Política de Privacidad y Protección de Datos
📋 Resumen Ejecutivo: En UNIVERSA respetamos tu privacidad y protegemos tus datos personales conforme a los más altos estándares internacionales. Esta política explica detalladamente cómo recopilamos, usamos, compartimos, almacenamos y protegemos tu información en universaweb.com y todos nuestros espacios educativos digitales.
⚖️ IMPORTANTE - Jurisdicción Exclusiva: UNIVERSA LLC está domiciliada en Nuevo México, Estados Unidos. Al utilizar nuestra Plataforma, aceptas que cualquier acción judicial, demanda o litigio relacionado con esta Política o el tratamiento de tus datos personales se resolverá EXCLUSIVAMENTE en los tribunales del Condado de Bernalillo, Nuevo México, Estados Unidos. Ver Sección 24 para detalles completos.
Responsable/Controlador de Datos: UNIVERSA LLC
Denominación Comercial: UNIVERSA Centro Holístico Internacional
Domicilio Legal y Jurisdicción Exclusiva:
1209 Mountain Road PL NE STE N, Albuquerque, NM 87110, New Mexico, United States
Teléfonos de Contacto:
- 🇺🇸 Estados Unidos: +1 (602) 894-5952
- 🇧🇷 Brasil: +55 (11) 97472-2043
- 🇦🇷 Argentina: +54 (291) 440-0179
Email Principal: info@universaweb.com
Sitio Web: www.universaweb.com
⚠️ Importante: Esta Política de Privacidad forma parte integral de los Términos y Condiciones de Uso de UNIVERSA. Al utilizar nuestra Plataforma, aceptas tanto los Términos como esta Política. Si no estás de acuerdo con alguna disposición, por favor no utilices nuestros servicios.
1. Alcance y Definiciones
Esta Política de Privacidad se aplica a todos los tratamientos de datos personales realizados por UNIVERSA LLC a través de:
- Sitio web principal: universaweb.com y todos sus subdominios
- Plataformas educativas: aulas virtuales, sistemas de gestión del aprendizaje (LMS), aplicaciones móviles
- Comunicaciones: correos electrónicos, newsletters, mensajería interna, notificaciones push
- Interacciones sociales: redes sociales oficiales, foros, comunidades online
- Eventos: webinars, conferencias virtuales, talleres en línea y presenciales cuando corresponda
- Servicios auxiliares: soporte técnico, sistema de tickets, chat en vivo
| Término | Definición |
|---|---|
| Datos Personales | Cualquier información relativa a una persona física identificada o identificable. Se considera identificable toda persona cuya identidad pueda determinarse, directa o indirectamente, mediante un identificador (nombre, número de identificación, datos de localización, identificador en línea, etc.) |
| Tratamiento | Cualquier operación o conjunto de operaciones realizadas sobre datos personales: recopilación, registro, organización, estructuración, conservación, adaptación, extracción, consulta, utilización, comunicación, cotejo, interconexión, limitación, supresión o destrucción |
| Responsable | UNIVERSA LLC, quien determina los fines y medios del tratamiento de datos personales |
| Encargado | Persona física o jurídica que trata datos personales por cuenta del Responsable (proveedores de servicios, procesadores) |
| Titular | Persona física a quien se refieren los datos personales (tú, el usuario) |
| Consentimiento | Manifestación de voluntad libre, específica, informada e inequívoca mediante la cual el titular acepta el tratamiento de sus datos personales |
| DPO/Delegado | Delegado de Protección de Datos, responsable de supervisar el cumplimiento de normativas de privacidad |
| Interés Legítimo | Interés del responsable o de un tercero que justifica el tratamiento, siempre que no prevalezcan los derechos fundamentales del titular |
| Plataforma | Conjunto de servicios digitales ofrecidos por UNIVERSA, incluyendo sitio web, aplicaciones, aulas virtuales y sistemas asociados |
UNIVERSA presta servicios educativos y de formación holística a estudiantes, profesionales y organizaciones en todo el continente americano y Europa. Nuestra base de usuarios incluye residentes de:
España, Italia, Francia, Alemania, Portugal, y todos los Estados miembros de la UE/EEE (sujetos a GDPR)
Estados Unidos, Canadá, México
Guatemala, Honduras, El Salvador, Nicaragua, Costa Rica, Panamá, Belice
Colombia, Venezuela, Ecuador, Perú, Brasil, Bolivia, Paraguay, Uruguay, Argentina, Chile
Puerto Rico, República Dominicana, Cuba, Jamaica, Trinidad y Tobago, y demás naciones caribeñas
Aplicamos un enfoque de "nivel de protección más alto": cuando existan conflictos entre normativas, aplicaremos el estándar más protector para el titular de datos, garantizando el respeto a los derechos fundamentales en todas las jurisdicciones donde operamos.
2. Datos que Tratamos
- Obligatorios: Nombre completo, apellidos, dirección de correo electrónico, contraseña (almacenada en formato hash con algoritmo bcrypt o superior), país de residencia
- Opcionales: Fotografía de perfil, número de teléfono, fecha de nacimiento, género, dirección postal, ocupación profesional, intereses específicos en formaciones holísticas, biografía corta, enlaces a redes sociales
- Finalidad: Identificación, autenticación, personalización, comunicación
- Datos fiscales: Nombre o razón social, RFC/NIF/VAT/Tax ID, domicilio fiscal, datos para emisión de facturas electrónicas
- Información de pago: Los datos completos de tarjeta (número, CVV) son procesados directamente por pasarelas de pago certificadas PCI-DSS (Stripe, PayPal, etc.). UNIVERSA solo almacena: últimos 4 dígitos, marca de tarjeta, fecha de expiración, país emisor, tokens de autorización
- Historial transaccional: Fechas, montos, conceptos, métodos de pago, estado de transacciones (completada, pendiente, reembolsada), facturas generadas
- Finalidad: Procesamiento de pagos, facturación legal, prevención de fraude, conciliaciones contables
- Actividades académicas: Respuestas a evaluaciones, tareas entregadas, proyectos, trabajos finales, participación en foros y discusiones, calificaciones obtenidas
- Interacciones: Mensajes privados entre estudiantes y docentes, comentarios en lecciones, preguntas en sesiones en vivo, encuestas de satisfacción
- Soporte técnico: Tickets de ayuda, capturas de pantalla compartidas, descripciones de problemas técnicos, registros de chat en vivo
- Testimonios y reseñas: Opiniones sobre cursos (publicadas con tu consentimiento explícito), valoraciones con estrellas
- Finalidad: Prestación del servicio educativo, mejora de contenidos, soporte, testimonios de marketing (con autorización)
Si eliges registrarte o iniciar sesión mediante proveedores externos (Google, Facebook, Apple), recopilamos:
- Nombre completo, correo electrónico, foto de perfil (según permisos otorgados)
- ID único del proveedor (Google ID, Facebook ID)
- Ámbito de permisos: solo acceso a perfil básico, NO accedemos a tu lista de contactos ni publicamos en tu nombre
- Pasarelas de pago: Resultados de validaciones antifraude, puntajes de riesgo, verificaciones 3D Secure, datos de geolocalización del pago
- Servicios de identidad: Si implementamos verificación de identidad (KYC), podríamos solicitar documentos oficiales (procesados por terceros especializados con cifrado)
- Datos de inscripción a webinars mediante integraciones (Zoom, Google Meet, StreamYard)
- Información compartida al suscribirte a recursos gratuitos (e-books, guías) mediante landing pages
- Participación en promociones o sorteos (sujeto a términos específicos adicionales)
- Actividad en la Plataforma: Páginas visitadas, cursos visualizados, tiempo de permanencia en cada sección, secuencia de navegación, búsquedas internas realizadas, clics en botones/enlaces
- Rendimiento académico: Progreso en cursos (% completado), lecciones vistas, tiempo dedicado a cada módulo, intentos en evaluaciones, fechas de inicio y finalización de cursos
- Interacciones sociales: Likes, respuestas a comentarios, mensajes enviados/recibidos (metadatos), participación en comunidades
- Preferencias: Idioma seleccionado, ajustes de notificaciones, configuración de privacidad, temas visuales (modo claro/oscuro)
- Identificadores de dispositivo: Dirección IP (IPv4/IPv6), user agent (navegador y versión), sistema operativo y versión, tipo de dispositivo (móvil, tablet, desktop), resolución de pantalla, identificadores únicos de publicidad (IDFA en iOS, GAID en Android - con consentimiento)
- Red: Proveedor de servicios de Internet (ISP), país, región, ciudad aproximada (mediante geolocalización por IP, no GPS preciso salvo consentimiento expreso), zona horaria
- Datos de rendimiento: Velocidad de carga de páginas, errores de JavaScript, caídas de aplicación (crash reports), tiempos de respuesta del servidor
Nuestros servidores generan logs técnicos que incluyen: fecha/hora de acceso, URL solicitadas, códigos de estado HTTP, bytes transferidos, referrer (página de origen), errores 404/500. Estos logs se conservan para seguridad, depuración y cumplimiento legal.
Utilizamos cookies propias y de terceros, web beacons, píxeles de seguimiento, almacenamiento local (localStorage, sessionStorage) y tecnologías de fingerprinting limitado. Consulta nuestra Política de Cookies completa y gestiona tus preferencias en el Centro de Preferencias de Cookies.
