Cómo protegemos la operación administrativa y los datos de cada empresa.
Lo que afínate garantiza
Principios verificables, presentes en cada documento procesado.
Propiedad total de los datos
Descarga y eliminación disponibles en cualquier momento, sin restricciones.
Documentos auditables
El sistema permite editar valores, reclasificar o anular cualquier registro.
Atención al cliente 24/7
Tres canales con la misma Lucía: WhatsApp +57 321 390 2280, correo [email protected] y el chat del tablero.
Cumplimiento de la ley colombiana
Tratamiento de datos personales conforme a la Ley 1581 de 2012 (Habeas Data).
Negocio verificado por Meta Business
Propietaria de WhatsApp; identidad legal validada y operación oficial autorizada.
Para áreas de IT y cumplimiento
Para procesos de auditoría que requieren cuestionarios de seguridad, contratos
de tratamiento de datos o evidencia técnica formal, afínate prepara la
documentación a la medida del caso. La solicitud se hace por el formulario.
Las consultas más comunes, agrupadas por audiencia.
Negocio
¿Quién accede a la información de cada cuenta?
Solo la organización propietaria. Cada consulta a la base de datos se filtra por usuario mediante Row Level Security (RLS); ningún otro cliente puede ver información ajena. El equipo de afínate accede solo cuando es necesario para soporte o mantenimiento, bajo criterios estrictos de confidencialidad.
¿Es posible descargar o eliminar la información en cualquier momento?
Sí. Desde el panel se exportan documentos, asientos contables y reportes en PDF y CSV cuando se requiera. Al eliminar la cuenta, los datos se borran conforme a la Ley 1581 de Habeas Data.
¿Cómo se cumple la Ley 1581 (Habeas Data)?
afínate trata los datos personales conforme a la Ley 1581 de 2012 y sus decretos reglamentarios. Cualquier titular puede solicitar consulta, actualización, rectificación o supresión escribiendo a [email protected].
¿Qué implica la verificación con Meta Business?
afínate opera como Negocio Verificado en Meta Business (propietaria de WhatsApp). Meta validó la identidad legal de la empresa y autorizó el uso oficial de la API de WhatsApp para atención al cliente.
¿Cómo reportar una vulnerabilidad o incidente?
Reporte por correo a [email protected] con el detalle del hallazgo. Cada caso se revisa y responde en plazo razonable. Para incidentes activos, también está disponible el WhatsApp +57 321 390 2280.
Técnico
Infraestructura sin servidores propios
afinate corre 100% sobre servicios gestionados: una red global de distribución de contenido con mitigación de DDoS (sitio, tablero, APIs, colas, trabajos programados y render de PDF) y una plataforma gestionada de base de datos como servicio (Postgres, autenticación y almacenamiento de archivos). No hay servidores propios que administrar o parchear: cada capa la opera y actualiza el proveedor.
¿Qué proveedores intervienen en el servicio?
Proveedores especializados, cada uno con una función acotada: una red global de distribución de contenido con mitigación de DDoS (sitio, tablero, APIs, colas y generación de PDF), una plataforma gestionada de base de datos como servicio (base de datos, autenticación y almacenamiento), modelos multimodales de visión y lenguaje (lectura de documentos, imágenes y audio), un proveedor de modelos de lenguaje (agente conversacional), Meta (canal oficial de WhatsApp), un proveedor de correo transaccional, un proveedor tecnológico autorizado para la transmisión de documentos electrónicos a la DIAN y una pasarela de pagos colombiana. Cada proveedor recibe únicamente lo que necesita para cumplir su función; la lista nominal se entrega en la documentación formal, a solicitud.
Control de acceso a la base de datos
La base de datos aplica Row Level Security (RLS) en el 100% de las tablas: cada consulta se filtra automáticamente por la empresa del usuario autenticado, evitando que un cliente lea datos de otro incluso ante un fallo en la capa de aplicación.
Cifrado en tránsito y en reposo
Toda la comunicación (sitio, tablero, APIs, WhatsApp y correo) viaja cifrada por TLS. Los datos en reposo están cifrados por la plataforma gestionada de base de datos.
Cada uno de los tres canales se verifica antes de actuar
WhatsApp: cada mensaje entrante debe traer la firma HMAC de Meta; si no es válida, se rechaza antes de procesarse. Correo: el remitente se valida con SPF, DKIM y DMARC, y para emitir cualquier documento de dinero hace falta una confirmación explícita con la palabra CONFIRMO (nunca un "sí"), con aviso al titular por WhatsApp; crear una cuenta nueva está bloqueado por correo, sin excepción. Chat del tablero: sesión autenticada del usuario.
Gestión de secretos y llaves
Las llaves y credenciales viven en una bóveda de secretos gestionada del proveedor de infraestructura. Nunca quedan escritas en el código del sitio ni se envían al navegador del cliente.
Autenticación
El acceso al tablero usa el servicio de autenticación gestionado de la plataforma: correo o inicio de sesión social. La identidad por WhatsApp se verifica con enlaces de un solo uso.
Procesamiento de IA
Los documentos se leen con modelos multimodales de visión y lenguaje, y las conversaciones se atienden con modelos de lenguaje servidos por un proveedor especializado, siempre a través de sus APIs. Los datos del negocio no se venden ni se usan para publicidad ni para entrenar modelos.
Pagos PCI-compliant
Los pagos se procesan exclusivamente por una pasarela de pagos colombiana con cumplimiento PCI. afinate no almacena datos de tarjeta.
Transmisión a la DIAN
Los documentos electrónicos se transmiten a la DIAN a través de un proveedor tecnológico autorizado de facturación electrónica. afinate conserva el CUFE y el estado de aceptación de cada documento para que quede la traza completa.
Usamos cookies funcionales para la autenticación segura de tu cuenta. No usamos cookies de seguimiento ni publicidad. Política de privacidad