Cumplimiento GDPR
AllAccessible cumple completamente con el Reglamento General de Protección de Datos (GDPR). Recopilamos únicamente los datos necesarios para proporcionar nuestros servicios y cumplir con los requisitos legales.
Qué Datos Recopilamos y Por Qué
Prácticas transparentes de datos que cumplen con los Artículos 13 y 14 del GDPR
Sitio Web de Marketing (allaccessible.org)
Base legal: Interés legítimo (Art. 6(1)(f) GDPR)
Datos Recopilados
- • Datos de analíticas (Google Tag Manager, Google Analytics)
- • Seguimiento de conversiones (Google Ads, LinkedIn, Facebook)
- • Envíos de formularios (nombre, email, empresa, mensaje)
- • Dirección IP (para prevención de fraude)
- • Preferencia de idioma
Propósito
- • Medir la efectividad de campañas de marketing
- • Mejorar la experiencia del usuario del sitio web
- • Procesar solicitudes de demo/contacto
- • Proporcionar soporte al cliente
- • Recordar su elección de idioma
Widget de Accesibilidad (Sitios Web de Clientes)
Base legal: Interés legítimo + Consentimiento del usuario para preferencias
✅ Métricas de Uso Anonimizadas
- • Activaciones del widget (sin identificación de usuario)
- • Uso de funciones agregado por sitio web
- • Sin direcciones IP, sin cookies para seguimiento
- • Solo estadísticas a nivel de sitio web
🔒 Almacenamiento de Preferencias del Usuario (Cookies y LocalStorage)
- • <code>aacxValidated</code> - Cookie de validación de corta duración (~10 minutos)
- • <code>accessibilityWidgetHidden</code> - Recuerda si ha ocultado el widget (cookie funcional, ~1 año)
- • Posición del widget - Recuerda dónde se ubica el botón del widget en la página (cookie funcional)
- • <code>overrideOptions</code> - Sus configuraciones de accesibilidad (tamaño de texto, contraste, etc.), almacenadas en el almacenamiento local de su navegador
- • <strong>Sus configuraciones de accesibilidad permanecen en su dispositivo y no se envían a nuestros servidores.</strong> Por separado, el widget envía datos de uso anónimos (qué herramientas se utilizaron y la página visitada) para ayudar a mejorar el producto - nunca su nombre, email o actividad en otros sitios
Usuarios de la Aplicación (app.allaccessible.org)
Base legal: Ejecución de contrato (Art. 6(1)(b) GDPR)
Datos Recopilados
- • Información de cuenta (email, nombre, empresa)
- • Configuraciones de sitio web/dominio
- • Historial de auditorías y resultados de escaneo
- • Métricas de uso y analíticas
- • Información de facturación (vía Stripe)
Propósito
- • Proporcionar servicios de accesibilidad
- • Generar informes de cumplimiento
- • Procesar pagos
- • Soporte al cliente
- • Mejoras del servicio
Solicitudes de Adaptación
Base legal: Obligación legal + Consentimiento explícito para datos de salud
Solicitudes de Adaptación Básicas
- • Nombre del empleado, tipo de solicitud, descripción
- • Sin información médica/de salud
- • Disponible para todos los clientes
⚠️ Adaptación Avanzada (Información de Salud Protegida)
- • Documentación médica y condiciones de salud
- • Detalles de discapacidad y requisitos de tratamiento
- • <strong>Requiere Acuerdo de Socio Comercial HIPAA firmado</strong>
- • Solo disponible con BAA ejecutado
- • Almacenamiento cifrado, registros de auditoría, controles de acceso
<strong>Importante:</strong> NO procesamos información de salud protegida sin un BAA HIPAA válido en vigor. Contáctenos para ejecutar un BAA antes de usar las funciones de adaptación avanzada.
Sus Derechos GDPR
Bajo el GDPR, usted tiene derechos integrales respecto a sus datos personales
Derecho de Acceso
Solicitar una copia de todos los datos personales que tenemos sobre usted
Derecho al Olvido
Solicitar la eliminación de sus datos personales ("derecho al olvido")
Derecho de Rectificación
Corregir datos personales inexactos o incompletos
Derecho a la Portabilidad de Datos
Recibir sus datos en un formato estructurado y legible por máquina
Diseño del Widget Centrado en la Privacidad
El uso del widget está completamente anonimizado
Uso Anónimo del Widget
Las interacciones del widget se rastrean solo a nivel de sitio web, sin seguimiento individual de usuarios
Las preferencias permanecen en el dispositivo
Las configuraciones de accesibilidad elegidas por el visitante se guardan en su propio navegador y no se suben a nuestros servidores; solo se registra por separado el uso anónimo (qué herramientas se utilizaron)
Huella Mínima de Cookies
El widget utiliza únicamente cookies funcionales estrictamente necesarias y analíticas de uso anónimas, sin datos personales, identificativos ni de seguimiento entre sitios. Los propietarios de los sitios divulgan el uso de AllAccessible en sus propios términos de servicio y declaración de accesibilidad.
Qué Datos NO Recopilamos
Representante UE y DPO
Representación profesional en la UE y servicios de protección de datos
Representante UE Artículo 27
Prighter Group
Proporcionado por iuro Rechtsanwälte GmbH t/a Prighter
Dirección UE
Schellinggasse 3, 1010 Viena, Austria
Responsabilidades
- Recibir consultas relacionadas con GDPR
- Coordinar con autoridades de protección de datos
- Manejar solicitudes de interesados
- Proporcionar información sobre procesamiento de datos
Oficial de Protección de Datos (DPO)
Prighter proporciona servicios profesionales de Oficial de Protección de Datos según requieren los Artículos 37-39 del GDPR.
