# Atendyo — Política de seguridad y protección de datos Documento de respaldo para las respuestas del cuestionario de "datos protegidos del cliente" de Shopify. Refleja cómo opera Atendyo (flexigobe.com / atendyo.com). ## Datos que tratamos y finalidad - **Finalidad única: atención al cliente** en nombre del comerciante. El asistente responde dudas de los clientes del comerciante (productos, envíos, pedidos). - **Datos personales tratados:** nombre, correo electrónico y dirección de envío, y SOLO cuando el propio cliente consulta el estado de SU pedido en el chat. No tratamos teléfono. No usamos datos para marketing, perfilado ni venta. - **Minimización:** solo se accede al pedido que el cliente identifica, tras verificar su identidad (email + un dato adicional). Nunca se vuelca el catálogo de clientes del comerciante. ## Almacenamiento - **Cifrado en tránsito:** todo el tráfico va por HTTPS/TLS. - **Cifrado en reposo:** base de datos gestionada (Neon Postgres) con cifrado en reposo, incluidos los backups. Los secretos por comerciante (credenciales de Shopify/WhatsApp) se guardan **cifrados** en la aplicación. - **Retención mínima:** las conversaciones del chat se borran automáticamente a las 72 horas; los datos de sesión se purgan según la política de retención. No conservamos datos personales más tiempo del necesario. - **Backups y prevención de pérdida:** backups automáticos del proveedor gestionado con recuperación a un punto en el tiempo; control de acceso a la base de datos. - **Separación prueba/producción:** los entornos y tiendas de prueba (tenants `is_demo`) están aislados por `tenant_id` y se autodestruyen; no se mezclan con datos de producción. ## Acceso - **Acceso limitado:** operación de un único fundador. El acceso administrativo está protegido por un token de administrador; el portal de cada comerciante por un token propio que solo desbloquea sus propios datos (aislamiento multi-tenant). - **Contraseñas/credenciales:** credenciales fuertes y únicas; los tokens y claves se guardan como secretos cifrados, nunca en el código. - **Registro de acceso:** los accesos a datos de pedidos quedan registrados como eventos de la aplicación, además de los logs del servidor. ## Consentimiento y derechos - **Acuerdo de tratamiento:** disponemos de un encargo de tratamiento para los comerciantes (atendyo.com/legal/encargo) y política de privacidad pública (atendyo.com/legal/privacidad). - **RGPD:** infraestructura en la UE. Atendemos los webhooks de cumplimiento de Shopify: `customers/data_request` (acceso), `customers/redact` (borrado de un cliente) y `shop/redact` (borrado total de la tienda 48 h tras desinstalar). - **Sin venta de datos** ni decisiones automatizadas con efectos legales o significativos sobre las personas. ## Respuesta a incidentes - **Detección:** monitorización de errores y logs del servicio. - **Contención y remediación:** rotación inmediata de credenciales comprometidas, corrección de la causa raíz y despliegue. - **Notificación:** aviso a los comerciantes afectados y a la autoridad de control cuando proceda, dentro de los plazos del RGPD (72 h para brechas notificables). ## Auditorías externas Ninguna por el momento (aplicación nueva). Se valorará a medida que el volumen lo justifique.