Compliance ES

Cumplimiento de Ciberseguridad

Disponible en idiomas: English 中文 العربية Français Español русский 日本語

Versión del documento: 1.0
Última actualización: 13 de septiembre de 2026

En Tigermeeting AB, desarrollamos software de gestión de salas de reuniones diseñado para la seguridad, estabilidad y privacidad. Este documento describe nuestro cumplimiento normativo oficial de la UE, las instrucciones de seguridad para nuestros usuarios y nuestro proceso de divulgación de vulnerabilidades de acuerdo con la Ley de Ciberresiliencia de la UE (CRA).

PARTE 1: Declaración de Conformidad de la UE

1. Identificación del Producto/Software:

  • Nombre del producto: Software de gestión de salas de reuniones Tigermeeting
  • Componentes de software: Aplicación para Android Tigermeeting (APK), Aplicación de Administración Tigermeeting y Servicios en la Nube Tigermeeting

2. Información del Fabricante:

  • Fabricante: Tigermeeting AB
  • Dirección registrada: Edbovägen 47, 14263 Trångsund, Estocolmo, Suecia
  • Sitio web: https://tigermeeting.app

3. Declaración de Responsabilidad:

Esta declaración de conformidad se emite bajo la exclusiva responsabilidad del fabricante, Tigermeeting AB.

4. Objeto de la Declaración:

El objeto de la declaración descrita anteriormente (software Tigermeeting para señalización digital, integración de calendarios y gestión de salas de reuniones) cumple con la legislación de armonización pertinente de la Unión Europea, específicamente:

  • Reglamento (UE) 2024/2847 (Ley de Ciberresiliencia - CRA)
  • Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos - RGPD)

5. Procedimiento de Evaluación de la Conformidad:

El procedimiento de evaluación de la conformidad aplicado es el procedimiento de Control Interno detallado en la Ley de Ciberresiliencia. Tigermeeting AB mantiene internamente una Lista de Materiales de Software (SBOM) exhaustiva y una Evaluación de Riesgos de Ciberseguridad, las cuales están a disposición de las autoridades de vigilancia del mercado previa solicitud legal.

Firmado por y en nombre de Tigermeeting AB:

  • Lugar de emisión: Estocolmo, Suecia
  • Fecha de emisión: 13 de septiembre de 2026
  • Nombre, Cargo: Zoltan Arpadffy, Director de Tecnología (CTO)
  • Firma: [Firmado en el original, disponible bajo petición]

PARTE 2: Información e Instrucciones de Seguridad para los Usuarios

Para garantizar que las pantallas de las salas de reuniones y los paneles de administración permanezcan seguros, Tigermeeting AB exige que los administradores de red y los equipos de TI cumplan con las siguientes pautas operativas:

1. Arquitectura de Red Segura

  • Aplicación de Administración: El portal de administración central debe implementarse detrás de un firewall seguro o una VPN corporativa. Nunca exponga la aplicación de Administración a la Internet pública sin una configuración adecuada de proxy inverso, controles de acceso estrictos y cifrado HTTPS/TLS.
  • Pantallas Android: Recomendamos encarecidamente aprovisionar las tabletas/pantallas Android que ejecutan el APK de Tigermeeting en una VLAN aislada para IoT, invitados o dedicada a la señalización digital. Esto evita el movimiento lateral no autorizado hacia su red corporativa principal.

2. Gestión de Acceso e Integración de Calendarios

  • Credenciales predeterminadas: En la configuración inicial de los usuarios administradores en la aplicación de Administración, los administradores deben cambiar inmediatamente todas las contraseñas predeterminadas / generadas aleatoriamente.
  • Cuentas de servicio: Al conectar Tigermeeting a los sistemas de calendario de su empresa (por ejemplo, Microsoft Exchange, Google Workspace), utilice cuentas de servicio dedicadas bajo el principio de menor privilegio. No utilice credenciales de administrador personal para las conexiones de la API del calendario.

