Política de Privacidad
Última actualización: 25 de abril de 2026
Su privacidad es nuestra prioridad. Esta política integral explica cómo recopilamos, utilizamos y protegemos su información a través de nuestra plataforma de accesibilidad e infraestructura en la nube.
Tabla de Contenidos
1. Interpretación y Definiciones
Interpretación
Las palabras cuya letra inicial está en mayúscula tienen significados definidos bajo las siguientes condiciones. Las siguientes definiciones tendrán el mismo significado independientemente de si aparecen en singular o en plural.
Definiciones
Para los propósitos de esta Política de Privacidad:
- You significa la persona que accede o utiliza el Servicio, o la empresa u otra entidad legal en nombre de la cual dicha persona accede o utiliza el Servicio, según corresponda.
- Company se refiere a AllAccessible, 1950 Butler Pike #244, Conshohocken, PA 19428.
- Application significa el programa de software proporcionado por la Compañía, denominado AllAccessible, incluyendo el panel web, el widget y las aplicaciones móviles.
- Service se refiere a la plataforma de accesibilidad AllAccessible, incluyendo la Aplicación, el Sitio Web, el Widget, la API y todos los servicios relacionados.
- Widget se refiere al widget de accesibilidad JavaScript implementado en sitios web de terceros.
- Personal Data es cualquier información relacionada con una persona identificada o identificable, incluyendo Información de Salud Protegida (PHI) cuando corresponda.
- Device significa cualquier dispositivo que pueda acceder al Servicio, como una computadora, un teléfono celular o una tableta digital.
- Usage Data se refiere a los datos recopilados automáticamente, ya sea generados por el uso del Servicio o de la propia infraestructura del Servicio.
- PHI (Información de Salud Protegida) significa información de salud identificable individualmente según se define en HIPAA.
2. Tipos de Datos que Recopilamos
Datos Personales
Mientras utiliza nuestro Servicio, podemos solicitarle que nos proporcione cierta información de identificación personal que puede usarse para contactarlo o identificarlo. Esto incluye:
- Dirección de correo electrónico
- Nombre y apellido
- Número de teléfono
- Nombre de la empresa e información comercial
- URLs de sitios web e información de dominio
- Dirección de facturación e información de pago
- Preferencias del usuario y configuraciones de accesibilidad
Datos de Accesibilidad
Para proporcionar servicios de accesibilidad, recopilamos:
- Contenido y estructura del sitio web para análisis de accesibilidad
- Problemas de accesibilidad y violaciones de cumplimiento
- Interacciones del usuario con funciones de accesibilidad
- Preferencias de lector de pantalla y tecnología asistiva
- Configuraciones de contraste de color y accesibilidad visual
- Descripciones de audio y datos de texto alternativo
Datos de Uso
Los Datos de Uso se recopilan automáticamente y pueden incluir:
- La dirección de Protocolo de Internet (dirección IP) de Su Dispositivo
- Tipo de navegador, versión y sistema operativo
- Páginas visitadas, tiempo de permanencia y patrones de navegación
- Estadísticas de uso del widget y métricas de rendimiento
- Llamadas a la API y tiempos de respuesta
- Registros de errores e información de diagnóstico
Datos de Salud y Discapacidad
Al proporcionar servicios de accesibilidad a organizaciones de salud o procesar información relacionada con discapacidades, podemos manejar Información de Salud Protegida (PHI) en cumplimiento con las regulaciones de HIPAA. Estos datos están sujetos a medidas de seguridad adicionales y se procesan únicamente en la medida necesaria para proporcionar servicios de accesibilidad.
