Política de Privacidad
Esta traducción se proporciona para su conveniencia; la versión en inglés de este documento es la legalmente vinculante.
Esta Política de Privacidad explica cómo Verdacert LLC (“Verdacert”, “nosotros”) recopila, usa, comparte y protege la información personal cuando usted visita verdacert.com o utiliza nuestros servicios de traducción certificada (los “Servicios”). También describe sus derechos y las opciones a su disposición, incluidos los derechos de los residentes de California, Colorado, Connecticut, Delaware, Florida, Indiana, Iowa, Montana, Nebraska, New Hampshire, New Jersey, Oregon, Tennessee, Texas, Utah y Virginia, y de las personas en el Espacio Económico Europeo y el Reino Unido.
Esta Política está incorporada a nuestros Términos de Servicio. Los términos en mayúscula que no se definen aquí tienen los significados que se les asignan en los Términos.
1. Información que recopilamos
Recopilamos las siguientes categorías de información personal, incluidas las categorías enumeradas en la Ley de Privacidad del Consumidor de California (CCPA), según fue modificada por la Ley de Derechos de Privacidad de California (CPRA):
- Identificadores y datos de contacto - nombre, dirección de correo electrónico, dirección postal, número de teléfono, credenciales de la cuenta, dirección IP e identificadores del dispositivo.
- Registros de clientes - datos de facturación (procesados por nuestro procesador de pagos; nosotros recibimos datos truncados de la tarjeta y confirmaciones de las transacciones) e historial de pedidos.
- Contenido de los documentos - los documentos de origen que usted sube para su traducción. Estos pueden contener información personal sensible, como la fecha y el lugar de nacimiento completos, números de identificación gubernamental, relaciones familiares, estatus migratorio, información de antecedentes penales, información de salud, identificadores biométricos (p. ej., firmas) e información sobre menores de edad.
- Información comercial - productos y Servicios comprados o considerados, y reembolsos.
- Actividad en internet - tipo de navegador, páginas vistas, URL de referencia, marcas de tiempo, interacciones con los Servicios y datos de registro similares.
- Geolocalización - ubicación aproximada inferida a partir de la dirección IP (no recopilamos la ubicación GPS precisa).
- Inferencias - preferencias, intereses y señales de calidad del servicio derivadas de lo anterior.
- Audio/visual - si usted contacta a soporte por teléfono, podemos grabar las llamadas con la divulgación correspondiente.
- Información personal sensible (CPRA, la CDPA de Virginia y leyes similares) - identificadores gubernamentales, ubicación precisa (si usted la proporciona afirmativamente), origen racial o étnico, creencias religiosas, ciudadanía o estatus migratorio, información de salud, datos sobre la vida sexual o la orientación sexual, el inicio de sesión de la cuenta en combinación con las credenciales requeridas, y la afiliación sindical, cuando dicha información aparece en los documentos que usted sube.
No recopilamos a sabiendas información personal de niños menores de 13 años, y los Servicios no están dirigidos a niños. Si nos enteramos de que hemos recopilado información personal de un niño menor de 13 años sin el consentimiento verificable de sus padres, la eliminaremos. Cuando usted sube documentos sobre menores de edad como parte de un trámite de inmigración, usted declara que es el padre o la madre, el tutor legal o el representante autorizado de ese menor.
2. Fuentes de información
- Directamente de usted (pedidos, documentos subidos, cuenta, soporte).
- Automáticamente (cookies, analítica, registros del servidor).
- De proveedores de servicios (p. ej., Stripe para confirmaciones de pago; proveedores de detección de fraude).
- De usted, en nombre de terceros cuya información aparece en sus documentos.
3. Cómo usamos la información (finalidades y bases legales)
- Para traducir, certificar y entregar sus documentos.
- Para comunicarnos sobre pedidos, entregas, revisiones, seguridad y soporte.
- Para procesar pagos y prevenir el fraude y el abuso.
- Para cumplir con obligaciones legales, fiscales y regulatorias.
- Para operar, proteger, depurar y mejorar los Servicios mediante analítica agregada y desidentificada.
- Con su consentimiento expreso y por separado, para enviarle comunicaciones de marketing que puede retirar en cualquier momento.
- Para establecer, ejercer o defender reclamaciones legales y para hacer cumplir nuestros términos.
- Cuando usted lo consiente afirmativamente, para cualquier otra finalidad divulgada en el momento de la recopilación.
Para las personas en el EEE o el Reino Unido, nuestras bases legales conforme al GDPR/UK GDPR son (a) la ejecución de un contrato, (b) el cumplimiento de una obligación legal, (c) nuestros intereses legítimos en operar y proteger los Servicios (ponderados frente a sus derechos) y (d) su consentimiento cuando se requiere (p. ej., para cookies no esenciales y cierto marketing).
4. Cómo compartimos la información
Compartimos la información únicamente como se describe a continuación. No vendemos información personal a cambio de dinero. En los 12 meses anteriores no hemos vendido ni compartido información personal para publicidad conductual de contexto cruzado, según se definen esos términos en la CCPA/CPRA, y no tenemos planes de hacerlo.
- Proveedores de servicios / encargados del tratamiento. Proveedores que procesan información en nuestro nombre conforme a contratos escritos que los limitan a nuestras instrucciones y exigen salvaguardas apropiadas - incluidos el alojamiento (Vercel), el almacenamiento y la entrega de contenido (Cloudflare R2), la base de datos (Neon), el correo electrónico (proveedores transaccionales), los pagos (Stripe), el monitoreo de errores y la analítica.
- Revisores y traductores. Revisores humanos verificados, sujetos a obligaciones de confidencialidad, con acceso únicamente a los pedidos que se les asignan.
- Proveedores de inteligencia artificial (IA). Utilizamos Anthropic y OpenAI en configuraciones de retención cero de datos para asistir en la redacción de borradores. El contenido de origen enviado a estos proveedores no se usa para entrenar sus modelos.
- Asesores profesionales. Abogados, contadores y auditores sujetos a deberes de confidencialidad.
- Transacciones corporativas. En una fusión, adquisición, financiamiento, reorganización, quiebra o venta de la totalidad o parte de nuestros activos, la información puede transferirse, con sujeción a las protecciones estándar de confidencialidad y a la aplicación continua de esta Política o de una política sucesora.
- Cumplimiento legal y protección. Cuando lo exige la ley o un proceso legal válido, o para proteger derechos, propiedad o seguridad, o para investigar fraudes o actividades ilícitas. Notificamos a los clientes sobre las solicitudes gubernamentales cuando está permitido.
- Por su indicación o con su consentimiento. Por ejemplo, cuando usted nos pide entregar una traducción a un tercero.
5. Procesamiento con IA, sin entrenamiento de modelos
No usamos los documentos de los clientes ni otra información personal para entrenar modelos de inteligencia artificial o de aprendizaje automático. Utilizamos proveedores de IA bajo términos de retención cero de datos que les prohíben conservar el contenido de los clientes, entrenar con él o darle un uso adicional más allá de entregar la respuesta inmediata. Revisores humanos verifican y finalizan cada traducción certificada.
6. Cookies y tecnologías similares
Usamos cookies estrictamente necesarias, funcionales y de analítica limitada. Consulte nuestra Política de Cookies para conocer las categorías, los terceros, los períodos de conservación y cómo administrar las cookies.
Control Global de Privacidad / Do Not Track. Cuando así lo exige la ley, respetamos señales del navegador como el Control Global de Privacidad (GPC) como señales de preferencia de exclusión voluntaria provenientes de California, Colorado y otros estados cuyas leyes las reconocen. Actualmente no respondemos a las señales de No Rastrear (Do Not Track, DNT) porque no existe consenso en la industria sobre cómo interpretarlas.
7. Conservación de datos
Conservamos las traducciones entregadas y los registros mínimos de certificación durante siete (7) años para atender solicitudes de reemisión y para cumplir con obligaciones de mantenimiento de registros, fiscales y de resolución de disputas. Los documentos de origen se eliminan de los sistemas activos después de un (1) año, a menos que usted nos pida conservarlos. Las copias de seguridad y los registros siguen calendarios de conservación más cortos y rotativos. Puede solicitar una eliminación anticipada escribiendo a privacy@verdacert.com; confirmaremos por escrito cuando la eliminación se haya completado, salvo cuando la ley exija la conservación.
8. Seguridad
Implementamos salvaguardas administrativas, técnicas y físicas diseñadas para proteger la información personal, incluidos el cifrado en tránsito (TLS 1.3) y en reposo (AES-256), controles de acceso estrictos, registro de auditoría, rotación de secretos, diligencia debida con los proveedores y controles alineados con SOC 2 Type II. Para los documentos que contienen información de salud protegida, aplicamos un manejo acorde con HIPAA. Ningún método de transmisión o almacenamiento es 100% seguro, y no podemos garantizar una seguridad absoluta. Usted es responsable de proteger las credenciales de su cuenta.
9. Transferencias internacionales de datos
Operamos principalmente con infraestructura ubicada en EE. UU. Si usted se encuentra fuera de los Estados Unidos, su información se transferirá a los Estados Unidos y se procesará allí, donde pueden regir leyes de protección de datos distintas a las de su jurisdicción. Cuando se requiere, las transferencias desde el EEE, el Reino Unido o Suiza se realizan conforme a las Cláusulas Contractuales Tipo de la Comisión Europea, el Anexo de Transferencia Internacional de Datos del Reino Unido u otro mecanismo de transferencia lícito. Al usar los Servicios, usted consiente estas transferencias en la medida permitida por la ley.
10. Sus derechos de privacidad
Según el lugar donde viva, es posible que tenga algunos o todos los siguientes derechos respecto de la información personal sobre usted:
- Acceso / conocimiento - confirmar si procesamos información personal sobre usted y obtener una copia.
- Corrección - corregir información personal inexacta.
- Eliminación - solicitar la eliminación, sujeta a excepciones legales (p. ej., mantenimiento de registros, prevención del fraude).
- Portabilidad - recibir su información en un formato portátil y legible por máquina.
- Exclusión de la venta/el uso compartido - no vendemos ni compartimos información para publicidad conductual de contexto cruzado, pero aun así usted puede presentar una solicitud verificada.
- Exclusión de la elaboración de perfiles / la publicidad dirigida - no realizamos elaboración de perfiles que produzca efectos legales o de importancia similar, ni publicidad dirigida.
- Limitación del uso de información personal sensible - usamos la información personal sensible solo para los fines permitidos por la CPRA (p. ej., prestar el Servicio, la seguridad, el control de calidad).
- No discriminación - no le negaremos bienes o servicios, ni cobraremos precios diferentes, ni ofreceremos una calidad de servicio distinta por haber ejercido un derecho de privacidad.
- Apelación (Colorado, Connecticut, Texas, Virginia y otros) - apelar la denegación de su solicitud respondiendo a nuestro aviso de decisión; si su apelación es denegada, puede contactar al fiscal general de su estado.
- Retiro del consentimiento - cuando el procesamiento se basa en el consentimiento.
- Presentación de una queja - ante una autoridad de control (EEE/Reino Unido) o ante el fiscal general de su estado.
Cómo ejercer sus derechos. Envíe un correo a privacy@verdacert.com o escriba a Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632. Verificaremos su solicitud cotejando la información que usted proporcione con la información que ya tenemos y, cuando corresponda, solicitando una confirmación adicional. Los agentes autorizados pueden presentar solicitudes en su nombre con un permiso escrito y firmado y con verificación de identidad. Responderemos dentro del plazo exigido por la ley aplicable (generalmente 45 días, prorrogables según lo permitido).
11. La ley “Shine the Light” de California
Los residentes de California pueden solicitar, una vez por año calendario, información sobre las categorías de información personal (si las hubiera) que divulgamos a terceros para sus fines de marketing directo. No divulgamos información personal a terceros para sus fines de marketing directo.
12. Residentes de Nevada
Los residentes de Nevada pueden indicarnos que no vendamos su información personal. No vendemos información personal según la definición de la ley de Nevada, pero usted puede presentar una solicitud verificada a privacy@verdacert.com para confirmarlo.
13. Privacidad de los niños
Los Servicios no están dirigidos a niños menores de 13 años y no recopilamos a sabiendas información personal de niños menores de 13 años. Si usted cree que hemos recopilado información de un niño menor de 13 años, contáctenos y la eliminaremos.
14. Enlaces de terceros
Los Servicios pueden contener enlaces a sitios web o servicios de terceros. No somos responsables de sus prácticas de privacidad. El uso que hagan de su información se rige por sus propias políticas.
15. Notificación de violación de datos
Si determinamos que un incidente de seguridad ha dado lugar a la adquisición no autorizada de información personal no cifrada, notificaremos a las personas afectadas y a los reguladores según lo exija la ley aplicable. Nada en esta Política constituye una renuncia a ningún derecho o recurso disponible de otro modo conforme a las leyes de notificación de violaciones aplicables.
16. Cambios a esta Política
Podemos actualizar esta Política ocasionalmente. La versión publicada en esta página es la versión vigente y reemplaza a las versiones anteriores. Le notificaremos los cambios sustanciales por correo electrónico, mediante un aviso destacado en los Servicios, o por ambos medios, al menos 14 días antes de que entren en vigor, salvo cuando la ley o un incidente de seguridad exijan un plazo más corto.
17. Contáctenos
Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632. Correo electrónico: privacy@verdacert.com. Para las personas del EEE/Reino Unido: cuando se requiere, nuestro contacto designado para consultas de protección de datos es el correo de privacidad indicado arriba.
Aviso de revisión legal. Esta Política está redactada para alinearse con las leyes estatales de privacidad vigentes en EE. UU. y con el GDPR de la UE/Reino Unido. Antes del lanzamiento público, debe ser revisada por un asesor legal de privacidad frente a las categorías, fuentes, finalidades y destinatarios que usted realmente utilice en producción, y actualizarse a medida que entren en vigor nuevas leyes estatales de privacidad.
