legal compliance pack ready local only

Legal Compliance Pack

Paquete operacional local-only para revisar datos sanitizados, evidencia, exportaciones y proximas acciones sin activar produccion ni capturar secretos.

Sandbox
ClienteCliente Demo
MarcaDemo Store
Estadolegal compliance pack ready local only
ProduccionPendiente de revision previa

Legal Compliance Pack

Esta vista canĂ³nica refleja el endpoint /api/growth-platform/legal-compliance-pack y conserva el alcance sandbox: referencias de proveedor, evidencia de sandbox y handoff sin fondos bajo custodia de AltiroPay.

Resumen de campos

fieldvalue
idlegal_compliance_pack_company_client_demo_brand_demo_store
statuslegal compliance pack ready local only
companyIdcompany_client_demo
companyNameCliente Demo
brandIdbrand_demo_store
brandNameDemo Store
productionEnabledfalse
productionReadinessPendiente de revision previa
legalReviewStatusRequerido antes de produccion
noCustodyOfFundstrue
notPaymentGatewaytrue
notRegulatedFinancialProvidertrue
providerFeesIncludedfalse
settlementHandledByProvidertrue

positioningStatements

value
AltiroPay opera como capa tecnologica y operativa de configuracion, evidencia y orquestacion de proveedores contratados.
AltiroPay no es pasarela propia, adquirente, banco, custodio de fondos ni proveedor financiero regulado.
Los fondos, liquidaciones, comisiones PSP y cuentas de abono pertenecen al proveedor contratado y al comercio cliente.
La revision legal/compliance es obligatoria antes de cualquier piloto productivo.

requiredDocuments

idlabelstatus
service_agreementContrato de servicio gestionadodraft required
provider_account_authorizationAutorizacion de configuracion de cuenta proveedordraft required
no_custody_statementDeclaracion Sin custodia de fondosrequired
data_processing_termsTerminos de tratamiento de datos personalesdraft required
provider_responsibility_matrixMatriz de responsabilidades PSP/comercio/AltiroPaydraft required

securityGatePrerequisites

idlabel
tenant_isolation_rlsValidar RLS y aislamiento multiempresa
vault_backed_secretsUsar vault o referencias seguras para credenciales productivas
webhook_signature_validationValidar firmas de webhooks por proveedor
idempotency_controlsDefinir idempotencia por orden, intento y callback
reconciliation_controlsMantener conciliacion como evidencia sin custodia
legal_compliance_reviewRevision legal/compliance antes de produccion

riskControls

idlabel
forbidden_claims_reviewRevisar textos comerciales contra claims prohibidos
client_data_minimizationMinimizar datos personales y financieros en evidencia
provider_terms_alignmentAlinear operacion con terminos del PSP contratado
audit_evidence_retentionDefinir retencion de evidencia y auditoria

forbiddenClaims

value
No presentar AltiroPay como pasarela propia.
No afirmar custodia de fondos, saldos o liquidacion propia.
No declarar entidad financiera regulada sin revision legal formal.
No prometer produccion, webhooks publicos o status automatico desde entorno local.
No pedir ni mostrar credenciales reales en UI, documentos, logs o pruebas.

nextActions

value
Revisar documentos requeridos con asesor legal antes de produccion.
Ejecutar revision previa productivo solo despues de validar RLS, vault, webhooks e idempotencia.
Actualizar propuesta comercial para incluir exclusiones y responsabilidades del PSP.
Mantener el piloto en sandbox/sandbox hasta completar aprobaciones.

exports

labelhrefformat
Exportar compliance JSON/api/growth-platform/legal-compliance-pack?companyId=company_client_demo&brandId=brand_demo_storejson
Exportar compliance Markdown/api/growth-platform/legal-compliance-pack?companyId=company_client_demo&brandId=brand_demo_store&format=markdownmarkdown