Política de seguridad

Última actualización: agosto de 2026

Dónde viven los datos

En infraestructura de Supabase, Railway y Cloudflare, operada en Estados Unidos. Todo viaja cifrado (TLS) y se guarda cifrado en reposo. Los archivos grandes van a almacenamiento de objetos separado de la base de datos.

Separación por cuenta

Cada laboratorio ve solo lo suyo, y esa regla vive en la base de datos, no en la pantalla: cada consulta pasa por políticas de acceso a nivel de fila. Aunque alguien manipulara la aplicación, la base de datos no le entregaría datos de otra cuenta.

Accesos

La autenticación la gestiona Supabase. Las contraseñas nunca se guardan en claro y las sesiones expiran. Las credenciales son personales: el registro de quién hizo qué depende de que cada persona use la suya.

Respaldos

La base de datos se respalda automáticamente a diario mediante nuestro proveedor de infraestructura. Aun así, nada reemplaza que el laboratorio exporte periódicamente su información crítica, y la aplicación lo permite en cualquier momento.

Quién del equipo accede

El acceso a producción está limitado a lo mínimo necesario para operar y dar soporte. Nadie del equipo revisa tus casos por curiosidad: se accede cuando hay un problema que resolver y tú lo pediste, o cuando la operación del servicio lo exige.

Si algo sale mal

Si confirmamos una brecha que comprometa datos, avisamos al administrador de cada cuenta afectada dentro de las 72 horas siguientes, como está escrito en la política de privacidad y en el DPA.

Reportar una vulnerabilidad

Si encuentras un problema de seguridad, escribe a hola@zircca.com. Lo tratamos con prioridad y no tomamos acciones contra quien reporte de buena fe.

Términos · Privacidad · Cookies · Aviso legal · Seguridad · DPA (PDF) · Entrar

Idioma