En VerificaScore, operado por SK Investing Capital LLC (30 N Gould St, STE 7001, Sheridan, WY 82801, Estados Unidos), nos comprometemos a proteger la privacidad y los datos personales de nuestros usuarios. Esta Política de Privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos tu información cuando accedes o utilizas nuestra plataforma disponible en verificascore.com y todos los servicios asociados. Al utilizar VerificaScore, aceptas las prácticas descritas en este documento. Si no estás de acuerdo con alguna de estas prácticas, te rogamos que no utilices nuestros servicios.
01.Datos que Recopilamos
Recopilamos distintos tipos de información para ofrecerte nuestros servicios de forma eficiente y segura. A continuación detallamos las categorías de datos que procesamos:
1.1 Datos proporcionados directamente por el usuario
- Registro de cuenta: nombre completo, dirección de correo electrónico y contraseña. Las contraseñas se almacenan cifradas mediante el algoritmo bcrypt con un factor de coste de 12 rondas; nunca almacenamos contraseñas en texto plano.
- Datos del perfil de negocio: nombre del negocio, categoría, descripción, sitio web, logotipo, imágenes, dirección física, teléfono de contacto, redes sociales y cualquier otra información que el usuario proporcione voluntariamente al crear o editar un perfil de empresa.
- Reseñas: contenido de la reseña, puntuación numérica, fecha de publicación, imágenes adjuntas e información del autor.
- Información de facturación y pagos: los pagos se procesan a través de Stripe y MercadoPago. VerificaScore no almacena números de tarjetas de crédito o débito en sus servidores. Solo conservamos identificadores de transacción, estado del pago, plan contratado y fecha de facturación.
- Mensajes de soporte: cualquier comunicación que nos envíes a través de formularios de contacto, correo electrónico o cualquier otro canal de atención al cliente.
- Documentos de reclamación: archivos, evidencias e información adjuntada por los usuarios al presentar o responder reclamaciones sobre reseñas o perfiles de negocios.
1.2 Datos recopilados automáticamente
- Dirección IP: utilizada para seguridad, detección de fraude y geolocalización a nivel de país.
- Navegador y sistema operativo: tipo y versión del navegador web, sistema operativo y tipo de dispositivo (móvil, escritorio, tablet).
- Páginas visitadas: URLs visitadas dentro de la plataforma, tiempo de permanencia y flujo de navegación.
- País de origen: detectado mediante la librería geoip-lite a partir de la dirección IP del usuario, utilizado para personalizar contenido y cumplir con normativas regionales.
- Consultas de búsqueda: términos ingresados en el buscador de la plataforma.
- Interacciones: clics, votaciones de utilidad en reseñas, reportes y otras acciones realizadas dentro de la plataforma.
1.3 Datos de terceros
- Inicio de sesión con Google (Google OAuth): cuando el usuario decide registrarse o iniciar sesión mediante su cuenta de Google, recibimos datos básicos de su perfil público, incluyendo nombre, dirección de correo electrónico y foto de perfil. No accedemos a ningún otro dato de tu cuenta de Google más allá de lo estrictamente necesario para la autenticación.
02.Uso de Cookies
VerificaScore utiliza cookies y tecnologías similares para garantizar el correcto funcionamiento de la plataforma, mejorar la experiencia del usuario y realizar análisis de uso. A continuación detallamos los tipos de cookies que empleamos:
Puedes configurar tu navegador para bloquear o eliminar cookies. Sin embargo, al hacerlo, algunas funcionalidades de la plataforma podrían no estar disponibles o no funcionar correctamente.
03.Cómo Usamos tus Datos
Utilizamos la información recopilada para los siguientes fines:
- Proveer, mantener y mejorar nuestros servicios: garantizar el correcto funcionamiento de la plataforma, desarrollar nuevas funcionalidades y optimizar la experiencia del usuario.
- Procesar registros, reseñas y reclamaciones: gestionar la creación de cuentas, la publicación de reseñas, la verificación de contenido y la resolución de reclamaciones entre usuarios y negocios.
- Enviar correos electrónicos transaccionales: incluyendo verificación de cuenta, bienvenida, notificaciones de nuevas reseñas recibidas y actualizaciones sobre el estado de reclamaciones.
- Procesar pagos: gestionar suscripciones, cobros y facturación a través de nuestros procesadores de pago autorizados.
- Detectar y prevenir fraude: utilizamos sistemas de detección automática que incluyen filtrado de palabras prohibidas (BannedWords), limitación de tasa de solicitudes (rate limiting) y detección de reseñas sospechosas para proteger la integridad de la plataforma.
- Generar estadísticas anónimas y agregadas: datos estadísticos anonimizados sobre el uso de la plataforma que no permiten identificar a usuarios individuales.
