Legal

Política de Privacidad

TREE-Climate

Fecha de actualización: marzo 10, 2026

1. Introducción

A New Common Sense Consulting Group LLC ("la Empresa", "nosotros" o "nuestro"), una compañía constituida en el estado de Virginia, Estados Unidos, actúa como responsable del tratamiento de datos personales recopilados a través de la plataforma TREE-Climate, disponible en https://treeclimate.onrender.com ("la Plataforma").

La presente Política de Privacidad describe qué información personal recopilamos, cómo la utilizamos, con quién podemos compartirla, las medidas de seguridad que aplicamos para protegerla y los derechos que pueden asistir a los titulares de los datos personales.

Esta Política se aplica a todos los usuarios de la Plataforma, incluidos clientes, representantes de empresas y visitantes del sitio web.

Al utilizar la Plataforma o contratar nuestros servicios, usted reconoce haber leído esta Política de Privacidad y acepta el tratamiento de sus datos personales conforme a lo aquí establecido, sin perjuicio de los derechos que le correspondan bajo la legislación aplicable.

2. Información que Recopilamos

Podemos recopilar diferentes tipos de información personal en relación con el uso de la Plataforma o la contratación de nuestros servicios. Esta información puede ser proporcionada directamente por el usuario o recopilada automáticamente mediante el uso de la Plataforma.

2.1 Información proporcionada directamente por el usuario

Podemos recopilar la siguiente información cuando usted crea una cuenta, utiliza nuestros servicios o se comunica con nosotros:

  • nombre completo;
  • nombre de la empresa u organización;
  • dirección de correo electrónico;
  • dirección física o fiscal de la empresa;
  • número de empleados o usuarios que utilizarán la Plataforma;
  • información necesaria para la facturación y el procesamiento de pagos (gestionada a través de nuestro proveedor de pagos);
  • cualquier otra información que usted decida proporcionarnos voluntariamente en el contexto del uso de la Plataforma o de la contratación de nuestros servicios.

2.2 Información recopilada automáticamente

Cuando usted utiliza la Plataforma, ciertos datos pueden recopilarse automáticamente, incluyendo:

  • dirección IP;
  • datos de geolocalización aproximada derivados de la dirección IP;
  • tipo de navegador y sistema operativo;
  • páginas visitadas dentro de la Plataforma;
  • tiempo de permanencia y patrones de uso;
  • fecha y hora de acceso.

En el futuro, la Empresa podrá implementar herramientas de analítica o medición del uso de la Plataforma con el fin de mejorar el servicio. En caso de hacerlo, esta Política de Privacidad será actualizada para reflejar dichas prácticas.

3. Uso de la Información

Utilizamos la información recopilada para los siguientes fines:

  • proporcionar, operar, mantener y mejorar la Plataforma TREE-Climate;
  • gestionar cuentas de usuario y administrar suscripciones;
  • procesar pagos y transacciones relacionadas con los servicios;
  • enviar comunicaciones relacionadas con la cuenta, incluyendo confirmaciones de pago, avisos administrativos y actualizaciones del servicio;
  • responder a consultas, solicitudes o requerimientos de soporte técnico;
  • prevenir fraudes, abusos o actividades ilícitas y proteger la seguridad de la Plataforma;
  • cumplir con obligaciones legales, regulatorias o contractuales aplicables.

Cuando la legislación aplicable lo requiera, el tratamiento de datos personales se basará en fundamentos legales tales como la ejecución de un contrato, el cumplimiento de obligaciones legales, el interés legítimo de la Empresa o el consentimiento del usuario.

En caso de que la Empresa implemente comunicaciones comerciales o promocionales, dichas comunicaciones se enviarán únicamente cuando exista consentimiento previo del usuario o cuando la legislación aplicable lo permita.

