Política de Privacidad
Fecha de entrada en vigor: 19 de julio de 2026 · Última actualización: 19 de julio de 2026
Newsletter Engine AI es un producto y servicio de Extreme Results Technologies Inc. ("Extreme Results", "nosotros" o "nuestro"). Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y protegemos los datos personales en relación con el sitio web, la aplicación, las suscripciones, el soporte, las integraciones y las actividades de marketing de Newsletter Engine AI (en conjunto, el "Servicio"). Consulte la sección de Cambios más abajo para conocer cómo se comunican las actualizaciones de esta Política.
1. Introducción
Extreme Results Technologies Inc., con domicilio en 1000 Brickell Avenue, Suite 1965, Miami, Florida 33131, Estados Unidos, opera Newsletter Engine AI. Esta Política aplica a newsletterengineai.com, la aplicación web de Newsletter Engine AI, nuestros planes de suscripción, el soporte al cliente, las integraciones del producto y nuestras campañas de marketing. Fecha de entrada en vigor: 19 de julio de 2026. Última actualización: 19 de julio de 2026. Puede contactarnos en support@newsletterengineai.com ante cualquier duda sobre esta Política o sobre sus datos personales.
2. Alcance
Esta Política aplica a los visitantes del sitio web, titulares de cuentas (gratuitas, de prueba y de pago), creadores de newsletters, miembros de equipos, prospectos, personas que completan un formulario en nuestro sitio, personas que interactúan con nuestras campañas de marketing, destinatarios de nuestras comunicaciones de soporte, y personas cuyos datos personales puedan aparecer en el contenido que nuestros clientes suben a la plataforma. Cuando un cliente sube contenido que contiene datos personales de otra persona (por ejemplo, un newsletter que menciona a personas identificadas, o una Fuente de Conocimiento que contiene una lista de suscriptores), ese cliente es generalmente el controlador o negocio responsable de esos datos, y Newsletter Engine AI actúa como encargado o proveedor de servicios que actúa según las instrucciones del cliente respecto de esos datos. Los clientes son responsables de contar con una base legal para proporcionarnos esos datos.
3. Datos Personales que Recopilamos — Datos de Cuenta e Identidad
Nombre, dirección de correo electrónico, nombre de usuario, credenciales de contraseña (almacenadas en forma cifrada o con hash, nunca en texto plano), ID de cuenta, información de perfil que usted decida proporcionar, idioma preferido, país y zona horaria.
4. Datos Personales que Recopilamos — Datos de Facturación
Nivel de suscripción, dirección de facturación, estado de la transacción, detalles de facturas, tipo de método de pago, y los últimos cuatro dígitos de una tarjeta de pago cuando Stripe nos los proporciona. También podemos recibir información fiscal e historial de reembolsos o disputas relacionado con su cuenta. Los datos completos de la tarjeta de pago son recopilados y procesados directamente por Stripe. Newsletter Engine AI no recibe ni almacena el número completo de su tarjeta, el CVC ni la fecha de vencimiento.
5. Datos Personales que Recopilamos — Contenido del Usuario
Los newsletters, artículos, borradores, transcripciones, PDFs, documentos, audio, video y demás archivos que usted sube como Fuentes de Conocimiento™; sus Perfiles Editoriales; los datos del Writer Brain y Editorial DNA™ que el Servicio construye a partir del contenido que usted aprueba; los resultados de análisis, revisiones y el resultado de Generate V2™; los prompts que usted envía; y su retroalimentación, aprobaciones y rechazos de las sugerencias generadas por IA.
6. Datos Personales que Recopilamos — Datos de Uso y Técnicos
Dirección IP, tipo de dispositivo, sistema operativo, tipo de navegador, páginas vistas, clics, duración de sesión, eventos de inicio de sesión, uso de funciones, marcas de tiempo, URLs de referencia, registros de errores, datos de rendimiento, identificadores de cuenta y sesión, cookies y tecnologías similares (consulte nuestra Política de Cookies), y eventos de analítica.
7. Datos Personales que Recopilamos — Comunicaciones
Solicitudes de soporte, correos electrónicos que usted nos envía, mensajes de chat o formularios, respuestas a encuestas, solicitudes de demostración y comunicaciones comerciales.
