Política de Privacidad
Última actualización: 29 de noviembre de 2025
Fecha de vigencia: 1 de diciembre de 2025
1. Introducción
Bienvenido a CoreCyber, una plataforma de ciberseguridad operada por Covenant Security Solutions International ("Compañía", "nosotros", "nos" o "nuestro"). Estamos comprometidos con la protección de su privacidad y la seguridad de su información personal, en cumplimiento con el Reglamento General de Protección de Datos (RGPD/GDPR), la Ley de Privacidad del Consumidor de California (CCPA) y otras leyes de privacidad aplicables.
Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y protegemos su información cuando visita nuestro sitio web corecyber.io y utiliza nuestros servicios (colectivamente, los "Servicios"). También describe sus derechos de privacidad y cómo la ley lo protege.
Al acceder o utilizar nuestros Servicios, usted reconoce que ha leído, entendido y acepta estar sujeto a esta Política de Privacidad. Si no está de acuerdo con los términos de esta Política de Privacidad, no acceda ni utilice nuestros Servicios.
1.1 Información del Responsable del Tratamiento:
Nombre de la empresa: Covenant Security Solutions International
Nombre del servicio: CoreCyber
Dirección: Sheridan, Wyoming, Estados Unidos
Correo electrónico: legal@corecyber.io
Delegado de Protección de Datos: legal@corecyber.io
Representante en el EEE/Reino Unido/Suiza: Covenant Security Solutions Intl., 30 N. Gould St. STE 9374, Sheridan Wyoming USA, Correo: legal@corecyber.io
2. Información que Recopilamos
Recopilamos información que se clasifica en las siguientes categorías conforme al RGPD y la CCPA:
2.1 Información Personal que Usted Proporciona (Categorías CCPA: A, B, C, H)
Recopilamos información que usted nos proporciona voluntariamente cuando:
- Registra o crea una cuenta
- Solicita una prueba de penetración o evaluación de vulnerabilidades
- Se suscribe a nuestro boletín o comunicaciones
- Nos contacta a través de nuestros canales de soporte
- Participa en encuestas o promociones
- Carga documentos o archivos en nuestra plataforma
- Realiza un pago por nuestros servicios
- Ejerce sus derechos de privacidad
Esta información puede incluir:
- Nombre completo (RGPD: Datos de identidad)
- Dirección de correo electrónico (RGPD: Datos de contacto)
- Nombre de la empresa, cargo e información profesional (RGPD: Datos profesionales)
- Número de teléfono (RGPD: Datos de contacto)
- Dirección comercial (RGPD: Datos de contacto)
- Sector, tamaño de la empresa y datos organizacionales (RGPD: Datos profesionales)
- Direcciones IP e información de red para evaluaciones de seguridad (RGPD: Datos técnicos)
- Información de pago, procesada por Stripe (RGPD: Datos financieros, Categoría CCPA D)
- Identificación emitida por el gobierno para verificación de identidad a través de Stripe Identity (RGPD: Datos de identidad, Categoría CCPA G)
- Información de habilitación de seguridad si la proporciona voluntariamente (RGPD: Datos de categoría especial)
- Preferencias de comunicación y consentimientos de marketing (RGPD: Datos de marketing)
- Cualquier otra información que elija proporcionar
2.2 Información Recopilada Automáticamente (Categorías CCPA: F, G, K)
Cuando accede a nuestros Servicios, recopilamos automáticamente cierta información a través de cookies y tecnologías similares:
- Información del dispositivo: tipo de dispositivo, sistema operativo, tipo y versión del navegador (RGPD: Datos técnicos)
- Dirección IP y datos de geolocalización aproximada (RGPD: Datos técnicos)
- Datos de registro: horarios de acceso, páginas visitadas, URLs de referencia, datos de flujo de clics (RGPD: Datos de uso)
- Cookies y tecnologías de seguimiento similares (véase la Sección 7)
- Datos de uso y análisis: funciones utilizadas, tiempo empleado, patrones de interacción (RGPD: Datos de uso)
- Datos de rendimiento y diagnóstico: errores, fallos, tiempos de carga (RGPD: Datos técnicos)
- Actividad de red: uso del ancho de banda, calidad de la conexión (RGPD: Datos técnicos)
- Inferencias derivadas de lo anterior para crear perfiles de usuario (Categoría CCPA K)
2.3 Información de Terceros (Categorías CCPA: B, C, F, G)
Podemos recibir información sobre usted de fuentes de terceros, incluidas:
- Socios comerciales y proveedores de servicios (información de contacto y profesional)
- Plataformas de redes sociales si elige conectar sus cuentas (datos de perfil)
- Bases de datos de acceso público y corredores de datos (información empresarial)
- Proveedores de marketing y análisis (datos demográficos y de comportamiento)
- Fuentes de inteligencia de amenazas y bases de datos de seguridad (datos relacionados con la seguridad)
- Procesadores de pago (datos de transacciones y verificación)
- Servicios de verificación de identidad (datos de confirmación de identidad)
2.4 Información Personal Sensible (Categorías especiales del RGPD)
No recopilamos intencionalmente información personal sensible (datos de categoría especial bajo el RGPD) como origen racial o étnico, opiniones políticas, creencias religiosas, afiliación sindical, datos genéticos, datos biométricos, datos de salud o datos relativos a la vida sexual u orientación sexual. Sin embargo, podemos recopilar:
- Identificación emitida por el gobierno para fines de verificación de identidad (con su consentimiento explícito)
- Información de habilitación de seguridad si la proporciona voluntariamente para servicios profesionales
Cuando recopilemos información personal sensible, obtendremos su consentimiento explícito y la procesaremos únicamente para los fines específicos divulgados en el momento de la recopilación.
