Privacy NOTICE
Privacy requests:
Contact UsFormulario de contacto1. Introduction and scope
1.1 Who we are.
This Privacy Notice explains how Urenkoff Technology S.A. and its affiliates ("Urenkoff," "we," "us," or "our") collect, use, protect, retain, share, and disclose information in connection with our financial-technology, payment-infrastructure, authentication, reconciliation, and related products and services, our websites, and our other business activities (collectively, the "Services").
1.2 Business-focused Services.
Our Services are provided to businesses and their authorized users. We do not offer the Services to consumers acting for personal, family, or household purposes, and the Services are not directed to children. This Notice describes our practices for the limited categories of information we handle in the course of delivering the Services.
1.3 Our role — controller and processor.
For certain information we collect directly — for example, when a business registers for an account, its authorized users communicate with us, or a visitor uses our website — we act as a data controller, and this Notice governs that processing. For information we process on behalf of a business customer in order to deliver the Services (including transaction and financial data submitted through the platform), we act as a service provider or processor, processing that information under the customer's instructions and the applicable Master Services Agreement or data processing agreement. In that case, the customer's own privacy notice governs its relationship with the individuals whose information is processed.
1.4 Scope of this Notice.
This Notice applies to information handled through the Services. It does not apply to third-party products, websites, or services that we do not control, even where they are linked to or integrated with the Services.
2. Regulatory framework and compliance standards
Our environments and systems are designed and operated to align with recognized international standards and applicable law, including the following:
- PCI DSS (Payment Card Industry Data Security Standard). Strict prohibition on storing Sensitive Authentication Data (such as post-authorization CVV/CVC), mandatory encryption or masking of Primary Account Numbers (PANs), and retention of audit logs for at least one (1) year, with at least ninety (90) days available online.
- PCI 3DS Server. Ephemeral handling of 3-D Secure authentication data, processed exclusively in memory within secure boundaries and deleted immediately upon session termination.
- ISO/IEC 27001 (Information Security Management). Strict access controls based on the principle of least privilege, multi-factor authentication (MFA), continuous vulnerability management, and secure asset lifecycle management.
- Local, national, and international compliance. Alignment with Law 81 of 2019 on the Protection of Personal Data of the Republic of Panama, the regulations of the Panamanian financial system, applicable United States federal and state privacy laws, the requirements of the payment card networks, and, where and to the extent it applies, the EU/UK General Data Protection Regulation ("GDPR").
3. Information we collect
3.1 Categories of information.
We collect and process only the limited categories of information necessary to provide the Services, which may include:
- Identification data: identification and contact information, such as name, email address, telephone number, and identifiers used to verify a business or its authorized users;
- Financial data: payment and financial data necessary to perform authentication, transaction processing, and validation on our books and services;
- User-provided content: information you provide directly, including through files and information you upload or submit to the Services; and
- Technical data: limited technical information necessary to operate and secure the Services and websites (see Section 15 on cookies).
3.2 Sensitive financial data.
Some of the information we handle constitutes financial data, which we treat as sensitive and protect accordingly. We do not store financial data obtained from transaction processing beyond what is operationally required to complete the relevant transaction, and we apply the minimization and ephemeral-processing practices described in Section 5.
3.3 How we collect it.
We collect information primarily from the files and information that users provide to us, and from the business customer that engages our Services. We do not use analytics or advertising trackers to build profiles of individuals (see Section 15).
3.4 Financial account connectivity.
Where a Service allows a user to connect a financial account, we may use a third-party financial-data connectivity provider (for example, Plaid) to access account information at the user's direction and with the user's consent, solely to enable the requested functionality. That provider collects and processes information in accordance with its own privacy policy, and we encourage users to review it. We use the information obtained only as necessary to provide the Services and as described in this Notice.