Principio general: UNIVERSA NO solicita ni requiere datos de categorías especiales/sensibles (origen racial/étnico, opiniones políticas, convicciones religiosas/filosóficas, afiliación sindical, datos genéticos/biométricos, datos de salud, vida sexual/orientación sexual) para el acceso a nuestros servicios educativos básicos.
Excepciones con consentimiento explícito:
- Formaciones específicas: Algunos cursos de salud holística, bienestar o terapias complementarias pueden requerir información limitada sobre tu estado de salud o experiencias previas, SIEMPRE con tu consentimiento explícito, informado y voluntario, y SOLO cuando sea estrictamente necesario para la prestación del servicio educativo
- Accesibilidad: Si solicitas ajustes razonables por discapacidad, podemos procesar información relacionada exclusivamente para proporcionar dichos ajustes
- Fotografías/videos: En eventos presenciales o webinars, podemos captar tu imagen si participas activamente (con avisos previos y oportunidad de negarte)
⚠️ Importante sobre datos de salud: Si compartes voluntariamente información de salud en foros públicos, testimonios o trabajos académicos, eres responsable de dicha divulgación. Te recomendamos NO compartir información médica sensible en espacios públicos de la Plataforma.
- ❌ Números completos de tarjetas de crédito ni códigos CVV (gestionados por pasarelas PCI-DSS)
- ❌ Contraseñas en texto plano (solo hash criptográfico irreversible)
- ❌ Geolocalización GPS precisa de tu dispositivo móvil (sin tu consentimiento activo)
- ❌ Acceso a tu cámara, micrófono, galería de fotos o contactos (salvo que tú lo autorices expresamente para funciones específicas como videoconferencias)
- ❌ Contenido de tus conversaciones privadas fuera de la Plataforma
- ❌ Actividad en otras páginas web no relacionadas con UNIVERSA (excepto mediante cookies de terceros con tu consentimiento, según se explica en Política de Cookies)
3. Finalidades del Tratamiento
Tratamos tus datos personales únicamente para las finalidades específicas que se detallan a continuación, con las correspondientes bases legales indicadas en la Sección 4.
- Gestión de cuenta: Creación, mantenimiento, autenticación y cierre de tu perfil de usuario
- Acceso a contenidos: Proporcionarte acceso a cursos, lecciones, materiales descargables, recursos multimedia, certificaciones
- Experiencia de aprendizaje: Seguimiento de tu progreso, recomendaciones personalizadas de cursos, recordatorios de lecciones pendientes, gamificación (insignias, logros)
- Evaluaciones: Corrección automatizada o manual de exámenes, emisión de calificaciones, feedback personalizado
- Certificación: Generación y entrega de certificados digitales de finalización/aprovechamiento
- Interacción educativa: Facilitación de foros, sesiones en vivo, mensajería estudiante-instructor, trabajo colaborativo
- Transacciones: Autorización, procesamiento y confirmación de pagos por cursos, membresías, productos digitales
- Facturación legal: Emisión de comprobantes fiscales (facturas, tickets) conforme a legislación aplicable
- Prevención de fraude: Verificación de pagos, detección de transacciones sospechosas, bloqueo de actividades fraudulentas
- Reembolsos: Gestión de devoluciones, cancelaciones y disputas según nuestros Términos y legislación de protección al consumidor
- Contabilidad: Registro contable, conciliación bancaria, cumplimiento de obligaciones tributarias
Esenciales para el servicio, NO puedes darte de baja de estas comunicaciones mientras uses la Plataforma:
- Confirmaciones de registro y bienvenida
- Notificaciones de compra y pagos procesados
- Actualizaciones sobre cursos inscritos (nuevas lecciones, anuncios importantes de instructores)
- Alertas de seguridad (intentos de inicio de sesión, cambios de contraseña, actividad inusual)
- Avisos legales (cambios en Términos o Política de Privacidad)
- Respuestas a tus solicitudes de soporte
Puedes darte de baja en cualquier momento mediante el enlace al pie de cada email o desde tu configuración de cuenta:
- Newsletters: Boletines informativos con novedades de UNIVERSA, artículos de blog, consejos holísticos
- Ofertas comerciales: Descuentos, promociones especiales, lanzamientos de nuevos cursos, bundles
- Recursos gratuitos: E-books, webinars gratuitos, guías descargables, retos/desafíos
- Invitaciones a eventos: Conferencias online, talleres especiales, encuentros de comunidad
- Encuestas: Investigación de mercado, feedback sobre servicios (con incentivos opcionales)
Con tu consentimiento (cookies de marketing), podemos mostrarte anuncios personalizados de UNIVERSA en plataformas de terceros (Google Ads, Facebook Ads, Instagram) basados en tu comportamiento de navegación. Puedes gestionar esto en nuestro Centro de Cookies y en las configuraciones de privacidad de cada plataforma.
- Analítica de uso: Entender cómo interactúas con la Plataforma para optimizar la experiencia de usuario (UX/UI), identificar páginas problemáticas, mejorar tiempos de carga
- Análisis educativo: Estudios agregados sobre tasas de finalización, lecciones más desafiantes, efectividad pedagógica, para mejorar contenidos
- A/B testing: Pruebas de diferentes versiones de páginas, llamados a la acción, flujos de compra (con datos pseudonimizados/agregados)
- Desarrollo de productos: Identificar necesidades de nuevas funcionalidades, cursos demandados, mejoras en herramientas educativas
- Machine Learning: Entrenar modelos de recomendación de cursos, detección de spam en foros, mejora de búsqueda interna (con datos anonimizados cuando sea posible)
- Resolución de problemas técnicos y consultas
- Asistencia con recuperación de cuentas, restablecimiento de contraseñas
- Orientación sobre uso de la Plataforma
- Gestión de quejas, reclamaciones y mediación de disputas
- Protección de la Plataforma: Prevención de accesos no autorizados, ataques DDoS, bots maliciosos, scraping no autorizado
- Integridad académica: Detección de plagio, trampas en evaluaciones, cuentas múltiples fraudulentas
- Moderación de contenidos: Identificación y eliminación de spam, acoso, contenido inapropiado o ilegal en foros/comentarios
- Investigaciones internas: Respuesta a incidentes de seguridad, auditorías de acceso, análisis forense digital cuando sea necesario
- Protección de la comunidad: Prevención de conductas que violen nuestros Términos de Uso o Código de Conducta
- Obligaciones fiscales: Cumplimiento de normativas tributarias en las jurisdicciones donde operamos (SAT en México, IRS en EE.UU., AFIP en Argentina, etc.)
- Respuesta a autoridades: Atención de órdenes judiciales, citaciones, requerimientos de fiscalías/policías (con revisión legal previa)
- Protección de derechos: Defensa en litigios, arbitrajes, mediaciones
- Auditorías: Cumplimiento de certificaciones de seguridad, auditorías contables, revisiones de protección de datos
- Prevención de lavado de dinero: Verificaciones KYC/AML cuando montos o patrones de transacción lo requieran legalmente
- Fusiones, adquisiciones, ventas de activos: transferencia de datos a adquirentes (con notificación previa)
- Due diligence con potenciales socios/inversores (con acuerdos de confidencialidad)
- Reestructuraciones corporativas
Principio de Limitación de Finalidad: Tus datos personales NO serán tratados para finalidades incompatibles con las aquí descritas. Si en el futuro necesitáramos usar tus datos para una nueva finalidad, te informaremos y solicitaremos tu consentimiento cuando la ley así lo exija.
4. Bases Legales y Fundamentos del Tratamiento
El tratamiento de tus datos personales se fundamenta en las siguientes bases legales, aplicables según la jurisdicción y el tipo de datos tratados. Cumplimos con los requisitos de GDPR (UE), LFPDPPP (México), LGPD (Brasil), CPRA (California) y demás normativas americanas relevantes.
El tratamiento es necesario para la ejecución del contrato (Términos de Uso) que celebras con UNIVERSA al registrarte y utilizar nuestros servicios educativos.
- ✅ Creación y gestión de tu cuenta de usuario
- ✅ Proporcionar acceso a cursos adquiridos
- ✅ Procesamiento de pagos y entrega de facturas
- ✅ Emisión de certificados de finalización
- ✅ Soporte técnico básico relacionado con el servicio
- ✅ Comunicaciones transaccionales esenciales
- ✅ Cumplimiento de obligaciones contractuales (reembolsos según política, garantías)
Si no proporcionas los datos mínimos requeridos bajo esta base (nombre, email, país), NO podremos prestarte los servicios educativos, ya que son indispensables para la ejecución del contrato.
Esta base legal es reconocida en: UE (GDPR), Brasil (LGPD - "execução de contrato"), Argentina (tratamiento legítimo), México (relación jurídica), Colombia (ejecución contractual).
Has otorgado tu consentimiento libre, específico, informado e inequívoco para el tratamiento de tus datos personales para una o más finalidades concretas.