3. Actualizaciones de Software

Tigermeeting supervisa activamente las dependencias de terceros en nuestros entornos de Android, Java, Angular y Node.js, y publica parches de seguridad de forma regular.

  • Aplicación de actualizaciones: Los administradores reciben notificaciones sobre las actualizaciones a través de correos electrónicos con notas de la versión, publicaciones en redes sociales, así como en los iconos de estado de la red en la aplicación de Administración. Las actualizaciones de seguridad críticas deben implementarse en todas las pantallas terminales dentro de los 14 días posteriores a su lanzamiento.

4. Retiro Seguro (Restablecimiento de Fábrica)

Al retirar una pantalla de sala de reuniones o migrar servidores, los administradores deben utilizar las funciones de restablecimiento de la plataforma. Para el APK de Android, borre los datos de la aplicación o realice un restablecimiento de fábrica a nivel del dispositivo para garantizar que todas las memorias caché locales del calendario, los tokens de API y las cadenas de conexión del servidor se destruyan de forma permanente.

PARTE 3: Ciclo de Vida del Soporte del Producto (Fin de Vida Útil)

En cumplimiento de la Ley de Ciberresiliencia de la UE, Tigermeeting AB garantiza proporcionar gestión activa de vulnerabilidades, actualizaciones de seguridad y soporte técnico para todas las versiones principales del software durante un mínimo de cinco años a partir de sus respectivas fechas de lanzamiento.

Para la última versión actual, este período de soporte activo está garantizado hasta al menos el 31 de diciembre de 2031.

Además, tal como lo exige la CRA, cualquier actualización de seguridad emitida durante este período de soporte permanecerá accesible para los usuarios durante al menos 10 años a partir de la fecha de lanzamiento de esa actualización específica.

Más allá de esta fecha, la versión del software alcanzará su Fin de Vida Útil (EoL). Tigermeeting AB ya no garantizará la provisión de parches de seguridad, y se requerirá que los usuarios actualicen a una versión compatible más reciente para mantener el cumplimiento de la CRA.

PARTE 4: Política de Divulgación de Vulnerabilidades

Agradecemos la contribución de los investigadores de seguridad, administradores de TI y usuarios que nos ayudan a mejorar la seguridad de Tigermeeting.

Cómo Informar sobre un Fallo de Seguridad

Si descubre una vulnerabilidad en la aplicación de Android de Tigermeeting, en la aplicación de Administración o en nuestra infraestructura web / en la nube, infórmelo inmediatamente a nuestro equipo de seguridad especializado en: security@tigermeeting.app

Por favor incluya:

  • Una descripción técnica de la vulnerabilidad y su impacto potencial.
  • Los pasos necesarios para reproducir el problema (Prueba de Concepto).
  • La versión del software y el modelo de hardware en los que estaba realizando las pruebas.

Nuestro Plazo de Respuesta

  • Acuse de recibo: Acusaremos recibo de su informe dentro de las 48 horas.
  • Actualización de estado: Evaluaremos la vulnerabilidad y proporcionaremos una actualización inicial del estado dentro de los 5 días hábiles.
  • Solución: Desarrollaremos e implementaremos un parche sin demoras injustificadas.
  • Informe legal: Las vulnerabilidades explotadas activamente se informarán al CSIRT nacional pertinente y a ENISA dentro de las 24 horas posteriores a su confirmación, tal como lo exige la legislación de la UE.

Puerto Seguro (Safe Harbor)

Tigermeeting AB no emprenderá acciones legales contra los investigadores que descubran e informen vulnerabilidades de buena fe, siempre que no exploten la falla más allá de lo necesario para demostrar su existencia, no accedan a los datos de otros usuarios y no divulguen públicamente la vulnerabilidad antes de que hayamos emitido un parche.

Esto es efectivo a partir del 13 de septiembre de 2026.

Templates title