DIRECTRICES PARA AUTORIDADES
DataCred LLC
Última Actualización: 22 de mayo de 2026
Versión: 1.0
Clasificación: SENSIBLE PARA AUTORIDADES · NO DISTRIBUIR PÚBLICAMENTE
TABLA DE CONTENIDO
1. INTRODUCCIÓN Y PROPÓSITO
2. ACERCA DE DATACRED
3. PLATAFORMA Y ECOSISTEMA DE DATOS DE DATACRED
4. TIPOS DE DATOS DISPONIBLES EN LA PLATAFORMA
5. REQUISITOS DE PROCESO LEGAL POR TIPO DE DATO
6. NOTIFICACIÓN DE PROCESOS LEGALES
7. REQUISITOS DE PROCESO LEGAL VÁLIDO
8. ÓRDENES DE NO DIVULGACIÓN Y CAUTELARES
9. SOLICITUDES DE EMERGENCIA
10. SOLICITUDES DE PRESERVACIÓN
11. SOLICITUDES INTERNACIONALES
12. REEMBOLSO DE COSTOS
13. DENUNCIAS Y REPORTES VOLUNTARIOS DE DATACRED
14. EXENCIONES DE RESPONSABILIDAD Y LIMITACIONES COMPLETAS
15. MODIFICACIÓN Y CONTACTO
1. INTRODUCCIÓN Y PROPÓSITO
1.1 Propósito
Las presentes Directrices para Autoridades (las "Directrices") se proporcionan para ayudar a las agencias de aplicación de la ley, autoridades gubernamentales y otros solicitantes autorizados a comprender las políticas, procedimientos y requisitos legales de DataCred LLC ("DataCred," "nosotros," "nos" o "nuestro") para solicitudes que busquen datos de usuarios, información de cuentas, registros de la Plataforma u otros datos almacenados en o transmitidos a través de la Plataforma de DataCred (la "Plataforma").
1.2 Audiencia
Estas Directrices están destinadas a:
- Agencias de aplicación de la ley federales, estatales, locales y tribales dentro de los Estados Unidos
- Agencias de aplicación de la ley extranjeras
- Agencias regulatorias y administrativas gubernamentales
- Fiscales y abogados gubernamentales
- Abogados de la defensa en materia penal
- Otros solicitantes gubernamentales autorizados
1.3 Naturaleza Legal de estas Directrices
ESTAS DIRECTRICES SON SOLO CON FINES INFORMATIVOS. NO SON ASESORÍA LEGAL, UN CONTRATO, UNA RENUNCIA DE DERECHOS NI UN COMPROMISO VINCULANTE DE DATACRED. DataCred se reserva el derecho de desviarse de estas Directrices a su entera discreción, sin previo aviso y sin asumir responsabilidad alguna por dicha desviación.
1.4 No Sustituyen el Proceso Legal
NADA EN ESTAS DIRECTRICES CREA OBLIGACIÓN ALGUNA DE DATACRED DE PRODUCIR DATOS O CUMPLIR DE OTRO MODO CON CUALQUIER SOLICITUD EN AUSENCIA DE UN PROCESO LEGAL VÁLIDO. DataCred exhorta a todos los solicitantes a asegurarse de tener la autoridad legal apropiada antes de buscar datos de usuarios de DataCred.
2. ACERCA DE DATACRED
2.1 Información de la Empresa
| Información | Detalles |
|-------------|---------|
| Nombre Legal | DataCred LLC |
| Jurisdicción de Constitución | Wyoming, Estados Unidos de América |
| Tipo de Entidad | Corporación con fines de lucro |
| Lugar Principal de Negocios | Wyoming, EE. UU. |
| Agente Registrado | DataCred LLC |
| Dirección del Agente Registrado | 30 N Gould St, Ste N, Sheridan, WY 82801 |
2.2 Descripción del Negocio
DataCred es una plataforma de puntuación de reputación conductual financiera nativa en IA. DataCred utiliza inteligencia artificial, aprendizaje automático y algoritmos propietarios para analizar documentos financieros cargados por el usuario y datos conductuales para generar puntuaciones de reputación conductual financiera e información.
EXENCIÓN DE RESPONSABILIDAD CRÍTICA: DataCred NO es un banco, agencia de informes crediticios (CRA), empresa de servicios monetarios (MSB), corredor de bolsa, aseguradora ni institución financiera regulada. DataCred NO:
- Otorga crédito ni toma decisiones crediticias
- Determina la solvencia o elegibilidad crediticia
- Proporciona informes crediticios según lo definido por la Fair Credit Reporting Act (FCRA)
- Realiza transmisión de dinero o cambio de divisas
- Acepta depósitos ni retiene fondos de usuarios
- Emite tarjetas de crédito o débito
- Realiza actividad alguna que la sujetaría a regulación bajo la Bank Secrecy Act (BSA), Equal Credit Opportunity Act (ECOA), FCRA, Gramm-Leach-Bliley Act (GLBA) o regulaciones similares de servicios financieros
DataCred es una plataforma privada e independiente de información y reputación financiera. No es el buró ni el registro oficial del Estado, no está autorizada, certificada ni respaldada por la Superintendencia de las Instituciones del Sector Bancario (SUDEBAN), el Banco Central de Venezuela (BCV), el Sistema de Información Central de Riesgos (SICRI) ni ningún otro organismo del gobierno, y no está conectada a ellos. Los puntajes y la información que DataCred ofrece son estimaciones para apoyar decisiones; no constituyen decisiones oficiales ni garantías.
Las puntuaciones e información de DataCred son OPINIONES basadas en análisis algorítmico, no declaraciones de hechos, no puntuaciones crediticias, no informes crediticios.
2.3 Estatus Regulatorio
DataCred no está sujeta a regulación por la Office of the Comptroller of the Currency (OCC), Junta de la Reserva Federal, Federal Deposit Insurance Corporation (FDIC), Consumer Financial Protection Bureau (CFPB), Financial Crimes Enforcement Network (FinCEN), National Credit Union Administration (NCUA) ni ninguna autoridad regulatoria bancaria o de servicios financieros estatal. DataCred opera como una empresa de servicios tecnológicos, no como una institución financiera.
2.4 Información de Contacto para Autoridades
| Propósito | Método de Contacto | Detalles |
|-----------|-------------------|----------|
| Notificación de Procesos Legales (Agente Registrado) | Servicio Físico | DataCred LLC, 30 N Gould St, Ste N, Sheridan, WY 82801 |
| Consultas de Autoridades (No Emergencia) | Correo Electrónico | [email protected] |
| Consultas de Autoridades (No Emergencia) | Teléfono | +1 801 850 0633 |
| Solicitudes de Emergencia (24/7) | Teléfono | +1 801 850 0633 |
| Correspondencia Rutinaria | Correo Electrónico | [email protected] |
| Horario (Rutinario) | Horario Laboral | Lun-Vie, 9:00 AM - 5:00 PM ET |
| Horario (Emergencia) | 24/7/365 | Siempre disponible para emergencias |
NOTA IMPORTANTE SOBRE NOTIFICACIÓN DE PROCESOS LEGALES: Los procesos legales (citaciones, órdenes judiciales, órdenes de allanamiento) deben notificarse al agente registrado de DataCred. La notificación a cualquier otro empleado, contratista o agente de DataCred puede no constituir notificación válida. Se pueden enviar copias de cortesía a la dirección de correo electrónico para Autoridades, pero las copias de cortesía no constituyen notificación válida y no renuncian a ninguna objeción por notificación defectuosa.
