Saltar al contenido principal
Los péptidos de investigación, al alcance.Ver catálogo

Seguridad de Datos

3 min de lectura

Esta página describe con honestidad cómo protegemos la información en el sitio de EXOMA Peptides. Complementa la Política de Privacidad y forma parte de nuestro marco de cumplimiento. Ningún sistema es 100% seguro, pero estas son las medidas concretas que aplicamos.

Cifrado en tránsito (TLS)

Todas las comunicaciones entre tu navegador y el sitio viajan cifradas mediante TLS (HTTPS). Esto protege tus datos de contacto y de pedido frente a interceptación en la red.

Frontera de claves del lado del servidor

Las claves que dan acceso de lectura y escritura a la base de datos viven únicamente en el servidor y nunca se envían al navegador. Las operaciones sensibles se ejecutan en funciones de servidor, de modo que el cliente solo recibe los datos que le corresponden. Esta separación es un principio de diseño del sitio, no un añadido.

Pagos tokenizados: el PAN nunca toca el sitio

Los pagos con tarjeta se tokenizan en tu navegador a través del procesador de pagos (con verificación 3D Secure). El número de tarjeta (PAN) nunca llega a nuestros servidores: solo recibimos y conservamos el identificador de cargo y el estado que devuelve el procesador. Así, un compromiso de nuestros sistemas no expondría datos de tarjeta que nunca tuvimos.

Analítica seudonimizada

La analítica de navegación se asocia a un identificador seudónimo (exoma_vid) y a un hash de la IP con sal diaria, no a la IP en claro. Somos transparentes al respecto: como la sal es la fecha, este hash es seudonimización, no anonimización perfecta, por lo que tratamos esos datos como personales y los sujetamos a tus Derechos ARCO. La analítica solo se activa con tu consentimiento (ver Política de Cookies).

Terceros y acceso

Los proveedores de analítica reciben únicamente lo necesario: Google Analytics 4 recibe parámetros de evento mapeados y PostHog recibe el identificador seudónimo y los eventos de navegación; la IP en claro nunca sale del servidor. El acceso a información personal se limita al personal autorizado y se realizan respaldos y monitoreo de vulnerabilidades de forma periódica.

Consentimiento honrado en el servidor

El consentimiento no es una decoración del navegador. El servidor vuelve a comprobar tu cookie de consentimiento en cada evento antes de escribir cualquier métrica en la base de datos y antes de reenviar datos a Google Analytics 4 o PostHog: si no consentiste analítica, esos eventos no se guardan ni se comparten. Los eventos estrictamente esenciales (como registrar tu propia decisión de consentimiento) son la única excepción, porque sin ellos no podríamos respetar tu elección.

Minimización de datos

Recopilamos lo estrictamente necesario para cada finalidad. Las rutas que registramos en analítica no incluyen cadenas de consulta; el correo y el nombre del checkout van únicamente a la base de datos de pedidos y nunca a las tablas de analítica ni a terceros. Trabajamos para que cada dato tenga una finalidad clara y una vida útil acotada.

Tus derechos

Puedes acceder, rectificar, cancelar u oponerte al tratamiento de tus datos (Derechos ARCO) y solicitar su eliminación (Eliminar mis datos) en cualquier momento.

Documentos relacionados