INTRODUCCI脫N
INTRODUCCI脫N
INTRODUCCI脫N
INTRODUCCI脫N
PROP脫SITO Y ALCANCE
Prop贸sito:
PROP脫SITO Y ALCANCE
- Garantizar el cumplimiento de los requisitos legales y regulatorios de retenci贸n
- Definir per铆odos de retenci贸n claros para diferentes tipos de datos
- Minimizar el almacenamiento de datos para respetar la privacidad del usuario
- Apoyar las operaciones comerciales y la prestaci贸n de servicios
- Habilitar los derechos de los interesados (acceso, eliminaci贸n, portabilidad)
- Proteger contra riesgos de litigio
Alcance:
Proteger contra riesgos de litigio
- Todos los datos personales procesados por XPlus Finance
- Datos almacenados en sistemas de producci贸n, respaldos y archivos
- Datos procesados por subprocesadores en nuestro nombre
- Todos los tipos de usuarios (cuentas activas, inactivas, eliminadas)
Todos los tipos de usuarios (cuentas activas, inactivas, eliminadas)
- Datos agregados y anonimizados sin identificadores personales
- Registros comerciales internos que no contienen datos personales
- Informaci贸n p煤blica disponible de fuentes de terceros
PRINCIPIOS GENERALES DE RETENCI脫N
Minimizaci贸n de Datos:
PRINCIPIOS GENERALES DE RETENCI脫N
- Prestaci贸n de Servicios: Proporcionar servicios solicitados a usuarios
- Obligaciones Legales: Cumplimiento de requisitos fiscales, financieros y regulatorios
- Intereses Leg铆timos: Prevenci贸n de fraude, seguridad, resoluci贸n de disputas
- Duraci贸n del Consentimiento: Mientras el consentimiento permanezca v谩lido (para procesamiento basado en consentimiento)
Criterios de Retenci贸n:
Duraci贸n del Consentimiento: Mientras el consentimiento permanezca v谩lido (para procesamiento basado en consentimiento)
- Requisitos Legales: Obligaciones de retenci贸n estatutarias (ej., 7 a帽os para registros financieros)
- Obligaciones Contractuales: Acuerdos de servicio y contratos comerciales
- Necesidades Operacionales: Procesos comerciales y prestaci贸n de servicios
- Expectativas del Usuario: Retenci贸n razonable para funcionalidad de cuenta
- Gesti贸n de Riesgos: Litigios, disputas y prevenci贸n de fraude
Eliminaci贸n Autom谩tica:
- Los datos se eliminan autom谩ticamente cuando expiran los per铆odos de retenci贸n
- Los procesos de eliminaci贸n automatizados se ejecutan mensualmente
- Revisi贸n manual para excepciones (retenciones legales, disputas activas)
Eliminaci贸n Segura:
Revisi贸n manual para excepciones (retenciones legales, disputas activas)
- Eliminaci贸n Permanente: Los datos se eliminan de manera irreversible de los sistemas de producci贸n
- Eliminaci贸n de Respaldos: Los datos se marcan para eliminaci贸n en el pr贸ximo ciclo de rotaci贸n de respaldo
- Notificaci贸n al Subprocesador: Instruimos a los subprocesadores para eliminar datos
- Verificaci贸n: La finalizaci贸n de la eliminaci贸n se registra y verifica
DATOS DE CUENTA
Datos de Cuenta Activa:
DATOS DE CUENTA
DATOS DE CUENTA
DATOS DE CUENTA
- Requerido para la prestaci贸n de servicios mientras la cuenta est谩 activa
- Per铆odo de gracia de 30 d铆as permite la recuperaci贸n de cuenta si el cierre fue accidental
Per铆odo de gracia de 30 d铆as permite la recuperaci贸n de cuenta si el cierre fue accidental
- Nombre completo, direcci贸n de correo electr贸nico, n煤mero de tel茅fono
- Fecha de creaci贸n de cuenta, fecha de 煤ltimo inicio de sesi贸n
- Preferencias y configuraciones del usuario
- Informaci贸n de perfil (campos opcionales)
- Estado de cuenta (activo, suspendido, cerrado)
Estado de cuenta (activo, suspendido, cerrado)
Datos de Cuenta Inactiva:
Estado de cuenta (activo, suspendido, cerrado)
Estado de cuenta (activo, suspendido, cerrado)
- Cuentas con Saldo Cero: 24 meses de inactividad, luego se env铆a aviso de cierre de cuenta
- Cuentas con Saldo: Retenidas indefinidamente hasta que el usuario inicie sesi贸n o solicite el cierre