4. How and why we use information
4.1 Purposes.
We use information only for the following purposes: (a) to identify and verify business customers and their authorized users; (b) to communicate with users about the Services, including operational, security, and administrative messages; (c) to provide, operate, secure, and support the Services, including authentication, transaction processing, and validation; and (d) to comply with our legal, regulatory, and payment-network obligations.
4.2 No advertising or profiling.
We do not use personal information for marketing or advertising, we do not serve interest-based advertising, and we do not build behavioral profiles of individuals.
4.3 No sale of personal information.
We do not sell personal information, and we do not share personal information for cross-context behavioral advertising or for any third party's own marketing purposes.
4.4 Legal bases (where GDPR applies).
Where the GDPR applies, we rely on the following legal bases: performance of a contract (to provide the Services); compliance with a legal obligation (including financial, tax, and payment-network requirements); and our legitimate interests in operating, securing, and improving the Services in a manner not overridden by the individual's rights. Where we rely on consent (for example, to connect a financial account), the individual may withdraw it at any time.
5. Data minimization and processing in transit
5.1 Strictly necessary capture.
We collect and process only the minimum data necessary to perform authentication, transaction processing, and validation on our books and services.
5.2 Ephemeral processing.
Data that flows through our infrastructure in real time is encrypted in transit (TLS 1.2 or higher, and mutual TLS where applicable) and is not stored longer than operationally required to complete the transaction. Authentication data handled by our 3-D Secure server is processed in memory within secure boundaries and deleted upon session termination.
6. How we share information
6.1 Limited disclosures.
We do not sell personal information and we do not disclose it for third-party marketing. We disclose information only in the limited circumstances described below.
6.2 Service providers.
We rely on a small number of trusted service providers to host and operate the Services under written agreements that require appropriate confidentiality and security safeguards and that restrict their use of information to providing services to us. These include:
- Cloud infrastructure: cloud hosting and storage providers used to host the platform and store data in encrypted form (for example, Amazon Web Services);
- Payment processing: payment processors, which receive only the information needed to process a transaction, in hashed or encrypted form and over encrypted communications; and
- Account connectivity: financial-data connectivity providers used, at the user's direction, to connect financial accounts (see Section 3.4).
6.3 Legal and regulatory disclosures.
We may disclose information where required to comply with applicable law or valid legal or regulatory process, as further described in Section 8.
6.4 Corporate transactions.
If we are involved in a merger, acquisition, reorganization, or sale of assets, information may be transferred as part of that transaction, subject to the continued protection of this Notice or a successor notice.
7. How we store and protect information
7.1 Storage.
Information is stored in secured cloud environments (including Amazon Web Services storage), in encrypted form. Access is restricted to authorized personnel on a least-privilege basis and protected by multi-factor authentication.
7.2 Security measures.
Consistent with the standards described in Section 2, we maintain administrative, technical, and organizational safeguards designed to protect information against unauthorized access, use, disclosure, alteration, or destruction. These include encryption in transit and at rest, strict access controls, continuous vulnerability management, and a secure asset lifecycle.
7.3 Incident response.
We maintain an incident response plan, including a communication plan, to detect, respond to, and remediate security incidents. Where a security incident affecting personal information occurs, we will notify affected parties and authorities as required by applicable law and our contractual obligations.
8. Data retention, secure deletion, and exceptions
8.1 General retention rule.
We do not store personal or transactional data for longer than legally required or operationally necessary. We perform periodic reviews to clean up and purge data that is no longer needed. Certain records, such as audit logs, are retained for the periods required by applicable standards (for example, at least one year under PCI DSS, with at least ninety days available online).
8.2 Secure destruction.
When data reaches the end of its permitted retention period, it is irreversibly destroyed or purged using certified sanitization methods (for example, NIST SP 800-88).
8.3 Legal and payment-network exceptions.
Users retain control over their data, except where there is a legal or regulatory obligation to retain it, including: (a) judicial requests or criminal or penal investigations recognized by the authorities of Panama, the United States, or other applicable jurisdictions; and (b) the mandatory provisions, dispute protocols, and operating rules of the international credit and debit card processing networks.
