1. Estabilidad y status del servicio
Monitoreamos disponibilidad, errores y señales operativas relevantes para detectar incidentes y actuar con rapidez. La página pública de estado del servicio permite consultar el estado actual de la plataforma y componentes principales.
Por el momento, el status público está disponible en staging-admin.crumbtrack.com/status.
2. Protección de datos
CrumbTrack utiliza HTTPS/TLS para proteger el tráfico entre navegador, aplicación e infraestructura. Los datos se cifran en reposo y se separan por cuenta para reducir el riesgo de exposición entre clientes.
La plataforma mantiene backups automáticos y registros técnicos para operación, diagnóstico, seguridad y recuperación. La retención del historial de visitantes y eventos depende del plan contratado: 3, 6, 9 o 12 meses según corresponda.
3. Acceso interno y confidencialidad
Los accesos internos se gestionan con usuarios individuales, no compartidos. Los administradores utilizan MFA, existen roles y permisos, y se conservan registros de acceso interno para investigación y control operativo.
El equipo de CrumbTrack tiene obligaciones de confidencialidad. El no uso competitivo y la protección de información comercial del cliente se detallan en el Acuerdo de confidencialidad y no uso comercial.
4. Infraestructura y proveedores principales
DigitalOcean se utiliza para hosting, infraestructura, base de datos, backups y logs. Brevo se utiliza para emails operativos o transaccionales. Los pagos pueden procesarse con Stripe, Hotmart y PayPal. La mensajería de WhatsApp se opera mediante Meta WhatsApp Cloud API cuando el cliente la configura.
Actualmente no usamos proveedores externos de analytics ni enviamos datos de clientes a proveedores de IA para prestar el servicio.
5. Procedimiento ante incidentes
Cuando detectamos un incidente de seguridad o disponibilidad, priorizamos contención, diagnóstico, recuperación y comunicación a los clientes afectados cuando corresponda. También revisamos registros técnicos para entender alcance, causa probable y acciones correctivas.
6. Certificaciones y auditorías externas
A la fecha no declaramos certificación SOC 2, ISO 27001 ni auditoría externa de penetración como controles vigentes. Si CrumbTrack completa certificaciones, auditorías o informes externos, actualizaremos esta página para reflejarlo con precisión.
7. Contacto de seguridad y privacidad
Para consultas de privacidad, seguridad o tratamiento de datos, escribe a privacy@crumbtrack.com. Para soporte comercial u operativo, puedes usar los canales habituales de CrumbTrack.