Auditix
Iniciar sesiónCentro de Confianza
Esta página explica, en lenguaje claro, cómo Auditix protege los datos de las firmas que lo usan: qué garantías existen, de dónde vienen y qué límites tienen. Está pensada para socios y responsables de firmas en toda Latinoamérica, no solo para perfiles técnicos. Preguntas: legal@auditix.us.
Aislamiento estricto entre firmas
Cada firma solo puede ver y tocar sus propios datos. Esta separación no depende únicamente del código de la aplicación: está impuesta en la propia base de datos mediante políticas de seguridad a nivel de fila (Row-Level Security) en modo forzado, de manera que una consulta de una firma nunca puede resolver datos de otra.
Además, el aislamiento se verifica con un conjunto de pruebas automatizadas que se ejecutan con cada cambio del sistema: intentos de leer, modificar o listar encargos de otra firma —y de otros clientes dentro de la misma firma— deben fallar para que una versión nueva pueda publicarse.
Bitácora de auditoría inalterable
El historial de auditoría, los resultados de revisión y las transiciones de etapa de cada encargo son de solo-anexado (append-only): la base de datos rechaza físicamente cualquier intento de editar o borrar esos registros, mediante disparadores que bloquean las operaciones de actualización y eliminación.
Esto significa que el rastro de quién hizo qué y cuándo no puede reescribirse después — ni siquiera por nosotros.
Cifrado en tránsito y en reposo
Toda la comunicación entre tu navegador y el servicio viaja cifrada mediante TLS, provisto por nuestra plataforma de hosting (Vercel). Los datos almacenados descansan en infraestructura gestionada (Supabase para la base de datos, Vercel Blob para documentos) que aplica cifrado en reposo como parte de su plataforma.
Estas garantías de cifrado provienen de los proveedores de infraestructura que usamos; no las presentamos como certificaciones propias.
Retención de datos
Mientras la cuenta de tu firma esté activa, tus datos permanecen disponibles. Tras el cierre de la cuenta, el período de retención por defecto es de 3 años, salvo que una obligación legal exija un plazo distinto. El detalle por categoría de datos está disponible dentro de la aplicación, en la sección Legal y privacidad.
Continuidad del servicio y salida de datos
Si Auditix discontinuara el servicio, nos comprometemos a poner a disposición de tu firma la totalidad de sus datos, en formatos estándar legibles por máquina, en un plazo máximo de 30 días corridos desde la notificación. Ante un anuncio de discontinuación, el despacho puede además resolver el contrato sin penalidad alguna.
El texto completo de este compromiso está publicado dentro de la aplicación, en la sección Legal y privacidad.
Subprocesadores
Proveedores de infraestructura que participan en la prestación del servicio. No vendemos datos; cada proveedor se usa únicamente para el propósito indicado.
| Proveedor | Propósito |
|---|---|
| Vercel Blob | Almacenamiento de documentos y archivos subidos |
| Supabase (PostgreSQL) | Base de datos alojada de la aplicación |
| Resend | Envío de correo transaccional (notificaciones) |
| PayPal | Procesamiento de pagos de la suscripción |
| Sentry | Monitoreo de errores y estabilidad |
| Anthropic (Claude) | Capa de IA opcional para narración; nunca decide el flujo |
Certificaciones: dónde estamos hoy
No declaramos haber obtenido certificaciones de cumplimiento. Buscamos alinearnos con marcos reconocidos de seguridad y privacidad, pero cualquier mención de SOC 2, GDPR o HIPAA debe leerse como una aspiración de alineamiento, no como una certificación vigente. Preferimos decirlo así de claro antes que sugerir garantías que aún no podemos acreditar.