- Despu茅s del Aviso de Cierre: 90 d铆as para responder antes del cierre autom谩tico y eliminaci贸n de datos
Despu茅s del Aviso de Cierre: 90 d铆as para responder antes del cierre autom谩tico y eliminaci贸n de datos
- Las cuentas con saldo se retienen para proteger los fondos del usuario
- Las cuentas inactivas sin saldos son de bajo valor y aumentan el riesgo de seguridad
Las cuentas inactivas sin saldos son de bajo valor y aumentan el riesgo de seguridad
- Despu茅s de 24 meses de inactividad (cuentas con saldo cero):
- Se env铆a aviso por correo electr贸nico advirtiendo del cierre pr贸ximo
- Se proporciona per铆odo de respuesta de 90 d铆as
- Si no hay respuesta despu茅s de 90 d铆as:
- Cuenta cerrada
- Datos eliminados seg煤n calendario de eliminaci贸n est谩ndar (30 d铆as despu茅s del cierre)
Datos de Cuenta Eliminada:
Datos eliminados seg煤n calendario de eliminaci贸n est谩ndar (30 d铆as despu茅s del cierre)
Datos eliminados seg煤n calendario de eliminaci贸n est谩ndar (30 d铆as despu茅s del cierre)
Datos eliminados seg煤n calendario de eliminaci贸n est谩ndar (30 d铆as despu茅s del cierre)
- Registros de transacciones financieras: 7 a帽os (requisito legal)
- Datos de declaraci贸n de impuestos: 7 a帽os (requisito del IRS)
- Datos relacionados con fraude/disputas: Hasta 5 a帽os o hasta resoluci贸n
- Datos sujetos a retenci贸n legal: Duraci贸n de la retenci贸n
Datos sujetos a retenci贸n legal: Duraci贸n de la retenci贸n
- Permitir la recuperaci贸n de cuenta si la eliminaci贸n fue accidental
- Oportunidad final para retirar fondos o exportar datos
- Ventana de investigaci贸n de fraude
Ventana de investigaci贸n de fraude
- Todos los identificadores personales eliminados
- Registros de transacciones anonimizados (cantidades retenidas para contabilidad)
- Eliminaci贸n irreversible de sistemas de producci贸n
DATOS TRANSACCIONALES Y FINANCIEROS
Historial de Transacciones:
DATOS TRANSACCIONALES Y FINANCIEROS
DATOS TRANSACCIONALES Y FINANCIEROS
DATOS TRANSACCIONALES Y FINANCIEROS
- Requisito del IRS: 7 a帽os para prop贸sitos de auditor铆a fiscal
- Normas Contables: Principios de Contabilidad Generalmente Aceptados (GAAP)
- Disputas Legales: Estatuto de limitaciones para disputas financieras
Disputas Legales: Estatuto de limitaciones para disputas financieras
- ID de transacci贸n, fecha, cantidad, moneda
- Tipo de transacci贸n (pago, retiro, comisi贸n)
- M茅todo de pago utilizado
- Estado (completado, fallido, reembolsado)
- Cuenta de usuario relacionada (anonimizada despu茅s de eliminaci贸n de cuenta)
Cuenta de usuario relacionada (anonimizada despu茅s de eliminaci贸n de cuenta)
- Despu茅s de la eliminaci贸n de cuenta, los identificadores de usuario se reemplazan con ID de referencia anonimizado
- Las cantidades y tipos de transacciones se retienen para cumplimiento contable y regulatorio
- Los nombres personales e informaci贸n de contacto se eliminan
Registros de Comisiones de Referidos:
Los nombres personales e informaci贸n de contacto se eliminan
Los nombres personales e informaci贸n de contacto se eliminan
Los nombres personales e informaci贸n de contacto se eliminan
- Requisitos de declaraci贸n de impuestos (emisi贸n del Formulario 1099-NEC)
- Resoluci贸n de disputas de comisiones
- Detecci贸n y prevenci贸n de fraude
Detecci贸n y prevenci贸n de fraude
- Relaciones de referidor y referido (anonimizadas despu茅s de eliminaci贸n de cuenta)
- Cantidades y tasas de comisi贸n
- Fechas y estado de adquisici贸n
- Historial de pagos
- Ajustes y reversiones de comisiones
Registros de Suscripci贸n y Facturaci贸n:
Ajustes y reversiones de comisiones
Ajustes y reversiones de comisiones
Ajustes y reversiones de comisiones
- Requisitos de declaraci贸n de impuestos y auditor铆a
- Cumplimiento de normas contables
- Resoluci贸n de reembolsos y disputas
Resoluci贸n de reembolsos y disputas
- Detalles y precios de planes de suscripci贸n
