Política de Seguridad y Tratamiento de Datos

Última actualización: 27 de junio de 2026

Esta página describe, con fines de transparencia, cómo Posereport protege y trata los datos. Complementa el Aviso de Privacidad.

1. Minimización de datos

El principio rector es recopilar lo mínimo. Posereport no captura ni almacena video ni fotografías de los consultantes. El análisis de imagen ocurre en el dispositivo del profesional; solo se conservan datos derivados (landmarks y métricas) y los datos de cuenta y clínicos estrictamente necesarios.

2. Arquitectura y aislamiento por roles

Los datos se almacenan en Supabase (PostgreSQL). Aplicamos Row Level Security (RLS) en las tablas, de modo que cada profesional solo accede a los datos de sus propios consultantes (acotados por su identificador), y cada consultante solo accede a su propia información desde su portal. Los espacios de profesional y de consultante están separados.

3. Cifrado y transporte

Toda la comunicación con la plataforma se realiza sobre conexiones cifradas (HTTPS/TLS). Las credenciales se gestionan mediante el sistema de autenticación de Supabase; Posereportno almacena contraseñas en texto plano.

4. Control de acceso y autenticación

  • Acceso mediante correo y contraseña, con sesiones gestionadas de forma segura.
  • Separación de privilegios entre profesional, consultante y administración.
  • Validación estricta de las URLs de redirección y de los enlaces sensibles.

5. Registro y auditoría

Registramos los intentos de inicio de sesión (con IP y ciudad aproximada) para detectar actividad sospechosa, y mantenemos un registro de auditoría de las acciones administrativas sensibles. Estos registros se utilizan exclusivamente con fines de seguridad.

6. Eliminación de datos

El profesional puede solicitar la eliminación de un consultante y de sus datos asociados. La solicitud se gestiona mediante un flujo controlado con revisión administrativa, y la eliminación se ejecuta en cascada sobre sesiones, métricas, consentimientos y reportes, con registro en la bitácora de auditoría.

7. Subprocesadores

Operamos con proveedores que cumplen sus propios estándares de seguridad:

  • Supabase — base de datos, autenticación y almacenamiento.
  • Resend — correo transaccional.
  • Polar — pagos (Merchant of Record).
  • OpenRouter — interpretaciones con IA a partir de métricas (sin imágenes).
  • Vercel — alojamiento de la aplicación.

8. Responsabilidades del profesional

  • Obtener el consentimiento informado del consultante antes de registrar sus datos.
  • Custodiar sus credenciales y cerrar sesión en dispositivos compartidos.
  • Registrar únicamente los datos necesarios para la atención.

9. Gestión de incidentes

Ante un incidente de seguridad que afecte datos personales, lo evaluaremos y, cuando proceda, notificaremos a los afectados y a las autoridades conforme a los plazos exigidos en [JURISDICCIÓN]. Puedes reportar una vulnerabilidad o incidente a soporte@posereport.com.

10. Contacto

Asuntos de seguridad y protección de datos: soporte@posereport.com.