Política de Privacidad
Esta traducción se proporciona para su conveniencia; la versión en inglés de este documento es la legalmente vinculante.
Esta Política de Privacidad explica cómo Verdacert LLC (“Verdacert”, “nosotros”) recopila, usa, comparte y protege la información personal cuando usted visita verdacert.com o utiliza nuestros servicios de traducción certificada (los “Servicios”). También describe sus derechos y las opciones a su disposición, incluidos los derechos de los residentes de California, Colorado, Connecticut, Delaware, Florida, Indiana, Iowa, Montana, Nebraska, New Hampshire, New Jersey, Oregon, Tennessee, Texas, Utah y Virginia, y de las personas en el Espacio Económico Europeo y el Reino Unido.
Esta Política está incorporada a nuestros Términos de Servicio. Los términos en mayúscula que no se definen aquí tienen los significados que se les asignan en los Términos.
1. Información que recopilamos
Recopilamos las siguientes categorías de información personal, incluidas las categorías enumeradas en la Ley de Privacidad del Consumidor de California (CCPA), según fue modificada por la Ley de Derechos de Privacidad de California (CPRA):
- Identificadores y datos de contacto - nombre, dirección de correo electrónico, dirección postal, número de teléfono, credenciales de la cuenta, dirección IP e identificadores del dispositivo.
- Registros de clientes - datos de facturación (procesados por nuestro procesador de pagos; nosotros recibimos datos truncados de la tarjeta y confirmaciones de las transacciones) e historial de pedidos.
- Contenido de los documentos - los documentos de origen que usted sube para su traducción. Estos pueden contener información personal sensible, como la fecha y el lugar de nacimiento completos, números de identificación gubernamental, relaciones familiares, estatus migratorio, información de antecedentes penales, información de salud, identificadores biométricos (p. ej., firmas) e información sobre menores de edad.
- Información comercial - productos y Servicios comprados o considerados, y reembolsos.
- Actividad en internet - tipo de navegador, páginas vistas, URL de referencia, marcas de tiempo, interacciones con los Servicios y datos de registro similares.
- Geolocalización - ubicación aproximada inferida a partir de la dirección IP (no recopilamos la ubicación GPS precisa).
- Inferencias - preferencias, intereses y señales de calidad del servicio derivadas de lo anterior.
- Candidatos a empleo - si se postula a un puesto, la información que envía en nuestro portal de empleo (CV, datos de contacto, autorización para trabajar) es recopilada y almacenada por Landearly, nuestro proveedor de seguimiento de candidatos, y se usa únicamente para la contratación.
- Información personal sensible (CPRA, la CDPA de Virginia y leyes similares) - identificadores gubernamentales, ubicación precisa (si usted la proporciona afirmativamente), origen racial o étnico, creencias religiosas, ciudadanía o estatus migratorio, información de salud, datos sobre la vida sexual o la orientación sexual, el inicio de sesión de la cuenta en combinación con las credenciales requeridas, y la afiliación sindical, cuando dicha información aparece en los documentos que usted sube.
No recopilamos a sabiendas información personal de niños menores de 13 años, y los Servicios no están dirigidos a niños. Si nos enteramos de que hemos recopilado información personal de un niño menor de 13 años sin el consentimiento verificable de sus padres, la eliminaremos. Cuando usted sube documentos sobre menores de edad como parte de un trámite de inmigración, usted declara que es el padre o la madre, el tutor legal o el representante autorizado de ese menor.
2. Fuentes de información
- Directamente de usted (pedidos, documentos subidos, cuenta, soporte).
- Automáticamente (cookies, analítica, registros del servidor).
- De proveedores de servicios (p. ej., Stripe para confirmaciones de pago; proveedores de detección de fraude).
- De usted, en nombre de terceros cuya información aparece en sus documentos.
3. Cómo usamos la información (finalidades y bases legales)
- Para traducir, certificar y entregar sus documentos.
- Para comunicarnos sobre pedidos, entregas, revisiones, seguridad y soporte.
- Para procesar pagos y prevenir el fraude y el abuso.
