Pol铆tica de Retenci贸n de Datos

Fecha de entrada en vigor: January 1, 2025
脷ltima actualizaci贸n: November 15, 2025
Versi贸n: 1.0

馃搵 脥ndice

  1. INTRODUCCI脫N
  2. PROP脫SITO Y ALCANCE
  3. PRINCIPIOS GENERALES DE RETENCI脫N
  4. DATOS DE CUENTA
  5. DATOS TRANSACCIONALES Y FINANCIEROS
  6. DATOS BANCARIOS Y DE INVERSI脫N
  7. REGISTROS DE COMUNICACI脫N
  8. DATOS DE AN脕LISIS Y USO
  9. REGISTROS DE SEGURIDAD Y AUDITOR脥A
  10. DATOS DE CONVERSACI脫N DE IA
  11. REGISTROS DE PAGO E IMPUESTOS
  12. DATOS DE SOPORTE Y CRM
  13. DATOS DE MARKETING Y REFERIDOS
  14. RESPALDO Y RECUPERACI脫N ANTE DESASTRES
  15. RETENCIONES LEGALES Y EXCEPCIONES
  16. SOLICITUDES DE ELIMINACI脫N DE USUARIOS
  17. SOLICITUDES DE DERECHOS DE INTERESADOS
  18. RESUMEN DEL CALENDARIO DE RETENCI脫N
  19. CUMPLIMIENTO Y REQUISITOS LEGALES
  20. INFORMACI脫N DE CONTACTO
  1. Introducci贸n
  1. Prop贸sito y Alcance
  1. Principios Generales de Retenci贸n
  1. Datos de Cuenta
  1. Datos Transaccionales y Financieros
  1. Datos Bancarios y de Inversi贸n
  1. Registros de Comunicaci贸n
  1. Datos de An谩lisis y Uso
  1. Registros de Seguridad y Auditor铆a
  1. Datos de Conversaci贸n de IA
  1. Registros de Pago e Impuestos
  1. Datos de Soporte y CRM
  1. Datos de Marketing y Referidos
  1. Respaldo y Recuperaci贸n ante Desastres
  1. Retenciones Legales y Excepciones
  1. Solicitudes de Eliminaci贸n de Usuarios
  1. Solicitudes de Derechos de Interesados
  1. Resumen del Calendario de Retenci贸n
  1. Cumplimiento y Requisitos Legales
  1. Informaci贸n de Contacto

INTRODUCCI脫N

INTRODUCCI脫N

INTRODUCCI脫N

INTRODUCCI脫N


PROP脫SITO Y ALCANCE

Prop贸sito:

PROP脫SITO Y ALCANCE

Alcance:

Proteger contra riesgos de litigio

Todos los tipos de usuarios (cuentas activas, inactivas, eliminadas)


PRINCIPIOS GENERALES DE RETENCI脫N

Minimizaci贸n de Datos:

PRINCIPIOS GENERALES DE RETENCI脫N

  1. Prestaci贸n de Servicios: Proporcionar servicios solicitados a usuarios
  1. Obligaciones Legales: Cumplimiento de requisitos fiscales, financieros y regulatorios
  1. Intereses Leg铆timos: Prevenci贸n de fraude, seguridad, resoluci贸n de disputas
  1. Duraci贸n del Consentimiento: Mientras el consentimiento permanezca v谩lido (para procesamiento basado en consentimiento)

Criterios de Retenci贸n:

Duraci贸n del Consentimiento: Mientras el consentimiento permanezca v谩lido (para procesamiento basado en consentimiento)

Eliminaci贸n Autom谩tica:

Eliminaci贸n Segura:

Revisi贸n manual para excepciones (retenciones legales, disputas activas)


DATOS DE CUENTA

Datos de Cuenta Activa:

DATOS DE CUENTA

DATOS DE CUENTA

DATOS DE CUENTA

Per铆odo de gracia de 30 d铆as permite la recuperaci贸n de cuenta si el cierre fue accidental

Estado de cuenta (activo, suspendido, cerrado)


Datos de Cuenta Inactiva:

Estado de cuenta (activo, suspendido, cerrado)

Estado de cuenta (activo, suspendido, cerrado)

Despu茅s del Aviso de Cierre: 90 d铆as para responder antes del cierre autom谩tico y eliminaci贸n de datos

Las cuentas inactivas sin saldos son de bajo valor y aumentan el riesgo de seguridad

  1. Despu茅s de 24 meses de inactividad (cuentas con saldo cero):
  1. Si no hay respuesta despu茅s de 90 d铆as:

Datos de Cuenta Eliminada:

Datos eliminados seg煤n calendario de eliminaci贸n est谩ndar (30 d铆as despu茅s del cierre)

Datos eliminados seg煤n calendario de eliminaci贸n est谩ndar (30 d铆as despu茅s del cierre)

Datos eliminados seg煤n calendario de eliminaci贸n est谩ndar (30 d铆as despu茅s del cierre)

Datos sujetos a retenci贸n legal: Duraci贸n de la retenci贸n

Ventana de investigaci贸n de fraude


DATOS TRANSACCIONALES Y FINANCIEROS

Historial de Transacciones:

DATOS TRANSACCIONALES Y FINANCIEROS

DATOS TRANSACCIONALES Y FINANCIEROS

DATOS TRANSACCIONALES Y FINANCIEROS

Disputas Legales: Estatuto de limitaciones para disputas financieras

Cuenta de usuario relacionada (anonimizada despu茅s de eliminaci贸n de cuenta)


Registros de Comisiones de Referidos:

Los nombres personales e informaci贸n de contacto se eliminan

Los nombres personales e informaci贸n de contacto se eliminan

Los nombres personales e informaci贸n de contacto se eliminan

Detecci贸n y prevenci贸n de fraude


Registros de Suscripci贸n y Facturaci贸n:

Ajustes y reversiones de comisiones

Ajustes y reversiones de comisiones

Ajustes y reversiones de comisiones

Resoluci贸n de reembolsos y disputas


DATOS BANCARIOS Y DE INVERSI脫N

Datos de Conexi贸n de Cuenta Bancaria (Plaid - Pr贸ximamente):

DATOS BANCARIOS Y DE INVERSI脫N

DATOS BANCARIOS Y DE INVERSI脫N

Historial de Transacciones: Las transacciones importadas se tratan como datos generados por el usuario (retenidas hasta eliminaci贸n de cuenta + 30 d铆as)

Las transacciones importadas pertenecen al usuario y siguen la retenci贸n de datos de cuenta

Datos de transacciones importadas (transacciones financieras del usuario)


Datos de Cartera de Inversiones:

Las transacciones importadas por el usuario permanecen hasta la eliminaci贸n de cuenta

Las transacciones importadas por el usuario permanecen hasta la eliminaci贸n de cuenta

Despu茅s de Eliminaci贸n de Cuenta: 30 d铆as (per铆odo de gracia), luego eliminaci贸n

Sin requisito de retenci贸n legal (no son cuentas de corretaje reales)

Listas de seguimiento y alertas


REGISTROS DE COMUNICACI脫N

Comunicaciones por Correo Electr贸nico:

REGISTROS DE COMUNICACI脫N

REGISTROS DE COMUNICACI脫N

Correos Electr贸nicos de Soporte: 3 a帽os (ver secci贸n de Datos de Soporte)

Cumplimiento con regulaciones de correo electr贸nico (CAN-SPAM, RGPD)

Datos de seguimiento de apertura y clics (si est谩n habilitados)

Datos de seguimiento de apertura y clics (si est谩n habilitados)


Registros de SMS:

Datos de seguimiento de apertura y clics (si est谩n habilitados)

Datos de seguimiento de apertura y clics (si est谩n habilitados)

Datos de seguimiento de apertura y clics (si est谩n habilitados)

Cumplimiento con regulaciones de telecomunicaciones

Informaci贸n del operador

Informaci贸n del operador


Notificaciones Push:

Informaci贸n del operador

Informaci贸n del operador

Informaci贸n del operador

Sin necesidad de retenci贸n a largo plazo

M茅tricas de participaci贸n (abierto, descartado)

M茅tricas de participaci贸n (abierto, descartado)


DATOS DE AN脕LISIS Y USO

An谩lisis de Uso:

DATOS DE AN脕LISIS Y USO

DATOS DE AN脕LISIS Y USO

DATOS DE AN脕LISIS Y USO

Art铆culo 89 del RGPD (investigaci贸n y estad铆sticas)

Direcciones IP (anonimizadas a nivel de ciudad)

Direcciones IP (anonimizadas a nivel de ciudad)

IDs de usuario seudonimizados (no vinculados directamente a cuentas sin controles de acceso)


Datos de Cookies:

IDs de usuario seudonimizados (no vinculados directamente a cuentas sin controles de acceso)

IDs de usuario seudonimizados (no vinculados directamente a cuentas sin controles de acceso)

IDs de usuario seudonimizados (no vinculados directamente a cuentas sin controles de acceso)

Cookies de Marketing: Actualmente no utilizadas

Cookies de preferencias mejoran la experiencia del usuario


REGISTROS DE SEGURIDAD Y AUDITOR脥A

Registros de Seguridad:

REGISTROS DE SEGURIDAD Y AUDITOR脥A

REGISTROS DE SEGURIDAD Y AUDITOR脥A

REGISTROS DE SEGURIDAD Y AUDITOR脥A

Auditor铆as de cumplimiento

Alertas de actividad sospechosa

Registro a prueba de manipulaci贸n


Registros de Auditor铆a:

Registro a prueba de manipulaci贸n

Registro a prueba de manipulaci贸n

Registro a prueba de manipulaci贸n

Rendici贸n de cuentas y transparencia

Registros de acceso a API (endpoints administrativos)


DATOS DE CONVERSACI脫N DE IA

Conversaciones del Asistente de IA:

DATOS DE CONVERSACI脫N DE IA

DATOS DE CONVERSACI脫N DE IA

DATOS DE CONVERSACI脫N DE IA

Minimizar retenci贸n de datos sensibles

ID de usuario (para hilo de conversaci贸n)

Los datos financieros se anonimizan o generalizan antes del procesamiento

OpenAI (solicitudes de API, retenci贸n de 30 d铆as seg煤n pol铆tica de OpenAI)


REGISTROS DE PAGO E IMPUESTOS

Informaci贸n de M茅todo de Pago:

REGISTROS DE PAGO E IMPUESTOS

REGISTROS DE PAGO E IMPUESTOS

Despu茅s de Eliminaci贸n/Vencimiento: Eliminaci贸n inmediata de nuestra base de datos (Stripe retiene seg煤n su pol铆tica)

Stripe cumple con PCI DSS y maneja almacenamiento seguro

Tokens de m茅todo de pago (IDs de Stripe)

Tokens de m茅todo de pago (IDs de Stripe)


Registros de Declaraci贸n de Impuestos:

Tokens de m茅todo de pago (IDs de Stripe)

Tokens de m茅todo de pago (IDs de Stripe)

Tokens de m茅todo de pago (IDs de Stripe)

Soporte de declaraci贸n enmendada

Formularios presentados y confirmaciones de presentaci贸n

Auditor铆as de seguridad regulares


Registros de Contracargos y Disputas:

Auditor铆as de seguridad regulares

Auditor铆as de seguridad regulares

Auditor铆as de seguridad regulares

Gesti贸n de riesgos

Notas de investigaci贸n de fraude


DATOS DE SOPORTE Y CRM

Tickets de Soporte al Cliente:

DATOS DE SOPORTE Y CRM

DATOS DE SOPORTE Y CRM

DATOS DE SOPORTE Y CRM

Rendici贸n de cuentas y transparencia

Marcas de tiempo de comunicaci贸n


Datos de CRM (Gesti贸n de Relaciones con Clientes):

Marcas de tiempo de comunicaci贸n

Marcas de tiempo de comunicaci贸n

Despu茅s de Eliminaci贸n de Cuenta: 90 d铆as, luego eliminaci贸n

Retenci贸n moderada despu茅s de eliminaci贸n de cuenta para soporte de reactivaci贸n potencial

Etapa y estado de relaci贸n


DATOS DE MARKETING Y REFERIDOS

Datos del Programa de Referidos:

DATOS DE MARKETING Y REFERIDOS

DATOS DE MARKETING Y REFERIDOS

Registros de Comisiones: 7 a帽os (ver secci贸n de Datos Transaccionales)

Declaraci贸n de impuestos (comisiones pagadas)

Fechas de conversi贸n y estado

La estructura de relaci贸n se retiene para an谩lisis (sin datos personales)


Datos de Campa帽as de Marketing:

La estructura de relaci贸n se retiene para an谩lisis (sin datos personales)

La estructura de relaci贸n se retiene para an谩lisis (sin datos personales)

Registros de Exclusi贸n: Permanente (retenci贸n indefinida)

Prevenir readici贸n a listas de marketing

Incluso despu茅s de eliminaci贸n de cuenta, el estado de exclusi贸n se retiene


RESPALDO Y RECUPERACI脫N ANTE DESASTRES

Retenci贸n de Respaldos:

RESPALDO Y RECUPERACI脫N ANTE DESASTRES

RESPALDO Y RECUPERACI脫N ANTE DESASTRES

Respaldos Mensuales: 12 meses

Cumplimiento con mejores pr谩cticas de respaldo

Incluye datos que pueden haber sido eliminados de producci贸n desde el respaldo

M谩ximo: 12 meses para que los datos eliminados se purguen de todos los respaldos

Todos los respaldos que contienen datos se purgan completamente para enero del pr贸ximo a帽o


RETENCIONES LEGALES Y EXCEPCIONES

Definici贸n de Retenci贸n Legal:

RETENCIONES LEGALES Y EXCEPCIONES

Proceso de Retenci贸n Legal:

Investigaciones internas (fraude, violaciones de pol铆ticas)

  1. El equipo legal o de cumplimiento identifica la necesidad de retenci贸n
  1. Se marcan cuentas de usuario espec铆ficas o categor铆as de datos
  1. Los procesos de eliminaci贸n automatizados se suspenden para datos marcados
  1. La retenci贸n se documenta con raz贸n y fecha
  1. Revisi贸n regular para determinar si se puede levantar la retenci贸n

Revisi贸n regular para determinar si se puede levantar la retenci贸n

Hasta que se complete la investigaci贸n interna y se agoten todas las apelaciones

Cuando sea legalmente permisible, se informa a los usuarios sobre retenciones que afectan sus datos


Excepciones a la Eliminaci贸n:

Si el per铆odo de retenci贸n ha expirado durante la retenci贸n, eliminaci贸n inmediata (despu茅s de breve per铆odo de revisi贸n)

  1. Disputa Legal Activa: El usuario es parte de demanda o arbitraje con XPlus Finance
  1. Investigaci贸n de Fraude: La cuenta est谩 bajo investigaci贸n por fraude o abuso
  1. Deuda Pendiente: El usuario debe dinero a XPlus Finance (ej., deuda de contracargo)
  1. Solicitud Regulatoria: El gobierno o regulador ha solicitado preservaci贸n de datos

Solicitud Regulatoria: El gobierno o regulador ha solicitado preservaci贸n de datos


SOLICITUDES DE ELIMINACI脫N DE USUARIOS

Derecho a Eliminaci贸n (Art铆culo 17 del RGPD, CCPA):

SOLICITUDES DE ELIMINACI脫N DE USUARIOS

Proceso de Solicitud de Eliminaci贸n:

SOLICITUDES DE ELIMINACI脫N DE USUARIOS

  1. Enviar correo electr贸nico a [email protected] con asunto "Solicitud de Eliminaci贸n de Datos"
  1. Verificar identidad (por seguridad)
  1. Especificar alcance (eliminaci贸n completa de cuenta o datos espec铆ficos)
  1. Reconocer comprensi贸n de consecuencias (cierre de cuenta, p茅rdida de datos)

Reconocer comprensi贸n de consecuencias (cierre de cuenta, p茅rdida de datos)

O iniciar sesi贸n en la cuenta y enviar solicitud de eliminaci贸n a trav茅s de Configuraci贸n de Cuenta

Qu茅 se Elimina:

Confirmaci贸n: Correo electr贸nico enviado al completar

Datos en cach茅 y sesiones

An谩lisis agregados (sin identificadores personales)

Per铆odo de Gracia de 30 D铆as:


SOLICITUDES DE DERECHOS DE INTERESADOS

Solicitudes del RGPD y CCPA:

SOLICITUDES DE DERECHOS DE INTERESADOS

Solicitud de Restricci贸n: Limitar c贸mo procesamos datos

  1. Enviar solicitud a [email protected]
  1. Verificar identidad
  1. Respondemos dentro de 30 d铆as (RGPD) o 45 d铆as (CCPA)
  1. Proporcionar datos solicitados o explicaci贸n si se deniega la solicitud

Retenci贸n de Documentaci贸n:

Proporcionar datos solicitados o explicaci贸n si se deniega la solicitud

Prop贸sito: Demostrar cumplimiento, pista de auditor铆a, resoluci贸n de disputas

Razones de denegaci贸n (si aplica)


RESUMEN DEL CALENDARIO DE RETENCI脫N


CUMPLIMIENTO Y REQUISITOS LEGALES

Marco Regulatorio:

CUMPLIMIENTO Y REQUISITOS LEGALES

Revisi贸n Regular:

Leyes Estatales: Leyes de notificaci贸n de brechas de datos y retenci贸n


INFORMACI脫N DE CONTACTO

INFORMACI脫N DE CONTACTO

Asunto: "Consulta sobre Retenci贸n de Datos"

Asunto: "Solicitud de Eliminaci贸n de Datos"

Consulte la Pol铆tica de Privacidad para informaci贸n completa

Consulte la Pol铆tica de Privacidad para informaci贸n completa

Consulte la Pol铆tica de Privacidad para informaci贸n completa

Consulte la Pol铆tica de Privacidad para informaci贸n completa


Consulte la Pol铆tica de Privacidad para informaci贸n completa

Consulte la Pol铆tica de Privacidad para informaci贸n completa

Consulte la Pol铆tica de Privacidad para informaci贸n completa


Pol铆tica de Seguridad