Cifrado en Tránsito y en Reposo
Todos los datos se cifran en tránsito con TLS 1.3 y en reposo con cifrado AES-256 proporcionado por Supabase (infraestructura AWS).
Nos tomamos la seguridad en serio. Aquí está exactamente cómo protegemos sus datos.
Todos los datos se cifran en tránsito con TLS 1.3 y en reposo con cifrado AES-256 proporcionado por Supabase (infraestructura AWS).
Nuestro proveedor de infraestructura Supabase está certificado SOC 2 Tipo II, cubriendo controles de seguridad, disponibilidad y confidencialidad.
Los datos de cada tenant están aislados mediante políticas de Row-Level Security (RLS) en PostgreSQL. La fuga de datos entre tenants está arquitectónicamente prevenida.
Los datos se almacenan en la UE (región AWS eu-west-1). Mantenemos un Acuerdo de Procesamiento de Datos (DPA) y respetamos todos los derechos de los interesados del RGPD.
Nuestro proveedor de infraestructura Supabase posee la certificación ISO 27001 para sistemas de gestión de seguridad de la información.
Utilizamos los siguientes servicios de terceros para procesar datos en nombre de nuestros clientes. Todos los subencargados están contractualmente obligados a cumplir los estándares de protección de datos.
| Proveedor | Propósito | Ubicación | Certificaciones |
|---|---|---|---|
| Supabase | Base de datos, Auth, Almacenamiento, Realtime | EU (AWS eu-west-1) | SOC 2, ISO 27001 |
| Vercel | Alojamiento, CDN, Edge Functions | Global (EU nodes) | SOC 2 Type 2 |
| Stripe | Procesamiento de pagos | USA / EU | PCI DSS Level 1 |
| Resend | Entrega de correo transaccional | USA (AWS) | SOC 2 |
| Sentry | Monitoreo de errores (anonimizado) | USA / EU | SOC 2 |
| Upstash | Caché Redis (limitación de velocidad) | EU | SOC 2 |
Conservamos sus datos solo el tiempo necesario para prestar el servicio o según lo exija la legislación aplicable.
| Tipo de Dato | Período de Retención |
|---|---|
| Cuenta y perfil | Hasta eliminación de cuenta + 30 días |
| Completados de cursos y certificados | 7 años (requisito de cumplimiento) |
| Registros de pago | 7 años (requisito fiscal y legal) |
| Registros de auditoría | 2 años |
| Registros de errores (anonimizados) | 90 días |
Si descubre una vulnerabilidad de seguridad, informe a nuestro equipo de seguridad. Tomamos todos los informes en serio y respondemos en 72 horas.
security@lms-foodtech.vercel.appDescargar Plantilla DPA
Próximamente
Última actualización: 2026-04-23