Politica de privacidad
Version beta vendible beta-2026-06-01. Ultima actualizacion: 01/06/2026.
1. Datos que se almacenan
StockNexus almacena datos necesarios para operar inventarios: usuarios, empresas, productos, bodegas, movimientos, clientes, proveedores, compras, ventas y auditoria de actividad.
Tambien puede almacenar correos, telefonos, NIT, direcciones, referencias de documentos, costos, precios, cantidades, roles, estado de usuarios, eventos de login, cambios de password y registros tecnicos de errores.
2. Finalidad
Los datos se usan para operar la plataforma, autenticar usuarios, separar empresas, calcular existencias, generar reportes, auditar movimientos, dar soporte, investigar errores y cumplir obligaciones operativas acordadas con el cliente.
3. Separacion y acceso
Los datos se separan por empresa mediante `companyId`. Los accesos deben protegerse con passwords fuertes, roles adecuados y sesiones seguras bajo HTTPS.
Solo usuarios autorizados de la empresa, administradores tecnicos necesarios para soporte y superadmin autorizado pueden acceder a informacion operativa, siempre bajo necesidad de servicio.
4. Seguridad
La aplicacion usa sesiones HTTP-only firmadas, hashing de passwords, recuperacion por token temporal, validacion de permisos, bloqueo same-origin en endpoints mutantes, auditoria y validaciones multiempresa. En produccion debe ejecutarse con HTTPS, secreto fuerte y backups protegidos.
5. Backups y retencion
Los backups deben protegerse como informacion confidencial. No deben compartirse por correo ni subirse a repositorios de codigo.
La retencion de backups debe definirse con el cliente. Para beta se recomienda una retencion minima operativa de backups diarios y pruebas periodicas de restauracion. Cuando un cliente solicite baja o eliminacion, se debe acordar si se conserva una copia por obligaciones contractuales o soporte.
6. Proveedores externos
La operacion puede usar proveedores como hosting VPS, Vercel, Neon, Supabase, Resend, monitoreo externo o almacenamiento de backups. Cada proveedor debe configurarse con credenciales privadas y controles adecuados.
7. Derechos del cliente
Para produccion, el operador del servicio debe definir responsable de datos, periodo de retencion, canal de soporte y procedimiento de eliminacion o exportacion de informacion cuando un cliente lo solicite.
Las solicitudes de acceso, correccion, exportacion o baja de informacion deben enviarse al canal oficial: soporte@conectatpruebas.online.