4. Compartición de la Información

La Empresa no vende ni alquila información personal de los usuarios. Sin embargo, podemos compartir información personal en las siguientes circunstancias:

4.1 Proveedores de servicios

Podemos compartir información personal con proveedores de servicios externos que nos ayudan a operar, mantener o mejorar la Plataforma. Estos proveedores actúan como encargados del tratamiento de datos y solo pueden utilizar la información personal conforme a nuestras instrucciones y para los fines específicos para los cuales fueron contratados. Entre estos proveedores se incluyen, entre otros:

  • Stripe, proveedor de procesamiento de pagos y gestión de suscripciones, que procesa información financiera conforme a su propia política de privacidad disponible en https://stripe.com/privacy;
  • proveedores de infraestructura tecnológica, alojamiento web y servicios en la nube necesarios para el funcionamiento de la Plataforma.

4.2 Cumplimiento de obligaciones legales

Podemos divulgar información personal cuando sea necesario para:

  • cumplir con una obligación legal o regulatoria;
  • responder a requerimientos válidos de autoridades judiciales o administrativas;
  • proteger los derechos, la propiedad o la seguridad de la Empresa, de nuestros usuarios o de terceros.

4.3 Transferencias empresariales

En caso de una fusión, adquisición, reorganización corporativa, venta de activos o transacción similar, la información personal de los usuarios podrá ser transferida como parte de los activos de la empresa. En tal caso, se notificará a los usuarios conforme a lo requerido por la legislación aplicable.

4.4 Uso de proveedores y subprocesadores

Para operar y mejorar la Plataforma, la Empresa puede utilizar proveedores de servicios externos que procesan datos personales en nombre de la Empresa. Estos proveedores pueden incluir servicios de infraestructura tecnológica, almacenamiento en la nube, procesamiento de pagos, soporte técnico, análisis de uso de la plataforma y otras herramientas necesarias para la prestación del servicio.

Cuando dichos proveedores procesan datos personales por cuenta de la Empresa, lo hacen en calidad de encargados del tratamiento o subprocesadores, y están sujetos a obligaciones contractuales destinadas a proteger la confidencialidad, integridad y seguridad de la información personal. La Empresa adopta medidas razonables para seleccionar proveedores que cumplan con estándares adecuados de seguridad y protección de datos.

4.5 Acuerdos de procesamiento de datos (DPA)

En determinados casos, los clientes empresariales que utilizan la Plataforma pueden actuar como responsables del tratamiento de los datos personales que cargan o gestionan a través del servicio, mientras que la Empresa actúa como encargada del tratamiento al procesar dichos datos en nombre del cliente.

Cuando la legislación aplicable lo requiera o cuando así lo solicite un cliente empresarial, la Empresa podrá celebrar un Acuerdo de Procesamiento de Datos (Data Processing Agreement o DPA) que regule las condiciones bajo las cuales se procesan los datos personales en nombre del cliente, incluyendo disposiciones sobre seguridad de la información, confidencialidad, uso de subprocesadores y transferencias internacionales de datos. Dicho acuerdo complementará la presente Política de Privacidad y los términos contractuales aplicables al uso de la Plataforma.

5. Seguridad de la Información

La Empresa implementa medidas técnicas y organizativas razonables destinadas a proteger la información personal contra acceso no autorizado, pérdida, alteración o divulgación. Estas medidas incluyen, entre otras:

  • transmisión de datos mediante cifrado SSL/TLS;
  • controles de acceso restringido a la información personal, limitados únicamente al personal autorizado que necesita dicha información para desempeñar sus funciones;
  • utilización de proveedores de servicios que cumplen con estándares de seguridad reconocidos en la industria;
  • procesamiento de pagos a través de Stripe, proveedor que cumple con el estándar de seguridad PCI DSS para el manejo de información de tarjetas de pago.

No obstante, ningún sistema de transmisión o almacenamiento electrónico es completamente seguro. En caso de producirse una brecha de seguridad que pueda afectar datos personales, la Empresa adoptará medidas razonables para investigar el incidente y, cuando sea requerido por la legislación aplicable, notificará a los usuarios y a las autoridades competentes.

6. Retención de Datos

La Empresa conserva la información personal únicamente durante el tiempo necesario para cumplir con los fines para los cuales fue recopilada, incluyendo la prestación de los servicios ofrecidos a través de la Plataforma, el cumplimiento de obligaciones contractuales y el respeto de obligaciones legales aplicables.