8. Datos Personales que Recopilamos — Datos de Marketing y Publicidad
Actualmente no realizamos campañas publicitarias en Meta (Facebook/Instagram), Google ni plataformas similares, y no utilizamos actualmente el Meta Pixel, la Meta Conversions API, ni herramientas de seguimiento de Google Ads/Analytics en nuestro sitio web. Si comenzamos a hacerlo, esta categoría incluirá información como el origen de la campaña, parámetros UTM, identificadores publicitarios, eventos de conversión, datos de formularios de clientes potenciales, datos de coincidencia de públicos personalizados, y su estado de consentimiento y exclusión — y esta Política, junto con nuestra Política de Cookies y nuestras herramientas de consentimiento, se actualizarán antes de activar cualquier seguimiento de ese tipo. Consulte la Sección 14 (Plataformas de Publicidad y Marketing) para más detalle sobre nuestra posición actual y nuestros compromisos a futuro.
9. Datos Personales que Recopilamos — Datos de Terceros e Integraciones
Datos que recibimos de nuestros proveedores de servicios en el curso de la operación del Servicio: Supabase (alojamiento, autenticación, base de datos y almacenamiento de archivos), OpenAI (procesamiento de IA), Stripe (procesamiento de pagos) y Resend (entrega de correo electrónico transaccional). Consulte la Sección 16 para la lista completa de proveedores de servicios y las categorías de datos que procesa cada uno.
10. Cómo Recopilamos los Datos
Directamente de usted, cuando crea una cuenta, sube contenido, contacta a soporte o completa un formulario. Automáticamente, mediante su uso del sitio web y la aplicación, incluyendo cookies y tecnologías similares descritas en nuestra Política de Cookies. A través de Stripe, en relación con la facturación y el pago. A través de nuestro proveedor de IA (OpenAI), cuando su contenido se procesa para generar un análisis, una reescritura u otro resultado. De proveedores de servicios autorizados que actúan en nuestro nombre. Actualmente no recopilamos datos a través de Meta Lead Ads, Meta Pixel, Meta Conversions API, ni herramientas comparables de Google, por las razones explicadas en la Sección 8.
11. Finalidades del Tratamiento
Tratamos datos personales para: crear y gestionar cuentas; autenticar usuarios; proporcionar análisis editoriales y resultados generados por IA; construir y actualizar su Editorial DNA™ y su Living Writer Brain™; generar revisiones mediante Generate V2™; almacenar y organizar Fuentes de Conocimiento™; proporcionar recomendaciones de Estrategia Editorial™ e Inteligencia de Investigación™; procesar pagos y administrar suscripciones; prevenir fraude y proteger la plataforma; brindar soporte al cliente; mejorar la calidad del producto y depurar problemas; realizar analítica e investigación de producto; enviar mensajes transaccionales; enviar mensajes de marketing cuando usted haya aceptado recibirlos o cuando la ley lo permita de otro modo; medir y, en caso de adoptarla, gestionar la publicidad; cumplir con la legislación aplicable; hacer cumplir nuestros Términos de Servicio; y proteger los derechos, la seguridad y los bienes de Extreme Results Technologies Inc., de nuestros usuarios y de terceros.
