Política de privacidad

Fecha de entrada en vigor: 16 de enero de 2025 | Última actualización: 16 de enero de 2025

1. Introducción y descripción general

CNF («CNF», «nosotros», «nuestro» o «nos») respeta su privacidad y se compromete a protegerla mediante el cumplimiento de esta política. Esta política describe los tipos de información que podemos recopilar de usted o que usted puede proporcionar cuando utiliza nuestros servicios, sitios web, aplicaciones o cualquier otro producto de CNF, denominados conjuntamente nuestros «Servicios», así como nuestras prácticas para recopilar, utilizar, conservar, proteger y divulgar dicha información.

1.1 Ámbito de aplicación

Esta Política de privacidad se aplica a la información que recopilamos:

  • A través de nuestros Servicios
  • En correos electrónicos, mensajes de texto y otros mensajes electrónicos intercambiados entre usted y nuestros Servicios
  • A través de aplicaciones móviles y de escritorio que descargue desde nuestros Servicios
  • Cuando interactúe con nuestra publicidad y nuestras aplicaciones en sitios web y servicios de terceros
  • A través de nuestras integraciones de API y plataformas para desarrolladores

2. Información que recopilamos

2.1 Categorías de información personal

Recopilamos varias categorías de información de los usuarios de nuestros Servicios y acerca de ellos:

Categoría Ejemplos Finalidad
Identificadores Nombre, dirección de correo electrónico, dirección postal, identificador personal único, identificador en línea y dirección IP Creación de cuentas, autenticación y prestación de servicios
Registros de clientes Número de teléfono, información de facturación y datos de pago Procesamiento de transacciones y atención al cliente
Información comercial Productos o servicios comprados, obtenidos o considerados Optimización del servicio y mejora de la experiencia del cliente
Actividad en la red Historial de navegación, historial de búsqueda e interacción con nuestros Servicios Seguridad, prevención del fraude y mejora del servicio
Datos de geolocalización Ubicación física y desplazamientos Prestación de servicios, cumplimiento y seguridad

2.2 Datos técnicos y de uso

Cuando utiliza nuestros Servicios, recopilamos automáticamente información técnica y de uso, incluida la siguiente:

  • Información del dispositivo:
    • Modelo de hardware e identificadores únicos del dispositivo
    • Sistema operativo y versión
    • Tipo y configuración del navegador
    • Información de la red móvil
  • Información de los registros:
    • Estadísticas de uso del servicio
    • Direcciones IP
    • Marcas de fecha y hora
    • Duración de la sesión
    • Páginas de referencia y de salida

2.3 Métodos de recopilación de información

  • Recopilación directa:
    • Información que proporciona al registrarse en nuestros Servicios
    • Interacciones con el servicio de atención al cliente
    • Respuestas a encuestas
    • Participación en concursos o promociones
  • Recopilación automatizada:
    • Cookies y tecnologías similares
    • Balizas web y píxeles de seguimiento
    • Archivos de registro y datos de uso
    • Herramientas analíticas
  • Fuentes de terceros:
    • Socios comerciales
    • Servicios de verificación de identidad
    • Bases de datos públicas
    • Plataformas de redes sociales (cuando conecta su cuenta)

3. Uso de la información

3.1 Finalidades principales

Utilizamos la información que recopilamos para las siguientes finalidades principales:

  • Prestación y mantenimiento de los servicios:
    • Prestar y operar nuestros Servicios
    • Autenticación y control de acceso
    • Asistencia técnica y atención al cliente
    • Procesamiento de transacciones y facturación
  • Seguridad y protección:
    • Detección y prevención del fraude
    • Seguridad de sistemas y redes
    • Prevención de abusos
    • Cumplimiento de obligaciones legales
  • Mejora del servicio:
    • Investigación y desarrollo
    • Análisis y métricas
    • Optimización de la experiencia del usuario
    • Mejora de productos

3.2 Base jurídica del tratamiento (GDPR)

Con arreglo al Reglamento General de Protección de Datos (GDPR), tratamos los datos personales con las siguientes bases jurídicas:

  • Necesidad contractual: tratamiento necesario para ejecutar nuestro contrato con usted
  • Obligación legal: tratamiento necesario para cumplir obligaciones legales
  • Intereses legítimos: tratamiento necesario para nuestros intereses legítimos o los de terceros
  • Consentimiento: tratamiento basado en su consentimiento específico

4. Política de cookies y tecnologías de seguimiento

4.1 Uso de cookies

Utilizamos cookies y tecnologías de seguimiento similares para seguir la actividad en nuestros Servicios y conservar determinada información. Las cookies son archivos con una pequeña cantidad de datos que pueden incluir un identificador único anónimo.

