{"id":18731,"date":"2023-07-11T13:00:21","date_gmt":"2023-07-11T13:00:21","guid":{"rendered":"https:\/\/www.criteo.com\/es\/vulnerability-disclosure-policy\/"},"modified":"2026-05-07T11:38:42","modified_gmt":"2026-05-07T09:38:42","slug":"vulnerability-disclosure-policy","status":"publish","type":"page","link":"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/","title":{"rendered":"Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades"},"content":{"rendered":"<h2>Introducci\u00f3n<\/h2>\n<p>En Criteo, la seguridad de nuestros productos y servicios es de suma importancia. Nuestro objetivo es brindar a nuestros clientes y usuarios la mejor experiencia posible, y garantizar que la informaci\u00f3n y los datos que se nos conf\u00edan est\u00e9n protegidos y seguros. Con ese fin, nos gusta recibir notificaciones realizadas de manera responsable y \u00e9tica de posibles vulnerabilidades por parte de investigadores de seguridad y de nuestra audiencia en general. Esta pol\u00edtica detalla lo que entendemos por una divulgaci\u00f3n responsable de vulnerabilidades y el proceso mediante el cual ser\u00e1n gestionadas.<\/p>\n<h2>Autorizaci\u00f3n<\/h2>\n<p>Si cumples con esta pol\u00edtica durante la investigaci\u00f3n, Criteo considerar\u00e1 que tus acciones han sido autorizadas y no emprenderemos ninguna acci\u00f3n legal contra ti.<\/p>\n<h2>Nuestros compromisos<\/h2>\n<p>Cuando nos informes de un problema conforme a esta pol\u00edtica:<\/p>\n<p>Te responderemos en un plazo de tres d\u00edas h\u00e1biles y colaboraremos contigo para analizar y abordar la vulnerabilidad comunicada.<\/p>\n<p>Adoptaremos las medidas necesarias para corregir las vulnerabilidades notificadas a la mayor brevedad posible, salvo que se trate de un riesgo previamente identificado y aceptado por nuestra parte.<\/p>\n<p>Te mantendremos informado sobre nuestro progreso en la resoluci\u00f3n del problema<\/p>\n<p>Mantendremos la informaci\u00f3n sobre ti y la vulnerabilidad que nos notifiques de forma confidencial, salvo que se acuerde lo contrario contigo<\/p>\n<p>Te recompensaremos de acuerdo con lo descrito en la secci\u00f3n de recompensas<\/p>\n<h2>Directrices<\/h2>\n<p>Para que tu investigaci\u00f3n sea considerada una actividad autorizada bajo esta pol\u00edtica, debes:<\/p>\n<p>Actuar de buena fe y evitar el uso indebido de los sistemas y aplicaciones de forma que perjudiquen a Criteo o a nuestros clientes<\/p>\n<p>Notificar tan pronto como detectes un problema de seguridad real o potencial<\/p>\n<p>Divulgar del problema p\u00fablicamente solo despu\u00e9s de que hayamos implementado una soluci\u00f3n y de acuerdo con un consenso mutuo. El acuerdo establecer\u00e1 el momento de la divulgaci\u00f3n y el nivel de detalle a incluir<\/p>\n<p>y no debes:<\/p>\n<p>Acceder, modificar o eliminar datos pertenecientes a cuentas que no hayas creado t\u00fa<\/p>\n<p>Utilizar herramientas invasivas o destructivas de alta intensidad<\/p>\n<p>Enviar un gran volumen de informes de baja calidad (por ejemplo, simplemente pegando los resultados de esc\u00e1neres)<\/p>\n<p>Utilizar cualquiera de los siguientes m\u00e9todos de prueba:<\/p>\n<p>Pruebas de denegaci\u00f3n de servicio en red (DoS o DDoS) u otras pruebas que afecten el acceso o da\u00f1en un sistema o datos<\/p>\n<p>Pruebas f\u00edsicas (por ejemplo, acceso a oficinas, puertas abiertas, tailgating)<\/p>\n<p>Ingenier\u00eda social (por ejemplo, phishing, vishing) u otras pruebas de vulnerabilidades no t\u00e9cnicas<\/p>\n<p>Divulgar tus hallazgos a cualquier tercero sin la autorizaci\u00f3n previa por escrito de Criteo<\/p>\n<p>Utilizar un exploit para comprometer o extraer datos, para establecer un acceso persistente a la l\u00ednea de comandos o para acceder a otros sistemas. Los exploits deben emplearse \u00fanicamente en la medida necesaria para confirmar la existencia de una vulnerabilidad. Si tienes alguna duda, rep\u00f3rtala para que podamos confirmarla.<\/p>\n<p>Una vez que hayas verificado la existencia de una vulnerabilidad o encuentres datos sensibles (incluida informaci\u00f3n personal, financiera o informaci\u00f3n patentada, as\u00ed como secretos comerciales de cualquier parte), debes detener tu prueba, notificarnos de inmediato y no divulgar dicha informaci\u00f3n a terceros.