9. Your privacy rights
9.1 Rights available.
Subject to applicable law, individuals may exercise the following rights with respect to their personal data:
- Access: to obtain confirmation of, and access to, the personal data we hold about them;
- Rectification: to have inaccurate or incomplete personal data corrected;
- Cancellation / deletion: to request deletion of personal data (the "right to be forgotten"), subject to legal retention obligations;
- Opposition / objection: to object to certain processing of their personal data;
- Restriction: to request that we restrict processing in certain circumstances; and
- Portability: to receive certain personal data in a portable, machine-readable format, or to have it transmitted to another provider where technically feasible.
9.2 How to exercise your rights.
Individuals may exercise these rights, or ask questions about this Notice, by contacting us through our contact form or by submitting a support request. Business customers may also manage certain information through platform settings and support. We may need to verify your identity before acting on a request, and we will respond within the timeframes required by applicable law.
9.3 No discrimination.
We will not discriminate against any individual for exercising their privacy rights.
9.4 Withdrawing consent and opting out.
Where processing is based on consent, an individual may withdraw consent at any time. To ask us to stop collecting or processing information where we are able to do so, contact us by support ticket or through our contact form.
10. United States state privacy rights
10.1 State comprehensive privacy laws.
Several U.S. states — including California, Virginia, Colorado, Connecticut, and Utah — have comprehensive consumer privacy laws that apply to businesses meeting certain thresholds. To the extent any such law applies to us, residents of those states may have rights to access, correct, delete, and obtain a portable copy of their personal data, and to opt out of the sale of personal data and of targeted advertising.
10.2 Our practices.
We do not sell personal data, we do not use personal data for targeted or cross-context behavioral advertising, and we do not process personal data for profiling that produces legal or similarly significant effects. Where a state law applies, residents may exercise their rights as described in Section 9 by contacting us through our contact form, and may appeal a decision regarding a request where the applicable law provides for an appeal.
10.3 California.
Where the California Consumer Privacy Act (as amended) applies, California residents have the rights described above, including the rights to know, delete, correct, and limit the use of sensitive personal information, and the right not to receive discriminatory treatment for exercising these rights. We do not offer financial incentives in exchange for personal information.
11. European users (GDPR)
11.1 Application.
This Section applies where and to the extent the EU or UK GDPR applies to our processing of personal data. Where we process personal data on behalf of a business customer, that customer is generally the controller and we act as processor under a data processing agreement.
11.2 Your rights.
Where the GDPR applies, individuals have the rights described in Section 9, together with the right to lodge a complaint with a supervisory authority in their country of residence or work. Where we rely on legitimate interests, individuals have the right to object to that processing.
11.3 Data protection contact.
We have designated personnel responsible for data-protection compliance. You may contact them regarding this Notice or your rights through our contact form.
12. International data transfers
12.1 Cross-border processing.
We and our service providers may process and store information in countries other than the one in which it was collected, including in the United States and other jurisdictions where our affiliates or providers operate. Where we transfer personal data across borders, we implement appropriate safeguards required by applicable law — which may include standard contractual clauses, transfers to jurisdictions recognized as providing adequate protection, and encryption in transit and at rest — to protect the information.
13. Children's privacy
13.1
The Services are directed to businesses and are not intended for, or directed to, children. We do not knowingly collect personal information from children under the age of 13 (or the equivalent minimum age under applicable local law). If we become aware that we have inadvertently collected such information, we will delete it promptly.
14. How we communicate changes
14.1
We may update this Notice from time to time to reflect changes in our practices or in applicable law. When we make material changes, we will notify affected users by email and by posting an updated Notice with a revised effective date at the address above. Your continued use of the Services after an update takes effect constitutes acceptance of the updated Notice, to the extent permitted by law.
15. Cookies and tracking
15.1 Cookies we use.
We use only the following limited categories of cookies and similar technologies:
- Essential: cookies that are necessary for the website and Services to function.
