Saltar al contenido principal
Política de Privacidad

Tu privacidad, nuestra prioridad.

Esta política explica qué información personal recopila Beedy, por qué, con quién la compartimos, cuánto tiempo la conservamos y las opciones que tienes bajo la California Consumer Privacy Act (CCPA/CPRA), la Florida Digital Bill of Rights (FDBR, Fla. Stat. § 501.701 et seq.), la Virginia Consumer Data Protection Act (VCDPA), la Colorado Privacy Act (CPA), la Connecticut Data Privacy Act (CTDPA), la Utah Consumer Privacy Act (UCPA), la Texas Data Privacy and Security Act (TDPSA) y la federal Children's Online Privacy Protection Act (COPPA), además de la sección 5 de la FTC Act.

Última actualización: 27 de julio de 2026

1. Resumen y Empresa Responsable

En Beedy creemos que la privacidad es un derecho fundamental. Esta política explica cómo recopilamos, usamos, compartimos y protegemos tu información personal cuando usas beedy.app (la "Plataforma"), el marketplace operado por Beedy, LLC Está redactada en lenguaje claro a la vez que cumple los requisitos de divulgación de CCPA/CPRA, FDBR, VCDPA, CPA, CTDPA, UCPA, TDPSA, COPPA y la sección 5 de la FTC Act.

Si algo no está claro, contacta con nuestro equipo de privacidad en privacy@beedy.app. En cualquier momento tienes derecho a recibir una explicación clara de cómo usamos tu información, a ejercer los derechos listados en la Sección 7, y a presentar una reclamación ante el Fiscal General de tu estado o la Federal Trade Commission.

Quién es responsable de tus datos

Beedy, LLC es una sociedad de responsabilidad limitada (LLC) de Delaware (n.º de expediente de Delaware 10637738) que opera la plataforma beedy.app, con domicilio social en 131 Continental Dr Suite 305, Newark, DE 19713, USA y sede en Miami, Florida. Para los usuarios de EE. UU., Beedy es la "Business" en el sentido de CCPA/CPRA §1798.140(d) y el "Controller" en el sentido de la Florida Digital Bill of Rights y leyes estatales equivalentes. Contacto de privacidad: privacy@beedy.app. Para ejercer los derechos descritos en la Sección 7, escribe a privacy@beedy.app o envía una solicitud vía /privacy-choices. Aviso de transferencia internacional: tu información personal se procesará principalmente en Estados Unidos (hosting cloud principal); los datos de los usuarios de la UE/EEE transferidos a EE. UU. están protegidos bajo el EU-U.S. Data Privacy Framework o las Cláusulas Contractuales Tipo — ver Sección 4 para las salvaguardas de transferencia.

2. Información que recopilamos y fuentes

Solo recopilamos la información necesaria para operar la Plataforma, asegurar las cuentas, cumplir las obligaciones legales y mejorar el servicio. Las categorías siguientes describen lo que procesamos; la siguiente sección explica las finalidades comerciales/empresariales.

  • Identidad y contacto: Tu nombre, correo electrónico, número de teléfono y — para profesionales — razón social, EIN o ID tributario de propietario único, referencias de licencia profesional (p. ej., número DBPR/CILB para contratistas de Florida) y documentos de verificación de identidad. Los profesionales que operan como propietarios únicos son consumidores individuales conforme a CCPA/CPRA y FDBR para la parte personal de estos datos.

  • Uso del servicio: Reservas que realizas o recibes, mensajes intercambiados con la otra parte en una Reserva, reseñas, valoraciones, historial de búsqueda y navegación dentro de la Plataforma, y metadatos sobre tu actividad (marcas temporales, huella del dispositivo para prevención de fraude).

  • Datos de pago: Datos de tarjeta tokenizados por nuestros procesadores de pago (Stripe) — Beedy nunca almacena números de tarjeta en bruto; dirección de facturación, historial de transacciones, registros de contracargos / disputas. Para fines de factura fiscal y antifraude, retenemos metadatos de transacciones durante el período exigido por las reglas del IRS, el Departamento de Ingresos de Florida (registros del Formulario DR-15) y las reglas de retención PCI DSS (ver Sección 6).