4.2 Tipos de cookies que utilizamos

Tipo de cookie Finalidad Duración
Cookies esenciales Necesarias para las funciones básicas y las funciones de seguridad Desde la sesión hasta 1 año
Cookies funcionales Recuerdan las preferencias y la configuración del usuario Hasta 2 años
Cookies analíticas Siguen los patrones de uso y el rendimiento Hasta 2 años
Cookies de mercadotecnia Habilitan funciones de publicidad dirigida Hasta 1 año

4.3 Tecnologías de seguimiento de terceros

Colaboramos con terceros que pueden utilizar sus propias cookies o tecnologías de seguimiento similares para recopilar información sobre usted cuando utiliza nuestros Servicios. Esta información puede utilizarse para prestar servicios de medición y mostrar anuncios dirigidos.

5. Intercambio y divulgación de datos

5.1 Categorías de destinatarios

Podemos compartir su información personal con las siguientes categorías de destinatarios:

  • Proveedores de servicios:
    • Proveedores de alojamiento en la nube
    • Procesadores de pagos
    • Servicios de análisis
    • Herramientas de atención al cliente
    • Proveedores de seguridad
  • Socios comerciales:
    • Socios de integración
    • Proveedores de servicios de API
    • Revendedores y distribuidores
  • Autoridades legales y reguladoras:
    • Organismos policiales
    • Organismos reguladores
    • Tribunales y asesores jurídicos

5.2 Transferencias internacionales de datos

Transferimos datos internacionalmente de conformidad con la legislación aplicable en materia de protección de datos. Para las transferencias desde el EEE, nos basamos en:

  • Cláusulas contractuales tipo de la UE
  • Decisiones de adecuación de la Comisión Europea
  • Normas corporativas vinculantes, cuando corresponda
  • Otros mecanismos legales de transferencia, según sea necesario

6. Seguridad y conservación de los datos

6.1 Medidas de seguridad

Implantamos y mantenemos medidas técnicas y organizativas de seguridad adecuadas, diseñadas para proteger la información personal frente a:

  • Controles técnicos:
    • Cifrado en reposo y en tránsito
    • Autenticación multifactor
    • Segmentación de la red
    • Detección y prevención de intrusiones
    • Evaluaciones de seguridad periódicas
  • Controles organizativos:
    • Políticas de control de acceso
    • Programas de formación para empleados
    • Procedimientos de respuesta ante incidentes
    • Auditorías de seguridad periódicas

6.2 Conservación de datos

Conservamos la información personal durante el tiempo necesario para:

  • Prestar nuestros Servicios
  • Cumplir las obligaciones legales
  • Resolver controversias
  • Hacer cumplir los acuerdos

6.3 Eliminación de datos

Cuando la información personal deje de ser necesaria:

  • Eliminaremos o anonimizaremos los datos de forma segura
  • Nos aseguraremos de que los proveedores de servicios externos hagan lo mismo
  • Conservaremos registros de eliminación según lo exija la ley

7. Sus derechos y opciones

7.1 Derechos conforme al GDPR

Si se encuentra en el Espacio Económico Europeo (EEE), tiene los siguientes derechos:

  • Acceso: obtener confirmación de si tratamos sus datos personales y solicitar copias de estos
  • Rectificación: solicitar la corrección de datos personales inexactos
  • Supresión: solicitar la eliminación de datos personales en determinadas circunstancias
  • Limitación: limitar el tratamiento de sus datos personales
  • Portabilidad: recibir sus datos personales en un formato estructurado y de uso común
  • Oposición: oponerse al tratamiento basado en intereses legítimos
  • Retirada del consentimiento: retirar un consentimiento otorgado anteriormente

7.2 Derechos de privacidad de California (CCPA)

Los residentes de California tienen derechos adicionales conforme a la Ley de Privacidad del Consumidor de California (CCPA):

  • Derecho a saber: solicitar datos concretos de la información personal recopilada
  • Derecho de supresión: solicitar la eliminación de información personal
  • Derecho de exclusión: rechazar la venta de información personal
  • Derecho a no sufrir discriminación: ejercer los derechos sin discriminación

8. Información adicional

8.1 Privacidad de los menores

Nuestros Servicios no están dirigidos a menores de 16 años. No recopilamos deliberadamente información personal de menores de 16 años. Si tiene conocimiento de que un menor nos ha proporcionado información personal, póngase en contacto con nosotros.

8.2 Cambios en esta política

Podemos actualizar esta Política de privacidad periódicamente. Le informaremos de los cambios mediante la publicación de la nueva Política de privacidad en esta página y la actualización de la fecha de «Última actualización» que figura al principio. Le recomendamos que consulte periódicamente esta Política de privacidad para conocer cualquier cambio.

8.3 Información de contacto

Para preguntas o dudas sobre esta Política de privacidad o nuestras prácticas de privacidad:

Correo electrónico: [email protected]
Delegado de protección de datos: [email protected]
Ayuda: https://help.c.nf
Asistencia: https://support.c.nf

9. Cumplimiento y certificaciones

9.1 Normas del sector

Mantenemos el cumplimiento de diversas normas y certificaciones del sector:

  • ISO 27001:2013 Gestión de la seguridad de la información
  • SOC 2 Type II
  • PCI DSS Level 1
  • Cumplimiento de la HIPAA cuando corresponda
  • Marcos del Escudo de la privacidad UE-EE. UU. y Suiza-EE. UU.