12. Bases Legales bajo el RGPD (Usuarios de la UE/EEE y el Reino Unido)
Donde aplique el RGPD o el RGPD del Reino Unido, nos basamos en las siguientes bases legales, resumidas por actividad de tratamiento: Creación de cuenta y autenticación — Datos de Cuenta/Identidad — Prestar el Servicio que usted solicitó — Ejecución de un contrato — Conservados durante la vida de la cuenta más el período descrito en la Sección 18. Facturación y administración de suscripciones — Datos de Facturación — Cobrar y administrar su suscripción — Ejecución de un contrato; cumplimiento de obligaciones legales (normativa fiscal y contable) — Conservados según la Sección 18. Análisis generado por IA, Writer Brain, Generate V2™ — Contenido del Usuario — Entregar las funciones principales que contrató — Ejecución de un contrato — Conservados hasta que usted elimine el contenido o cierre su cuenta, según la Sección 18. Analítica de producto y depuración — Datos de Uso/Técnicos — Comprender y mejorar el Servicio — Interés legítimo (mejorar un producto que usted usa, ponderado frente a su privacidad — ver más abajo) — Conservados según la Sección 18. Prevención de fraude y monitoreo de seguridad — Datos de Cuenta, Facturación y Uso — Proteger el Servicio y a sus usuarios — Interés legítimo; cumplimiento de obligaciones legales — Conservados según la Sección 18. Correos de marketing (cuando usted haya optado por recibirlos) — Datos de Contacto/Comunicaciones — Enviarle novedades del producto o promociones — Consentimiento — Hasta que usted retire su consentimiento. Respuesta a procesos legales o protección de derechos legales — Cualquier categoría relevante — Cumplimiento de la ley; establecimiento, ejercicio o defensa de reclamaciones legales — Según lo requiera el procedimiento aplicable. No nos basamos en el consentimiento como base legal para todas las actividades de tratamiento descritas en esta Política — cuando la ejecución de un contrato o un interés legítimo describen mejor por qué tratamos sus datos, así lo indicamos arriba. Cuando nos basamos en un interés legítimo, hemos evaluado si nuestro interés en el tratamiento se ve superado por sus derechos e intereses, y usted puede oponerse a dicho tratamiento según lo descrito en la Sección 21.
13. Bases Legales bajo la LGPD (Brasil)
Para usuarios en Brasil: conforme a la Lei Geral de Proteção de Dados (LGPD), tratamos datos personales (dados pessoais), según la actividad, con base en: la ejecución de un contrato o de gestiones preliminares solicitadas por el titular de los datos (titular); el cumplimiento de una obligación legal o regulatoria; el ejercicio regular de derechos en procedimientos judiciales, administrativos o arbitrales; el interés legítimo, cuando se aplique a finalidades legítimas y específicas; y el consentimiento, cuando esa sea la base aplicable (por ejemplo, para el envío de correos de marketing). Según el contexto, Newsletter Engine AI actúa como controlador (controlador) de los datos de identidad y facturación de los titulares de cuentas, y como encargado del tratamiento (operador) respecto de los datos personales de terceros que nuestros clientes incluyan en el contenido enviado a la plataforma — ese tratamiento (tratamento) se realiza según las instrucciones del cliente, quien actúa como controlador (controlador) de esos datos. El canal de contacto para ejercer derechos y realizar consultas sobre el tratamiento de datos personales es support@newsletterengineai.com. No tratamos intencionalmente datos personales sensibles (dados pessoais sensíveis, art. 5, II de la LGPD) como parte del Servicio, salvo en la medida en que un cliente los incluya en contenido que envía bajo su propio riesgo — consulte la Sección 17 (Datos Sensibles) más abajo.
14. Marco de Privacidad de los Estados Unidos
Según su estado de residencia y si Extreme Results Technologies Inc. cumple con los umbrales aplicables de una ley determinada, usted puede tener derechos bajo la California Consumer Privacy Act, en su versión modificada por la California Privacy Rights Act (CCPA/CPRA), la Colorado Privacy Act, la Connecticut Data Privacy Act, la Virginia Consumer Data Protection Act, la Utah Consumer Privacy Act, la Texas Data Privacy and Security Act, la Oregon Consumer Privacy Act, y otras leyes estatales de privacidad conforme entren en vigor. No afirmamos que cada una de estas leyes se aplique automáticamente a cada usuario — la aplicabilidad depende de su residencia, nuestra actividad comercial y el alcance legal de cada norma. Cuando resulte aplicable según su residencia, los umbrales del negocio y el alcance legal, estas leyes pueden otorgarle el derecho a: conocer qué información personal recopilamos, usamos y divulgamos sobre usted; acceder a una copia de esa información; corregir información inexacta; eliminar su información personal; obtener una copia portátil de sus datos; excluirse de la "venta" de información personal; excluirse del "compartir" para publicidad conductual entre contextos; excluirse de la publicidad dirigida; limitar el uso de información personal sensible cuando corresponda; y apelar una solicitud de privacidad denegada. Newsletter Engine AI no vende información personal a cambio de una contraprestación monetaria. Actualmente no utilizamos herramientas de publicidad o coincidencia de públicos que pudieran constituir "compartir" o "venta" bajo la ley de California, porque actualmente no realizamos campañas publicitarias en Meta, Google ni plataformas comparables (ver Sección 8). Si en el futuro adoptamos cookies publicitarias o herramientas de coincidencia de públicos que pudieran constituir "compartir" bajo la CCPA/CPRA, lo divulgaremos claramente aquí y proporcionaremos un control de exclusión antes de hacerlo — no hacemos una afirmación absoluta de "nunca compartimos datos", ya que eso nos impediría describir dichas herramientas con precisión si las adoptamos más adelante. Para ejercer cualquiera de estos derechos, contacte a support@newsletterengineai.com. Consulte la Sección 21 para conocer la verificación de identidad y los plazos de respuesta.
