas y verificables incluyen, entre otras:
- Comunicaciones HTTPS y encabezados HSTS en producción;
- Encabezados de seguridad contra ciertos riesgos relacionados con la carga, integración e interpretación de contenido, incluyendo una Política de Seguridad de Contenido;
- Validación del servidor, protección CSRF, escape de salida y contraseñas cifradas;
- Controles de acceso basados en rol, permiso, proyecto, carpeta y conversación;
- Autenticación de dos factores para administradores;
- Limitación de recuperación y control antibot (cuando esté configurado);
- Sesiones y cookies seguras en el entorno de producción;
- Almacenamiento privado de documentos confidenciales y enlaces temporales firmados para ciertos recursos compartidos;
- Registro de operaciones administrativas y ciertos eventos confidenciales;
- Copias de seguridad automatizadas, comprobaciones de integridad y copias de seguridad previas al despliegue;
- Pruebas automatizadas de permisos, acceso restringido, dependencias, compilaciones y migraciones.
Algunas funciones de análisis antivirus, OCR, conversión y detección dependen de un proveedor externo y solo se ejecutan si la configuración necesaria está habilitada. Un archivo aceptado por la plataforma nunca debe considerarse inherentemente seguro.
3. CUENTAS DE USUARIO
Cada usuario debe usar una contraseña única, proteger sus métodos de autenticación, no compartir su cuenta, verificar a las personas autorizadas en sus proyectos e informar de inmediato cualquier actividad sospechosa. Mijay Group puede imponer un restablecimiento, suspender el acceso o solicitar una verificación cuando se detecte un riesgo.
4. PAGOS
Los pagos con tarjeta ofrecidos por la plataforma se procesan a través de Stripe. Mijay Group no almacena los datos completos de la tarjeta. Las verificaciones adicionales, la autenticación y los posibles rechazos dependen de Stripe, el banco, el país y el nivel de riesgo de la transacción.
5. ARCHIVOS, MENSAJES E IA
Los archivos están sujetos a límites de tamaño, tipo y visibilidad. Pueden ser rechazados, aislados, analizados o convertidos. Los participantes no deben publicar información confidencial innecesaria, código malicioso, datos ilegales ni información que no estén autorizados a compartir.
El sistema de mensajería utiliza reglas de segregación y un filtro anti-elusión. Las traducciones y respuestas del asistente de IA son automáticas, pueden contener errores y deben ser validadas por un humano antes de tomar cualquier decisión.
6. GESTIÓN DE INCIDENTES
Mijay Group analiza los incidentes reportados o detectados, mitiga su impacto, conserva la información relevante y toma las medidas correctivas apropiadas. Se notifica a las autoridades y personas pertinentes cuando así lo exige la ley aplicable y dentro del plazo estipulado por dicha ley.
Se puede reportar un incidente o vulnerabilidad al contact@mijaygroup.com con la palabra "Seguridad" en el asunto. El reporte debe describir el problema sin explotar el sistema, acceder a datos de terceros, interrumpir el servicio ni divulgar la vulnerabilidad antes de que el Mijay Group haya tenido la oportunidad de investigarla.
7. USO PROHIBIDO
En particular, está prohibido intentar acceder sin autorización, eludir permisos, escanear o atacar el servicio sin autorización por escrito, introducir código malicioso, recopilar datos de terceros, suplantar la identidad de otra persona, transmitir contenido ilegal, cometer fraude, eludir sanciones aplicables o utilizar la plataforma para infringir los derechos de terceros.
Mijay Group podrá suspender o restringir el acceso para proteger a las personas, los datos, la plataforma o sus obligaciones legales, sin perjuicio de cualquier otro recurso disponible.
8. CONTINUIDAD Y DISPONIBILIDAD
Mijay Group implementa copias de seguridad, controles de producción y procedimientos de despliegue diseñados para reducir el riesgo de interrupciones del servicio. Sin embargo, la disponibilidad puede verse afectada por las dependencias del proveedor de alojamiento, la red, los servicios de pago, los operadores y otros proveedores externos.
En esta página no se garantiza ningún objetivo público, tiempo de recuperación, pérdida máxima de datos ni compensación automática. Un SLA, RTO, RPO o compensación solo será vinculante contractualmente si se establece expresamente en un acuerdo escrito firmado con el cliente correspondiente.
9. CUMPLIMIENTO, FRAUDE Y SANCIONES
Mijay Group podrá realizar verificaciones proporcionales de la identidad, la empresa, el origen de una transacción, producto o pago cuando lo justifique la ley, un proveedor de servicios, una autoridad o el nivel de riesgo. Una transacción podrá ser rechazada o suspendida si parece ser ilegal, fraudulenta, falsificada, prohibida o incompatible con las normas del proveedor de servicios.
Este derecho no implica que Mijay Group sea una institución financiera regulada, ni que el mismo procedimiento se aplique a todos los clientes.
10. LEY APLICABLE Y JERARQUÍA
Esta información se rige por las leyes de Hong Kong. Las Condiciones Generales y las condiciones específicas aceptadas determinan las obligaciones contractuales. En caso de conflicto, prevalecerán el documento contractual firmado y las normas imperativas aplicables sobre esta presentación general.
11. CONTACTO
Contacto general, datos, accesibilidad, seguridad y propiedad intelectual: contact@mijaygroup.com
Dirección: Sala 2502C, 25/F, 148 Electric Road, North Point, Hong Kong
Documento actualizado el 19 de septiembre de 2026.