3. Infraestructura en la Nube y Alojamiento
Servicios de Infraestructura
Nuestro Servicio está alojado en infraestructura en la nube de nivel empresarial que cumple con estándares de seguridad empresarial, elegibilidad HIPAA y cumplimiento de PCI DSS a través de nuestro entorno de alojamiento:
- Authentication Services: Gestión segura de identidad de usuario y control de acceso
- File Storage: Sistemas de almacenamiento cifrado con redundancia y copias de seguridad
- Database Hosting: Servicios de base de datos cifrados con copias de seguridad automatizadas
- Content Delivery: Red de distribución de contenido global con cifrado TLS
- Application Hosting: Infraestructura de aplicaciones escalable basada en contenedores
- Load Balancing: Sistemas seguros de distribución de tráfico y conmutación por error
- Cache Management: Sistemas de caché de sesión y rendimiento cifrados
- Serverless Computing: Procesamiento basado en eventos para operaciones de datos
Seguridad y Monitoreo
Nuestra infraestructura incluye servicios integrales de seguridad y monitoreo:
- Encryption Key Management: Módulos de seguridad de hardware para claves de cifrado
- Audit Logging: Registro integral de actividad y acceso
- Configuration Monitoring: Verificaciones automatizadas de cumplimiento y configuración
- Threat Detection: Monitoreo de seguridad impulsado por IA y análisis de amenazas
- Web Application Firewall: Protección avanzada contra ataques basados en la web
- Secure Credential Storage: Almacenamiento cifrado para claves de API y secretos
- Performance Monitoring: Monitoreo en tiempo real de aplicaciones e infraestructura
Ubicación y Procesamiento de Datos
Sus datos se procesan principalmente en centros de datos seguros dentro de los Estados Unidos que mantienen estándares de seguridad empresarial. Mantenemos Acuerdos de Asociado Comercial (BAA) con nuestros proveedores de infraestructura en la nube para servicios elegibles para HIPAA, con el fin de garantizar la protección de los datos de salud. Nuestro entorno de alojamiento se beneficia de proveedores de infraestructura que mantienen el cumplimiento de estándares de la industria, incluyendo ISO 27001, SOC 1/2/3 y autorizaciones FedRAMP.
4. Integraciones con Servicios de Terceros
Procesamiento de Pagos
- Stripe: Procesamiento de pagos y gestión de suscripciones. Stripe mantiene el cumplimiento PCI DSS Nivel 1 y certificaciones SOC, garantizando que los datos de pago se procesen de forma segura conforme a los estándares de la industria.
Gestión de Relaciones con Clientes
- HubSpot: Gestión de relaciones con clientes, seguimiento de prospectos y comunicación. Los datos se comparten para mejorar el soporte al cliente y los esfuerzos de marketing.
Servicios de Correo Electrónico
- Amazon SES (Simple Email Service): Entrega de correo electrónico transaccional para notificaciones de cuenta, restablecimiento de contraseñas y comunicaciones relacionadas con el servicio.
Inteligencia Artificial y Aprendizaje Automático
- Computer Vision Services: Análisis automatizado de imágenes para generar descripciones de texto alternativo.
- Text-to-Speech Services: Generación de audio para funciones de accesibilidad.
- AI Content Generation: Generación y análisis de contenido de accesibilidad impulsados por aprendizaje automático.
Servicios de Análisis y Marketing
- Google Tag Manager (GTM-T3FHWN4): Gestión de etiquetas y códigos de seguimiento para análisis y píxeles de marketing.
- Google Analytics (G-JNPSNTYYWN): Análisis del tráfico del sitio web, información sobre el comportamiento del usuario, seguimiento de conversiones.
- Google Ads: Seguimiento de conversiones y medición del rendimiento de campañas publicitarias.
- LinkedIn Insight Tag: Seguimiento de campañas B2B e información sobre audiencias profesionales.
- Facebook Pixel: Rendimiento de publicidad en redes sociales y segmentación de audiencia (plataformas Meta).
- Sentry: Seguimiento de errores, monitoreo del rendimiento de aplicaciones e información de diagnóstico.
Estos servicios pueden establecer cookies como: _ga, _gid, _fbp, li_fat_id, __hstc, __hssc. Puede optar por no participar a través de nuestro banner de consentimiento de cookies.
Servicios de Seguridad
- reCAPTCHA: Google reCAPTCHA v3 para protección contra bots y prevención de spam en formularios.