  • Datos técnicos: Dispositivo, navegador, dirección IP, preferencia de idioma, ubicación aproximada derivada de la IP, eventos de analítica, registros de error. Cuando concedes permiso explícito, geolocalización precisa. Los datos técnicos se usan para seguridad, detección de fraude, accesibilidad y mejora del producto (analíticas agregadas anonimizadas).

De dónde provienen los datos

Recibimos la mayor parte de la información personal directamente de ti (al registrarte, hacer una Reserva, enviar un mensaje a una contraparte o publicar una reseña). Para profesionales: también podemos recibir datos de verificación de registros públicos estatales (Florida Sunbiz, búsqueda de licencias DBPR) y de proveedores de verificación externos (Checkr para verificación de antecedentes, Sterling para verificación de identidad). Clientes y profesionales reciben mutuamente datos de contacto y de Reserva estrictamente para ejecutar el contrato de servicio entre ellos.

3. Cómo usamos tu información

Cada finalidad a continuación está vinculada a la razón comercial subyacente por la que procesamos los datos. No usamos tu información personal para ningún fin distinto a los divulgados aquí. No vendemos tu información personal por dinero.

  • Operar la Plataforma: Emparejar Clientes con Profesionales, gestionar Reservas, procesar pagos, prestar atención al cliente, enviar notificaciones transaccionales relacionadas con tus Reservas y proporcionar acceso a las funciones contratadas.

    Por qué: Necesario para ejecutar los Términos del Servicio de Beedy y la Reserva subyacente — no puedes obtener el servicio que contrataste sin que usemos esta información.

  • Seguridad y prevención de fraude: Verificación de identidad, detección de actividad sospechosa, prevención de toma de control de cuenta, detección de fraude de contracargos (en coordinación con Stripe), prevención de abusos y protección de los derechos, propiedad y seguridad de Beedy, nuestros usuarios y terceros.

    Por qué: Necesario para operar un marketplace seguro bajo FDUTPA (Fla. Stat. § 501.204) y para cumplir las obligaciones antilavado y PCI DSS asociadas al procesamiento de pagos.

  • Mejora del producto y analíticas: Analíticas anonimizadas o seudonimizadas para entender patrones de uso, corregir errores, priorizar el desarrollo y medir el rendimiento de las funciones. Cuando sea estrictamente necesario, podemos procesar datos identificables para depurar un problema que has reportado.

    Por qué: Las analíticas estrictamente necesarias se basan en nuestro interés legítimo de operación del marketplace; las analíticas no esenciales (PostHog más allá de uso first-party, mapas de calor de Microsoft Clarity) se activan solo después de tu opt-in y se desactivan si activas "Tus Opciones de Privacidad".

  • Comunicaciones y marketing: Consejos de incorporación, notificaciones transaccionales (siempre enviadas — requeridas para el servicio) y comunicaciones de marketing sobre nuevas funciones, promociones o servicios relacionados.

    Por qué: Los correos de marketing y SMS (cumpliendo TCPA para SMS) solo se envían con tu opt-in previo explícito y puedes optar por no recibirlos en cualquier momento — responde STOP a cualquier SMS o usa el enlace de cancelación en cada correo de marketing. Las notificaciones transaccionales permanecen activas mientras tu cuenta esté activa.

Puedes oponerte a cualquier procesamiento no esencial en cualquier momento escribiendo a privacy@beedy.app o vía Ajustes → Seguridad y privacidad. Honramos las exclusiones dentro de 15 días hábiles (plazo de la Florida Digital Bill of Rights).

Mensajes SMS: tu número de móvil y tu consentimiento de SMS se utilizan únicamente para enviar mensajes relacionados con la cuenta y el servicio (códigos de verificación, actualizaciones de reservas y solicitudes de presupuesto). Tu información móvil no se venderá ni se compartirá con terceros con fines promocionales o de marketing.