3. PLATAFORMA Y ECOSISTEMA DE DATOS DE DATACRED
3.1 Resumen de la Arquitectura de la Plataforma
La Plataforma de DataCred permite a los usuarios:
1. Crear una cuenta: Registrarse con correo electrónico, teléfono y verificación de identidad;
2. Enviar documentos financieros: Cargar documentos financieros (estados de cuenta bancarios, recibos de pago, declaraciones de impuestos, facturas, recibos y otros registros financieros);
3. Recibir análisis de IA: Recibir análisis generados por IA de los documentos enviados, incluyendo resultados de reconocimiento óptico de caracteres (OCR), análisis de patrones, detección de anomalías e información conductual;
4. Generar puntuaciones: Recibir puntuaciones de reputación conductual financiera basadas en algoritmos propietarios;
5. Compartir datos de reputación: Compartir puntuaciones y datos de reputación con terceros (con consentimiento del usuario);
6. Rastrear comportamiento financiero: Monitorear y rastrear patrones conductuales financieros a lo largo del tiempo.
3.2 Flujo de Datos
Los datos fluyen a través de la Plataforma de la siguiente manera:
1. El usuario carga documentos -> Los documentos se reciben y almacenan en almacenamiento cifrado;
2. Procesamiento OCR -> Los documentos se procesan mediante OCR para extraer texto y datos;
3. Análisis de IA -> Los datos extraídos son analizados por modelos de IA/ML;
4. Generación de puntuación -> Se generan y almacenan puntuaciones e información;
5. Panel de usuario -> Los resultados se presentan al usuario a través de la interfaz de la Plataforma;
6. Uso compartido con terceros -> Las puntuaciones y la información pueden compartirse con terceros según la dirección del usuario.
3.3 Almacenamiento de Datos
Los datos se almacenan en:
- Proveedores de infraestructura en la nube (Google Cloud Platform, Google Cloud o equivalente);
- Cifrados en reposo y en tránsito;
- Sujetos a las políticas de retención de datos de DataCred;
- Accesibles solo para personal autorizado.
4. TIPOS DE DATOS DISPONIBLES EN LA PLATAFORMA
4.1 Categorías de Datos que Posee DataCred
DataCred mantiene las siguientes categorías de datos que pueden ser relevantes para un proceso legal:
#### 4.1.1 Información Básica del Suscriptor (IBS)
La información básica del suscriptor incluye datos proporcionados por el usuario en el registro y mantenidos en su perfil de cuenta:
- Nombre completo (nombre, segundo nombre, apellido)
- Dirección(es) de correo electrónico
- Número(s) de teléfono
- Dirección postal (si se proporcionó)
- Fecha y hora de registro (con huso horario)
- Estado de la cuenta (activa, suspendida, cerrada)
- Nivel de cuenta o suscripción (gratuita, premium, empresarial)
- Nivel o estado de verificación (básica, verificada, mejorada)
- Información de contacto de facturación (si es diferente del contacto de la cuenta)
- Fecha de la última actualización de la cuenta
- Fecha de cierre de la cuenta (si aplica)
- Preferencia de idioma
- Preferencia de huso horario
#### 4.1.2 Actividad de la Cuenta y Metadatos
La actividad de la cuenta y los metadatos incluyen datos generados por el sistema sobre las interacciones del usuario con la Plataforma:
- Marcas de tiempo de inicio y cierre de sesión
- Intentos de inicio de sesión fallidos (con marcas de tiempo y direcciones IP)
- Direcciones IP utilizadas para acceder a la Plataforma (con marcas de tiempo)
- Huellas digitales del dispositivo (tipo de navegador, sistema operativo, identificadores de dispositivo, plugins, fuentes, resolución de pantalla)
- Geolocalización derivada de direcciones IP (solo a nivel de ciudad/región/país, NO ubicación GPS precisa)
- Registros de acceso a funciones (qué funciones se accedieron, cuándo y por cuánto tiempo)
- Registros de uso de API (endpoints accedidos, marcas de tiempo, volúmenes de solicitudes)
- Duración de la sesión y registros de actividad
- Información del navegador/agente de usuario
- URL de referencia y URL de salida
- Vistas de página y patrones de navegación
- Interacciones con funciones y métricas de participación
- Actividad e historial de tickets de soporte
#### 4.1.3 Datos Transaccionales
Los datos transaccionales incluyen registros de transacciones financieras entre el usuario y DataCred:
- Registros de pago de suscripciones
- Información del método de pago (últimos cuatro dígitos de la tarjeta de pago, marca de la tarjeta, mes/año de vencimiento)
- Dirección de facturación (si es diferente de la dirección de la cuenta)
- Montos, fechas y descripciones de las transacciones
- Registros de facturas e historial de pagos
- Registros de reembolsos y contracargos
- Créditos promocionales o descuentos aplicados
- Cambios en el método de pago (con marcas de tiempo)
- Cambios en el nivel de suscripción (con marcas de tiempo)
NOTA: DataCred NO almacena números completos de tarjetas de pago, números de cuentas bancarias u otros identificadores financieros completos más allá de lo que se proporciona voluntariamente en los documentos cargados. El procesamiento de pagos es gestionado por procesadores de pago externos, y DataCred solo retiene los últimos cuatro dígitos de las tarjetas de pago con fines de referencia.
#### 4.1.4 Contenido del Usuario y Documentos Cargados
El contenido del usuario incluye documentos e información cargados o creados voluntariamente por el usuario:
- Documentos financieros cargados (estados de cuenta bancarios, recibos de pago, declaraciones de impuestos, facturas, recibos, facturas de servicios públicos, estados financieros, etc.)
- Información del perfil y datos biográficos
- Resultados de OCR extraídos de documentos cargados
- Información generada por IA derivada del análisis de documentos
- Capturas de pantalla o fotografías de documentos
- Datos financieros ingresados manualmente
- Comunicaciones dentro de la Plataforma (tickets de soporte, mensajes)
- Registros de disputas y correspondencia
- Registros de consentimiento y autorizaciones
- Notas o etiquetas añadidas por el usuario
ADVERTENCIA: Los documentos cargados pueden contener información financiera sensible, incluyendo pero no limitado a:
- Números completos de cuentas bancarias
- Números completos de tarjetas de crédito
- Números de Seguro Social (SSN)
- Números de Identificación del Empleador (EIN)
- Números de identificación fiscal
- Información de ingresos
- Información laboral
- Información de activos y pasivos
- Historiales de transacciones
- Información de identificación personal incrustada en documentos
DataCred NO extrae, indexa ni almacena por separado números de cuentas financieras completos o SSN de documentos cargados más allá de lo necesario para la funcionalidad de la Plataforma. Sin embargo, dichos datos pueden existir dentro de las imágenes de documentos cargados o los resultados de OCR.
