Saltar al contenido
Legal

Seguridad y datos

Cómo protegemos la información que nos confías y qué hacemos con ella. En lenguaje simple y sin letra chica.

Última actualización: 2 de septiembre de 2026

QueVendo tiene cuentas reales: puedes crear la tuya, completar una configuración inicial, guardar productos favoritos y seguir la guía para abrir tu tienda. También seguimos recibiendo la lista de espera y el formulario de contacto. Esta página describe nuestras prácticas reales de seguridad y manejo de datos, no un ideal.

Tu cuenta y tu contraseña

Puedes ingresar con Google o con correo y contraseña. La autenticación la gestiona Supabase Auth: si eliges contraseña, el proveedor la guarda con hash y QueVendo nunca la ve ni la almacena. No procesamos datos de pago ni de tarjetas.

Qué datos guardamos

  • Cuenta: nombre, apellido y correo electrónico.
  • Configuración inicial: tus respuestas al empezar (si ya tienes tienda en MercadoLibre y qué prefieres hacer con el almacenamiento y los envíos).
  • Favoritos: las oportunidades que guardas dentro de tu cuenta.
  • Guía de tienda: tu progreso en los pasos para abrir y poner en marcha tu tienda.
  • Lista de espera: nombre, correo y tu consentimiento para recibir avisos.
  • Formulario de contacto: nombre, correo y mensaje.

No recopilamos tu actividad de navegación para perfilarte ni usamos cookies de seguimiento.

Dónde se alojan tus datos

Nos apoyamos en proveedores que actúan como encargados de tratamiento y solo procesan tus datos para prestarnos su servicio:

  • Supabase: autenticación y base de datos (cuenta, configuración inicial, favoritos y progreso de la guía), en la región de Sudamérica (São Paulo).
  • Vercel: alojamiento del sitio y de las funciones que reciben los formularios.
  • AWS: el motor de productos y los favoritos asociados a tu cuenta, en la región de Estados Unidos.
  • Google: inicio de sesión (solo si eliges ingresar con Google) y la planilla donde llegan la lista de espera y el contacto, mediante un script con permisos mínimos.
  • Resend: correos transaccionales, como la confirmación de tu cuenta o la bienvenida a la lista de espera.
  • Cloudflare: DNS del dominio y reenvío de correo.

Medidas que aplicamos

  • Conexión cifrada: todo el sitio y la app se sirven sobre HTTPS/TLS, formularios incluidos.
  • Cabeceras de seguridad en cada respuesta del sitio.
  • Límites de intentos en los formularios y un campo trampa para bots (honeypot) contra envíos automatizados.
  • Acceso a datos por fila: cada usuario ve solo lo suyo, y esa regla se aplica en la base de datos, no solo en la pantalla.
  • Sin llaves de servicio en el navegador: las credenciales de los proveedores viven solo en el servidor.
  • Mínimos privilegios: el script que guarda los formularios solo puede acceder a esa hoja de cálculo, no a toda la cuenta de Google.

Tus datos, en tus manos

Desde Mi perfil puedes exportar tus datos (un archivo JSON con lo que guardamos de ti) y eliminar tu cuenta, sin escribirnos. Si prefieres, también puedes pedirlo a javier@quevendo.cl. Los datos de la lista de espera y del contacto los conservamos solo mientras sean útiles para responderte o avisarte del lanzamiento.

No vendemos tus datos

No vendemos ni arrendamos tu información personal a terceros, ni la usamos para fines distintos a los que te indicamos.

Reportar un problema de seguridad

Si crees que encontraste una vulnerabilidad o un problema con el manejo de datos, escríbenos a javier@quevendo.cl y lo revisaremos lo antes posible.

QueVendo está en una etapa temprana: describimos prácticas reales, no certificaciones formales ni garantías absolutas, y esta página no constituye asesoría legal. Para el detalle de qué información tratamos y por qué, revisa también nuestra Política de privacidad.