- Amazon CloudFront: Red de distribución de contenido (CDN) con protección DDoS integrada y firewall de aplicaciones web.
5. Protección de Datos de Salud y Cumplimiento con HIPAA
Marco de Cumplimiento HIPAA
Para clientes del sector salud, AllAccessible opera bajo un marco integral de cumplimiento HIPAA respaldado por nuestro entorno de alojamiento conforme a los estándares de seguridad empresarial:
- Business Associate Agreements (BAAs): Ejecutado con todos los clientes del sector salud y proveedores de servicios elegibles para HIPAA
- Administrative Safeguards: Controles de acceso, capacitación del personal y procedimientos de incidentes de seguridad que cumplen con los estándares SOC 2
- Physical Safeguards: Aprovechando la seguridad de centros de datos de nivel empresarial y controles de acceso físico a través de nuestros proveedores de alojamiento
- Technical Safeguards: Cifrado de nivel empresarial, registro de acceso, controles de auditoría y seguridad en la transmisión
- Compliance Framework: Cumplimiento de HIPAA respaldado por las certificaciones y evaluaciones periódicas de nuestros proveedores de infraestructura
Información de Salud Protegida (PHI)
Al procesar PHI, implementamos medidas de seguridad adicionales:
- Cifrado de extremo a extremo para toda la PHI en tránsito y en reposo
- Controles de acceso basados en roles con autenticación multifactor
- Registro y monitoreo de auditoría integral
- Evaluaciones de seguridad periódicas y pruebas de vulnerabilidad
- Procedimientos seguros de eliminación de datos para la retención de PHI
6. Cómo Utilizamos Sus Datos
Utilizamos sus Datos Personales para los siguientes propósitos:
- Service Provision: Para proporcionar y mantener nuestros servicios de accesibilidad, incluyendo la funcionalidad del widget y el monitoreo de cumplimiento
- Account Management: Para gestionar su registro y proporcionar acceso a las funciones del Servicio
- Performance Monitoring: Para monitorear el uso, el rendimiento y el cumplimiento de accesibilidad del Servicio
- Communication: Para contactarlo respecto a actualizaciones, alertas de seguridad y comunicaciones relacionadas con el servicio
- Support: Para proporcionar soporte al cliente y responder a sus solicitudes
- Legal Compliance: Para cumplir con obligaciones legales y requisitos regulatorios
- Security: Para proteger contra fraude, amenazas de seguridad y acceso no autorizado
- Improvement: Para analizar patrones de uso y mejorar nuestras ofertas de Servicio
Compartición de Datos
Podemos compartir su información en las siguientes situaciones:
- Service Providers: Con proveedores externos que ayudan a proporcionar nuestro Servicio (bajo acuerdos apropiados)
- Business Transfers: En relación con fusiones, adquisiciones o transferencias comerciales
- Legal Requirements: Cuando lo requiera la ley, la regulación o un proceso legal
- Security: Para proteger los derechos, la propiedad o la seguridad de AllAccessible, los usuarios o el público
- Consent: Con su consentimiento explícito para propósitos específicos
7. Medidas de Seguridad de Datos
Salvaguardas Técnicas
- Encryption: Cifrado AES-256 para datos en reposo y TLS 1.2+ para datos en tránsito
- Access Controls: Acceso basado en roles con autenticación multifactor
- Network Security: Aislamiento de VPC, grupos de seguridad y controles de acceso de red
- Application Security: Firewall de Aplicaciones Web (WAF) y protección DDoS
- Monitoring: Monitoreo de seguridad y detección de amenazas 24/7 a través de un entorno de alojamiento conforme a SOC
- Backup Security: Copias de seguridad cifradas con políticas de retención seguras
- Compliance Standards: Infraestructura que cumple con los estándares de seguridad empresarial, ISO 27001 y elegibilidad HIPAA
Salvaguardas Organizacionales
- Programas regulares de capacitación y concienciación en seguridad para todo el personal
- Verificaciones de antecedentes y autorizaciones de seguridad para empleados con acceso a datos
- Procedimientos de respuesta a incidentes y protocolos de notificación de brechas que cumplen con los estándares de seguridad empresarial
- Evaluaciones de seguridad periódicas, pruebas de penetración y gestión de vulnerabilidades
- Principios de minimización de datos y privacidad desde el diseño siguiendo las mejores prácticas de la industria
- Cumplimiento de GDPR, CCPA, HIPAA y otros requisitos regulatorios cuando corresponda
Monitoreo Continuo de Seguridad
Nuestra postura de seguridad es monitoreada y verificada de manera independiente por Aikido Security, proporcionando escaneo de vulnerabilidades en tiempo real, verificaciones de dependencias y evaluaciones de mejores prácticas de seguridad.