#### 4.1.5 Datos de Puntuación y Reputación
Los datos de puntuación y reputación incluyen análisis generados por la Plataforma:
- Puntuaciones de reputación conductual financiera (actuales e históricas)
- Componentes de la puntuación y factores contribuyentes
- Historial de puntuación y tendencias a lo largo del tiempo
- Resultados del análisis de documentos
- Evaluaciones de patrones conductuales
- Marcadores de anomalías e indicadores de riesgo
- Estado y nivel de verificación
- Datos de reputación compartidos con terceros (con marcas de tiempo e información del destinatario)
- Datos de comparación de puntuaciones (percentiles, comparaciones entre pares)
#### 4.1.6 Datos Biométricos
Datos biométricos recopilados durante la verificación de identidad:
- Datos de reconocimiento facial (mapas de geometría facial, datos de detección de vida)
- Imágenes de identificación gubernamental (licencia de conducir, pasaporte, otro documento de identidad oficial)
- Datos extraídos de documentos de identidad oficiales (nombre, fecha de nacimiento, número de identificación, fecha de vencimiento)
- Registros de intentos de verificación (intentos exitosos y fallidos)
- Datos de detección de vida (detección de parpadeo, análisis de movimiento, mapeo de profundidad)
NOTA: Los datos biométricos se recopilan únicamente con fines de verificación de identidad. DataCred aplica una protección y controles de acceso reforzados a los datos biométricos. DataCred aplica un estándar voluntariamente elevado para el proceso legal que busque datos biométricos (ver Sección 5).
4.2 Datos que DataCred NO Posee
DataCred NO posee las siguientes categorías de datos (y no puede producirlos en respuesta a un proceso legal):
DATOS FINANCIEROS NO EN POSESIÓN DE DATACRED:
- Números completos de cuentas bancarias (excepto según lo contenido en documentos cargados)
- Números completos de tarjetas de crédito (excepto según lo contenido en documentos cargados)
- Credenciales de inicio de sesión bancarias o contraseñas de banca en línea
- Historiales completos de transacciones de instituciones financieras (excepto según se refleje en documentos cargados)
- Informes crediticios o puntuaciones crediticias de burós de crédito
- Datos de verificación laboral de terceros
- Datos de verificación de ingresos de terceros (más allá de los documentos cargados)
- Datos de verificación de activos de terceros (más allá de los documentos cargados)
DATOS DE TERCEROS:
- Datos de otras plataformas, aplicaciones o servicios
- Datos de redes sociales (excepto según lo vinculado voluntariamente por el usuario)
- Historial de navegación fuera de la Plataforma
- Datos de ubicación más allá de la geolocalización derivada de IP
- Listas de contactos de correo electrónico o teléfono
- Datos de corredores de datos o agregadores
DATOS DE COMUNICACIÓN:
- Contenido de comunicaciones de correo electrónico (excepto comunicaciones con DataCred)
- Contenido de comunicaciones SMS/mensajes de texto (excepto códigos de verificación)
- Contenido de llamadas telefónicas
- Contenido de mensajería cifrada o de terceros
OTROS DATOS:
- Datos genéticos
- Datos de salud (excepto según se refleje en documentos financieros cargados, si los hubiera)
- Afiliación política o registros de votación
- Afiliación religiosa
- Membresía sindical
- Ubicación GPS precisa (a menos que se proporcione voluntariamente a través de funciones específicas)
- Datos biométricos para fines distintos a la verificación
- Registros de antecedentes penales (excepto según se divulguen voluntariamente)
4.3 Períodos de Retención de Datos
Los datos se retienen según la Política de Retención de Datos de DataCred. Los períodos generales de retención son:
| Categoría de Datos | Período Típico de Retención |
|-------------------|-----------------------------|
| Información básica del suscriptor | Duración de la cuenta + 90 días después del cierre |
| Registros de actividad de la cuenta | 12-24 meses |
| Datos transaccionales | 7 años (para fines fiscales/de cumplimiento) |
| Documentos cargados por el usuario | Duración de la cuenta + 90 días |
| Datos de puntuación | Duración de la cuenta + 12 meses |
| Datos biométricos | Duración de la cuenta + 30 días (a menos que se requiera para retención legal) |
| Comunicaciones de soporte | 3 años |
| Registros de API | 12 meses |
NOTA: Los períodos de retención están sujetos a cambios. Los datos pueden retenerse por más tiempo en virtud de retención legal u obligaciones de preservación. Los datos pueden eliminarse antes en el curso ordinario del negocio o en virtud de solicitudes de eliminación del usuario.
5. REQUISITOS DE PROCESO LEGAL POR TIPO DE DATO
5.1 Resumen de Estándares Legales
DataCred evalúa las solicitudes legales según el tipo de datos solicitados y la autoridad legal invocada. DataCred aplica voluntariamente estándares elevados para ciertas categorías de datos como expresión de su compromiso con la privacidad del usuario y en reconocimiento de la sensibilidad de ciertos tipos de datos.
LA SIGUIENTE TABLA RESUMEN LOS REQUISITOS DE PROCESO LEGAL PARA CADA CATEGORÍA DE DATOS. ESTOS SON LOS ESTÁNDARES VOLUNTARIOS DE DATACRED Y PUEDEN SER MODIFICADOS EN CUALQUIER MOMENTO.
| Categoría de Datos | Estándar Legal Mínimo | Autoridad Legal | Notas |
|-------------------|----------------------|-----------------|-------|
| Información Básica del Suscriptor | Citación Válida | 18 U.S.C. Sección 2703(c)(2) | Puede proporcionarse voluntariamente al gobierno con solicitud adecuada |
| Direcciones IP y Registros de Conexión | Orden Judicial O All. Registro | 18 U.S.C. Sección 2703(d) | Estándar voluntariamente elevado |
| Actividad de la Cuenta y Metadatos | Orden Judicial | 18 U.S.C. Sección 2703(d) | Estándar voluntariamente elevado |
| Registros Transaccionales | Orden Judicial | 18 U.S.C. Sección 2703(d) | Estándar voluntariamente elevado |
| Contenido de Comunicaciones | All. de Registro | 18 U.S.C. Sección 2703(a)-(b) | Requerido por ley para <180 días; voluntario para >180 días |
| Documentos y Contenido Cargados | All. de Registro | 18 U.S.C. Sección 2703(a)-(b) | Estándar voluntariamente elevado |
| Datos en Tiempo Real (No Contenido) | Orden de Registro Pen Register | 18 U.S.C. Secciones 3121-3127 | Puede no ser técnicamente factible |
| Datos en Tiempo Real (Contenido) | Orden de Intervención Título III | 18 U.S.C. Secciones 2510-2522 | Puede no ser técnicamente factible |
| Datos Biométricos | All. de Registro | Voluntariamente elevado | Estándar elevado aplicado voluntariamente |
| Consentimiento del Usuario (Cualquier Dato) | Consentimiento Válido del Usuario | Autorización del usuario | El consentimiento debe ser específico y verificable |
5.2 Requisitos Detallados
#### 5.2.1 Información Básica del Suscriptor (Citación Válida)
Ley aplicable: 18 U.S.C. Sección 2703(c)(2)
Datos disponibles: Nombre completo, dirección de correo electrónico, número de teléfono, fecha de registro, estado de la cuenta, nivel de suscripción, nivel de verificación, información de contacto de facturación.
