Respuesta a incidentes de seguridad
Última actualización: 27 de agosto de 2026
Esta página describe qué hace BouBot si hay un incidente de seguridad que afecte datos personales de comerciantes o de clientes de sus tiendas (nombre, teléfono, email, conversaciones de WhatsApp).
1. Qué consideramos un incidente
- Acceso no autorizado a la base de datos, a tokens de Shopify/Tiendanube/WhatsApp o a copias de seguridad.
- Filtración o publicación accidental de datos personales.
- Uso de credenciales robadas (cuenta de un comerciante o de un operador).
2. Qué hacemos, en este orden
- Contener. Revocar o rotar secretos afectados (Shopify, WhatsApp, Supabase, Railway, cifrado). No borramos logs ni evidencia.
- Avisar internamente. El contacto de emergencia es boubotco@gmail.com.
- Avisar al comercio afectado cuando el incidente involucre datos de sus clientes, con lo que sabemos y qué medidas tomamos.
- Avisar a Shopify si el incidente involucra datos obtenidos por la API de Shopify, según sus términos.
- Seguir. Revisar accesos, cerrar la causa y, si hace falta, pedir a los clientes que cambien contraseñas.
3. Plazos
Arrancamos la contención en cuanto detectamos el incidente. El aviso al comercio afectado se hace lo antes posible, y en todo caso dentro de los plazos que apliquen (incluida cualquier obligación de 72 horas cuando corresponda).
4. Quién tiene acceso
El acceso a datos de clientes está limitado a quien opera BouBot. Las lecturas desde el dashboard (listado de conversaciones, mensajes, exportación) quedan registradas. El bot, al enviar un WhatsApp, no cuenta como acceso de personal.