Política de Seguridad
Última actualización: 29 de septiembre de 2026
Esta política describe las medidas con las que Watersoft SRL (“Watersoft”) protege sus sitios, sus sistemas y la información de sus clientes, y lo que esperamos de los clientes para mantener segura su cuenta. Forma parte de nuestros Términos y Condiciones y aplica a todos los productos y servicios de Watersoft, actuales y futuros.
1. Pagos con tarjeta
- Los pagos con tarjeta los procesa un procesador de pagos certificado bajo el estándar de seguridad de la industria de tarjetas PCI DSS.
- Los datos de la tarjeta (número, fecha de vencimiento y código de seguridad) se envían al procesador por canal cifrado. El procesador los guarda de forma segura (tokenizada) para los cobros automáticos y el pago con un clic.
- Watersoft no almacena el número completo de la tarjeta ni el código de seguridad en ningún sistema propio. Solo conserva la marca, los últimos cuatro dígitos, el nombre del titular, la fecha de vencimiento y el identificador que devuelve el procesador.
- Los pagos pueden pasar por la autenticación adicional del banco emisor (3-D Secure), que confirma que quien paga es el titular de la tarjeta.
- Los enlaces de pago que las empresas que usan Watersoft Fact envían a sus propios clientes funcionan de la misma forma, con la cuenta de procesador de cada empresa; Watersoft tampoco almacena los datos de esas tarjetas.
2. Comunicaciones y sitios
- Todos nuestros sitios y sistemas (watersoft.com.do, erp.watersoft.com.do, las landings y la API) se sirven únicamente por HTTPS, con certificados vigentes, de modo que la información viaja cifrada entre su navegador o aplicación y nuestros servidores.
- Las conexiones de las API se realizan por canal cifrado (HTTPS/TLS) y con una credencial (token) propia de cada cliente, que solo da acceso a los datos de ese cliente.
3. Acceso a los sistemas
- El acceso al sistema requiere usuario y contraseña. Cada usuario es personal.
- El sistema ofrece autenticación de dos factores (2FA), que añade un código de verificación al iniciar sesión. Recomendamos activarla para todos los usuarios.
- Los permisos se asignan por rol: cada usuario ve y hace solo lo que su empresa le autoriza.
- Las operaciones quedan en un registro de auditoría que permite saber quién hizo qué y cuándo.
- El acceso del personal de Watersoft a los datos de los clientes está restringido al personal técnico autorizado, solo para prestar el servicio, y bajo acuerdos de confidencialidad.
4. Datos e infraestructura
- Los servidores y las bases de datos están alojados en servicios de nube con controles de acceso físico y lógico.
- Los datos sensibles y las copias de seguridad se almacenan cifrados.
- Realizamos copias de seguridad de la plataforma de forma periódica y verificamos que puedan restaurarse.
- Los datos de cada cliente están separados de los de los demás; ningún cliente puede acceder a la información de otro.
5. Mantenimiento y actualizaciones
- Aplicamos actualizaciones de seguridad periódicas a los sistemas, los servidores y las aplicaciones.
- Los mantenimientos programados y las actualizaciones se realizan en horario no laborable, para no interrumpir la operación de los clientes.
- Desarrollamos el software con prácticas de programación segura y lo probamos antes de publicar cada versión.
6. Incidentes de seguridad
- Contamos con un protocolo de respuesta ante incidentes de seguridad.
- Si ocurre una brecha de seguridad que afecte sus datos personales, se lo notificaremos sin demora, conforme a la Ley No. 172-13 sobre Protección de Datos Personales, indicando qué ocurrió, qué información se vio afectada y qué medidas tomamos.
- Si usted detecta una vulnerabilidad o un uso no autorizado de su cuenta, escríbanos de inmediato a info@watersoft.com.do.
7. Lo que esperamos del cliente
La seguridad de su cuenta también depende de usted. Le pedimos:
- usar contraseñas seguras y no compartirlas; cada persona debe tener su propio usuario;
- activar la autenticación de dos factores;
- desactivar los usuarios de las personas que dejen de trabajar en su empresa;
- no instalar el sistema ni sus aplicaciones en equipos sin antivirus o sin actualizaciones;
- guardar las credenciales de las API en lugar seguro y no incluirlas en código público ni compartirlas con terceros;
- avisarnos de inmediato si sospecha que su contraseña o su credencial de API fue comprometida; en ese caso la anulamos y emitimos una nueva.
Todo lo que se haga con sus usuarios o credenciales se considera hecho por su empresa, según los Términos y Condiciones.
8. Límites
Ningún sistema garantiza una seguridad absoluta. Watersoft aplica medidas razonables y las revisa de forma continua, pero no responde por incidentes causados por el uso indebido de usuarios o contraseñas, por equipos o redes del cliente, ni por fallas de servicios de terceros ajenos a su control. Los datos personales se tratan según la Política de Privacidad.
9. Contacto
Para cualquier consulta o reporte de seguridad, escríbanos a info@watersoft.com.do o llámenos al (829) 243-3466 / (829) 696-8907.
10. Cambios a esta política
Podemos actualizar esta política. La versión vigente es siempre la publicada en esta página, con su fecha de actualización.