Seguridad
Última actualización: 2026-07-19 · Versión 2
Divulgación responsable de vulnerabilidades
En Lucams_shop cuidamos tus datos con el mismo cariño con el que armamos cada imán. Si encontraste una vulnerabilidad de seguridad en nuestro sitio, te agradecemos de corazón que nos la cuentes antes de divulgarla públicamente, para poder arreglarla y proteger a quienes compran con nosotros.
Lucams_shop es operado por Lucy Jullieth Hurtado Rodríguez (persona natural), con domicilio en Bogotá D.C., Colombia.
Cómo reportar
Escríbenos a security@lucamsshop.com e incluye, si puedes:
- Descripción del problema.
- Pasos para reproducirlo.
- Impacto potencial.
- Un dato de contacto tuyo para coordinar.
También publicamos la información de contacto en formato legible por máquina en /.well-known/security.txt (RFC 9116).
Si tu hallazgo toca datos personales
Si en el proceso te topas con datos personales de otras personas (por ejemplo correos, direcciones o fotos subidas al Estudio de Personalización), te pedimos que:
- Accedas solo a lo mínimo necesario para demostrar la vulnerabilidad.
- No descargues, copies, guardes ni compartas esos datos.
- Nos avises de inmediato para contenerlo.
Tratamos los datos personales conforme a nuestra Política de Privacidad y a la Ley 1581 de 2012 (Habeas Data), y ante un incidente que comprometa datos personales notificamos a la Superintendencia de Industria y Comercio (SIC) según corresponde.
Nuestro compromiso contigo
Cuando recibimos un reporte hecho de buena fe, nos comprometemos a:
- Confirmarte la recepción lo antes posible, a más tardar en 3 días hábiles.
- Mantener tu identidad confidencial si así lo prefieres.
- Darte crédito público al cerrar el reporte (solo si tú quieres).
- No emprender acciones legales contra investigadores que actúen de buena fe y respeten esta política.
Qué te pedimos a cambio
Para que tu investigación cuente como "de buena fe":
- No degrades ni interrumpas el servicio (nada de DoS/DDoS ni pruebas de carga masivas).
- No accedas, modifiques ni elimines datos que no sean tuyos más allá de lo estrictamente necesario para el hallazgo.
- Danos un tiempo razonable para corregir antes de hacer público el detalle.
Alcance
En alcance: lucamsshop.com y sus subdominios.
Fuera de alcance:
- Ingeniería social o phishing dirigido a la titular, a sus cuentas personales o a sus canales de contacto.
- Ataques volumétricos de denegación de servicio (DoS/DDoS).
- Vulnerabilidades en servicios de terceros que usamos (proveedores de pago, envío, hosting, correo). Repórtalas directamente al programa de seguridad de cada proveedor.
security.txt
El archivo legible por máquina con nuestra información de contacto de seguridad está disponible en /.well-known/security.txt, siguiendo el estándar RFC 9116.
Versión 1 · vigente desde 2026-07-19 · en revisión por asesoría legal antes del lanzamiento
