Inicio→Productos→Cómo funciona→Precios→Recursos→Contacto→

Recursos

El reto del PDF→Herramientas gratis→Guías→Glosario→Blog→Comparativas→Seguridad→
Iniciar sesiónEmpieza gratis →
Seguridad y manejo de datos

Hecho para sellers, diseñado para el bar de compliance de Amazon.

Flip IQ Batch guarda el mínimo dato necesario para analizar tus catálogos. No pedimos datos de pedidos, datos de compradores ni PII para el análisis core.

01

Datos en tránsito

Todo el tráfico usa TLS 1.3. Los uploads se firman y chunkean; ningún archivo se procesa antes de verificar su integridad.

02

Datos en reposo

Archivos y resultados están cifrados en reposo (AES-256). Claves por tenant; buckets de almacenamiento aislados por organización.

03

Credenciales

Las API keys se hashean en reposo y se muestran una sola vez al crear. Los tokens de seller se guardan en un vault gestionado — nunca en servidores de aplicación.

04

Control de acceso

RBAC en Pro y Enterprise (Enterprise se contrata con nuestro equipo). SSO disponible para Enterprise. Todas las acciones quedan en audit log.

05

Minimización de datos

No ingerimos PII de compradores, datos de pedidos ni datos financieros para el análisis core. El acceso a SP-API es read-only y scoped.

06

Retención y borrado

Tú controlas la retención. Jobs y exports se pueden borrar en cualquier momento. El borrado de cuenta purga todos los datos en 30 días.

Controles técnicos

La postura de seguridad exacta, con números.

Estos son los controles que un revisor espera ver en un Solution Provider que opera bajo la Data Protection Policy de Amazon. Cumplimos o excedemos cada uno.

Cifrado TLS
1.2+ obligatorio en cada endpoint, 1.3 por defecto
Cifrado en reposo
AES-256, gestionado por nuestro proveedor de base de datos
Storage de credenciales
Secret store de plataforma + cifrado de tokens en la app — nunca en código, nunca en repos
Rotación de refresh tokens LWA
Anual, automatizada
MFA
Obligatorio en cada cuenta interna que toca datos de cliente
Account lockout
Tras 10 intentos fallidos (actualización DPP Nov 2025)
Política de password (cuentas internas)
12+ chars, mayúsculas+minúsculas+dígitos+símbolos, últimos 10 retenidos
Red
Aislamiento VPC, IDS/IPS, egress restringido
Backups
Cifrados, separados geográficamente dentro de la misma región
Método de borrado
NIST SP 800-88r1 (Clear / Purge)
Retención de datos non-PII
Máximo 18 meses según la DPP de Amazon
Al revocar
Purga primaria en 30 días, backups en 90 días
Detección y respuesta

Cómo encontramos problemas y a qué velocidad los resolvemos.

Hardening es la mitad del trabajo. La otra mitad es detectar lo que se cuela y reaccionar rápido. Estas son las prácticas operacionales que corremos siempre, no solo antes de los reviews.

Vulnerability scanning

Scans automatizados como mínimo mensuales. Vulnerabilidades críticas resueltas en 7 días, altas en 30 — los SLAs que define la DPP de Amazon.

Logging & audit trail

Logs centralizados de cada sistema que toca datos de Amazon, retención 12 meses. Revisión manual cada dos semanas más alerting en tiempo real ante anomalías.

Plan de respuesta a incidentes

Documentado, aprobado por la dirección, revisado cada 6 meses. Tabletop exercises dos veces al año.

Access management

Least-privilege por defecto. Revisión de accesos trimestral para cada rol y service account. Accesos de personal deshabilitados en 24h tras la baja.

Riesgo de terceros

Risk assessment anual para cada subprocesador. DPAs firmados con cada uno. Cooperamos con cualquier auditoría que Amazon o sus agentes soliciten.

Incident Management Point of Contact

Conforme a la Data Protection Policy de Amazon, mantenemos un IMPOC designado accesible 24/7 para incidentes de seguridad que involucren datos de Amazon. Cualquier incidente se reporta a Amazon en 24 horas desde su detección.

SLA de notificación24 horas según la DPP de Amazon
Uso de IA

Inferencia, no training. Tus datos siguen siendo tuyos.

  • →El opportunity scoring y las explicaciones se ejecutan como inferencia sobre tus datos autorizados, dentro de nuestra infraestructura.
  • →No entrenamos modelos compartidos ni propios con datos provenientes de Amazon.
  • →La Amazon Information no se usa nunca para desarrollar ni mejorar sistemas de IA, en línea con la actualización del 25 de noviembre de 2025 de la Acceptable Use Policy de Amazon.
  • →No compartimos ni vendemos prompts, completions ni cualquier input/output de modelo que contenga tus datos a terceros.
  • →El output de la IA es asistivo: explica decisión, razonamiento, riesgo y acción sugerida — no toma decisiones de compra por ti.
  • →Las explicaciones se generan sobre el snapshot de datos de mercado del job; valida siempre los ganadores antes de comprar.

Lo que no hacemos

  • ×Scrapear storefronts de Amazon ni páginas de buyer-side.
  • ×Guardar nombres, direcciones o historial de pedidos de compradores.
  • ×Revender o compartir tus datos de catálogo con terceros.
  • ×Entrenar modelos compartidos con tus archivos privados de proveedores.
Política breve. Tus archivos son tuyos. Los procesamos, te entregamos resultados, y los borras cuando quieras. No hay 'pero', no hay letra pequeña.