4. Compartición, terceros y transferencias internacionales

Compartimos tu información personal únicamente cuando es estrictamente necesario, con categorías de destinatarios documentadas: (i) la otra parte en una Reserva (p. ej., tu Profesional recibe tu dirección de servicio; tu Cliente recibe el perfil y los datos de contacto del Profesional al confirmar la Reserva); (ii) nuestros proveedores de servicio de pago e infraestructura (Stripe, TaxJar para cálculo de impuestos sobre ventas, Twilio para SMS, Resend para email, Railway para hosting); (iii) proveedores de servicios de IA para funciones auxiliares limitadas (Sección 5); (iv) asesores legales, fiscales y contables bajo obligaciones de confidencialidad; (v) autoridades policiales, reguladoras o tribunales cuando se recibe una solicitud legal válida.

No vendemos tu información personal a anunciantes ni a corredores de datos, y no realizamos publicidad conductual entre contextos — ambos en el sentido de la Florida Digital Bill of Rights (Fla. Stat. § 501.702(28) y (10)) y leyes equivalentes en California (CCPA/CPRA), Colorado (CPA), Virginia (VCDPA) y otros estados. Punto.

¿Quieres saber qué procesadores tratan tus datos? Nuestra página pública de subprocesadores lista cada proveedor, su función y su ubicación. Actualizamos la lista al incorporar o retirar un procesador.

Dónde se almacenan tus datos

Beedy, LLC tiene su sede en Florida. La información personal se almacena principalmente en infraestructura cloud de la región de EE. UU. (Railway, AWS us-east-1). Algunos proveedores de servicio (p. ej., OpenAI para IA asistiva) procesan datos limitados solo en EE. UU.; otros (Mapbox para la renderización de teselas de mapa, Sentry para monitoreo de errores) pueden procesar telemetría técnica seudonimizada en sus redes globales. Salvaguardas específicas:

  • Los datos de producción residen en centros de datos de EE. UU. cubiertos por certificaciones SOC 2 Tipo II e ISO 27001 (o equivalente).

  • Las transferencias transfronterizas — si un proveedor de servicio replica datos seudonimizados fuera de EE. UU. — ocurren solo bajo acuerdos escritos de procesamiento de datos con obligaciones de confidencialidad, seguridad y notificación de brechas equivalentes o superiores a los estándares de EE. UU. (controles NIST SP 800-53).

  • La información personal sensible (según Fla. Stat. § 501.702(31)) — p. ej., geolocalización precisa, números de ID emitidos por el gobierno — se cifra de extremo a extremo y se procesa solo dentro de infraestructura de EE. UU.

5. Funciones de IA y decisiones automatizadas

Beedy utiliza herramientas de IA, incluyendo proveedores externos de modelos grandes de lenguaje como OpenAI (bajo un acuerdo de subprocesador), para funciones auxiliares limitadas. Estas funciones son consultivas — ayudan al operador o a ti a tomar una decisión, pero no vinculan a nadie de forma autónoma ni producen decisiones con efecto legal sobre ti.

Los datos personales enviados a subprocesadores de IA se transmiten por conexiones API cifradas con TLS 1.2+. Bajo nuestro acuerdo contractual, los proveedores de IA no entrenan sus modelos con el Contenido del Usuario de Beedy, y el contenido no se retiene más allá de lo necesario para procesar la solicitud. Monitoreamos los desarrollos regulatorios bajo las leyes estatales de IA emergentes en EE. UU. y actualizamos esta política a medida que desplegamos nuevas funciones de IA.

Funciones de IA en uso

  • Análisis de fotos — revisión asistida de fotos subidas para moderación de contenido (p. ej., marcar contenido claramente inseguro o no conforme). Las decisiones finales de moderación las revisa una persona antes de suspender o eliminar.

  • Moderación de contenido — filtrado asistido de reseñas, mensajes y anuncios para identificar infracciones de las normas de la comunidad. Las salidas son consultivas; las decisiones de aplicación implican revisión humana.

