VoilaTier VoilaTier
Seguridad

Cómo protegemos
los datos de tus clientes

Voilatier procesa información sensible: teléfono, email, hábitos de compra. La arquitectura está diseñada para que tú y tus clientes confíen en cada interacción.

PII y encriptación

Datos personales cifrados en reposo

Teléfono y email se guardan cifrados en reposo con AES-256. En paralelo guardamos un hash HMAC-SHA256 para identificar duplicados sin descifrar masivamente. Toda conexión web exige TLS 1.2 o superior.

Auditabilidad

Ledger append-only

Los movimientos de puntos y sellos se registran en ledgers append-only: los movimientos no pueden modificarse ni eliminarse a través de la aplicación. Las correcciones se hacen con movimientos compensatorios (devolución, contracargo), preservando la historia completa.

Trazabilidad

Audit log de todas las acciones del staff

Cada cambio relevante en el panel queda registrado con el usuario que lo ejecutó, marca de tiempo e IP. Las claves API y los ajustes manuales de puntos tienen su propia bitácora separada que solo los administradores de la empresa pueden leer.

Identidad

2FA obligatorio para roles administrativos

Los roles administrativos requieren TOTP. Soportamos cualquier autenticador estándar (Google Authenticator, 1Password, Authy). La sesión expira por inactividad y reintentos fallidos disparan throttling automático.

Privacidad

Principios de protección de datos

Cada tenant es propietario de sus datos. Soportamos exportación CSV completa (portabilidad), anonimización suave que conserva agregados sin PII, y retención configurable por tenant. El derecho al olvido elimina definitivamente los datos personales y conserva solo referencias anónimas para mantener la consistencia.

Resiliencia

Respaldos y recuperación

Voilatier mantiene respaldos cifrados de los datos de producción con acceso restringido, conforme a sus procedimientos de respaldo y recuperación. Los procedimientos de restauración se revisan periódicamente.

Respuesta a incidentes

Respuesta a incidentes de seguridad

Voilatier mantiene procedimientos para identificar, investigar, contener y remediar incidentes de seguridad. Los clientes afectados son notificados sin demora indebida y, en todo caso, dentro de las 72 horas siguientes a la detección, conforme al Acuerdo de Procesamiento de Datos y las obligaciones legales aplicables.

Infraestructura

Infraestructura cloud y residencia de datos

Voilatier opera sus servicios sobre infraestructura cloud segura provista por DigitalOcean, ubicada en Estados Unidos. Los datos de los clientes se procesan y almacenan en Estados Unidos, detrás de la red de Cloudflare para protección del tráfico.

Reportar

Reportar una vulnerabilidad

Si descubriste un problema de seguridad, escríbenos a [email protected]. Confirmamos en menos de 24h hábiles y damos crédito público a quienes reportan responsablemente.