- Cumplir con obligaciones legales: atender requerimientos de autoridades competentes, obligaciones fiscales y cualquier normativa aplicable.
- Responder solicitudes de soporte: atender consultas, reportes de problemas y solicitudes de asistencia técnica de nuestros usuarios.
04.Servicios de Terceros
Para ofrecer nuestros servicios, trabajamos con proveedores externos de confianza. Compartimos con ellos únicamente la información estrictamente necesaria para la prestación del servicio correspondiente:
Procesamiento de pagos con tarjeta de crédito y débito. Stripe cuenta con certificación PCI DSS Nivel 1, el más alto estándar de seguridad en la industria de pagos.
Procesamiento de pagos para usuarios en Latinoamérica, soportando métodos de pago locales y monedas regionales.
Servicio de envío de correos electrónicos transaccionales (verificación, notificaciones) y campañas de marketing. Gestionado bajo la infraestructura de Amazon Web Services.
Almacenamiento seguro de imágenes subidas por los usuarios, incluyendo logotipos de negocios, fotos de reseñas y documentos de reclamaciones.
Servicio de autenticación que permite a los usuarios registrarse e iniciar sesión de forma segura utilizando su cuenta de Google existente.
Herramienta de seguimiento de Facebook/Meta para medir conversiones, optimizar campañas publicitarias y crear audiencias personalizadas.
Librería de geolocalización que detecta el país de origen del usuario a partir de su dirección IP, utilizada para personalizar contenido y cumplimiento normativo regional.
VerificaScore NO vende ni alquila datos personales a terceros bajo ninguna circunstancia.
Solo compartimos información con los proveedores mencionados anteriormente y únicamente en la medida necesaria para prestar nuestros servicios. Cada proveedor está obligado contractualmente a proteger tu información conforme a estándares de seguridad adecuados.
05.Comunicaciones por Email
VerificaScore envía comunicaciones por correo electrónico que se clasifican en las siguientes categorías:
Correos transaccionales
- Verificación de cuenta: enviado al registrarse para confirmar la dirección de correo electrónico.
- Bienvenida: mensaje informativo enviado tras completar exitosamente el registro en la plataforma.
- Notificación de nueva reseña: alerta enviada al propietario de un negocio cuando un usuario publica una nueva reseña sobre su empresa.
- Actualizaciones de reclamaciones: notificaciones sobre cambios en el estado de reclamaciones presentadas o recibidas.
Campañas de marketing
- Alcance a negocios: comunicaciones informativas y promocionales enviadas a negocios registrados sobre funcionalidades, planes y mejoras de la plataforma.
- Puedes cancelar tu suscripción a correos de marketing en cualquier momento haciendo clic en el enlace de cancelación incluido en cada correo.
Todos nuestros correos electrónicos incluyen el encabezado List-Unsubscribe conforme a los estándares RFC 2369, permitiendo la cancelación directa desde tu cliente de correo. Nuestras prácticas de email cumplen con la ley CAN-SPAM Act de Estados Unidos.
Para cancelar cualquier suscripción o realizar consultas sobre comunicaciones, escríbenos a: privacidad@verificascore.com
06.Seguridad de los Datos
La seguridad de tus datos es una prioridad fundamental para VerificaScore. Implementamos múltiples capas de protección técnica y organizativa para salvaguardar tu información:
- Cifrado TLS/SSL: todas las comunicaciones entre tu navegador y nuestros servidores están cifradas mediante protocolos TLS/SSL, garantizando que la información transmitida no pueda ser interceptada por terceros.
- Hashing de contraseñas con bcrypt: las contraseñas se procesan mediante el algoritmo bcrypt con 12 rondas de sal, haciendo computacionalmente inviable su reversión.
- Acceso restringido: el acceso a datos personales está limitado exclusivamente al personal autorizado que lo necesita para el desempeño de sus funciones, bajo estrictos protocolos de confidencialidad.
- Monitoreo continuo y alertas: nuestros sistemas cuentan con monitoreo en tiempo real y alertas automáticas vía WhatsApp ante cualquier actividad anómala, intento de intrusión o fallo del sistema.
- Copias de seguridad diarias cifradas: se realizan respaldos diarios cifrados de toda la base de datos para garantizar la recuperación ante cualquier incidente.
- PostgreSQL con PgBouncer: nuestra base de datos PostgreSQL utiliza PgBouncer como pooler de conexiones, optimizando el rendimiento y añadiendo una capa adicional de protección contra ataques de agotamiento de recursos.
- Rate limiting en endpoints de API: implementamos límites de tasa en todos los puntos de acceso de la API para prevenir ataques de fuerza bruta, abuso de servicio y denegación de servicio (DoS).
- Validación de archivos con reprocesamiento Sharp: todas las imágenes subidas a la plataforma se validan y se reprocesan mediante la librería Sharp, eliminando posibles metadatos maliciosos y asegurando que solo se almacenen archivos de imagen legítimos.