Requisitos:
- Citación válida emitida por un tribunal de jurisdicción competente;
- La citación debe cumplir con FRCP Rule 45 o las reglas estatales aplicables;
- La citación debe especificar al usuario con suficiente particularidad (nombre, correo electrónico, nombre de usuario o identificador de cuenta);
- DataCred también puede proporcionar voluntariamente información básica del suscriptor a las autoridades en respuesta a una solicitud por escrito en papel membretado de la agencia, cuando la ley lo permita y sea coherente con esta Política.
#### 5.2.2 Direcciones IP, Registros de Conexión y Metadatos de Cuenta (Se Requiere Orden Judicial)
Ley aplicable: 18 U.S.C. Sección 2703(d)
Datos disponibles: Direcciones IP con marcas de tiempo, registros de inicio/cierre de sesión, huellas digitales del dispositivo, datos de sesión, registros de acceso a funciones, registros de uso de API, vistas de página.
Requisitos:
- Orden judicial emitida bajo 18 U.S.C. Sección 2703(d);
- La orden judicial debe basarse en hechos específicos y articulables que demuestren que los datos solicitados son relevantes y materiales para una investigación criminal en curso;
- DataCred requiere voluntariamente una orden judicial para esta categoría de datos, incluso cuando una citación podría ser legalmente suficiente para ciertos metadatos.
IMPORTANTE: DataCred aplica voluntariamente este estándar elevado. DataCred puede, a su entera discreción, requerir una orden de allanamiento para categorías de metadatos particularmente sensibles.
#### 5.2.3 Contenido de Comunicaciones y Documentos Cargados (Se Requiere Allanamiento)
Ley aplicable: 18 U.S.C. Sección 2703(a)-(b)
Datos disponibles: Contenido de comunicaciones dentro de la plataforma (tickets de soporte, mensajes), documentos financieros cargados, resultados de OCR, información generada por IA, contenido del perfil.
Requisitos:
- Orden de allanamiento emitida previa determinación de causa probable;
- La orden debe cumplir con la Cuarta Enmienda y FRCP Rule 41;
- La orden debe describir particularmente los datos a ser incautados;
- Para comunicaciones en almacenamiento electrónico por 180 días o más: 18 U.S.C. Sección 2703(b) técnicamente permite una citación con notificación previa, pero DataCred requiere voluntariamente una orden de allanamiento como cuestión de política.
#### 5.2.4 Registros Transaccionales (Se Requiere Orden Judicial)
Ley aplicable: 18 U.S.C. Sección 2703(d) (análoga)
Datos disponibles: Historial de pagos de suscripción, montos y fechas de transacciones, método de pago (últimos 4 dígitos), historial de facturación, registros de facturas.
Requisitos:
- Orden judicial emitida bajo 18 U.S.C. Sección 2703(d);
- La orden debe basarse en hechos específicos y articulables;
- DataCred considera que los registros transaccionales son información financiera sensible y aplica protección reforzada en consecuencia.
#### 5.2.5 Datos en Tiempo Real
Datos de No Contenido (Pen Register/Trap and Trace):
- Requiere orden judicial bajo el Estatuto Pen Register y Trap and Trace (18 U.S.C. Secciones 3121-3127);
- Requiere certificación de las autoridades de que la información solicitada es relevante para una investigación criminal en curso.
- LIMITACIÓN TÉCNICA: Es posible que DataCred no tenga la capacidad técnica de proporcionar datos de pen register en tiempo real. Las partes solicitantes deben contactar a DataCred antes de solicitar una orden de pen register para determinar la viabilidad técnica.
Datos de Contenido (Intervención Telefónica):
- Requiere orden de intervención del Título III (18 U.S.C. Secciones 2510-2522);
- Requiere demostración de causa probable, necesidad y minimización;
- Requiere autorización de la DOJ Office of Enforcement Operations o autoridad estatal equivalente.
- LIMITACIÓN TÉCNICA: DataCred no es un proveedor de servicios de comunicaciones y no tiene la capacidad técnica de interceptar comunicaciones en tiempo real. Las partes solicitantes NO deben solicitar una orden de intervención para datos de DataCred sin consultar primero a DataCred para determinar la viabilidad técnica.
#### 5.2.6 Datos Biométricos (Orden de Allanamiento · Estándar Voluntariamente Elevado)
Ley aplicable: Estándar voluntariamente elevado
Datos disponibles: Datos de reconocimiento facial, datos de detección de vida, imágenes de identificación gubernamental, registros de verificación.
Requisitos:
- Orden de allanamiento emitida previa determinación de causa probable;
- ESTE ES UN ESTÁNDAR VOLUNTARIAMENTE ELEVADO APLICADO POR DATACRED COMO CUESTIÓN DE POLÍTICA. DataCred reconoce la sensibilidad única y la naturaleza irremplazable de los datos biométricos y aplica voluntariamente el estándar legal más alto.
- DataCred puede, a su entera discreción, impugnar incluso una orden de allanamiento que busque datos biométricos por cualquier fundamento legal o equitativo disponible.
6. NOTIFICACIÓN DE PROCESOS LEGALES
6.1 Métodos Aceptados de Notificación
DataCred acepta la notificación de procesos legales a través de los siguientes métodos:
#### 6.1.1 Notificación Personal al Agente Registrado (Método Preferido)
La notificación al agente registrado de DataCred para la recepción de procesos legales en Wyoming constituye notificación válida. El agente registrado está autorizado para aceptar notificaciones en nombre de DataCred.
Agente Registrado:
DataCred LLC
30 N Gould St, Ste N, Sheridan, WY 82801
Sheridan, WY 82801
#### 6.1.2 Correo Certificado (Con Acuse de Recibo)
La notificación por correo certificado, con acuse de recibo solicitado, dirigida al agente registrado de DataCred, puede constituir notificación válida cuando lo permitan las reglas aplicables.
#### 6.1.3 Notificación Personal a un Directivo Corporativo
La notificación a un directivo corporativo (CEO, Presidente, Secretario, Consejero General) en el lugar principal de negocios de DataCred puede constituir notificación válida cuando lo permitan las reglas aplicables, pero DataCred prefiere firmemente la notificación al agente registrado.
#### 6.1.4 Notificación Electrónica
La notificación electrónica (correo electrónico, fax) NO constituye notificación válida a menos que esté expresamente autorizada por orden judicial o reglas aplicables. DataCred solicita que las partes también envíen copias de cortesía del proceso legal por correo electrónico para facilitar el procesamiento oportuno.
