Política de Privacidad
Versión 2026-10-07 · preliminar
Esta Política explica qué datos personales trata Signum Rise, para qué, con quién se comparten, cuánto tiempo se guardan y qué derechos tienes. Aplica al sitio signumrise.com, a la Plataforma y a sus páginas públicas (portal, enlaces de cotización, «Tu embarque» y propuestas).
1. Quién es responsable y en qué calidad
White Heart Elite LLC d/b/a Cargo Structure (White Heart Elite LLC, que opera con el nombre comercial registrado Cargo Structure; Florida, Estados Unidos) opera el sitio y ofrece Signum Rise, su producto. Contacto de privacidad: support@signumrise.com · +1 305-746-4371.
Somos responsables de los datos del sitio web, de las solicitudes comerciales, de la facturación de la suscripción y de las cuentas de Usuario. Respecto de los Datos del Cliente (la información que cada empresa suscrita carga sobre sus clientes, contactos, personal, candidatos y embarques), actuamos como proveedor de servicios o encargado por cuenta del Cliente: los tratamos solo para prestarle la Plataforma y según sus instrucciones. Si eres cliente, contacto o empleado de una empresa que usa Signum Rise, dirige tus solicitudes primero a esa empresa; te ayudaremos a canalizarlas.
2. Datos que recolectamos y para qué
La tabla de abajo describe, dato por dato, qué recolectamos y con qué finalidad. No recolectamos datos biométricos: el desbloqueo con huella o Face ID ocurre en tu aparato y nunca nos llega. No vendemos datos personales ni los compartimos para publicidad conductual. No usamos píxeles publicitarios (como el de Meta), ni grabación de sesiones, ni herramientas que registren lo que escribes.
| Ámbito | Dato | Finalidad |
|---|---|---|
| Sitio web | Formulario «Solicitar demostración»: nombre, empresa, correo, teléfono, mensaje | Responder la solicitud y coordinar la demostración (lo recibe Netlify Forms y llega por correo) |
| Sitio web | Formulario «Arma tu plan»: nombre, compañía, correo, teléfono, país, tipo de operación, plan, módulos, usuarios, mensaje | Preparar y enviar la propuesta comercial; guardar el contacto como prospecto |
| Sitio web | Google Analytics 4 (solo si aceptas cookies): identificador de cookie, páginas vistas, origen de la visita, tipo de dispositivo y navegador, ubicación aproximada derivada de la IP | Medir cuántas personas visitan el sitio y qué secciones consultan. No se usa dentro de la Plataforma ni para publicidad |
| Sitio web | Tu decisión sobre cookies (almacenamiento local del navegador) | No volver a preguntarte |
| Sitio web y Plataforma | Datos técnicos: dirección IP, navegador, fecha y hora, página solicitada, eventos de seguridad (Netlify, Cloudflare y Supabase) | Entregar el sitio, proteger el servicio, limitar abusos (límite de peticiones por IP) y diagnosticar fallas |
| Sitio web y Plataforma | Tipografía de Google Fonts (tu navegador envía la IP a Google al descargarla) | Mostrar el texto con la tipografía de la marca |
| Propuesta y pago | Aceptación del Acuerdo de Suscripción: nombre, correo, compañía, versión aceptada, fecha y hora, IP y navegador | Constancia de la aceptación electrónica (Ley E-SIGN y capítulo 668 de los Estatutos de Florida) |
| Propuesta y pago | Facturación de la suscripción: razón social, dirección de facturación, identificación fiscal y medio de pago (los recoge y guarda Stripe); en Signum Rise solo número, monto, estado y enlace de cada factura | Cobrar la suscripción, emitir facturas y llevar el estado de cobro. Signum Rise nunca ve ni guarda números de tarjeta |
| Cuenta de Usuario | Nombre, correo, teléfono (opcional), rol, permisos, departamento, sede y guía de uso asignada | Crear la cuenta, controlar quién ve y hace qué, y mostrar la guía de uso del puesto |
| Cuenta de Usuario | Contraseña (Supabase Auth la guarda con hash bcrypt; nadie la ve) y factor de verificación en dos pasos (secreto TOTP en Supabase Auth) | Autenticación segura |
| Cuenta de Usuario | Sesiones (identificador, IP, navegador, fechas) e intentos fallidos de acceso (correo, IP, navegador) | Una sesión por usuario, cierre de sesión en el servidor, detección de accesos sospechosos y alertas de seguridad |
| Cuenta de Usuario | Firma electrónica (imagen del trazo o del nombre), con fecha, hora y huella del documento firmado | Confirmar la lectura y aprobación de manuales y documentos; respaldo de actos laborales del Cliente |
