← Volver al sitio

Seguridad · Transparencia

Nuestra postura de seguridad, sin adornos

Auditamos la seguridad de sistemas de terceros — es justo que la nuestra esté igual de a la vista. Esta página dice exactamente qué tenemos implementado hoy, qué está en marcha, y qué no tenemos todavía. Sin certificaciones inventadas.

Estado actual

Qué NO hacemos

Divulgación responsable de vulnerabilidades

Si encuentras un fallo de seguridad en DatotecAudit, queremos saberlo antes que nadie más. Escríbenos directamente:

📧 soporte@datotecaudit.com — asunto: [SEGURIDAD]
Respondemos en menos de 48h laborables. Pedimos un margen razonable antes de la divulgación pública mientras corregimos el problema — no perseguimos legalmente la investigación de buena fe.

Subencargados de tratamiento (subprocesadores)

Servicios de terceros con acceso a datos como parte de la infraestructura: Vercel (hosting), Supabase (base de datos), Railway (orquestador), Cloudflare (DNS/CDN), Groq (inferencia LLM), Resend (email transaccional), Paddle (pagos). El listado completo y actualizado está en nuestro DPA.