- Fechas y cantidades de facturaci贸n
- M茅todo de pago utilizado (solo 煤ltimos 4 d铆gitos)
- Facturas y recibos
- Registros de reembolsos y contracargos
DATOS BANCARIOS Y DE INVERSI脫N
Datos de Conexi贸n de Cuenta Bancaria (Plaid - Pr贸ximamente):
DATOS BANCARIOS Y DE INVERSI脫N
DATOS BANCARIOS Y DE INVERSI脫N
- Conexiones Activas: Duraci贸n de la conexi贸n
- Despu茅s de Desconexi贸n: 90 d铆as, luego eliminaci贸n
- Historial de Transacciones: Las transacciones importadas se tratan como datos generados por el usuario (retenidas hasta eliminaci贸n de cuenta + 30 d铆as)
Historial de Transacciones: Las transacciones importadas se tratan como datos generados por el usuario (retenidas hasta eliminaci贸n de cuenta + 30 d铆as)
- La retenci贸n corta despu茅s de la desconexi贸n permite la reconexi贸n sin reautenticaci贸n
- Las transacciones importadas pertenecen al usuario y siguen la retenci贸n de datos de cuenta
Las transacciones importadas pertenecen al usuario y siguen la retenci贸n de datos de cuenta
- Nombres de cuentas bancarias e instituci贸n
- N煤meros de cuenta (cifrados, 煤ltimos 4 d铆gitos visibles)
- Tipos de cuenta (cheques, ahorros, cr茅dito)
- Estado de conexi贸n y fecha de 煤ltima sincronizaci贸n
- Datos de transacciones importadas (transacciones financieras del usuario)
Datos de transacciones importadas (transacciones financieras del usuario)
- Al desconectar, se instruye a Plaid para eliminar datos
- Nuestro cach茅 de datos de Plaid se elimina despu茅s de 90 d铆as
- Las transacciones importadas por el usuario permanecen hasta la eliminaci贸n de cuenta
Datos de Cartera de Inversiones:
Las transacciones importadas por el usuario permanecen hasta la eliminaci贸n de cuenta
Las transacciones importadas por el usuario permanecen hasta la eliminaci贸n de cuenta
- Cuentas Activas: Duraci贸n de la cuenta
- Despu茅s de Eliminaci贸n de Cuenta: 30 d铆as (per铆odo de gracia), luego eliminaci贸n
Despu茅s de Eliminaci贸n de Cuenta: 30 d铆as (per铆odo de gracia), luego eliminaci贸n
- Datos generados por el usuario para seguimiento personal
- Sin requisito de retenci贸n legal (no son cuentas de corretaje reales)
Sin requisito de retenci贸n legal (no son cuentas de corretaje reales)
- S铆mbolos y cantidades de acciones
- Precios y fechas de compra (ingresados por el usuario)
- Tenencias de criptomonedas y direcciones de billetera
- C谩lculos de rendimiento de cartera
- Listas de seguimiento y alertas
Listas de seguimiento y alertas
REGISTROS DE COMUNICACI脫N
Comunicaciones por Correo Electr贸nico:
REGISTROS DE COMUNICACI脫N
REGISTROS DE COMUNICACI脫N
- Correos Electr贸nicos Transaccionales: 3 a帽os
- Correos Electr贸nicos de Marketing: Hasta que el usuario se d茅 de baja o elimine la cuenta
- Correos Electr贸nicos de Soporte: 3 a帽os (ver secci贸n de Datos de Soporte)
Correos Electr贸nicos de Soporte: 3 a帽os (ver secci贸n de Datos de Soporte)
- Pista de auditor铆a para acciones de cuenta
- Resoluci贸n de disputas
- Cumplimiento con regulaciones de correo electr贸nico (CAN-SPAM, RGPD)
Cumplimiento con regulaciones de correo electr贸nico (CAN-SPAM, RGPD)
- Direcciones de correo electr贸nico (para/de)
- Contenido y archivos adjuntos de correo electr贸nico
- Fechas de env铆o y estado de entrega
- Datos de seguimiento de apertura y clics (si est谩n habilitados)
Datos de seguimiento de apertura y clics (si est谩n habilitados)
Datos de seguimiento de apertura y clics (si est谩n habilitados)
Registros de SMS:
Datos de seguimiento de apertura y clics (si est谩n habilitados)
Datos de seguimiento de apertura y clics (si est谩n habilitados)
Datos de seguimiento de apertura y clics (si est谩n habilitados)
- Pista de auditor铆a de seguridad
- Investigaci贸n de apropiaci贸n de cuenta
- Cumplimiento con regulaciones de telecomunicaciones
Cumplimiento con regulaciones de telecomunicaciones
- N煤meros de tel茅fono (para)
