POLÍTICA DE SOLICITUDES LEGALES
DataCred LLC
Última Actualización: 22 de mayo de 2026
Versión: 1.0
Clasificación: PÚBLICA
TABLA DE CONTENIDO
1. PROPÓSITO Y ALCANCE
2. APLICABILIDAD Y JURISDICCIÓN
3. TIPOS DE SOLICITUDES LEGALES
4. REQUISITOS DE PROCESO LEGAL POR TIPO DE DATO
5. REVISIÓN Y VALIDACIÓN DE SOLICITUDES LEGALES
6. NOTIFICACIÓN AL USUARIO
7. DIVULGACIÓN DE EMERGENCIA
8. SOLICITUDES DE PRESERVACIÓN Y RETENCIONES LEGALES
9. SOLICITUDES LEGALES INTERNACIONALES
10. SOLICITUDES DE LITIGANTES CIVILES
11. INFORMACIÓN DE CONTACTO PARA AUTORIDADES
12. REPORTES DE TRANSPARENCIA
13. REEMBOLSO DE COSTOS
14. EXENCIONES DE RESPONSABILIDAD Y LIMITACIONES COMPLETAS
15. MODIFICACIÓN
16. LEGISLACIÓN APLICABLE Y JURISDICCIÓN
1. PROPÓSITO Y ALCANCE
1.1 Propósito
Esta Política de Solicitudes Legales (la "Política") establece el marco bajo el cual DataCred LLC ("DataCred," "nosotros," "nos" o "nuestro") recibe, revisa, responde y, cuando corresponda, impugna solicitudes legales de datos de usuarios, información de cuentas, registros de la Plataforma o cualquier otro dato o información almacenada en, transmitida a través de o procesada por la plataforma de DataCred (la "Plataforma").
1.2 Alcance de la Política
Esta Política rige el manejo por parte de DataCred de solicitudes legales de:
- Agencias de Aplicación de la Ley: Autoridades federales, estatales, locales y tribales dentro de los Estados Unidos, incluyendo pero no limitado al Federal Bureau of Investigation (FBI), Department of Homeland Security (DHS), Servicio Secreto, Drug Enforcement Administration (DEA), Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF), policía estatal, oficinas del alguacil del condado, departamentos de policía municipal y oficinas del fiscal de distrito.
- Agencias Gubernamentales: Organismos regulatorios, agencias administrativas y otras entidades gubernamentales, incluyendo pero no limitado a la Securities and Exchange Commission (SEC), Federal Trade Commission (FTC), Consumer Financial Protection Bureau (CFPB), Department of Justice (DOJ), fiscales generales estatales, agencias regulatorias estatales y grandes jurados federales o estatales.
- Litigantes Civiles: Partes privadas involucradas en litigios civiles, incluyendo demandantes, demandados, emisores de citaciones de terceros y sus representantes legales.
- Autoridades Extranjeras: Agencias de aplicación de la ley no estadounidenses, agencias gubernamentales extranjeras, tribunales internacionales y entidades que actúan en virtud de Tratados de Asistencia Legal Mutua (MLAT), exhortos (cartas rogatorias) u otros instrumentos legales internacionales.
- Otros Terceros: Cualquier otra persona o entidad que busque datos, registros o información a través de un proceso legal, incluyendo pero no limitado a paneles de arbitraje, tribunales administrativos y organizaciones autorreguladoras.
1.3 Tipos de Datos Cubiertos
Esta Política cubre todos los datos, información, registros, contenido y materiales almacenados, procesados o transmitidos en o a través de la Plataforma, incluyendo pero no limitado a:
- Información de registro de cuenta
- Datos de perfil y registros de verificación
- Datos de uso, registros y metadatos
- Registros transaccionales y de pago
- Contenido y documentos cargados por el usuario
- Información, puntuaciones y análisis generados por la Plataforma
- Comunicaciones dentro de la Plataforma
- Datos biométricos recopilados a través de procesos de verificación
- Direcciones IP, huellas digitales del dispositivo y datos conductuales
- Cualquier otro dato o información definida en la Política de Privacidad o los Términos de Servicio de DataCred
1.4 Caracterización de la Plataforma
EXENCIÓN DE RESPONSABILIDAD CRÍTICA: DataCred NO es un banco, agencia de informes crediticios (CRA), empresa de servicios monetarios (MSB), corredor de bolsa, aseguradora ni institución financiera regulada. DataCred es una plataforma de puntuación de reputación conductual financiera nativa en IA. DataCred no otorga crédito, toma decisiones crediticias ni determina la solvencia.
