CleanerFlow Leads

Seguridad y confianza

Cómo mantenemos limpio el marketplace.

Las defensas estructurales detrás de cada lead y cada dólar que pasa por CleanerFlow Leads — escritas para que pueda auditar antes de comprar.

  1. Consumers verificados por teléfono (Telnyx Verify)

    Cada solicitud de consumer pasa por Telnyx Verify antes de que el lead entre al marketplace. Si el teléfono no valida, el lead nunca se enruta.

  2. Cloudflare Turnstile en el signup del comprador

    Triage anti-bot en la ruta de registro del comprador. Los cleaners reales pasan transparente; los signups automatizados se desafían o bloquean.

  3. Tope de 3 compradores por lead

    Tope estructural duro. Una vez tres compradores aceptan un lead, desaparece del tablero de los demás. Sin excepción, sin override.

  4. PII revelada solo después de comprar

    Nombre, teléfono e email del consumer quedan escondidos detrás del chip de puntaje hasta que el comprador compre el lead. El desbloqueo se registra con timestamp e identificador del comprador para auditoría.

  5. Ventana de reembolso de 14 días

    Si un lead caduca sin respuesta verificada del consumer, tiene 14 días desde la compra para disputar. Las disputas reales se revisan manualmente y se reembolsan al saldo.

  6. Encriptado en reposo y en tránsito

    Toda PII del consumer está encriptada en reposo en Supabase (tablas Postgres con RLS, encriptadas por defecto). El tráfico web es TLS 1.2+. El acceso admin interno está gated por contraseña compartida y registrado.

    • Postgres TDE en todas las columnas de PII del consumer
    • TLS 1.2+ en cada endpoint público
    • Row-Level Security en cada tabla que toca PII
    • Acciones admin registradas en tabla de auditoría interna
  7. Solicitudes DSR / data-subject honradas

    El consumer puede pedir exportación o eliminación de datos vía /privacy/data-request. Las solicitudes se procesan en 30 días conforme a CCPA y equivalente a GDPR.

  8. Stripe para pagos — nunca datos de tarjeta en nuestros servidores

    Todos los pagos de comprador se tokenizan vía Stripe Checkout. Nunca recibimos, almacenamos ni intermediamos números de tarjeta. El cumplimiento PCI se hereda de Stripe.