- Functional: cookies that record user choices and preferences over time.
15.2 What we do not use.
We do not use analytics or performance cookies, ad-analytics cookies, or ad-tracking cookies, and we do not use a third-party provider to collect cookies for advertising or cross-site tracking. Because we do not track individuals for advertising, we do not serve interest-based ads.
15.3 Managing cookies.
Most browsers allow users to refuse or delete cookies through their settings. Disabling essential cookies may affect the functionality of the Services.
16. Contact us
If you have any questions, concerns, or requests regarding this Privacy Notice or our handling of information, please contact us:
Urenkoff Technology S.A.
Costa del Este — Ave. La Rotonda, Edif. Financial Park, piso 12, oficina 03-H, Panama, Panama 7110, Panama
Privacy and compliance: contact form
1. Introducción y ámbito de aplicación
1.1 Quiénes somos.
El presente Aviso de Privacidad explica cómo Urenkoff Technology S.A. y sus filiales («Urenkoff», «nosotros», «nos» o «nuestro») recopilan, utilizan, protegen, conservan, comparten y divulgan información en relación con nuestros productos y servicios de tecnología financiera, infraestructura de pagos, autenticación, conciliación y servicios relacionados, nuestros sitios web y el resto de nuestras actividades comerciales (en conjunto, los «Servicios»).
1.2 Servicios dirigidos a empresas.
Nuestros Servicios se prestan a empresas y a sus usuarios autorizados. No ofrecemos los Servicios a consumidores que actúen con fines personales, familiares o domésticos, y los Servicios no están dirigidos a menores. El presente Aviso describe nuestras prácticas en relación con las categorías limitadas de información que tratamos en el marco de la prestación de los Servicios.
1.3 Nuestra función: responsable del tratamiento y encargado del tratamiento.
En el caso de determinada información que recopilamos directamente —por ejemplo, cuando una empresa se registra para crear una cuenta, sus usuarios autorizados se comunican con nosotros o un visitante utiliza nuestro sitio web—, actuamos como responsables del tratamiento, y el presente Aviso rige dicho tratamiento. En cuanto a la información que tratamos en nombre de un cliente empresarial con el fin de prestar los Servicios (incluidos los datos financieros y de transacciones enviados a través de la plataforma), actuamos como proveedor de servicios o encargado del tratamiento, tratando dicha información de acuerdo con las instrucciones del cliente y el Contrato Marco de Servicios o el acuerdo de tratamiento de datos aplicable. En ese caso, el propio aviso de privacidad del cliente rige su relación con las personas cuya información se trata.
1.4 Ámbito de aplicación del presente Aviso.
El presente Aviso se aplica a la información que se gestiona a través de los Servicios. No se aplica a productos, sitios web o servicios de terceros sobre los que no tenemos control, incluso cuando estén vinculados o integrados con los Servicios.
2. Marco normativo y estándares de cumplimiento
Nuestros entornos y sistemas están diseñados y operados para alinearse con estándares internacionales reconocidos y con la legislación aplicable, incluyendo lo siguiente:
- PCI DSS (Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago). Prohibición estricta de almacenar Datos Sensibles de Autenticación (como el CVV/CVC posterior a la autorización), cifrado o enmascaramiento obligatorio de los Números de Cuenta Primarios (PAN) y conservación de registros de auditoría durante al menos un (1) año, con al menos noventa (90) días disponibles en línea.
- PCI 3DS Server. Tratamiento efímero de los datos de autenticación 3-D Secure, procesados exclusivamente en memoria dentro de límites seguros y eliminados de inmediato al finalizar la sesión.
- ISO/IEC 27001 (Gestión de la Seguridad de la Información). Controles de acceso estrictos basados en el principio de mínimo privilegio, autenticación multifactor (MFA), gestión continua de vulnerabilidades y gestión segura del ciclo de vida de los activos.