DataCred es una plataforma privada e independiente de información y reputación financiera. No es el buró ni el registro oficial del Estado, no está autorizada, certificada ni respaldada por la Superintendencia de las Instituciones del Sector Bancario (SUDEBAN), el Banco Central de Venezuela (BCV), el Sistema de Información Central de Riesgos (SICRI) ni ningún otro organismo del gobierno, y no está conectada a ellos. Los puntajes y la información que DataCred ofrece son estimaciones para apoyar decisiones; no constituyen decisiones oficiales ni garantías.
DataCred no realiza actividad alguna que la sujetaría a regulación bajo la Bank Secrecy Act (BSA), Equal Credit Opportunity Act (ECOA), Fair Credit Reporting Act (FCRA), Gramm-Leach-Bliley Act (GLBA) o regulaciones similares de servicios financieros. Esta caracterización es relevante para el alcance y la aplicabilidad del proceso legal que DataCred aceptará y honrará.
2. APLICABILIDAD Y JURISDICCIÓN
2.1 Aplicación Territorial
Esta Política aplica a todas las solicitudes legales notificadas a DataCred LLC, una corporación organizada bajo las leyes del Estado de Wyoming, Estados Unidos de América, con su lugar principal de negocios en Wyoming. DataCred opera en los Estados Unidos y proporciona servicios a usuarios a nivel global.
2.2 Limitaciones Jurisdiccionales
DataCred solo cumplirá con solicitudes legales que:
1. Sean emitidas por un tribunal, agencia o autoridad con jurisdicción personal y sobre la materia adecuada sobre DataCred;
2. Sean notificadas adecuadamente de acuerdo con las reglas aplicables de procedimiento civil o penal;
3. Busquen datos sobre los cuales la autoridad emisora tenga autoridad legal para ordenar su producción; y
4. Cumplan con todas las disposiciones aplicables de la ley de los Estados Unidos, incluyendo pero no limitado a la Stored Communications Act (18 U.S.C. Secciones 2701-2713), la Electronic Communications Privacy Act (ECPA), la Foreign Intelligence Surveillance Act (FISA) y cualquier otro estatuto federal o estatal aplicable.
2.3 Forum Non Conveniens
DataCred se reserva el derecho de impugnar la jurisdicción de cualquier tribunal, agencia o autoridad que carezca de una conexión suficiente con DataCred, sus usuarios, sus operaciones o sus datos. DataCred no se someterá voluntariamente a la jurisdicción de ningún tribunal, agencia o autoridad únicamente por responder o acusar recibo de una solicitud legal.
3. TIPOS DE SOLICITUDES LEGALES
DataCred reconoce y procesa las siguientes categorías de solicitudes legales:
3.1 Citaciones
#### 3.1.1 Citaciones Civiles
Citaciones emitidas en relación con litigios civiles, incluyendo citaciones para testimonio, producción de documentos o ambas. Las citaciones civiles deben cumplir con las Federal Rules of Civil Procedure (FRCP) o las reglas estatales aplicables de procedimiento civil.
#### 3.1.2 Citaciones Penales
Citaciones emitidas en relación con investigaciones o procedimientos penales, incluyendo citaciones del gran jurado y citaciones de juicio. Las citaciones penales deben cumplir con las Federal Rules of Criminal Procedure o las reglas estatales aplicables.
#### 3.1.3 Citaciones del Gran Jurado
Citaciones emitidas por un gran jurado federal o estatal. DataCred reconoce las obligaciones reforzadas de secreto asociadas con las citaciones del gran jurado y tomará las medidas apropiadas para proteger la confidencialidad de los procedimientos del gran jurado.
3.2 Órdenes Judiciales
Órdenes emitidas por un tribunal de jurisdicción competente que requieren que DataCred produzca datos, preserve datos o realice o se abstenga de realizar acciones específicas. Las órdenes judiciales deben ser firmadas por un juez o funcionario judicial autorizado y deben cumplir con los estándares legales aplicables.
3.3 Órdenes de Allanamiento
Órdenes emitidas por un tribunal de jurisdicción competente previa determinación de causa probable, que autorizan a las autoridades a buscar e incautar datos o registros específicos. Las órdenes de allanamiento deben cumplir con la Cuarta Enmienda de la Constitución de los Estados Unidos, las Federal Rules of Criminal Procedure y la ley estatal aplicable.