3. Cómo Usamos Su Información
Utilizamos la información que recopilamos para los siguientes fines comerciales conforme al RGPD (bases legales) y la CCPA:
3.1 Prestación de Servicios (RGPD: Ejecución de contrato, Intereses legítimos)
- Proporcionar, operar y mantener nuestros Servicios
- Procesar sus solicitudes, transacciones y pedidos de servicio
- Realizar pruebas de penetración y evaluaciones de vulnerabilidades
- Generar informes de seguridad, hallazgos y recomendaciones
- Brindar atención al cliente y asistencia técnica
- Autenticar usuarios y gestionar controles de acceso
- Prevenir fraudes, abusos y accesos no autorizados
- Realizar la verificación de identidad a través de Stripe Identity
- Procesar pagos de forma segura a través de Stripe
3.2 Comunicación (RGPD: Consentimiento, Ejecución de contrato, Intereses legítimos)
- Enviarle notificaciones, actualizaciones y confirmaciones relacionadas con el servicio
- Responder a sus consultas, solicitudes y tickets de soporte
- Enviar comunicaciones de marketing (con su consentimiento; puede darse de baja en cualquier momento)
- Proporcionar alertas de seguridad, notificaciones de amenazas y divulgaciones de vulnerabilidades
- Enviar boletines informativos, contenido educativo y mejores prácticas de seguridad
- Notificarle sobre cambios en nuestros Términos de Servicio o Política de Privacidad
- Realizar encuestas de satisfacción del cliente y solicitudes de retroalimentación
3.3 Mejora y Desarrollo (RGPD: Intereses legítimos)
- Analizar patrones de uso y comportamiento del usuario para mejorar nuestros Servicios
- Desarrollar nuevas funciones, herramientas y funcionalidades
- Realizar investigaciones, análisis y análisis estadísticos
- Mejorar las medidas de seguridad y las capacidades de detección de amenazas
- Solucionar problemas técnicos y optimizar el rendimiento
- Probar y evaluar nuevas tecnologías y metodologías
- Crear datos agregados y anonimizados para investigaciones del sector
3.4 Legal y Cumplimiento (RGPD: Obligación legal, Intereses vitales)
- Cumplir con las obligaciones legales bajo el RGPD, la CCPA y otras regulaciones
- Hacer cumplir nuestros Términos de Servicio, políticas y acuerdos
- Proteger nuestros derechos, propiedad, seguridad y los de nuestros usuarios
- Responder a procesos legales, órdenes judiciales y solicitudes gubernamentales
- Prevenir fraudes, amenazas de seguridad, cibercrímenes y actividades ilegales
- Investigar y responder a violaciones de datos o incidentes de seguridad
- Mantener los registros requeridos por ley o regulación
- Defenderse contra reclamaciones y disputas legales
3.5 Toma de Decisiones Automatizada y Elaboración de Perfiles (Artículo 22 del RGPD)
Podemos utilizar procesamiento automatizado, incluida inteligencia artificial y aprendizaje automático, para:
- Detectar anomalías y posibles amenazas de seguridad en sus sistemas
- Priorizar y clasificar vulnerabilidades según la gravedad del riesgo
- Generar recomendaciones de seguridad personalizadas
- Evaluar la postura de seguridad de su infraestructura
Usted tiene el derecho de no ser objeto de decisiones basadas únicamente en el procesamiento automatizado que produzcan efectos jurídicos o le afecten significativamente de manera similar. Puede solicitar intervención humana, expresar su punto de vista e impugnar las decisiones automatizadas contactando a legal@corecyber.io.
4. Base Legal para el Tratamiento (RGPD)
Si se encuentra en el Espacio Económico Europeo (EEE), el Reino Unido o Suiza, tratamos sus datos personales sobre las siguientes bases legales:
- Consentimiento (Artículo 6(1)(a) del RGPD): Usted ha dado su consentimiento claro y afirmativo para que tratemos sus datos personales con fines específicos, como comunicaciones de marketing, cookies o datos de categoría especial. Tiene el derecho de retirar el consentimiento en cualquier momento sin que ello afecte a la licitud del tratamiento basado en el consentimiento antes de su retirada.
- Ejecución de contrato (Artículo 6(1)(b) del RGPD): El tratamiento es necesario para cumplir con nuestras obligaciones contractuales con usted (por ejemplo, la prestación de evaluaciones de seguridad que haya adquirido) o para tomar medidas a su solicitud antes de celebrar un contrato (por ejemplo, el procesamiento de su consulta de servicio).
- Intereses legítimos (Artículo 6(1)(f) del RGPD): El tratamiento es necesario para nuestros intereses comerciales legítimos o los de un tercero, siempre que dichos intereses no prevalezcan sobre sus derechos y libertades fundamentales. Nuestros intereses legítimos incluyen: mejorar nuestros Servicios, prevenir fraudes y abusos, seguridad de redes e información, administración interna y marketing directo (cuando no se requiera consentimiento).
- Obligación legal (Artículo 6(1)(c) del RGPD): El tratamiento es necesario para cumplir con las obligaciones legales bajo el Derecho de la UE o de los Estados miembros, como responder a solicitudes legales de autoridades, mantener registros requeridos por ley o cumplir con regulaciones fiscales y contables.
- Intereses vitales (Artículo 6(1)(d) del RGPD): El tratamiento es necesario para proteger los intereses vitales de usted o de otra persona, por ejemplo, en situaciones de emergencia que supongan amenazas para la vida o la seguridad.
- Interés público (Artículo 6(1)(e) del RGPD): El tratamiento es necesario para el cumplimiento de una misión realizada en interés público, como contribuir al intercambio de inteligencia sobre amenazas de ciberseguridad para la seguridad pública.
Al basarnos en intereses legítimos, realizamos una prueba de equilibrio para garantizar que nuestros intereses no prevalezcan sobre sus derechos. Usted tiene el derecho de oponerse al tratamiento basado en intereses legítimos en cualquier momento.
