Skip to content
Seguridad

Sus datos operativos. Tratados con precisión.

Fairview se conecta con los datos más sensibles de su negocio: CRM, ingresos, costos e inversión publicitaria. A continuación, exactamente cómo los protegemos.

Última actualización: 21 de junio de 2026.

Cifrado en reposo

Cifrado AES-256 para todos los datos almacenados. Registros de oportunidades, cifras de ingresos, cálculos de margen — cifrados antes de tocar el disco.

Cifrado en tránsito

TLS 1.3 en todas las conexiones. Cada llamada a la API, cada sincronización de datos, cada sesión de usuario.

Solo OAuth 2.0

Fairview nunca almacena sus credenciales de CRM, Stripe o QuickBooks. Utilizamos tokens OAuth con los permisos mínimos requeridos. Puede revocar el acceso desde su herramienta de origen en cualquier momento.

Integraciones de solo lectura

Fairview lee sus datos. Nunca escribe en su CRM, modifica registros financieros ni ejecuta ninguna acción en las herramientas conectadas.

SOC 2 Tipo II (en proceso)

Estamos en proceso activo de obtener la certificación SOC 2 Tipo II. Finalización prevista: T3 de 2026. La postura de seguridad actual ha sido revisada por auditores externos.

Listos para el RGPD

Acuerdo de Tratamiento de Datos (DPA) disponible a solicitud. Residencia de datos en la UE disponible en el plan Scale.

Modelo de acceso a los datos

Exactamente lo que Fairview lee. Y lo que nunca toca.

Fairview opera bajo un modelo de solo lectura y acceso mínimo. Únicamente extraemos los campos de datos necesarios para calcular sus métricas operativas — nada más. No se solicita ni se utiliza acceso de escritura en ninguna herramienta conectada.

Los tokens OAuth se limitan a los permisos mínimos requeridos. Si desconecta una fuente desde Configuración, Fairview deja de leer de inmediato. Sus credenciales nunca se almacenan en nuestros servidores.

Fairview · Modelo de acceso a datos

Lee

  • Datos de oportunidades (etapa, valor, fecha de cierre)
  • Cifras de ingresos desde Stripe
  • Datos de costos y gastos desde QuickBooks / Xero
  • Inversión publicitaria en Google Ads y Meta Ads

Nunca almacena

  • Credenciales o contraseñas en bruto
  • Datos de contacto personales más allá del contexto de la oportunidad
  • Datos de tarjetas o información de pago
  • Datos de fuentes que usted no haya conectado
Preguntas frecuentes de seguridad

Preguntas frecuentes

Respuestas directas. Sin rodeos.

¿Dónde se almacenan mis datos?

Infraestructura de AWS en Estados Unidos (us-east-1). Residencia en la UE disponible en el plan Scale.

¿Puedo revocar el acceso de Fairview?

Sí. Desconecte cualquier integración desde Configuración → Integraciones. Fairview deja de leer datos de inmediato. También puede revocar el acceso directamente desde la herramienta de origen.

¿Fairview tiene empleados que puedan ver mis datos?

Un número reducido de ingenieros autorizados puede acceder a datos cifrados con fines de soporte y depuración, bajo estrictos controles de acceso. Nunca consultamos sus datos a menos que usted lo solicite.

¿Cuál es su política de retención de datos?

Los datos de las cuentas activas se conservan durante la vigencia de su suscripción más 30 días después de la cancelación. Puede solicitar la eliminación en cualquier momento escribiendo a support@getfairview.com.

¿Venden o comparten mis datos?

Nunca. Los datos de su negocio no se venden, no se comparten con terceros ni se utilizan para entrenar modelos de IA.

¿Fairview cumple con el RGPD?

Sí. DPA disponible a solicitud. Contacto: privacy@getfairview.com.

Marco de confianza y cumplimiento

Cómo gestionamos los riesgos operativos

Fairview aplica controles administrativos, técnicos y físicos diseñados para proteger la confidencialidad, integridad y disponibilidad de la información del cliente. Nuestro programa de seguridad se basa en los principios del marco SOC 2 (Tipo II en proceso) y se complementa con prácticas alineadas con ISO/IEC 27001, NIST Cybersecurity Framework y los requisitos del Reglamento General de Protección de Datos (RGPD) de la Unión Europea.

Realizamos evaluaciones de riesgo de forma periódica y aplicamos un proceso de gestión de vulnerabilidades que incluye análisis automatizado de dependencias, pruebas de penetración anuales conducidas por proveedores independientes y revisiones internas de seguridad antes de cada lanzamiento significativo. Todos los incidentes de seguridad se documentan, se clasifican y se comunican a los clientes afectados conforme a los plazos exigidos por la legislación aplicable.

El acceso a los entornos de producción está restringido al personal autorizado mediante autenticación multifactor obligatoria, gestión centralizada de identidades y registros de auditoría inmutables. El principio de mínimo privilegio rige la concesión de permisos: ningún empleado tiene acceso permanente a datos de clientes en texto claro, y todo acceso operativo se concede de forma temporal y trazable.

Mantenemos planes documentados de continuidad del negocio y recuperación ante desastres, con copias de seguridad cifradas que se replican entre zonas de disponibilidad. El objetivo de tiempo de recuperación (RTO) es inferior a 4 horas y el objetivo de punto de recuperación (RPO) es inferior a 1 hora para los datos operativos críticos. Estas medidas se prueban anualmente.

Como responsable del tratamiento de sus propios datos comerciales, usted conserva la titularidad y el control. Fairview actúa como encargado del tratamiento en los términos del RGPD y de leyes equivalentes (LGPD en Brasil, Ley Federal de Protección de Datos Personales en posesión de los particulares en México, Ley 1581 de 2012 en Colombia, entre otras). Cumplimos con las solicitudes de los titulares de los datos —acceso, rectificación, supresión, portabilidad y oposición— dentro de los plazos legales aplicables.

Nuestro equipo de seguridad mantiene un programa formal de gestión de proveedores. Todo subprocesador que tenga acceso a datos del cliente es evaluado previamente y queda sujeto a obligaciones contractuales equivalentes a las que asumimos con nuestros clientes. La lista actualizada de subprocesadores se proporciona a solicitud y los clientes con planes empresariales reciben notificación anticipada ante cualquier cambio sustancial.

Para divulgación responsable de vulnerabilidades, agradecemos los informes enviados a security@getfairview.com. Nos comprometemos a acusar recibo dentro de las 24 horas hábiles y a coordinar una respuesta dentro de los plazos definidos en nuestra política de divulgación responsable.

Para consultas sobre privacidad y protección de datos, incluida la solicitud del Acuerdo de Tratamiento de Datos (DPA), las Cláusulas Contractuales Tipo (SCC) de la Unión Europea o información sobre transferencias internacionales de datos, escriba a privacy@getfairview.com.

Documentos relacionados: Política de Privacidad, Términos del Servicio y nuestra página de contacto para consultas generales.

¿Preguntas sobre seguridad?

Escríbanos directamente a security@getfairview.com . Respondemos las consultas de seguridad en un día hábil.