15. Procesamiento por IA
Su contenido puede ser procesado por nuestro proveedor de IA, OpenAI, para brindar análisis editorial, puntuación, reescritura, coaching, recomendaciones de estrategia y capacidades relacionadas. OpenAI procesa este contenido como nuestro proveedor de servicios, bajo términos contractuales que restringen su uso de los datos a la prestación de servicios para nosotros; no controlamos directamente la infraestructura de OpenAI y no podemos garantizar que ningún dato sea retenido por OpenAI durante ningún período, más allá de lo que especifiquen los propios términos de OpenAI con nosotros — describimos esto en términos calificados porque el comportamiento de retención depende de la configuración específica de la API vigente en cada momento, no porque estemos ocultando información. Su contenido no se utiliza para entrenar los modelos generalizados y multicliente propios de Newsletter Engine AI, salvo que usted decida expresamente participar en ese uso. El contenido que usted aprueba dentro del producto (por ejemplo, al aprobar un Candidato de Aprendizaje) puede utilizarse para actualizar su propio Writer Brain™ o Editorial DNA™ — esa actualización solo afecta el modelo de su propia cuenta, nunca el de otro cliente. El contenido generado por IA — incluyendo análisis, puntuaciones, sugerencias de investigación y reescrituras — no se trata automáticamente como autoritativo ni como hecho verificado. Se requiere su revisión humana antes de confiar en cualquier resultado de IA, publicarlo o actuar en consecuencia. No utilizamos toma de decisiones automatizada para producir efectos jurídicos o de importancia similar sobre usted (por ejemplo, no usamos IA para aprobar, denegar o fijar automáticamente el precio de su suscripción) salvo que se lo divulguemos específicamente de antemano. Si tiene preguntas sobre cómo se procesa su contenido a través de nuestro proveedor de IA, contacte a support@newsletterengineai.com.
16. Contenido del Usuario y Confidencialidad
Usted conserva la propiedad del contenido original que envía al Servicio. Usted otorga a Extreme Results Technologies Inc. una licencia limitada para alojar, procesar, reproducir, transformar y transmitir su contenido únicamente en la medida necesaria para prestar y mejorar el Servicio que ha contratado. No reclamamos la propiedad de sus newsletters ni de los documentos que sube. Usted debe contar con los derechos necesarios para subir cualquier material que envíe, y no debe subir contenido confidencial, ilegal, infractor o de otro modo no autorizado. No debe subir datos personales sensibles (ver Sección 17) salvo que sea necesario para su uso del Servicio y esté legalmente permitido. Usted sigue siendo responsable de proporcionar los avisos y obtener los consentimientos que correspondan de cualquier tercero cuyos datos personales aparezcan en el contenido que suba.
17. Datos Sensibles
El Servicio no está diseñado ni destinado a almacenar categorías de datos altamente sensibles. Por favor, no suba registros médicos, números de identificación gubernamental, credenciales de cuentas financieras, datos biométricos, datos de geolocalización precisa en tiempo real, datos de menores, antecedentes penales, ni otros datos personales de categoría especial, salvo que una función específica admita expresamente ese tipo de datos y usted cuente con una base legal válida para tratarlos. Podemos eliminar o restringir el acceso a contenido que parezca contener este tipo de datos, y podemos aplicar salvaguardas adicionales a cualquier dato de este tipo del que tomemos conocimiento.
