Seguridad y protección de datos

Esta página resume la postura de seguridad de ContainerHub para equipos de compras, TI y cumplimiento que evalúan la plataforma, y para administradores que ya operan con ella. Para términos legales completos, revisá la política de privacidad.

Cifrado

  • En tránsito: todas las conexiones a la plataforma usan TLS.
  • En reposo: los datos almacenados (base de datos y archivos) están cifrados en reposo por nuestros proveedores de infraestructura.

Aislamiento entre empresas (multi-tenant)

ContainerHub es una plataforma multi-tenant: cada empresa (depósito) solo puede acceder a sus propios datos. El aislamiento se aplica en dos capas: a nivel de aplicación (todas las consultas están scoped por empresa) y a nivel de base de datos, con políticas de seguridad por fila (Row-Level Security).

Control de acceso basado en roles (RBAC)

  • Roles diferenciados por función: administración, operación, inspección, comercial/ventas y cliente externo con visibilidad reducida.
  • Cada persona debe tener su propia cuenta; evitá cuentas compartidas entre usuarios.
  • Los accesos y roles se pueden revisar y revocar en cualquier momento desde la administración de tu empresa.

Registro de auditoría

Las acciones clave sobre contenedores, movimientos de gate, inspecciones, reparaciones y cotizaciones quedan registradas en un historial de auditoría asociado a la empresa, para trazabilidad operativa y de cumplimiento.

Backups

Los backups de base de datos son gestionados por nuestro proveedor de infraestructura (Supabase) como parte de la operación estándar de la plataforma.

Retención de datos

  • Los datos operativos se conservan mientras la cuenta esté activa.
  • Tras la baja de una cuenta, se conservan registros anonimizados hasta 12 meses con fines de auditoría.
  • Los registros de facturación se conservan 7 años, conforme a normativa fiscal aplicable.

Más detalle en la política de privacidad.

Proveedores subprocesadores

ContainerHub opera sobre infraestructura de terceros, todos bajo acuerdos de tratamiento de datos (DPA):

  • Vercel — hosting de la aplicación.
  • Supabase — base de datos PostgreSQL gestionada y almacenamiento de archivos.
  • Stripe — procesamiento de pagos.
  • OpenRouter — proveedor de modelos de IA para el asistente (no envíes datos personales sensibles por el chat de IA).

Transferencias internacionales

Cuando el procesamiento ocurre fuera del Espacio Económico Europeo, aplicamos garantías adecuadas (p. ej. Cláusulas Contractuales Tipo de la Comisión Europea).

Acuerdo de tratamiento de datos (DPA)

Los clientes empresariales pueden solicitar un DPA firmable como parte del proceso de contratación.

Certificaciones

ContainerHub no cuenta hoy con certificación SOC 2 ni ISO 27001 propia. Nuestros proveedores de infraestructura (Vercel, Supabase, Stripe) mantienen sus propias certificaciones de seguridad, disponibles públicamente en sus sitios. Si tu proceso de compras requiere documentación adicional, contactanos.

Gestión de incidentes

Ante un incidente de seguridad que afecte datos de clientes, notificamos a los administradores de la empresa afectada y, cuando la normativa lo exige, a las autoridades correspondientes, siguiendo los plazos de la política de privacidad.

IA y decisiones operativas

Las funciones de IA están pensadas para asistir al equipo, no para reemplazar validaciones humanas. Revisá siempre los resultados antes de confirmar procesos críticos.

Buenas prácticas recomendadas para tu equipo

  • Usá contraseñas robustas y renová accesos sensibles cuando cambia el personal.
  • No compartas enlaces operativos fuera del equipo involucrado.
  • Para clientes externos, usá el portal cliente con permisos reducidos.
  • Si exportás información, guardala en ubicaciones controladas por tu empresa.

Dudas de privacidad, seguridad o cumplimiento

Para documentación legal o de cumplimiento específica de tu empresa, consultá la política de privacidad y los canales oficiales de contacto publicados allí.