Representación GDPR UE
Conozca más sobre los servicios de representación GDPR UE y Reino Unido de PrighterRepresentación GDPR Reino Unido
Conozca más sobre los servicios de representación GDPR UE y Reino Unido de PrighterBases Legales para el Procesamiento de Datos
Cumplimiento del Artículo 6 del GDPR explicado
Bases Legales Artículo 6 GDPR
Analíticas de Uso del Sitio Web
- • <strong>Base Legal:</strong> Interés Legítimo (Art. 6(1)(f))
- • Procesamos analíticas para mejorar nuestros servicios
- • Equilibrado contra sus derechos y libertades
- • Puede optar por no participar vía preferencias de cookies
Datos NO Procesados
- • Sin datos de categoría especial (Art. 9 GDPR)
- • Sin datos de condenas penales (Art. 10 GDPR)
- • Datos de salud solo con consentimiento explícito + BAA HIPAA
- • Sin toma de decisiones automatizada (Art. 22 GDPR)
Derechos GDPR Detallados
Cómo ejercer sus derechos de protección de datos
Derecho a la Información
Recibir información clara sobre cómo procesamos sus datos (Artículos 13 y 14)
Derecho de Acceso
Obtener confirmación y acceso a sus datos personales (Artículo 15)
Derecho de Rectificación
Corregir datos inexactos o incompletos (Artículo 16)
Derecho al Olvido
Solicitar eliminación ("derecho al olvido") bajo condiciones específicas (Artículo 17)
Derecho a Restringir el Procesamiento
Limitar el procesamiento en ciertas circunstancias (Artículo 18)
Derecho a la Portabilidad de Datos
Recibir sus datos en formato legible por máquina (Artículo 20)
Derecho de Oposición
Oponerse al procesamiento basado en intereses legítimos o marketing directo (Artículo 21)
Derecho a Retirar el Consentimiento
Retirar el consentimiento en cualquier momento cuando el procesamiento se base en consentimiento (Artículo 7)
Cómo Ejercer Sus Derechos
Contáctenos en <strong>[email protected]</strong> o use nuestro Centro de Confianza. Responderemos dentro de 30 días según requiere el GDPR.
Tiene derecho a presentar una queja ante su autoridad local de protección de datos.
Seguridad y Protección de Datos
Medidas técnicas y organizativas para proteger sus datos
Seguridad de Datos
- <strong>Cifrado:</strong> Todos los datos cifrados en tránsito (TLS 1.3) y en reposo (AES-256)
- <strong>Controles de Acceso:</strong> Acceso basado en roles, autenticación multifactor requerida
- <strong>Monitoreo:</strong> Monitoreo de seguridad 24/7 y detección de intrusiones
- <strong>Auditorías:</strong> Auditorías de seguridad regulares y pruebas de penetración
- <strong>Respaldo:</strong> Respaldos automatizados con cifrado y geo-redundancia
Retención de Datos
- <strong>Datos de Marketing:</strong> 2 años desde la última interacción
- <strong>Datos de Cuenta:</strong> Duración del servicio + 6 meses
- <strong>Datos de Facturación:</strong> 7 años (requisito legal)
- <strong>Tickets de Soporte:</strong> 3 años después de la resolución
- <strong>Registros de Auditoría:</strong> 1 año para propósitos de seguridad
Procesadores Terceros
- <strong>Stripe:</strong> Procesamiento de pagos (cumple PCI-DSS)
- <strong>Amazon Web Services (AWS):</strong> Alojamiento de infraestructura, almacenamiento y cómputo (ISO 27001, SOC 2)
- <strong>Google Cloud:</strong> Descripción de imágenes y procesamiento de contenido con IA (ISO 27001, SOC 2)
- <strong>HubSpot:</strong> CRM y automatización de marketing
- <strong>Intercom:</strong> Plataforma de soporte al cliente
- <strong>Búsquedas en diccionario:</strong> Cuando un visitante usa la herramienta de diccionario del widget, la palabra buscada se envía directamente desde su navegador a servicios de diccionario de terceros (Merriam-Webster, Wikipedia) para obtener una definición
Transferencias Internacionales de Datos
- Datos almacenados en centros de datos ubicados en EE.UU.
- Procesadores terceros usan Cláusulas Contractuales Estándar (SCCs)
- Salvaguardas adicionales para transferencias a EE.UU. post-Schrems II
- Acuerdos de Procesamiento de Datos (DPAs) con todos los procesadores
Contacto y Protección de Datos
¿Preguntas sobre cumplimiento GDPR o protección de datos?
Controlador de Datos
AllAccessible, LLC
515 Congress Ave, Suite 1750, Austin, TX 78701, USA
Representante UE
Prighter Group (iuro Rechtsanwälte GmbH)
Schellinggasse 3, 1010 Viena, Austria
Consultas de Privacidad
Para solicitudes de interesados, preguntas de privacidad o inquietudes sobre GDPR
Centro de Confianza
Visite nuestro Centro de Confianza para información integral sobre privacidad y seguridad:
Visit Trust Center →¿Listo para Comenzar?
Experimente soluciones de accesibilidad centradas en la privacidad que respetan sus datos