Políticas de Seguridad
Medidas técnicas y organizativas que protegen tus datos.
Última actualización: 11 de agosto de 2026
En Isa Pankei Group, SRL tomamos todas las medidas razonables para proteger la información de los negocios clientes y de sus clientes finales. Seguimos prácticas reconocidas de la industria para que la información no sea usada de manera inapropiada, alterada, divulgada o destruida.
1. Transmisión segura
Toda la comunicación entre tu navegador y nuestros servidores viaja cifrada mediante TLS 1.2 o superior. Los certificados se renuevan automáticamente y forzamos HTTPS en todas las rutas del sitio y del portal.
2. Almacenamiento y cifrado
- Los tokens de acceso de WhatsApp Business y demás credenciales se almacenan cifrados.
- Las contraseñas nunca se guardan en texto plano; usamos funciones de derivación con sal.
- Recopilamos únicamente la información mínima necesaria para prestar el servicio.
- Los respaldos se cifran y se conservan con la misma protección que los datos en producción.
3. Control de acceso
- Autenticación obligatoria para todo acceso al portal de administración.
- Roles y permisos por negocio, bajo el principio de mínimo privilegio.
- Aislamiento lógico: cada negocio solo puede leer y escribir sus propios datos.
- El acceso de nuestro personal a datos de producción es restringido, justificado y registrado.
4. Monitoreo y auditoría
- Registros de auditoría de inicios de sesión, cambios de configuración y acciones sensibles.
- Monitoreo de eventos de entrega de mensajes y de errores de integración.
- Alertas ante patrones anómalos de uso o intentos de acceso no autorizado.
5. Pagos
Cuando un negocio habilita cobros en línea, los pagos son procesados por terceros certificados. No almacenamos el código CVV ni credenciales completas de tarjeta. Los procesadores cumplen con el estándar PCI-DSS y, cuando corresponde, aplican autenticación 3D Secure (Verified by Visa, Mastercard ID Check).
Recomendamos revisar también las políticas de privacidad y seguridad del proveedor de pago.
6. Gestión de incidentes
Contamos con un procedimiento de respuesta a incidentes que incluye contención, investigación, corrección y comunicación. Si se produce un incidente que afecte datos personales de un negocio cliente, se lo notificaremos sin demora indebida, con la información disponible sobre el alcance y las medidas adoptadas.
7. Recomendaciones para tu negocio
- Usa contraseñas únicas y robustas, y activa la verificación en dos pasos donde esté disponible.
- Otorga a cada miembro del equipo solo el rol que necesita y revoca accesos al salir del negocio.
- Verifica que la URL sea la correcta antes de ingresar credenciales.
- No compartas tokens, contraseñas ni códigos de verificación por WhatsApp, teléfono o redes sociales.
- Reporta de inmediato cualquier actividad sospechosa a hola@waffledo.com.
8. Reporte de vulnerabilidades
Si detectas una posible vulnerabilidad, escríbenos a hola@waffledo.com con el asunto «Seguridad Simple Restaurant». Te pedimos no divulgar públicamente el hallazgo hasta que podamos corregirlo. Agradecemos y reconocemos los reportes responsables.
Información de Contacto
- Razón social:
- Isa Pankei Group, SRL
- RNC:
- 131998151
- Correo electrónico:
- hola@waffledo.com
- Teléfono / WhatsApp:
- 1 809-752-0045
- Dirección:
- Máximo Avilés Blonda 13, 102, Plaza Las Lilas, Ens. Julieta, D.N., Santo Domingo, República Dominicana
- Horario de atención:
- Lunes a Viernes, 9:00 AM - 6:00 PM (GMT-4)