5. Cómo Compartimos Su Información
Podemos compartir su información en las siguientes circunstancias. Bajo la CCPA, divulgamos las categorías de información personal compartida con cada categoría de tercero:
5.1 Proveedores de Servicios (CCPA: Divulgado para fines comerciales)
Contratamos proveedores de servicios de terceros que procesan datos personales en nuestro nombre como encargados del tratamiento (RGPD) o proveedores de servicios (CCPA). Compartimos las Categorías A, B, C, F, G, H con:
- Proveedores de alojamiento en la nube e infraestructura: Vercel (alojamiento) y un servicio gestionado de base de datos en la nube (base de datos) - Categorías A, B, C, F, G, H
- Proveedores de servicios de correo electrónico: Resend (entrega de correo) - Categorías A, B, C
- Procesadores de pago: Stripe (procesamiento de pagos y verificación de identidad) - Categorías A, B, C, D, G, H
- Servicios de análisis y monitoreo: Google Analytics (análisis de uso) - Categorías F, G
- Plataformas de atención al cliente: Sistemas de tickets y chat de soporte - Categorías A, B, C
- Herramientas de seguridad y análisis de vulnerabilidades: Plataformas de pruebas de seguridad - Categorías F, G, H
- Plataformas de comunicación: Servicios de SMS y notificaciones - Categorías A, B
Estos proveedores tienen acceso a su información únicamente para realizar tareas específicas en nuestro nombre bajo contratos escritos que los obligan a proteger su información, no utilizarla para sus propios fines y cumplir con las leyes de protección de datos aplicables.
5.2 Socios Comerciales (CCPA: Divulgado para fines comerciales) Podemos compartir las Categorías A, B, C con socios comerciales estratégicos para ofertas de servicios conjuntos, iniciativas de co-marketing o programas de referidos. Dichos socios están obligados a proteger su información y utilizarla únicamente para el fin especificado. Le notificaremos antes de compartir su información con socios comerciales y obtendremos su consentimiento cuando sea necesario.
5.3 Transferencias Comerciales Si estamos involucrados en una fusión, adquisición, venta de activos, quiebra, reorganización u otra transacción comercial, su información puede ser transferida como parte de dicha transacción. En tales casos, la entidad adquirente estará sujeta a esta Política de Privacidad. Le notificaremos por correo electrónico y/o mediante un aviso prominente en nuestro sitio web sobre cualquier cambio en la titularidad, los usos de su información personal y las opciones que pueda tener.
5.4 Requisitos Legales y Protección
Podemos divulgar su información si así lo exige la ley o si creemos de buena fe que dicha divulgación es necesaria para:
- Cumplir con citaciones, órdenes judiciales, procesos legales o solicitudes legales de autoridades gubernamentales
- Hacer cumplir nuestros Términos de Servicio, políticas u otros acuerdos
- Proteger los derechos, la propiedad o la seguridad de CoreCyber, nuestros usuarios o el público
- Investigar, prevenir o tomar medidas respecto a presuntos fraudes, problemas de seguridad, actividades ilegales o violaciones de nuestras políticas
- Responder a solicitudes de acceso de interesados u otras solicitudes de derechos de privacidad según lo exija la ley
- Protegerse contra responsabilidades legales o defender reclamaciones legales
Divulgaremos únicamente la información mínima necesaria para cumplir con el requisito legal y, cuando sea posible, impugnaremos las solicitudes excesivamente amplias o inapropiadas.
5.5 Con Su Consentimiento Podemos compartir su información con terceros cuando usted nos haya dado su consentimiento explícito e informado para hacerlo. Ejemplos incluyen: compartir testimonios o casos de estudio (con su permiso), participar en integraciones de terceros que usted autorice, o cualquier otro fin que apruebe específicamente.
5.6 Datos Agregados y Anonimizados Podemos compartir datos agregados, anonimizados o disociados que razonablemente no puedan usarse para identificarle, con fines de investigación, análisis, benchmarking del sector, marketing u otros fines. Estos datos no se consideran información personal bajo el RGPD o la CCPA.
5.7 No Venta de Información Personal NO vendemos su información personal según lo define la CCPA. No hemos vendido información personal en los 12 meses anteriores y no tenemos planes de hacerlo en el futuro. No compartimos información personal con terceros para sus propios fines de marketing directo sin su consentimiento explícito.
6. Transferencias Internacionales de Datos
CoreCyber tiene su sede en los Estados Unidos. Su información puede ser transferida, almacenada y procesada en los Estados Unidos y otros países donde operamos nosotros o nuestros proveedores de servicios. Estos países pueden tener leyes de protección de datos que difieren de las de su país de residencia.
6.1 Mecanismos de Transferencia del RGPD
Cuando transferimos datos personales desde el EEE, el Reino Unido o Suiza a países fuera de estas regiones, implementamos las salvaguardas apropiadas según lo requiere el RGPD:
- Cláusulas Contractuales Tipo (CCT): Utilizamos las Cláusulas Contractuales Tipo de la Comisión Europea (también conocidas como Cláusulas Modelo) para transferencias a países sin decisiones de adecuación.
- Acuerdos de Procesamiento de Datos (APD): Celebramos APD completos con todos los proveedores de servicios que procesan datos personales en nuestro nombre.
- Decisiones de Adecuación: Nos basamos en las decisiones de adecuación de la Comisión Europea cuando están disponibles.
- Medidas Complementarias: Implementamos medidas técnicas y organizativas adicionales para garantizar una protección de datos equivalente a los estándares del RGPD.
- Evaluaciones de Impacto de las Transferencias (EIT): Realizamos EIT para evaluar las leyes y prácticas de los países de destino.
6.2 Marco de Protección de Datos de EE.UU. Para las transferencias a los Estados Unidos, cumplimos con las leyes de privacidad aplicables de EE.UU., incluida la CCPA, e implementamos sólidas medidas de seguridad.
6.3 Consentimiento para Transferencias Internacionales Al utilizar nuestros Servicios, usted reconoce y consiente la transferencia de su información a los Estados Unidos y otros países donde operamos nosotros o nuestros proveedores de servicios. Si no consiente dichas transferencias, no utilice nuestros Servicios.
7. Cookies y Tecnologías de Seguimiento
7.1 ¿Qué Son las Cookies? Las cookies son pequeños archivos de texto almacenados en su dispositivo (ordenador, tableta, teléfono inteligente) cuando visita nuestro sitio web. Utilizamos cookies y tecnologías de seguimiento similares (píxeles, balizas, almacenamiento local) para mejorar su experiencia, analizar el uso, proporcionar contenido personalizado y ofrecer publicidad relevante.
