La presente Política de Seguridad de la Información de pruzic.com establece los lineamientos técnicos, organizativos y de control implementados para garantizar la total integridad, confidencialidad y disponibilidad de la información procesada en nuestra plataforma de comercio electrónico de mercancías generales y artículos departamentales para clientes ubicados en México. Asumimos el compromiso indeclinable de resguardar cada dato suministrado frente a amenazas cibernéticas, accesos no autorizados y pérdidas accidentales, alineándonos estrictamente con las regulaciones de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y las mejores prácticas globales del sector digital.

1、Cifrado de Comunicaciones y Blindaje de Datos Transaccionales

Todo el tráfico entre el navegador del usuario y los servidores de pruzic.com se cifra mediante protocolos de Capa de Transporte Seguro de última generación (TLS 1.3 con algoritmos de clave AES de 256 bits). La información de los pedidos gestionados en nuestro periodo habitual de 1 a 3 días hábiles y distribuidos en el lapso de 7 a 10 días se transfiere por conductos herméticos. Asimismo, todas las transacciones formalizadas mediante tarjetas de crédito o débito Visa, MasterCard, American Express, así como a través de PayPal y esquemas estructurados como Klarna, se procesan bajo cumplimiento estricto del estándar PCI-DSS Nivel 1, empleando pasarelas de pago certificadas con mecanismos avanzados de tokenización. El sistema no almacena números de tarjeta completos ni códigos de validación CVV en sus bases de datos, y el cargo correspondiente al seguro de flete (equivalente al 2% del importe total de la orden) se incorpora de forma transparente y cifrada en el flujo de cobro.

2、Defensa Perimetral de Servidores y Prevención Continua de Amenazas

Nuestra infraestructura digital se encuentra alojada en centros de datos provistos de Cortafuegos de Aplicaciones Web (WAF) de alto rendimiento, complementados con sistemas automatizados de Detección y Prevención de Intrusiones (IDS/IPS) y herramientas activas de mitigación contra ataques de Denegación de Servicio Distribuida (DDoS). Estos mecanismos monitorean continuamente el tráfico de la red para neutralizar intentos de inyección de código malicioso, scripts entre sitios (XSS) y accesos anómalos, sin interferir con las comunicaciones legítimas remitidas al correo service@mail.pruzic.com. Se realizan pruebas periódicas de vulnerabilidad y aplicación continua de parches de seguridad para neutralizar cualquier riesgo emergente en los componentes del sistema.

3、Gobernanza de Acceso, Reembolsos Protegidos y Derechos de los Usuarios

El acceso a los datos de entrega y perfil de usuario dentro de nuestra organización está restringido bajo el principio de mínimo privilegio; únicamente el personal técnico y operativo sujeto a convenios de confidencialidad puede consultar información indispensable para la preparación de los envíos o para la tramitación de devoluciones durante el plazo de 14 días. Los procedimientos de reembolso derivados de garantías se ejecutan mediante canales seguros hacia el medio de pago original en un periodo aproximado de 7 días, condicionado a los tiempos del banco emisor. Los consumidores en México pueden ejercer en todo momento sus derechos de Acceso, Rectificación, Cancelación y Oposición (Derechos ARCO) escribiendo a service@mail.pruzic.com. Nuestro equipo atiende solicitudes de lunes a sábado de 9:00 a 18:00 (descansando domingos y días festivos), respondiendo formalmente dentro de los plazos normativos.