  • Sugerencia de categoría y precio — para Profesionales, la IA puede sugerir una categoría de servicio o un rango de precios basado en Reservas similares. Las sugerencias no son vinculantes; el Profesional fija las condiciones finales.

  • Asistencia a la atención al cliente — la IA puede sugerir borradores de respuesta a los agentes de soporte. Los agentes revisan y editan cada respuesta antes de enviarla.

Decisiones automatizadas — tu derecho a revisión humana

Beedy NO toma decisiones únicamente automatizadas que produzcan efectos legales o significativos sobre ti. La aceptación, rechazo o tarificación de una Reserva la decides tú o un Profesional humano, con la IA como asistencia opcional únicamente. Puedes solicitar revisión humana de cualquier decisión que te afecte materialmente escribiendo a privacy@beedy.app — un derecho expresamente reconocido bajo la Florida Digital Bill of Rights (Fla. Stat. § 501.705(3)(d)). Para la puntuación antifraude (que puede marcar temporalmente una transacción), no se toma ninguna decisión automatizada final — un revisor humano evalúa las transacciones marcadas antes de la suspensión.

6. Cuánto tiempo conservamos tus datos

Conservamos la información personal únicamente durante el tiempo necesario para la finalidad para la que la recopilamos. Cuando la ley exige una retención más larga (p. ej., reglas del IRS, registros del impuesto sobre ventas del Departamento de Ingresos de Florida), prevalece el período más largo.

Datos de cuenta activa
Los datos de identidad, contacto y uso del servicio se conservan mientras tu cuenta esté activa y durante treinta (30) días posteriores, tras lo cual la información personal se elimina o anonimiza — excepto los elementos siguientes.
Facturas y registros fiscales
Las facturas fiscales, recibos de pago, declaraciones de impuesto sobre ventas (Formulario DR-15) y registros contables se conservan durante siete (7) años para cumplir las reglas de mantenimiento de registros del IRS bajo 26 CFR § 1.6001-1 y la Regla 12A-1.0915 del Departamento de Ingresos de Florida.
Registros antifraude y disputas
Los registros relativos a fraude identificado o sospechado, contracargos de Stripe y disputas se conservan durante cinco (5) años después del último evento relacionado para apoyar los requisitos de investigación PCI DSS y el plazo de prescripción de cuatro años de Florida para reclamaciones FDUTPA (Fla. Stat. § 95.11(3)(f)).
Consentimiento y preferencias de cookies
Los registros de consentimiento (marketing, opt-in SMS bajo TCPA, cookies, aceptación de términos) se conservan durante cinco (5) años como prueba del opt-in. Puedes retirar el consentimiento en cualquier momento; conservamos el registro de la retirada por el mismo período.
Logs de servidor y datos técnicos
Logs de seguridad (IP, marcas de tiempo de acceso): se conservan doce (12) meses para investigaciones de seguridad e incidentes. Eventos de analítica: seudonimizados tras noventa (90) días; agregados posteriormente.

7. Tus derechos y cómo ejercerlos

Mantienes el control de tu información personal. Bajo la Florida Digital Bill of Rights (Fla. Stat. § 501.705) — y derechos paralelos bajo California (CCPA/CPRA), Colorado (CPA), Virginia (VCDPA) y otras leyes estatales de privacidad — puedes ejercer los siguientes derechos, gratis salvo que las solicitudes sean manifiestamente infundadas o excesivas:

  • Derecho a saber / acceder: Confirmar si procesamos tus datos y recibir una copia de los datos más la información requerida por Fla. Stat. § 501.705(2)(a) (categorías recopiladas, finalidades, destinatarios, retención). Hasta dos copias gratuitas por período de doce meses.

  • Derecho de rectificación: Corregir información personal inexacta o incompleta sin dilación indebida.