8. Retención de Datos
Retenemos sus Datos Personales solo durante el tiempo necesario para los propósitos descritos en esta Política de Privacidad:
- Account Data: Se retiene mientras su cuenta esté activa y durante 7 años después del cierre de la cuenta por cumplimiento legal
- Usage Data: Se retiene durante 25 meses para análisis y mejora del servicio
- Audit Logs: Se retiene durante 7 años para propósitos de seguridad y cumplimiento
- PHI Data: Se retiene de acuerdo con los requisitos de HIPAA y los acuerdos con clientes
- Marketing Data: Se retiene hasta que usted decida no participar o durante 3 años desde la última interacción
- Backup Data: Se mantiene en archivos cifrados de acuerdo con nuestra política de retención de copias de seguridad
9. Sus Derechos de Privacidad bajo el GDPR
Si se encuentra en el Espacio Económico Europeo (EEE), tiene los siguientes derechos:
- Right to Access: Solicitar acceso a sus Datos Personales y recibir una copia
- Right to Rectification: Solicitar la corrección de datos inexactos o incompletos
- Right to Erasure: Solicitar la eliminación de sus Datos Personales (derecho al olvido)
- Right to Restrict Processing: Solicitar la limitación del procesamiento bajo ciertas circunstancias
- Right to Data Portability: Recibir sus datos en un formato estructurado y legible por máquina
- Right to Object: Oponerse al procesamiento basado en intereses legítimos o marketing directo
- Right to Withdraw Consent: Retirar el consentimiento cuando el procesamiento se base en el consentimiento
Base Legal para el Procesamiento
Procesamos Datos Personales bajo las siguientes bases legales:
- Consent: Para comunicaciones de marketing y ciertas actividades de procesamiento de datos
- Contract Performance: Para proporcionar nuestro Servicio y cumplir con nuestras obligaciones
- Legal Obligations: Para cumplir con las leyes y regulaciones aplicables
- Legitimate Interests: Para seguridad, prevención de fraude y mejora del servicio
Representante
Valoramos su privacidad y sus derechos como titular de datos, por lo que hemos designado a Prighter Group, junto con sus socios locales, como nuestro representante de privacidad y su punto de contacto para las siguientes regiones:
- Reino Unido (UK)
- Unión Europea (UE)
Prighter le brinda una forma sencilla de ejercer sus derechos relacionados con la privacidad (por ejemplo, solicitudes de acceso o eliminación de datos personales). Si desea contactarnos a través de nuestro representante, Prighter, o hacer uso de sus derechos como titular de datos, visite el siguiente sitio web: https://app.prighter.com/portal/allaccessible
10. Sus Derechos de Privacidad bajo la CCPA (Residentes de California)
Si usted es residente de California, tiene los siguientes derechos bajo la Ley de Privacidad del Consumidor de California (CCPA):
- Right to Know: Solicitar información sobre las categorías y elementos específicos de Datos Personales que recopilamos
- Right to Access: Solicitar acceso a sus Datos Personales
- Right to Delete: Solicitar la eliminación de sus Datos Personales
- Right to Opt-Out: Optar por no participar en la venta de Datos Personales (Nota: No vendemos Datos Personales)
- Right to Non-Discrimination: No recibir un trato discriminatorio por ejercer sus derechos de privacidad
No Vender Mi Información Personal
No vendemos, alquilamos ni intercambiamos sus Datos Personales a terceros a cambio de una contraprestación monetaria u otra de valor. Podemos compartir datos con proveedores de servicios para fines comerciales según se describe en esta política.