- ✅ Marketing y newsletters: Suscripción a comunicaciones promocionales, ofertas, novedades
- ✅ Cookies no esenciales: Cookies analíticas, de marketing, remarketing (gestionadas en Centro de Cookies)
- ✅ Inicio de sesión social: Uso de Google/Facebook/Apple para registro (OAuth)
- ✅ Datos opcionales: Fotografía de perfil, biografía, fecha de nacimiento, teléfono (cuando no sean obligatorios)
- ✅ Participación en sorteos/concursos: Sujeto a términos adicionales específicos
- ✅ Testimonios públicos: Publicación de tu opinión, foto o video en materiales de marketing
- ✅ Identificadores de publicidad móvil: IDFA (iOS), GAID (Android) para personalización de anuncios
- ✅ Datos sensibles: Cuando excepcionalmente se soliciten (ej. información de salud para cursos especializados), SIEMPRE con consentimiento explícito separado
- ✅ Geolocalización precisa: Uso de GPS en aplicaciones móviles (si implementado)
| Requisito | Cómo lo cumplimos |
|---|---|
| Libre | No condicionamos el acceso a servicios esenciales a la aceptación de tratamientos opcionales. Puedes negarte al marketing y seguir usando la Plataforma |
| Específico | Solicitamos consentimiento separado para cada finalidad distinta (marketing, cookies, testimonios). No usamos consentimientos "en bloque" |
| Informado | Antes de solicitar consentimiento, explicamos claramente: quién trata los datos, para qué, cómo retirar el consentimiento |
| Inequívoco | Requiere una acción afirmativa clara: marcar una casilla, clic en "Acepto", deslizar un botón. Las casillas NO vienen premarcadas. El silencio o inacción NO constituyen consentimiento |
Puedes retirar tu consentimiento EN CUALQUIER MOMENTO con la misma facilidad con que lo otorgaste:
- 📧 Marketing: Clic en "Darme de baja" al pie de cada email o desde tu configuración de cuenta > Preferencias de comunicación
- 🍪 Cookies: Accede al Centro de Preferencias de Cookies y modifica tus elecciones
- 🔐 Login social: Desvincula tu cuenta en Configuración > Cuentas conectadas
- ✉️ Cualquier otro consentimiento: Escribe a privacy@universaweb.com
Importante: Retirar el consentimiento NO afecta la licitud del tratamiento previo basado en ese consentimiento antes de su retirada.
El consentimiento es base legal primaria en: UE (GDPR), Brasil (LGPD), México (LFPDPPP - consentimiento expreso), Colombia (autorización previa), Argentina (cuando no apliquen otras bases), Chile (autorización), EE.UU. (para ciertos tratamientos bajo CPRA).
El tratamiento es necesario para la satisfacción de intereses legítimos perseguidos por UNIVERSA o por un tercero, siempre que sobre dichos intereses NO prevalezcan los intereses, derechos y libertades fundamentales del titular que requieran la protección de datos personales.
Antes de invocar interés legítimo, realizamos un test de evaluación de equilibrio (Legitimate Interest Assessment - LIA) considerando:
- Finalidad: ¿Es el tratamiento necesario para un fin legítimo y específico?
- Necesidad: ¿Existen medios menos intrusivos para lograr el mismo fin?
- Proporcionalidad: ¿Los beneficios justifican el impacto en la privacidad?
- Expectativas del titular: ¿Es razonable que el usuario espere este tratamiento dado el contexto?
- Derechos fundamentales: ¿Se respetan los derechos a privacidad, protección de datos, no discriminación?
A) Seguridad y Prevención de Fraude
- ✅ Detección de accesos no autorizados, actividades sospechosas, bots maliciosos
- ✅ Prevención de transacciones fraudulentas, protección contra ciberataques
- ✅ Mantenimiento de listas de usuarios suspendidos/bloqueados por violar Términos
- Interés legítimo: Proteger la integridad de la Plataforma, seguridad de todos los usuarios, prevenir pérdidas financieras
- Justificación: Los usuarios razonablemente esperan que protejamos el sistema. El impacto en privacidad es mínimo (datos técnicos, logs). El beneficio (evitar fraudes, proteger cuentas) supera ampliamente cualquier intrusión
B) Analítica Interna y Mejora del Servicio
- ✅ Análisis agregado/pseudonimizado de patrones de uso para optimizar UX/UI
- ✅ Estadísticas sobre cursos más populares, tasas de finalización, feedback general
- ✅ Pruebas A/B con datos anonimizados o con consentimiento cuando se usen cookies de terceros
- Interés legítimo: Mejorar continuamente la calidad educativa, usabilidad, satisfacción del usuario
- Justificación: Beneficia directamente a los usuarios (mejor experiencia). Usamos datos agregados/pseudonimizados cuando sea posible. Es proporcional y esperado en servicios digitales modernos
C) Comunicaciones Internas de Servicio (no marketing)
- ✅ Informarte sobre cambios importantes en cursos que ya adquiriste
- ✅ Avisos sobre mantenimiento programado de la Plataforma
- ✅ Encuestas de satisfacción post-curso (con opción de rechazo)
- Interés legítimo: Mantener una relación de servicio efectiva, mejorar basándose en feedback real
D) Marketing Directo a Clientes Existentes (Soft Opt-in)
- ✅ En ciertas jurisdicciones (UE bajo Directiva ePrivacy), podemos enviarte ofertas de cursos similares a los que adquiriste, SIEMPRE que te hayamos dado clara oportunidad de oponerte gratuitamente en la primera comunicación y en cada envío posterior
- Interés legítimo: Informar a clientes actuales sobre servicios complementarios relevantes
- Limitaciones: SOLO productos/servicios similares, SIEMPRE con opt-out fácil y visible
E) Protección de Derechos y Defensa Legal
- ✅ Conservar registros necesarios para defendernos en litigios
- ✅ Investigar violaciones de nuestros Términos de Uso
- ✅ Hacer valer reclamaciones (ej. cobro de deudas legítimas)
- Interés legítimo: Proteger nuestros derechos legales, propiedad intelectual, cumplir obligaciones contractuales
Cuando el tratamiento se base en interés legítimo, tienes derecho a OPONERTE en cualquier momento por motivos relacionados con tu situación particular. Evaluaremos tu solicitud y:
- Si NO tenemos motivos legítimos imperiosos que prevalezcan sobre tus derechos → cesaremos el tratamiento
- Si el tratamiento es para marketing directo → cesaremos de inmediato sin evaluación adicional
- Si existen razones imperiosas (ej. defensa en un litigio activo) → te explicaremos por qué debemos continuar
Interés legítimo es base legal reconocida en: UE (GDPR Art. 6.1.f), Brasil (LGPD - "interesse legítimo"), Reino Unido (UK GDPR). En América Latina (México, Argentina, Colombia, Chile), aunque las leyes no siempre usan el término "interés legítimo" explícitamente, permiten tratamientos similares bajo conceptos como "finalidades legítimas", "tratamiento legítimo" o "interés de las partes". En EE.UU., el concepto es menos formal pero se alinea con "propósitos comerciales razonables" bajo CPRA.
El tratamiento es necesario para el cumplimiento de una obligación legal aplicable a UNIVERSA.
- ✅ Obligaciones fiscales y contables: Conservación de registros de facturación durante períodos legalmente establecidos (5-10 años según jurisdicción):
- México: Código Fiscal de la Federación (5 años)
- EE.UU.: IRS (generalmente 7 años)
- Argentina: AFIP (10 años)
- Brasil: Receita Federal (5 años)
- España/UE: normativas tributarias nacionales (4-10 años)
- ✅ Respuesta a requerimientos judiciales: Órdenes judiciales, citaciones, requerimientos de fiscalías, autoridades de protección de datos
- ✅ Prevención de lavado de dinero (AML/CFT): Si aplicable, verificaciones KYC para transacciones de alto valor
- ✅ Protección de menores: Verificación de edad, respuesta a COPPA/GDPR cuando corresponda
- ✅ Notificación de brechas de seguridad: Informar a autoridades y afectados según GDPR (72h), LGPD, leyes de notificación de brechas en EE.UU.
- ✅ Retención de logs de acceso: Cuando la ley de ciberseguridad local lo exija
Cuando el tratamiento se base en obligación legal, el suministro de datos es obligatorio. La negativa puede resultar en:
- Imposibilidad de prestarte ciertos servicios (ej. sin datos fiscales, no podemos emitir facturas legales)
- Incumplimiento de nuestras obligaciones legales, lo que podría llevarnos a suspender tu cuenta
Todas las jurisdicciones reconocen el cumplimiento de obligaciones legales como base válida: GDPR Art. 6.1.c, LGPD Art. 7 II, LFPDPPP (tratamiento sin consentimiento para cumplir obligaciones), CPRA (exención por cumplimiento legal).
El tratamiento es necesario para el cumplimiento de una misión realizada en interés público o en el ejercicio de poderes públicos conferidos al responsable.
UNIVERSA, como entidad privada educativa, generalmente NO invoca esta base legal. Podría aplicar excepcionalmente en casos como:
- Cooperación con investigaciones de salud pública (ej. estudios epidemiológicos sobre bienestar holístico, si autorizados por autoridades)
- Cumplimiento de mandatos educativos públicos si UNIVERSA llegara a participar en programas gubernamentales formales
En la práctica, cuando cooperamos con autoridades, lo hacemos bajo "obligación legal" (4.4) o con tu consentimiento.
El tratamiento es necesario para proteger intereses vitales del titular o de otra persona física (situaciones de vida o muerte).
Base legal rarísima en nuestro contexto. Podría invocarse en escenarios extremos:
- Emergencia médica durante un evento presencial (compartir datos con servicios de emergencia)
- Prevención de suicidio si detectamos señales críticas en comunicaciones (coordinación con autoridades/profesionales)
- Situación de secuestro, violencia doméstica extrema reportada por tercero (intervención de autoridades)
Priorizamos obtener consentimiento cuando sea posible, y solo invocamos esta base cuando el tiempo/circunstancias impidan obtener consentimiento y exista riesgo inminente.