7.2 Tipos de Cookies que Utilizamos
Utilizamos las siguientes categorías de cookies:
- Cookies Estrictamente Necesarias (RGPD: Interés legítimo): Esenciales para el correcto funcionamiento del sitio web. Estas cookies permiten funcionalidades básicas como autenticación, funciones de seguridad y acceso a áreas seguras. Sin estas cookies, no se pueden proporcionar los servicios solicitados. Estas cookies no requieren consentimiento bajo el RGPD.
- Cookies de Rendimiento/Análisis (RGPD: Se requiere consentimiento): Nos ayudan a entender cómo los visitantes utilizan nuestro sitio web mediante la recopilación de información sobre páginas visitadas, tiempo empleado, errores encontrados y otras métricas de uso. Utilizamos Google Analytics y herramientas similares. Estas cookies se anonimizan cuando es posible y requieren su consentimiento.
- Cookies Funcionales (RGPD: Se requiere consentimiento): Recuerdan sus preferencias y configuraciones, como la selección de idioma, región, tamaño de fuente y otras opciones de personalización. Estas cookies mejoran su experiencia de usuario pero no son estrictamente necesarias. Requieren su consentimiento.
- Cookies de Marketing/Segmentación (RGPD: Se requiere consentimiento): Se utilizan para ofrecer anuncios relevantes, rastrear la eficacia de las campañas y limitar el número de veces que ve un anuncio. Estas cookies pueden ser establecidas por nosotros o por socios publicitarios de terceros. Requieren su consentimiento explícito y puede darse de baja en cualquier momento.
7.3 Cookies Específicas que Utilizamos
La siguiente tabla enumera las cookies específicas utilizadas en nuestro sitio web:
- _ga (Google Analytics) Distinguir usuarios únicos y calcular estadísticas de visitantes — 2 años (Analítica)
- _gid (Google Analytics) Distinguir usuarios únicos en un período de 24 horas — 24 horas (Analítica)
- cookie_consent Recordar sus preferencias de consentimiento de cookies — 1 año (Necesaria)
- session_id Mantener su sesión autenticada — Sesión (Necesaria)
7.4 Sus Opciones de Cookies y Gestión del Consentimiento
Tiene el derecho de aceptar o rechazar cookies. Puede gestionar sus preferencias de cookies a través de:
- Nuestro Banner de Consentimiento de Cookies: Cuando visita nuestro sitio web por primera vez, aparece un banner que le permite aceptar o personalizar la configuración de cookies. Puede cambiar estas preferencias en cualquier momento haciendo clic en el enlace de configuración de cookies en nuestro pie de página.
- Configuración del Navegador: La mayoría de los navegadores le permiten ver, eliminar y bloquear cookies. Consulte la sección de ayuda de su navegador para obtener instrucciones.
- Exclusiones de Terceros: Para cookies publicitarias de terceros, visite la página de exclusión de la Digital Advertising Alliance (DAA): www.aboutads.info/choices o la página de exclusión de la Network Advertising Initiative (NAI): www.networkadvertising.org/choices.
- Exclusión de Google Analytics: Instale el complemento de exclusión del navegador de Google Analytics: tools.google.com/dlpage/gaoptout
Nota: Bloquear o eliminar ciertas cookies puede limitar su capacidad de usar funciones específicas de nuestros Servicios. Las cookies estrictamente necesarias no pueden desactivarse ya que son esenciales para el funcionamiento del sitio web.
7.5 Señales de No Rastrear (DNT) Algunos navegadores incluyen una función "No Rastrear" (DNT) que envía una señal a los sitios web solicitando que no sean rastreados. Actualmente, no existe un estándar de la industria para reconocer e implementar señales DNT. Nuestros Servicios no responden a las señales DNT del navegador en este momento. Sin embargo, puede utilizar las opciones de gestión de cookies descritas anteriormente para controlar el seguimiento.
8. Seguridad de los Datos
Implementamos medidas de seguridad técnicas y organizativas apropiadas diseñadas para proteger su información contra el acceso, divulgación, alteración, destrucción o pérdida no autorizados. Nuestras medidas de seguridad incluyen:
8.1 Medidas de Seguridad Técnicas
- Cifrado de los datos en tránsito mediante HTTPS/TLS y controles de seguridad estándar de la industria.
- Controles de acceso y salvaguardas de autenticación, incluida la compatibilidad con la autenticación multifactor (MFA).
- Limitación de velocidad y medidas automatizadas de prevención de abuso en los puntos de acceso y formularios públicos.
- Validación del lado del servidor de los datos enviados y verificación de la integridad de los eventos de pago y de webhook.
- Restricciones de acceso basadas en roles que limitan las funciones administrativas al personal autorizado.
- Almacenamiento privado y con control de acceso para documentos sensibles.
- Registro y supervisión de eventos clave del sistema para ayudar a detectar y responder a posibles incidentes de seguridad.
8.2 Medidas Organizativas y Operativas
- Restricción de las capacidades sensibles de forma predeterminada para reducir nuestra superficie de ataque.
- Aplicación del principio de mínimo privilegio para el acceso administrativo e interno.
- Minimización de datos y limitación de propósito: recopilamos solo los datos necesarios para prestar el servicio solicitado.
- Gestión segura de credenciales y secretos, mantenidos separados del código de la aplicación.
8.3 Notificación de Violaciones de Datos (Artículos 33-34 del RGPD, CCPA)
En caso de una violación de datos personales que represente un riesgo para sus derechos y libertades, nosotros:
- Notificaremos a la autoridad supervisora pertinente (para violaciones del RGPD) dentro de las 72 horas siguientes a tener conocimiento de la violación, cuando sea factible.
- Notificaremos a las personas afectadas sin demora indebida si es probable que la violación resulte en un alto riesgo para sus derechos y libertades.
- Proporcionaremos información sobre la naturaleza de la violación, categorías y número aproximado de personas afectadas, consecuencias probables y medidas tomadas o propuestas.
- Documentaremos todas las violaciones, incluyendo hechos, efectos y acciones correctivas tomadas, en nuestro registro interno de violaciones.
- Para los residentes de California, notificaremos a las personas afectadas de acuerdo con la Sección 1798.82 del Código Civil de California.