- Cumplimiento local, nacional e internacional. Alineación con la Ley 81 de 2019 sobre Protección de Datos Personales de la República de Panamá, la normativa del sistema financiero panameño, las leyes federales y estatales de privacidad aplicables de los Estados Unidos, los requisitos de las redes de tarjetas de pago y, cuando y en la medida en que resulte aplicable, el Reglamento General de Protección de Datos de la UE/Reino Unido («RGPD»).
3. Información que recopilamos
3.1 Categorías de información.
Recopilamos y tratamos únicamente las categorías limitadas de información necesarias para prestar los Servicios, que pueden incluir:
- Datos de identificación: información de identificación y contacto, como nombre, dirección de correo electrónico, número de teléfono e identificadores utilizados para verificar a una empresa o a sus usuarios autorizados;
- Datos financieros: datos de pago y financieros necesarios para realizar la autenticación, el procesamiento de transacciones y la validación en nuestros libros y servicios;
- Contenido proporcionado por el usuario: información que usted facilita directamente, incluidos los archivos e información que carga o envía a los Servicios; y
- Datos técnicos: información técnica limitada, necesaria para operar y proteger los Servicios y los sitios web (véase la Sección 15 sobre cookies).
3.2 Datos financieros sensibles.
Parte de la información que tratamos constituye datos financieros, que consideramos sensibles y protegemos en consecuencia. No conservamos los datos financieros obtenidos del procesamiento de transacciones más allá de lo operativamente necesario para completar la transacción correspondiente, y aplicamos las prácticas de minimización y tratamiento efímero descritas en la Sección 5.
3.3 Cómo la recopilamos.
Recopilamos la información principalmente de los archivos e información que los usuarios nos proporcionan y del cliente empresarial que contrata nuestros Servicios. No utilizamos rastreadores de analítica ni de publicidad para elaborar perfiles de personas (véase la Sección 15).
3.4 Conexión de cuentas financieras.
Cuando un Servicio permite a un usuario conectar una cuenta financiera, podemos utilizar un proveedor externo de conectividad de datos financieros (por ejemplo, Plaid) para acceder a la información de la cuenta por indicación del usuario y con su consentimiento, únicamente para habilitar la funcionalidad solicitada. Dicho proveedor recopila y trata la información conforme a su propia política de privacidad, y recomendamos a los usuarios revisarla. Utilizamos la información obtenida únicamente en la medida necesaria para prestar los Servicios y según lo descrito en el presente Aviso.
4. Cómo y por qué utilizamos la información
4.1 Finalidades.
Utilizamos la información únicamente para las siguientes finalidades: (a) identificar y verificar a los clientes empresariales y a sus usuarios autorizados; (b) comunicarnos con los usuarios acerca de los Servicios, incluidos mensajes operativos, de seguridad y administrativos; (c) prestar, operar, proteger y dar soporte a los Servicios, incluidos la autenticación, el procesamiento de transacciones y la validación; y (d) cumplir con nuestras obligaciones legales, regulatorias y frente a las redes de pago.
4.2 Sin publicidad ni elaboración de perfiles.
No utilizamos información personal con fines de marketing o publicidad, no mostramos publicidad basada en intereses y no elaboramos perfiles de comportamiento de personas.
4.3 Sin venta de información personal.
No vendemos información personal y no compartimos información personal para publicidad conductual entre contextos ni para fines de marketing propios de terceros.
4.4 Bases legales (cuando aplica el RGPD).
Cuando resulta aplicable el RGPD, nos basamos en las siguientes bases legales: la ejecución de un contrato (para prestar los Servicios); el cumplimiento de una obligación legal (incluidos los requisitos financieros, fiscales y de las redes de pago); y nuestro interés legítimo en operar, proteger y mejorar los Servicios, siempre que no prevalezcan los derechos del interesado. Cuando nos basamos en el consentimiento (por ejemplo, para conectar una cuenta financiera), el interesado puede retirarlo en cualquier momento.