Además de las bases anteriores, LGPD Art. 7 reconoce:
- Tutela de la salud (IX): Para cursos especializados en salud holística, cuando el tratamiento sea realizado por profesionales de la salud (terapeutas asociados con UNIVERSA)
- Protección del crédito (X): Para prevención de fraude en pagos
- Estudios por órganos de investigación (VII): Si colaboramos con instituciones académicas, con anonimización cuando sea posible
La ley mexicana distingue entre:
- Datos que NO requieren consentimiento: Los previstos en Art. 10 LFPDPPP (registros públicos, casos de urgencia, relación jurídica con el titular)
- Datos que requieren consentimiento EXPRESO: Datos patrimoniales (financieros), más allá de lo necesario para la relación
- Datos que requieren consentimiento EXPRESO y por ESCRITO: Datos sensibles (salud, opiniones, vida sexual) - ver sección 2.4
CPRA no requiere "base legal" en el sentido europeo, pero reconoce "propósitos comerciales" legítimos que NO constituyen "venta" de datos:
- Prestación del servicio solicitado
- Detección de incidentes de seguridad, protección contra actividades maliciosas
- Debugging y reparación de errores
- Verificación de calidad y mejora de servicios
- Procesamiento o cumplimiento de órdenes
- Investigación interna para mejorar productos/servicios
Requiere consentimiento salvo excepciones como:
- Listados con fines de publicidad (con clara opción de oposición)
- Fuentes de acceso público irrestricto
- Ejercicio de funciones propias de poderes del Estado (no aplicable a UNIVERSA)
- Relaciones contractuales, científicas o profesionales
Requiere autorización previa, expresa e informada del titular, salvo excepciones como:
- Datos públicos
- Urgencia médica o sanitaria
- Tratamiento autorizado por ley para fines históricos, estadísticos o científicos
- Datos relacionados con el Registro Civil de las Personas
Permite tratamiento sin consentimiento cuando:
- Datos provengan de fuentes accesibles al público
- Se trate de listas de rutina (directorios, con datos de contacto básico)
- Tratamiento sea consecuencia de relación contractual
- Ley autorice el tratamiento
Mantenemos un Registro de Actividades de Tratamiento (RAT) interno donde documentamos:
- Cada actividad de tratamiento y su base legal específica
- Resultados de tests de equilibrio (LIA) para interés legítimo
- Evaluaciones de Impacto en Protección de Datos (EIPD/DPIA) para tratamientos de alto riesgo
- Auditorías de cumplimiento y acciones correctivas
Este registro está disponible para las autoridades de protección de datos en caso de inspección.
5. Períodos de Conservación de Datos
Conservamos tus datos personales únicamente durante el tiempo necesario para cumplir con las finalidades declaradas, salvo que la ley exija o permita un período de conservación más prolongado.
| Categoría de Datos | Período de Conservación | Criterio |
|---|---|---|
| Cuenta activa | Mientras la cuenta permanezca activa + 2 años tras última actividad | Prestación del servicio, prevención de abandono accidental |
| Registros contables/fiscales | 5-10 años según jurisdicción | Obligaciones legales tributarias |
| Datos de marketing (consentimiento) | Hasta retiro del consentimiento u oposición + 30 días para procesamiento | Gestión de consentimiento |
| Logs de servidor | 12 meses | Seguridad, debugging, auditoría |
| Comunicaciones de soporte | 3 años tras resolución del caso | Defensa legal, mejora de servicio |
| Datos de menores (incorrectamente recopilados) | Eliminación inmediata tras detección, salvo datos mínimos para evitar re-registro (hash de email, por 1 año) | Protección de menores |
| Backups de seguridad | 90 días (ciclo de rotación) | Recuperación ante desastres |
Al finalizar el período de conservación, procedemos a:
- Eliminación segura: Borrado físico de datos en servidores de producción y backups
- Bloqueo: En casos donde debamos conservar por ley, bloqueamos el acceso (solo disponible para auditorías legales)
- Anonimización irreversible: Para datos estadísticos/investigación, aplicamos técnicas que imposibilitan la reidentificación (k-anonimato, agregación)
6. Destinatarios de Datos Personales
7. Encargados del Tratamiento (Procesadores)
UNIVERSA trabaja con proveedores de servicios cuidadosamente seleccionados que actúan como Encargados del Tratamiento. Todos están sujetos a acuerdos de procesamiento de datos (DPAs) que cumplen con GDPR Art. 28, LGPD Art. 15, y estándares equivalentes.
| Categoría | Finalidad | Ejemplos de Proveedores |
|---|---|---|
| Infraestructura Cloud | Hosting, almacenamiento, CDN | AWS, Google Cloud Platform, Cloudflare |
| Pasarelas de Pago | Procesamiento de transacciones | Stripe, PayPal, Mercado Pago |
| Email y Marketing | Envío de newsletters, campañas | SendGrid, Mailchimp, ActiveCampaign |
| Plataforma Educativa | LMS, videoconferencias, webinars | Zoom, Vimeo, Teachable, Thinkific |
| Analítica | Estadísticas de uso, comportamiento | Google Analytics, Mixpanel, Hotjar |
| CRM y Soporte | Gestión de relaciones, tickets | HubSpot, Zendesk, Intercom |
| Publicidad | Remarketing, ads personalizados | Google Ads, Facebook Ads, TikTok Ads |
| Seguridad | Firewall, DDoS protection, fraud detection | Cloudflare, Sift Science, Stripe Radar |
Garantías: Todos nuestros Encargados del Tratamiento:
- ✅ Firman acuerdos de procesamiento de datos (DPA) con cláusulas de responsabilidad
- ✅ Implementan medidas de seguridad técnicas y organizativas adecuadas
- ✅ NO utilizan tus datos para fines propios (excepto cuando actúen también como Responsables independientes, caso en el cual se rigen por sus propias políticas)
- ✅ Permiten auditorías de cumplimiento
- ✅ Notifican brechas de seguridad sin demora indebida
- ✅ Facilitan el ejercicio de tus derechos
8. Transferencias Internacionales de Datos
Debido a la naturaleza global de Internet y nuestros proveedores de servicios, tus datos personales pueden ser transferidos y procesados en países distintos al tuyo, incluyendo Estados Unidos y otros países que pueden NO tener leyes de protección de datos equivalentes a las de tu jurisdicción.
- ✅ Cláusulas Contractuales Tipo (SCCs): Utilizamos las SCCs aprobadas por la Comisión Europea (Decisión 2021/914) en contratos con todos los procesadores en terceros países
- ✅ Evaluaciones de Transferencia (TIA): Realizamos Transfer Impact Assessments para asegurar que las leyes del país de destino no socaven las protecciones de las SCCs (conforme criterio Schrems II)
- ✅ Medidas Complementarias: Cifrado end-to-end donde sea viable, pseudonimización, minimización de datos transferidos
- ✅ Proveedores con Decisiones de Adecuación: Priorizamos proveedores en países con decisión de adecuación de la CE (actualmente: UK, Suiza, Canadá para ciertos sectores, Israel, Argentina, etc.)
- ✅ Cumplimos con Art. 33 LGPD: transferencias internacionales solo a países con nivel adecuado, o mediante salvaguardas (cláusulas contractuales específicas, certificaciones, reglas corporativas vinculantes)
- ✅ Garantías específicas en DPAs sobre cumplimiento de LGPD y cooperación con ANPD
- ✅ Transferencias a encargados (procesadores) NO requieren consentimiento adicional si están cubiertas por contrato que obligue al encargado a mantener las mismas condiciones de seguridad
- ✅ Transferencias a terceros responsables (controladores independientes): informadas en este Aviso; puedes oponerte contactándonos
- ✅ Disposición 60/2016 AAIP: transferencias internacionales a países con niveles adecuados o mediante autorización de AAIP (donde sea aplicable) o cláusulas contractuales modelo
Estados Unidos: Nuestros servidores principales y muchos procesadores están en EE.UU. (AWS us-east, us-west). Aplicamos SCCs y evaluaciones de transferencia. Participamos activamente en marcos de cumplimiento.
Unión Europea: Ciertos servicios de CDN y almacenamiento pueden usar data centers en UE (Frankfurt, Irlanda).
Otros: Ocasionalmente, procesadores tienen presencia en Canadá, Reino Unido, Australia, Singapur (para redundancia/rendimiento).
9. Medidas de Seguridad
Implementamos medidas técnicas y organizativas de vanguardia para proteger tus datos contra acceso no autorizado, pérdida, destrucción accidental, alteración o divulgación ilícita.
- 🔐 Cifrado:
- En tránsito: TLS 1.3 (HTTPS) en todas las comunicaciones
- En reposo: Cifrado AES-256 para datos sensibles en bases de datos y almacenamiento
- Contraseñas: Hash con bcrypt (cost factor ≥12) + salt único por usuario
- 🛡️ Firewalls y WAF: Firewall de aplicaciones web (Cloudflare WAF) con reglas OWASP Top 10
- 🚫 Protección DDoS: Mitigación automática de ataques distribuidos
- 🔑 Autenticación:
- Autenticación multifactor (MFA/2FA) disponible para usuarios (SMS, TOTP, autenticadores)
- MFA obligatorio para administradores y personal con acceso privilegiado
- 👁️ Monitoreo: SIEM (Security Information and Event Management) 24/7, alertas automatizadas para actividades anómalas
- 🔍 Escaneo de vulnerabilidades: Pruebas de penetración anuales por terceros certificados, escaneo automático continuo
- 💾 Backups: Respaldos cifrados diarios con retención de 90 días, almacenados en ubicaciones geográficamente distribuidas
- 👥 Acceso de mínimo privilegio: El personal accede SOLO a los datos estrictamente necesarios para sus funciones. Revisiones trimestrales de permisos
- 📜 Acuerdos de Confidencialidad: Todo el personal, contratistas y consultores firman NDAs
- 🎓 Capacitación: Formación anual obligatoria en privacidad y seguridad de datos para todos los empleados
- 🔒 Políticas Internas:
- Política de Seguridad de la Información (ISO 27001 aligned)
- Política de Gestión de Incidentes
- Política de Control de Acceso
- Política de Desarrollo Seguro (SDLC)
- 🚨 Plan de Respuesta a Incidentes: Protocolo documentado para detección, contención, erradicación, recuperación y notificación de brechas (cumplimiento GDPR 72h, LGPD, leyes estatales EE.UU.)
