Datos y Cumplimiento
Última actualización: julio 2026
Seguridad de datos
- Datos en reposo: cifrado AES-256
- Datos en tránsito: TLS 1.3
- Autenticación con cookies httpOnly + SameSite strict
- Backups automáticos diarios con retención de 30 días
- Aislamiento por usuario: cada API key solo accede a sus propios datos
Cumplimiento regulatorio
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) — México
- Compatible con GDPR para usuarios europeos
- Pagos PCI DSS a través de Stripe (no almacenamos datos de tarjetas)
Aislamiento de datos por usuario
Cada cuenta tiene sus datos completamente aislados. Tu historial de mensajes, API keys y datos de perfil solo son accesibles con tu sesión autenticada. Ningún otro usuario puede acceder a tu información.
Subprocesadores
- Vercel — hosting y CDN (EE.UU., Privacy Shield)
- Neon — base de datos PostgreSQL
- Stripe — procesamiento de pagos (PCI DSS)
- Whapi.cloud — entrega de mensajes WhatsApp
- Resend — envío de emails transaccionales
Incidentes de seguridad
En caso de brecha de seguridad que afecte tus datos, te notificaremos en un máximo de 72 horas con detalle del incidente y las medidas tomadas para mitigarlo.
Solicitudes de eliminación
Puedes solicitar la eliminación completa de tu cuenta y todos tus datos en cualquier momento. Ejecutamos el borrado en un máximo de 30 días y te confirmamos por email. Escríbenos a info@jupaficonsultores.com
Tus derechos
Tienes derecho a acceder, rectificar, cancelar y oponerte al tratamiento de tus datos (derechos ARCO). Ejércelos escribiéndonos a info@jupaficonsultores.com. Respondemos en un máximo de 72 horas.