<\/p>\n<h2>Alcance<\/h2>\n<p>Esta pol\u00edtica se aplica a todos los activos digitales que sean propiedad de Criteo o sean operados o mantenidos por la empresa. Se excluyen los servicios de terceros a los que se puede acceder a trav\u00e9s de uno de nuestros subdominios o que est\u00e9n integrados en alguno de nuestros productos.<\/p>\n<p>Puedes encontrar el alcance detallado y actualizado en nuestra pol\u00edtica de BugCrowd.<\/p>\n<h2>Recompensas<\/h2>\n<p>Criteo podr\u00e1 reconocer y recompensas a quienes informen de manera responsable y \u00e9tica sobre problemas de seguridad, siempre que cumplan con esta pol\u00edtica. El importe de la recompensa, en caso de haberla, se determinar\u00e1 a nuestra discreci\u00f3n en funci\u00f3n de varios par\u00e1metros, incluyendo la gravedad de la vulnerabilidad, su impacto y la calidad del informe.<\/p>\n<p>En general, el importe de la recompensa var\u00eda desde 175 d\u00f3lares para vulnerabilidades de bajo impacto hasta 4.500 d\u00f3lares para las m\u00e1s cr\u00edticas.<\/p>\n<p>Ten en cuenta que todas las recompensas se gestionan a trav\u00e9s de nuestro programa privado en BugCrowd, por lo que se requiere una cuenta en BugCrowd para recibir la recompensa.<\/p>\n<h2>Notificaci\u00f3n de vulnerabilidades<\/h2>\n<p>Nuestras recompensas por detecci\u00f3n de vulnerabilidades se pagan \u00fanicamente a trav\u00e9s de BugCrowd. Para notificar una posible vulnerabilidad de seguridad, crea un informe en esta plataforma que incluya una descripci\u00f3n detallada y los pasos para reproducir tus hallazgos.<\/p>\n<p>Si actualmente no formas parte de nuestro programa privado de detecci\u00f3n de vulnerabilidades, puedes enviarnos un email con tu usuario de BugCrowd a security@criteo.com y te enviaremos una invitaci\u00f3n si cumples con nuestros criterios de elegibilidad.<\/p>\n<p>Para notificar una posible vulnerabilidad de seguridad, tambi\u00e9n puedes enviarnos un email a <a href=\"mailto:security@criteo.com\">security@criteo.com<\/a> con una descripci\u00f3n detallada, incluidos los pasos para reproducir la vulnerabilidad que has detectado.<\/p>\n<h2>Clientes<\/h2>\n<p>Si eres cliente, ten en cuenta que, adem\u00e1s de nuestro programa de detecci\u00f3n de vulnerabilidades, tambi\u00e9n realizamos pruebas de penetraci\u00f3n peri\u00f3dicas, cuyos resultados puedes solicitar a tu punto de contacto en Criteo.<\/p>\n<h2>Preguntas<\/h2>\n<p>Si tienes alguna pregunta sobre esta pol\u00edtica o sobre la seguridad de la informaci\u00f3n en Criteo, cont\u00e1ctanos en <a href=\"mailto:security@criteo.com\">security@criteo.com<\/a>.<\/p>\n<p>Gracias por tu contribuci\u00f3n a garantizar la seguridad en Criteo. Agradecemos tu ayuda para hacer que nuestros productos y servicios sean m\u00e1s seguros.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Introducci\u00f3n En Criteo, la seguridad de nuestros productos y servicios es de suma importancia. Nuestro objetivo es brindar a nuestros clientes y usuarios la mejor experiencia posible, y garantizar que la informaci\u00f3n y los datos que se nos conf\u00edan est\u00e9n protegidos y seguros. Con ese fin, nos gusta recibir notificaciones realizadas de manera responsable y [&hellip;]<\/p>\n","protected":false},"author":159,"featured_media":0,"parent":20667,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"page-templates\/basic.php","meta":{"_acf_changed":false,"footnotes":""},"coauthors":[545],"class_list":["post-18731","page","type-page","status-publish"],"acf":{"layout_mode":"security-2023","toc_order":"1","has_more_content":false,"storetail_optout":false,"track_page_in_segment":false,"segment_page_name":"","additional_code":"","enable_slide-in":false},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v26.