- 📊 Auditorías: Auditorías internas semestrales, auditorías externas anuales, evaluaciones de cumplimiento continuas
⚠️ Limitación de Garantías: Si bien implementamos robustas medidas de seguridad de clase empresarial, ningún sistema de transmisión o almacenamiento electrónico es 100% seguro. No podemos garantizar la seguridad absoluta de tus datos. En caso de que tengamos razones para creer que la seguridad de tu información ha sido comprometida, te notificaremos conforme a la legislación aplicable.
La seguridad también depende de ti:
- 🔑 Usa contraseñas fuertes y únicas (mínimo 12 caracteres, mayúsculas, minúsculas, números, símbolos)
- 🔐 Activa la autenticación de dos factores (2FA)
- 🚫 NO compartas tu contraseña con terceros
- 📱 Mantén actualizados tus dispositivos y antivirus
- 🎣 Cuidado con phishing: UNIVERSA NUNCA te pedirá tu contraseña por email
- 🔌 Cierra sesión en dispositivos compartidos
- 📧 Reporta cualquier actividad sospechosa inmediatamente a security@universaweb.com
14. Disposiciones Específicas para la Unión Europea y EEE (GDPR)
Para residentes en países de la Unión Europea, Espacio Económico Europeo, Reino Unido y Suiza, aplicamos plenamente el Reglamento General de Protección de Datos (GDPR) y normativas nacionales complementarias.
⚖️ Jurisdicción para Acciones Judiciales: Aunque UNIVERSA cumple con el GDPR y respeta tu derecho a presentar reclamaciones ante las autoridades de protección de datos de la UE, cualquier acción judicial o demanda en tribunales relacionada con esta Política de Privacidad está sujeta EXCLUSIVAMENTE a la jurisdicción de los tribunales de Nuevo México, Estados Unidos, conforme a la Sección 24. Esto no afecta tu derecho a presentar quejas administrativas ante tu autoridad nacional de protección de datos.
[Si UNIVERSA designa representante conforme Art. 27 GDPR, incluir aquí los datos de contacto del representante]
De lo contrario: Actualmente, UNIVERSA NO está obligada a designar representante en la UE bajo Art. 27 GDPR, ya que [explicar razón: volumen bajo de usuarios UE, tratamiento ocasional, etc.]. Los titulares de datos pueden ejercer sus derechos contactando directamente a UNIVERSA en las direcciones indicadas en Sección 25.
Designación: Actualmente evaluando la obligación de designar un DPO conforme Art. 37 GDPR.
Contacto provisional del responsable de privacidad: privacy@universaweb.com
Tienes los siguientes derechos robustos. Puedes ejercerlos sin costo, salvo solicitudes manifiestamente infundadas o excesivas:
| Derecho | Descripción | Cómo Ejercerlo |
|---|---|---|
| Acceso (Art. 15) | Obtener confirmación sobre si tratamos tus datos, acceso a los mismos y copia | Email a privacy@universaweb.com con verificación de identidad |
| Rectificación (Art. 16) | Corregir datos inexactos o incompletos | Configuración > Perfil (directamente) o contacto con DPO |
| Supresión / "Derecho al Olvido" (Art. 17) | Solicitar eliminación cuando no haya base legal para continuar el tratamiento | Email a privacy@universaweb.com (evaluaremos excepciones legales) |
| Limitación del Tratamiento (Art. 18) | Solicitar "congelación" temporal de datos mientras se resuelve disputa sobre exactitud/licitud | Email a privacy@universaweb.com |
| Portabilidad (Art. 20) | Recibir tus datos en formato estructurado, legible por máquina (JSON, CSV) y transmitirlos a otro responsable | Configuración > Exportar Datos o email a privacy@universaweb.com |
| Oposición (Art. 21) | Oponerte al tratamiento basado en interés legítimo o para fines de marketing directo | Email a privacy@universaweb.com o clic en "Darme de baja" (marketing) |
| No ser objeto de Decisiones Automatizadas (Art. 22) | No ser sometido a decisiones basadas únicamente en tratamiento automatizado con efectos jurídicos/significativos | Email a privacy@universaweb.com (evaluaremos aplicabilidad) |
| Retirar Consentimiento | Retirar consentimiento en cualquier momento sin afectar licitud previa | Configuración de cuenta o email |
Responderemos a tus solicitudes sin dilación indebida y, en cualquier caso, en el plazo de un (1) mes desde la recepción. Podemos prorrogar este plazo dos meses más en caso de solicitudes complejas o múltiples, informándote de la prórroga y sus motivos.
Si consideras que el tratamiento de tus datos personales vulnera el GDPR, tienes derecho a presentar una reclamación ante la autoridad de protección de datos de tu país, en particular en el Estado miembro de tu residencia habitual, lugar de trabajo o lugar de la supuesta infracción.
Ejemplos de autoridades:
- 🇪🇸 España: Agencia Española de Protección de Datos (AEPD) - www.aepd.es
- 🇮🇹 Italia: Garante per la Protezione dei Dati Personali - www.gpdp.it
- 🇫🇷 Francia: Commission Nationale de l'Informatique et des Libertés (CNIL) - www.cnil.fr
- 🇩🇪 Alemania: Autoridad federal y autoridades de cada Bundesland
- Directorio completo: EDPB Members
15. Aviso de Privacidad Integral para México (LFPDPPP)
Para residentes y usuarios en México, este Aviso cumple con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su Reglamento.
⚖️ Jurisdicción Exclusiva para Litigios: No obstante el cumplimiento de UNIVERSA con la LFPDPPP y tu derecho a presentar quejas ante el INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales), cualquier demanda judicial, acción legal o procedimiento ante tribunales relacionado con esta Política de Privacidad o el tratamiento de tus datos personales estará sujeto EXCLUSIVAMENTE a la jurisdicción de los tribunales de Nuevo México, Estados Unidos, con domicilio en Albuquerque, NM, conforme a la Sección 24 de esta Política. Al utilizar nuestros servicios, aceptas expresamente esta jurisdicción exclusiva.
Denominación: UNIVERSA LLC
Domicilio: 1209 Mountain Road PL NE STE N, Albuquerque, NM 87110, New Mexico, United States
Teléfonos:
- 🇺🇸 EE.UU.: +1 (602) 894-5952
- 🇧🇷 Brasil: +55 (11) 97472-2043
- 🇦🇷 Argentina: +54 (291) 440-0179
Email privacidad México: privacidad.mx@universaweb.com
NO puedes oponerte a estas sin que ello impida la prestación del servicio:
- Prestación de servicios educativos online contratados
- Gestión y administración de tu cuenta de usuario
- Procesamiento de pagos y emisión de comprobantes fiscales (CFDI)
- Atención a solicitudes de información, quejas y soporte técnico
- Cumplimiento de obligaciones legales derivadas de la relación contractual
- Seguridad de la Plataforma y prevención de fraudes
PUEDES oponerte en cualquier momento sin consecuencias en el acceso a servicios primarios:
- 📧 Envío de newsletters, boletines informativos y materiales educativos gratuitos
- 🎁 Invitaciones a webinars, eventos especiales, promociones y descuentos
- 📊 Estudios de mercado, encuestas de satisfacción, análisis estadísticos
- 📢 Remarketing y publicidad personalizada en plataformas de terceros
- 🎥 Uso de testimonios con tu nombre, foto o video en materiales de marketing (con consentimiento explícito adicional)
En términos generales, UNIVERSA NO recaba datos sensibles (origen racial/étnico, estado de salud, información genética, creencias religiosas/filosóficas, opiniones políticas, preferencia sexual) para el acceso a la mayoría de nuestros cursos.
Excepción: Algunos cursos especializados en salud holística, bienestar emocional o terapias complementarias pueden requerir información limitada sobre tu estado de salud o experiencias previas, EXCLUSIVAMENTE cuando sea indispensable para la adecuada prestación del servicio educativo y personalización de contenidos. En tales casos, solicitaremos tu consentimiento EXPRESO y POR ESCRITO (o mediante mecanismo electrónico equivalente inequívoco) antes de recabar dicha información, conforme al Art. 9 LFPDPPP.