18. Menores
Usted debe tener al menos 18 años para crear una cuenta de pago o celebrar un contrato con nosotros. El Servicio no está dirigido a menores de 13 años, y no recopilamos conscientemente datos personales de menores de 13 años. En el Espacio Económico Europeo y el Reino Unido, las personas por debajo de la edad de consentimiento digital aplicable localmente no deben usar el Servicio sin la autorización válida de sus padres o tutores. Si en algún momento realizamos campañas publicitarias, no dirigiremos intencionalmente esas campañas a menores. Si usted cree que un menor nos ha proporcionado datos personales, contacte a support@newsletterengineai.com e investigaremos y tomaremos las medidas apropiadas, incluida la eliminación cuando corresponda.
19. Cookies y Tecnologías Similares
Actualmente utilizamos dos categorías de cookies: cookies de autenticación estrictamente necesarias (establecidas por Supabase, nuestro proveedor de autenticación, para mantenerlo conectado) y una cookie de preferencia que recuerda su idioma seleccionado (establecida por next-intl, nuestro framework de internacionalización). Actualmente no utilizamos cookies de analítica ni de publicidad. El nombre completo, proveedor, propósito y duración de cada cookie que utilizamos se detalla en nuestra Política de Cookies separada. Si en el futuro introducimos cookies de analítica o publicidad, no las activaremos para usuarios de la UE, el Reino Unido o Brasil antes de obtener el consentimiento requerido conforme a la Directiva de ePrivacy/RGPD o la LGPD, ofreceremos controles de aceptar, rechazar y gestionar preferencias, conservaremos un registro de su elección de consentimiento, y le permitiremos retirar su consentimiento en cualquier momento. Aún no contamos con esa infraestructura de gestión de consentimiento — construirla es un próximo paso registrado antes de introducir cualquier cookie no esencial.
20. Meta Pixel y Conversions API
Actualmente no utilizamos el Meta Pixel ni la Meta Conversions API en nuestro sitio web ni en la aplicación. Si adoptamos estas herramientas en el futuro — por ejemplo, para medir registros, inicios de proceso de compra, compras o eventos de suscripción impulsados por publicidad — actualizaremos esta Política, nuestra Política de Cookies y nuestras herramientas de consentimiento antes de activarlas, y Meta podrá procesar los datos resultantes conforme a sus propios términos y política de privacidad, además de esta.
21. Meta Lead Ads y Custom Audiences
Actualmente no realizamos campañas de Meta Lead Ads ni utilizamos Meta Custom Audiences. Si lo hacemos en el futuro, nos comprometemos a lo siguiente: los datos de clientes potenciales se recopilarán únicamente para el propósito indicado en el formulario al momento de la recopilación; se mostrarán los avisos requeridos en el momento de la recopilación, manteniendo cualquier consentimiento adicional de marketing separado de la finalidad principal, sin agruparlos; los datos de clientes potenciales no se venderán; cualquier lista de clientes cargada para la coincidencia de Custom Audiences se someterá a hash antes de la transmisión y solo se cargará cuando contemos con los derechos, permisos y base legal suficientes; las personas que hayan optado por excluirse de la publicidad o del uso de públicos serán excluidas; los públicos no se venderán; y Meta podrá actuar como encargado o como controlador independiente según la herramienta y la jurisdicción específicas. Consulte nuestro Aviso de Publicidad y Datos de Marketing de Meta, separado, para conocer la forma de divulgación que utilizaremos si y cuando se lance una campaña de Meta Lead Ads.
22. Cumplimiento de Campañas Publicitarias
Si en el futuro realizamos campañas publicitarias, se operarán conforme a los Estándares de Publicidad de Meta y a las políticas aplicables de la plataforma. No realizaremos anuncios engañosos, fraudulentos, discriminatorios o prohibidos. Las plataformas publicitarias pueden rechazar, restringir o suspender anuncios o cuentas a su propia discreción, y no garantizamos la entrega, alcance, costo ni rendimiento de ninguna campaña. Newsletter Engine AI no está afiliada a, respaldada por, ni patrocinada por Meta, Google ni ninguna otra plataforma publicitaria, salvo que lo declaremos expresamente.