8.4 Limitaciones de Seguridad Aunque implementamos las medidas anteriores, ningún método de transmisión por Internet o almacenamiento electrónico es completamente seguro. No podemos garantizar la seguridad absoluta. Usted es responsable de salvaguardar las credenciales de su cuenta, usar contraseñas seguras, habilitar la autenticación multifactor cuando esté disponible y notificarnos de inmediato sobre cualquier acceso no autorizado sospechoso o problemas de seguridad.
9. Retención de Datos
Conservamos su información personal solo durante el tiempo necesario para cumplir los fines descritos en esta Política de Privacidad, cumplir con las obligaciones legales, resolver disputas y hacer cumplir nuestros acuerdos.
9.1 Criterios de Retención
- La naturaleza y sensibilidad de los datos personales
- Los fines para los que recopilamos y procesamos los datos
- Si tenemos una relación continua con usted (cuenta activa)
- Requisitos legales, reglamentarios, fiscales, contables o de información
- Si necesitamos los datos para reclamaciones legales, cumplimiento o auditoría
- Orientación de las autoridades de protección de datos pertinentes
- Sus solicitudes de eliminación de datos (sujeto a obligaciones legales)
9.2 Períodos de Retención Específicos
Aplicamos los siguientes períodos de retención a diferentes categorías de datos:
- Datos de cuenta: Conservados durante la vigencia de su cuenta activa más 90 días después del cierre de la cuenta. Tras este período, los datos se anonimizan o eliminan.
- Informes de evaluación: Conservados durante 7 años tras la prestación del servicio para cumplir con los requisitos de responsabilidad profesional y legales.
- Registros financieros: Conservados durante 7 años para cumplir con los requisitos fiscales, contables y de auditoría.
- Comunicaciones de marketing: Conservadas hasta que se dé de baja o retire el consentimiento, luego eliminadas en un plazo de 30 días.
- Tickets de soporte: Conservados durante 3 años para control de calidad y fines de formación.
- Datos analíticos y de registro: Conservados durante 26 meses (configuración predeterminada de Google Analytics) o anonimizados antes.
- Registros de incidentes de seguridad: Conservados durante 7 años para fines legales y de cumplimiento.
- Copias de seguridad: Conservadas hasta 90 días en copias de seguridad cifradas, luego eliminadas permanentemente.
9.3 Eliminación Segura Cuando ya no necesitemos su información, la eliminaremos de forma segura o la anonimizaremos de acuerdo con las mejores prácticas del sector. Los métodos de eliminación incluyen la sobrescritura segura, el borrado criptográfico y la destrucción física de los medios. Tenga en cuenta que la eliminación de las copias de seguridad puede tardar hasta 90 días.
10. Sus Derechos de Privacidad
Dependiendo de su ubicación y las leyes aplicables (RGPD, CCPA u otras leyes de privacidad), usted tiene derechos específicos con respecto a su información personal:
10.1 Derechos de Privacidad Generales (Todos los usuarios)
Todos los usuarios, independientemente de su ubicación, tienen los siguientes derechos:
- Derecho a ser Informado: Tiene derecho a información clara y transparente sobre cómo recopilamos, usamos y compartimos su información personal (proporcionada en esta Política de Privacidad).
- Derecho de Acceso: Tiene derecho a solicitar acceso a la información personal que conservamos sobre usted, incluidos detalles sobre qué datos tenemos, cómo los usamos y con quién los compartimos.
- Derecho de Rectificación: Tiene derecho a solicitar la corrección de información personal inexacta o incompleta que conservamos sobre usted.
- Derecho de Supresión: Tiene derecho a solicitar la eliminación de su información personal, sujeto a ciertas excepciones legales (por ejemplo, obligaciones legales, reclamaciones legales activas).
- Derecho a Darse de Baja del Marketing: Tiene derecho a darse de baja de las comunicaciones de marketing de nuestra parte en cualquier momento haciendo clic en "Cancelar suscripción" en los correos electrónicos o contactándonos.
10.2 Derechos del RGPD (Residentes del EEE, Reino Unido, Suiza)
Si se encuentra en el EEE, el Reino Unido o Suiza, tiene derechos adicionales bajo el Reglamento General de Protección de Datos (RGPD):
- Derecho a la Portabilidad de los Datos (Artículo 20): Tiene derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica (por ejemplo, CSV, JSON) y transmitirlos a otro responsable del tratamiento sin impedimentos por nuestra parte, cuando sea técnicamente factible.
- Derecho de Oposición (Artículo 21): Tiene derecho a oponerse al tratamiento basado en intereses legítimos (Artículo 6(1)(f)), marketing directo (incluida la elaboración de perfiles) y tratamiento con fines de investigación científica/histórica o estadísticos. Dejaremos de tratar los datos a menos que demostremos motivos legítimos convincentes que prevalezcan sobre sus intereses o que necesitemos los datos para reclamaciones legales.
- Derecho a la Limitación del Tratamiento (Artículo 18): Tiene derecho a solicitar la limitación del tratamiento en determinadas circunstancias: usted impugna la exactitud de los datos; el tratamiento es ilícito pero se opone a la supresión; ya no necesitamos los datos pero usted los necesita para reclamaciones legales; usted se ha opuesto al tratamiento y se está verificando la existencia de motivos legítimos.
- Derecho a Retirar el Consentimiento (Artículo 7(3)): Cuando el tratamiento se basa en el consentimiento, tiene derecho a retirar su consentimiento en cualquier momento. La retirada no afecta a la licitud del tratamiento basado en el consentimiento antes de su retirada.
- Derecho a No Ser Objeto de Decisiones Automatizadas (Artículo 22): Tiene derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o le afecten significativamente de manera similar.
- Derecho a Presentar una Reclamación (Artículo 77): Tiene derecho a presentar una reclamación ante su autoridad supervisora local si considera que hemos infringido el RGPD. Información de contacto de las autoridades supervisoras de la UE: https://edpb.europa.eu/about-edpb/board/members_en. Oficina del Comisario de Información del Reino Unido (ICO): https://ico.org.uk/. Comisario Federal de Protección de Datos e Información de Suiza (PFPDT): https://www.edoeb.admin.ch/.