Los criterios utilizados para determinar los períodos de retención incluyen:

  • la duración de la relación contractual con el usuario o cliente;
  • las obligaciones legales, fiscales o regulatorias que requieran la conservación de ciertos datos;
  • la necesidad de mantener registros para fines contables, de auditoría o de cumplimiento;
  • la defensa o ejercicio de derechos legales de la Empresa.

Una vez que los datos personales dejan de ser necesarios para estos fines, la Empresa adoptará medidas razonables para eliminarlos, anonimizarlos o almacenarlos de forma segura conforme a las leyes aplicables.

7. Derechos de los titulares de datos

Dependiendo de la legislación aplicable y de la jurisdicción en la que se encuentre el usuario, los titulares de datos personales pueden tener ciertos derechos respecto de su información personal. Estos derechos pueden incluir, entre otros:

  • Acceso: solicitar confirmación sobre si tratamos sus datos personales y obtener una copia de los mismos.
  • Rectificación: solicitar la corrección de datos personales inexactos o incompletos.
  • Eliminación: solicitar la eliminación de sus datos personales cuando ya no sean necesarios para los fines para los cuales fueron recopilados o cuando lo permita la legislación aplicable.
  • Portabilidad: solicitar que sus datos personales sean proporcionados en un formato estructurado, de uso común y lectura mecánica cuando sea técnicamente posible.
  • Oposición o limitación del tratamiento: oponerse o solicitar restricciones al tratamiento de sus datos personales en determinadas circunstancias.

Para ejercer cualquiera de estos derechos, los usuarios pueden contactarnos a través de los medios indicados en la sección 10 de esta Política. La Empresa podrá solicitar información adicional razonable para verificar la identidad del solicitante antes de procesar la solicitud.

Salvo que la legislación aplicable disponga un plazo diferente, la Empresa procurará responder a las solicitudes dentro de un plazo razonable que, en la mayoría de los casos, no excederá 30 días.

Algunas solicitudes pueden estar sujetas a limitaciones cuando el tratamiento de los datos sea necesario para cumplir obligaciones legales o para la defensa de derechos legales de la Empresa.

De otro lado, la Plataforma y los servicios ofrecidos por la Empresa están dirigidos principalmente a organizaciones, empresas y profesionales en el contexto de actividades comerciales. La Empresa no dirige intencionalmente sus servicios a menores de edad ni recopila conscientemente información personal de personas menores de 18 años. Si la Empresa llegara a tener conocimiento de que se han recopilado datos personales de un menor de edad sin el consentimiento correspondiente de sus padres o representantes legales, adoptará medidas razonables para eliminar dicha información de sus registros.

8. Cookies y Tecnologías Similares

La Plataforma puede utilizar cookies y tecnologías similares para mejorar la experiencia del usuario, facilitar el funcionamiento del sitio y comprender cómo se utiliza la Plataforma. Las cookies son pequeños archivos de texto que se almacenan en el dispositivo del usuario cuando visita un sitio web.

Actualmente, la Plataforma utiliza principalmente cookies técnicas o funcionales, que son necesarias para el funcionamiento adecuado del servicio, tales como aquellas utilizadas para mantener sesiones de usuario o recordar ciertas preferencias.

En el futuro, la Empresa podría implementar herramientas de análisis o medición del uso de la Plataforma con el fin de mejorar el servicio. En caso de hacerlo, esta Política será actualizada para reflejar dichas prácticas y, cuando la legislación aplicable lo requiera, se solicitará el consentimiento del usuario antes de activar cookies no esenciales.

Los usuarios pueden configurar sus navegadores para bloquear o eliminar cookies. No obstante, la desactivación de ciertas cookies puede afectar el funcionamiento de algunas funcionalidades de la Plataforma.

9. Servicios y sitios web de terceros

La Plataforma puede contener enlaces, integraciones o funcionalidades proporcionadas por servicios de terceros. Estos servicios pueden operar de forma independiente a la Empresa y estar sujetos a sus propias políticas de privacidad y términos de uso.

La Empresa no controla ni es responsable por las prácticas de privacidad, el contenido o el funcionamiento de dichos servicios de terceros. Se recomienda a los usuarios revisar las políticas de privacidad correspondientes antes de proporcionar información personal a través de dichos servicios.

10. Contacto

Si tiene preguntas, comentarios o solicitudes relacionadas con esta Política de Privacidad o con el tratamiento de sus datos personales, puede comunicarse con nosotros a través de los siguientes medios:

Responsable del tratamiento: A New Common Sense Consulting Group LLC

Estado de Virginia, Estados Unidos

Correo electrónico: success@anewcommonsense.com

Sitio web: https://anewcommonsense.com

Las solicitudes relacionadas con el ejercicio de derechos de protección de datos o consultas sobre privacidad serán atendidas a través de estos canales conforme a lo dispuesto en la legislación aplicable.

11. Cambios a esta Política

La Empresa se reserva el derecho de modificar o actualizar esta Política de Privacidad en cualquier momento con el fin de reflejar cambios en nuestras prácticas de tratamiento de datos, en la funcionalidad de la Plataforma o en las obligaciones legales aplicables.

Cuando se realicen cambios materiales a esta Política, la Empresa procurará notificar a los usuarios mediante avisos dentro de la Plataforma o mediante correo electrónico, cuando corresponda, con una antelación razonable antes de que dichos cambios entren en vigor.

Salvo que se indique lo contrario, las modificaciones a esta Política serán efectivas a partir de la fecha en que se publiquen en la Plataforma. El uso continuado de la Plataforma después de la publicación de cambios constituye la aceptación de la versión actualizada de esta Política.

Se recomienda a los usuarios revisar periódicamente esta Política para mantenerse informados sobre cómo protegemos su información personal.

12. Ley Aplicable y cumplimiento normativo internacional

Esta Política de Privacidad se rige e interpreta de conformidad con las leyes del Estado de Virginia, Estados Unidos.

Sin perjuicio de lo anterior, cuando resulte aplicable en virtud del lugar de residencia del usuario, del lugar desde el cual se accede a los servicios o de la naturaleza del tratamiento de los datos personales, la Empresa procurará cumplir con las disposiciones legales en materia de protección de datos personales establecidas en otras jurisdicciones relevantes. En particular, y cuando corresponda, el tratamiento de datos personales podrá estar sujeto a las disposiciones de las siguientes normativas:

  • la Virginia Consumer Data Protection Act (CDPA) de los Estados Unidos;
  • el Reglamento General de Protección de Datos (Reglamento (UE) 2016/679 – GDPR) de la Unión Europea;
  • la Ley 1581 de 2012 de la República de Colombia;
  • la Ley 29733 – Ley de Protección de Datos Personales del Perú;
  • la Ley 172-13 sobre Protección de Datos de Carácter Personal de la República Dominicana.

En caso de que la legislación aplicable en la jurisdicción del titular de los datos otorgue mayores derechos o establezca obligaciones adicionales respecto al tratamiento de datos personales, dichas disposiciones prevalecerán en la medida en que sean legalmente exigibles.

13. Cumplimiento internacional en materia de protección de datos

La Empresa reconoce que la protección de los datos personales constituye un derecho fundamental en numerosas jurisdicciones y se compromete a tratar la información personal de manera responsable y transparente.

En el tratamiento de datos personales, la Empresa procura aplicar principios generalmente aceptados en materia de protección de datos, incluyendo:

  • licitud, lealtad y transparencia;
  • limitación de la finalidad del tratamiento;
  • minimización de datos;
  • exactitud de la información;
  • limitación del período de conservación;
  • integridad y confidencialidad de los datos.

Cuando los servicios se ofrecen a usuarios ubicados en diferentes países, la Empresa procurará aplicar estándares de protección de datos compatibles con los marcos regulatorios internacionales relevantes, incluyendo aquellos aplicables en los Estados Unidos, la Unión Europea y los países de América Latina donde la Empresa pueda operar o prestar servicios.

