Declaración de Política de Seguridad de la Información

AquaRich International Investment Group Limited

Fecha de entrada en vigor: [2026/5/1]

Código del documento: WEB-SEC-001

AquaRich International Investment Group Limited considera la seguridad de la información como una base esencial de la operación de la plataforma y de la protección del cliente. La protección de los activos digitales de los usuarios, la seguridad de sus cuentas, los sistemas de negocio, los registros transaccionales y la información personal constituye un componente relevante de la continuidad operativa y de la gestión integral de riesgos de la Compañía.

La presente declaración resume los principios fundamentales y las medidas principales de la Compañía en materia de seguridad de la información, protección de activos, control de acceso, respuesta a incidentes y cooperación en seguridad. Esta declaración tiene carácter general y no constituye una promesa respecto de una arquitectura técnica específica, un estándar fijo de desempeño, un resultado absoluto de seguridad o una implementación permanente futura.

I. Principios de gobernanza en seguridad

La Compañía aplica los siguientes principios fundamentales en su gestión de seguridad de la información:

1. Principio de mínimo privilegio: empleados, sistemas y servicios reciben únicamente los accesos estrictamente necesarios para cumplir sus funciones.

p configuraciones, aprobaciones, registros y auditoría se gestionan con separación y controles escalonados.

3. Defensa en profundidad: se implementan controles multicapa a nivel de red, sistema, aplicación, datos, cuentas y operaciones.

4. Controles reforzados para actividades de alto riesgo: operaciones sensibles, cambios críticos de configuración, asignación de permisos y movimientos de activos de alto riesgo o gran volumen quedan sujetos a aprobación reforzada, revisión o restricción.

5. Mejora continua: las medidas de seguridad son revisadas y fortalecidas continuamente a la luz de cambios operativos, amenazas emergentes, análisis posteriores a incidentes y resultados de auditoría.

II. Medidas de seguridad para activos digitales y sistemas

Dependiendo de su modelo de negocio, arquitectura técnica y necesidades de control de riesgo, la Compañía podrá aplicar medidas que incluyen, entre otras:

  • gestión segmentada de entornos de monederos calientes y fríos para reducir la exposición en línea;
  • protección escalonada de materiales críticos, configuraciones sensibles y permisos de alto riesgo;
  • aprobaciones multinivel, revisión dual u otros controles reforzados para operaciones relevantes;
  • verificaciones adicionales para la gestión de direcciones de retiro, nuevas acciones de alto riesgo y comportamientos anómalos de dispositivos;
  • mecanismos de conciliación, trazabilidad operativa, alertas de anomalías y revocación de permisos;
  • monitoreo y medidas de protección para sistemas centrales, interfaces, registros, bases de datos e infraestructura crítica.

III. Protección de cuentas y datos

La Compañía aplica medidas técnicas y organizativas razonables para proteger las cuentas y datos de los usuarios, incluyendo, entre otras:

  • protección de inicio de sesión, verificación secundaria u otros controles adicionales de seguridad de cuenta;
  • detección de inicios de sesión inusuales, dispositivos inusuales, entornos de red inusuales y comportamientos anómalos;
  • cifrado en tránsito, controles de acceso a datos y protección de campos sensibles;
  • gestión escalonada de registros de identidad, registros de soporte, registros transaccionales y demás datos sensibles;
  • control de acceso basado en roles y gestión interna de autorizaciones;
  • obligaciones de confidencialidad del personal y capacitación interna en seguridad.

IV. Gestión de vulnerabilidades y pruebas de seguridad

La Compañía podrá realizar escaneos de seguridad, revisiones de configuración, remediación de vulnerabilidades, pruebas de seguridad o evaluaciones independientes, según lo exijan las necesidades del negocio y la gestión de riesgo, con el fin de identificar y reducir riesgos potenciales de seguridad.

Respecto de sistemas importantes, módulos críticos o cambios mayores de versión, la Compañía podrá combinar revisiones internas, evaluaciones de terceros, pruebas de penetración, análisis de registros u otras medidas de validación para evaluar y mitigar riesgos de seguridad.

V. Respuesta a incidentes de seguridad

La Compañía mantiene un marco para la identificación, clasificación, respuesta, contención, remediación, recuperación y revisión posterior de incidentes de seguridad. Cuando se produzcan incidentes relacionados con seguridad de cuentas, seguridad de datos, seguridad de activos, disponibilidad de sistemas o interrupciones de servicios de terceros, la Compañía adoptará las medidas de control y remediación necesarias atendiendo a la naturaleza del incidente, su impacto y los requisitos legales y regulatorios aplicables.

Cuando sea legalmente permitido y razonablemente practicable, la Compañía podrá notificar a los usuarios afectados mediante anuncios, avisos internos, correo electrónico u otros canales apropiados.

VI. Recomendaciones de seguridad para usuarios

Para proteger mejor su cuenta y sus activos, tenga en cuenta lo siguiente:

  • Acceda a la plataforma únicamente a través de la aplicación oficial de Anwin o del sitio web oficial anwin.tech;
  • Proteja adecuadamente su contraseña, códigos de verificación, correo electrónico, número de teléfono y demás datos de autenticación;
  • Active las funciones adicionales de protección de cuenta que la plataforma ponga a su disposición cuando estén disponibles;
  • Si detecta accesos inusuales, retiros sospechosos, sitios de imitación, falso servicio al cliente u otros riesgos de seguridad, contáctenos de inmediato a través de los canales oficiales;
  • El personal de la plataforma nunca le solicitará por canales no oficiales su contraseña, código de verificación, clave privada, frase semilla u otra información de autenticación sensible.

VII. Divulgación responsable de vulnerabilidades

Si identifica una posible vulnerabilidad de seguridad, debilidad u otro riesgo de seguridad de la información relacionado con la plataforma, puede contactarnos a través de:

Fomentamos la divulgación responsable de problemas de seguridad. Le rogamos no explotar vulnerabilidades, no dañar sistemas, no acceder a datos que no le pertenecen y no divulgar a terceros información que pueda generar riesgos de seguridad.