Tus datos personales pueden ser transferidos y tratados dentro y fuera de México, por personas distintas a UNIVERSA. Podemos transferir tus datos a:
| Destinatario | Finalidad | Base Legal |
|---|---|---|
| Encargados del tratamiento (proveedores de servicios en la nube, email, pagos, etc.) | Prestación y operación de servicios | Art. 37 LFPDPPP - Contrato de transmisión de datos a encargado |
| Autoridades fiscales mexicanas (SAT) | Cumplimiento de obligaciones tributarias | Art. 37 Fr. I - Por ley (Código Fiscal de la Federación) |
| Autoridades judiciales/ministerios públicos | Respuesta a requerimientos legales | Art. 37 Fr. II - Orden judicial/autoridad competente |
| Plataformas de marketing y publicidad (Google, Meta) | Remarketing y campañas publicitarias | Consentimiento tácito (puedes oponerte) |
Transferencias internacionales: Tus datos se transfieren a Estados Unidos (servidores de UNIVERSA y la mayoría de encargados). Estas transferencias se realizan con base en cláusulas contractuales tipo y medidas de seguridad apropiadas. Puedes solicitar información adicional sobre las salvaguardas implementadas.
Conforme a los Arts. 16, 17, 18, 19 y 34 LFPDPPP, tienes derecho a:
- Acceso: Conocer qué datos personales tenemos de ti, para qué los usamos y las condiciones del tratamiento
- Rectificación: Solicitar la corrección de datos inexactos o incompletos
- Cancelación: Solicitar la eliminación de tus datos cuando consideres que no están siendo tratados conforme a la ley o hayan dejado de ser necesarios
- Oposición: Oponerte al tratamiento de tus datos por causas legítimas o cuando el tratamiento deba cesar para fines específicos (especialmente marketing)
- Revocación del consentimiento: Retirar el consentimiento otorgado en cualquier momento
- Limitación de uso y divulgación: Solicitar que tus datos NO se usen para finalidades secundarias (especialmente marketing)
1. Solicitud: Envía un correo electrónico a privacidad.mx@universaweb.com o carta a nuestro domicilio con:
- Tu nombre completo y domicilio u otro medio de contacto
- Documentos que acrediten tu identidad (INE, pasaporte) o representación legal
- Descripción clara y precisa de los datos respecto de los cuales ejerces tus derechos
- Cualquier otro elemento que facilite la localización de tus datos
- Para rectificación: los documentos que sustenten la modificación solicitada
2. Plazo de respuesta: Te responderemos en un plazo máximo de 20 días hábiles contados desde la recepción de tu solicitud, sobre la procedencia de la misma.
3. Efectividad: Si la solicitud es procedente, la haremos efectiva en un plazo máximo de 15 días hábiles siguientes a la fecha en que te comunicamos la respuesta.
4. Prórroga: Los plazos anteriores pueden prorrogarse por una sola vez por un período igual, previa justificación.
Para dejar de recibir mensajes promocionales:
- Haz clic en el enlace "Darme de baja" al pie de cualquier email de marketing
- Accede a tu cuenta > Configuración > Preferencias de comunicación > Desactiva "Acepto recibir comunicaciones promocionales"
- Envía un email con el asunto "BAJA" a privacidad.mx@universaweb.com
Si consideras que tu derecho a la protección de datos personales ha sido lesionado o presumes alguna violación a la LFPDPPP, puedes interponer queja o denuncia ante el INAI:
- 🌐 Sitio web: home.inai.org.mx
- 📧 Email: datos.personales@inai.org.mx
- 📞 Teléfono: +52 (55) 5004-2400 / 01800 835 4324 (lada sin costo)
- 📍 Domicilio: Insurgentes Sur 3211, Colonia Insurgentes Cuicuilco, Alcaldía Coyoacán, C.P. 04530, Ciudad de México
Cualquier cambio a este Aviso será publicado en esta misma URL con la fecha de actualización. Los cambios materiales te serán notificados por email o mediante aviso destacado en la Plataforma, y en su caso, recabaremos nuevamente tu consentimiento.
Fecha de última actualización: 1 de noviembre de 2025
16. Aviso para Brasil (Lei Geral de Proteção de Dados - LGPD)
Para titulares de dados residentes no Brasil, UNIVERSA cumpre integralmente a LGPD (Lei nº 13.709/2018).
⚖️ Jurisdicción para Disputas: No obstante el cumplimiento de UNIVERSA con la LGPD y tu derecho a presentar reclamaciones ante la ANPD (Autoridade Nacional de Proteção de Dados), cualquier acción judicial, demanda o litigio relacionado con esta Política de Privacidad o el tratamiento de tus datos personales estará sujeto EXCLUSIVAMENTE a la jurisdicción de los tribunales de Nuevo México, Estados Unidos, con domicilio en Albuquerque, NM. Al utilizar nuestros servicios, aceptas esta jurisdicción exclusiva.
Conforme a LGPD, você tem direito a:
- Confirmação e acesso: Confirmar se tratamos seus dados e obter acesso aos mesmos
- Correção: Solicitar correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação: Quando dados forem desnecessários, excessivos ou tratados em desconformidade
- Portabilidade: Receber seus dados em formato estruturado e legível por máquina
- Eliminação de dados tratados com consentimento: Quando o consentimento foi a base legal
- Informação sobre compartilhamento: Saber com quais entidades públicas e privadas compartilhamos seus dados
- Revogação do consentimento: Retirar consentimento a qualquer momento
- Oposição: Opor-se a tratamento realizado sem consentimento em certas hipóteses legais
Para exercer qualquer destes direitos, entre em contato através de:
- 📧 Email: privacidade.br@universaweb.com
- 📞 Telefone Brasil: +55 (11) 97472-2043
- ✉️ Endereço postal: 1209 Mountain Road PL NE STE N, Albuquerque, NM 87110, United States
Prazo de resposta: Responderemos sua solicitação em até 15 (quinze) dias, podendo ser prorrogado por igual período mediante justificativa.
Você pode apresentar reclamações relacionadas à proteção de dados perante a ANPD:
- 🌐 Site: www.gov.br/anpd
- 📧 Email: comunicacao@anpd.gov.br
Nota Legal: El derecho a presentar reclamaciones administrativas ante la ANPD no modifica la cláusula de jurisdicción exclusiva de Nuevo México para acciones judiciales, según se establece en la Sección 24 de esta Política.
20. Aviso para Estados Unidos (CPRA/CCPA - California y otras leyes estatales)
Para residentes de California y otros estados con leyes de privacidad del consumidor, proporcionamos la siguiente información adicional conforme a la California Privacy Rights Act (CPRA) y California Consumer Privacy Act (CCPA).
🏛️ Jurisdicción Principal: UNIVERSA LLC está domiciliada en Nuevo México. Aunque cumplimos con CPRA/CCPA para residentes de California, cualquier disputa legal se resolverá EXCLUSIVAMENTE en los tribunales de Nuevo México (ver Sección 24).
| Categoría | Ejemplos | Recopilado |
|---|---|---|
| A. Identificadores | Nombre, email, dirección postal, IP, ID de dispositivo | ✅ Sí |
| B. Información Personal (Cal. Civ. Code § 1798.80) | Nombre, dirección, teléfono, información financiera parcial | ✅ Sí |
| C. Características de Clasificaciones Protegidas | Edad, género (cuando se proporciona voluntariamente) | ⚠️ Opcional |
| D. Información Comercial | Historial de compras, cursos adquiridos, transacciones | ✅ Sí |
| E. Información Biométrica | Huellas dactilares, reconocimiento facial | ❌ No |
| F. Actividad en Internet | Historial de navegación, interacciones con la Plataforma | ✅ Sí |
| G. Datos de Geolocalización | Ubicación aproximada por IP (ciudad/estado) | ✅ Sí (no GPS preciso) |
| H. Información Sensorial | Audio/video en webinars (con consentimiento) | ⚠️ Condicional |
| I. Información Profesional/Empleo | Ocupación (cuando se proporciona voluntariamente) | ⚠️ Opcional |
| J. Información Educativa | Progreso en cursos, calificaciones, certificados | ✅ Sí |
| K. Inferencias | Perfiles de preferencias, intereses educativos | ✅ Sí (limitado) |
| L. Información Personal Sensible | Credenciales de cuenta (contraseña hash), salud (solo cursos específicos con consentimiento) | ✅ Sí (mínimo) |
- Directamente de ti (registro, compras, comunicaciones)
- Automáticamente mediante cookies y tecnologías similares
- Proveedores de servicios (pasarelas de pago, analítica)
- Login social (Google, Facebook, Apple) si lo utilizas
- Propósitos comerciales: Prestación de servicios educativos, procesamiento de transacciones, soporte al cliente, mejora de la Plataforma, seguridad
- Propósitos de negocio: Analítica interna, desarrollo de nuevos productos, investigación de mercado, auditorías de cumplimiento
NO en el sentido tradicional (intercambio por dinero). Sin embargo, bajo la definición amplia de CPRA, la compartición de identificadores en línea con socios publicitarios para remarketing puede considerarse "compartir" para publicidad conductual entre contextos.