3.4 National Security Letters (NSL)
Cartas emitidas por el Federal Bureau of Investigation (FBI) en virtud de la Electronic Communications Privacy Act (18 U.S.C. Sección 2709), la Right to Financial Privacy Act (12 U.S.C. Sección 3414) o la Fair Credit Reporting Act (15 U.S.C. Sección 1681u) que solicitan información del suscriptor y/o registros transaccionales. DataCred cumple con las NSL lícitas y los requisitos de no divulgación asociados.
3.5 Órdenes de la Foreign Intelligence Surveillance Act (FISA)
Órdenes emitidas por el Foreign Intelligence Surveillance Court (FISC) en virtud de la Foreign Intelligence Surveillance Act (50 U.S.C. Secciones 1801 et seq.), incluyendo:
- Órdenes de producción FISA: Órdenes que requieren la producción de registros comerciales u otras cosas tangibles (50 U.S.C. Sección 1861).
- Órdenes de pen register/trap and trace FISA: Órdenes que autorizan la instalación de dispositivos pen register o trap and trace (50 U.S.C. Sección 1842).
- Órdenes de intervención FISA: Órdenes que autorizan la vigilancia electrónica (50 U.S.C. Sección 1805).
DataCred cumple con las órdenes FISA lícitas y los requisitos de no divulgación asociados.
3.6 Solicitudes de Tratados de Asistencia Legal Mutua (MLAT)
Solicitudes de asistencia legal transmitidas a través del Departamento de Justicia de los Estados Unidos en virtud de un Tratado de Asistencia Legal Mutua entre los Estados Unidos y un país extranjero. Las solicitudes MLAT son procesadas por la Office of International Affairs (OIA) del DOJ y, si se aprueban, resultarán en la emisión del proceso legal nacional apropiado.
3.7 Civil Investigative Demands (CID)
Demandas emitidas por agencias gubernamentales (incluyendo pero no limitado a la Federal Trade Commission, fiscales generales estatales y otros organismos regulatorios) en virtud de autoridad investigadora legal. Las CID deben cumplir con el estatuto habilitante de la agencia emisora y las regulaciones aplicables.
3.8 Citaciones Administrativas
Citaciones emitidas por agencias administrativas en virtud de autoridad legal, incluyendo pero no limitado a citaciones emitidas por la Securities and Exchange Commission, el Internal Revenue Service, el Department of Labor y agencias administrativas estatales.
3.9 Consultas y Exámenes Regulatorios
Consultas escritas, solicitudes de información, exámenes o investigaciones realizadas por agencias regulatorias con jurisdicción sobre DataCred o las actividades de DataCred. DataCred responderá a las consultas regulatorias de agencias con jurisdicción adecuada y cooperará con los exámenes según lo requerido por la ley.
3.10 Solicitudes de Preservación
Solicitudes de autoridades, agencias gubernamentales o litigantes civiles para preservar datos o registros en espera de la emisión de un proceso legal. DataCred honra solicitudes razonables de preservación según lo descrito en la Sección 8 de esta Política.
3.11 Solicitudes de Divulgación de Emergencia
Solicitudes de las autoridades para la divulgación voluntaria de datos en situaciones de emergencia que involucren peligro inminente de muerte o lesiones físicas graves. Las solicitudes de divulgación de emergencia se manejan según lo descrito en la Sección 7 de esta Política.
3.12 Divulgaciones Basadas en Consentimiento del Usuario
Divulgaciones realizadas con el consentimiento voluntario, informado y por escrito del usuario cuyos datos se solicitan. El consentimiento del usuario debe ser específico, inequívoco y otorgado libremente. DataCred verificará la autenticidad de cualquier presunto consentimiento del usuario antes de divulgar datos.
4. REQUISITOS DE PROCESO LEGAL POR TIPO DE DATO
DataCred aplica estándares legales variables a diferentes categorías de datos, según la sensibilidad de los datos, las expectativas razonables de privacidad del usuario y las protecciones legales aplicables. DataCred aplica voluntariamente estándares elevados en ciertas categorías como expresión de su compromiso con la privacidad del usuario.
4.1 Información Básica del Suscriptor
| Categoría | Estándar Legal Requerido |
|-----------|-------------------------|
| Citación Válida | Sí |
| Orden Judicial | Sí (también suficiente) |
| Orden de Allanamiento | