Volver al login

Politica de privacidad

Version beta vendible beta-2026-06-01. Ultima actualizacion: 01/06/2026.

1. Datos que se almacenan

StockNexus almacena datos necesarios para operar inventarios: usuarios, empresas, productos, bodegas, movimientos, clientes, proveedores, compras, ventas y auditoria de actividad.

Tambien puede almacenar correos, telefonos, NIT, direcciones, referencias de documentos, costos, precios, cantidades, roles, estado de usuarios, eventos de login, cambios de password y registros tecnicos de errores.

2. Finalidad

Los datos se usan para operar la plataforma, autenticar usuarios, separar empresas, calcular existencias, generar reportes, auditar movimientos, dar soporte, investigar errores y cumplir obligaciones operativas acordadas con el cliente.

3. Separacion y acceso

Los datos se separan por empresa mediante `companyId`. Los accesos deben protegerse con passwords fuertes, roles adecuados y sesiones seguras bajo HTTPS.

Solo usuarios autorizados de la empresa, administradores tecnicos necesarios para soporte y superadmin autorizado pueden acceder a informacion operativa, siempre bajo necesidad de servicio.

4. Seguridad

La aplicacion usa sesiones HTTP-only firmadas, hashing de passwords, recuperacion por token temporal, validacion de permisos, bloqueo same-origin en endpoints mutantes, auditoria y validaciones multiempresa. En produccion debe ejecutarse con HTTPS, secreto fuerte y backups protegidos.

5. Backups y retencion

Los backups deben protegerse como informacion confidencial. No deben compartirse por correo ni subirse a repositorios de codigo.

La retencion de backups debe definirse con el cliente. Para beta se recomienda una retencion minima operativa de backups diarios y pruebas periodicas de restauracion. Cuando un cliente solicite baja o eliminacion, se debe acordar si se conserva una copia por obligaciones contractuales o soporte.

6. Proveedores externos

La operacion puede usar proveedores como hosting VPS, Vercel, Neon, Supabase, Resend, monitoreo externo o almacenamiento de backups. Cada proveedor debe configurarse con credenciales privadas y controles adecuados.

7. Derechos del cliente

Para produccion, el operador del servicio debe definir responsable de datos, periodo de retencion, canal de soporte y procedimiento de eliminacion o exportacion de informacion cuando un cliente lo solicite.

Las solicitudes de acceso, correccion, exportacion o baja de informacion deben enviarse al canal oficial: soporte@conectatpruebas.online.