Seguridad y Privacidad

Última actualización: 17 de junio de 2026

Esta página es mantenida por GSA SOLUTIONS LLC para responder dudas frecuentes sobre cómo Tety (el "Servicio") maneja la seguridad y privacidad de la información. No constituye una certificación independiente ni una auditoría de terceros; describe los controles actualmente habilitados en el producto.

1. Modelo de acceso y autenticación

  • Cada negocio tiene su propio espacio aislado; los datos no se comparten entre cuentas.
  • El acceso requiere correo y contraseña, o inicio de sesión con Google.
  • Las contraseñas se almacenan con funciones de hash administradas por nuestro proveedor de autenticación; nadie en Tety puede verlas.
  • Los permisos dentro del negocio se controlan por roles (dueña, staff, etc.) y se aplican tanto en la interfaz como en la base de datos mediante políticas de acceso por fila (Row Level Security).

2. Hosting e infraestructura

  • La aplicación se despliega sobre infraestructura administrada (Lovable / Cloudflare) con cifrado en tránsito (HTTPS/TLS) en todas las rutas públicas.
  • La base de datos y almacenamiento operativo se administran a través de Supabase, con cifrado en reposo a nivel de plataforma.
  • Los secretos y llaves de integraciones se almacenan del lado del servidor y no se exponen al navegador.

3. Datos que procesamos

Tety procesa información del negocio (catálogo, citas, tickets, comisiones, nómina, egresos) e información de contacto de clientas finales que la dueña carga (nombre, teléfono, email opcional, historial de servicios). El detalle completo de finalidades y bases legales está en la Política de Privacidad.

4. Subprocesadores principales

  • Supabase — base de datos, autenticación y almacenamiento de archivos.
  • Cloudflare / Lovable — hosting de la aplicación y entrega de contenido.
  • Paddle.com — Merchant of Record para pagos, suscripciones e impuestos.
  • Proveedores de correo — envío de correos transaccionales y de soporte.

Estos proveedores reciben únicamente los datos necesarios para prestar su función y están sujetos a sus propios términos y medidas de seguridad.

5. Retención y eliminación

  • Los datos del negocio se conservan mientras la cuenta esté activa.
  • La dueña puede solicitar la eliminación de su cuenta y datos desde /eliminar-datos o escribiendo a support@tety.io.
  • Algunos datos pueden conservarse por obligaciones legales (facturación, antifraude) por el plazo que la ley exija.

6. Responsabilidad compartida

  • Tety mantiene la plataforma, los controles técnicos y los proveedores listados arriba.
  • El negocio (cliente) es responsable de proteger sus credenciales, gestionar los accesos de su staff y obtener el consentimiento adecuado de sus clientas finales para registrar sus datos.

7. Reporte de vulnerabilidades

Si crees haber encontrado un problema de seguridad, escríbenos a support@tety.io con el detalle técnico y los pasos para reproducirlo. Agradecemos los reportes responsables y no realizamos acciones legales contra investigaciones de buena fe.

8. Contacto

Para cualquier duda de seguridad o privacidad: support@tety.io. También puedes revisar nuestros Términos y la Política de Privacidad.