23. Stripe y Procesamiento de Pagos
Stripe, Inc. procesa los pagos en nuestro nombre. Según la actividad, Stripe puede actuar como controlador independiente y/o como nuestro encargado. Stripe procesa datos de tarjetas de pago, señales de prevención de fraude, información de facturación y detalles de transacciones; nosotros recibimos de vuelta información de pago limitada, como el estado de su suscripción, los últimos cuatro dígitos de su tarjeta y el resultado de las transacciones. Los datos de su tarjeta no se almacenan directamente en los sistemas propios de Newsletter Engine AI. Stripe puede procesar datos a nivel internacional, y al suscribirse a un plan de pago usted también queda sujeto a los términos y prácticas de privacidad propios de Stripe. Pueden ocurrir fallos de pago, revisiones de fraude, contracargos y verificaciones de identidad como parte del procesamiento estándar de Stripe, y podemos recaudar y remitir los impuestos aplicables cuando la ley lo exija.
24. Proveedores de Servicios y Subencargados
Utilizamos las siguientes categorías de proveedores de servicios para operar el Servicio: alojamiento en la nube, base de datos, autenticación y almacenamiento de archivos (Supabase); procesamiento de IA (OpenAI); procesamiento de pagos (Stripe); y entrega de correo electrónico transaccional (Resend). Actualmente no utilizamos una plataforma de analítica separada, una herramienta de monitoreo de errores, una plataforma publicitaria ni un CRM/herramienta de soporte de terceros más allá de estos cuatro proveedores. Mantenemos una lista actualizada de nuestros subencargados, que incluye el nombre de cada proveedor, el servicio, la ubicación general, las categorías de datos que procesa y el mecanismo de transferencia internacional aplicable, en nuestra lista pública de Subencargados (ver Sección 27 sobre cómo solicitarla) — nos comprometemos a notificar a los clientes con un Acuerdo de Procesamiento de Datos vigente antes de agregar un nuevo subencargado que procesará sus datos personales.
25. Transferencias Internacionales de Datos
Sus datos pueden transferirse y procesarse en los Estados Unidos y en otros países donde operan nuestros proveedores de servicios, incluidos países que pueden no contar con leyes de protección de datos equivalentes a las de su jurisdicción de origen. Para las transferencias sujetas al RGPD, nos basamos en uno o más de los siguientes mecanismos según el destinatario y la ubicación: las Cláusulas Contractuales Tipo de la Comisión Europea, una decisión de adecuación aplicable, el Marco de Privacidad de Datos UE-EE.UU. cuando el destinatario esté certificado bajo el mismo, y salvaguardas contractuales y técnicas complementarias. Para las transferencias sujetas a la LGPD, nos basamos en salvaguardas contractuales, mecanismos de adecuación aplicables, consentimiento cuando corresponda, y el cumplimiento de las normas emitidas por la Autoridade Nacional de Proteção de Dados (ANPD) de Brasil. No nos basamos en un único mecanismo de transferencia para todos los datos — el mecanismo utilizado depende del destinatario específico y de los datos involucrados.
26. Conservación de Datos
Datos de cuenta — conservados durante la vida de su cuenta, y por un período limitado tras su cierre para permitir la reactivación y cumplir con las obligaciones descritas a continuación. Registros de facturación — conservados según lo exijan las leyes fiscales y contables aplicables, generalmente varios años después de la transacción. Contenido subido y generado (Fuentes de Conocimiento, análisis, revisiones, Writer Brain, Editorial DNA) — conservado hasta que usted lo elimine o cierre su cuenta, sujeto a las disposiciones de respaldo y retención legal siguientes. Datos de analítica — conservados por un período limitado suficiente para fines de mejora del producto, y luego agregados o eliminados. Datos publicitarios — no aplicable actualmente; si se introducen, la conservación se divulgará aquí antes de su activación. Tickets de soporte y comunicaciones — conservados por un período limitado para permitirnos gestionar solicitudes de seguimiento relacionadas. Registros de seguridad — conservados por un período limitado suficiente para la investigación de incidentes y la prevención de fraude. Cuentas eliminadas — eliminadas de los sistemas activos dentro de un plazo razonable tras una solicitud de eliminación verificada, sujeto a lo siguiente. Respaldos — la eliminación de nuestros sistemas activos de producción no implica necesariamente la eliminación inmediata de las copias de seguridad cifradas, que se conservan por un período limitado y se rotan hasta dejar de existir en el curso ordinario. Retenciones legales — los datos sujetos a una retención legal, disputa u obligación regulatoria se conservan mientras dicha retención u obligación subsista, independientemente de los períodos descritos arriba.
