Resumen de seguridad
Bidson CRM Sync utiliza acceso autenticado a Shopify, controles de conexión específicos de cada proveedor y datos de la aplicación separados por tienda. Los webhooks de Shopify se autentican antes de procesar su contenido. El trabajo en segundo plano está diseñado para ser idempotente, de modo que una entrega repetida no genere tareas ni registros duplicados en el CRM.
Protección de datos
CRM Sync lee la identidad del cliente, sus datos de contacto y la información comercial seleccionada que necesita para la sincronización. Los grupos opcionales incluyen resúmenes comerciales, etiquetas y estado de marketing, información del ciclo de vida y ubicación aproximada. Los paquetes completos de datos de clientes, pedidos y webhooks de Shopify no se almacenan intencionadamente como datos de sincronización. La base de datos conserva los identificadores técnicos, el estado de las tareas y los metadatos de auditoría limitados necesarios para operar el servicio, conciliar sus datos y eliminarlos de forma segura.
Conexiones y credenciales
Las conexiones utilizan el método compatible con cada CRM, como OAuth o una clave de API proporcionada por el usuario. La aplicación cifra los secretos de sesión de Shopify y las credenciales del CRM antes de almacenarlos en la base de datos, y los vincula al contexto de la tienda y la conexión correspondientes. Las credenciales se utilizan únicamente para la integración solicitada. Los procesos de desconexión y desinstalación eliminan el acceso ordinario; las credenciales necesarias para cumplir una obligación de privacidad pendiente se mantienen aisladas de la sincronización habitual hasta que se resuelva esa obligación.
Infraestructura y disponibilidad
CRM Sync separa las solicitudes web del procesamiento en segundo plano y conserva de forma duradera el estado de las colas y de la conciliación en PostgreSQL. La base de datos PostgreSQL de producción tiene activada la recuperación a un momento determinado y copias de seguridad programadas diarias, semanales y mensuales. Las herramientas de recuperación de la aplicación pueden poner en cuarentena las tareas ordinarias tras una restauración, validar las conexiones y conciliar el estado actual de Shopify antes de reanudar el procesamiento habitual. Estos controles mejoran la capacidad de recuperación, pero no garantizan la disponibilidad, el RPO ni el RTO.
Fiabilidad y supervisión
La sincronización utiliza concurrencia limitada, bloqueos con vencimiento, prevención de duplicados, reintentos controlados y conciliación con el estado actual. Se respetan las indicaciones de Shopify y del CRM sobre los límites de solicitudes, y los fallos temporales se programan para su procesamiento posterior en lugar de reintentarse de forma agresiva. Se registran el estado de los procesos de trabajo, los retrasos de las colas y los eventos de fallo normalizados sin incluir paquetes de datos de clientes ni tokens de acceso.
Acceso y seguridad operativa
Los secretos y la configuración de producción se mantienen fuera del código fuente. La autenticación de dos factores está activada para el miembro actual del proyecto de Railway. Los registros de la aplicación utilizan campos técnicos expresamente permitidos e identificadores opacos de soporte. Los cambios bajo control de versiones se verifican con análisis estático, comprobación de tipos, pruebas automatizadas, compilaciones y conjuntos de pruebas de seguridad adecuados al cambio. El acceso a la infraestructura y los controles de las cuentas se revisan por separado del código de la aplicación.
Respuesta a incidentes
Bidson mantiene un proceso documentado para investigar, contener y recuperarse de posibles incidentes de seguridad o de datos personales. Abarca la rotación de credenciales, la conservación de pruebas, la evaluación del impacto, las notificaciones exigidas y las mejoras posteriores al incidente. Aquí no se establece ningún compromiso de tiempo de respuesta fijo.
Proveedores y subencargados
Bidson documenta los proveedores designados para tratar datos personales. Shopify y el CRM seleccionado por el comerciante también forman parte del flujo de datos, pero son servicios que el comerciante elige y contrata para la sincronización solicitada.