Atendyo — Política de seguridad y protección de datos
Documento de respaldo para las respuestas del cuestionario de "datos protegidos del cliente" de Shopify. Refleja cómo opera Atendyo (flexigobe.com / atendyo.com).
Datos que tratamos y finalidad
- Finalidad única: atención al cliente en nombre del comerciante. El asistente responde dudas de los clientes del comerciante (productos, envíos, pedidos).
- Datos personales tratados: nombre, correo electrónico y dirección de envío, y SOLO cuando el propio cliente consulta el estado de SU pedido en el chat. No tratamos teléfono. No usamos datos para marketing, perfilado ni venta.
- Minimización: solo se accede al pedido que el cliente identifica, tras verificar su identidad (email + un dato adicional). Nunca se vuelca el catálogo de clientes del comerciante.
Almacenamiento
- Cifrado en tránsito: todo el tráfico va por HTTPS/TLS.
- Cifrado en reposo: base de datos gestionada (Neon Postgres) con cifrado en reposo, incluidos los backups. Los secretos por comerciante (credenciales de Shopify/WhatsApp) se guardan cifrados en la aplicación.
- Retención mínima: las conversaciones del chat se borran automáticamente a las 72 horas; los datos de sesión se purgan según la política de retención. No conservamos datos personales más tiempo del necesario.
- Backups y prevención de pérdida: backups automáticos del proveedor gestionado con recuperación a un punto en el tiempo; control de acceso a la base de datos.
- Separación prueba/producción: los entornos y tiendas de prueba (tenants
is_demo) están aislados portenant_idy se autodestruyen; no se mezclan con datos de producción.
Acceso
- Acceso limitado: operación de un único fundador. El acceso administrativo está protegido por un token de administrador; el portal de cada comerciante por un token propio que solo desbloquea sus propios datos (aislamiento multi-tenant).
- Contraseñas/credenciales: credenciales fuertes y únicas; los tokens y claves se guardan como secretos cifrados, nunca en el código.
- Registro de acceso: los accesos a datos de pedidos quedan registrados como eventos de la aplicación, además de los logs del servidor.
Consentimiento y derechos
- Acuerdo de tratamiento: disponemos de un encargo de tratamiento para los comerciantes (atendyo.com/legal/encargo) y política de privacidad pública (atendyo.com/legal/privacidad).
- RGPD: infraestructura en la UE. Atendemos los webhooks de cumplimiento de
Shopify:
customers/data_request(acceso),customers/redact(borrado de un cliente) yshop/redact(borrado total de la tienda 48 h tras desinstalar). - Sin venta de datos ni decisiones automatizadas con efectos legales o significativos sobre las personas.
Respuesta a incidentes
- Detección: monitorización de errores y logs del servicio.
- Contención y remediación: rotación inmediata de credenciales comprometidas, corrección de la causa raíz y despliegue.
- Notificación: aviso a los comerciantes afectados y a la autoridad de control cuando proceda, dentro de los plazos del RGPD (72 h para brechas notificables).
Auditorías externas
Ninguna por el momento (aplicación nueva). Se valorará a medida que el volumen lo justifique.