10.3 Derechos de la CCPA (Residentes de California)
Si es residente de California, tiene derechos bajo la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA):
- Derecho a Saber (Sección 1798.100 de la CCPA): Tiene derecho a solicitar información sobre la información personal que hemos recopilado sobre usted en el año calendario anterior.
- Derecho a Eliminar (Sección 1798.105 de la CCPA): Tiene derecho a solicitar la eliminación de su información personal, sujeto a ciertas excepciones.
- Derecho a Excluirse de la Venta (Sección 1798.120 de la CCPA): Tiene derecho a excluirse de la "venta" de su información personal. NO vendemos información personal.
- Derecho a la No Discriminación (Sección 1798.125 de la CCPA): Tiene derecho a no recibir un trato discriminatorio por ejercer sus derechos bajo la CCPA.
- Derecho a Corregir (Sección 1798.106 de la CPRA): Tiene derecho a solicitar la corrección de información personal inexacta que conservamos sobre usted.
- Derecho a Limitar el Uso de Información Personal Sensible (Sección 1798.121 de la CPRA): Si utilizamos información personal sensible para fines distintos a los especificados, tiene derecho a limitar dicho uso.
- Ley Shine the Light (Sección 1798.83 del Código Civil de California): Los residentes de California pueden solicitar información sobre la información personal divulgada a terceros para sus propios fines de marketing directo en el año calendario anterior. No compartimos información personal con terceros para sus propios fines de marketing directo sin su consentimiento explícito.
Puede designar a un agente autorizado para presentar solicitudes de la CCPA en su nombre. El agente autorizado debe proporcionar una autorización escrita firmada por usted y podemos requerir la verificación de su identidad antes de procesar la solicitud.
10.4 Cómo Ejercer Sus Derechos
Para ejercer cualquiera de sus derechos de privacidad, utilice uno de los siguientes métodos:
- Correo electrónico: legal@corecyber.io con el asunto "Solicitud de Derechos de Privacidad", "Solicitud CCPA" o "Solicitud RGPD"
- Formulario web: Visite nuestro Formulario de Solicitud de Privacidad en corecyber.io/privacy-request (si está disponible)
- Correo postal: Covenant Security Solutions International, Attn: Privacy Team, Sheridan, Wyoming, Estados Unidos
Información Requerida:
- Su nombre completo y dirección de correo electrónico asociada con su cuenta
- Descripción de su solicitud (por ejemplo, "Solicitud de Acceso", "Solicitud de Eliminación")
- Prueba de identidad (podemos requerir identificación emitida por el gobierno para ciertas solicitudes)
- Si utiliza un agente autorizado, proporcione la autorización escrita
Responderemos a su solicitud dentro de los plazos requeridos por la ley aplicable: RGPD: 1 mes (ampliable 2 meses para solicitudes complejas); CCPA: 45 días (ampliable 45 días con aviso). Reconoceremos su solicitud dentro de los 10 días hábiles. No hay cargo por ejercer sus derechos, a menos que su solicitud sea manifiestamente infundada, excesiva o repetitiva.
11. Privacidad de los Menores
Nuestros Servicios no están destinados a personas menores de 18 años (o la mayoría de edad en su jurisdicción). No recopilamos intencionalmente información personal de menores. Si usted es padre, madre o tutor y cree que su hijo nos ha proporcionado información personal sin su consentimiento, contáctenos de inmediato en legal@corecyber.io con el asunto "Preocupación sobre la Privacidad de un Menor".
Implementamos medidas de verificación de edad cuando corresponde y nos negaremos a prestar servicio a personas que sepamos que son menores de 18 años.
12. Enlaces y Servicios de Terceros
Nuestros Servicios pueden contener enlaces a sitios web, aplicaciones, complementos o servicios de terceros que no son operados por nosotros. Esta Política de Privacidad no se aplica a sitios web o servicios de terceros, aunque se acceda a ellos a través de nuestros Servicios.
Le recomendamos revisar las políticas de privacidad y los términos de servicio de cualquier sitio o servicio de terceros antes de proporcionar su información personal. No somos responsables de las prácticas de privacidad, el contenido o la seguridad de sitios web o servicios de terceros.
Cuando interactúa con nuestras páginas de redes sociales o comparte contenido a través de plataformas de redes sociales, sus interacciones están regidas por las políticas de privacidad de esas plataformas.
13. Cambios a Esta Política de Privacidad
Podemos actualizar esta Política de Privacidad de vez en cuando para reflejar cambios en nuestras prácticas, tecnologías, requisitos legales u otros factores. Los cambios materiales se comunicarán de la siguiente manera:
- Actualizar la fecha de "Última actualización" en la parte superior de esta Política de Privacidad
- Notificarle por correo electrónico a la dirección asociada con su cuenta
- Publicar un aviso prominente en la página principal de nuestro sitio web o mediante una notificación de banner
- Para cambios materiales que afecten los derechos del RGPD, proporcionar aviso con al menos 30 días de anticipación
- Para cambios materiales que afecten los derechos de la CCPA, proporcionar aviso de acuerdo con la ley de California
- Obtener su consentimiento explícito si lo requiere la ley aplicable
Su uso continuado de nuestros Servicios después de la fecha de vigencia de cualquier cambio constituye su aceptación de la Política de Privacidad actualizada. Si no está de acuerdo con los cambios, debe dejar de usar nuestros Servicios y puede solicitar la eliminación de su cuenta y datos.
Mantenemos un archivo de versiones anteriores de esta Política de Privacidad, disponible bajo solicitud a legal@corecyber.io.
14. Jurisdicción y Ley Aplicable
Esta Política de Privacidad y cualquier disputa derivada o relacionada con el uso de nuestros Servicios o el tratamiento de su información personal se regirán e interpretarán de conformidad con las leyes del Estado de Wyoming, Estados Unidos, excepto cuando se apliquen el RGPD o la CCPA, en cuyo caso dichas leyes prevalecerán en la medida en que brinden mayor protección a sus derechos.