| Cuenta de Usuario | Preferencias (idioma, tema, tamaño de pantalla) y suscripción a notificaciones del navegador (dirección técnica del aparato y claves públicas) | Personalizar la Plataforma y enviar avisos al celular o computador si el Usuario los activa |
| Cuenta de Usuario | Registro de actividad (quién hizo qué cambio y cuándo) | Seguridad, auditoría y soporte; el administrador del Cliente puede consultarlo |
| Datos del Cliente | Clientes y contactos comerciales del Cliente (nombre, cargo, correo, teléfono, dirección comercial, identificación fiscal comercial), oportunidades, actividades y tareas | Prestar el CRM, la Cartera comercial y los reportes, por cuenta del Cliente |
| Datos del Cliente | Cotizaciones, tarifas, costos y márgenes, facturas emitidas y facturación importada (incluido el vendedor asignado), metas y pronósticos | Cotizar, facturar, medir metas y emitir alertas comerciales, por cuenta del Cliente |
| Datos del Cliente | Expedientes y documentos de embarque (factura comercial, BL/AWB, lista de empaque, booking y otros) que pueden incluir nombres y direcciones de embarcadores y consignatarios | Guardar y compartir los documentos del embarque con el Cliente Final mediante enlace, por cuenta del Cliente |
| Datos del Cliente | Recursos Humanos: personal (nombre, puesto, departamento, sede, fechas, evaluaciones de ajuste, inducción) y candidatos (CV, datos de contacto, vacante y puntaje orientativo del lector de CV). Por defecto no se guardan salarios, números de Seguro Social ni datos médicos | Gestión de puestos, reclutamiento e inducción, por cuenta del Cliente; la decisión de contratar es siempre de una persona |
| Datos del Cliente | Manuales, procedimientos, confirmaciones de lectura, cuestionarios, incidencias, riesgos y auditorías internas | Control documental y de calidad, por cuenta del Cliente |
| Clientes Finales | Respuestas en el portal, aceptación de cotizaciones, documentos subidos por enlace y la IP y fecha de esas acciones | Que el Cliente Final responda, acepte y envíe documentos al Cliente, con constancia |
| Correos | Destinatario, asunto, estado de entrega y solicitudes de baja de los correos que envía la Plataforma (vía Resend) | Enviar invitaciones, avisos, propuestas y recordatorios, y respetar las bajas |
| Soporte | Casos y mensajes de soporte, y registro de cada acceso de soporte de Cargo Structure a la cuenta | Atender solicitudes y mantener la trazabilidad de los accesos |
| Inteligencia artificial | Clave de API del proveedor de IA que conecte el Cliente (cifrada en Supabase Vault) y registro de uso (función, fecha, tokens) | Hacer funcionar las funciones de IA opcionales del Cliente y aplicar topes de uso |
| Inteligencia artificial | Contenido enviado en cada uso al proveedor de IA elegido por el Cliente (descripción de la mercancía y textos públicos del arancel, o imágenes y texto de cotizaciones o tarifas de proveedores); archivos que el Cliente envía para su implementación (asistente de Cargo Structure con Anthropic) | Proponer cargos, tarifas o códigos arancelarios para revisión humana; preparar el setup solicitado |
3. Cómo usamos los datos
Usamos los datos para: prestar, mantener y proteger la Plataforma; autenticar Usuarios; dar soporte; cobrar la suscripción; enviar comunicaciones transaccionales; enviar comunicaciones comerciales a quien nos pidió información (con baja en cada correo); prevenir fraude y abuso; cumplir obligaciones legales; y, en forma agregada y sin identificar personas, medir el uso para mejorar el producto. No usamos los Datos del Cliente para entrenar modelos de inteligencia artificial.
4. Con quién compartimos datos
Con proveedores que tratan datos por nuestra cuenta (subencargados), principalmente en Estados Unidos: Supabase (base de datos, autenticación y archivos; región Este de EE. UU.), Netlify (alojamiento del sitio y formulario de demostración), Cloudflare (dominio, seguridad y, si se activa, CAPTCHA Turnstile), Stripe (pagos y facturas), Resend (envío de correos), Google Workspace (correo corporativo), Google Analytics (solo el sitio público y con consentimiento) y Anthropic (asistente de implementación de Cargo Structure). Cuando el Cliente conecta su propia cuenta de IA, el proveedor elegido (Anthropic, OpenAI o Google) recibe el contenido de cada uso por cuenta del Cliente y bajo el contrato del Cliente con ese proveedor.
También podemos compartir datos con asesores profesionales sujetos a confidencialidad, ante una orden o exigencia legal válida, para proteger derechos y la seguridad, o en una reorganización, fusión o venta del negocio, con aviso previo cuando corresponda.