27. Seguridad
Utilizamos salvaguardas técnicas y organizativas razonables y adecuadas a los datos que tratamos, incluyendo cifrado en tránsito (TLS), cifrado en reposo cuando lo soporta nuestra infraestructura, controles de acceso basados en roles, políticas de seguridad a nivel de fila en la base de datos delimitadas por cuenta, registro de accesos, copias de seguridad regulares, monitoreo, un proceso de respuesta a incidentes, y revisión de las prácticas de seguridad de nuestros proveedores de servicios. Ningún sistema puede garantizarse como completamente seguro, y no podemos prometer que nunca ocurrirá un acceso no autorizado, pérdida, uso indebido o alteración de datos.
28. Incidentes de Seguridad
Si tomamos conocimiento de un incidente de seguridad que afecte sus datos personales, investigaremos el incidente, tomaremos medidas razonables para contenerlo, y notificaremos a las personas afectadas y a los reguladores aplicables cuando la ley lo exija, dentro de los plazos que dicha ley establezca. Cooperaremos con nuestros encargados y proveedores de servicios según sea necesario para investigar y responder a dicho incidente.
29. Sus Derechos — RGPD (UE/EEE y Reino Unido)
Si el RGPD o el RGPD del Reino Unido le aplican, usted tiene derecho a: acceder a sus datos personales; solicitar la rectificación de datos inexactos; solicitar la supresión de sus datos en determinadas circunstancias; solicitar la limitación del tratamiento; oponerse al tratamiento basado en intereses legítimos o para fines de marketing directo; solicitar la portabilidad de los datos que nos proporcionó; retirar su consentimiento en cualquier momento cuando el tratamiento se base en el consentimiento, sin afectar la licitud del tratamiento previo a la retirada; presentar una reclamación ante su autoridad de control local; y no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o de importancia similar, salvo lo descrito en la Sección 15.
30. Sus Derechos — LGPD (Brasil)
Si la LGPD le aplica, usted tiene derecho a: obtener confirmación de la existencia de tratamiento de datos; acceder a sus datos personales; corregir datos incompletos, inexactos o desactualizados; solicitar la anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en incumplimiento de la LGPD; solicitar la portabilidad de sus datos a otro proveedor de servicio o producto; ser informado sobre las entidades públicas y privadas con las que compartimos sus datos; ser informado sobre la posibilidad de no otorgar su consentimiento y las consecuencias de negarse; revocar su consentimiento en cualquier momento; y solicitar la revisión de decisiones tomadas únicamente con base en el tratamiento automatizado de datos personales que afecten sus intereses, según corresponda.
31. Sus Derechos — Estados Unidos
Cuando resulte aplicable según su estado de residencia, usted tiene derecho a: conocer qué información personal recopilamos, usamos y divulgamos; acceder a una copia de su información personal; solicitar la corrección de información inexacta; solicitar la eliminación de su información personal; solicitar una copia portátil de sus datos; excluirse de la venta o el compartir, cuando corresponda; y apelar una solicitud denegada. Si utiliza un agente autorizado para presentar una solicitud en su nombre, podemos requerir prueba de la autorización del agente y aun así necesitar verificar su identidad directamente. Para presentar cualquier solicitud bajo esta Sección, esta Política o nuestros Términos de Servicio, envíe un correo a support@newsletterengineai.com con el asunto "Privacy Request — Newsletter Engine AI". Verificaremos su identidad antes de actuar sobre una solicitud. Debido a que distintas leyes establecen plazos de respuesta diferentes, no prometemos un plazo universal único para cada solicitud — confirmaremos el plazo aplicable una vez que hayamos identificado qué ley rige su solicitud, y en todos los casos responderemos con la mayor prontitud razonablemente posible.
