Seguridad

Tus datos y los de tus clientes, protegidos

awam guarda los datos en servidores seguros, encripta lo importante y solo expone lo necesario para que tu negocio funcione.

Cómo protegemos tus datos

Pilares de seguridad

Encriptación en tránsito y reposo

TLS 1.3 en todas las comunicaciones. PostgreSQL con encriptación at-rest para que nadie acceda a los datos crudos.

Acceso por roles

Cada usuario ve solo lo que necesita. Roles de owner, admin y operador con permisos granulares por sección.

Datos en Argentina (donde corresponda)

Los datos sensibles tienen residencia clara. Te mostramos en el panel dónde está alojada cada pieza de información.

Logs y auditoría

Cada cambio importante deja huella. Podés ver quién hizo qué y cuándo desde el panel de administración.

Stack

Infraestructura

Apoyamos a awam en proveedores que ya operan a escala global con controles auditados.

Hosting: Vercel + Neon

PostgreSQL serverless con réplicas y backups automáticos.

Pagos: Mercado Pago

PCI-DSS Level 1. Nunca tocamos datos de tarjeta.

WhatsApp: Meta Business API

Integración oficial. Cumplimos la política comercial de Meta.

Autenticación: Clerk

SOC 2 Type II. Sesiones seguras y MFA disponible.

Monitoreo 24/7

Alertas en tiempo real ante caídas o actividad anómala.

Compromisos

Buenas prácticas que seguimos

  • No vendemos ni cedemos datos a terceros.
  • No entrenamos modelos con tus conversaciones.
  • Backups diarios con retención de 30 días.
  • Recuperación ante incidentes con RTO menor a 4 horas.
  • Notificación de incidentes en 72 horas (cumplimiento Ley 25.326).
  • Política de Privacidad clara y en español.
Marco regulatorio

Cumplimiento normativo

Ley de Protección de Datos Personales (Ley 25.326)

Cumplimos los requisitos de tratamiento de datos personales en Argentina, incluyendo la notificación de incidentes y derechos del titular.

GDPR-aware

Cuando aplica (clientes europeos o que operan con la UE), respetamos los derechos ARCO y demás derechos del titular previstos por GDPR.

WhatsApp Business Policy

Todas nuestras integraciones cumplen la política comercial y de mensajería de Meta para WhatsApp Business.

Responsible disclosure

Reporte de vulnerabilidades

¿Encontraste una vulnerabilidad? Escribinos a [email protected]. Respondemos en 48 horas. Reconocimiento público (con permiso del reportero) para hallazgos confirmados.

Preguntas frecuentes

¿Querés más detalle?

Si necesitás un DPA, certificados de proveedores o información específica para tu equipo de seguridad, escribinos.

Hablar con seguridad