← Centro de ayuda

¿Dónde se almacenan mis datos y quién puede verlos?

Última actualización 2026-04-28

Dónde viven los datos

Cómo se aíslan los tenants

Cada tabla del schema público tiene una columna tenant_id y una política Row-Level Security (RLS) de Postgres que limita cada lectura y escritura al tenant_id del invocador únicamente. La verificación es a nivel de base de datos, no a nivel de UI — incluso si un bug en la SPA intentara obtener una fila de otro tenant, Postgres la rechaza.

Tres guards de CI bloquean toda la clase de bugs "lista hardcodeada que se desvía" que destruyen SaaS multi-tenant:

Estos corren en cada push. Un PR no puede mergear si algún guard falla.

Quién puede ver sus datos

  1. Usted y sus usuarios invitados (administrador, técnico, cliente) — a través de sus respectivos portales limitados. RLS exige los límites.
  2. Andres (fundador de TradelyHQ) — tiene acceso de admin del proyecto Supabase, lo que significa acceso root a la BD. Usado solo para casos de soporte donde usted explícitamente pidió ayuda y dio consentimiento. La auditoría registra cada query de admin contra su tenant.
  3. Personal de Supabase — Supabase tiene el acceso operacional requerido para correr su plataforma (respaldos de BD, acceso a infraestructura). Tienen su propio programa SOC 2; vea la página de seguridad de Supabase.

Nadie más. Sin terceros, sin proveedores de analítica con acceso a datos crudos, sin redes publicitarias, sin entrenamiento de IA. Resend tiene acceso al FROM/TO/SUBJECT/BODY de los correos que enviamos a través de ellos (son nuestro transporte de correo). QBO tiene acceso a los datos de factura que usted le envía (usted es dueño de la conexión QBO).

Cifrado

Respaldos

Postura de cumplimiento

TradelyHQ no está actualmente certificado SOC 2 / HIPAA / PCI. Confiamos en el SOC 2 subyacente de Supabase. Si su industria requiere que atestiguemos cumplimiento directamente, pregunte antes de firmar — podemos hablar de qué es posible en su línea de tiempo y nivel de precio.

Sub-procesadores

Tres sub-procesadores críticos en producción:

¿Sigue atascado? Pedir una demo →