14. Transferencias internacionales de datos

Debido a la naturaleza global de los servicios prestados, los datos personales pueden ser transferidos, almacenados o procesados en servidores o sistemas ubicados fuera del país de residencia del titular de los datos, incluyendo los Estados Unidos u otras jurisdicciones donde operen proveedores tecnológicos o socios comerciales de la Empresa.

Cuando se realicen transferencias internacionales de datos personales, la Empresa adoptará medidas razonables destinadas a garantizar que dichas transferencias se realicen de conformidad con la legislación aplicable y que los datos personales reciban un nivel adecuado de protección. Estas medidas pueden incluir, entre otras:

  • la celebración de acuerdos contractuales de protección de datos con proveedores y socios comerciales;
  • la utilización de cláusulas contractuales estándar u otros mecanismos de transferencia reconocidos por las autoridades regulatorias competentes;
  • la implementación de medidas técnicas y organizativas adecuadas para proteger la confidencialidad e integridad de los datos personales.
English Version

Legal

Privacy Policy

TREE-Climate

Last updated: March 10, 2026

1. Introduction

A New Common Sense Consulting Group LLC ("the Company", "we", "us", or "our"), a company incorporated in the state of Virginia, United States, acts as the data controller responsible for personal data collected through the TREE-Climate platform, available at https://treeclimate.onrender.com ("the Platform").

This Privacy Policy describes what personal information we collect, how we use it, with whom we may share it, the security measures we apply to protect it, and the rights available to data subjects.

This Policy applies to all users of the Platform, including clients, company representatives, and website visitors.

By using the Platform or engaging our services, you acknowledge that you have read this Privacy Policy and consent to the processing of your personal data as described herein, without prejudice to any rights you may have under applicable law.

2. Information We Collect

We may collect different types of personal information in connection with the use of the Platform or the engagement of our services. This information may be provided directly by the user or collected automatically through use of the Platform.

2.1 Information provided directly by the user

We may collect the following information when you create an account, use our services, or communicate with us:

  • full name;
  • company or organization name;
  • email address;
  • physical or registered business address;
  • number of employees or users who will use the Platform;
  • information required for billing and payment processing (managed through our payment provider);
  • any other information you choose to provide voluntarily in connection with the use of the Platform or the engagement of our services.

2.2 Automatically collected information

When you use the Platform, certain data may be collected automatically, including:

  • IP address;
  • approximate geolocation data derived from the IP address;
  • browser type and operating system;
  • pages visited within the Platform;
  • time spent and usage patterns;
  • date and time of access.

In the future, the Company may implement analytics or usage measurement tools to improve the service. If so, this Privacy Policy will be updated to reflect such practices.

3. Use of Information

We use the information collected for the following purposes:

  • to provide, operate, maintain, and improve the TREE-Climate Platform;
  • to manage user accounts and administer subscriptions;
  • to process payments and transactions related to the services;
  • to send account-related communications, including payment confirmations, administrative notices, and service updates;
  • to respond to inquiries, requests, or technical support needs;
  • to prevent fraud, abuse, or unlawful activities and to protect the security of the Platform;
  • to comply with applicable legal, regulatory, or contractual obligations.

Where required by applicable law, the processing of personal data will be based on legal grounds such as the performance of a contract, compliance with legal obligations, the legitimate interests of the Company, or the consent of the user.

Should the Company implement commercial or promotional communications, such communications will only be sent where prior user consent exists or where permitted by applicable law.

4. Sharing of Information

The Company does not sell or rent users' personal information. However, we may share personal information in the following circumstances:

4.1 Service providers

We may share personal information with external service providers who assist us in operating, maintaining, or improving the Platform. These providers act as data processors and may only use personal information in accordance with our instructions and for the specific purposes for which they were engaged. Such providers include, among others:

  • Stripe, our payment processing and subscription management provider, which processes financial information in accordance with its own privacy policy available at https://stripe.com/privacy;
  • providers of technology infrastructure, web hosting, and cloud services necessary for the operation of the Platform.

4.2 Compliance with legal obligations

We may disclose personal information when necessary to:

  • comply with a legal or regulatory obligation;
  • respond to valid requests from judicial or administrative authorities;
  • protect the rights, property, or safety of the Company, our users, or third parties.