5. Transferencias internacionales
Signum Rise opera desde Estados Unidos. Si usas la Plataforma desde otro país (por ejemplo, Venezuela u otro país de Latinoamérica), tus datos se transfieren y se tratan en Estados Unidos, con las salvaguardas contractuales y técnicas descritas en esta Política [ABOGADO: validar requisitos de transferencia para Colombia (Ley 1581), México (LFPDPPP), Brasil (LGPD) u otros países donde haya clientes, y para la UE si aplica].
6. Cuánto tiempo guardamos los datos
Cuenta y Datos del Cliente: mientras la suscripción esté activa; tras la cancelación, el Cliente puede pedir su exportación dentro de 30 días y conservamos un respaldo hasta 12 meses para permitir la reactivación, salvo que pida antes su eliminación (según el Acuerdo de Suscripción). Solicitudes del sitio y prospectos: [24 meses] desde el último contacto. Facturación: el tiempo que exijan las leyes fiscales [ABOGADO/CONTADOR: confirmar, p. ej. 7 años]. Eventos de seguridad: hasta 400 días. Avisos de pago de Stripe: 90 días. Contadores de límite de peticiones: 1 día. Registros técnicos de los proveedores: según sus plazos. Constancias de aceptación del Acuerdo: mientras exista la relación y [5 años] después.
7. Seguridad
Aplicamos medidas razonables: aislamiento de los datos de cada empresa con reglas de acceso en la base de datos (Row Level Security), cifrado en tránsito (HTTPS con HSTS), contraseñas con hash, verificación en dos pasos, una sesión por usuario con cierre en el servidor, límites de peticiones, validación del tipo real de los archivos y rechazo de macros, claves de proveedores cifradas, cabeceras de seguridad (CSP), registro de actividad, monitoreo con alertas y respaldos del proveedor. Ningún sistema es invulnerable; si ocurre un incidente que afecte tus datos, lo notificaremos según exige la ley, incluida la Ley de Protección de la Información de Florida (sección 501.171 de los Estatutos de Florida) [ABOGADO: validar plazos y destinatarios].
8. Tus derechos
Según tu lugar de residencia y la ley aplicable, puedes pedir acceso, corrección, eliminación, portabilidad o limitación del tratamiento de tus datos, oponerte a ciertos usos, retirar tu consentimiento (por ejemplo, el de cookies) y apelar nuestra respuesta. Escribe a support@signumrise.com con el asunto «Privacidad». Verificaremos tu identidad y responderemos en el plazo legal. Si tus datos están en la cuenta de una empresa suscrita (Datos del Cliente), canalizaremos la solicitud a esa empresa. No te discriminaremos por ejercer tus derechos [ABOGADO: validar si alguna ley estatal de privacidad de EE. UU. aplica según umbrales de ingresos o volumen de datos].
9. Menores de edad
Signum Rise es un servicio para empresas y no está dirigido a menores de 18 años. Para usarlo hay que actuar en nombre de una empresa. No recolectamos a sabiendas datos de menores y pedimos a los Clientes no cargarlos. Si sabemos que se cargaron datos de un menor sin autorización, los eliminaremos.
10. Decisiones automatizadas e inteligencia artificial
Signum Rise no toma decisiones con efectos legales o similares sobre las personas de forma solamente automatizada. Las funciones de IA son opcionales, las activa el Cliente con su propia cuenta y siempre pasan por revisión humana (ver la sección 7 de los Términos del Servicio). El lector de CV asigna un puntaje orientativo con reglas explicables y sin IA; la decisión de contratar la toma siempre una persona del Cliente.
11. Comunicaciones comerciales
Si nos pediste información o una propuesta, podemos enviarte correos comerciales relacionados. Cada correo comercial incluye un enlace de baja y la dirección postal del remitente; aplicamos la baja dentro de los 10 días hábiles. Los correos transaccionales (seguridad, cuenta, facturación, soporte) se envían mientras uses el servicio.
12. Cookies
El sitio público usa Google Analytics solo si aceptas en el aviso de cookies. La Plataforma usa almacenamiento local o de sesión del navegador solo para funcionar (sesión, idioma, apariencia, borradores) y no para publicidad. Si se activa el CAPTCHA de Cloudflare Turnstile, Cloudflare puede tratar datos técnicos del navegador para distinguir personas de robots. Detalles en la Política de cookies del centro legal.
13. Cambios y contacto
Publicaremos aquí los cambios de esta Política con su fecha y avisaremos los cambios importantes por correo o dentro de la Plataforma. Contacto: support@signumrise.com · +1 305-746-4371 · White Heart Elite LLC d/b/a Cargo Structure.