- Para cumplir con obligaciones legales, fiscales y regulatorias.
- Para operar, proteger, depurar y mejorar los Servicios - incluso mediante el uso de extractos desidentificados de traducciones anteriores aprobadas por revisores (con nombres, identificadores y fechas eliminados cuando es posible) como ejemplos de referencia que guían el borrador de IA en pedidos posteriores del mismo tipo de documento. Los documentos médicos, judiciales y policiales nunca se usan de esta manera.
- Con su consentimiento expreso y por separado, para enviarle comunicaciones de marketing que puede retirar en cualquier momento.
- Para establecer, ejercer o defender reclamaciones legales y para hacer cumplir nuestros términos.
- Cuando usted lo consiente afirmativamente, para cualquier otra finalidad divulgada en el momento de la recopilación.
Para las personas en el EEE o el Reino Unido, nuestras bases legales conforme al GDPR/UK GDPR son (a) la ejecución de un contrato, (b) el cumplimiento de una obligación legal, (c) nuestros intereses legítimos en operar y proteger los Servicios (ponderados frente a sus derechos) y (d) su consentimiento cuando se requiere (p. ej., para cookies no esenciales y cierto marketing).
4. Cómo compartimos la información
Compartimos la información únicamente como se describe a continuación. No vendemos información personal a cambio de dinero. En los 12 meses anteriores no hemos vendido ni compartido información personal para publicidad conductual de contexto cruzado, según se definen esos términos en la CCPA/CPRA, y no tenemos planes de hacerlo.
- Proveedores de servicios / encargados del tratamiento. Proveedores que tratan información en nuestro nombre bajo contratos escritos que los limitan a nuestras instrucciones y exigen salvaguardas adecuadas: alojamiento y analítica web (Vercel, Estados Unidos), almacenamiento de documentos (Cloudflare R2), base de datos (Neon, alojada en el Reino Unido), correo electrónico transaccional (Resend), pagos (Stripe), analítica del sitio y medición publicitaria (Google Analytics y Google Ads a través de Google Tag Manager, según sus preferencias de cookies) y seguimiento de candidatos para solicitudes de empleo (Landearly). Nuestra lista actual de subencargados está publicada en /legal/subprocessors.
- Revisores y traductores. Revisores humanos verificados, sujetos a obligaciones de confidencialidad por escrito, que solo pueden acceder a los documentos que están calificados para revisar y en los que trabajan.
- Proveedores de inteligencia artificial (IA). Usamos Anthropic (borrador de traducción y apoyo a la revisión), OpenAI (embeddings y verificaciones cruzadas independientes) y Microsoft Azure AI Document Intelligence (análisis de diseño de página, cuando está habilitado) para tratar sus documentos. Cada uno está obligado por contrato a no usar su contenido para entrenar sus modelos, y el contenido se envía solo para producir la respuesta inmediata.
- Asesores profesionales. Abogados, contadores y auditores sujetos a deberes de confidencialidad.
- Transacciones corporativas. En una fusión, adquisición, financiamiento, reorganización, quiebra o venta de la totalidad o parte de nuestros activos, la información puede transferirse, con sujeción a las protecciones estándar de confidencialidad y a la aplicación continua de esta Política o de una política sucesora.
- Cumplimiento legal y protección. Cuando lo exige la ley o un proceso legal válido, o para proteger derechos, propiedad o seguridad, o para investigar fraudes o actividades ilícitas. Notificamos a los clientes sobre las solicitudes gubernamentales cuando está permitido.
- Por su indicación o con su consentimiento. Por ejemplo, cuando usted nos pide entregar una traducción a un tercero.
- Verificación pública del certificado. Cada traducción certificada lleva un código de verificación y un QR. Cualquier persona que tenga el código puede ver, en nuestra página pública de verificación, el nombre y las credenciales del revisor, el estado y la fecha de emisión del certificado y - cuando el pedido indicó un solicitante - el nombre de ese solicitante, para que la agencia receptora pueda cotejar el documento que tiene delante. No se muestra nada más sobre el pedido.
