Fecha de emisión: 21 de mayo de 2025
La presente política establece las directrices para la recolección, almacenamiento, uso, protección y, en su caso, notificación de incidentes de seguridad relacionados con la información personal gestionada por Tribu LLC, en cumplimiento con la Florida Information Protection Act (FIPA, §501.171 F.S.), el Reglamento General de Protección de Datos (GDPR, UE 2016/679) y las mejores prácticas internacionales en seguridad de la información.
Esta política aplica a toda la información personal tratada por Tribu LLC en el marco de sus servicios, programas y plataformas, incluyendo pero no limitado a:
• ALTUM: solicitantes y portadores del Sello de Certificación, proveedores y contratistas auditados.
• HABITARE: suscriptores de la revista, participantes en entrevistas y concursos, colaboradores editoriales.
• TRIBU: clientes, usuarios de la plataforma, profesionales aliados y contratistas conectados a través de nuestros servicios.
• Personal y colaboradores internos con acceso a datos sensibles.
• Legalidad y transparencia: Los datos serán recolectados únicamente con base legal y previa información al titular.
• Limitación de finalidad: La información será utilizada exclusivamente para fines relacionados con los servicios de Tribu LLC (certificación, contenidos editoriales, servicios de conexión).
• Minimización y pertinencia: Se solicitarán únicamente los datos estrictamente necesarios.
• Seguridad: Los datos se almacenarán bajo medidas técnicas y organizativas razonables para prevenir accesos no autorizados, alteración o pérdida.
• Responsabilidad: Tribu LLC asegura trazabilidad en el tratamiento de datos y rendición de cuentas frente a clientes, suscriptores, auditores y autoridades.
• Identificación legal: Nombre, documentos de identidad, EIN, licencias, pólizas de seguro.
• Datos de contacto: Dirección, correo electrónico, teléfono.
• Datos contractuales y técnicos: Contratos, permisos, NOA, evidencias de obra.
• Datos editoriales y de suscripción: Registro de suscriptores, participantes de entrevistas o encuestas, testimonios (siempre con consentimiento previo).
• Datos de clientes y usuarios: Información de contacto y registros necesarios para la prestación de servicios.
• Acceso restringido mediante credenciales individuales.
• Uso de cifrado en bases de datos digitales y copias de respaldo.
• Control de accesos físicos a expedientes en oficinas.
• Protocolos de contraseñas seguras y autenticación de doble factor en sistemas críticos.
• Auditoría anual interna de medidas de seguridad y planes de mejora.
• Acuerdos de confidencialidad con terceros que procesen datos en nombre de Tribu LLC.
En caso de detectarse un incidente que comprometa información personal, se seguirá el siguiente protocolo:
Fase 1: Detección y contención
• Notificación inmediata al Responsable de Protección de Datos de Tribu LLC.
• Bloqueo del sistema afectado o aislamiento del incidente.
Fase 2: Evaluación
• Identificación de tipo de datos afectados.
• Análisis de alcance, riesgo y posibles impactos.
Fase 3: Notificación
• Al titular de los datos: en un plazo máximo de 30 días desde la detección, conforme a §501.171 F.S.
• Al Attorney General de Florida si la brecha afecta a más de 500 residentes del estado.
• A la autoridad de protección de datos correspondiente en la Unión Europea si aplica.
• La notificación incluirá: naturaleza de la brecha, datos afectados, medidas adoptadas y recomendaciones al titular.
Fase 4: Mitigación y remediación
• Corrección técnica del fallo.
• Refuerzo de medidas preventivas.
• Registro del incidente en el expediente de seguridad de Tribu LLC.
Todo titular podrá ejercer los siguientes derechos frente a Tribu LLC:
• Solicitar acceso a la información personal registrada.
• Rectificar datos incorrectos o desactualizados.
• Solicitar eliminación de datos cuando no sean necesarios para los fines declarados, salvo obligación legal de conservación.
• Oponerse a determinados tratamientos o solicitar limitación de uso.
• Solicitar portabilidad de sus datos cuando corresponda.
Dado que Tribu LLC opera en Estados Unidos y la Unión Europea, los datos podrán ser transferidos entre jurisdicciones bajo las siguientes condiciones:
• Aplicación de cláusulas contractuales estándar aprobadas por la UE.
• Garantías técnicas y legales equivalentes para proteger los datos en ambos territorios.
• Información previa y consentimiento del titular cuando sea requerido por la ley.
Las plataformas web de ALTUM, HABITARE y TRIBU podrán emplear cookies y tecnologías similares para:
• Mejorar la experiencia de navegación.
• Analizar métricas de uso y rendimiento.
• Personalizar contenidos y comunicaciones.
El usuario podrá configurar su navegador para bloquear o eliminar cookies, aunque ello puede afectar la funcionalidad de los sitios web.
Responsable de Protección de Datos de Tribu LLC: coordina cumplimiento normativo (FIPA, GDPR), gestiona incidentes de seguridad y supervisa auditorías.
Equipos internos (ALTUM, HABITARE y TRIBU): acceso limitado según el principio de mínima necesidad.
Terceros aliados: deberán firmar acuerdos de confidencialidad y cumplir con las disposiciones de esta política.
La presente política será revisada anualmente para garantizar su vigencia frente a cambios normativos, tecnológicos o de gestión. Cualquier modificación será publicada y notificada oportunamente a los titulares de datos vinculados a ALTUM, HABITARE o TRIBU.
Compromiso de Tribu LLC
Con esta política, Tribu LLC reafirma su compromiso de proteger la privacidad de usuarios, clientes, suscriptores y aliados, fortaleciendo la confianza en nuestras plataformas y garantizando conformidad con las autoridades regulatorias en todas las jurisdicciones donde operamos.