PereyraDev

Política de Seguridad

Última actualización: 6 de agosto de 2026

Administramos dinero, identidad y crédito de personas reales. Esta página explica cómo protegemos esa información y cómo reportarnos un problema de seguridad.

Cómo protegemos los datos

Cifrado

Todo el tráfico viaja por HTTPS y la información se almacena cifrada en reposo en la infraestructura de Google Cloud.

Acceso por rol

Cada persona ve y hace solo lo que su rol permite. La cajera accede a su caja; el supervisor, a su sucursal. Los permisos se validan en el servidor, no solo en la pantalla.

Dispositivos de confianza

Al iniciar sesión desde un equipo nuevo se requiere aprobación. Un usuario y contraseña filtrados no alcanzan para entrar.

Horario de acceso

La empresa puede limitar el horario en que su personal opera el sistema, con hora de servidor: cambiar el reloj del equipo no sirve.

Auditoría

Las operaciones sensibles quedan registradas con quién, cuándo y por qué. El motivo es obligatorio y no se puede omitir.

Nada se borra en silencio

Facturas y pagos no se eliminan: se anulan conservando la traza. Así un error se corrige sin perder la historia.

Respaldo y continuidad

Los datos residen en Google Cloud Platform, con replicación y respaldos gestionados por la plataforma. Ante la baja de una cuenta, la información contable se conserva por los plazos que exige la ley dominicana (ver Privacidad).

Qué esperamos de tu empresa

La seguridad es compartida. Buena parte de los incidentes reales no vienen de una falla del sistema, sino del manejo de las cuentas:

Reportar una vulnerabilidad

Escribinos antes de publicarlo

Si encontrás una falla de seguridad, avisanos a sisloanrd@pereyra.dev con el detalle necesario para reproducirla. Nos comprometemos a:

Te pedimos no divulgar la falla hasta que esté corregida, y no usar datos reales de personas en tus pruebas.

Si ocurre un incidente

Ante una brecha que afecte datos personales, notificaremos a las empresas clientes afectadas y a la autoridad competente conforme a la Ley 172-13, informando qué ocurrió, qué datos estuvieron involucrados y qué medidas tomamos.

El acceso no autorizado a sistemas y datos es un delito tipificado por la Ley 53-07 sobre Crímenes y Delitos de Alta Tecnología, y como tal lo denunciaremos.

Alcance

Esta política cubre SisLoan y los demás sistemas que desarrollamos y operamos. No cubre la infraestructura interna de nuestras empresas clientes ni sus propios equipos y redes.

Contacto

Seguridad: sisloanrd@pereyra.dev
Soporte: sisloanrd@pereyra.dev
PereyraDev SRL · Carretera Nagua–Sánchez km. 18, sector Cruce de Rincón, República Dominicana