- Identificadores (cookies, IDs de publicidad móvil)
- Actividad en Internet (páginas vistas, eventos de conversión)
- Inferencias (intereses en cursos específicos)
- Redes publicitarias (Google Ads, Meta/Facebook Ads, TikTok Ads)
- Plataformas de redes sociales (para remarketing)
- Proveedores de analítica de marketing
| Derecho | Descripción |
|---|---|
| Derecho a Saber | Solicitar qué información personal recopilamos, usamos, divulgamos y vendemos/compartimos sobre ti |
| Derecho de Acceso | Obtener una copia de tu información personal en formato portátil |
| Derecho de Eliminación | Solicitar que eliminemos tu información personal (sujeto a excepciones legales) |
| Derecho de Corrección | Solicitar corrección de información personal inexacta |
| Derecho de Opt-Out de "Venta/Compartir" | Optar por que NO vendamos/compartamos tu información para publicidad dirigida |
| Derecho de Limitar Información Sensible | Solicitar limitación del uso de información personal sensible |
| Derecho de No Discriminación | No ser discriminado por ejercer tus derechos CPRA |
- 📧 Email: privacy.ca@universaweb.com
- 📞 Llamada gratuita: +1 (602) 894-5952
- 📝 Formulario web: [Portal de Solicitudes CPRA]
- 🚫 Enlace directo: Do Not Sell or Share My Personal Information
- 🍪 Centro de Preferencias de Cookies: Desactiva cookies de marketing/publicidad
- 🔵 Señal GPC (Global Privacy Control): Respetamos automáticamente la señal GPC cuando tu navegador la envía
Para proteger tu privacidad, verificaremos tu identidad antes de cumplir con solicitudes. Podemos solicitar:
- Dirección de email asociada a tu cuenta
- Respuestas a preguntas de seguridad sobre tu actividad en la cuenta
- Para solicitudes sensibles: documento de identidad (procesado de forma segura y eliminado tras verificación)
Puedes designar un agente autorizado para presentar solicitudes en tu nombre. Requeriremos:
- Autorización por escrito firmada por ti
- Prueba de la identidad del agente autorizado
- Podemos contactarte directamente para confirmar la autorización
No vendemos a sabiendas información personal de menores de 16 años sin consentimiento afirmativo. Para menores de 13-16 años, requeriríamos su propio consentimiento opt-in. Para menores de 13, requeriríamos consentimiento parental (aunque la Plataforma no está dirigida a menores de 13).
Responderemos a solicitudes verificables en un plazo de 45 días. Si necesitamos más tiempo (hasta 90 días totales), te notificaremos la razón y extensión dentro de los primeros 45 días.
Ocasionalmente podemos ofrecer promociones, descuentos o programas de lealtad que involucren recopilación de información personal adicional (ej. email para cupón de descuento). La participación es siempre voluntaria y puedes retirarte en cualquier momento sin penalización. El valor del incentivo es razonablemente relacionado con el valor de los datos proporcionados.
Consulta la Sección 5 para períodos de conservación detallados. En general, retenemos información mientras tu cuenta esté activa o según sea necesario para proporcionar servicios, cumplir obligaciones legales, resolver disputas y hacer cumplir acuerdos.
Si tienes inquietudes sobre nuestras prácticas de privacidad, puedes contactar a la CPPA:
- 🌐 Sitio web: cppa.ca.gov
- 📧 Email: info@cppa.ca.gov
- 📞 Teléfono: (916) 999-2040
Jurisdicción para Litigios: No obstante tu derecho a presentar quejas ante la CPPA, cualquier demanda judicial relacionada con esta Política estará sujeta exclusivamente a la jurisdicción de los tribunales de Nuevo México, conforme a la Sección 24.
24. JURISDICCIÓN EXCLUSIVA Y LEY APLICABLE
⚖️ CLÁUSULA DE JURISDICCIÓN EXCLUSIVA
Esta es una disposición legal vinculante fundamental. Por favor, léela detenidamente.
Al acceder, utilizar o registrarte en la Plataforma de UNIVERSA, ACEPTAS EXPRESAMENTE E IRREVOCABLEMENTE que:
- Única y Exclusiva Jurisdicción: Cualquier controversia, reclamación, demanda, acción legal o procedimiento judicial que surja de, esté relacionado con, o se derive de esta Política de Privacidad, los Términos de Uso, el tratamiento de tus datos personales por UNIVERSA, o tu relación con UNIVERSA LLC como usuario de la Plataforma, será sometido ÚNICA Y EXCLUSIVAMENTE a la jurisdicción de los tribunales estatales y federales ubicados en el Condado de Bernalillo, Estado de Nuevo México, Estados Unidos de América, con sede en Albuquerque, NM.
- Renuncia a Otras Jurisdicciones: Renuncias EXPRESA E IRREVOCABLEMENTE a cualquier objeción a la jurisdicción de dichos tribunales de Nuevo México, incluyendo, sin limitación, cualquier objeción basada en:
- Forum non conveniens (foro inconveniente)
- Falta de jurisdicción personal
- Venue inapropiado
- Tu residencia o domicilio en otra jurisdicción
- Lugar Exclusivo de Litigio: Aceptas que el domicilio legal de UNIVERSA LLC ubicado en:
📍 1209 Mountain Road PL NE STE Nes el ÚNICO lugar donde se pueden iniciar, tramitar y resolver acciones judiciales contra UNIVERSA relacionadas con esta Política de Privacidad, sin excepción alguna.
Albuquerque, NM 87110, New Mexico
United States of America - Prohibición de Acciones en Otras Jurisdicciones: Te comprometes a NO iniciar, presentar, ni participar en ninguna acción judicial, demanda colectiva (class action), arbitraje vinculante, o procedimiento legal de cualquier naturaleza contra UNIVERSA LLC en cualquier tribunal, jurisdicción o foro que NO sean los tribunales del Condado de Bernalillo, Nuevo México, Estados Unidos. Cualquier acción presentada en violación de esta cláusula será desestimada o transferida a Nuevo México, corriendo los costos y honorarios legales por cuenta de quien viole esta disposición.
Esta Política de Privacidad, y cualquier disputa relacionada con ella, se regirá, interpretará y aplicará conforme a:
- Leyes del Estado de Nuevo México, Estados Unidos de América, sin dar efecto a ningún principio de conflicto de leyes que pudiera requerir la aplicación de las leyes de otra jurisdicción
- Leyes Federales de Estados Unidos cuando sean aplicables (incluyendo, sin limitación, Computer Fraud and Abuse Act, CAN-SPAM Act, COPPA, leyes federales de comercio electrónico)
- EXCLUSIÓN: La Convención de las Naciones Unidas sobre los Contratos de Compraventa Internacional de Mercaderías (CISG) NO se aplicará a esta Política ni a ninguna disputa derivada de ella
⚠️ DISTINCIÓN IMPORTANTE:
Aunque UNIVERSA cumple voluntariamente con las leyes de protección de datos de diversas jurisdicciones (GDPR en Europa, LGPD en Brasil, LFPDPPP en México, leyes de Argentina, Chile, Colombia, CPRA en California, etc.) como se detalla en las secciones específicas de esta Política, dicho cumplimiento es una práctica de privacidad corporativa y NO constituye:
- ❌ Una aceptación de jurisdicción de tribunales de esos países/estados
- ❌ Una renuncia a la cláusula de jurisdicción exclusiva de Nuevo México
- ❌ Un acuerdo de someternos a procedimientos legales fuera de Nuevo México
- ❌ Una obligación de litigar en tu país de residencia
Esta cláusula de jurisdicción exclusiva NO LIMITA NI RESTRINGE tu derecho a:
- ✅ Presentar quejas o reclamaciones administrativas ante autoridades de protección de datos de tu país (como AEPD en España, INAI en México, ANPD en Brasil, AAIP en Argentina, CPPA en California, etc.)
- ✅ Participar en investigaciones o procedimientos administrativos iniciados por dichas autoridades
- ✅ Ejercer tus derechos (acceso, rectificación, eliminación, portabilidad, etc.) conforme a las leyes locales de privacidad
SIN EMBARGO, si decides o necesitas iniciar procedimientos JUDICIALES (es decir, demandas ante tribunales, no procedimientos administrativos ante agencias de protección de datos), esos procedimientos judiciales DEBEN iniciarse en Nuevo México conforme a esta sección.
Si accedes a la Plataforma desde fuera de Estados Unidos, reconoces y aceptas que:
- 📍 UNIVERSA LLC opera desde Estados Unidos y está sujeta primariamente a las leyes estadounidenses
- 🌐 Tus datos pueden ser transferidos, almacenados y procesados en Estados Unidos, donde las leyes de protección de datos pueden diferir de las de tu jurisdicción
- ⚖️ Al utilizar la Plataforma, consientes a estas transferencias internacionales de datos
- 🇺🇸 Aceptas someterte a la jurisdicción exclusiva de tribunales de Nuevo México para cualquier disputa judicial
- 📋 Si las leyes de tu país prohíben o limitan tu capacidad de aceptar esta jurisdicción exclusiva, NO debes utilizar la Plataforma
Si cualquier tribunal determina que alguna parte de esta cláusula de jurisdicción exclusiva es inválida, ilegal o no ejecutable por cualquier razón:
- La invalidez de esa parte NO afectará la validez y ejecutabilidad del resto de la cláusula
- La cláusula será reformada e interpretada en la medida necesaria para hacerla ejecutable mientras preserve su intención y efecto lo más cercano posible
- El resto de esta Política de Privacidad permanecerá en pleno vigor y efecto
Si inicias cualquier acción legal en violación de esta cláusula de jurisdicción exclusiva (es decir, en una jurisdicción diferente a Nuevo México), y UNIVERSA tiene que solicitar desestimación o transferencia:
- Serás responsable de reembolsar a UNIVERSA todos los costos y honorarios legales razonables incurridos para hacer valer esta cláusula de jurisdicción
- Esto incluye, sin limitación, honorarios de abogados, costos judiciales, costos de expertos, gastos de viaje para comparecer en jurisdicción extranjera, y costos de traducción cuando sean necesarios
Cualquier procedimiento judicial en los tribunales de Nuevo México se llevará a cabo en idioma inglés. Si tu idioma nativo no es inglés y necesitas asistencia de traducción, serás responsable de proporcionar y costear servicios de interpretación certificada.