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades | ES - Criteo<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades | ES - Criteo\" \/>\n<meta property=\"og:description\" content=\"Introducci\u00f3n En Criteo, la seguridad de nuestros productos y servicios es de suma importancia. Nuestro objetivo es brindar a nuestros clientes y usuarios la mejor experiencia posible, y garantizar que la informaci\u00f3n y los datos que se nos conf\u00edan est\u00e9n protegidos y seguros. Con ese fin, nos gusta recibir notificaciones realizadas de manera responsable y [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/\" \/>\n<meta property=\"og:site_name\" content=\"ES - Criteo\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-07T09:38:42+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\n\t    \"@context\": \"https:\/\/schema.org\",\n\t    \"@graph\": [\n\t        {\n\t            \"@type\": \"WebPage\",\n\t            \"@id\": \"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/\",\n\t            \"url\": \"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/\",\n\t            \"name\": \"Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades | ES - Criteo\",\n\t            \"isPartOf\": {\n\t                \"@id\": \"https:\/\/www.criteo.com\/es\/#website\"\n\t            },\n\t            \"datePublished\": \"2023-07-11T13:00:21+00:00\",\n\t            \"dateModified\": \"2026-05-07T09:38:42+00:00\",\n\t            \"breadcrumb\": {\n\t                \"@id\": \"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/#breadcrumb\"\n\t            },\n\t            \"inLanguage\": \"es-ES\",\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"ReadAction\",\n\t                    \"target\": [\n\t                        \"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/\"\n\t                    ]\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"BreadcrumbList\",\n\t            \"@id\": \"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/#breadcrumb\",\n\t            \"itemListElement\": [\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 1,\n\t                    \"name\": \"Home\",\n\t                    \"item\": \"https:\/\/www.criteo.com\/es\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 2,\n\t                    \"name\": \"Trust Center\",\n\t                    \"item\": \"https:\/\/www.criteo.com\/es\/trust-center\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 3,\n\t                    \"name\": \"Seguridad\",\n\t                    \"item\": \"https:\/\/www.criteo.com\/es\/trust-center\/security\/\"\n\t                },\n\t                {\n\t                    \"@type\": \"ListItem\",\n\t                    \"position\": 4,\n\t                    \"name\": \"Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades\"\n\t                }\n\t            ]\n\t        },\n\t        {\n\t            \"@type\": \"WebSite\",\n\t            \"@id\": \"https:\/\/www.criteo.com\/es\/#website\",\n\t            \"url\": \"https:\/\/www.criteo.com\/es\/\",\n\t            \"name\": \"ES - Criteo\",\n\t            \"description\": \"\",\n\t            \"publisher\": {\n\t                \"@id\": \"https:\/\/www.criteo.com\/es\/#organization\"\n\t            },\n\t            \"potentialAction\": [\n\t                {\n\t                    \"@type\": \"SearchAction\",\n\t                    \"target\": {\n\t                        \"@type\": \"EntryPoint\",\n\t                        \"urlTemplate\": \"https:\/\/www.criteo.com\/es\/?s={search_term_string}\"\n\t                    },\n\t                    \"query-input\": {\n\t                        \"@type\": \"PropertyValueSpecification\",\n\t                        \"valueRequired\": true,\n\t                        \"valueName\": \"search_term_string\"\n\t                    }\n\t                }\n\t            ],\n\t            \"inLanguage\": \"es-ES\"\n\t        },\n\t        {\n\t            \"@type\": \"Organization\",\n\t            \"@id\": \"https:\/\/www.criteo.com\/es\/#organization\",\n\t            \"name\": \"Criteo\",\n\t            \"alternateName\": \"Criteo corp\",\n\t            \"url\": \"https:\/\/www.criteo.com\/es\/\",\n\t            \"logo\": {\n\t                \"@type\": \"ImageObject\",\n\t                \"inLanguage\": \"es-ES\",\n\t                \"@id\": \"https:\/\/www.criteo.com\/es\/#\/schema\/logo\/image\/\",\n\t                \"url\": \"https:\/\/www.criteo.com\/es\/wp-content\/uploads\/sites\/8\/2024\/02\/Criteo-Logo.svg\",\n\t                \"contentUrl\": \"https:\/\/www.criteo.com\/es\/wp-content\/uploads\/sites\/8\/2024\/02\/Criteo-Logo.svg\",\n\t                \"width\": 118,\n\t                \"height\": 24,\n\t                \"caption\": \"Criteo\"\n\t            },\n\t            \"image\": {\n\t                \"@id\": \"https:\/\/www.criteo.com\/es\/#\/schema\/logo\/image\/\"\n\t            }\n\t        }\n\t    ]\n\t}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades | ES - Criteo","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/","og_locale":"es_ES","og_type":"article","og_title":"Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades | ES - Criteo","og_description":"Introducci\u00f3n En Criteo, la seguridad de nuestros productos y servicios es de suma importancia. Nuestro objetivo es brindar a nuestros clientes y usuarios la mejor experiencia posible, y garantizar que la informaci\u00f3n y los datos que se nos conf\u00edan est\u00e9n protegidos y seguros. Con ese fin, nos gusta recibir notificaciones realizadas de manera responsable y [&hellip;]","og_url":"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/","og_site_name":"ES - Criteo","article_modified_time":"2026-05-07T09:38:42+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/","url":"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/","name":"Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades | ES - Criteo","isPartOf":{"@id":"https:\/\/www.criteo.com\/es\/#website"},"datePublished":"2023-07-11T13:00:21+00:00","dateModified":"2026-05-07T09:38:42+00:00","breadcrumb":{"@id":"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/#breadcrumb"},"inLanguage":"es-ES","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.criteo.com\/es\/trust-center\/security\/vulnerability-disclosure-policy\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.criteo.com\/es\/"},{"@type":"ListItem","position":2,"name":"Trust Center","item":"https:\/\/www.criteo.com\/es\/trust-center\/"},{"@type":"ListItem","position":3,"name":"Seguridad","item":"https:\/\/www.criteo.com\/es\/trust-center\/security\/"},{"@type":"ListItem","position":4,"name":"Pol\u00edtica de divulgaci\u00f3n de vulnerabilidades"}]},{"@type":"WebSite","@id":"https:\/\/www.criteo.com\/es\/#website","url":"https:\/\/www.criteo.com\/es\/","name":"ES - Criteo","description":"","publisher":{"@id":"https:\/\/www.criteo.com\/es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.criteo.com\/es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es-ES"},{"@type":"Organization","@id":"https:\/\/www.criteo.com\/es\/#organization","name":"Criteo","alternateName":"Criteo corp","url":"https:\/\/www.criteo.com\/es\/","logo":{"@type":"ImageObject","inLanguage":"es-ES","@id":"https:\/\/www.criteo.com\/es\/#\/schema\/logo\/image\/","url":"https:\/\/www.criteo.com\/es\/wp-content\/uploads\/sites\/8\/2024\/02\/Criteo-Logo.svg","contentUrl":"https:\/\/www.criteo.com\/es\/wp-content\/uploads\/sites\/8\/2024\/02\/Criteo-Logo.svg","width":118,"height":24,"caption":"Criteo"},"image":{"@id":"https:\/\/www.criteo.com\/es\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.criteo.com\/es\/wp-json\/wp\/v2\/pages\/18731","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.criteo.com\/es\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.criteo.com\/es\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.criteo.com\/es\/wp-json\/wp\/v2\/users\/159"}],"replies":[{"embeddable":true,"href":"https:\/\/www.criteo.com\/es\/wp-json\/wp\/v2\/comments?post=18731"}],"version-history":[{"count":4,"href":"https:\/\/www.criteo.com\/es\/wp-json\/wp\/v2\/pages\/18731\/revisions"}],"predecessor-version":[{"id":20700,"href":"https:\/\/www.criteo.com\/es\/wp-json\/wp\/v2\/pages\/18731\/revisions\/20700"}],"up":[{"embeddable":true,"href":"https:\/\/www.criteo.com\/es\/wp-json\/wp\/v2\/pages\/20667"}],"wp:attachment":[{"href":"https:\/\/www.criteo.com\/es\/wp-json\/wp\/v2\/media?parent=18731"}],"wp:term":[{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.criteo.com\/es\/wp-json\/wp\/v2\/coauthors?post=18731"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}