- Contenido de mensajes (c贸digos 2FA, alertas)
- Fechas de env铆o y estado de entrega
- Informaci贸n del operador
Informaci贸n del operador
Informaci贸n del operador
Notificaciones Push:
Informaci贸n del operador
Informaci贸n del operador
Informaci贸n del operador
- Seguimiento de participaci贸n temporal
- Sin necesidad de retenci贸n a largo plazo
Sin necesidad de retenci贸n a largo plazo
- Tokens de dispositivo
- Contenido de notificaci贸n
- Estado de env铆o y entrega
- M茅tricas de participaci贸n (abierto, descartado)
M茅tricas de participaci贸n (abierto, descartado)
M茅tricas de participaci贸n (abierto, descartado)
DATOS DE AN脕LISIS Y USO
An谩lisis de Uso:
DATOS DE AN脕LISIS Y USO
DATOS DE AN脕LISIS Y USO
DATOS DE AN脕LISIS Y USO
- Mejora y optimizaci贸n del producto
- Comprender patrones de comportamiento del usuario
- Art铆culo 89 del RGPD (investigaci贸n y estad铆sticas)
Art铆culo 89 del RGPD (investigaci贸n y estad铆sticas)
- IDs de usuario (seudonimizados)
- P谩ginas visitadas y caracter铆sticas utilizadas
- Duraci贸n y frecuencia de sesi贸n
- Informaci贸n de dispositivo y navegador
- Direcciones IP (anonimizadas a nivel de ciudad)
Direcciones IP (anonimizadas a nivel de ciudad)
Direcciones IP (anonimizadas a nivel de ciudad)
- Direcciones IP anonimizadas (煤ltimo octeto eliminado)
- IDs de usuario seudonimizados (no vinculados directamente a cuentas sin controles de acceso)
IDs de usuario seudonimizados (no vinculados directamente a cuentas sin controles de acceso)
Datos de Cookies:
IDs de usuario seudonimizados (no vinculados directamente a cuentas sin controles de acceso)
IDs de usuario seudonimizados (no vinculados directamente a cuentas sin controles de acceso)
IDs de usuario seudonimizados (no vinculados directamente a cuentas sin controles de acceso)
- Cookies Esenciales: Duraci贸n de sesi贸n o hasta 1 a帽o
- Cookies de An谩lisis: 26 meses
- Cookies de Preferencias: 1 a帽o
- Cookies de Marketing: Actualmente no utilizadas
Cookies de Marketing: Actualmente no utilizadas
- Cookies esenciales requeridas para funcionalidad del servicio
- Cookies de an谩lisis cumplen con retenci贸n est谩ndar del RGPD
- Cookies de preferencias mejoran la experiencia del usuario
Cookies de preferencias mejoran la experiencia del usuario
- Los usuarios pueden borrar cookies a trav茅s de la configuraci贸n del navegador
- El consentimiento de cookies se puede retirar en Configuraci贸n de Cuenta
REGISTROS DE SEGURIDAD Y AUDITOR脥A
Registros de Seguridad:
REGISTROS DE SEGURIDAD Y AUDITOR脥A
REGISTROS DE SEGURIDAD Y AUDITOR脥A
REGISTROS DE SEGURIDAD Y AUDITOR脥A
- Art铆culo 30 del RGPD (registro de actividades de procesamiento)
- Investigaci贸n de incidentes de seguridad
- Detecci贸n y prevenci贸n de fraude
- Auditor铆as de cumplimiento
Auditor铆as de cumplimiento
- Marcas de tiempo de inicio de sesi贸n y direcciones IP
- 脡xito/fallo de autenticaci贸n
- Eventos de autenticaci贸n multifactor
- Eventos de cambio de contrase帽a
- Creaci贸n y terminaci贸n de sesi贸n
- Alertas de actividad sospechosa
Alertas de actividad sospechosa
- Acceso restringido (equipo de seguridad, oficiales de cumplimiento)
- Almacenamiento cifrado
- Registro a prueba de manipulaci贸n
Registro a prueba de manipulaci贸n
Registros de Auditor铆a:
Registro a prueba de manipulaci贸n
Registro a prueba de manipulaci贸n
Registro a prueba de manipulaci贸n
- Cumplimiento regulatorio (SOX, Art铆culo 30 del RGPD)
- Requisitos de auditor铆a interna
- Rendici贸n de cuentas y transparencia
Rendici贸n de cuentas y transparencia
- Acciones de usuario administrativo
- Acceso y modificaciones de datos
- Cambios de configuraci贸n del sistema
- Consultas de base de datos (administrativas)
- Registros de acceso a API (endpoints administrativos)
Registros de acceso a API (endpoints administrativos)
DATOS DE CONVERSACI脫N DE IA