Correo electrónico para copias de cortesía: [email protected]
6.2 Notificación que Será Rechazada
DataCred rechazará, devolverá u objetará la notificación a través de:
1. Notificación a empleados no directivos (servicio al cliente, ingenieros, contratistas);
2. Notificación a través de redes sociales o plataformas de mensajería;
3. Notificación en direcciones no comerciales;
4. Notificación por métodos no autorizados por las reglas aplicables u orden judicial;
5. Notificación a entidades o individuos no autorizados para aceptar notificaciones en nombre de DataCred.
6.3 Requisitos de Jurisdicción
Todo proceso legal debe:
1. Ser emitido por un tribunal o autoridad con jurisdicción personal sobre DataCred;
2. Ser emitido por un tribunal o autoridad con jurisdicción sobre la materia del asunto subyacente;
3. Ser emitido por un tribunal o autoridad con sede adecuada;
4. Cumplir con todos los requisitos de notificación aplicables, incluyendo los límites geográficos de la notificación.
6.4 Notificación Defectuosa
DataCred se reserva el derecho de:
1. Impugnar u objetar la notificación defectuosa;
2. Ignorar el proceso legal que no haya sido notificado adecuadamente;
3. Renunciar a defectos de notificación a su entera discreción (la renuncia a un defecto no renuncia a otros);
4. Condicionar la aceptación de una notificación defectuosa al acuerdo de ampliar el plazo de respuesta o modificar el alcance.
7. REQUISITOS DE PROCESO LEGAL VÁLIDO
7.1 Requisitos Generales de Validez
Para que el proceso legal sea válido y exigible contra DataCred, debe:
1. Ser válido en su faz: Contener toda la información, firmas, fechas y sellos requeridos; no estar alterado o modificado; estar completo con todos los anexos.
2. Ser emitido por autoridad competente: Emitido por un tribunal, gran jurado, agencia administrativa u otra autoridad con autoridad legal para emitir el proceso.
3. Tener jurisdicción adecuada: Emitido por un tribunal o autoridad con jurisdicción personal sobre DataCred y jurisdicción sobre la materia del asunto subyacente.
4. No ser excesivamente amplio: El alcance de los datos solicitados debe estar razonablemente relacionado con la investigación o el procedimiento; no debe buscar datos que sean irrelevantes, inmateriales o desproporcionados; debe estar limitado en alcance temporal a lo razonablemente necesario.
5. Especificar los datos con particularidad: Debe identificar los datos solicitados con suficiente especificidad para permitir a DataCred localizar y extraer los datos solicitados; no debe ser vago, ambiguo o conclusivo; debe identificar al(los) usuario(s) cuyos datos se solicitan con suficiente particularidad.
6. Estar debidamente firmado: Debe llevar la firma de un juez, magistrado, presidente del gran jurado, funcionario autorizado de la agencia o abogado, según lo requerido por las reglas aplicables.
7. Cumplir con las reglas aplicables: Debe cumplir con todas las reglas aplicables, incluyendo pero no limitado a FRCP Rule 45, FRCP Rule 17 (gran jurado), FRCrP Rule 41 (órdenes de allanamiento), reglas estatales de procedimiento civil/penal y requisitos legales relevantes (Stored Communications Act, ECPA, FISA, etc.).
7.2 Requisitos Adicionales para Tipos Específicos de Proceso
Citaciones del Gran Jurado:
- Deben cumplir con FRCP Rule 17;
- Deben ser emitidas por el tribunal donde se reúne el gran jurado;
- Deben estar relacionadas con una investigación legítima del gran jurado.
Órdenes de Allanamiento:
- Deben cumplir con FRCrP Rule 41 o las reglas estatales aplicables;
- Deben basarse en una declaración jurada que establezca causa probable;
- Deben describir particularmente los datos a ser incautados;
- Deben ejecutarse dentro de los plazos especificados por las reglas (generalmente 14 días);
- Deben cumplir con los requisitos de particularidad y razonabilidad de la Cuarta Enmienda.
Órdenes de la Foreign Intelligence Surveillance Act (FISA):
- Deben cumplir con FISA (50 U.S.C. Secciones 1801 et seq.);
- Deben ser emitidas por el Foreign Intelligence Surveillance Court (FISC);
- Deben ser certificadas según lo requerido por FISA.
Citaciones Administrativas:
- Deben estar autorizadas por el estatuto habilitante de la agencia emisora;
- Deben cumplir con las regulaciones de la agencia;
- No deben exceder la autoridad legal de la agencia.
7.3 Respuesta a Proceso Defectuoso
Cuando el proceso legal sea defectuoso, DataCred puede:
1. Notificar a la parte solicitante sobre el defecto y brindar la oportunidad de subsanarlo;
2. Oponerse al proceso y negarse a cumplir hasta que se subsane el defecto;
3. Solicitar la anulación o modificación del proceso ante el tribunal emisor;
4. Solicitar una orden de protección que limite el alcance o las condiciones del cumplimiento;
5. Ignorar el proceso si el defecto es fundamental (por ejemplo, falta de jurisdicción, notificación inválida);
6. Negociar una resolución aceptable para DataCred a su entera discreción.
8. ÓRDENES DE NO DIVULGACIÓN Y CAUTELARES
8.1 Cumplimiento de Órdenes de No Divulgación
DataCred cumple con las órdenes de no divulgación lícitas, órdenes cautelares y órdenes de sellado emitidas por tribunales de jurisdicción competente. DataCred no notificará a un usuario sobre una solicitud legal de sus datos cuando una orden de no divulgación válida prohíba dicha notificación.
8.2 No Divulgación de NSL y FISA
DataCred no confirmará ni negará la existencia de ninguna National Security Letter (NSL) u orden de la Foreign Intelligence Surveillance Act (FISA) a menos que esté autorizado a hacerlo por ley. DataCred cumplirá con todos los requisitos de no divulgación aplicables bajo:
- 18 U.S.C. Sección 2709(c) (no divulgación de NSL)
- 12 U.S.C. Sección 3414(a)(5)(D) (no divulgación de NSL de RFPA)
- 15 U.S.C. Sección 1681u(e) (no divulgación de NSL de FCRA)
- 50 U.S.C. Sección 1861(d) (no divulgación de registros comerciales de FISA)
- Cualquier otra disposición de no divulgación aplicable
8.3 Duración de la No Divulgación
Las obligaciones de no divulgación permanecen vigentes por:
1. La duración especificada en la orden de no divulgación o el estatuto;
2. Hasta que la orden sea modificada, anulada o expire según sus términos;
3. Hasta que concluya la investigación o el procedimiento subyacente (para ciertas disposiciones estatutarias de no divulgación);
4. Hasta que sea prorrogada o renovada por orden posterior.
8.4 Notificación Posterior a la Cautelar
DataCred, cuando la ley lo permita, notificará al usuario afectado después de que una orden cautelar o requisito de no divulgación haya expirado, haya sido levantado o haya dejado de aplicarse. DataCred realizará esfuerzos razonables para proporcionar dicha notificación dentro de un plazo razonable, pero DataCred no garantiza ningún plazo de notificación específico.
9. SOLICITUDES DE EMERGENCIA
9.1 Política de Divulgación de Emergencia
DataCred reconoce que las emergencias que involucren peligro inminente de muerte o lesiones físicas graves pueden requerir la divulgación voluntaria de datos del usuario sin proceso legal previo. DataCred puede, a su entera discreción y sin obligación alguna de hacerlo, divulgar voluntariamente datos del usuario a las autoridades en dichas emergencias.
