vocero-s2s/kb/02_politicas_internas.md
valenti b5f82fb48c
Some checks are pending
CI / ruff (push) Waiting to run
CI / mypy (push) Waiting to run
CI / pytest (push) Waiting to run
CI / package (push) Waiting to run
CI / Install smoke (${{ matrix.label }}) (linux, ubuntu-latest) (push) Blocked by required conditions
CI / Install smoke (${{ matrix.label }}) (macos-arm64, macos-14) (push) Blocked by required conditions
first git
2026-08-26 11:30:14 +00:00

32 lines
1.4 KiB
Markdown

# Políticas Internas - Ejemplo
> Este es un archivo de ejemplo. Elíminalo o sustitúyelo por tus políticas reales.
## Política de privacidad de datos de clientes
Todos los datos de los clientes se almacenan cifrados en repositorios UE (Irlanda
y Frankfurt) según el Reglamento General de Protección de Datos (RGPD). Los datos
de pago nunca se almacenan en nuestros servidores; son procesados directamente por
nuestro proveedor PCI-DSS certificado (Stripe).
## Retención de registros
- Datos de usuario activo: mientras dure la relación contractual + 1 mes.
- Datos de usuario dado de baja: 6 meses (obligación fiscal).
- Registros de auditoría y acceso: 2 años.
- Grabaciones de llamadas de soporte: 90 días, salvo controversia judicial.
## Niveles de servicio (SLA)
El servicio tiene un **SLA de disponibilidad del 99,9% mensual** para clientes del
plan Pro y Enterprise. Si no se cumple, se aplica un crédito proporcional del 10%
sobre la cuota mensual. Para incidentes de severidad 1 (servicio caído) el tiempo
medio de respuesta es inferior a 1 hora en horario comercial.
## Seguridad: autenticación y sesiones
- Todos los usuarios deben usar autenticación en dos pasos (2FA) obligatoria.
- Las sesiones web expiran a los 60 minutos de inactividad.
- Contraseñas: mínimo 12 caracteres, 1 mayúscula, 1 número, 1 símbolo. Rotación
recomendada cada 90 días.