La información de tu concesionaria es lo más sensible que podés cargar en Rodaje. Esta página explica, de forma transparente, qué medidas técnicas y organizativas aplicamos para protegerla.
TLS 1.3 en tránsito y AES-256 en reposo.
Gestionados por Supabase.
Supabase y Vercel sobre AWS sa-east-1.
RLS multi-tenant: cada concesionaria solo ve sus datos.
En tránsito: todo el tráfico entre tu navegador y nuestros servidores viaja sobre TLS 1.3. Forzamos HTTPS en todos los dominios.
En reposo: la base de datos y los archivos subidos por los usuarios se almacenan cifrados con AES-256 por nuestro proveedor de plataforma (Supabase, sobre AWS).
Contraseñas: nunca se almacenan en texto plano. El hash y la verificación los gestiona el sistema de autenticación de Supabase con algoritmos modernos de derivación de clave.
Rodaje corre sobre Supabase (base de datos, autenticación, almacenamiento) y Vercel (frontend). Supabase aloja la infraestructura en Amazon Web Services (AWS), región sa-east-1 (São Paulo). AWS posee certificaciones ISO 27001, SOC 2 y PCI DSS Nivel 1; Supabase y Vercel cuentan con SOC 2 Type II.
La base de datos no tiene acceso público directo: el acceso ocurre a través de la API de Supabase con políticas de Row Level Security multi-tenant, que garantizan que cada concesionaria sólo puede ver sus propios datos.
Apuntamos a alta disponibilidad apoyándonos en los SLAs de Supabase y Vercel. Si ocurre un incidente que afecte tu acceso, te avisamos por mail.
Si ocurre un incidente que afecta tus datos personales, te notificamos a la brevedad razonable y, cuando corresponde, a la AAIP conforme a la Ley 25.326.
Cuando cancelás tu cuenta, mantenemos los datos durante 30 días para que puedas exportarlos o reactivar la cuenta. Pasado ese plazo, se eliminan de la base activa. Los backups que conserven copias se purgan según la retención del proveedor de plataforma.
Si descubrís una vulnerabilidad en Rodaje, agradecemos que la reportes responsablemente:
Para temas de seguridad: security@rodaje.app.
Para temas de privacidad y protección de datos: privacidad@rodaje.app.