Política de Seguridad y Tratamiento de Datos
Última actualización: 27 de junio de 2026
Esta página describe, con fines de transparencia, cómo Posereport protege y trata los datos. Complementa el Aviso de Privacidad.
1. Minimización de datos
2. Arquitectura y aislamiento por roles
Los datos se almacenan en Supabase (PostgreSQL). Aplicamos Row Level Security (RLS) en las tablas, de modo que cada profesional solo accede a los datos de sus propios consultantes (acotados por su identificador), y cada consultante solo accede a su propia información desde su portal. Los espacios de profesional y de consultante están separados.
3. Cifrado y transporte
Toda la comunicación con la plataforma se realiza sobre conexiones cifradas (HTTPS/TLS). Las credenciales se gestionan mediante el sistema de autenticación de Supabase; Posereportno almacena contraseñas en texto plano.
4. Control de acceso y autenticación
- Acceso mediante correo y contraseña, con sesiones gestionadas de forma segura.
- Separación de privilegios entre profesional, consultante y administración.
- Validación estricta de las URLs de redirección y de los enlaces sensibles.
5. Registro y auditoría
Registramos los intentos de inicio de sesión (con IP y ciudad aproximada) para detectar actividad sospechosa, y mantenemos un registro de auditoría de las acciones administrativas sensibles. Estos registros se utilizan exclusivamente con fines de seguridad.
6. Eliminación de datos
El profesional puede solicitar la eliminación de un consultante y de sus datos asociados. La solicitud se gestiona mediante un flujo controlado con revisión administrativa, y la eliminación se ejecuta en cascada sobre sesiones, métricas, consentimientos y reportes, con registro en la bitácora de auditoría.
7. Subprocesadores
Operamos con proveedores que cumplen sus propios estándares de seguridad:
- Supabase — base de datos, autenticación y almacenamiento.
- Resend — correo transaccional.
- Polar — pagos (Merchant of Record).
- OpenRouter — interpretaciones con IA a partir de métricas (sin imágenes).
- Vercel — alojamiento de la aplicación.
8. Responsabilidades del profesional
- Obtener el consentimiento informado del consultante antes de registrar sus datos.
- Custodiar sus credenciales y cerrar sesión en dispositivos compartidos.
- Registrar únicamente los datos necesarios para la atención.
9. Gestión de incidentes
Ante un incidente de seguridad que afecte datos personales, lo evaluaremos y, cuando proceda, notificaremos a los afectados y a las autoridades conforme a los plazos exigidos en [JURISDICCIÓN]. Puedes reportar una vulnerabilidad o incidente a soporte@posereport.com.
10. Contacto
Asuntos de seguridad y protección de datos: soporte@posereport.com.