4.3 Business transfers

In the event of a merger, acquisition, corporate reorganization, asset sale, or similar transaction, users' personal information may be transferred as part of the company's assets. In such cases, users will be notified as required by applicable law.

4.4 Third-party providers and subprocessors

To operate and improve the Platform, the Company may engage external service providers that process personal data on behalf of the Company. These providers may include technology infrastructure services, cloud storage, payment processing, technical support, platform usage analytics, and other tools necessary for service delivery.

When such providers process personal data on behalf of the Company, they do so as data processors or subprocessors and are subject to contractual obligations designed to protect the confidentiality, integrity, and security of personal information. The Company takes reasonable steps to select providers that meet appropriate security and data protection standards.

4.5 Data Processing Agreements (DPA)

In certain cases, business clients using the Platform may act as data controllers with respect to personal data they upload or manage through the service, while the Company acts as a data processor when processing such data on the client's behalf.

Where required by applicable law or upon request by a business client, the Company may enter into a Data Processing Agreement (DPA) governing the terms under which personal data is processed on behalf of the client, including provisions on information security, confidentiality, use of subprocessors, and international data transfers. Such agreement shall supplement this Privacy Policy and the contractual terms applicable to the use of the Platform.

5. Information Security

The Company implements reasonable technical and organizational measures designed to protect personal information against unauthorized access, loss, alteration, or disclosure. These measures include, among others:

  • data transmission via SSL/TLS encryption;
  • restricted access controls for personal information, limited to authorized personnel who require such information to perform their duties;
  • use of service providers that comply with industry-recognized security standards;
  • payment processing through Stripe, a provider that complies with the PCI DSS security standard for handling payment card information.

However, no electronic transmission or storage system is completely secure. In the event of a security breach that may affect personal data, the Company will take reasonable steps to investigate the incident and, where required by applicable law, will notify affected users and relevant authorities.

6. Data Retention

The Company retains personal information only for as long as necessary to fulfill the purposes for which it was collected, including the provision of services offered through the Platform, compliance with contractual obligations, and adherence to applicable legal requirements.

The criteria used to determine retention periods include:

  • the duration of the contractual relationship with the user or client;
  • legal, tax, or regulatory obligations requiring the retention of certain data;
  • the need to maintain records for accounting, audit, or compliance purposes;
  • the defense or exercise of the Company's legal rights.

Once personal data is no longer necessary for these purposes, the Company will take reasonable steps to delete, anonymize, or securely store it in accordance with applicable law.

7. Rights of Data Subjects

Depending on applicable law and the jurisdiction in which the user is located, data subjects may have certain rights with respect to their personal information. These rights may include, among others:

  • Access: to request confirmation as to whether we process your personal data and to obtain a copy thereof.
  • Rectification: to request the correction of inaccurate or incomplete personal data.
  • Erasure: to request the deletion of your personal data when it is no longer necessary for the purposes for which it was collected, or where permitted by applicable law.
  • Portability: to request that your personal data be provided in a structured, commonly used, and machine-readable format where technically feasible.
  • Objection or restriction of processing: to object to or request restrictions on the processing of your personal data in certain circumstances.

To exercise any of these rights, users may contact us through the means indicated in Section 10 of this Policy. The Company may request reasonable additional information to verify the identity of the requester before processing the request.

Unless applicable law provides for a different timeframe, the Company will endeavor to respond to requests within a reasonable period that, in most cases, will not exceed 30 days.

Some requests may be subject to limitations where the processing of data is necessary to comply with legal obligations or for the defense of the Company's legal rights.

The Platform and services offered by the Company are directed primarily at organizations, businesses, and professionals in a commercial context. The Company does not intentionally direct its services to minors, nor does it knowingly collect personal information from individuals under 18 years of age. Should the Company become aware that personal data of a minor has been collected without the appropriate consent of a parent or legal guardian, it will take reasonable steps to delete such information from its records.

8. Cookies and Similar Technologies

The Platform may use cookies and similar technologies to enhance user experience, facilitate site functionality, and understand how the Platform is used. Cookies are small text files stored on the user's device when visiting a website.