La jurisdicción y el fuero exclusivos para cualquier disputa serán los tribunales estatales o federales ubicados en Sheridan, Wyoming, Estados Unidos. Sin embargo, ambas partes acuerdan que las disputas se resolverán mediante arbitraje vinculante según lo establecido en la Sección 15.
Para las personas en el EEE, el Reino Unido o Suiza, también puede tener el derecho de presentar una queja ante su autoridad supervisora local y entablar procedimientos ante los tribunales de su Estado miembro de residencia en la UE.
15. Acuerdo de Arbitraje y Resolución de Disputas
Usted y Covenant Security Solutions International acuerdan que cualquier disputa, reclamación o controversia que surja de o esté relacionada con estos Términos o su uso de nuestros Servicios se resolverá mediante arbitraje vinculante y no ante los tribunales, excepto según lo previsto en la Sección 12.
LEA ESTA SECCIÓN DETENIDAMENTE. AFECTA SUS DERECHOS LEGALES, INCLUYENDO SU DERECHO A PRESENTAR UNA DEMANDA EN TRIBUNALES Y SU DERECHO A UN JUICIO CON JURADO. ESTA SECCIÓN NO SE APLICA A LOS RESIDENTES DEL EEE, REINO UNIDO O SUIZA PARA DISPUTAS RELACIONADAS CON EL RGPD.
15.1 Reglas de Arbitraje El arbitraje se llevará a cabo de conformidad con las Reglas de Arbitraje del Consumidor de la American Arbitration Association (AAA). El arbitraje tendrá lugar en Sheridan, Wyoming, o de forma remota por videoconferencia si ambas partes están de acuerdo.
15.2 Excepciones al Arbitraje Cualquiera de las partes puede presentar reclamaciones en un tribunal de reclamaciones menores si la reclamación cumple con la jurisdicción correspondiente. Además, cualquiera de las partes puede solicitar medidas cautelares o de equidad en los tribunales para prevenir la infracción de derechos de propiedad intelectual o proteger información confidencial.
15.3 Renuncia a Acciones Colectivas USTED Y LA COMPAÑÍA ACUERDAN QUE CADA PARTE SOLO PUEDE PRESENTAR RECLAMACIONES CONTRA LA OTRA A TÍTULO INDIVIDUAL Y NO COMO MIEMBRO O REPRESENTANTE DE UNA CLASE EN NINGÚN PROCEDIMIENTO DE CLASE O REPRESENTATIVO. Esta renuncia a acciones colectivas no se aplica a los residentes de jurisdicciones donde dichas renuncias están prohibidas por ley.
15.4 Exclusión del Arbitraje Puede excluirse de este acuerdo de arbitraje enviando un aviso escrito a legal@corecyber.io dentro de los 30 días siguientes a la primera aceptación de esta Política de Privacidad. Su aviso debe incluir su nombre, dirección, correo electrónico y una declaración clara de que desea excluirse del acuerdo de arbitraje.
16. Contáctenos
Si tiene alguna pregunta, inquietud o solicitud con respecto a esta Política de Privacidad o nuestras prácticas de privacidad, contáctenos mediante los métodos que se indican a continuación.
Nombre de la empresa: Covenant Security Solutions International
Nombre del servicio: CoreCyber
Dirección: Sheridan, Wyoming, Estados Unidos
Consultas generales: legal@corecyber.io
Delegado de Protección de Datos: legal@corecyber.io
Consultas relacionadas con el RGPD (EEE, Reino Unido, Suiza):
Correo electrónico: legal@corecyber.io con asunto "Consulta RGPD"
Representante en el EEE/RU/Suiza: Covenant Security Solutions Intl., 30 N. Gould St. STE 9374, Sheridan Wyoming USA, Correo: legal@corecyber.io
Consultas relacionadas con la CCPA (Residentes de California):
Correo electrónico: legal@corecyber.io con asunto "Solicitud CCPA"
Consultas sobre Seguridad y Violaciones de Datos:
Correo electrónico: legal@corecyber.io
Nos comprometemos a responder a todas las consultas de privacidad en un plazo de 10 días hábiles. Para solicitudes formales de acceso de interesados (RGPD/CCPA), responderemos dentro de los plazos legalmente requeridos (30-45 días).
Anexo Regional A — Espacio Económico Europeo, Reino Unido y Suiza (RGPD)
Si se encuentra en el Espacio Económico Europeo (EEE), el Reino Unido o Suiza, este Anexo complementa la Política. Tratamos sus datos personales conforme al Reglamento General de Protección de Datos de la UE (RGPD), el RGPD del Reino Unido y la Data Protection Act 2018, y la Ley Federal de Protección de Datos de Suiza (LPD).
Responsable y representante en la UE/RU: Covenant Security Solutions International es el responsable del tratamiento. Nuestro representante a estos efectos es Covenant Security Solutions Intl., 30 N. Gould St. STE 9374, Sheridan, Wyoming, EE. UU. — legal@corecyber.io.
Bases legales: Nos basamos en el consentimiento, la ejecución de un contrato, la obligación legal, los intereses vitales y los intereses legítimos (Artículo 6), según se detalla en la Sección 4.
Sus derechos: Acceso, rectificación, supresión, limitación, portabilidad, oposición y el derecho a no ser objeto de decisiones basadas únicamente en tratamiento automatizado (Artículos 15 a 22), además del derecho a retirar el consentimiento en cualquier momento.
Transferencias internacionales: Las transferencias fuera del EEE/RU/Suiza se basan en las Cláusulas Contractuales Tipo de la UE, el IDTA/Anexo del Reino Unido y las cláusulas adaptadas para Suiza, con medidas complementarias y evaluaciones de impacto de las transferencias (Sección 6).
Reclamaciones: Puede presentar una reclamación ante su autoridad de control local: en el EEE a través de edpb.europa.eu, en el Reino Unido ante la ICO (ico.org.uk) y en Suiza ante el FDPIC (edoeb.admin.ch).
Anexo Regional B — Estados Unidos (CCPA/CPRA y leyes estatales de privacidad)
Si es residente de un estado de EE. UU. con una ley integral de privacidad —incluidos California (CCPA/CPRA), Virginia (VCDPA), Colorado (CPA), Connecticut (CTDPA), Utah (UCPA), Texas, Oregón y Montana— este Anexo complementa la Política.
