Política de VOVOHO
Seguridad de la Plataforma y de los Datos
Cómo VOVOHO protege los datos de consulta de compradores, el acceso de administración, el almacenamiento de documentos y los envíos de formularios — cifrado, controles de acceso, infraestructura y divulgación responsable.
Resumen
- Todo el tráfico está cifrado con HTTPS/TLS; la entrada de formularios se valida y depura en el servidor.
- Los datos de consulta se almacenan en una base de datos gestionada de Supabase con controles de acceso a nivel de fila.
- El área de administración requiere sesiones autenticadas y no es accesible para compradores.
- Las credenciales, claves de API y tokens se mantienen como secretos de entorno del servidor — nunca en el código del navegador.
- Informa de vulnerabilidades a través de nuestra página de Contacto; acusamos recibo en tres días hábiles.
Infraestructura que puedes verificar
Este sitio web está alojado en Vercel — despliegue en el edge, HTTPS automatizado y mitigación de DDoS a nivel de red — con base de datos y almacenamiento de archivos en Supabase, una plataforma Postgres gestionada con cifrado en reposo. Ambos proveedores mantienen certificaciones de seguridad independientes y programas de conformidad publicados.
Mantenemos las dependencias actualizadas y revisamos periódicamente la configuración de integraciones y los controles de acceso a medida que la plataforma evoluciona.
Cómo se protegen las consultas de compradores
Los formularios de consulta y solicitud de cotización de este sitio usan validación del lado del servidor, depuración de entradas y transmisión segura de datos por HTTPS/TLS. Los datos enviados se almacenan en una base de datos gestionada (Supabase) con controles de acceso a nivel de fila.
Los detalles de tu consulta solo son accesibles para miembros autorizados del equipo de VOVOHO. No se exponen a otros compradores, API públicas ni sistemas de marketing de terceros.
Acceso al área de administración
El área de administración del sitio — utilizada por VOVOHO para gestionar listados de productos, consultas, contenido del blog, descargas y certificaciones — está protegida por autenticación de inicio de sesión y verificaciones de sesión del lado del servidor.
Si llegas a una URL de administración sin autorización, serás redirigido a una página de inicio de sesión. Estas rutas no están destinadas al acceso de compradores y no contienen contenido relevante para ellos.
Documentos y acceso a archivos
Los certificados, catálogos, fichas de especificaciones y archivos de media kit se sirven a través de almacenamiento de archivos controlado. Los documentos marcados como públicos son accesibles mediante enlaces de descarga directa que aparecen en las páginas de productos y recursos.
Los archivos confidenciales de proyecto, artes personalizadas, planos de ingeniería y documentos específicos de marca no se almacenan en URL públicas ni pueden descubrirse a través de este sitio.
Protección de formularios y API
Los endpoints de consulta y cotización están protegidos contra envíos automatizados y abuso mediante limitación de tasa, detección de spam y validación del lado del servidor. Esto protege la calidad de la comunicación con compradores y garantiza que tu información de contacto no quede expuesta por abuso de formularios.
Credenciales y seguridad del entorno
Las credenciales de base de datos, claves de API, tokens de almacenamiento, contraseñas de administración y secretos de despliegue utilizados para operar este sitio se almacenan como variables de entorno del servidor. Nunca se exponen en código del navegador, salida HTML, páginas públicas ni archivos descargables.
Tratamiento de datos
Los datos personales enviados a través de este sitio se tratan según lo descrito en nuestra Política de Privacidad — recopilados solo para la comunicación de abastecimiento B2B, conservados hasta tres años y nunca vendidos ni compartidos con terceros de marketing. Puedes solicitar acceso, corrección o eliminación en cualquier momento.
Cómo informar de un problema de seguridad
Si descubres una vulnerabilidad de seguridad, una configuración incorrecta o una exposición de datos no intencionada en este sitio, contáctanos directamente a través de los datos de nuestra página de Contacto. Acusamos recibo de los informes de seguridad en tres días hábiles e investigamos con prontitud.
No operamos un programa formal de recompensas por errores, pero reconocemos y agradecemos la divulgación responsable.
Preguntas frecuentes
- ¿Mis datos de consulta están cifrados? Sí — en tránsito mediante HTTPS/TLS y en reposo en el almacenamiento de base de datos gestionado.
- ¿Pueden otros compradores ver los detalles de mi proyecto? No. Los datos de consulta y proyecto solo son visibles para personal autorizado de VOVOHO.
- ¿Tienen un programa de recompensas por errores? Ningún programa formal, pero acusamos recibo e investigamos la divulgación responsable.
- ¿Dónde está alojado el sitio? En Vercel (alojamiento y despliegue) y Supabase (base de datos y almacenamiento de archivos).