Auditix

Iniciar sesión

Centro de Confianza

Esta página explica, en lenguaje claro, cómo Auditix protege los datos de las firmas que lo usan: qué garantías existen, de dónde vienen y qué límites tienen. Está pensada para socios y responsables de firmas en toda Latinoamérica, no solo para perfiles técnicos. Preguntas: legal@auditix.us.

Aislamiento estricto entre firmas

Cada firma solo puede ver y tocar sus propios datos. Esta separación no depende únicamente del código de la aplicación: está impuesta en la propia base de datos mediante políticas de seguridad a nivel de fila (Row-Level Security) en modo forzado, de manera que una consulta de una firma nunca puede resolver datos de otra.

Además, el aislamiento se verifica con un conjunto de pruebas automatizadas que se ejecutan con cada cambio del sistema: intentos de leer, modificar o listar encargos de otra firma —y de otros clientes dentro de la misma firma— deben fallar para que una versión nueva pueda publicarse.

Bitácora de auditoría inalterable

El historial de auditoría, los resultados de revisión y las transiciones de etapa de cada encargo son de solo-anexado (append-only): la base de datos rechaza físicamente cualquier intento de editar o borrar esos registros, mediante disparadores que bloquean las operaciones de actualización y eliminación.

Esto significa que el rastro de quién hizo qué y cuándo no puede reescribirse después — ni siquiera por nosotros.

Cifrado en tránsito y en reposo

Toda la comunicación entre tu navegador y el servicio viaja cifrada mediante TLS, provisto por nuestra plataforma de hosting (Vercel). Los datos almacenados descansan en infraestructura gestionada (Supabase para la base de datos, Vercel Blob para documentos) que aplica cifrado en reposo como parte de su plataforma.

Estas garantías de cifrado provienen de los proveedores de infraestructura que usamos; no las presentamos como certificaciones propias.

Retención de datos

Mientras la cuenta de tu firma esté activa, tus datos permanecen disponibles. Tras el cierre de la cuenta, el período de retención por defecto es de 3 años, salvo que una obligación legal exija un plazo distinto. El detalle por categoría de datos está disponible dentro de la aplicación, en la sección Legal y privacidad.

Continuidad del servicio y salida de datos

Si Auditix discontinuara el servicio, nos comprometemos a poner a disposición de tu firma la totalidad de sus datos, en formatos estándar legibles por máquina, en un plazo máximo de 30 días corridos desde la notificación. Ante un anuncio de discontinuación, el despacho puede además resolver el contrato sin penalidad alguna.

El texto completo de este compromiso está publicado dentro de la aplicación, en la sección Legal y privacidad.

Subprocesadores

Proveedores de infraestructura que participan en la prestación del servicio. No vendemos datos; cada proveedor se usa únicamente para el propósito indicado.

ProveedorPropósito
Vercel BlobAlmacenamiento de documentos y archivos subidos
Supabase (PostgreSQL)Base de datos alojada de la aplicación
ResendEnvío de correo transaccional (notificaciones)
PayPalProcesamiento de pagos de la suscripción
SentryMonitoreo de errores y estabilidad
Anthropic (Claude)Capa de IA opcional para narración; nunca decide el flujo

Certificaciones: dónde estamos hoy

No declaramos haber obtenido certificaciones de cumplimiento. Buscamos alinearnos con marcos reconocidos de seguridad y privacidad, pero cualquier mención de SOC 2, GDPR o HIPAA debe leerse como una aspiración de alineamiento, no como una certificación vigente. Preferimos decirlo así de claro antes que sugerir garantías que aún no podemos acreditar.