LEGAL · VLA SUITE
Política de Seguridad de VLA Suite
Cómo protegemos el acceso y los datos del servicio, qué cuidados te corresponden y cómo reportar un incidente.
Última actualización: 9 de octubre de 2026 · Versión 2026-10-09
Índice de esta política
1. Principios generales
VLA procura limitar el acceso a la información a quienes lo necesitan, verificar las operaciones sensibles y conservar trazabilidad. Los controles se aplican según el producto, la función y el rol; la seguridad se revisa de manera continua.
Ningún sistema conectado a Internet puede garantizar una seguridad absoluta. Esta aclaración no excluye las responsabilidades que legalmente correspondan a VLA.
Esta política distingue los controles presentes en el servicio de las mejoras pendientes. No acredita certificaciones PCI DSS, ISO 27001 u otras certificaciones de seguridad.
2. Protección de cuentas y credenciales
Las cuentas utilizan autenticación y verificación del correo. El registro y la recuperación utilizan códigos de uso limitado, con vencimiento y restricciones de intentos y reenvíos. Confirmar un correo no equivale a verificar la identidad legal de una persona ni constituye autenticación de dos factores.
Usá una contraseña única, cuidá tu correo y tu dispositivo, cerrá la sesión en equipos compartidos y comunicá cualquier acceso desconocido. Cada persona debe usar sus credenciales individuales; no compartas códigos privados ni sesiones.
Introducí el código de verificación o recuperación solamente en el formulario oficial que vos solicitaste. Un vendedor, partner o integrante del equipo nunca debe pedirte que le envíes ese código.
3. Usuarios, roles y separación lógica
El acceso a negocios y operaciones depende de usuarios, membresías, roles y permisos. Las operaciones del servidor y de la base de datos verifican la pertenencia y las autorizaciones aplicables. La información de negocios distintos se separa lógicamente; no se ofrece una base física independiente por cada cliente.
Asigná permisos según la tarea y revisalos cuando una persona deje de colaborar. Una pantalla oculta no reemplaza la autorización en el servidor. Las funciones administrativas y comerciales requieren permisos específicos, y un código de vendedor no concede acceso a la información operativa de un negocio.
4. Acceso interno limitado
El acceso administrativo debe limitarse a prestar soporte autorizado, operar el servicio, revisar pagos, atender incidentes y cumplir obligaciones legales. La disponibilidad técnica de un acceso no autoriza a consultar información sin una finalidad necesaria.
Los roles administrativos aplican controles de acceso en el servidor. Los secretos de infraestructura y de proveedores se mantienen fuera del frontend y no deben enviarse por canales de soporte. Los registros existentes permiten revisar cambios administrativos en las entidades auditadas; no se afirma que todos los accesos de lectura internos estén auditados.
5. Protección de información operativa
Los registros de productos, clientes, ventas, stock y cobros se utilizan para prestar las funciones contratadas. VLA Suite no vende las bases de datos de sus usuarios ni utiliza la información operativa de sus negocios para comercializarla a terceros.
Las conexiones públicas del servicio utilizan HTTPS. Los comprobantes de transferencias se conservan en almacenamiento privado y se consultan mediante rutas que verifican permisos. No se describen algoritmos de cifrado del almacenamiento ni garantías sobre la infraestructura que no hayan sido comprobados.
Las exportaciones y las operaciones guardadas para trabajar sin conexión pueden conservar información en tu dispositivo. Protegé esos archivos, evitá equipos compartidos y revisá la sincronización del producto antes de asumir que una operación quedó registrada.
6. Seguridad de los datos relacionados con pagos
VLA utiliza pasarelas de pago externas. No necesita almacenar números completos de tarjetas, CVV/CVC ni claves bancarias. Esos datos se ingresan, cuando corresponda, en el entorno del proveedor de pago y nunca deben enviarse a VLA por mensajes o comprobantes.
VLA conserva información necesaria para identificar y conciliar la operación, como producto, plan, importe, estado, fecha y referencia. La confirmación de la pasarela se verifica en el servidor; una pantalla de éxito por sí sola no acredita un pago.
Para transferencias, adjuntar un comprobante inicia una revisión y no activa automáticamente la suscripción. Las acciones de confirmación administrativa están restringidas; los vendedores no pueden aprobar pagos o devoluciones.
7. Canales oficiales y prevención de engaños
Los canales oficiales se publican en Soporte: correo soporte@vlasuite.com.ar y teléfono / WhatsApp +54 9 3844 54-2136. Revisá la dirección del sitio antes de iniciar sesión o pagar.
Está prohibido que vendedores, partners o personal soliciten contraseñas de VLA o del correo, claves bancarias, PIN, tokens privados, CVV o códigos privados de autenticación. Si alguien los solicita, interrumpí el contacto y avisá a soporte.
