Política de Seguridad
KPK Forge - Marca operada por Kupeki 3D Crafts SL | Última actualización: 26/01/2026
1. Objetivo y Alcance
Esta política describe las medidas técnicas y organizativas que aplica Kupeki 3D Crafts SL para proteger la navegación del sitio, los pagos y los datos de pedido de KPK Forge. Cumplimos el Reglamento General de Protección de Datos (RGPD) y la normativa española aplicable.
2. Hosting y Ubicación de los Datos
Nuestra infraestructura está alojada en servidores seguros de HostHatch ubicados en Suiza. Suiza cuenta con decisión de adecuación de la Comisión Europea, por lo que ofrece un nivel de protección de datos equivalente al de la UE. En todo caso, aplicamos el RGPD y la normativa española vigente.
La plataforma de comercio electrónico utilizada es PrestaShop, configurada con las mejores prácticas de seguridad recomendadas por el fabricante.
3. Comunicaciones Seguras
- Forzamos HTTPS en todo el sitio con cifrado SSL/TLS para proteger la información en tránsito entre el navegador del usuario y nuestros servidores.
- Aplicamos prácticas de endurecimiento del servidor (hardening) y acceso restringido al back-office mediante credenciales seguras.
- Todas las comunicaciones con servicios externos (pasarelas de pago, plataformas de email marketing, herramientas de análisis) utilizan conexiones cifradas.
4. Seguridad en Pagos
- Los pagos se procesan exclusivamente mediante pasarelas de pago certificadas: Stripe (PCI-DSS Level 1) y PayPal (PCI-DSS compliant).
- No almacenamos datos de tarjetas ni credenciales bancarias en nuestros sistemas. Toda la información sensible de pago se gestiona directamente por las pasarelas certificadas.
- Las transacciones son monitorizadas mediante sistemas de prevención de fraude proporcionados por las pasarelas de pago.
5. Gestión de Cuentas y Accesos Internos
- Acceso al back-office de PrestaShop restringido únicamente a personal autorizado bajo el principio de mínimo privilegio.
- Uso obligatorio de autenticación de dos factores (2FA) para todos los accesos administrativos.
- Políticas internas estrictas de seguridad para empleados y colaboradores con acceso a sistemas.
- Trazabilidad de acciones relevantes mediante logs de actividad del sistema.
- Contraseñas robustas con políticas de renovación periódica.
6. Copias de Seguridad y Continuidad
- Realizamos copias de seguridad semanales de la base de datos, archivos del sistema y contenido multimedia.
- Las copias de seguridad se conservan con retención de 1 mes para posibilitar la restauración ante incidencias.
- Las copias se almacenan de forma cifrada en ubicaciones separadas del servidor principal.
- Procedimientos documentados de recuperación ante desastres para garantizar la continuidad del servicio.
7. Protección contra Amenazas
- Servicios antivirus y antimalware activos en la infraestructura de hosting.
- Firewall de aplicaciones web (WAF) para protección contra ataques comunes (SQL injection, XSS, CSRF, etc.).
- Monitorización técnica mediante Sentry para detección temprana de errores y vulnerabilidades.
- Protección contra ataques DDoS proporcionada por la infraestructura de hosting.
- Filtrado de tráfico malicioso y limitación de intentos de acceso fallidos.
8. Actualizaciones y Mantenimiento
- Mantenemos PrestaShop, sus módulos y dependencias actualizados con las últimas versiones estables.
- Aplicamos parches de seguridad críticos de forma prioritaria siguiendo las recomendaciones oficiales.
- Revisión periódica de módulos instalados, desactivando y eliminando aquellos que no sean necesarios.
- Monitorización de boletines de seguridad oficiales de PrestaShop y proveedores de servicios.
9. Seguridad de Servicios Externos
Todos los servicios externos integrados en nuestra plataforma cumplen con estándares de seguridad y protección de datos:
- Stripe y PayPal: Certificación PCI-DSS para procesamiento seguro de pagos.
- Mailchimp: Certificación SOC 2 Type II, cifrado de datos en tránsito y en reposo.
- Google Analytics: Procesamiento de datos conforme a GDPR, anonimización de IPs.
- Sentry: Cifrado de datos, eliminación automática de información sensible en logs de error.
- GLS: Tratamiento de datos de envío conforme a normativa de protección de datos.
10. Prevención de Fraude
- Sistemas automáticos de detección de patrones sospechosos en pedidos y transacciones.
- Supervisión humana de pedidos con alertas de riesgo para verificación manual.
- Verificación de coherencia en datos de envío, facturación y comportamiento de compra.
- Colaboración con las herramientas de prevención de fraude de Stripe y PayPal.
- Derecho de Kupeki 3D Crafts SL a solicitar verificación adicional de identidad en pedidos de alto valor o con indicadores de riesgo.
11. Gestión de Incidentes de Seguridad
Disponemos de un protocolo de gestión de incidentes de seguridad:
- Canal de contacto dedicado: store@kpkforge.com
- Compromiso de respuesta inicial: 24-48 horas desde la notificación del incidente.
- Evaluación del alcance e impacto del incidente.
- Implementación de medidas correctivas inmediatas.
- Notificación a la Agencia Española de Protección de Datos (AEPD) en caso de brechas de seguridad que afecten a datos personales, conforme a lo establecido en el RGPD (72 horas).
- Comunicación a usuarios afectados cuando sea legalmente requerido o cuando el riesgo para sus derechos sea elevado.
12. Privacidad y Cookies
Para información detallada sobre cómo tratamos tus datos personales y el uso de cookies, consulta:
- Política de Privacidad: Tratamiento de datos personales, bases legales, derechos del usuario.
- Política de Cookies: Tipos de cookies utilizadas, finalidades y gestión de preferencias.
13. Revisión y Mejora Continua
Kupeki 3D Crafts SL revisa periódicamente estas medidas de seguridad para adaptarlas a:
- Nuevas amenazas y vectores de ataque identificados.
- Evolución de buenas prácticas del sector.
- Actualizaciones normativas en materia de seguridad y protección de datos.
- Recomendaciones de auditorías internas y externas.
- Feedback de incidentes previos y lecciones aprendidas.
Cualquier cambio relevante en esta política se publicará en esta página con indicación de la fecha de última actualización.
© 2026 KPK Forge - Marca operada por Kupeki 3D Crafts SL - Todos los derechos reservados