A pesar de nuestros esfuerzos, ningún sistema de transmisión o almacenamiento de datos en Internet es 100% seguro. En caso de detectar una brecha de seguridad que afecte tus datos personales, te notificaremos de forma oportuna conforme a la legislación aplicable.
07.Tus Derechos
Como usuario de VerificaScore, dispones de los siguientes derechos en relación con tus datos personales:
Para ejercer cualquiera de estos derechos, envía un correo electrónico a privacidad@verificascore.com indicando el derecho que deseas ejercer y adjuntando una copia de tu documento de identidad para verificar tu identidad. Responderemos a tu solicitud en un plazo máximo de 30 días naturales.
Para usuarios de la Unión Europea (España): además de los derechos anteriores, te asisten los derechos adicionales contemplados en el Reglamento General de Protección de Datos (RGPD/GDPR), incluyendo el derecho a presentar una reclamación ante la autoridad de control competente.
08.Retención de Datos
Conservamos tus datos personales durante el tiempo necesario para cumplir con los fines para los que fueron recopilados, conforme a los siguientes criterios:
- Cuentas activas: tus datos personales se conservan mientras tu cuenta permanezca activa en la plataforma.
- Tras la eliminación de cuenta: los datos personales asociados a tu cuenta se eliminan en un plazo máximo de 30 días tras la solicitud de eliminación.
- Reseñas públicas: las reseñas publicadas podrán permanecer en la plataforma de forma anonimizada, desvinculadas de la identidad del autor, para preservar la integridad del historial de valoraciones.
- Datos de facturación: se conservan conforme a las obligaciones fiscales y tributarias aplicables, por un período de 5 a 10 años según la legislación correspondiente.
- Registros de seguridad (logs): se conservan durante un período máximo de 12 meses para fines de seguridad, detección de fraude y cumplimiento legal.
- Registros de rate limiting: se conservan durante 30 días y se eliminan automáticamente tras dicho período.
09.Menores de Edad
VerificaScore no está dirigido a menores de 16 años de edad. No recopilamos intencionalmente datos personales de menores de 16 años. Si eres padre, madre o tutor legal y tienes conocimiento de que un menor bajo tu responsabilidad ha proporcionado datos personales a través de nuestra plataforma, ponte en contacto con nosotros inmediatamente.
Si descubrimos que hemos recopilado datos personales de un menor de 16 años sin el consentimiento verificable de su padre, madre o tutor legal, procederemos a eliminar dicha información de nuestros sistemas de forma inmediata.
10.Transferencias Internacionales de Datos
Tus datos personales son procesados y almacenados en servidores ubicados en los Estados Unidos (proveedor Hetzner, centro de datos en Ashburn, Virginia). Al utilizar VerificaScore, otorgas tu consentimiento explícito para la transferencia internacional de tus datos a los Estados Unidos.
Nos comprometemos a implementar las salvaguardas apropiadas para proteger tus datos personales durante cualquier transferencia internacional, incluyendo medidas técnicas y organizativas adecuadas conforme a los estándares de protección de datos aplicables. Si te encuentras en la Unión Europea, las transferencias se realizan bajo las bases legales establecidas por el RGPD para transferencias a terceros países.
11.Cambios a esta Política
VerificaScore se reserva el derecho de modificar esta Política de Privacidad en cualquier momento. Cualquier cambio será publicado en esta misma página con la fecha de última actualización debidamente actualizada.
El uso continuado de la plataforma tras la publicación de cambios constituye la aceptación de la política modificada. En caso de cambios sustanciales que afecten significativamente el tratamiento de tus datos personales, te notificaremos mediante correo electrónico con al menos 15 días de antelación a la entrada en vigor de dichos cambios.
Te recomendamos revisar periódicamente esta política para mantenerte informado sobre cómo protegemos tu información.
12.Ley Aplicable
Esta Política de Privacidad se rige e interpreta de conformidad con las leyes del Estado de Wyoming, Estados Unidos de América. Cualquier controversia derivada de la interpretación o aplicación de esta política se someterá a la jurisdicción de los tribunales competentes del Estado de Wyoming, sin perjuicio de los derechos que puedan corresponder a los usuarios conforme a la legislación imperativa de su país de residencia.
13.Contacto
Si tienes preguntas, dudas o solicitudes relacionadas con esta Política de Privacidad o con el tratamiento de tus datos personales, puedes contactarnos a través de los siguientes medios:
Email: privacidad@verificascore.com
Empresa: SK Investing Capital LLC
Dirección: 30 N Gould St, STE 7001, Sheridan, WY 82801, Estados Unidos
Para usuarios españoles: si consideras que el tratamiento de tus datos personales vulnera tus derechos, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD), autoridad de control competente en materia de protección de datos en España (www.aepd.es).