Seguridad en Ustam

Descubre cómo protegemos tu tienda y los datos de tus clientes — y qué hacemos con las conversaciones enviadas a la IA.

  • AES-256 en reposo

    Base de datos y almacenamiento

  • Aislamiento por empresa

    Cifrado por empresa

  • Sin seguimiento del chat

    Widget de tienda

  • TLS 1.2+

    En tránsito

  • Eliminación en 48 horas

    Tras desinstalar

Medidas de seguridad

Controles en capas sobre cifrado, acceso, procesamiento con IA y el widget de chat de la tienda.

Protección de datos

  • Cifrado en tránsito (TLS 1.2+)
  • HTTPS aplicado en todas partes
  • Cifrado AES-256 en reposo (base de datos y almacenamiento)
  • Clave de cifrado independiente para cada empresa
  • Aislamiento criptográfico entre comercios
  • Rotación gestionada de claves de cifrado

Seguridad de la aplicación

  • Endpoints de API seguros
  • Validación y saneamiento de entradas
  • Prevención de inyección SQL
  • Protección XSS
  • Protección CSRF

IA y datos de clientes

  • El contenido de las conversaciones se envía a nuestro proveedor de IA solo para las funciones del producto que usas — respuestas a clientes cuando la IA está activada, y herramientas de admin como traducción y resúmenes cuando tu equipo las ejecuta
  • No vendemos información personal ni la usamos para publicidad

Privacidad en la tienda

  • Sin rastreadores publicitarios en el widget de chat
  • Sin rastreadores de analítica de tienda en el widget
  • Sin huella digital del dispositivo
  • Sin cookies de chat

Acceso a Shopify

  • Los alcances predeterminados son de solo lectura
  • Permisos adicionales solo cuando activas una función
  • Ustam no almacena números de tarjeta de pago
  • Webhooks de cumplimiento de Shopify para solicitudes y eliminación de datos

Acceso y operaciones

  • Multitenancy acotado por empresa
  • Acceso del equipo basado en roles en el admin
  • Gestión de sesiones
  • Registro de auditoría y de eventos de seguridad
  • Acceso a producción limitado al personal esencial
  • Procedimientos documentados de respuesta a incidentes
  • Monitorización del sistema 24/7
  • Alertas automatizadas

Alojamiento

  • Alojamiento y almacenamiento principales en la UE en Google Cloud
  • Configuración de base de datos de alta disponibilidad
  • Copias de seguridad cifradas automatizadas
  • Protección DDoS
  • Firewall de aplicaciones web (WAF)
  • Aislamiento de red
  • La inferencia de IA puede procesarse fuera de la UE

Cómo tratamos tus datos

Respuestas breves a las preguntas más frecuentes de los comercios.

Retención de datos
Conservamos los datos personales solo el tiempo necesario para prestar el servicio. Tras desinstalar, los datos activos relacionados de la tienda se eliminan en 48 horas. Las copias de seguridad se purgan en 14 días.
Procesamiento con IA
El contenido de las conversaciones y el contexto de la tienda se comparten con nuestro proveedor de IA solo para ejecutar las funciones que usas: respuestas automatizadas cuando la IA está activada en un canal, y herramientas de admin como traducción y resúmenes cuando tu equipo las ejecuta.
Permisos de Shopify
La app se instala con acceso de solo lectura. Los alcances de pedidos y otros opcionales se solicitan solo cuando activas funciones que los necesitan. La facturación va por Shopify; nunca almacenamos números de tarjeta.
Acceso de empleados
El acceso a los sistemas de producción está limitado al personal esencial. Tú controlas quién de tu equipo puede acceder a tu empresa en el admin.
Respuesta a incidentes
Mantenemos procedimientos documentados para detectar, contener, recuperarnos y comunicar incidentes de seguridad que puedan afectar datos personales.
Informar de una vulnerabilidad
Si encuentras un problema de seguridad, escribe a info@ustam.ai con detalle suficiente para reproducirlo. No accedas a datos de otros clientes y danos un plazo razonable para investigar antes de una divulgación pública.

Privacidad y cumplimiento

Derechos y requisitos de privacidad de Shopify que respaldamos.

RGPD y KVKK

Los interesados pueden solicitar acceso, rectificación, eliminación, portabilidad y oposición, con los límites que exija la ley. En los datos de chat de usuarios finales, el comercio suele ser el responsable del tratamiento y Ustam actúa como encargado. Contacta al comercio o a info@ustam.ai; aspiramos a responder en 30 días.

Requisitos de privacidad de Shopify

Admitimos los webhooks obligatorios de Shopify customers/data_request, customers/redact y shop/redact para exportar y eliminar datos de clientes y de la tienda almacenados por la app.

Tratamiento transfronterizo

Los sistemas de producción principales están alojados en la Unión Europea. Algunos proveedores que nos ayudan a operar el producto —incluida la inferencia de IA— pueden tratar datos en otros países. Cuando hay transferencias internacionales, usamos salvaguardas adecuadas según la ley aplicable.

¿Preguntas de seguridad?

Nuestro equipo puede responder preguntas sobre nuestras prácticas de seguridad y postura de protección de datos.

info@ustam.ai