11. Privacidad de Menores
Nuestro Servicio no está dirigido a menores de 13 años. No recopilamos conscientemente Datos Personales de menores de 13 años. Si toma conocimiento de que un menor nos ha proporcionado Datos Personales, contáctenos de inmediato. Si descubrimos que hemos recopilado Datos Personales de un menor de 13 años sin verificación del consentimiento parental, tomaremos medidas para eliminar esa información de nuestros servidores.
Para usuarios entre 13 y 18 años, podemos limitar ciertas funcionalidades y requerir el consentimiento parental para algunas actividades de procesamiento según lo exija la ley aplicable.
12. Transferencias Internacionales de Datos
Sus Datos Personales pueden transferirse y procesarse en países distintos de su país de residencia. Garantizamos salvaguardas apropiadas para las transferencias internacionales:
- Adequacy Decisions: Transferencias a países con niveles adecuados de protección de datos
- Standard Contractual Clauses: Cláusulas Contractuales Estándar aprobadas por la UE para transferencias internacionales
- Cloud Provider Agreements: Garantizar salvaguardas apropiadas para el procesamiento en la nube
- Encryption: Todas las transferencias internacionales se cifran en tránsito y en reposo
13. Comunicaciones por Correo Electrónico
Enviamos varias categorías de correos electrónicos para respaldar y mejorar Su uso del Servicio. Estas categorías tienen diferentes tratamientos de consentimiento y exclusión.
Correo Electrónico Operativo / Transaccional
Necesario para el funcionamiento de Su Cuenta. No puede optar por no recibir estos correos mientras mantenga una Cuenta activa. Incluye:
- Confirmación de cuenta y restablecimiento de contraseña
- Recibos de facturación, facturas y avisos de fallo de pago
- Notificaciones de Ajuste de Plan y Exceso de Uso
- Avisos de descontinuación y migración de Versión del Servicio
- Alertas de seguridad y avisos de cuenta
- Respuestas a tickets de soporte
Correo Electrónico de Ciclo de Vida e Incorporación
Se aplica el consentimiento predeterminado; puede optar por no participar en cualquier momento. Incluye:
- Serie de bienvenida para cuentas nuevas
- Recordatorios de configuración y orientación
- Recordatorios de vencimiento de prueba
- Incentivos de conversión durante la prueba
Comunicaciones de Marketing
Basado en consentimiento; puede optar por no participar en cualquier momento. Se requiere aceptación afirmativa en jurisdicciones donde la ley aplicable así lo exija. Incluye:
- Anuncios de funciones y actualizaciones de productos
- Ofertas promocionales, ofertas de socios y descuentos
- Contenido educativo (boletines, guías, seminarios web)
- Encuestas y solicitudes de comentarios
Remitentes e Infraestructura de Correo Electrónico
Entregamos correo electrónico a través de Amazon Simple Email Service (Amazon SES). Para algunas Comunicaciones de Marketing, también podemos utilizar HubSpot u otras plataformas de terceros según se describe en nuestra sección de Servicios de Terceros.
14. Preferencias de Comunicación y Consentimiento
Consentimiento Predeterminado para Clientes de EE. UU.
Para cuentas creadas en jurisdicciones donde la exclusión voluntaria (en lugar de la aceptación) es el estándar predeterminado para el correo electrónico de marketing (incluyendo los Estados Unidos bajo la Ley CAN-SPAM), la creación de una Cuenta constituye consentimiento para recibir Comunicaciones de Marketing. Puede optar por no participar en cualquier momento según se describe a continuación.
Aceptación Afirmativa para Clientes de la UE/Reino Unido/EEE
Para cuentas creadas en el Espacio Económico Europeo, el Reino Unido u otras jurisdicciones que requieran consentimiento afirmativo para comunicaciones de marketing, obtendremos el consentimiento explícito antes de enviar Comunicaciones de Marketing.