5. Minimización de datos y tratamiento en tránsito
5.1 Captura estrictamente necesaria.
Recopilamos y tratamos únicamente los datos mínimos necesarios para realizar la autenticación, el procesamiento de transacciones y la validación en nuestros libros y servicios.
5.2 Tratamiento efímero.
Los datos que circulan por nuestra infraestructura en tiempo real se cifran en tránsito (TLS 1.2 o superior, y TLS mutuo cuando corresponda) y no se conservan más tiempo del operativamente necesario para completar la transacción. Los datos de autenticación tratados por nuestro servidor 3-D Secure se procesan en memoria dentro de límites seguros y se eliminan al finalizar la sesión.
6. Cómo compartimos la información
6.1 Divulgaciones limitadas.
No vendemos información personal ni la divulgamos con fines de marketing de terceros. Divulgamos información únicamente en las circunstancias limitadas que se describen a continuación.
6.2 Proveedores de servicios.
Contamos con un número reducido de proveedores de servicios de confianza para alojar y operar los Servicios, sujetos a acuerdos escritos que exigen salvaguardas adecuadas de confidencialidad y seguridad y que limitan el uso de la información a la prestación de servicios para nosotros. Entre ellos:
- Infraestructura en la nube: proveedores de alojamiento y almacenamiento en la nube utilizados para alojar la plataforma y almacenar datos en forma cifrada (por ejemplo, Amazon Web Services);
- Procesamiento de pagos: procesadores de pagos, que reciben únicamente la información necesaria para procesar una transacción, en forma cifrada o con hash y a través de comunicaciones cifradas; y
- Conectividad de cuentas: proveedores de conectividad de datos financieros utilizados, por indicación del usuario, para conectar cuentas financieras (véase la Sección 3.4).
6.3 Divulgaciones legales y regulatorias.
Podemos divulgar información cuando sea necesario para cumplir con la legislación aplicable o con un proceso legal o regulatorio válido, según se detalla en la Sección 8.
6.4 Operaciones corporativas.
Si participamos en una fusión, adquisición, reorganización o venta de activos, la información podrá transferirse como parte de dicha operación, sujeta a la protección continuada del presente Aviso o de un aviso sucesor.
7. Cómo almacenamos y protegemos la información
7.1 Almacenamiento.
La información se almacena en entornos de nube seguros (incluido el almacenamiento de Amazon Web Services), en forma cifrada. El acceso está restringido al personal autorizado conforme al principio de mínimo privilegio y protegido mediante autenticación multifactor.
7.2 Medidas de seguridad.
De conformidad con los estándares descritos en la Sección 2, mantenemos salvaguardas administrativas, técnicas y organizativas diseñadas para proteger la información frente al acceso, uso, divulgación, alteración o destrucción no autorizados. Estas incluyen el cifrado en tránsito y en reposo, controles de acceso estrictos, gestión continua de vulnerabilidades y un ciclo de vida seguro de los activos.
7.3 Respuesta ante incidentes.
Mantenemos un plan de respuesta ante incidentes, que incluye un plan de comunicación, para detectar, responder y remediar incidentes de seguridad. Cuando se produzca un incidente de seguridad que afecte a información personal, notificaremos a las partes afectadas y a las autoridades según lo exijan la legislación aplicable y nuestras obligaciones contractuales.
8. Conservación de datos, eliminación segura y excepciones
8.1 Regla general de conservación.
No conservamos datos personales o transaccionales durante más tiempo del legalmente exigido u operativamente necesario. Realizamos revisiones periódicas para depurar y eliminar los datos que ya no son necesarios. Determinados registros, como los registros de auditoría, se conservan durante los plazos exigidos por los estándares aplicables (por ejemplo, al menos un año conforme a PCI DSS, con al menos noventa días disponibles en línea).
