Slide
Adquiere tu .cr en

Capítulo 13: Sobre privacidad y seguridad de la Información brindada por el usuario

  1. Las normas sobre privacidad que a continuación se detallan tratan sobre la información de los clientes, usuarios y contactos que es recibida y almacenada por NIC Costa Rica a través de los sitios web oficiales, y otros medios, de los datos capturados que son accesibles por el público en general por la naturaleza del servicio de administración de nombres de dominio, de los datos que se mantienen confidencialmente, de las herramientas y procedimientos utilizados por NIC Costa Rica para asegurar la confidencialidad y seguridad de la información suministrada por los usuarios y la remitida por NIC Costa Rica hacia ellos.
  1. Lo establecido a continuación queda sujeto a cambios de acuerdo con la evolución de Internet, de las herramientas tecnológicas asociadas a la operación de esta red y de la evolución del modelo establecido para la administración de los nombres de dominio registrados bajo el ccTLD .cr.
  1. El usuario que ingresa a los sitios web oficiales de NIC Costa Rica brinda información personal y de pago, ya sea para registrarse como contacto o para efectuar las diferentes transacciones de un nombre de dominio, debe tener la certeza de que su información se trata y almacena con el mayor cuidado, respetando la legislación nacional en materia de protección de datos personales.
  1. La información que recibe NIC Costa Rica de parte de los clientes y/o contactos  a través de los diferentes medios ya sean electrónicos o físicos, se almacena de forma encriptada en una base de datos y archivos electrónicos, siguiendo para esto controles de alta seguridad. Iguales controles se siguen para el archivo de la documentación física.
  1. Con respecto a la información de pago con tarjeta que brinda el contacto (número de tarjeta, tipo de tarjeta, fecha de vencimiento de la tarjeta, titular de la tarjeta y cualquier otra información), solo será almacenada en nuestra base de datos con previa autorización del usuario.
  1. Debido a la naturaleza del servicio de registro y administración de nombres de dominio, se utiliza una herramienta llamada WHOIS en los sitios web oficiales, la cual muestra información sobre los nombres de dominio registrados bajo el ccTLD .cr, para los fines de la delegación de los nombres. El titular de un nombre de dominio autoriza a NIC Costa Rica a mostrar información proveída por el contacto en relación con el nombre de dominio en el WHOIS. Dicha información se muestra solamente cuando se consulta un dominio en específico. 
  1. Si bien la información que muestra el WHOIS es accesible al público en general, es prohibido compilar, almacenar, usar y/o trasmitir esta información para fines comerciales, publicitarios o de cualquier índole, sin la previa autorización de los afectados y de NIC Costa Rica.
  1. NIC Costa Rica no garantiza la veracidad de la información que despliega el WHOIS, ya que proviene de los contactos y es responsabilidad de estos últimos. La Academia Nacional de Ciencias no se responsabiliza por el uso que se le dé a la información que muestra el WHOIS.
  1. Los datos que obligatoriamente muestra el WHOIS son:
    • Titular o registrante del nombre dominio.
    • Fecha de creación del nombre de dominio.
    • Fecha de vencimiento del nombre de dominio.
    • Estado del nombre de dominio.
    • Información de los servidores de nombres.
    • Cuenta de correo electrónico y nombre de los contactos titular y técnico.
  1. NIC Costa Rica no mostrará en la herramienta WHOIS, información personal del cliente y/o contacto, como números de teléfono, dirección física o apartado postal. En caso de que los Tribunales de Justicia de la República de Costa Rica, la OMPI o el CAM soliciten dicha información, NIC Costa Rica se verá obligado a suministrar la información.