Currently, the Platform primarily uses technical or functional cookies, which are necessary for the proper functioning of the service, such as those used to maintain user sessions or remember certain preferences.

In the future, the Company may implement analytics or usage measurement tools to improve the service. If so, this Policy will be updated to reflect such practices and, where required by applicable law, user consent will be requested before activating non-essential cookies.

Users may configure their browsers to block or delete cookies. However, disabling certain cookies may affect the functioning of some Platform features.

9. Third-Party Services and Websites

The Platform may contain links, integrations, or functionalities provided by third-party services. These services may operate independently from the Company and be subject to their own privacy policies and terms of use.

The Company does not control and is not responsible for the privacy practices, content, or operation of such third-party services. Users are encouraged to review the relevant privacy policies before providing personal information through such services.

10. Contact

If you have questions, comments, or requests regarding this Privacy Policy or the processing of your personal data, you may contact us through the following means:

Data Controller: A New Common Sense Consulting Group LLC

State of Virginia, United States

Contact email: success@anewcommonsense.com

Website: https://anewcommonsense.com

Requests related to the exercise of data protection rights or privacy inquiries will be addressed through these channels in accordance with applicable law.

11. Changes to this Policy

The Company reserves the right to modify or update this Privacy Policy at any time to reflect changes in our data processing practices, Platform functionality, or applicable legal obligations.

When material changes are made to this Policy, the Company will endeavor to notify users through notices within the Platform or by email, as appropriate, with reasonable advance notice before such changes take effect.

Unless otherwise indicated, modifications to this Policy will be effective as of the date they are published on the Platform. Continued use of the Platform following the publication of changes constitutes acceptance of the updated version of this Policy.

Users are encouraged to review this Policy periodically to stay informed about how we protect their personal information.

12. Governing Law and International Regulatory Compliance

This Privacy Policy is governed by and interpreted in accordance with the laws of the State of Virginia, United States.

Without prejudice to the foregoing, where applicable by virtue of the user's place of residence, the location from which services are accessed, or the nature of the personal data processing, the Company will endeavor to comply with the legal provisions on personal data protection established in other relevant jurisdictions. In particular, and where applicable, the processing of personal data may be subject to the provisions of the following regulations:

  • the Virginia Consumer Data Protection Act (CDPA) of the United States;
  • the General Data Protection Regulation (Regulation (EU) 2016/679 - GDPR) of the European Union;
  • Law 1581 of 2012 of the Republic of Colombia;
  • Law 29733 - Personal Data Protection Law of Peru;
  • Law 172-13 on Personal Data Protection of the Dominican Republic.

Where the applicable law in the data subject's jurisdiction grants broader rights or establishes additional obligations regarding the processing of personal data, such provisions shall prevail to the extent that they are legally enforceable.

13. International Data Protection Compliance

The Company recognizes that the protection of personal data constitutes a fundamental right in numerous jurisdictions and is committed to handling personal information responsibly and transparently.

In the processing of personal data, the Company endeavors to apply generally accepted principles of data protection, including:

  • lawfulness, fairness, and transparency;
  • purpose limitation;
  • data minimization;
  • accuracy;
  • storage limitation;
  • integrity and confidentiality.

Where services are offered to users located in different countries, the Company will endeavor to apply data protection standards compatible with the relevant international regulatory frameworks, including those applicable in the United States, the European Union, and the Latin American countries where the Company may operate or provide services.

14. International Data Transfers

Due to the global nature of the services provided, personal data may be transferred, stored, or processed on servers or systems located outside the data subject's country of residence, including the United States or other jurisdictions where the Company's technology providers or business partners operate.

When international transfers of personal data take place, the Company will adopt reasonable measures to ensure that such transfers are carried out in accordance with applicable law and that personal data receives an adequate level of protection. These measures may include, among others:

  • entering into data protection contractual agreements with providers and business partners;
  • use of standard contractual clauses or other transfer mechanisms recognized by competent regulatory authorities;
  • implementation of appropriate technical and organizational measures to protect the confidentiality and integrity of personal data.