8.2 Destrucción segura.
Cuando los datos alcanzan el fin de su período de conservación permitido, se destruyen o depuran de forma irreversible mediante métodos de saneamiento certificados (por ejemplo, NIST SP 800-88).
8.3 Excepciones legales y de las redes de pago.
Los usuarios conservan el control sobre sus datos, salvo cuando exista una obligación legal o regulatoria de conservarlos, incluyendo: (a) solicitudes judiciales o investigaciones criminales o penales reconocidas por las autoridades de Panamá, los Estados Unidos u otras jurisdicciones aplicables; y (b) las disposiciones obligatorias, protocolos de disputas y reglas operativas de las redes internacionales de procesamiento de tarjetas de crédito y débito.
9. Sus derechos de privacidad
9.1 Derechos disponibles.
Sujeto a la legislación aplicable, las personas pueden ejercer los siguientes derechos respecto de sus datos personales:
- Acceso: obtener confirmación sobre los datos personales que tratamos y acceder a ellos;
- Rectificación: corregir datos personales inexactos o incompletos;
- Cancelación / supresión: solicitar la eliminación de datos personales (el «derecho al olvido»), sujeto a las obligaciones legales de conservación;
- Oposición / objeción: oponerse a determinados tratamientos de sus datos personales;
- Limitación: solicitar que limitemos el tratamiento en determinadas circunstancias; y
- Portabilidad: recibir determinados datos personales en un formato portátil y legible por máquina, o que se transmitan a otro proveedor cuando sea técnicamente posible.
9.2 Cómo ejercer sus derechos.
Las personas pueden ejercer estos derechos, o formular preguntas sobre el presente Aviso, poniéndose en contacto con nosotros a través de nuestro formulario de contacto o enviando una solicitud de asistencia. Los clientes empresariales también pueden gestionar determinada información a través de la configuración de la plataforma y del servicio de asistencia. Es posible que tengamos que verificar su identidad antes de dar curso a una solicitud, y le responderemos dentro de los plazos exigidos por la legislación aplicable.
9.3 No discriminación.
No discriminaremos a ninguna persona por ejercer sus derechos de privacidad.
9.4 Retiro del consentimiento y exclusión.
Cuando el tratamiento se base en el consentimiento, la persona podrá retirarlo en cualquier momento. Para solicitarnos que dejemos de recopilar o tratar información, cuando esto sea posible, contáctenos mediante un ticket de soporte o a través de nuestro formulario de contacto.
10. Derechos de privacidad en los estados de Estados Unidos
10.1 Leyes estatales integrales de protección de datos.
Varios estados de EE. UU. —entre ellos California, Virginia, Colorado, Connecticut y Utah— cuentan con leyes integrales de privacidad del consumidor aplicables a las empresas que superan determinados umbrales. En la medida en que alguna de dichas leyes nos sea de aplicación, los residentes de esos estados pueden tener derecho a acceder a sus datos personales, rectificarlos, suprimirlos y obtener una copia transferible de los mismos, así como a oponerse a la venta de sus datos personales y a la publicidad personalizada.
10.2 Nuestras prácticas.
No vendemos datos personales, no utilizamos datos personales para publicidad dirigida o conductual entre contextos, y no tratamos datos personales con fines de elaboración de perfiles que produzcan efectos jurídicos o de importancia similar. Cuando resulte aplicable una ley estatal, los residentes podrán ejercer sus derechos tal y como se describe en la Sección 9 poniéndose en contacto con nosotros a través de nuestro formulario de contacto, y podrán recurrir una decisión relativa a una solicitud cuando la legislación aplicable prevea la posibilidad de recurso.
10.3 California.
En los casos en que sea de aplicación la Ley de Privacidad del Consumidor de California (en su versión modificada), los residentes de California gozan de los derechos descritos anteriormente, incluidos los derechos a conocer, suprimir, rectificar y limitar el uso de datos personales sensibles, así como el derecho a no recibir un trato discriminatorio por ejercer dichos derechos. No ofrecemos incentivos económicos a cambio de datos personales.