5. Procesamiento con IA, sin entrenamiento de modelos
No usamos documentos ni información personal de clientes para entrenar modelos de inteligencia artificial de terceros, y nuestros proveedores de IA tienen prohibido hacerlo por contrato. Sí usamos extractos desidentificados de traducciones anteriores aprobadas por revisores - con nombres, identificadores y fechas eliminados cuando es posible - como ejemplos de referencia que mejoran la calidad de borradores posteriores del mismo tipo de documento; los documentos médicos, judiciales y policiales quedan excluidos. Cada traducción certificada es verificada y finalizada por un revisor humano.
6. Cookies y tecnologías similares
Usamos cookies estrictamente necesarias, funcionales, de analítica y de medición publicitaria (solo medición de conversiones de Google Ads; nunca retargeting ni publicidad personalizada). Donde se exige consentimiento previo (EEE, Reino Unido, Suiza), nada no esencial se ejecuta hasta que usted elige; en el resto del mundo puede optar por no participar en cualquier momento mediante el enlace «Opciones de privacidad» del pie de página. Consulte nuestra Política de Cookies para ver la lista completa de cookies, su duración y cómo gestionarlas.
Control Global de Privacidad / Do Not Track. Respetamos las señales Global Privacy Control (GPC) en todas partes: una señal GPC desactiva la medición publicitaria y se trata como una exclusión de cualquier venta o intercambio de información personal conforme a las leyes de California, Colorado, Connecticut y estados similares. Actualmente no respondemos a las señales Do Not Track (DNT) porque no hay consenso en la industria sobre cómo interpretarlas.
7. Conservación de datos
Conservamos los entregables de traducción (el PDF certificado y el texto aprobado por el revisor) y los registros de certificación durante siete (7) años para atender solicitudes de reemisión y verificación y cumplir con obligaciones de conservación de registros, fiscales y de resolución de disputas. Los documentos fuente que usted sube, y el texto de trabajo de la IA derivado de ellos, se eliminan automáticamente de nuestros sistemas activos un (1) año después de la entrega; las cargas que nunca se convirtieron en un pedido pagado se eliminan a los 30 días. Los registros brutos de eventos del procesador de pagos se eliminan a los 90 días y los registros de entrega de correo electrónico a los 24 meses; las copias de seguridad siguen calendarios rotativos más cortos. Puede solicitar una eliminación anticipada escribiendo a privacy@verdacert.com; confirmaremos por escrito cuando la eliminación se haya completado, salvo cuando la ley exija la conservación.
8. Seguridad
Implementamos salvaguardas administrativas, técnicas y físicas diseñadas para proteger la información personal, incluidos el cifrado en tránsito (TLS 1.3) y en reposo (AES-256), controles de acceso estrictos, registro de auditoría, rotación de secretos, diligencia debida con los proveedores y controles alineados con SOC 2 Type II. Para los documentos que contienen información de salud protegida, aplicamos un manejo acorde con HIPAA. Ningún método de transmisión o almacenamiento es 100% seguro, y no podemos garantizar una seguridad absoluta. Usted es responsable de proteger las credenciales de su cuenta.
9. Transferencias internacionales de datos
Operamos sobre infraestructura en Estados Unidos (alojamiento de la aplicación en Vercel; almacenamiento de documentos en Cloudflare R2) y en el Reino Unido (nuestra base de datos está alojada por Neon en AWS eu-west-2, Londres). Si usted se encuentra fuera de esos países, su información se transferirá a ellos y se tratará allí, donde las leyes de protección de datos pueden ser distintas de las de su jurisdicción. Cuando se exige, las transferencias desde el EEE, el Reino Unido o Suiza se realizan conforme a las Cláusulas Contractuales Tipo de la Comisión Europea, el Anexo de Transferencia Internacional de Datos del Reino Unido u otro mecanismo de transferencia lícito. Al usar los Servicios, usted consiente estas transferencias en la medida permitida por la ley.
10. Sus derechos de privacidad
Según el lugar donde viva, es posible que tenga algunos o todos los siguientes derechos respecto de la información personal sobre usted:
- Acceso / conocimiento - confirmar si procesamos información personal sobre usted y obtener una copia.
