Política de Seguridad
Última actualización: 6 de agosto de 2026
Administramos dinero, identidad y crédito de personas reales. Esta página explica cómo protegemos esa información y cómo reportarnos un problema de seguridad.
Cómo protegemos los datos
Cifrado
Todo el tráfico viaja por HTTPS y la información se almacena cifrada en reposo en la infraestructura de Google Cloud.
Acceso por rol
Cada persona ve y hace solo lo que su rol permite. La cajera accede a su caja; el supervisor, a su sucursal. Los permisos se validan en el servidor, no solo en la pantalla.
Dispositivos de confianza
Al iniciar sesión desde un equipo nuevo se requiere aprobación. Un usuario y contraseña filtrados no alcanzan para entrar.
Horario de acceso
La empresa puede limitar el horario en que su personal opera el sistema, con hora de servidor: cambiar el reloj del equipo no sirve.
Auditoría
Las operaciones sensibles quedan registradas con quién, cuándo y por qué. El motivo es obligatorio y no se puede omitir.
Nada se borra en silencio
Facturas y pagos no se eliminan: se anulan conservando la traza. Así un error se corrige sin perder la historia.
Respaldo y continuidad
Los datos residen en Google Cloud Platform, con replicación y respaldos gestionados por la plataforma. Ante la baja de una cuenta, la información contable se conserva por los plazos que exige la ley dominicana (ver Privacidad).
Qué esperamos de tu empresa
La seguridad es compartida. Buena parte de los incidentes reales no vienen de una falla del sistema, sino del manejo de las cuentas:
- Que cada empleado tenga su propio usuario. Las cuentas compartidas eliminan la trazabilidad: si algo pasa, nadie sabe quién fue.
- Dar de baja el acceso el mismo día en que alguien deja la empresa.
- Asignar el rol mínimo necesario, no el más cómodo.
- No compartir contraseñas por WhatsApp ni dejarlas anotadas en el mostrador.
- Revisar el registro de auditoría periódicamente.
Reportar una vulnerabilidad
Escribinos antes de publicarlo
Si encontrás una falla de seguridad, avisanos a sisloanrd@pereyra.dev con el detalle necesario para reproducirla. Nos comprometemos a:
- Acusar recibo dentro de 72 horas.
- Mantenerte informado del avance.
- No emprender acciones legales contra quien investigue de buena fe, sin acceder a datos de terceros ni degradar el servicio.
Te pedimos no divulgar la falla hasta que esté corregida, y no usar datos reales de personas en tus pruebas.
Si ocurre un incidente
Ante una brecha que afecte datos personales, notificaremos a las empresas clientes afectadas y a la autoridad competente conforme a la Ley 172-13, informando qué ocurrió, qué datos estuvieron involucrados y qué medidas tomamos.
El acceso no autorizado a sistemas y datos es un delito tipificado por la Ley 53-07 sobre Crímenes y Delitos de Alta Tecnología, y como tal lo denunciaremos.
Alcance
Esta política cubre SisLoan y los demás sistemas que desarrollamos y operamos. No cubre la infraestructura interna de nuestras empresas clientes ni sus propios equipos y redes.
Contacto
Seguridad: sisloanrd@pereyra.dev
Soporte: sisloanrd@pereyra.dev
PereyraDev SRL ·
Carretera Nagua–Sánchez km. 18, sector Cruce de Rincón, República Dominicana
PereyraDev