  • Derecho de eliminación: Solicitar la eliminación de tu información personal. Excepciones: datos que estamos legalmente obligados a conservar (registros de impuesto sobre ventas bajo la Regla 12A-1.0915 del FL DOR, mantenimiento de registros del IRS, registros antifraude), datos necesarios para completar una transacción pendiente y datos necesarios para establecer o defender una reclamación legal.

  • Derecho a la portabilidad de los datos: Recibir tus datos en un formato estructurado, comúnmente utilizado y legible por máquina (p. ej., JSON) y transmitirlos a otro Controller cuando sea técnicamente factible.

  • Derecho a optar por no participar: Optar por no participar en la venta de información personal (no vendemos, pero tienes derecho a confirmarlo), en la publicidad dirigida, en el perfilado que produzca efectos legales y en el procesamiento de información personal sensible. Opt-outs honrados dentro de 15 días hábiles.

  • Derecho a limitar el uso de datos sensibles: Limitar nuestro uso de información personal sensible (geolocalización precisa, ID emitido por gobierno, etc.) a lo estrictamente necesario para ejecutar el servicio. Toggle en Ajustes → Seguridad y privacidad.

  • Derecho contra el perfilado automatizado: Cuando el procesamiento automatizado tenga un efecto legal o significativo similar, solicitar revisión humana (ver Sección 5 — Beedy no toma decisiones únicamente automatizadas significativas hoy).

Cómo ejercer tus derechos

La mayoría de los derechos se pueden ejercer directamente en Ajustes → Seguridad y privacidad o escribiendo a privacy@beedy.app. Respondemos dentro de cuarenta y cinco (45) días desde la recepción (prorrogable 45 días para solicitudes complejas, con aviso previo — alineado con FL § 501.706). Podemos solicitar prueba de identidad antes de actuar sobre una solicitud que implique datos no públicos, para protegerte de la suplantación. No hay tarifa salvo que la solicitud sea manifiestamente infundada, excesiva o repetitiva.

Cómo escalar

Si crees que hemos manejado mal tu información personal, puedes: (a) apelar nuestra decisión escribiendo a privacy@beedy.app — respondemos dentro de 60 días; (b) presentar una queja ante el Fiscal General de Florida (myfloridalegal.com/contact); o (c) presentar una queja ante la Federal Trade Commission (reportfraud.ftc.gov). Para datos de menores: las quejas COPPA van directamente a la FTC.

8. Privacidad de menores

Beedy no está destinada a personas menores de dieciocho (18) años. No recopilamos a sabiendas datos personales de menores de trece (13) años sin consentimiento parental verificable, en cumplimiento de la Children's Online Privacy Protection Act federal (COPPA, 15 U.S.C. § 6501 et seq. y 16 CFR Parte 312). Si descubrimos que hemos recopilado esa información sin el consentimiento adecuado, la eliminaremos sin dilación indebida.

Bajo la ley de Florida, los menores de 18 años carecen de capacidad para celebrar contratos vinculantes sin un padre o tutor; la Florida Digital Bill of Rights añade protecciones adicionales para el procesamiento de información personal de menores conocidos de 18 años (sin publicidad dirigida ni venta, sin perfilado para decisiones significativas). No celebraremos un contrato de servicio con un menor conocido.

Si crees que un menor ha compartido información con nosotros sin la debida autorización, contacta a privacy@beedy.app para que podamos investigar y eliminar los datos sin dilación.

9. Seguridad de datos y notificación de brechas

Usamos medidas técnicas y organizativas estándar de la industria para proteger tus datos, proporcionales al riesgo: cifrado en tránsito (TLS 1.2+) y en reposo (AES-256 para campos sensibles), controles de acceso basados en roles con valores predeterminados de mínimo privilegio, autenticación multifactor para el personal, registros de auditoría, evaluaciones periódicas de vulnerabilidades y procedimientos de respuesta a incidentes.

Nuestra infraestructura se aloja en proveedores cloud con certificación SOC 2 Tipo II / ISO 27001 (o equivalente). Segregamos los datos de producción de los entornos de desarrollo. El acceso del personal de Beedy se registra y se limita a una necesidad de negocio documentada.

