flexigo-support-bot / docs /SECURITY-POLICY.md
victor34593993's picture
feat(mirror): Gap Report /demo/gap
4eefe98 verified
|
Raw
History Blame
3.38 kB

Atendyo — Política de seguridad y protección de datos

Documento de respaldo para las respuestas del cuestionario de "datos protegidos del cliente" de Shopify. Refleja cómo opera Atendyo (flexigobe.com / atendyo.com).

Datos que tratamos y finalidad

  • Finalidad única: atención al cliente en nombre del comerciante. El asistente responde dudas de los clientes del comerciante (productos, envíos, pedidos).
  • Datos personales tratados: nombre, correo electrónico y dirección de envío, y SOLO cuando el propio cliente consulta el estado de SU pedido en el chat. No tratamos teléfono. No usamos datos para marketing, perfilado ni venta.
  • Minimización: solo se accede al pedido que el cliente identifica, tras verificar su identidad (email + un dato adicional). Nunca se vuelca el catálogo de clientes del comerciante.

Almacenamiento

  • Cifrado en tránsito: todo el tráfico va por HTTPS/TLS.
  • Cifrado en reposo: base de datos gestionada (Neon Postgres) con cifrado en reposo, incluidos los backups. Los secretos por comerciante (credenciales de Shopify/WhatsApp) se guardan cifrados en la aplicación.
  • Retención mínima: las conversaciones del chat se borran automáticamente a las 72 horas; los datos de sesión se purgan según la política de retención. No conservamos datos personales más tiempo del necesario.
  • Backups y prevención de pérdida: backups automáticos del proveedor gestionado con recuperación a un punto en el tiempo; control de acceso a la base de datos.
  • Separación prueba/producción: los entornos y tiendas de prueba (tenants is_demo) están aislados por tenant_id y se autodestruyen; no se mezclan con datos de producción.

Acceso

  • Acceso limitado: operación de un único fundador. El acceso administrativo está protegido por un token de administrador; el portal de cada comerciante por un token propio que solo desbloquea sus propios datos (aislamiento multi-tenant).
  • Contraseñas/credenciales: credenciales fuertes y únicas; los tokens y claves se guardan como secretos cifrados, nunca en el código.
  • Registro de acceso: los accesos a datos de pedidos quedan registrados como eventos de la aplicación, además de los logs del servidor.

Consentimiento y derechos

  • Acuerdo de tratamiento: disponemos de un encargo de tratamiento para los comerciantes (atendyo.com/legal/encargo) y política de privacidad pública (atendyo.com/legal/privacidad).
  • RGPD: infraestructura en la UE. Atendemos los webhooks de cumplimiento de Shopify: customers/data_request (acceso), customers/redact (borrado de un cliente) y shop/redact (borrado total de la tienda 48 h tras desinstalar).
  • Sin venta de datos ni decisiones automatizadas con efectos legales o significativos sobre las personas.

Respuesta a incidentes

  • Detección: monitorización de errores y logs del servicio.
  • Contención y remediación: rotación inmediata de credenciales comprometidas, corrección de la causa raíz y despliegue.
  • Notificación: aviso a los comerciantes afectados y a la autoridad de control cuando proceda, dentro de los plazos del RGPD (72 h para brechas notificables).

Auditorías externas

Ninguna por el momento (aplicación nueva). Se valorará a medida que el volumen lo justifique.