Un comprobante puede contener datos personales. Adjuntá únicamente lo necesario para identificar la operación y evitá enviar información de terceros que no corresponda al pago.
8. Registros, auditoría e incidentes
El servicio conserva registros de operaciones y cambios relevantes en las funciones que cuentan con auditoría, incluidos cambios administrativos y revisiones de pagos. Los registros pueden incluir responsable, acción, entidad, fecha y estados anterior y posterior.
Los errores técnicos, intentos de autenticación y reportes de usuarios ayudan a investigar incidentes. Hay restricciones de intentos y envíos en la verificación por correo; no se promete un sistema automático completo de detección de accesos anómalos o monitoreo permanente por personal.
Ante un incidente, VLA revisará el alcance, procurará contener el riesgo y comunicará información relevante a las personas afectadas cuando corresponda. La investigación y las comunicaciones deben evitar revelar datos o detalles que faciliten nuevos ataques.
9. Copias de seguridad y recuperación
Las exportaciones disponibles y las copias manuales de operaciones de mantenimiento ayudan a conservar información. Su existencia no equivale a un servicio general de copias automáticas de todos los productos, con una frecuencia o tiempo de recuperación garantizados.
VLA debe revisar y formalizar una estrategia de respaldo y restauración por producto. La automatización integral de copias, su retención y las pruebas periódicas de recuperación están pendientes de implementación y verificación. No se promete recuperar cualquier dato o cualquier versión histórica.
Conservá exportaciones de información importante y verificá su contenido. Esta recomendación no sustituye las obligaciones de VLA sobre los datos que mantiene bajo su control.
10. Inteligencia artificial y automatizaciones
Una automatización debe respetar los permisos de la persona o función que la ejecuta. La IA nunca debe obtener permisos ilimitados solamente por ser una automatización. Los resultados deben revisarse cuando afecten importes, datos personales o decisiones comerciales.
Las operaciones críticas pueden requerir autorización, registro, límites y mecanismos de reversión cuando resulte posible. No se autoriza a una automatización a cobrar, reembolsar, borrar negocios o modificar permisos por la sola existencia de una sugerencia.
La habilitación de futuras funciones de IA requiere una revisión específica de acceso, datos compartidos y proveedores. Esta política no implica que exista actualmente una función de IA con controles o garantías que no estén publicados en el producto.
11. Actividades prohibidas
- Acceder a cuentas o información sin autorización, suplantar identidades o manipular permisos.
- Explotar vulnerabilidades de manera abusiva, extraer datos ajenos o evadir límites de acceso.
- Introducir malware, realizar fraude, falsificar comprobantes o utilizar credenciales obtenidas indebidamente.
- Atacar la infraestructura, saturar el servicio o interferir con operaciones de otros negocios.
Encontrar una falla no concede autorización para explotarla, consultar datos de terceros ni realizar pruebas que afecten la disponibilidad.
12. Reporte responsable de vulnerabilidades
Informá una posible vulnerabilidad mediante soporte@vlasuite.com.ar. Indicá el producto, la ruta, la fecha, los pasos mínimos para observarla y el impacto posible. No incluyas contraseñas, tokens ni datos personales ajenos.
Detené la prueba si encontrás información de terceros o riesgo para el servicio. No publiques detalles que permitan explotar la falla antes de coordinar su revisión. El canal permite reportar de buena fe y no autoriza pruebas intrusivas ni establece un programa de recompensas.
13. Responsabilidades y suspensiones preventivas
VLA es responsable de aplicar medidas razonables, revisar fallas bajo su control, atender reportes y cumplir las obligaciones legales que correspondan. El usuario es responsable de cuidar sus credenciales, dispositivos y permisos, utilizar legítimamente el servicio y comunicar incidentes.
Si existe un riesgo razonable de fraude, acceso indebido o daño, VLA puede suspender temporalmente una cuenta o función mientras revisa el caso. La medida debe ser proporcional y no provoca por sí misma la eliminación de información ni la pérdida de derechos obligatorios.
14. Medidas pendientes y límites actuales
Quedan pendientes de implementación y verificación la autenticación de dos factores ofrecida al usuario, una estrategia integral de respaldos automáticos y restauración probada, y un sistema completo de alertas automáticas sobre accesos anómalos. No se anuncian como funciones disponibles.
Los controles actuales de autenticación, roles, auditoría de operaciones y validación de pagos no sustituyen esas mejoras. La Política de Privacidad describe el tratamiento y los derechos relativos a los datos personales.
15. Modificaciones futuras
Esta política se identifica por la fecha y versión publicadas. Las modificaciones relevantes se comunicarán por los canales del servicio o por correo cuando corresponda. Las nuevas medidas se describirán como disponibles únicamente después de su implementación y verificación.
