Skip to main content
Cumplimiento UE

Cumplimiento GDPR

AllAccessible cumple completamente con el Reglamento General de Protección de Datos (GDPR). Recopilamos únicamente los datos necesarios para proporcionar nuestros servicios y cumplir con los requisitos legales.

Qué Datos Recopilamos y Por Qué

Prácticas transparentes de datos que cumplen con los Artículos 13 y 14 del GDPR

Sitio Web de Marketing (allaccessible.org)

Base legal: Interés legítimo (Art. 6(1)(f) GDPR)

Datos Recopilados

  • Datos de analíticas (Google Tag Manager, Google Analytics)
  • Seguimiento de conversiones (Google Ads, LinkedIn, Facebook)
  • Envíos de formularios (nombre, email, empresa, mensaje)
  • Dirección IP (para prevención de fraude)
  • Preferencia de idioma

Propósito

  • Medir la efectividad de campañas de marketing
  • Mejorar la experiencia del usuario del sitio web
  • Procesar solicitudes de demo/contacto
  • Proporcionar soporte al cliente
  • Recordar su elección de idioma

Widget de Accesibilidad (Sitios Web de Clientes)

Base legal: Interés legítimo + Consentimiento del usuario para preferencias

✅ Métricas de Uso Anonimizadas

  • Activaciones del widget (sin identificación de usuario)
  • Uso de funciones agregado por sitio web
  • Sin direcciones IP, sin cookies para seguimiento
  • Solo estadísticas a nivel de sitio web

🔒 Almacenamiento de Preferencias del Usuario (Cookies y LocalStorage)

  • <code>aacxValidated</code> - Cookie de validación de corta duración (~10 minutos)
  • <code>accessibilityWidgetHidden</code> - Recuerda si ha ocultado el widget (cookie funcional, ~1 año)
  • Posición del widget - Recuerda dónde se ubica el botón del widget en la página (cookie funcional)
  • <code>overrideOptions</code> - Sus configuraciones de accesibilidad (tamaño de texto, contraste, etc.), almacenadas en el almacenamiento local de su navegador
  • <strong>Sus configuraciones de accesibilidad permanecen en su dispositivo y no se envían a nuestros servidores.</strong> Por separado, el widget envía datos de uso anónimos (qué herramientas se utilizaron y la página visitada) para ayudar a mejorar el producto - nunca su nombre, email o actividad en otros sitios

Usuarios de la Aplicación (app.allaccessible.org)

Base legal: Ejecución de contrato (Art. 6(1)(b) GDPR)

Datos Recopilados

  • Información de cuenta (email, nombre, empresa)
  • Configuraciones de sitio web/dominio
  • Historial de auditorías y resultados de escaneo
  • Métricas de uso y analíticas
  • Información de facturación (vía Stripe)

Propósito

  • Proporcionar servicios de accesibilidad
  • Generar informes de cumplimiento
  • Procesar pagos
  • Soporte al cliente
  • Mejoras del servicio

Solicitudes de Adaptación

Base legal: Obligación legal + Consentimiento explícito para datos de salud

Solicitudes de Adaptación Básicas

  • Nombre del empleado, tipo de solicitud, descripción
  • Sin información médica/de salud
  • Disponible para todos los clientes

⚠️ Adaptación Avanzada (Información de Salud Protegida)

  • Documentación médica y condiciones de salud
  • Detalles de discapacidad y requisitos de tratamiento
  • <strong>Requiere Acuerdo de Socio Comercial HIPAA firmado</strong>
  • Solo disponible con BAA ejecutado
  • Almacenamiento cifrado, registros de auditoría, controles de acceso

<strong>Importante:</strong> NO procesamos información de salud protegida sin un BAA HIPAA válido en vigor. Contáctenos para ejecutar un BAA antes de usar las funciones de adaptación avanzada.

Sus Derechos GDPR

Bajo el GDPR, usted tiene derechos integrales respecto a sus datos personales

Derecho de Acceso

Solicitar una copia de todos los datos personales que tenemos sobre usted

Derecho al Olvido

Solicitar la eliminación de sus datos personales ("derecho al olvido")

Derecho de Rectificación

Corregir datos personales inexactos o incompletos

Derecho a la Portabilidad de Datos

Recibir sus datos en un formato estructurado y legible por máquina

Diseño del Widget Centrado en la Privacidad

El uso del widget está completamente anonimizado

Uso Anónimo del Widget

Las interacciones del widget se rastrean solo a nivel de sitio web, sin seguimiento individual de usuarios

Las preferencias permanecen en el dispositivo

Las configuraciones de accesibilidad elegidas por el visitante se guardan en su propio navegador y no se suben a nuestros servidores; solo se registra por separado el uso anónimo (qué herramientas se utilizaron)

Huella Mínima de Cookies

El widget utiliza únicamente cookies funcionales estrictamente necesarias y analíticas de uso anónimas, sin datos personales, identificativos ni de seguimiento entre sitios. Los propietarios de los sitios divulgan el uso de AllAccessible en sus propios términos de servicio y declaración de accesibilidad.