Conversaciones del Asistente de IA:
DATOS DE CONVERSACI脫N DE IA
DATOS DE CONVERSACI脫N DE IA
DATOS DE CONVERSACI脫N DE IA
- Retenci贸n a corto plazo para continuidad de conversaci贸n y mejora de calidad
- Balance entre funcionalidad y privacidad
- Minimizar retenci贸n de datos sensibles
Minimizar retenci贸n de datos sensibles
- Solicitudes y preguntas de usuarios
- Respuestas generadas por IA
- Marcas de tiempo de conversaci贸n
- ID de usuario (para hilo de conversaci贸n)
ID de usuario (para hilo de conversaci贸n)
- No enviamos informaci贸n personal sensible (SSN, contrase帽as, n煤meros de cuenta bancaria completos) a IA
- Los datos financieros se anonimizan o generalizan antes del procesamiento
Los datos financieros se anonimizan o generalizan antes del procesamiento
- Base de datos de XPlus Finance (historial de conversaci贸n para acceso del usuario)
- OpenAI (solicitudes de API, retenci贸n de 30 d铆as seg煤n pol铆tica de OpenAI)
OpenAI (solicitudes de API, retenci贸n de 30 d铆as seg煤n pol铆tica de OpenAI)
- Eliminaci贸n autom谩tica despu茅s de 90 d铆as de nuestra base de datos
- OpenAI elimina datos de API despu茅s de 30 d铆as (seg煤n su pol铆tica)
- El usuario puede eliminar el historial de conversaci贸n manualmente en cualquier momento
REGISTROS DE PAGO E IMPUESTOS
Informaci贸n de M茅todo de Pago:
REGISTROS DE PAGO E IMPUESTOS
REGISTROS DE PAGO E IMPUESTOS
- M茅todos de Pago Activos: Duraci贸n del uso
- Despu茅s de Eliminaci贸n/Vencimiento: Eliminaci贸n inmediata de nuestra base de datos (Stripe retiene seg煤n su pol铆tica)
Despu茅s de Eliminaci贸n/Vencimiento: Eliminaci贸n inmediata de nuestra base de datos (Stripe retiene seg煤n su pol铆tica)
- Minimizar retenci贸n de datos financieros sensibles
- Stripe cumple con PCI DSS y maneja almacenamiento seguro
Stripe cumple con PCI DSS y maneja almacenamiento seguro
- 脷ltimos 4 d铆gitos de tarjeta/n煤mero de cuenta
- Fechas de vencimiento
- Direcciones de facturaci贸n
- Tokens de m茅todo de pago (IDs de Stripe)
Tokens de m茅todo de pago (IDs de Stripe)
Tokens de m茅todo de pago (IDs de Stripe)
Registros de Declaraci贸n de Impuestos:
Tokens de m茅todo de pago (IDs de Stripe)
Tokens de m茅todo de pago (IDs de Stripe)
Tokens de m茅todo de pago (IDs de Stripe)
- Requisito del IRS: Retener registros fiscales durante 7 a帽os
- Defensa de auditor铆a
- Soporte de declaraci贸n enmendada
Soporte de declaraci贸n enmendada
- N煤meros de Identificaci贸n Fiscal (SSN, EIN)
- Res煤menes de ganancias del a帽o fiscal
- Registros de retenci贸n (si aplica)
- Formularios presentados y confirmaciones de presentaci贸n
Formularios presentados y confirmaciones de presentaci贸n
- Almacenamiento cifrado (AES-256)
- Acceso restringido a equipos de finanzas y cumplimiento
- Auditor铆as de seguridad regulares
Auditor铆as de seguridad regulares
Registros de Contracargos y Disputas:
Auditor铆as de seguridad regulares
Auditor铆as de seguridad regulares
Auditor铆as de seguridad regulares
- An谩lisis de patrones de fraude
- Preservaci贸n de evidencia de disputas
- Gesti贸n de riesgos
Gesti贸n de riesgos
- Detalles y resultados de disputas
- Evidencia de soporte y documentaci贸n
- Comunicaci贸n con procesadores de pago
- Notas de investigaci贸n de fraude
Notas de investigaci贸n de fraude
DATOS DE SOPORTE Y CRM
Tickets de Soporte al Cliente:
DATOS DE SOPORTE Y CRM
DATOS DE SOPORTE Y CRM
DATOS DE SOPORTE Y CRM
- Aseguramiento de calidad y capacitaci贸n
- Identificaci贸n de patrones para mejora del producto
- Rendici贸n de cuentas y transparencia
Rendici贸n de cuentas y transparencia
- Preguntas y problemas de usuarios
- Respuestas de agentes de soporte
- Estado y resoluci贸n del ticket
- Archivos adjuntos y capturas de pantalla (si se proporcionan)
- Marcas de tiempo de comunicaci贸n
Marcas de tiempo de comunicaci贸n
Datos de CRM (Gesti贸n de Relaciones con Clientes):
Marcas de tiempo de comunicaci贸n