Sus derechos: Conocer y acceder, corregir, eliminar y obtener una copia portátil de su información personal; excluirse de la venta o el intercambio de información personal y de la publicidad dirigida; y limitar el uso de información personal sensible.
Sin venta de datos: No vendemos su información personal y no lo hemos hecho en los 12 meses anteriores.
Información sensible: Usamos identificaciones gubernamentales y datos sensibles similares solo para los fines limitados permitidos por la ley, como la verificación de identidad y la prevención del fraude.
No discriminación: No le discriminaremos por ejercer sus derechos de privacidad.
Cómo ejercer y apelar: Escriba a legal@corecyber.io con el asunto «Solicitud de Privacidad de EE. UU.». Puede usar un agente autorizado; verificamos la identidad y respondemos dentro del plazo legal (generalmente 45 días). Cuando la ley estatal prevé una apelación (p. ej., Virginia, Colorado, Connecticut), puede apelar una negativa respondiendo a nuestra decisión y contactar con el Fiscal General de su estado.
Anexo Regional C — Brasil (LGPD) y América Latina
Si se encuentra en Brasil, este Anexo aplica la Lei Geral de Proteção de Dados (LGPD, Ley n.º 13.709/2018). Para otros países de América Latina —incluidos México (LFPDPPP), Argentina (Ley 25.326), Colombia (Ley 1581/2012), Chile (Ley 21.719, en vigor desde diciembre de 2026, que reemplaza la Ley 19.628), Perú y Uruguay— respetamos derechos equivalentes conforme a la ley local aplicable.
Bases legales: Tratamos los datos personales sobre las bases legales de la LGPD del Artículo 7 (incluidos el consentimiento, la ejecución de un contrato, la obligación legal y los intereses legítimos), según se detalla en la Sección 4.
Sus derechos (LGPD Art. 18): Confirmación del tratamiento, acceso, corrección, anonimización o eliminación, portabilidad, información sobre el intercambio de datos y revocación del consentimiento.
DPO / Encargado: Puede contactar a nuestro responsable de protección de datos en legal@corecyber.io para cualquier solicitud o consulta de la LGPD.
Transferencias internacionales: Las transferencias transfronterizas se basan en salvaguardas apropiadas (como cláusulas contractuales tipo) conformes con las directrices de la ANPD.
Autoridad: En Brasil puede acudir a la Autoridade Nacional de Proteção de Dados (ANPD, gov.br/anpd). Los residentes de otros países de América Latina pueden contactar con su autoridad nacional de protección de datos.
Anexo Regional D — África (POPIA de Sudáfrica, NDPA de Nigeria, DPA de Kenia)
Si se encuentra en Sudáfrica, Nigeria o Kenia, este Anexo aplica la ley de protección de datos de su país además de la Política.
Sudáfrica (POPIA): Tratamos la información personal conforme a las ocho condiciones para el tratamiento lícito de la Protection of Personal Information Act, 2013. Tiene derechos de acceso, corrección, eliminación y oposición, y puede reclamar ante el Information Regulator (inforegulator.org.za). Nuestro Information Officer está disponible en legal@corecyber.io.
Nigeria (NDPA 2023): Tratamos los datos personales conforme a la Nigeria Data Protection Act, 2023. Tiene derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición, y puede reclamar ante la Nigeria Data Protection Commission (ndpc.gov.ng).
Kenia (DPA 2019): Tratamos los datos personales conforme a la Kenya Data Protection Act, 2019. Tiene derechos de acceso, corrección, eliminación y oposición, y puede reclamar ante la Office of the Data Protection Commissioner (odpc.go.ke).
Transferencias internacionales: Cuando transferimos información personal fuera de su país, aplicamos salvaguardas apropiadas y nos basamos en su consentimiento u otra base legal según lo exija su ley local.
Anexo Regional E — India (Ley de Protección de Datos Personales Digitales, 2023)
Si se encuentra en India, este Anexo aplica la Digital Personal Data Protection Act, 2023 (Ley DPDP) junto con las Digital Personal Data Protection Rules, 2025 (notificadas el 14 de noviembre de 2025), que ponen en práctica la Ley de forma escalonada.
Aviso y consentimiento: Tratamos sus datos personales sobre la base de su consentimiento o para usos legítimos permitidos por la Ley DPDP, y damos aviso de los datos personales recopilados y de la finalidad del tratamiento.
Sus derechos: Acceso a un resumen de sus datos personales y su tratamiento; corrección, complementación, actualización y supresión; reparación de quejas; y nominación de otra persona para ejercer sus derechos en caso de fallecimiento o incapacidad.
Retiro del consentimiento: Puede retirar el consentimiento en cualquier momento, con la misma facilidad con que lo otorgó, contactando a legal@corecyber.io.
Quejas y Junta: Presente quejas a legal@corecyber.io; si no se resuelven, puede acudir a la Data Protection Board of India.
Menores: No tratamos los datos personales de menores de forma que pueda causarles perjuicio, y obtenemos el consentimiento parental verificable cuando la Ley DPDP lo exige.
17. Reconocimiento y Aceptación
AL UTILIZAR NUESTROS SERVICIOS, USTED RECONOCE QUE HA LEÍDO, ENTENDIDO Y ACEPTA ESTAR SUJETO A ESTA POLÍTICA DE PRIVACIDAD. ADEMÁS, RECONOCE QUE COMPRENDE SUS DERECHOS DE PRIVACIDAD BAJO EL RGPD (SI APLICA), LA CCPA (SI APLICA) Y OTRAS LEYES DE PRIVACIDAD APLICABLES.
Si se encuentra en una jurisdicción que requiere consentimiento explícito para ciertas actividades de tratamiento de datos, se le presentarán mecanismos de consentimiento dentro de nuestros Servicios. Puede retirar su consentimiento en cualquier momento como se describe en esta Política de Privacidad.
Esta Política de Privacidad fue actualizada por última vez el 29 de noviembre de 2025. Nos reservamos el derecho de modificar esta Política de Privacidad en cualquier momento de conformidad con las leyes aplicables.