Acuerdo de Confianza y Seguridad (ES)

 

CatalogPilot™

AdVision eCommerce Inc.

1. Propósito de este documento

Este documento describe las prácticas de seguridad, privacidad y operación de AdVision eCommerce Inc. (“AdVision”) en relación con la prestación de CatalogPilot™ (“CatalogPilot”).

Este documento se proporciona únicamente con fines informativos y no constituye una garantía, compromiso contractual ni Acuerdo de Nivel de Servicio (SLA), salvo que se indique expresamente en los Términos y Condiciones.

Este documento está dirigido a:

  • Equipos de TI y seguridad

  • Responsables de plataformas y cumplimiento normativo

  • Agencias técnicas y consultores

  • Partes que realicen revisiones de riesgo o arquitectura

2. Principios fundamentales de seguridad

CatalogPilot ha sido diseñado conforme a principios de seguridad conservadores, priorizando la no-destructividad, la reversibilidad y el acceso con privilegios mínimos.

2.1 Confidencialidad

  • Acceso a APIs de solo lectura, cuando esté disponible

  • Acceso estrictamente limitado a los datos necesarios para la operación

  • No se recopilan datos de pago ni información transaccional sensible de clientes

2.2 Integridad

  • Los datos enriquecidos se generan fuera de la plataforma

  • Nunca se realizan escrituras directas en las bases de datos de la plataforma

  • El contenido solo se entrega tras la aprobación explícita del comerciante

2.3 Disponibilidad

  • Arquitectura distribuida con colas de trabajo y workers aislados

  • Los procesos de enriquecimiento no afectan la disponibilidad del storefront

  • Fallos parciales no interrumpen la operación del comercio

2.4 Trazabilidad y responsabilidad

  • Todas las acciones se registran

  • Los enriquecimientos son por lotes, con marcas de tiempo y auditables

  • El comerciante mantiene control total sobre la activación y desactivación del servicio

3. Acceso y permisos

CatalogPilot sigue estrictamente el principio de mínimo privilegio.

  • El acceso por API se limita a datos del catálogo

  • No existe acceso al checkout, pedidos ni datos de clientes

  • No se modifican de forma permanente temas ni plantillas

  • Las credenciales se almacenan cifradas

  • El acceso puede revocarse en cualquier momento por el comerciante

4. Modelo de entrega no destructivo

CatalogPilot entrega contenido enriquecido en tiempo de renderizado, mediante un script integrado, sin alterar de forma permanente el contenido de origen.

  • No se realizan escrituras permanentes en el backend de la plataforma

  • No se modifican URLs canónicas

  • No se generan páginas duplicadas

  • Al desactivar CatalogPilot, el storefront vuelve inmediatamente al comportamiento nativo de la plataforma

Este modelo constituye una salvaguarda de seguridad esencial.

5. Seguridad de los datos

  • Los datos se procesan en entornos aislados por comerciante

  • Las comunicaciones de red están cifradas durante la transmisión

  • El cifrado de datos en reposo se aplica según la infraestructura y el tipo de datos

  • Los datos nunca se comparten entre comerciantes

6. Dependencias externas

CatalogPilot depende de servicios externos (por ejemplo, plataformas de comercio electrónico, proveedores de hosting, APIs).

AdVision:

  • No controla la disponibilidad ni el rendimiento de servicios externos

  • No modifica configuraciones de seguridad de las plataformas

  • Supervisa activamente cambios que puedan afectar la integridad del servicio

7. Monitoreo y registro

CatalogPilot implementa monitoreo continuo, incluyendo:

  • Registros de acceso

  • Registros de errores

  • Seguimiento de entregas y enriquecimientos

  • Indicadores de estado visibles para el comerciante

Estos datos se utilizan para detección de fallos, auditoría y mejora continua.

8. Gestión de incidentes

En caso de un incidente:

  • La entrega puede pausarse de inmediato

  • La última versión aprobada permanece activa o la entrega se detiene por completo

  • Nunca se publican contenidos incompletos o inseguros

CatalogPilot está diseñado para fallar de forma segura.

9. Responsabilidades del comerciante

El comerciante es responsable de:

  • Gestionar el acceso a la plataforma

  • Garantizar el cumplimiento legal de su contenido

  • Instalar correctamente el script de entrega

  • Aprobar el contenido enriquecido antes de su publicación

10. Limitaciones

AdVision no garantiza:

  • Mejora en rankings de motores de búsqueda

  • Incremento de tráfico

  • Cumplimiento regulatorio automático

CatalogPilot proporciona infraestructura técnica; los resultados dependen de factores externos.

11. Cambios y evolución

Las prácticas descritas en este documento pueden actualizarse para:

  • Implementar mejoras técnicas

  • Adaptarse a cambios regulatorios

  • Optimizar la arquitectura

La versión vigente de este documento es la aplicable en cada momento.

12. Relación contractual

Este documento debe leerse conjuntamente con:

  • Los Términos y Condiciones

  • La Política de Privacidad

  • La Política de Uso Aceptable (AUP)

En caso de conflicto, prevalecerán los Términos y Condiciones.

AdVision eCommerce Inc.

CatalogPilot™ — Inteligencia de catálogos, entregada de forma segura.