Marcas de tiempo de comunicaci贸n
- Usuarios Activos: Duraci贸n de la cuenta
- Despu茅s de Eliminaci贸n de Cuenta: 90 d铆as, luego eliminaci贸n
Despu茅s de Eliminaci贸n de Cuenta: 90 d铆as, luego eliminaci贸n
- Prestaci贸n de servicio personalizado
- Continuidad de relaci贸n
- Retenci贸n moderada despu茅s de eliminaci贸n de cuenta para soporte de reactivaci贸n potencial
Retenci贸n moderada despu茅s de eliminaci贸n de cuenta para soporte de reactivaci贸n potencial
- Preferencias de comunicaci贸n del usuario
- Historial de interacci贸n del servicio
- Notas de soporte o gesti贸n de cuentas
- Etapa y estado de relaci贸n
Etapa y estado de relaci贸n
DATOS DE MARKETING Y REFERIDOS
Datos del Programa de Referidos:
DATOS DE MARKETING Y REFERIDOS
DATOS DE MARKETING Y REFERIDOS
- Referidos Activos: Duraci贸n de la relaci贸n + 30 d铆as despu茅s de eliminaci贸n de cuenta de referido
- Registros de Comisiones: 7 a帽os (ver secci贸n de Datos Transaccionales)
Registros de Comisiones: 7 a帽os (ver secci贸n de Datos Transaccionales)
- Seguimiento de relaciones para c谩lculo de comisiones
- Prevenci贸n de fraude (detecci贸n de abuso de referidos)
- Declaraci贸n de impuestos (comisiones pagadas)
Declaraci贸n de impuestos (comisiones pagadas)
- Relaciones de referidor-referido
- C贸digos de referido y enlaces de seguimiento
- Fuente y campa帽a de referido
- Fechas de conversi贸n y estado
Fechas de conversi贸n y estado
- Despu茅s de eliminaci贸n de cuenta, los identificadores personales se reemplazan con referencias anonimizadas
- La estructura de relaci贸n se retiene para an谩lisis (sin datos personales)
La estructura de relaci贸n se retiene para an谩lisis (sin datos personales)
Datos de Campa帽as de Marketing:
La estructura de relaci贸n se retiene para an谩lisis (sin datos personales)
La estructura de relaci贸n se retiene para an谩lisis (sin datos personales)
- Preferencias Activas: Duraci贸n de la cuenta
- Registros de Exclusi贸n: Permanente (retenci贸n indefinida)
Registros de Exclusi贸n: Permanente (retenci贸n indefinida)
- Respetar preferencias de marketing
- Cumplir con CAN-SPAM y RGPD
- Prevenir readici贸n a listas de marketing
Prevenir readici贸n a listas de marketing
- NUNCA SE ELIMINAN - Requerido por ley para prevenir marketing no deseado
- Incluso despu茅s de eliminaci贸n de cuenta, el estado de exclusi贸n se retiene
Incluso despu茅s de eliminaci贸n de cuenta, el estado de exclusi贸n se retiene
RESPALDO Y RECUPERACI脫N ANTE DESASTRES
Retenci贸n de Respaldos:
RESPALDO Y RECUPERACI脫N ANTE DESASTRES
RESPALDO Y RECUPERACI脫N ANTE DESASTRES
- Respaldos Diarios: 30 d铆as
- Respaldos Semanales: 12 semanas (3 meses)
- Respaldos Mensuales: 12 meses
Respaldos Mensuales: 12 meses
- Continuidad del negocio y recuperaci贸n ante desastres
- Protecci贸n contra p茅rdida de datos por fallas del sistema
- Cumplimiento con mejores pr谩cticas de respaldo
Cumplimiento con mejores pr谩cticas de respaldo
- Copia completa de todos los datos de usuarios (a la fecha del respaldo)
- Incluye datos que pueden haber sido eliminados de producci贸n desde el respaldo
Incluye datos que pueden haber sido eliminados de producci贸n desde el respaldo
- Los datos eliminados de producci贸n se marcan para eliminaci贸n
- Los datos eliminados se eliminan de los respaldos durante el pr贸ximo ciclo de rotaci贸n
- M谩ximo: 12 meses para que los datos eliminados se purguen de todos los respaldos
M谩ximo: 12 meses para que los datos eliminados se purguen de todos los respaldos
- El usuario elimina la cuenta el 1 de enero
- Los datos de producci贸n se eliminan el 31 de enero (per铆odo de gracia de 30 d铆as)
- Los datos pueden persistir en respaldos mensuales hasta enero del a帽o siguiente
- Todos los respaldos que contienen datos se purgan completamente para enero del pr贸ximo a帽o
Todos los respaldos que contienen datos se purgan completamente para enero del pr贸ximo a帽o
