Política de seguridad en el desarrollo de módulos
Nuestras prácticas de seguridad, políticas de manejo de datos y compromiso con la protección de su tienda al usar módulos y servicios de mypresta.rocks.
Política de seguridad
Última actualización: 15.02.2026
1. Estándares de seguridad de módulos
Todos los módulos siguen estas prácticas:
- Validación de entradas: Todas las entradas de usuario se validan y sanean para prevenir inyección SQL, XSS y otros vectores de ataque habituales.
- Framework de seguridad de PrestaShop: Usamos las funciones de seguridad integradas de PrestaShop --
pSQL(), métodos de la claseValidate, verificación de tokens CSRF y escape adecuado. - Sin llamadas externas sin propósito: Los módulos no realizan solicitudes HTTP externas no autorizadas. Cualquier conexión saliente (verificación de licencia, comprobación de actualizaciones) está documentada y tiene un propósito concreto.
- Sin puertas traseras: Sin puntos de acceso ocultos, sin código ofuscado, sin recopilación de datos no declarada.
- Permisos mínimos: Los módulos solicitan únicamente las tablas de base de datos, hooks y permisos que necesitan para funcionar.
- Mantenimiento activo: Publicamos parches de seguridad cuando se descubren vulnerabilidades.
2. Datos a los que NO accedemos
Cuando interactuamos con tu tienda (soporte remoto, depuración, configuración de módulos), no accedemos, recopilamos, procesamos ni almacenamos:
- Datos personales de clientes (nombres, emails, teléfonos, direcciones)
- Información de pago (números de tarjeta, datos bancarios, registros de transacciones)
- Contraseñas o credenciales de autenticación de clientes
- Contenido de pedidos o historial de compras de clientes individuales
- Cualquier dato clasificado como dato personal según el RGPD, CCPA o regulaciones equivalentes
3. Datos que PODEMOS acceder
Al proporcionar soporte, la única información a la que podemos acceder son datos de configuración de la tienda:
- Versión de PrestaShop y versión de PHP
- Lista de módulos y números de versión
- Nombre y configuración del tema
- Detalles del entorno del servidor (tipo de servidor web, versión de MySQL, límites de memoria)
- Configuraciones de la tienda relevantes para la funcionalidad del módulo (configuración multitienda, moneda, idiomas)
- Valores de configuración específicos del módulo
- Registros de errores y salida de depuración relacionados con la operación del módulo
- Estructura de tablas de base de datos (esquema) de nuestros módulos -- no los datos en tablas de clientes/pedidos
Esta información se usa para diagnosticar problemas, proporcionar soporte y asegurar la compatibilidad. No se comparte con terceros, no se usa con fines de marketing y no se conserva más allá de la interacción de soporte salvo que sea necesario para la resolución de un caso en curso.
4. Acceso remoto y sesiones de soporte
Si nos concedes acceso a tu Back Office o servidor para soporte:
- El acceso se utiliza exclusivamente para el propósito de soporte declarado
- Recomendamos crear una cuenta de empleado temporal dedicada con permisos limitados
- Recomendamos revocar el acceso (eliminar la cuenta o cambiar credenciales) después de la sesión
- No conservamos tus credenciales de acceso después de la sesión
- No accederemos a áreas de tu tienda no relacionadas con la solicitud de soporte
- Cualquier cambio realizado durante la sesión te será comunicado
5. Entornos de demo y prueba
Para nuestras tiendas demo bajo demanda (mypresta.rocks/demos):
- Los entornos de demo son aislados y temporales
- No hay datos reales de clientes en las tiendas demo
- Las tiendas demo pueden monitorizarse para prevención de abusos
- Los datos introducidos en las tiendas demo no se respaldan y pueden eliminarse en cualquier momento
- Consulta los Términos de tiendas demo bajo demanda para más detalles
6. Verificación de licencia
Algunos módulos incluyen un mecanismo de verificación de licencia que transmite:
- El nombre de dominio de tu tienda
- La versión del módulo instalada
- La clave de licencia
Se usa únicamente para verificar la validez de la licencia. No se recopila ningún otro dato mediante este mecanismo.
7. Reporte de vulnerabilidades
Si descubres una vulnerabilidad de seguridad en cualquiera de nuestros módulos, repórtala a info@mypresta.rocks. Nosotros:
- Confirmaremos la recepción en 24 horas
- Investigaremos y evaluaremos la gravedad
- Desarrollaremos y publicaremos un parche
- Notificaremos a los clientes afectados si la vulnerabilidad representa un riesgo significativo
Valoramos la divulgación responsable y pedimos que no compartas detalles de la vulnerabilidad públicamente hasta que haya un parche disponible.
8. Servicios de terceros
Nuestros módulos no se integran con servicios de analítica, seguimiento o publicidad de terceros salvo que se indique en la descripción del módulo. Cuando un módulo se integra con un servicio externo (API de transportista, pasarela de pago), está documentado y requiere tu configuración explícita.
9. Tus responsabilidades
- Mantener tu instalación de PrestaShop y todos los módulos actualizados
- Usar contraseñas seguras en todas las cuentas del Back Office
- Realizar copias de seguridad periódicas
- Revisar y configurar adecuadamente los ajustes de los módulos para tu entorno
- Probar los módulos en un entorno de staging antes de desplegar en producción
- Revocar cualquier acceso temporal concedido para soporte
10. Contacto
Preguntas de seguridad: info@mypresta.rocks.