POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
SOFTWARE PARA TIENDAS DE ELECTRÓNICA — ADenis
ADenis se compromete a proteger la confidencialidad, integridad y disponibilidad de los datos personales y corporativos tratados en la plataforma. La presente política describe las medidas técnicas y organizativas implementadas para garantizar la seguridad de la información.
1. Principios generales
- Confidencialidad: acceso a los datos limitado exclusivamente al personal autorizado y estrictamente necesario para la prestación o mantenimiento del servicio.
- Integridad: los datos almacenados se protegen mediante controles técnicos frente a alteraciones, pérdidas o manipulaciones no autorizadas.
- Disponibilidad: la infraestructura del servicio se diseña con sistemas redundantes para minimizar interrupciones y garantizar la continuidad operativa del taller.
- Minimización de datos: únicamente se solicitan y tratan los datos estrictamente necesarios para el desarrollo y ejecución de las funcionalidades de la plataforma.
2. Medidas técnicas de seguridad
ADenis aplica las siguientes medidas técnicas para blindar el entorno frente a accesos maliciosos:
- Comunicaciones cifradas mediante protocolo seguro HTTPS/TLS en todas las conexiones del usuario con el servidor.
- Almacenamiento seguro de credenciales mediante técnicas avanzadas de hashing gestionadas de manera nativa por el proveedor de autenticación.
- Cifrado de datos en reposo integrado en los volúmenes de almacenamiento de la base de datos.
- Control de acceso estricto basado en roles a través de políticas RLS (Row Level Security) en Supabase, aislando de forma estricta los datos de cada tienda para que ningún taller pueda visualizar información de otro.
- Autenticación totalmente segura para la gestión de cuentas de usuario.
- Generación de copias de seguridad periódicas con políticas de retención limitada para posibilitar la recuperación ante desastres técnicos.
- Monitorización de accesos y sistemas perimetrales para la pronta detección de actividades anómalas o sospechosas.
3. Medidas organizativas
La protección técnica se complementa con los siguientes controles operativos internos:
- Acceso a los sistemas de producción e infraestructura restringido única y exclusivamente al personal técnico necesario.
- Obligación estricta de confidencialidad contractual y legal aplicable a todas las personas que intervengan en cualquier fase del tratamiento de los datos.
- Revisión, auditoría y actualización periódica de los permisos de acceso y privilegios de las cuentas de administración.
- Procedimientos internos establecidos para la correcta gestión de posibles incidentes de seguridad.
- Compromiso de notificación de incidentes de seguridad a las autoridades competentes y a los afectados conforme a los plazos previstos en la normativa aplicable (RGPD).
4. Infraestructura y proveedores tecnológicos
ADenis confía el despliegue de su entorno a proveedores tecnológicos de referencia internacional en el sector, los cuales cumplen con los más altos estándares de seguridad física y lógica:
- Supabase, Inc. — infraestructura encargada de la base de datos, persistencia y motor de autenticación gestionado bajo estrictas certificaciones y estándares de aislamiento del sector.
- Vercel, Inc. — plataforma utilizada para el alojamiento y despliegue global de la aplicación web, proporcionando controles avanzados de mitigación de ataques, aislamiento de entornos de ejecución y protección de red perimetral.
5. Gestión de incidentes
En caso de que se detecte cualquier incidente de seguridad que ponga en riesgo la confidencialidad o disponibilidad de los datos personales de las tiendas o de sus clientes, ADenis activará de inmediato sus protocolos internos de respuesta ante incidentes para contener la brecha, mitigar sus efectos y reestablecer la normalidad de forma prioritaria, procediendo con la comunicación legal oportuna si la situación lo requiere.