11. Usuarios europeos (RGPD)
11.1 Aplicación.
Esta Sección se aplica cuando y en la medida en que el RGPD de la UE o del Reino Unido resulte aplicable a nuestro tratamiento de datos personales. Cuando tratamos datos personales en nombre de un cliente empresarial, dicho cliente es, por lo general, el responsable del tratamiento y nosotros actuamos como encargado en virtud de un acuerdo de tratamiento de datos.
11.2 Sus derechos.
Cuando resulte aplicable el RGPD, las personas tienen los derechos descritos en la Sección 9, junto con el derecho a presentar una reclamación ante una autoridad de control de su país de residencia o de trabajo. Cuando nos basamos en el interés legítimo, las personas tienen derecho a oponerse a dicho tratamiento.
11.3 Contacto de protección de datos.
Hemos designado personal responsable del cumplimiento en materia de protección de datos. Puede contactarlo en relación con el presente Aviso o con sus derechos a través de nuestro formulario de contacto.
12. Transferencias internacionales de datos
12.1 Tratamiento transfronterizo.
Nosotros y nuestros proveedores de servicios podemos tratar y almacenar información en países distintos de aquel en el que fue recopilada, incluidos los Estados Unidos y otras jurisdicciones en las que operan nuestras filiales o proveedores. Cuando transferimos datos personales a través de fronteras, aplicamos las salvaguardas adecuadas exigidas por la legislación aplicable —que pueden incluir cláusulas contractuales tipo, transferencias a jurisdicciones reconocidas como de protección adecuada y cifrado en tránsito y en reposo— para proteger la información.
13. Privacidad de los menores
13.1
Los Servicios están dirigidos a empresas y no están destinados ni dirigidos a menores. No recopilamos conscientemente información personal de menores de 13 años (o la edad mínima equivalente conforme a la legislación local aplicable). Si tenemos conocimiento de que hemos recopilado dicha información de forma inadvertida, la eliminaremos con prontitud.
14. Cómo comunicamos los cambios
14.1
Podemos actualizar el presente Aviso periódicamente para reflejar cambios en nuestras prácticas o en la legislación aplicable. Cuando realicemos cambios sustanciales, lo notificaremos a los usuarios afectados por correo electrónico y publicando un Aviso actualizado con una nueva fecha de entrada en vigor en la dirección indicada anteriormente. El uso continuado de los Servicios tras la entrada en vigor de una actualización constituye la aceptación del Aviso actualizado, en la medida permitida por la ley.
15. Cookies y rastreo
15.1 Cookies que utilizamos.
Utilizamos únicamente las siguientes categorías limitadas de cookies y tecnologías similares:
- Esenciales: cookies necesarias para el funcionamiento del sitio web y de los Servicios.
- Funcionales: cookies que registran las elecciones y preferencias del usuario a lo largo del tiempo.
15.2 Lo que no utilizamos.
No utilizamos cookies de analítica o rendimiento, cookies de analítica publicitaria ni cookies de rastreo publicitario, y no recurrimos a un proveedor externo para recopilar cookies con fines publicitarios o de rastreo entre sitios. Dado que no rastreamos a las personas con fines publicitarios, no mostramos anuncios basados en intereses.
15.3 Gestión de cookies.
La mayoría de los navegadores permiten a los usuarios rechazar o eliminar cookies desde su configuración. Deshabilitar las cookies esenciales puede afectar al funcionamiento de los Servicios.
16. Contáctenos
Si tiene preguntas, inquietudes o solicitudes relacionadas con el presente Aviso de Privacidad o con nuestro tratamiento de la información, contáctenos:
Urenkoff Technology S.A.
Costa del Este — Ave. La Rotonda, Edif. Financial Park, piso 12, oficina 03-H, Panamá, Panamá 7110, Panamá
Privacidad y cumplimiento: formulario de contacto












