# Políticas Internas - Ejemplo > Este es un archivo de ejemplo. Elíminalo o sustitúyelo por tus políticas reales. ## Política de privacidad de datos de clientes Todos los datos de los clientes se almacenan cifrados en repositorios UE (Irlanda y Frankfurt) según el Reglamento General de Protección de Datos (RGPD). Los datos de pago nunca se almacenan en nuestros servidores; son procesados directamente por nuestro proveedor PCI-DSS certificado (Stripe). ## Retención de registros - Datos de usuario activo: mientras dure la relación contractual + 1 mes. - Datos de usuario dado de baja: 6 meses (obligación fiscal). - Registros de auditoría y acceso: 2 años. - Grabaciones de llamadas de soporte: 90 días, salvo controversia judicial. ## Niveles de servicio (SLA) El servicio tiene un **SLA de disponibilidad del 99,9% mensual** para clientes del plan Pro y Enterprise. Si no se cumple, se aplica un crédito proporcional del 10% sobre la cuota mensual. Para incidentes de severidad 1 (servicio caído) el tiempo medio de respuesta es inferior a 1 hora en horario comercial. ## Seguridad: autenticación y sesiones - Todos los usuarios deben usar autenticación en dos pasos (2FA) obligatoria. - Las sesiones web expiran a los 60 minutos de inactividad. - Contraseñas: mínimo 12 caracteres, 1 mayúscula, 1 número, 1 símbolo. Rotación recomendada cada 90 días.