Legal Compliance Pack
Esta vista canĂ³nica refleja el endpoint /api/growth-platform/legal-compliance-pack y conserva el alcance sandbox: referencias de proveedor, evidencia de sandbox y handoff sin fondos bajo custodia de AltiroPay.
- legal compliance pack ready local only
- Referencias env-only
- Sin custodia de fondos
- Pendiente de revision previa
Resumen de campos
| field | value |
|---|---|
| id | legal_compliance_pack_company_client_demo_brand_demo_store |
| status | legal compliance pack ready local only |
| companyId | company_client_demo |
| companyName | Cliente Demo |
| brandId | brand_demo_store |
| brandName | Demo Store |
| productionEnabled | false |
| productionReadiness | Pendiente de revision previa |
| legalReviewStatus | Requerido antes de produccion |
| noCustodyOfFunds | true |
| notPaymentGateway | true |
| notRegulatedFinancialProvider | true |
| providerFeesIncluded | false |
| settlementHandledByProvider | true |
positioningStatements
| value |
|---|
| AltiroPay opera como capa tecnologica y operativa de configuracion, evidencia y orquestacion de proveedores contratados. |
| AltiroPay no es pasarela propia, adquirente, banco, custodio de fondos ni proveedor financiero regulado. |
| Los fondos, liquidaciones, comisiones PSP y cuentas de abono pertenecen al proveedor contratado y al comercio cliente. |
| La revision legal/compliance es obligatoria antes de cualquier piloto productivo. |
requiredDocuments
| id | label | status |
|---|---|---|
| service_agreement | Contrato de servicio gestionado | draft required |
| provider_account_authorization | Autorizacion de configuracion de cuenta proveedor | draft required |
| no_custody_statement | Declaracion Sin custodia de fondos | required |
| data_processing_terms | Terminos de tratamiento de datos personales | draft required |
| provider_responsibility_matrix | Matriz de responsabilidades PSP/comercio/AltiroPay | draft required |
securityGatePrerequisites
| id | label |
|---|---|
| tenant_isolation_rls | Validar RLS y aislamiento multiempresa |
| vault_backed_secrets | Usar vault o referencias seguras para credenciales productivas |
| webhook_signature_validation | Validar firmas de webhooks por proveedor |
| idempotency_controls | Definir idempotencia por orden, intento y callback |
| reconciliation_controls | Mantener conciliacion como evidencia sin custodia |
| legal_compliance_review | Revision legal/compliance antes de produccion |
riskControls
| id | label |
|---|---|
| forbidden_claims_review | Revisar textos comerciales contra claims prohibidos |
| client_data_minimization | Minimizar datos personales y financieros en evidencia |
| provider_terms_alignment | Alinear operacion con terminos del PSP contratado |
| audit_evidence_retention | Definir retencion de evidencia y auditoria |
forbiddenClaims
| value |
|---|
| No presentar AltiroPay como pasarela propia. |
| No afirmar custodia de fondos, saldos o liquidacion propia. |
| No declarar entidad financiera regulada sin revision legal formal. |
| No prometer produccion, webhooks publicos o status automatico desde entorno local. |
| No pedir ni mostrar credenciales reales en UI, documentos, logs o pruebas. |
nextActions
| value |
|---|
| Revisar documentos requeridos con asesor legal antes de produccion. |
| Ejecutar revision previa productivo solo despues de validar RLS, vault, webhooks e idempotencia. |
| Actualizar propuesta comercial para incluir exclusiones y responsabilidades del PSP. |
| Mantener el piloto en sandbox/sandbox hasta completar aprobaciones. |
exports
| label | href | format |
|---|---|---|
| Exportar compliance JSON | /api/growth-platform/legal-compliance-pack?companyId=company_client_demo&brandId=brand_demo_store | json |
| Exportar compliance Markdown | /api/growth-platform/legal-compliance-pack?companyId=company_client_demo&brandId=brand_demo_store&format=markdown | markdown |