- Respaldos cifrados (AES-256)
- Almacenados en ubicaciones geogr谩ficamente separadas
- Acceso restringido al equipo de infraestructura
RETENCIONES LEGALES Y EXCEPCIONES
Definici贸n de Retenci贸n Legal:
RETENCIONES LEGALES Y EXCEPCIONES
- Litigio pendiente o activo
- Investigaciones gubernamentales o citaciones
- Auditor铆as o consultas regulatorias
- Investigaciones internas (fraude, violaciones de pol铆ticas)
Proceso de Retenci贸n Legal:
Investigaciones internas (fraude, violaciones de pol铆ticas)
- El equipo legal o de cumplimiento identifica la necesidad de retenci贸n
- Se marcan cuentas de usuario espec铆ficas o categor铆as de datos
- Los procesos de eliminaci贸n automatizados se suspenden para datos marcados
- La retenci贸n se documenta con raz贸n y fecha
- Revisi贸n regular para determinar si se puede levantar la retenci贸n
Revisi贸n regular para determinar si se puede levantar la retenci贸n
- Hasta que concluya el litigio/investigaci贸n
- Hasta que se satisfaga el requisito regulatorio
- Hasta que se complete la investigaci贸n interna y se agoten todas las apelaciones
Hasta que se complete la investigaci贸n interna y se agoten todas las apelaciones
- Podemos estar prohibidos de notificar a los usuarios sobre retenciones legales (ej., investigaci贸n activa)
- Cuando sea legalmente permisible, se informa a los usuarios sobre retenciones que afectan sus datos
Cuando sea legalmente permisible, se informa a los usuarios sobre retenciones que afectan sus datos
- Los per铆odos de retenci贸n normales se reanudan
- Los datos se eliminan seg煤n el calendario est谩ndar
- Si el per铆odo de retenci贸n ha expirado durante la retenci贸n, eliminaci贸n inmediata (despu茅s de breve per铆odo de revisi贸n)
Excepciones a la Eliminaci贸n:
Si el per铆odo de retenci贸n ha expirado durante la retenci贸n, eliminaci贸n inmediata (despu茅s de breve per铆odo de revisi贸n)
- Disputa Legal Activa: El usuario es parte de demanda o arbitraje con XPlus Finance
- Investigaci贸n de Fraude: La cuenta est谩 bajo investigaci贸n por fraude o abuso
- Deuda Pendiente: El usuario debe dinero a XPlus Finance (ej., deuda de contracargo)
- Solicitud Regulatoria: El gobierno o regulador ha solicitado preservaci贸n de datos
Solicitud Regulatoria: El gobierno o regulador ha solicitado preservaci贸n de datos
- Los usuarios pueden solicitar informaci贸n sobre retenciones legales que afectan sus datos
- Las objeciones a retenciones legales se pueden presentar (revisadas caso por caso)
SOLICITUDES DE ELIMINACI脫N DE USUARIOS
Derecho a Eliminaci贸n (Art铆culo 17 del RGPD, CCPA):
SOLICITUDES DE ELIMINACI脫N DE USUARIOS
Proceso de Solicitud de Eliminaci贸n:
SOLICITUDES DE ELIMINACI脫N DE USUARIOS
- Enviar correo electr贸nico a [email protected] con asunto "Solicitud de Eliminaci贸n de Datos"
- Verificar identidad (por seguridad)
- Especificar alcance (eliminaci贸n completa de cuenta o datos espec铆ficos)
- Reconocer comprensi贸n de consecuencias (cierre de cuenta, p茅rdida de datos)
Reconocer comprensi贸n de consecuencias (cierre de cuenta, p茅rdida de datos)
- Verificaci贸n por correo electr贸nico (enviado al correo electr贸nico registrado)
- O iniciar sesi贸n en la cuenta y enviar solicitud de eliminaci贸n a trav茅s de Configuraci贸n de Cuenta
O iniciar sesi贸n en la cuenta y enviar solicitud de eliminaci贸n a trav茅s de Configuraci贸n de Cuenta
- Verificaci贸n: 1-3 d铆as h谩biles
- Ejecuci贸n de eliminaci贸n: 30 d铆as (per铆odo de gracia)
- Confirmaci贸n: Correo electr贸nico enviado al completar
Qu茅 se Elimina:
Confirmaci贸n: Correo electr贸nico enviado al completar
- Perfil de usuario e informaci贸n de cuenta
- Preferencias y configuraciones
- Archivos y documentos cargados
- Datos en cach茅 y sesiones
Datos en cach茅 y sesiones
- Registros de transacciones (anonimizados, retenidos durante 7 a帽os seg煤n requisito legal)