Ningún sistema es 100% impenetrable. Operamos un programa de divulgación coordinada para investigadores de seguridad — las vulnerabilidades deben reportarse a security@beedy.app con un compromiso de acuse de recibo de 48 horas, y no perseguiremos la investigación de buena fe realizada dentro del alcance del programa.

Compromiso de notificación de brechas

Si una brecha de información personal puede causar razonablemente robo de identidad u otro daño financiero, notificaremos a los residentes de Florida afectados y al Florida Department of Legal Affairs dentro de treinta (30) días desde que confirmemos la brecha, según lo exige FIPA (Fla. Stat. § 501.171(4) y § 501.171(3)). Los residentes de otros estados son notificados según sus respectivas leyes estatales de notificación de brechas. También notificaremos a las marcas de tarjetas por PCI DSS cuando estén involucrados datos de tarjetas de pago.

10. Cookies

Usamos cookies y tecnologías de almacenamiento similares para mantenerte conectado, recordar tus preferencias, asegurar las sesiones y medir el rendimiento de la Plataforma. Las cookies caen en cuatro categorías: estrictamente necesarias (siempre activas), preferencias, analíticas y marketing. Las dos últimas requieren tu consentimiento explícito — gestionado a través del banner de cookies y la página de política de cookies.

Gestionar tus preferencias de cookies

Revisa el inventario completo de cookies (finalidad, duración, proveedor, mecanismo de transferencia) y actualiza tus elecciones en cualquier momento. Las cookies estrictamente necesarias no se pueden deshabilitar — desactivarlas impediría el funcionamiento de la Plataforma.

11. Cambios a esta política

Podemos actualizar esta Política de Privacidad cada cierto tiempo para reflejar nuevas funciones, actividades de tratamiento, desarrollos regulatorios o cambios operativos. La fecha de "última actualización" en la parte superior de esta página siempre refleja la versión vigente.

Cuando un cambio es sustancial — agregar una nueva finalidad de tratamiento, ampliar el alcance de los datos personales recopilados, o introducir una nueva categoría de destinatario — te lo notificaremos con antelación mediante notificación in-app y correo, y (cuando lo exija la ley) solicitaremos un consentimiento renovado antes de aplicar el cambio a datos ya recopilados. Los cambios no sustanciales (aclaraciones, correcciones de errores tipográficos) pueden hacerse sin previo aviso; las versiones anteriores quedan disponibles a solicitud.

Recomendamos revisar esta página periódicamente. También puedes suscribirte a una lista de notificaciones (escribe a privacy@beedy.app) para ser alertado de cada actualización.

12. Contáctanos y autoridad supervisora

¿Preguntas, solicitudes o inquietudes sobre tu privacidad o esta política? Nuestro equipo de privacidad está aquí para ti. Respondemos dentro de cinco (5) días hábiles para consultas generales y dentro de cuarenta y cinco (45) días para solicitudes formales de derechos (prorrogables 45 días para asuntos complejos, con aviso previo).

Equipo de privacidad

privacy@beedy.app

Si no estás satisfecho con nuestra respuesta, puedes apelar bajo la Sección 7, presentar una queja ante el Fiscal General de Florida (myfloridalegal.com) o contactar a la Federal Trade Commission (reportfraud.ftc.gov). También puedes ejercer acciones en un tribunal de jurisdicción competente cuando la ley lo prevea, sujeto a la cláusula de resolución de disputas en nuestros Términos del Servicio.

Preguntas frecuentes (FAQ)

¿Más preguntas? Contacta por chat o con nuestro equipo de privacidad.

¿Alguna pregunta de privacidad? Habla con nuestro equipo.

Hemos diseñado Beedy con privacidad por defecto — recopilación mínima de datos, consentimiento explícito cuando se requiere y plena transparencia sobre subprocesadores de IA. Si algo no te cuadra, o simplemente quieres saber más sobre cómo protegemos tus datos, escríbenos.