9.2 Información de Contacto para Emergencias
Solicitudes de Emergencia (24/7/365):
Teléfono: +1 801 850 0633
Correo Electrónico: [email protected] (para documentación de seguimiento)
9.3 Procedimiento de Solicitud de Emergencia
Las agencias de aplicación de la ley que busquen divulgación de emergencia deben:
1. Llamar al número de contacto de emergencia para notificar a DataCred sobre la emergencia;
2. Enviar una solicitud escrita de seguimiento en papel membretado oficial de la agencia a la dirección de correo electrónico para Autoridades;
3. Incluir en la solicitud escrita:
a. Identificación de la agencia: Nombre completo de la agencia, dirección e información de contacto del agente solicitante;
b. Naturaleza de la emergencia: Descripción detallada de la emergencia, incluyendo hechos específicos que demuestren peligro inminente de muerte o lesiones físicas graves;
c. Datos solicitados: Descripción específica de los datos solicitados y explicación de por qué son necesarios para abordar la emergencia;
d. Identificación del usuario: Información suficiente para identificar al(los) usuario(s) específico(s) cuyos datos se solicitan (nombre, correo electrónico, nombre de usuario, identificador de cuenta);
e. Certificación: Una certificación firmada (lenguaje de muestra a continuación):
```
CERTIFICACIÓN DE EMERGENCIA
Yo, [Nombre], DataCred LLC, [Agencia], por la presente certifico bajo pena de perjurio que:
1. Existe una emergencia que involucra peligro inminente de muerte o lesiones físicas graves;
2. La información solicitada es necesaria para prevenir o mitigar la emergencia;
3. No hay tiempo suficiente para obtener el proceso legal antes de que la emergencia ocurra o escale;
4. Esta solicitud se realiza de buena fe y se basa en hechos específicos y articulables que respaldan la existencia de la emergencia;
5. El alcance de los datos solicitados se limita a lo necesario para abordar la emergencia.
Firmado: ________________________
Fecha: __________________________
Hora: __________________________
```
9.4 Respuesta de DataCred a Solicitudes de Emergencia
DataCred:
1. Revisará la solicitud de inmediato (DataCred se esforzará por responder en cuestión de horas, no de días);
2. Verificará la emergencia según la información proporcionada;
3. Determinará la respuesta apropiada a su entera discreción;
4. Limitará la divulgación a los datos necesarios para abordar la emergencia;
5. Documentará la solicitud y la respuesta para fines de mantenimiento de registros y reportes de transparencia.
9.5 Derecho de DataCred a Rechazar
DataCred se reserva el derecho de rechazar cualquier solicitud de emergencia cuando:
1. La solicitud no cumpla con los requisitos de esta Sección 9;
2. DataCred determine que la emergencia no es suficientemente inminente o grave;
3. DataCred determine que los datos solicitados no son necesarios para abordar la emergencia;
4. DataCred determine que la solicitud no se realiza de buena fe;
5. DataCred determine que la divulgación violaría la ley aplicable;
6. DataCred no pueda verificar la identidad o autoridad de la parte solicitante;
7. DataCred, a su entera discreción, determine que la divulgación no es apropiada.
9.6 Requisitos Posteriores a la Divulgación
Después de cualquier divulgación de emergencia, DataCred:
1. Documentará la divulgación por escrito, incluyendo la parte solicitante, los datos divulgados, el fundamento de la divulgación y el personal autorizante;
2. Preservará la documentación por un mínimo de cinco (5) años;
3. Incluirá la divulgación (anonimizada de información identificativa) en el informe de transparencia de DataCred;
4. Notificará al usuario afectado después de que la emergencia haya pasado, a menos que esté prohibido por ley.
10. SOLICITUDES DE PRESERVACIÓN
10.1 Política de Solicitudes de Preservación
DataCred honra las solicitudes razonables de preservación de agencias de aplicación de la ley y otros solicitantes autorizados. Una solicitud de preservación pide a DataCred que retenga datos que de otro modo serían eliminados o depurados en el curso normal del negocio, en espera de la emisión de un proceso legal.
10.2 Procedimiento de Solicitud de Preservación
Las agencias de aplicación de la ley que busquen la preservación de datos deben presentar una solicitud escrita de preservación que contenga:
1. Identificación de la agencia: Nombre completo de la agencia, dirección e información de contacto del agente solicitante;
2. Identificación del usuario: Información suficiente para identificar al(los) usuario(s) específico(s) cuyos datos deben preservarse (nombre, correo electrónico, nombre de usuario, identificador de cuenta);
3. Datos a preservar: Descripción específica de las categorías de datos a preservar;
4. Fundamento de la preservación: Breve declaración del fundamento de la solicitud (por ejemplo, "investigación criminal en curso");
5. Proceso legal esperado: Declaración de que se solicitará proceso legal;
6. Información de contacto: Para seguimiento y coordinación.
10.3 Período de Preservación
| Período | Duración | Notas |
|---------|----------|-------|
| Preservación inicial | 90 días | Desde la fecha de la solicitud de preservación |
| Primera renovación | 90 días adicionales | Se permite una renovación sin orden judicial |
| Renovaciones adicionales | Requiere orden judicial | La preservación más allá de 180 días requiere orden judicial |
10.4 Obligaciones de Preservación de DataCred
Al recibir una solicitud de preservación válida, DataCred:
1. Identificará los datos afectados: Determinará el alcance de los datos a preservar;
2. Implementará la preservación: Suspenderá los procesos de eliminación y depuración de los datos afectados;
3. Documentará la preservación: Registrará la solicitud, el alcance y la fecha de implementación;
4. Mantendrá los datos: Preservará los datos tal como existen en el momento de la solicitud;
5. Esperará el proceso legal: Mantendrá los datos en espera de la emisión y notificación del proceso legal.
10.5 Limitaciones de la Preservación
Las capacidades de preservación de DataCred están limitadas de la siguiente manera:
1. Los datos se preservan tal como existen en el momento de la solicitud, DataCred NO captura ni preserva datos creados después de la solicitud de preservación;
2. Es posible que los datos no puedan preservarse si ya han sido eliminados o depurados antes de recibir la solicitud de preservación;
3. Es posible que los datos no puedan preservarse si técnicamente no es factible hacerlo (por ejemplo, datos efímeros, datos en caché, datos en sistemas no persistentes);
4. DataCred no garantiza que todos los datos solicitados puedan ser preservados;
5. La preservación se limita a los sistemas de retención estándar de DataCred, DataCred no creará nuevos sistemas o capacidades para acomodar la preservación;
6. DataCred puede cobrar tarifas razonables por la preservación, particularmente por períodos prolongados o grandes volúmenes.
10.6 Liberación de la Preservación
DataCred liberará los datos preservados de la preservación cuando:
1. Se notifique el proceso legal y DataCred responda (en adelante, los datos están sujetos al proceso legal, no a la solicitud de preservación);
2. El período de preservación expire sin renovación o proceso legal;
3. La parte solicitante notifique a DataCred que la preservación ya no es necesaria;
4. DataCred determine, a su entera discreción, que la preservación continua es irrazonable o excesivamente gravosa.
11. SOLICITUDES INTERNACIONALES
11.1 Política General sobre Solicitudes Internacionales
DataCred es una corporación estadounidense que opera bajo la ley de los Estados Unidos. DataCred generalmente exigirá que las agencias de aplicación de la ley extranjeras y agencias gubernamentales utilicen los mecanismos legales internacionales reconocidos para obtener datos de usuarios.