32. Comunicaciones de Marketing
Enviamos mensajes transaccionales (por ejemplo, confirmaciones de cuenta y recibos de facturación) como parte de la operación de su cuenta; usted no puede optar por no recibirlos mientras mantenga una cuenta activa, ya que son necesarios para el propio Servicio. Podemos enviarle novedades del producto, newsletters y correos promocionales cuando usted haya proporcionado el consentimiento requerido o cuando la ley lo permita de otro modo (por ejemplo, marketing a clientes existentes bajo CAN-SPAM). Todo correo de marketing incluye un mecanismo para darse de baja. Cuando el consentimiento RGPD/ePrivacy o LGPD sea requerido para un mensaje determinado, lo obtenemos antes de enviarlo y conservamos un registro de sus elecciones de aceptación y exclusión.
33. Do Not Track y Global Privacy Control
Algunos navegadores ofrecen una señal de "Do Not Track", y algunas extensiones de navegador envían una señal de Global Privacy Control (GPC). Actualmente no contamos con infraestructura técnica para detectar o actuar automáticamente sobre ninguna de estas señales, porque actualmente no operamos ningún seguimiento publicitario o entre contextos que estas señales estén diseñadas a limitar. No afirmamos ofrecer soporte para un control que no hemos implementado. Si introducimos tecnología publicitaria o de seguimiento que GPC esté diseñado a regular, implementaremos el reconocimiento de GPC, conforme a la ley aplicable, antes o al mismo tiempo que se active dicha tecnología.
34. Transferencias Comerciales
Si Extreme Results Technologies Inc. se ve involucrada en una fusión, adquisición, reorganización, financiamiento, venta de activos o procedimiento de insolvencia, los datos personales pueden transferirse como parte de esa transacción. Cualquier receptor de esos datos permanecerá obligado a protegerlos de manera consistente con la ley aplicable y, cuando se requiera, con esta Política.
35. Divulgación Legal
Podemos divulgar datos personales cuando sea necesario para cumplir con la ley aplicable, responder a un proceso legal válido (como una citación u orden judicial), hacer cumplir nuestros Términos de Servicio, prevenir fraude o amenazas de seguridad, proteger los derechos, la seguridad o los bienes de nuestros usuarios o del público, o establecer, ejercer o defender reclamaciones legales.
36. Acuerdo de Procesamiento de Datos
Si usted es un cliente empresarial que actúa como controlador o negocio según la ley aplicable y requiere un Acuerdo de Procesamiento de Datos (DPA) que refleje las Cláusulas Contractuales Tipo, los compromisos de subencargados, y los términos aplicables de seguridad y notificación de brechas, contacte a support@newsletterengineai.com con el asunto "DPA Request — Newsletter Engine AI". Le proporcionaremos nuestro DPA estándar para su revisión y firma.
37. Cambios a esta Política de Privacidad
Podemos actualizar esta Política de tiempo en tiempo. La fecha de "Última actualización" indicada arriba refleja la revisión más reciente. Si realizamos un cambio material, le proporcionaremos aviso por correo electrónico o mediante un aviso dentro del producto antes de que el cambio entre en vigor, y, cuando la ley lo requiera, solicitaremos su consentimiento renovado. Su uso continuado del Servicio después de que un cambio entre en vigor constituye la aceptación de la Política actualizada, en la medida permitida por la ley aplicable.
38. Contáctenos
Extreme Results Technologies Inc. Newsletter Engine AI 1000 Brickell Avenue, Suite 1965 Miami, FL 33131 Estados Unidos Correo electrónico: support@newsletterengineai.com — para una solicitud de privacidad, utilice el asunto "Privacy Request — Newsletter Engine AI". No hemos designado un Delegado de Protección de Datos formal; el contacto anterior es nuestro canal general de consultas de privacidad.