Hecho para sellers, diseñado para el bar de compliance de Amazon.
Flip IQ Batch guarda el mínimo dato necesario para analizar tus catálogos. No pedimos datos de pedidos, datos de compradores ni PII para el análisis core.
Datos en tránsito
Todo el tráfico usa TLS 1.3. Los uploads se firman y chunkean; ningún archivo se procesa antes de verificar su integridad.
Datos en reposo
Archivos y resultados están cifrados en reposo (AES-256). Claves por tenant; buckets de almacenamiento aislados por organización.
Credenciales
Las API keys se hashean en reposo y se muestran una sola vez al crear. Los tokens de seller se guardan en un vault gestionado — nunca en servidores de aplicación.
Control de acceso
RBAC en Pro y Enterprise (Enterprise se contrata con nuestro equipo). SSO disponible para Enterprise. Todas las acciones quedan en audit log.
Minimización de datos
No ingerimos PII de compradores, datos de pedidos ni datos financieros para el análisis core. El acceso a SP-API es read-only y scoped.
Retención y borrado
Tú controlas la retención. Jobs y exports se pueden borrar en cualquier momento. El borrado de cuenta purga todos los datos en 30 días.
La postura de seguridad exacta, con números.
Estos son los controles que un revisor espera ver en un Solution Provider que opera bajo la Data Protection Policy de Amazon. Cumplimos o excedemos cada uno.
Cómo encontramos problemas y a qué velocidad los resolvemos.
Hardening es la mitad del trabajo. La otra mitad es detectar lo que se cuela y reaccionar rápido. Estas son las prácticas operacionales que corremos siempre, no solo antes de los reviews.
Vulnerability scanning
Scans automatizados como mínimo mensuales. Vulnerabilidades críticas resueltas en 7 días, altas en 30 — los SLAs que define la DPP de Amazon.
Logging & audit trail
Logs centralizados de cada sistema que toca datos de Amazon, retención 12 meses. Revisión manual cada dos semanas más alerting en tiempo real ante anomalías.
Plan de respuesta a incidentes
Documentado, aprobado por la dirección, revisado cada 6 meses. Tabletop exercises dos veces al año.
Access management
Least-privilege por defecto. Revisión de accesos trimestral para cada rol y service account. Accesos de personal deshabilitados en 24h tras la baja.
Riesgo de terceros
Risk assessment anual para cada subprocesador. DPAs firmados con cada uno. Cooperamos con cualquier auditoría que Amazon o sus agentes soliciten.
Incident Management Point of Contact
Conforme a la Data Protection Policy de Amazon, mantenemos un IMPOC designado accesible 24/7 para incidentes de seguridad que involucren datos de Amazon. Cualquier incidente se reporta a Amazon en 24 horas desde su detección.
Inferencia, no training. Tus datos siguen siendo tuyos.
- →El opportunity scoring y las explicaciones se ejecutan como inferencia sobre tus datos autorizados, dentro de nuestra infraestructura.
- →No entrenamos modelos compartidos ni propios con datos provenientes de Amazon.
- →La Amazon Information no se usa nunca para desarrollar ni mejorar sistemas de IA, en línea con la actualización del 25 de noviembre de 2025 de la Acceptable Use Policy de Amazon.
- →No compartimos ni vendemos prompts, completions ni cualquier input/output de modelo que contenga tus datos a terceros.
- →El output de la IA es asistivo: explica decisión, razonamiento, riesgo y acción sugerida — no toma decisiones de compra por ti.
- →Las explicaciones se generan sobre el snapshot de datos de mercado del job; valida siempre los ganadores antes de comprar.
Lo que no hacemos
- ×Scrapear storefronts de Amazon ni páginas de buyer-side.
- ×Guardar nombres, direcciones o historial de pedidos de compradores.
- ×Revender o compartir tus datos de catálogo con terceros.
- ×Entrenar modelos compartidos con tus archivos privados de proveedores.