Seguridad y cumplimiento

¿A qué accede Revertix, y a qué no?

01

Alcance del acceso

Revertix usa una clave de API restringida de tu pasarela, limitada a disputas y a los datos de la transacción original. No mueve fondos, no modifica cobros, no toca tu flujo de autorización y no escribe en tus sistemas de origen. La única escritura es la presentación del expediente al portal de la pasarela.

02

Roles bajo la LFPDPPP

Tú eres el Responsable del tratamiento de los datos de tus clientes. Revertix opera como Encargado: trata esos datos por cuenta tuya, para la finalidad única de construir y presentar expedientes de defensa de contracargos (chargebacks), bajo tus instrucciones.

La ley vigente desde el 21 de marzo de 2025 exige consentimiento libre, específico e informado, y que se declare el uso de inteligencia artificial en el aviso de privacidad. En nuestro aviso de privacidad publicamos la cláusula que puedes incorporar al tuyo.

03

Explicabilidad

Cada expediente conserva su traza de decisión: qué regla determinó que el caso califica, qué evidencia se seleccionó para ese código de motivo, de qué fuente salió cada campo. Ante una auditoría puedes demostrar cómo se trató cada conjunto de datos.

04

Superficie técnica

Cifrado en tránsito (TLS) y en reposo. Las credenciales de pasarela se guardan cifradas con AES-256-GCM en la base de datos; la clave de cifrado vive fuera de la base y nunca en el código. Revertix no es PSP ni institución de fondos de pago electrónico: no custodia ni transmite fondos, y por tanto no requiere autorización bajo la Ley Fintech.

Sub-encargados

ProveedorPara quéRegión
SupabaseBase de datos y autenticaciónSão Paulo, Brasil (sa-east-1)
VercelAlojamiento de la aplicaciónEstados Unidos
OpenAIRedacción de la narrativa del expediente. Los datos enviados por API no se usan para entrenar modelosEstados Unidos
ResendCorreo transaccional (alertas de plazo)Estados Unidos
StripeFacturación del servicioEstados Unidos

Por definirPlazo de retención de los datos de cada disputa tras su cierre. Se publica aquí en cuanto quede fijado en los términos de servicio.

05

Estado de certificaciones

ISO 27001 · en roadmapSOC 2 Tipo II · en roadmap

ISO 27001 y SOC 2 Tipo II están en roadmap, no obtenidas. Lo decimos así porque tu equipo lo va a verificar de todas formas.

¿Tu equipo necesita algo que no está aquí? Escríbenos y lo respondemos por escrito.

EscríbenosVer el demo