  1. NIC Costa Rica se reserva el derecho de establecer una tarifa por el servicio de privacidad de la información personal de los contactos.
  1. La información que brinda el cliente y/o contacto a NIC Costa Rica y que se mantiene de forma confidencial, es aquella información que no aparece en el apartado WHOIS. Entre ésta se encuentra la información de pago brindada por cualquier servicio por el que NIC Costa Rica establezca una tarifa.
  1. Servicio de Privacidad WHOIS
  • El propósito de este servicio es establecer la privacidad Whois de la información de los clientes y/o contactos de dominios, con el fin de que pueda mantener la información relacionada a su contacto de manera privada.
  • Para establecer como privada la información de los contactos de un dominio, cada contacto deberá escoger la opción «Privacidad WHOIS» en el Panel de Control en donde se le desplegará toda la información relacionada al contacto, que es posible mantener de manera privada y podrá escoger la que desee que no esté disponible al público a través de la consulta WHOIS. Una vez que escoja la información que desea establecer como privada, el contacto deberá proceder con el pago de este servicio. 
  • La Privacidad WHOIS contará con la privatización de la información de los contactos brindada por el usuario al realizar el registro del dominio. De esta manera al realizar una búsqueda por medio del WHOIS la información no será visible para terceros.
  • El cliente y/o contacto podrá elegir la información que aparezca privada e incluirla cuando así lo desee mientras mantenga habilitado el servicio. Si el contacto de un dominio deshabilita el servicio de Privacidad WHOIS por completo, no podrá privatizar su información y si lo desea nuevamente deberá pagar de nuevo la tarifa correspondiente por el servicio de Privacidad WHOIS.
  • NIC Costa Rica determinará las tarifas aplicables para obtener el servicio de Privacidad WHOIS. Estas se indicarán a través del sitio web http://nic.cr/tarifas.
  • Las tarifas correspondientes deberán ser canceladas antes de que el proceso quede completado por parte de NIC Costa Rica. Las tarifas no son reembolsables una vez que el proceso haya sido finalizado por NIC Costa Rica.
  • Todas aquellas tarifas que NIC Costa Rica establezca podrán ser modificadas, sin previo aviso, para actividades promocionales y de otra índole.
  • No son aplicables al servicio de Privacidad WHOIS todos aquellos dominios que se encuentren en disputa ya sea por una controversia de nombres de dominio y marca o por una controversia que se haya iniciado a través de cualquier otro proceso administrativo o judicial o por solicitud de un juez. Tampoco son aplicables al servicio de Privacidad WHOIS todos aquellos contactos que no hayan sido actualizados de acuerdo al proceso de actualización de información de contactos de NIC Costa Rica.
  • NIC Costa Rica queda exento de cualquier responsabilidad para con un usuario que mantiene su información bajo el servicio de Privacidad WHOIS.
  • La información que se mantiene bajo el servicio de Privacidad WHOIS, no será mostrada en los sitios web oficiales del NIC al hacer una consulta en el sistema WHOIS, sin embargo NIC Costa Rica mantendrá dicha información resguardada en sus bases de datos de manera privada y será revelada únicamente ante la OMPI y el CAM, a solicitud de estos, ante el proceso de solución de controversias por un caso administrativo por disputa de dominio, y ante los Tribunales de Justicia de la República de Costa Rica, a solicitud de estos, ante un proceso judicial.
  • NIC Costa Rica ofrece diferentes formas de pago en las cuales el usuario debe brindar información que se mantiene en completa confidencialidad. 