11.2 Tratados de Asistencia Legal Mutua (MLAT)
MLAT es el mecanismo preferido para solicitudes de autoridades extranjeras.
Proceso:
1. La autoridad extranjera presenta una solicitud a la autoridad central de su país bajo el MLAT aplicable;
2. La autoridad central extranjera transmite la solicitud al Departamento de Justicia de los Estados Unidos, Oficina de Asuntos Internacionales (DOJ OIA);
3. DOJ OIA revisa la solicitud para determinar su suficiencia legal y el cumplimiento de los requisitos del tratado;
4. Si se aprueba, DOJ OIA obtiene el proceso legal nacional apropiado (citación, orden judicial, orden de allanamiento);
5. El proceso legal nacional se notifica a DataCred;
6. DataCred responde al proceso legal nacional de acuerdo con esta Política.
DataCred NO responderá a solicitudes extranjeras directas que no hayan sido procesadas a través de MLAT o domesticadas en un tribunal de EE. UU.
11.3 Exhortos (Cartas Rogatorias)
DataCred aceptará exhortos (cartas rogatorias) emitidos por tribunales extranjeros que hayan sido domesticados a través de procedimientos legales apropiados de EE. UU. Los exhortos deben presentarse a través del Departamento de Estado de EE. UU. para su ejecución.
11.4 Notificaciones de Interpol
Las notificaciones de Interpol (Notificaciones Rojas, Notificaciones Azules, etc.) NO son proceso legal y NO obligan a DataCred a tomar medida alguna. DataCred puede, a su entera discreción:
- Revisar las notificaciones de Interpol con fines informativos;
- Preservar datos en espera del proceso MLAT si la notificación sugiere un interés legítimo de aplicación de la ley;
- Negarse a tomar cualquier medida basándose únicamente en una notificación de Interpol.
11.5 Solicitudes Extranjeras Directas
DataCred generalmente NO responderá a solicitudes directas de autoridades extranjeras (solicitudes hechas directamente a DataCred sin procesamiento MLAT o domesticación en EE. UU.), excepto:
1. Situaciones de emergencia: Cuando la autoridad extranjera demuestre una emergencia que involucre peligro inminente de muerte o lesiones físicas graves, DataCred puede, a su entera discreción, hacer divulgaciones voluntarias según lo descrito en la Sección 9;
2. Cuando esté legalmente obligada: Cuando DataCred esté sujeta a la jurisdicción de la autoridad extranjera por operación de la ley aplicable;
3. Cooperación voluntaria: Cuando DataCred, a su entera discreción, determine que la cooperación voluntaria es apropiada y no está prohibida por la ley de EE. UU.
11.6 Consideraciones de Protección de Datos Extranjeras
DataCred considerará las leyes de protección de datos extranjeras aplicables al evaluar solicitudes internacionales. Sin embargo, las obligaciones principales de DataCred están bajo la ley de EE. UU. Nada en esta Política requiere que DataCred viole la ley de EE. UU. o que cumpla con un proceso legal extranjero que entre en conflicto con la ley de EE. UU.
12. REEMBOLSO DE COSTOS
12.1 Política de Reembolso de Costos
DataCred puede solicitar el reembolso de los costos razonables de responder a solicitudes legales, incluyendo pero no limitado a:
| Categoría de Costo | Descripción |
|-------------------|-------------|
| Revisión Legal | Tiempo del abogado para revisar el proceso legal, evaluar la suficiencia y gestionar la respuesta |
| Recuperación de Datos | Tiempo y recursos para localizar y extraer los datos solicitados |
| Procesamiento Técnico | Procesamiento, formato y preparación de datos |
| Revisión de Documentos | Revisión de privilegios, revisión de relevancia y redacción |
| Reproducción | Costos de reproducir los datos en el formato solicitado |
| Custodio de Registros | Honorarios por certificación o declaración jurada del custodio |
| Servicios de Expertos | Análisis pericial o testimonio si se requiere |
| Envío/Entrega | Costos de transmisión o entrega de datos |
12.2 Exenciones de Honorarios
DataCred puede renunciar al reembolso de costos por:
1. Solicitudes de divulgación de emergencia (cuando DataCred opte por responder);
2. Solicitudes de aplicación de la ley penal de autoridades federales, estatales o locales de EE. UU.;
3. Solicitudes en las que DataCred determine que el reembolso no es apropiado;
4. Solicitudes en las que el reembolso esté prohibido por la ley aplicable.
12.3 Programa de Honorarios
El programa de honorarios estándar de DataCred está disponible previa solicitud. DataCred puede requerir el pago anticipado de los honorarios estimados antes de comenzar a trabajar en una solicitud legal. Los honorarios están sujetos a cambios sin previo aviso.
13. DENUNCIAS Y REPORTES VOLUNTARIOS DE DATACRED
13.1 Reportes Voluntarios
DataCred puede, a su entera discreción y sin obligación alguna de hacerlo, reportar proactivamente a las autoridades cualquier actividad, contenido o comportamiento en la Plataforma que DataCred razonablemente crea que puede involucrar:
1. Material de abuso sexual infantil (CSAM) o explotación infantil: Cualquier sospecha de CSAM, abuso sexual infantil, grooming o contenido o actividad de explotación;
2. Terrorismo o extremismo violento: Cualquier actividad sospechosa de terrorismo, financiamiento del terrorismo o extremismo violento;
3. Violencia o amenazas inminentes: Cualquier amenaza creíble de violencia contra personas o propiedad;
4. Fraude y delitos financieros: Sospecha de fraude, delitos financieros, lavado de dinero o robo de identidad;
5. Trata de personas: Sospecha de trata de personas o trabajo forzoso;
6. Otros delitos graves: Cualquier otra actividad que DataCred razonablemente crea que involucra un delito grave.
13.2 Procedimiento de Reporte
Cuando DataCred reporte voluntariamente a las autoridades, DataCred puede:
1. Reportar directamente a la agencia de aplicación de la ley federal, estatal o local apropiada;
2. Presentar un reporte voluntario ante el Internet Crime Complaint Center (IC3) del FBI, el National Center for Missing and Exploited Children (NCMEC) u otra agencia apropiada;
3. Preservar los datos relevantes en espera de la respuesta de las autoridades;
4. Tomar las medidas apropiadas en la Plataforma (suspender cuenta, restringir acceso, eliminar contenido);
5. Hacerlo SIN notificar al usuario afectado, cuando proporcionar notificación comprometería la investigación o pondría en peligro a cualquier persona.