Cómo Optar por No Participar
Puede retirar el consentimiento para las Comunicaciones de Marketing en cualquier momento mediante:
- Haciendo clic en el enlace "cancelar suscripción" presente en el pie de página de cada correo de marketing
- Actualizando Sus preferencias de comunicación en el centro de preferencias del panel de Su cuenta
- Enviando un correo electrónico a [email protected] con el asunto "Unsubscribe"
Las solicitudes de exclusión se atienden dentro de diez (10) días hábiles según lo requerido por CAN-SPAM, y de inmediato cuando sea técnicamente posible.
Qué Cubre y Qué No Cubre la Exclusión
Optar por no recibir Comunicaciones de Marketing no cancela Su suscripción a los correos Operativos/Transaccionales descritos anteriormente, los cuales siguen siendo obligatorios mientras mantenga una Cuenta activa.
Granularidad de Preferencias
El Centro de Preferencias le permite optar por no recibir:
- Todas las Comunicaciones de Marketing
- Categorías específicas (por ejemplo, solo promociones, solo boletines)
- Remitentes específicos (por ejemplo, ofertas de socios)
También puede elegir la frecuencia de resumen cuando la ofrezcamos.
15. Seguimiento de Interacción por Correo Electrónico
Qué Rastreamos
Cuando enviamos correos electrónicos de marketing o de ciclo de vida, podemos rastrear:
- Estado de entrega y rebote: si el correo llegó a su bandeja de entrada o rebotó
- Eventos de apertura: cuándo abre el correo (mediante un píxel de seguimiento, típicamente una imagen transparente de 1×1)
- Eventos de clic: cuándo hace clic en un enlace dentro del correo (mediante redirección de URL rastreada)
- Eventos de cancelación de suscripción: cuándo hace clic en el enlace de cancelación
Por Qué Rastreamos
Los datos de interacción nos ayudan a medir la efectividad del correo electrónico, mejorar la calidad del contenido, identificar el interés del cliente y evitar el envío de mensajes no deseados.
Cómo Desactivar el Seguimiento
Los píxeles de seguimiento se pueden bloquear mediante:
- Desactivando la carga automática de imágenes en Su cliente de correo electrónico
- Utilizando servicios de "relé privado" o proxy (por ejemplo, Apple Mail Privacy Protection)
- Optando por no recibir Comunicaciones de Marketing en su totalidad
Compartición de Datos de Interacción
Los datos de interacción pueden sincronizarse con nuestro sistema de gestión de relaciones con clientes (HubSpot) para que la información se consolide con el registro de Su Cuenta. Los datos de interacción no se venden a terceros.
Cambios en esta Política de Privacidad
Podemos actualizar esta Política de Privacidad periódicamente. Le notificaremos cualquier cambio publicando la nueva Política de Privacidad en esta página y actualizando la fecha de "Última actualización". Para cambios significativos, proporcionaremos un aviso adicional por correo electrónico o mediante un aviso destacado en nuestro Servicio.
Se recomienda revisar esta Política de Privacidad periódicamente para conocer cualquier cambio. Los cambios en esta Política de Privacidad entran en vigencia cuando se publican en esta página.
16. Contáctenos
Si tiene alguna pregunta sobre esta Política de Privacidad, desea ejercer sus derechos de privacidad o necesita reportar una inquietud de privacidad, contáctenos:
Consultas Generales de Privacidad
Email: [email protected]
Oficial de Protección de Datos
Email: [email protected]
Dirección Postal
AllAccessible
Atención: Oficial de Privacidad
1950 Butler Pike #244
Conshohocken, PA 19428
United States
Formulario de Solicitud de Privacidad en Línea
Enviar solicitudes de privacidad en línea: AllAccessible.org/privacy-request
Incidentes de Seguridad
Para reportar un incidente de seguridad o una violación de datos, contáctenos de inmediato en:[email protected]