Política de privacidad
Qué datos recopilamos, por qué, dónde se almacenan, durante cuánto tiempo y cuáles son sus derechos — para UniSOC en su conjunto y para cada producto (SYLink-EDR, sonda DPI, SYLink Browser).
Última actualización:28 avril 2026
Preámbulo
UniSOC es la plataforma de Security Operations Center (SOC) gestionado operado por Tecnología SYLink, en partnership operativo con Unitel para el alojamiento soberano. La presente política describe cómo UniSOC recopila, procesa y protege los datos en el marco de su misión de vigilancia ciberseguridad.
UniSOC es responsable de traitement en el sentido del RGPD para los datos técnicos de ciberseguridad recopilados por sus sondas y agentes. Los datos de sus usuarios finales de los que usted es el responsable de tratamiento principal son tratados por UniSOC en calidad de sous-traitant, en el marco de un contrato (DPA) firmado con su organización.
Alojamiento : todos los servidores de UniSOC están alojados en France en Unitel sobre infraestructura certificada HDS V2 (Alojador de Datos de Salud) y alineada con SecNumCloud. Ningún dato sale del territorio francés.
Datos recopilados por UniSOC (vista global)
UniSOC recopila únicamente los datos estrictamente necesarios para la detección y la respuesta a incidentes de ciberseguridad. Ningún dato personal es revendido, compartido con terceros con fines comerciales, ni utilizado para publicidad.
- • Metadatos de flujos de red (IP, puerto, tamaño, duración)
- • Eventos EDR de endpoint (proceso, archivo, registro, logs Windows)
- • Indicadores de compromiso (IoC) detectados
- • Hash SHA-256 e indicadores binarios (presencia de un secreto)
- • User-Agent y fingerprint del navegador (extensión)
- • IP pública + IP local LAN del equipo (extensión)
- • Registros de autenticación UniSOC (cuenta cliente)
- • Contenido de sus archivos (salvo hash SHA-256 ante una amenaza)
- • Contraseñas en claro (siempre hashadas localmente)
- • Contenido de sus comunicaciones HTTPS / cifradas
- • Contenido de página web visitada (únicamente el dominio)
- • Cookies en claro (únicamente sus metadatos)
- • Teclas pulsadas fuera de campos sensibles vigilados
- • Datos médicos, judiciales, étnicos, etc.
Bases legales (RGPD art. 6)
- • Interés legítimo— protección del sistema de información de su organización contra las ciberamenazas (art. 6.1.f)
- • Ejecución de un contrato— prestación del servicio SOC gestionado que ha suscrito (art. 6.1.b)
- • Obligación legal— cumplimiento NIS2, RGPD, DORA, LPM en su caso (art. 6.1.c)
- • Consentimiento— para las comunicaciones comerciales o la creación de cuenta (art. 6.1.a)
Plazos de conservación
| Tipo de dato | Plazo de conservación |
|---|---|
| Eventos de seguridad (EDR / DPI / Browser) | 90 jours |
| Alertas clasificadas y archivadas | 12 mois |
| Incidentes cualificados (post-incident response) | 5 años (NIS2) |
| Registros de autenticación del portal | 12 mois |
| Datos de cuenta de usuario | Duración del contrato + 3 años |
| Hash SHA-256 de IoC para threat intel | Indefinido (anonimizados) |
SYLink-EDR — Agente endpoint
SYLink-EDR es el agente de detección instalado en los equipos Windows, Linux y macOS de su organización. Analiza localmente la actividad del sistema para detectar comportamientos maliciosos (malwares, ransomwares, movimiento lateral).
- • Creación de procesos: nombre, ruta, hash SHA-256, línea de comandos, proceso padre, usuario (cuenta OS)
- • Conexiones de red salientes: IP origen/destino, puerto, protocolo, proceso iniciador
- • Archivos: ruta, hash SHA-256, tamaño, operación (creado/modificado/eliminado) — solo en amenaza YARA/Sigma detectada
- • Registro de Windows: claves de persistencia modificadas (Run, Services, Schtasks)
- • Registros de eventos de Windows: autenticación, elevación de privilegios, servicios
- • Inventario de hardware/software: OS, versión, RAM, CPU, aplicaciones instaladas
- • Heartbeat: estado online/offline, versión agente, última escaneo
Sonda DPI — Inspección pasiva del tráfico
La sonda DPI (Deep Packet Inspection) es una VM desplegada en su infraestructura (VMware, Proxmox, Hyper-V) que recibe una copia del tráfico mediante unpuerto SPAN ou TAP virtual. Analiza pasivamente los flujos para detectar anomalías (C2 beaconing, exfiltración, escaneo).
