Política de divulgación de vulnerabilidades (VDP) de Tadano Europe Holdings GmbH
Última actualización: Fecha, 05.08.2026
1. Introducción y finalidad
La seguridad de los datos y los sistemas de nuestros clientes y usuarios es de suma importancia para Tadano Europe Holdings GmbH. Nos esforzamos continuamente por proteger nuestros sistemas frente a amenazas de seguridad. A pesar de nuestros esfuerzos, pueden surgir vulnerabilidades.
La presente Política de divulgación de vulnerabilidades (VDP) tiene por objeto ofrecer a los investigadores de seguridad y al público en general un marco claro sobre cómo notificar de forma responsable posibles vulnerabilidades en nuestros productos, servicios e infraestructura. Estamos convencidos de que la colaboración con la comunidad de seguridad nos ayuda a hacer que nuestros sistemas sean más seguros y a proteger mejor a nuestros usuarios.
2. Ámbito de aplicación (Scope)
Esta política se aplica a todos los sistemas, sitios web, aplicaciones y API de acceso público que sean propiedad de Tadano Europe Holdings GmbH y que esta gestione y administre.
¿Qué se incluye en el ámbito de aplicación?
· Todas las aplicaciones web y sitios web gestionados y controlados por Tadano Europe Holdings GmbH.
· Todos los productos (grúas, plataformas elevadoras, piezas de recambio, kits de reequipamiento, etc.) de Tadano Europe Holdings GmbH.
· Las API proporcionadas por Tadano Europe Holdings GmbH.
· La infraestructura gestionada directamente por Tadano Europe Holdings GmbH.
¿Qué no se incluye en el ámbito de aplicación (fuera del ámbito de aplicación)?
Las siguientes actividades y tipos de vulnerabilidades quedan expresamente excluidas de esta política y no deben notificarse:
- Ataques físicos a oficinas o centros de datos.
- Ingeniería social (p. ej., phishing, vishing, smishing) dirigida a nuestros empleados o usuarios.
· Vulnerabilidades en aplicaciones o servicios de terceros que no estén bajo el control directo de Tadano Europe Holdings GmbH (p. ej., una vulnerabilidad en un proveedor de servicios en la nube que utilicemos o en una red social que no sea de nuestra propiedad).
- Errores de configuración menores o fugas de información que no supongan una amenaza inmediata (por ejemplo, números de versión de software que sean de dominio público sin que se conozcan exploits).
- Problemas de limitación de velocidad inadecuados (por ejemplo, en formularios de inicio de sesión), a menos que den lugar a una vulnerabilidad crítica demostrable (por ejemplo, la apropiación de una cuenta).
- Información de acceso público que no constituya una vulnerabilidad directa.
3. Cómo notificar una vulnerabilidad
Si ha detectado una posible vulnerabilidad, le rogamos que la notifique de forma responsable y directamente a nuestro Equipo de Respuesta a Incidentes de Seguridad de Productos (PSIRT).
Envíenos su notificación a través de nuestro formulario de contacto
Si lo desea, puede indicar su dirección de correo electrónico. De este modo, podremos ponernos en contacto con usted en caso de tener alguna duda o informarle si necesitamos más datos sobre su caso. Por supuesto, facilitar esta información es voluntario.
Su notificación debe incluir, como mínimo, la siguiente información:
- Fecha del descubrimiento
- Producto y versión afectados
- Tipo de vulnerabilidad y síntomas del fallo
- Pasos para reproducir el fallo (prueba de concepto)
- Repercusiones en materia de seguridad
- Indicaciones de explotación activa / incidentes de seguridad conocidos
- Información sobre el atacante (si se conoce)
- Propuestas de contramedidas
- Opcional: sus datos de contacto (dirección de correo electrónico)
4. Nuestros compromisos con usted
Si sigue esta política y notifica una vulnerabilidad de forma responsable, nosotros:
- Le mantendremos informado sobre el estado de su notificación y le comunicaremos el progreso de la corrección.
- No emprenderemos acciones legales contra usted ni presentaremos ninguna denuncia ante las autoridades policiales si ha actuado de buena fe y de conformidad con esta política.
- Colaboraremos estrechamente con usted para comprender y corregir la vulnerabilidad.
5. Sus obligaciones (normas de colaboración)
Para facilitar una colaboración constructiva, le rogamos que respete las siguientes normas:
- No divulgación pública: No publique ni comparta públicamente la vulnerabilidad ni sus detalles antes de que la hayamos corregido o de que se haya acordado una divulgación de mutuo acuerdo.
- Impacto mínimo: Limite sus pruebas al mínimo necesario para confirmar la vulnerabilidad. No cause daños, no interrumpa el servicio, no borre ni modifique datos y no vulnere la privacidad de otros usuarios.
- B No escalar el problema:B No intente explotar la vulnerabilidad más allá de lo necesario para su confirmación. Esto incluye obtener acceso de root, exfiltrar grandes cantidades de datos o aprovechar la vulnerabilidad para acceder a otros sistemas.
- Evitar el acceso a datos: Si, de forma involuntaria, accede a datos personales o sensibles, detenga inmediatamente sus pruebas, no realice copias de los datos y notifíquelo sin demora.
- No realizar actos ilegales: No lleve a cabo actividades que infrinjan la legislación vigente.
- Actuar de buena fe: Esperamos que actúe de buena fe y con el objetivo de hacer que nuestros sistemas sean más seguros.
6. Salvaguardia legal
Queremos que se sienta seguro al notificarnos vulnerabilidades de seguridad. Si cumple con esta política y todas las obligaciones en ella mencionadas, no emprenderemos acciones legales contra usted, no participaremos en su persecución ni presentaremos denuncias ante las autoridades policiales en relación con las actividades de investigación de seguridad que haya llevado a cabo.
No obstante, esta garantía solo se aplica si usted:
- Cumple todos los puntos de esta política.
- Actúa de buena fe y no causa daños ni hace un uso indebido de los datos.
- Notifica la vulnerabilidad de acuerdo con esta política.
7. Modificaciones de esta política
Esta política puede actualizarse periódicamente sin previo aviso. Le recomendamos que consulte esta página con regularidad para estar al tanto de los cambios.
8. Contacto
Para notificaciones de seguridad, utilice nuestro formulario de contacto.
¡Muchas gracias por su esfuerzo para ayudarnos a hacer que nuestros productos y sistemas sean más seguros!