Estándares y cumplimiento
Mewayz runs the day-to-day operations of thousands of businesses, so the platform is built to clear, well-established technical and data-protection standards. This page summarizes the practices we follow; our página de seguridad explica con más detalle los controles que hay detrás de ellos.
Data protection & privacy
- RGPD — we process personal data on documented legal bases, honour access, correction, and deletion requests, and support data-processing agreements for customers who need them.
- Propiedad de los datos — tus datos son tuyos. Nunca los vendemos ni usamos los datos de los clientes para entrenar modelos de IA.
- Portabilidad — cada espacio de trabajo puede exportar sus datos en formatos abiertos en cualquier momento, de modo que dejar Mewayz es una decisión de un solo clic y no un bloqueo.
Cifrado
- En tránsito — todo el tráfico se sirve sobre TLS 1.2+ con HTTPS aplicado de extremo a extremo.
- En reposo — las bases de datos y el almacenamiento de archivos se cifran en reposo con el estándar del sector AES-256.
- Secretos — las credenciales y las claves de API se guardan en un gestor de secretos dedicado, nunca en texto plano.
Fiabilidad
The platform is designed for high availability with automated, verified backups and monitored recovery procedures. You can check current and historical uptime on our página de estado.
Desarrollo seguro
- La revisión de código y las pruebas automatizadas controlan cada cambio antes de publicarlo.
- Las dependencias se analizan continuamente en busca de vulnerabilidades conocidas.
- El acceso a los sistemas de producción sigue el principio de privilegio mínimo y queda registrado y auditado.
- Los informes de vulnerabilidades son bienvenidos en [email protected] y se clasifica en un día hábil para los problemas críticos.
Pagos
Los pagos con tarjeta los gestionan procesadores que cumplen con PCI-DSS (Stripe y Razorpay). Mewayz nunca almacena los números de tarjeta sin cifrar en sus propios servidores.
Relacionado
Lee más sobre nuestro prácticas de seguridad, política de privacidad, y compromiso con la accesibilidad.