- • Metadatos de flujo: IP origen/destino, puerto, protocolo, tamaño, marca de tiempo, duración
- • Encabezados de protocolo no cifrados: consultas DNS, HTTP host/path (sin body), SNI TLS, certificados
- • Pattern matchingsobre firmas Snort / Suricata (intrusión pública conocida)
- • Anomalías estadísticas: volumen saliente anormal, beaconing periódico, puertos raros
- • Detecciones threat intel: coincidencia IP / dominio contra nuestros millones de IoC
SYLink Browser — Extensión de navegador
SYLink Browser es la extensión de navegador (Firefox / Chrome / Edge) de protección contra fugas de datos hacia IAs públicas (ChatGPT, Claude, Gemini…), el phishing, dominios typosquattés y servicios de riesgo. También se distribuye a través de las tiendas oficiales Mozilla y Google, que imponen sus propias normas de privacidad.
- • Detecciones Shadow AI: dominio LLM visitado, longitud del paste, hash SHA-256 del paste, indicadores binarios (presencia de IBAN, tarjeta bancaria, clave AWS, JWT, clave privada)
- • Coincidencia phishing / IoC: dominio visitado, IoC coincidido, severidad, contexto threat intel
- • Inventario de red: top dominios registrables visitados, ratio third-party (nunca URL completa)
- • Inventario de cookies: número de cookies por dominio, flags (third-party, seguro, HTTP-only) — nunca su contenido
- • Inventario de extensiones: ID, nombre, versión, permisos de extensiones de terceros instaladas (señal supply-chain)
- • Huella del dispositivo: User-Agent, plataforma, idioma, zona horaria, resolución de pantalla, IP pública vista por el servidor, IP LAN privada (192.168.x.x vía WebRTC STUN)
- • Sitios visitados (Shadow SaaS): dominios conocidos (Notion, Slack, WeTransfer, etc.) — únicamente el dominio, nunca la URL completa
Sus derechos (RGPD)
Derecho de accesoRGPD art. 15
Obtener copia de los datos tratados que le conciernen
Derecho de rectificaciónRGPD art. 16
Corregir un dato inexacto
Derecho a la supresiónRGPD art. 17
Solicitar la supresión de sus datos
Derecho de oposiciónRGPD art. 21
Oponerse al tratamiento (motivo legítimo)
Derecho a la portabilidadRGPD art. 20
Recuperar sus datos en un formato estructurado
Derecho a la limitaciónRGPD art. 18
Restringir temporalmente el tratamiento
Cómo ejercer sus derechos
Para cualquier solicitud relativa a sus datos personales, contacte a nuestro Delegado de Protección de Datos :
dpo@unisoc.fr
SYLink Tecnología · 35 rue Blatin · 63000 Clermont-Ferrand · Francia
Plazo de respuesta: 1 mes máximo (extensión posible 2 meses para solicitudes complejas). Recurso posible ante la CNIL.
Seguridad técnica
- Cifrado TLS 1.3 en todas las comunicaciones
- Cifrado AES-256 en reposo (BDD)
- Cifrado Fernet para secretos internos
- Alojamiento HDS V2 soberano Francia
- Autenticación MFA TOTP para el portal
- Aislamiento de red por tenant (DB particionada)
- Registro de auditoría completo de los accesos
- PRA activo (DR sync nocturno geo-redundante)
- Copias de seguridad inmutables 90 días
- Pruebas de intrusión anuales por terceros
Modificaciones
Esta política puede actualizarse para reflejar la evolución de nuestros servicios o de la normativa. La fecha de última actualización se indica en la parte superior de esta página. Para cambios sustanciales, se le notificará por correo electrónico (administradores de la cuenta) con al menos 30 días de antelación a la entrada en vigor.
Contáctenos
DPO / RGPD
dpo@unisoc.fr
Para ejercer sus derechos o hacer una pregunta RGPD
Soporte técnico
support@unisoc.fr
Para cualquier pregunta sobre agentes, sondas o extensión
Seguridad (divulgación de vulnerabilidades)
security@unisoc.fr
Información responsable de una vulnerabilidad
Dirección postal
Tecnología SYLink
35 rue Blatin
63000 Clermont-Ferrand
France