Al hacer clic en "Acepto", "Registrarme", o al continuar utilizando la Plataforma después de que esta Política sea publicada o modificada, manifiestas que:
- ✅ Has leído, comprendido y aceptado completamente esta cláusula de jurisdicción exclusiva
- ✅ Comprendes que estás renunciando al derecho de litigar en los tribunales de tu propio país/estado
- ✅ Aceptas voluntariamente someterte a la jurisdicción de los tribunales de Nuevo México
- ✅ Has tenido oportunidad razonable de consultar con un abogado si así lo deseabas antes de aceptar
- ✅ No fuiste coaccionado ni presionado indebidamente para aceptar esta cláusula
💡 Recomendación: Si tienes dudas sobre cómo esta cláusula de jurisdicción exclusiva te afecta según las leyes de tu país, te recomendamos encarecidamente consultar con un abogado local ANTES de utilizar la Plataforma o proporcionar tus datos personales.
Para consultas legales relacionadas con esta cláusula de jurisdicción:
- 📧 Email: legal@universaweb.com
- 📞 Teléfono EE.UU.: +1 (602) 894-5952
- ✉️ Dirección postal:
UNIVERSA LLC - Legal Department
1209 Mountain Road PL NE STE N
Albuquerque, NM 87110, New Mexico
United States
25. Modificaciones a esta Política de Privacidad
UNIVERSA se reserva el derecho de modificar, actualizar o enmendar esta Política de Privacidad en cualquier momento para reflejar cambios en nuestras prácticas de tratamiento de datos, nuevos servicios, actualizaciones tecnológicas, o para cumplir con nuevos requisitos legales.
Cuando realicemos cambios a esta Política:
- ✅ Actualizaremos la fecha de "Última actualización" al inicio de este documento
- ✅ Publicaremos la versión revisada en esta misma URL
- ✅ Para cambios materiales que afecten significativamente tus derechos, te notificaremos mediante:
- Email a la dirección registrada en tu cuenta (con 30 días de anticipación)
- Aviso destacado en la Plataforma al iniciar sesión
- Banner informativo en el sitio web
Consideramos cambios materiales aquellos que:
- Amplíen significativamente las categorías de datos personales recopilados
- Introduzcan nuevas finalidades de tratamiento no compatibles con las originales
- Transfieran datos a nuevos destinatarios o categorías de destinatarios
- Reduzcan tus derechos de privacidad o las salvaguardas de protección
- Modifiquen la cláusula de jurisdicción exclusiva
- Cambien períodos de retención de manera significativa
Al continuar utilizando la Plataforma después de que los cambios entren en vigor, aceptas estar sujeto a la Política de Privacidad revisada. Si no estás de acuerdo con los cambios materiales, debes:
- Dejar de utilizar la Plataforma
- Solicitar la eliminación de tu cuenta antes de la fecha de entrada en vigor
Para ciertos cambios que requieran consentimiento explícito bajo leyes aplicables (GDPR, LGPD, LFPDPPP), solicitaremos tu consentimiento activo mediante pop-up, checkbox o mecanismo similar antes de aplicar los cambios a tu cuenta.
Mantenemos un archivo de versiones anteriores de esta Política disponible previa solicitud a privacy@universaweb.com.
26. Contacto y Consultas sobre Privacidad
Responsable de Tratamiento: UNIVERSA LLC
Domicilio Legal (Jurisdicción Exclusiva):
1209 Mountain Road PL NE STE N, Albuquerque, NM 87110, New Mexico, United States
| País/Región | Teléfono | Horario |
|---|---|---|
| 🇺🇸 Estados Unidos | +1 (602) 894-5952 | Lun-Vie 9AM-5PM MST |
| 🇧🇷 Brasil | +55 (11) 97472-2043 | Lun-Vie 9AM-6PM BRT |
| 🇦🇷 Argentina | +54 (291) 440-0179 | Lun-Vie 9AM-6PM ART |
| Área | Para | |
|---|---|---|
| General | info@universaweb.com | Consultas generales, información de cursos |
| Privacidad | privacy@universaweb.com | Ejercer derechos, consultas sobre privacidad |
| Seguridad | security@universaweb.com | Reportar vulnerabilidades, incidentes de seguridad |
| Legal | legal@universaweb.com | Consultas legales, jurisdicción, citaciones |
| DPO/Delegado | dpo@universaweb.com | Delegado de Protección de Datos (UE/GDPR) |
- 🇲🇽 México (ARCO/LFPDPPP): privacidad.mx@universaweb.com
- 🇧🇷 Brasil (LGPD): privacidade.br@universaweb.com
- 🇪🇺 Unión Europea (GDPR): gdpr@universaweb.com
- 🇦🇷 Argentina (AAIP): privacidad.ar@universaweb.com
- 🇨🇱 Chile: privacidad.cl@universaweb.com
- 🇨🇴 Colombia: privacidad.co@universaweb.com
- 🇺🇸 California (CPRA): privacy.ca@universaweb.com
💡 Nota sobre Jurisdicción: Estos contactos específicos por país son para facilitar el ejercicio de tus derechos de privacidad conforme a leyes locales. Sin embargo, recuerda que según la Sección 24, cualquier acción judicial debe presentarse exclusivamente en los tribunales de Nuevo México, Estados Unidos.
Puedes presentar quejas o reclamaciones administrativas (no judiciales) ante las siguientes autoridades:
| País/Región | Autoridad | Sitio Web | Contacto |
|---|---|---|---|
| 🇪🇺 Unión Europea | Autoridad de control de cada Estado miembro | edpb.europa.eu | Ver directorio EDPB |
| 🇪🇸 España | Agencia Española de Protección de Datos (AEPD) | www.aepd.es | +34 901 100 099 |
| 🇲🇽 México | Instituto Nacional de Transparencia (INAI) | home.inai.org.mx | +52 (55) 5004-2400 |
| 🇧🇷 Brasil | Autoridade Nacional de Proteção de Dados (ANPD) | www.gov.br/anpd | comunicacao@anpd.gov.br |
| 🇦🇷 Argentina | Agencia de Acceso a la Información Pública (AAIP) | argentina.gob.ar/aaip | datospersonales@aaip.gob.ar |
| 🇨🇱 Chile | Consejo para la Transparencia | consejotransparencia.cl | +56 2 2753-2900 |
| 🇨🇴 Colombia | Superintendencia de Industria y Comercio (SIC) | www.sic.gov.co | contactenos@sic.gov.co |
| 🇺🇸 California | California Privacy Protection Agency (CPPA) | cppa.ca.gov | (916) 999-2040 |
| 🇺🇸 Nuevo México | New Mexico Attorney General | www.nmag.gov | (505) 490-4060 |
⚖️ Importante - Distinción entre Quejas Administrativas y Acciones Judiciales:
- ✅ Quejas ante autoridades de protección de datos: Puedes presentarlas libremente en tu país de residencia según corresponda por las leyes locales de privacidad
- ⚖️ Demandas judiciales (litigios ante tribunales): DEBEN presentarse EXCLUSIVAMENTE en los tribunales de Nuevo México, Estados Unidos, conforme a la Sección 24 de esta Política
| Tipo de Solicitud | Plazo de Respuesta |
|---|---|
| Consultas generales | 2-3 días hábiles |
| Derechos GDPR (UE) | 1 mes (prorrogable a 3 meses) |
| Derechos ARCO (México) | 20 días hábiles |
| Derechos LGPD (Brasil) | 15 días (prorrogable 15 días más) |
| Derechos CPRA (California) | 45 días (prorrogable a 90 días) |
| Incidentes de seguridad críticos | 24-48 horas |
UNIVERSA LLC
Privacy & Data Protection Department
1209 Mountain Road PL NE STE N
Albuquerque, NM 87110
New Mexico, United States
- Soporte por Email: 24/7 (respuesta en horario hábil)
- Teléfono EE.UU.: Lunes a Viernes, 9:00 AM - 5:00 PM MST (Mountain Standard Time)
- Teléfono Internacional: Horarios locales según zona horaria del número
- Emergencias de Seguridad: Email a security@universaweb.com - monitoreado 24/7
🔒 Seguridad en Comunicaciones: Para comunicaciones sensibles que contengan datos personales, te recomendamos utilizar nuestros canales seguros (formularios web con cifrado HTTPS, o email a direcciones @universaweb.com). Nunca envíes información de tarjetas de crédito completas, contraseñas o datos muy sensibles por email sin cifrar.
Última actualización: 1 de noviembre de 2025
Versión: 2.1 (Con Jurisdicción Exclusiva de Nuevo México)
Esta Política de Privacidad sustituye a todas las versiones anteriores y forma parte integral de los Términos y Condiciones de Uso de UNIVERSA Centro Holístico Internacional.
⚖️ Jurisdicción Exclusiva: Nuevo México, Estados Unidos (ver Sección 24)
© 2025 UNIVERSA LLC. Todos los derechos reservados.
Conecta con tu ser interior. Alcanza un estado de mayor paz interior y equilibrio emocional y profesionalízate.
- más de 2 mil estudiantes en todo el Mundo
Links de Accesos
Contáctanos por Whatsapp
- (+55)11974722043
- (+54) 291440179
- (+1) 602 894-5952
- info@universaweb.com

UNIVERSA LLC – International Holistic Center
Inicie sesión
¿No eres miembro todavía? Regístrate ahora
Register a new account
Are you a member? Login now
