Saltar al contenido principal
Seguridad y confianza

Protegemos tus archivos y las tiendas que conectas como si fueran nuestros propios datos

Cabeceras de seguridad, HTTPS, infraestructura alojada en la UE cuando aplica y retención documentada. Sin eslóganes, solo hechos.

Los pilares de nuestra seguridad

Conexiones cifradas (HTTPS)
Todas las conexiones están cifradas (HTTPS, garantizado por el navegador). Tus identificadores de sesión están protegidos en el servidor y nunca circulan en texto plano.
Datos alojados en la Unión Europea
El alojamiento principal está en la UE. Los subencargados y posibles transferencias internacionales, incluido el procesamiento de IA, se listan en la Política de privacidad.
Retención mínima
Las ventanas de retención son explícitas: la eliminación de cuenta tiene un periodo de gracia de 30 días, las exportaciones de datos de cuenta expiran tras 7 días y las limpiezas operativas eliminan artefactos obsoletos.
Control de acceso estricto
El acceso al perímetro de producción está restringido a un equipo muy reducido con autenticación fuerte. Sin acceso a los datos del cliente sin un ticket explícito.
Pagos delegados a Stripe
Nunca almacenamos los datos de tu tarjeta. Pasan directamente a Stripe, certificado en el máximo nivel de seguridad bancaria (PCI DSS nivel 1).
Copias de seguridad y pruebas de restauración
Las copias de producción y las comprobaciones de restauración se siguen en operaciones. Solo publicamos controles que están realmente en marcha.
Conectar tu tienda: siempre opcional
Con un archivo, no tenemos ningún acceso a tu tienda. Si eliges conectar WooCommerce o eBay, leemos tus fichas publicadas y solo reescribimos los textos que has confirmado — nunca tus precios, tus stocks, tus imágenes, tus pedidos ni tus clientes. Tus accesos se guardan cifrados; cuando desconectas, los eliminamos de nuestro lado, y en WooCommerce también puedes borrar el permiso desde tu sitio para cortarlo definitivamente.

IA y privacidad

La optimización de catálogos puede usar proveedores de IA configurados, como OpenAI. Los subencargados y transferencias se documentan en la Política de privacidad; no usamos catálogos de clientes para ejemplos públicos.

Cumplimiento y derechos

  • RGPD — somos encargados del tratamiento conforme al artículo 28. Un contrato de tratamiento de datos (DPA) está disponible bajo petición.

  • Puedes descargar un archivo de datos desde tu cuenta; actualmente cubre perfil, brand profiles y optimizaciones de catálogo.

  • Puedes programar la eliminación de la cuenta desde ajustes; las facturas pueden permanecer archivadas o seudonimizadas cuando la ley contable lo exige.

Reportar un problema de seguridad

Si crees que has encontrado una vulnerabilidad, escríbenos a nuestra dirección dedicada. Los avisos de seguridad se revisan en horario laboral.

security@ecomptimize.com