Seguridad y Cumplimiento
Versión 1.0 — Última actualización: Julio 2026
1. Cifrado y transporte
Todas las comunicaciones entre tu dispositivo y Vendi usan HTTPS/TLS. Las credenciales SRI de cada comercio se almacenan cifradas con AES-256-GCM; la clave de cifrado se gestiona por separado y no se almacena junto a los datos.
2. Acceso y roles
El acceso al panel está controlado por roles (RBAC): admin, supervisor, cajero, repartidor y soporte, cada uno con permisos limitados a lo necesario. Toda acción relevante queda registrada en un registro de auditoría.
3. Disponibilidad y respaldos
La plataforma opera sobre infraestructura redundante con copias de seguridad diarias y recuperación point-in-time (PITR), para minimizar la pérdida de datos ante incidentes.
4. Protección de datos personales
Vendi cumple la Ley Orgánica de Protección de Datos Personales (LOPDP) del Ecuador y la Ley de Comercio Electrónico, Firmas y Mensajes de Datos. La aceptación de estos documentos queda registrada con versión, fecha y origen de la conexión. Consulta la Política de Privacidad para conocer tus derechos ARCO.
5. Cumplimiento SRI y SERCOP
La facturación electrónica se emite conforme a la normativa del Servicio de Rentas Internas (SRI), con verificación del RUC/cédula de los contribuyentes. Cuando el Cliente participe en procesos de contratación pública regulados por el Servicio Nacional de Contratación Pública (SERCOP) y la LOSNCP, Vendi le permite mantener datos del contribuyente verificados y comprobantes trazables para sustentar su participación. El Cliente es responsable de la veracidad de la información fiscal que registra en la plataforma.
6. Contacto
Para reportar una vulnerabilidad o consultar sobre seguridad: dpo@etherlab.dev