Ghost Recon
Volver al inicio

Política de privacidad

Versión 2.1 · 20 de septiembre de 2026

Esta política describe cómo Sitio Uno, Inc. trata datos personales al operar Ghost Recon. Distingue entre datos de cuenta (donde actuamos como responsable) y la evidencia de un caso (donde, en general, actuamos como encargado del cliente).

1. Responsable y contacto

El responsable del tratamiento de los datos de cuenta, facturación, soporte y contactos comerciales (profesionales e inversores) es Sitio Uno, Inc., Miami, Florida, Estados Unidos. Correo: support@sitiouno.com.

Si usted es un profesional que carga expedientes de terceros (clientes, contrapartes, empleados), usted es quien debe tener base legal para esa carga. Ghost Recon trata esa evidencia para prestarle el servicio, según sus instrucciones y estos documentos.

2. Alcance: cuenta frente a evidencia del caso

Datos de cuenta y de uso: identidad, correo, organización, roles, registros de acceso, pagos de desbloqueo y solicitudes de profesionales e inversores. Esta política se aplica de lleno a esos datos.

Evidencia del caso: estados de cuenta, facturas, contratos, nómina, exportaciones y demás archivos que usted sube, más intake, manifiestos, informes, dashboard y entregables. Esa información suele incluir datos de terceros. En esa medida Sitio Uno, Inc. actúa como proveedor / encargado: no la usa para marketing, no la vende y no la usa para entrenar modelos.

Esta política no sustituye el deber de confidencialidad profesional que usted tenga con su propio cliente (por ejemplo, secreto profesional de abogado). Usted sigue siendo responsable de ese deber.

3. Qué datos tratamos y para qué

Tratamos solo lo necesario para operar el servicio:

  • Registro y sesión: correo, nombre, autenticación (incluido Google si lo elige) y cookies técnicas de sesión, idioma y seguridad.
  • Caso: título, ficha de intake, evidencia, hashes, manifiesto, estados del caso, cotización y pago del desbloqueo.
  • Comunicaciones: correos transaccionales (caso recibido, caso listo, pago) y mensajes de soporte, de profesionales o de inversores que usted envía.
  • Técnicos: identificadores de dispositivo o IP truncada en registros de seguridad, en la medida descrita en nuestra documentación interna de seguridad.

4. Bases del tratamiento

Ejecución del contrato: crear cuenta, custodiar evidencia, analizar el caso, publicar resultados y cobrar el desbloqueo.

Interés legítimo: seguridad, prevención de abuso, mejora del producto a partir de metadatos no identificativos y respuesta a incidentes.

Consentimiento: los formularios de profesionales e inversores y cualquier contacto comercial que no sea estrictamente transaccional.

Obligación legal: conservar registros de pago, responder a autoridades competentes con proceso válido y gestionar derechos de las personas.

5. Inteligencia artificial

La evidencia original (los archivos que usted carga) nunca se envía a proveedores de modelos ni se usa para entrenar modelos de terceros. Solo con su autorización expresa, por escrito y revocable, se usaría para mejorar el servicio o modelos propios; sin esa autorización, no.

Cuando el servicio usa modelos, solo viajan informes internos del caso, la ficha de intake y las preguntas del usuario, bajo contrato y con prohibición de uso para entrenamiento. La plataforma no calcula cifras de negocio: muestra las del modelo del caso tras una guardia numérica.

Las salidas pueden contener errores. Usted debe verificar los resultados con un profesional acreditado antes de actuar.

6. Seguridad

Aplicamos cifrado en tránsito (TLS) y cifrado en reposo, huella SHA-256 por archivo, acceso por organización, registro de operaciones y URLs de descarga firmadas de corta duración. El envío del caso congela esa versión del expediente.

Ninguna medida elimina por completo el riesgo de acceso no autorizado. Si tomamos conocimiento de un incidente que afecte sus datos personales, lo notificaremos en los plazos exigibles y por los canales razonables, incluido el correo de la cuenta.

Ghost Recon está en beta. SOC 2 e ISO 27001 de este producto están en hoja de ruta. Sitio Uno, Inc. ha obtenido en el pasado certificaciones PCI DSS y PA-DSS sobre otros productos financieros que desarrolló; esas certificaciones no se atribuyen a Ghost Recon.

7. Conservación y supresión

Los datos de cuenta se conservan mientras la cuenta esté activa y el tiempo adicional exigido por ley (por ejemplo, registros de pago).

La evidencia y los resultados de un caso se conservan mientras el caso no se archive y, después, el tiempo necesario para custodia, reclamaciones y obligaciones legales. Puede solicitar la supresión o exportación a través de support@sitiouno.com. Algunas copias de seguridad y registros de auditoría pueden persistir un periodo limitado.

8. Encargados y transferencias

Usamos proveedores que tratan datos en nuestro nombre. La lista vigente está en la página de Subencargados. No vendemos datos personales.

La infraestructura principal se aloja en Estados Unidos. Si usted accede desde otra jurisdicción, acepta esa transferencia. Aplicamos las garantías contractuales disponibles con cada proveedor.

9. Cookies

Usamos cookies y almacenamiento técnico esenciales para sesión autenticada, idioma, seguridad y prevención de fraude. No usamos cookies de publicidad ni redes de seguimiento de marketing en la aplicación.

10. Derechos

Según su jurisdicción (incluidos, cuando apliquen, CCPA/CPRA en California y principios equivalentes a RGPD), puede solicitar acceso, corrección, supresión, portabilidad, limitación u oposición, y retirar el consentimiento de contactos comerciales. Escríbanos a support@sitiouno.com. Podemos pedir verificación de identidad. No discriminamos por ejercer estos derechos.

Si somos encargados respecto de evidencia de su cliente, podemos redirigir la solicitud al profesional que nos encargó el tratamiento cuando corresponda.

11. Menores

El servicio no está dirigido a menores de 18 años. No recabamos de forma consciente datos de menores. Si tomamos conocimiento de ello, los borraremos.

12. Cambios

Podemos actualizar esta política. La fecha de versión aparece al inicio. Los cambios materiales se comunicarán por correo a la cuenta o mediante un aviso en el sitio, con antelación razonable cuando la ley lo exija.