Toda la comunicación entre tu navegador (o la app) y nuestros servidores va cifrada con HTTPS (TLS). El servidor indica a los navegadores que no vuelvan a usar conexiones sin cifrar durante un año (HSTS), y una política de contenido (CSP) impide que la aplicación cargue código de dominios ajenos o envíe datos a servidores que no sean el nuestro o los de Google necesarios para el acceso.
Cada negocio está aislado en la propia base de datos mediante políticas de seguridad a nivel de fila (PostgreSQL row-level security): cada consulta se ejecuta dentro del contexto del negocio de quien la hace, y la base de datos no devuelve filas de otro negocio aunque la aplicación se equivocara. Dentro de un negocio, los roles y permisos determinan quién ve qué (por ejemplo, un trabajador solo ve su propia jornada).
Los ficheros que subes (tickets, documentos, fotos) no son públicos: solo se sirven a quien tiene sesión en el negocio al que pertenecen, y se entregan aislados para que nunca puedan ejecutar código.
Los datos de tu tarjeta los trata Stripe (o Google Play); nunca pasan por nuestros servidores. Las notificaciones de pago que recibimos van firmadas y se verifican antes de tocar ninguna suscripción.
Se hace una copia completa de la base de datos cada 24 horas, y se conservan copias diarias, semanales y mensuales. Cada copia se comprueba después de hacerse. Las copias sirven para recuperarnos de un desastre; te recomendamos igualmente exportar tus datos periódicamente desde Ajustes.
Ningún sistema es infalible. Si se produjera un incidente de seguridad que afectara a tus datos, te lo comunicaríamos por correo en cuanto lo confirmáramos, con lo que sabemos y lo que puedes hacer, y lo notificaríamos a la Agencia Española de Protección de Datos en los plazos legales. Si eres responsable de datos de terceros dentro de la aplicación, te avisaríamos en un máximo de 72 horas para que puedas cumplir tus propias obligaciones.
Escríbenos a clippeotv@gmail.com antes de publicarlo. Te responderemos, lo corregiremos y, si quieres, te daremos las gracias públicamente. Los datos de contacto están también en /.well-known/security.txt.