- Datos de declaraci贸n de impuestos (anonimizados, retenidos durante 7 a帽os)
- An谩lisis agregados (sin identificadores personales)
An谩lisis agregados (sin identificadores personales)
- Datos sujetos a retenci贸n legal
- Registros de investigaci贸n de fraude (hasta 5 a帽os)
- Registros de exclusi贸n (permanentemente, para honrar la exclusi贸n)
Per铆odo de Gracia de 30 D铆as:
- Prop贸sito: Permitir recuperaci贸n de cuenta si la eliminaci贸n fue accidental
- Acciones del Usuario Durante el Per铆odo de Gracia:
- Cancelar solicitud de eliminaci贸n
- Exportar datos una 煤ltima vez
- Retirar fondos restantes
- Despu茅s del Per铆odo de Gracia:
- La eliminaci贸n es irreversible
- La cuenta no puede ser recuperada
SOLICITUDES DE DERECHOS DE INTERESADOS
Solicitudes del RGPD y CCPA:
SOLICITUDES DE DERECHOS DE INTERESADOS
- Solicitud de Acceso: Copia de todos los datos personales que poseemos
- Solicitud de Portabilidad: Exportaci贸n legible por m谩quina de datos
- Solicitud de Rectificaci贸n: Correcci贸n de datos inexactos
- Solicitud de Eliminaci贸n: (Ver Secci贸n 16)
- Solicitud de Objeci贸n: Objetar actividades de procesamiento espec铆ficas
- Solicitud de Restricci贸n: Limitar c贸mo procesamos datos
Solicitud de Restricci贸n: Limitar c贸mo procesamos datos
- Enviar solicitud a [email protected]
- Verificar identidad
- Respondemos dentro de 30 d铆as (RGPD) o 45 d铆as (CCPA)
- Proporcionar datos solicitados o explicaci贸n si se deniega la solicitud
Retenci贸n de Documentaci贸n:
Proporcionar datos solicitados o explicaci贸n si se deniega la solicitud
- Per铆odo de Retenci贸n: 3 a帽os desde la fecha de finalizaci贸n
- Prop贸sito: Demostrar cumplimiento, pista de auditor铆a, resoluci贸n de disputas
Prop贸sito: Demostrar cumplimiento, pista de auditor铆a, resoluci贸n de disputas
- Detalles de solicitud (tipo, fecha, solicitante)
- Registros de verificaci贸n
- Acciones tomadas (datos proporcionados, eliminados, corregidos)
- Correspondencia con usuario
- Razones de denegaci贸n (si aplica)
Razones de denegaci贸n (si aplica)
RESUMEN DEL CALENDARIO DE RETENCI脫N
CUMPLIMIENTO Y REQUISITOS LEGALES
Marco Regulatorio:
CUMPLIMIENTO Y REQUISITOS LEGALES
- RGPD: Art铆culo 5(1)(e) limitaci贸n de almacenamiento, Art铆culo 30 mantenimiento de registros
- CCPA: Requisitos de transparencia de retenci贸n de datos
- Regulaciones del IRS: Retenci贸n de 7 a帽os para registros fiscales
- GAAP: Normas contables para registros financieros
- SOX: Requisitos de pista de auditor铆a de Sarbanes-Oxley (si aplica)
- Ley de Secreto Bancario (BSA): Requisitos de mantenimiento de registros AML
- Leyes Estatales: Leyes de notificaci贸n de brechas de datos y retenci贸n
Revisi贸n Regular:
Leyes Estatales: Leyes de notificaci贸n de brechas de datos y retenci贸n
- Anualmente: Revisi贸n y actualizaciones completas
- Seg煤n Necesidad: Cuando cambian las leyes o se introducen nuevos tipos de datos
- Impulsado por Auditor铆a: Despu茅s de auditor铆as de cumplimiento o orientaci贸n regulatoria
INFORMACI脫N DE CONTACTO
INFORMACI脫N DE CONTACTO
- Correo Electr贸nico: [email protected]
- Asunto: "Consulta sobre Retenci贸n de Datos"
Asunto: "Consulta sobre Retenci贸n de Datos"
- Correo Electr贸nico: [email protected]
- Asunto: "Solicitud de Eliminaci贸n de Datos"
Asunto: "Solicitud de Eliminaci贸n de Datos"
- Correo Electr贸nico: [email protected]
- Consulte la Pol铆tica de Privacidad para informaci贸n completa
Consulte la Pol铆tica de Privacidad para informaci贸n completa
Consulte la Pol铆tica de Privacidad para informaci贸n completa
Consulte la Pol铆tica de Privacidad para informaci贸n completa
Consulte la Pol铆tica de Privacidad para informaci贸n completa
Consulte la Pol铆tica de Privacidad para informaci贸n completa
Consulte la Pol铆tica de Privacidad para informaci贸n completa
Consulte la Pol铆tica de Privacidad para informaci贸n completa