OnTruck ← Volver al inicio
Seguridad de la información

Política de Seguridad

La información que el transportista registra en OnTruck —guías de remisión, comprobantes, rutas y datos de carga— es información sensible de su negocio. Esta política describe cómo la protegemos y qué esperamos de ti como usuario.

Última actualización: 4 de agosto de 2026

Contenido

🛡 Nuestro compromiso 🏆 Credenciales 🔒 Medidas técnicas 👤 Control de acceso ☝ Tu responsabilidad 🚨 Incidentes 🐛 Reportar una falla 📩 Contacto
🛡

1. Nuestro compromiso

Confidencialidad, integridad y disponibilidad.

OnTruck es un servicio de CORE ANDINA GROUP S.A.C. (RUC 20555345195), que atiende al mercado corporativo desde 2013. La seguridad de la información de nuestros clientes es parte del servicio, no un añadido.

Nuestro trabajo se organiza en torno a tres principios:

Confidencialidad

  • Tu información operativa es tuya.
  • No se comparte con otros transportistas ni con la competencia.
  • El acceso interno se limita a quien lo necesita para dar soporte.

Integridad y disponibilidad

  • Los documentos emitidos no se alteran después de emitidos.
  • Respaldos periódicos de la información.
  • Soporte 24×7 para incidencias del servicio.
🏆

2. Credenciales y certificaciones

Lo que respalda nuestra operación.

  • PSE/OSE autorizado por SUNAT — Resolución de Intendencia N.º 0340050005816/SUNAT. Operamos como Proveedor y Operador de Servicios Electrónicos bajo la supervisión de la administración tributaria.
  • ISO‑27001 — nuestro marco de gestión de seguridad de la información sigue este estándar internacional.
  • Soporte 24×7 — canal de atención permanente para incidencias que afecten a la operación.
🔒

3. Medidas técnicas

Cómo se protege la información en tránsito y en reposo.

  • Cifrado en tránsito. Toda la comunicación entre tu dispositivo y nuestros servidores viaja sobre HTTPS/TLS.
  • Infraestructura gestionada. Los servicios se alojan en proveedores de nube con certificaciones de seguridad reconocidas y centros de datos con controles físicos y lógicos.
  • Respaldos. Se realizan copias de seguridad periódicas para permitir la recuperación ante fallas.
  • Registro de actividad. Las operaciones relevantes quedan registradas, lo que permite auditar qué se hizo, cuándo y desde qué cuenta.
  • Actualizaciones. Los componentes de la plataforma se mantienen actualizados frente a vulnerabilidades conocidas.
👤

4. Control de acceso

Quién puede ver qué.

El acceso a la información de los clientes se rige por el principio de mínimo privilegio: cada persona del equipo accede únicamente a lo que necesita para cumplir su función, y solo durante el tiempo necesario.

  • Cuentas nominativas: cada acceso queda asociado a una persona identificable.
  • El personal de soporte accede a datos de una cuenta solo para atender una solicitud del propio cliente o resolver una incidencia.
  • Los accesos se revocan cuando una persona deja de necesitarlos.
  • Todo el personal está sujeto a obligaciones de confidencialidad.
☝

5. Tu responsabilidad como usuario

La parte de la seguridad que depende de ti.

Buena parte de los incidentes de seguridad no ocurren por fallas técnicas, sino por credenciales compartidas o dispositivos sin protección. Te pedimos que:

  • No compartas tu usuario ni tu contraseña con terceros, ni siquiera dentro de tu empresa: solicita una cuenta por persona.
  • Protejas con especial cuidado tu Clave SOL de SUNAT y no la entregues por WhatsApp, correo ni teléfono a nadie que diga representarnos.
  • Mantengas bloqueado con clave o biometría el celular donde uses la app.
  • Nos avises de inmediato si sospechas que alguien accedió a tu cuenta.

Nunca te pediremos tu contraseña por teléfono, correo o mensajería. Si recibes una solicitud así, no respondas y reportánosla.

🚨

6. Gestión de incidentes

Qué hacemos si algo sale mal.

Ante un incidente de seguridad que pueda afectar a la información de nuestros clientes, actuamos con este orden de prioridades:

  1. Contener el incidente y detener el impacto en curso.
  2. Evaluar qué información y qué cuentas se vieron afectadas.
  3. Restablecer el servicio y la información a partir de los respaldos disponibles.
  4. Informar a los clientes afectados y, cuando corresponda, a la autoridad competente.
  5. Analizar la causa y aplicar las correcciones que eviten su repetición.
🐛

7. Reportar una vulnerabilidad

Si encuentras una falla, queremos saberlo.

Si detectas una vulnerabilidad en nuestro sitio, en la app o en la plataforma, escríbenos a soporte@ontruck.pe con el mayor detalle posible: qué encontraste, cómo reproducirlo y qué impacto crees que tiene.

Te pedimos que nos des un plazo razonable para corregirla antes de hacerla pública, y que en tus pruebas no accedas a datos de otros usuarios ni degrades el servicio. Agradecemos los reportes hechos de buena fe.

📩

8. Contacto

Canales para temas de seguridad.

  • Seguridad e incidentes: soporte@ontruck.pe
  • Consultas generales: contacto@ontruck.pe
  • WhatsApp: escríbenos por WhatsApp

Consulta también la Política de Privacidad para saber qué datos tratamos y con qué finalidad.