Tus datos y los de tus clientes, cuidados.
NexxoSync mueve pedidos y clientes entre tus plataformas. Son datos personales, así que procesamos lo mínimo, ciframos lo importante y lo borramos con plazos fijos.
Lo que hacemos, en concreto.
Cifrado en tránsito y en reposo
Todo el tráfico va por HTTPS/TLS. Las credenciales, tokens y secretos de las plataformas se cifran con AES-256-GCM antes de guardarse.
Aislamiento por cuenta
Cada consulta se limita a la cuenta. Una empresa solo ve sus conexiones, corridas y datos.
Mínimo privilegio
Roles dentro de cada cuenta, y el acceso de soporte a una cuenta queda registrado en un log de auditoría.
Autenticación robusta
Política de contraseñas para usuarios; las plataformas se conectan por su autorización oficial (OAuth) cuando la ofrecen, así nunca vemos tu contraseña de la plataforma.
Respaldos cifrados
Los respaldos de la base de datos se cifran (AES-256) y nunca quedan en texto plano.
Respuesta ante incidentes
Un plan escrito para contener, investigar y avisar a los clientes afectados sin demoras indebidas.
Minimización de datos
Los pedidos y clientes se leen de una plataforma y se escriben en otra; no hay una base de clientes aparte para marketing. No vendemos datos.
IA con límites
Los asistentes reciben solo el texto necesario para responder, con tu propia cuenta de proveedor de IA. El chatbot muestra un pedido solo tras verificar al comprador.
Se borra solo, con plazos fijos.
| Dato | Se guarda |
|---|---|
| Historial de corridas (qué hizo cada sincronización) | 90 días |
| Trabajos fallidos | 30 / 90 días |
| Conversaciones del chatbot web | 7 días |
| Log de auditoría | 365 días |
Plazos por defecto; los datos de una cuenta se borran al cerrarla. Detalle en la Política de privacidad.
Reportar una vulnerabilidad
¿Encontraste un problema de seguridad? Escribe a [email protected] con los pasos para reproducirlo. Por favor no accedas a datos de terceros ni degrades el servicio al probar; te responderemos y te avisaremos del arreglo.