Seguridad y Privacidad
Última actualización: 17 de junio de 2026
Esta página es mantenida por GSA SOLUTIONS LLC para responder dudas frecuentes sobre cómo Tety (el "Servicio") maneja la seguridad y privacidad de la información. No constituye una certificación independiente ni una auditoría de terceros; describe los controles actualmente habilitados en el producto.
1. Modelo de acceso y autenticación
- Cada negocio tiene su propio espacio aislado; los datos no se comparten entre cuentas.
- El acceso requiere correo y contraseña, o inicio de sesión con Google.
- Las contraseñas se almacenan con funciones de hash administradas por nuestro proveedor de autenticación; nadie en Tety puede verlas.
- Los permisos dentro del negocio se controlan por roles (dueña, staff, etc.) y se aplican tanto en la interfaz como en la base de datos mediante políticas de acceso por fila (Row Level Security).
2. Hosting e infraestructura
- La aplicación se despliega sobre infraestructura administrada (Lovable / Cloudflare) con cifrado en tránsito (HTTPS/TLS) en todas las rutas públicas.
- La base de datos y almacenamiento operativo se administran a través de Supabase, con cifrado en reposo a nivel de plataforma.
- Los secretos y llaves de integraciones se almacenan del lado del servidor y no se exponen al navegador.
3. Datos que procesamos
Tety procesa información del negocio (catálogo, citas, tickets, comisiones, nómina, egresos) e información de contacto de clientas finales que la dueña carga (nombre, teléfono, email opcional, historial de servicios). El detalle completo de finalidades y bases legales está en la Política de Privacidad.
4. Subprocesadores principales
- Supabase — base de datos, autenticación y almacenamiento de archivos.
- Cloudflare / Lovable — hosting de la aplicación y entrega de contenido.
- Paddle.com — Merchant of Record para pagos, suscripciones e impuestos.
- Proveedores de correo — envío de correos transaccionales y de soporte.
Estos proveedores reciben únicamente los datos necesarios para prestar su función y están sujetos a sus propios términos y medidas de seguridad.
5. Retención y eliminación
- Los datos del negocio se conservan mientras la cuenta esté activa.
- La dueña puede solicitar la eliminación de su cuenta y datos desde /eliminar-datos o escribiendo a support@tety.io.
- Algunos datos pueden conservarse por obligaciones legales (facturación, antifraude) por el plazo que la ley exija.
6. Responsabilidad compartida
- Tety mantiene la plataforma, los controles técnicos y los proveedores listados arriba.
- El negocio (cliente) es responsable de proteger sus credenciales, gestionar los accesos de su staff y obtener el consentimiento adecuado de sus clientas finales para registrar sus datos.
7. Reporte de vulnerabilidades
Si crees haber encontrado un problema de seguridad, escríbenos a support@tety.io con el detalle técnico y los pasos para reproducirlo. Agradecemos los reportes responsables y no realizamos acciones legales contra investigaciones de buena fe.
8. Contacto
Para cualquier duda de seguridad o privacidad: support@tety.io. También puedes revisar nuestros Términos y la Política de Privacidad.