14. Seguridad de la clave de acceso

  • La recolección de la información de la clave de acceso es tratada y almacenada con el mayor cuidado. Dicha información es recolectada a través los sitios web oficiales, por medio del formulario registro de contactos y el formulario modificación de información de contactos. Esta información se almacena encriptada en nuestra base de datos, mediante un certificado de seguridad TLS (Transport Layer Security) que brinda protección en la transmisión de la información.
    • Con respecto al reenvío de la clave de acceso, NIC Costa Rica no tiene conocimiento ni acceso a dicha clave, por lo que el proceso de recuperación de la clave de acceso se realiza por medio de un código de verificación que se genera directamente al correo electrónico del contacto una vez que éste lo solicite.
    • El procedimiento de la recuperación de la clave de acceso se realiza por medio de correo electrónico desde la cuenta de correo info@nic.cr, que se encuentra protegida por un Digital IDs for Secure Email. Así, se firman digitalmente los mensajes de correo electrónico enviados por NIC Costa Rica, para asegurar a los clientes que el correo electrónico fue remitido por la unidad especializada NIC Costa Rica. Además, cifra el contenido de los correos electrónicos, protegiéndolos contra la lectura de algún intruso. Solamente el correo electrónico del usuario previsto podrá ser descifrado.

15. Transmisiones seguras

  • El acceso a los sitios web oficiales de NIC Costa Rica es exclusivamente por medio del protocolo TLS, por lo que la dirección de acceso debe contener el prefijo https://. Todas las conexiones sin TLS (http://) serán redirigidas a la versión segura (https://).
  • La identidad de los sitios web oficiales de NIC Costa Rica, accedidos por medio del protocolo de seguridad TLS, está garantizada por una Autoridad Certificadora externa reconocida, quien firma digitalmente la llave usada en el cifrado de la transmisión de datos. Cuando acceda a nuestro sitio web, puede verificar dicho certificado dando clic en el sello de la autoridad certificadora o en el candado TLS.
  1. El segundo nivel (.cr) y el tercer nivel (.ac.cr, .co.cr, .ed.cr, .fi.cr, .go.cr, .or.cr, y .sa.cr) implementan la firma digital de registro de recursos, basado en los documentos
    RFC 4033, RFC 4034, RFC 4035. El detalle de implementación se encuentra en la Declaración de Prácticas aplicables a las operaciones DNSSEC de NIC Costa Rica.
  1. Bloqueo y desbloqueo de un dominio por protocolo de seguridad
  • Existe un protocolo de alta seguridad requerido por el titular o registrante y contacto titular de un dominio antes de hacer cualquier modificación o actualización a un nombre de dominio. Este protocolo se establece entre el titular del dominio y NIC Costa Rica, el cual tiene completo apoyo por parte del propietario del dominio para ejecutarlo.
  • Los dominios seleccionados no serán editables dentro del panel de control y solo podrán ser desbloqueados por NIC Costa Rica luego de seguir y validar el protocolo descrito en los siguientes puntos.
  • El titular o registrante y contacto titular de un nombre de dominio pueden solicitar el servicio de bloqueo con el fin de que el dominio se proteja de cambios que quieran realizar terceros en la información del nombre del dominio tal y como se encuentra en la base de datos de NIC Costa Rica.
  • Para desbloquear un nombre de dominio, uno de los contactos autorizados tendrá que llamar a NIC Costa Rica, dar su nombre completo junto con la frase o palabra clave. NIC Costa Rica validará la información y si esta se encuentra correcta, desbloqueará el nombre del dominio y lo bloqueará de nuevo según solicitud de los contactos autorizados, así previniendo futuras actualizaciones o modificaciones. Cada vez que se realice este proceso se enviará un correo electrónico a todos los contactos listados en la fórmula notificándoles que el dominio fue desbloqueado y bloqueado nuevamente, según corresponda.
  • Protocolo de bloqueo del dominio. El contacto titular de un nombre de dominio que desee bloquear su dominio deberá llevar a cabo los siguientes pasos:
    • Iniciar sesión en el Panel de Control.
    • Llenar el formulario del Protocolo de Seguridad con la siguiente información: Nombre completo de las personas autorizadas para bloquear o desbloquear los dominios, frase o palabra clave correspondiente a cada persona autorizada, correo electrónico.
    • Realizar el pago en línea, por el servicio de bloqueo del dominio de acuerdo con las tarifas establecidas por NIC Costa Rica en https://nic.cr/tarifas. Las tarifas correspondientes deberán cancelarse antes de que el proceso quede completado por parte de NIC Costa Rica. Las tarifas no son reembolsables una vez que el proceso haya sido finalizado por NIC Costa Rica. Todas las tarifas que NIC Costa Rica establezca pueden ser modificadas por la Academia Nacional de Ciencias, a través de su unidad especializada NIC Costa Rica, para actividades promocionales y de otra índole.

18. No son aplicables al proceso del protocolo de seguridad de bloqueo y desbloqueo de dominios los dominios que se encuentren en disputa ya sea por una controversia de nombres de dominio y marca o por una controversia que se haya iniciado a través de cualquier otro proceso administrativo o judicial o por solicitud de un juez y aquellos dominios que se encuentren en estado de vencimiento y desconexión. El proceso de bloqueo y desbloqueo de dominios será atendido únicamente en el horario regular de atención a clientes de NIC Costa Rica, de lunes a viernes de 8:00 a. m. a 5:00 p. m., hora de Costa Rica (-6 UTC).

Skip to content