13.3 Protección para Reportes Voluntarios
DataCred realiza reportes voluntarios de buena fe y basándose en su propia evaluación de la información disponible. DataCred NO será responsable por:
1. Cualquier reporte o divulgación voluntaria de buena fe a las autoridades;
2. Cualquier falla en detectar actividad que justificaría un reporte;
3. Cualquier consecuencia de un reporte realizado de buena fe;
4. Cualquier decisión de no reportar actividad.
14. EXENCIONES DE RESPONSABILIDAD Y LIMITACIONES COMPLETAS
14.1 Fines Informativos
ESTAS DIRECTRICES SE PROPORCIONAN SOLO CON FINES INFORMATIVOS. NO CONSTITUYEN ASESORÍA LEGAL Y NO DEBEN SER CONSIDERADAS COMO TAL. Las agencias de aplicación de la ley y otros solicitantes deben consultar con su propio asesor legal con respecto a los requisitos legales para obtener datos de usuarios de DataCred.
14.2 Sin Contrato ni Renuncia
Estas Directrices NO:
1. Crean un contrato entre DataCred y cualquier parte solicitante, usuario o tercero;
2. Renuncian a cualquier derecho, defensa u objeción que DataCred pueda tener;
3. Crean obligación alguna para DataCred de responder a un proceso legal;
4. Crean derechos de beneficiario tercero;
5. Establecen un estándar de cuidado o base de responsabilidad;
6. Impiden que DataCred impugne o se niegue a cumplir con cualquier proceso legal.
14.3 Reserva de Derechos
DataCred se reserva el derecho de:
1. Impugnar, oponerse o negarse a cumplir con cualquier proceso legal que considere insuficiente, improcedente o excesivamente amplio;
2. Requerir proceso legal, certificación o documentación adicional más allá de lo que estas Directrices describen;
3. Desviarse de estas Directrices en cualquier caso particular, sin previo aviso y a su entera discreción;
4. Modificar, suspender o discontinuar estas Directrices en cualquier momento sin previo aviso.
14.4 El Cumplimiento No Renuncia Derechos
El cumplimiento de DataCred con cualquier proceso legal NO:
1. Renuncia a cualquier derecho, defensa u objeción que DataCred pueda tener;
2. Establece un precedente para cumplimiento futuro;
3. Reconoce la validez o suficiencia del proceso legal;
4. Somete a DataCred a la jurisdicción de la autoridad emisora para ningún otro propósito.
14.5 Limitación de Responsabilidad
DATACRED NO SERÁ RESPONSABLE ANTE NINGUNA PARTE POR:
1. Divulgación bajo compulsión legal: Cualquier divulgación de datos realizada en cumplimiento de lo que DataCred razonablemente creyó que era un proceso legal válido;
2. Divulgación de emergencia: Cualquier divulgación de emergencia realizada de buena fe basándose en una creencia razonable de que existía una emergencia;
3. Falta de respuesta: Cualquier demora o falta de respuesta a un proceso legal, por cualquier motivo;
4. Datos inexactos o incompletos: Cualquier inexactitud o incompletitud en los datos producidos;
5. Fallos de preservación: Cualquier fallo en preservar datos, independientemente de la causa;
6. Reportes voluntarios: Cualquier reporte o divulgación voluntaria de buena fe a las autoridades;
7. Desviaciones de las Directrices: Cualquier desviación de estas Directrices al responder a un proceso legal;
8. Daños consecuentes: Cualquier daño indirecto, incidental, especial, consecuente o punitivo que surja de o esté relacionado con cualquier solicitud legal, divulgación o falta de divulgación.
14.6 Sin Beneficiarios Terceros
Estas Directrices son solo para fines de orientación. Ninguna disposición de estas Directrices crea derechos en ningún usuario, parte solicitante u otro tercero. Ninguna persona o entidad puede hacer cumplir ninguna disposición de estas Directrices contra DataCred.
14.7 Indemnización
AL PRESENTAR UNA SOLICITUD LEGAL A DATACRED, LA PARTE SOLICITANTE ACEPTA INDEMNIZAR, DEFENDER Y MANTENER INDEMNE A DATACRED Y SUS DIRECTIVOS, DIRECTORES, EMPLEADOS, AGENTES Y AFILIADAS FRENTE A CUALQUIER RECLAMACIÓN, DAÑO, RESPONSABILIDAD, COSTO Y GASTO (INCLUYENDO HONORARIOS RAZONABLES DE ABOGADOS) QUE SURJA DE O ESTÉ RELACIONADO CON LA SOLICITUD, LA RESPUESTA DE DATACRED O EL USO DE LOS DATOS DIVULGADOS EN RESPUESTA A LA SOLICITUD.
15. MODIFICACIÓN Y CONTACTO
15.1 Modificación
DataCred se reserva el derecho de modificar, enmendar, suspender, revocar o terminar estas Directrices, total o parcialmente, en cualquier momento y sin previo aviso. Las modificaciones surten efecto inmediatamente al ser publicadas. El mantenimiento continuo de la Plataforma después de la modificación no constituye aceptación de las Directrices modificadas ni crea obligación vinculante alguna con respecto a las Directrices modificadas.
15.2 Preguntas y Consultas
Las preguntas sobre estas Directrices, los requisitos de proceso legal o la disponibilidad de datos deben dirigirse a:
DataCred LLC
Attn: Departamento Legal
Correo Electrónico: [email protected]
Teléfono: +1 801 850 0633
15.3 Portal para Autoridades
DataCred puede, a su entera discreción, establecer un portal para autoridades o sistema en línea para la presentación y seguimiento de solicitudes legales. Si se establece, el uso de dicho portal puede ser requerido para ciertos tipos de solicitudes. Las agencias de aplicación de la ley serán notificadas sobre dicho portal y sus requisitos.
APÉNDICE A: GLOSARIO
| Término | Definición |
|---------|------------|
| BSA | Bank Secrecy Act, 31 U.S.C. Secciones 5311-5336 |
| CFPB | Consumer Financial Protection Bureau |
| CID | Civil Investigative Demand |
| CRA | Consumer Reporting Agency |
| ECPA | Electronic Communications Privacy Act, 18 U.S.C. Secciones 2510-2713 |
| FCRA | Fair Credit Reporting Act, 15 U.S.C. Secciones 1681-1681x |
| FinCEN | Financial Crimes Enforcement Network |
| FISA | Foreign Intelligence Surveillance Act, 50 U.S.C. Secciones 1801-1885c |
| FISC | Foreign Intelligence Surveillance Court |
| FRCP | Federal Rules of Civil Procedure |
| FRCrP | Federal Rules of Criminal Procedure |
| MLAT | Mutual Legal Assistance Treaty |
| MSB | Money Services Business |
| NCMEC | National Center for Missing and Exploited Children |
| NSL | National Security Letter |
| OIA | Office of International Affairs (DOJ) |
| SCA | Stored Communications Act, 18 U.S.C. Secciones 2701-2713 |
APÉNDICE B: POLÍTICAS RELACIONADAS
Estas Directrices deben leerse en conjunto con:
- Política de Solicitudes Legales de DataCred
- Política de Evidencia Digital de DataCred
- Política de Privacidad de DataCred
- Términos de Servicio de DataCred
- Política de Retención de Datos de DataCred
- Política de Seguridad de DataCred
FIN DE LAS DIRECTRICES PARA AUTORIDADES