Qué Datos NO Recopilamos

Sin direcciones IP
Sin identificadores de usuario o IDs
Sin cookies para seguimiento
Sin seguimiento de sesiones
Sin preferencias de accesibilidad
Sin datos relacionados con la salud
Sin información personal del dispositivo
Sin datos de marketing o analíticas

Representante UE y DPO

Representación profesional en la UE y servicios de protección de datos

Representante UE Artículo 27

Prighter Group

Proporcionado por iuro Rechtsanwälte GmbH t/a Prighter

Dirección UE

Schellinggasse 3, 1010 Viena, Austria

Responsabilidades

  • Recibir consultas relacionadas con GDPR
  • Coordinar con autoridades de protección de datos
  • Manejar solicitudes de interesados
  • Proporcionar información sobre procesamiento de datos

Oficial de Protección de Datos (DPO)

Prighter proporciona servicios profesionales de Oficial de Protección de Datos según requieren los Artículos 37-39 del GDPR.

Bases Legales para el Procesamiento de Datos

Cumplimiento del Artículo 6 del GDPR explicado

Bases Legales Artículo 6 GDPR

Analíticas de Uso del Sitio Web

  • <strong>Base Legal:</strong> Interés Legítimo (Art. 6(1)(f))
  • Procesamos analíticas para mejorar nuestros servicios
  • Equilibrado contra sus derechos y libertades
  • Puede optar por no participar vía preferencias de cookies

Datos NO Procesados

  • Sin datos de categoría especial (Art. 9 GDPR)
  • Sin datos de condenas penales (Art. 10 GDPR)
  • Datos de salud solo con consentimiento explícito + BAA HIPAA
  • Sin toma de decisiones automatizada (Art. 22 GDPR)

Derechos GDPR Detallados

Cómo ejercer sus derechos de protección de datos

Derecho a la Información

Recibir información clara sobre cómo procesamos sus datos (Artículos 13 y 14)

Derecho de Acceso

Obtener confirmación y acceso a sus datos personales (Artículo 15)

Derecho de Rectificación

Corregir datos inexactos o incompletos (Artículo 16)

Derecho al Olvido

Solicitar eliminación ("derecho al olvido") bajo condiciones específicas (Artículo 17)

Derecho a Restringir el Procesamiento

Limitar el procesamiento en ciertas circunstancias (Artículo 18)

Derecho a la Portabilidad de Datos

Recibir sus datos en formato legible por máquina (Artículo 20)

Derecho de Oposición

Oponerse al procesamiento basado en intereses legítimos o marketing directo (Artículo 21)

Derecho a Retirar el Consentimiento

Retirar el consentimiento en cualquier momento cuando el procesamiento se base en consentimiento (Artículo 7)

Cómo Ejercer Sus Derechos

Contáctenos en <strong>[email protected]</strong> o use nuestro Centro de Confianza. Responderemos dentro de 30 días según requiere el GDPR.

Tiene derecho a presentar una queja ante su autoridad local de protección de datos.

Seguridad y Protección de Datos

Medidas técnicas y organizativas para proteger sus datos

Seguridad de Datos

  • <strong>Cifrado:</strong> Todos los datos cifrados en tránsito (TLS 1.3) y en reposo (AES-256)
  • <strong>Controles de Acceso:</strong> Acceso basado en roles, autenticación multifactor requerida
  • <strong>Monitoreo:</strong> Monitoreo de seguridad 24/7 y detección de intrusiones
  • <strong>Auditorías:</strong> Auditorías de seguridad regulares y pruebas de penetración
  • <strong>Respaldo:</strong> Respaldos automatizados con cifrado y geo-redundancia

Retención de Datos

  • <strong>Datos de Marketing:</strong> 2 años desde la última interacción
  • <strong>Datos de Cuenta:</strong> Duración del servicio + 6 meses
  • <strong>Datos de Facturación:</strong> 7 años (requisito legal)
  • <strong>Tickets de Soporte:</strong> 3 años después de la resolución
  • <strong>Registros de Auditoría:</strong> 1 año para propósitos de seguridad

Procesadores Terceros

  • <strong>Stripe:</strong> Procesamiento de pagos (cumple PCI-DSS)
  • <strong>Amazon Web Services (AWS):</strong> Alojamiento de infraestructura, almacenamiento y cómputo (ISO 27001, SOC 2)
  • <strong>Google Cloud:</strong> Descripción de imágenes y procesamiento de contenido con IA (ISO 27001, SOC 2)
  • <strong>HubSpot:</strong> CRM y automatización de marketing
  • <strong>Intercom:</strong> Plataforma de soporte al cliente
  • <strong>Búsquedas en diccionario:</strong> Cuando un visitante usa la herramienta de diccionario del widget, la palabra buscada se envía directamente desde su navegador a servicios de diccionario de terceros (Merriam-Webster, Wikipedia) para obtener una definición

Transferencias Internacionales de Datos

  • Datos almacenados en centros de datos ubicados en EE.UU.
  • Procesadores terceros usan Cláusulas Contractuales Estándar (SCCs)
  • Salvaguardas adicionales para transferencias a EE.UU. post-Schrems II
  • Acuerdos de Procesamiento de Datos (DPAs) con todos los procesadores

Contacto y Protección de Datos

¿Preguntas sobre cumplimiento GDPR o protección de datos?

Controlador de Datos

AllAccessible, LLC

515 Congress Ave, Suite 1750, Austin, TX 78701, USA

Representante UE

Prighter Group (iuro Rechtsanwälte GmbH)

Schellinggasse 3, 1010 Viena, Austria

[email protected]

Consultas de Privacidad

[email protected]

Para solicitudes de interesados, preguntas de privacidad o inquietudes sobre GDPR

Centro de Confianza

Visite nuestro Centro de Confianza para información integral sobre privacidad y seguridad:

Visit Trust Center →

¿Listo para Comenzar?

Experimente soluciones de accesibilidad centradas en la privacidad que respetan sus datos