- Corrección - corregir información personal inexacta.
- Eliminación - solicitar la eliminación, sujeta a excepciones legales (p. ej., mantenimiento de registros, prevención del fraude).
- Portabilidad - recibir su información en un formato portátil y legible por máquina.
- Exclusión de la venta/el uso compartido - no vendemos ni compartimos información para publicidad conductual de contexto cruzado, pero aun así usted puede presentar una solicitud verificada.
- Exclusión de la elaboración de perfiles / la publicidad dirigida - no realizamos elaboración de perfiles que produzca efectos legales o de importancia similar, ni publicidad dirigida.
- Limitación del uso de información personal sensible - usamos la información personal sensible solo para los fines permitidos por la CPRA (p. ej., prestar el Servicio, la seguridad, el control de calidad).
- No discriminación - no le negaremos bienes o servicios, ni cobraremos precios diferentes, ni ofreceremos una calidad de servicio distinta por haber ejercido un derecho de privacidad.
- Apelación (Colorado, Connecticut, Texas, Virginia y otros) - apelar la denegación de su solicitud respondiendo a nuestro aviso de decisión; si su apelación es denegada, puede contactar al fiscal general de su estado.
- Retiro del consentimiento - cuando el procesamiento se basa en el consentimiento.
- Presentación de una queja - ante una autoridad de control (EEE/Reino Unido) o ante el fiscal general de su estado.
Cómo ejercer sus derechos. Envíe un correo a privacy@verdacert.com o escriba a Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632. Verificaremos su solicitud cotejando la información que usted proporcione con la información que ya tenemos y, cuando corresponda, solicitando una confirmación adicional. Los agentes autorizados pueden presentar solicitudes en su nombre con un permiso escrito y firmado y con verificación de identidad. Responderemos dentro del plazo exigido por la ley aplicable (generalmente 45 días, prorrogables según lo permitido).
11. La ley “Shine the Light” de California
Los residentes de California pueden solicitar, una vez por año calendario, información sobre las categorías de información personal (si las hubiera) que divulgamos a terceros para sus fines de marketing directo. No divulgamos información personal a terceros para sus fines de marketing directo.
12. Residentes de Nevada
Los residentes de Nevada pueden indicarnos que no vendamos su información personal. No vendemos información personal según la definición de la ley de Nevada, pero usted puede presentar una solicitud verificada a privacy@verdacert.com para confirmarlo.
13. Privacidad de los niños
Los Servicios no están dirigidos a niños menores de 13 años y no recopilamos a sabiendas información personal de niños menores de 13 años. Si usted cree que hemos recopilado información de un niño menor de 13 años, contáctenos y la eliminaremos.
14. Enlaces de terceros
Los Servicios pueden contener enlaces a sitios web o servicios de terceros. No somos responsables de sus prácticas de privacidad. El uso que hagan de su información se rige por sus propias políticas.
15. Notificación de violación de datos
Si determinamos que un incidente de seguridad ha dado lugar a la adquisición no autorizada de información personal no cifrada, notificaremos a las personas afectadas y a los reguladores según lo exija la ley aplicable. Nada en esta Política constituye una renuncia a ningún derecho o recurso disponible de otro modo conforme a las leyes de notificación de violaciones aplicables.
16. Cambios a esta Política
Podemos actualizar esta Política ocasionalmente. La versión publicada en esta página es la versión vigente y reemplaza a las versiones anteriores. Le notificaremos los cambios sustanciales por correo electrónico, mediante un aviso destacado en los Servicios, o por ambos medios, al menos 14 días antes de que entren en vigor, salvo cuando la ley o un incidente de seguridad exijan un plazo más corto.
17. Contáctenos
Verdacert LLC, Attn: Privacy, 4112 Manor Oaks Ct, Export, PA 15632. Correo electrónico: privacy@verdacert.com. Para las personas del EEE/Reino Unido: cuando se requiere, nuestro contacto designado para consultas de protección de datos es el correo de privacidad indicado arriba.
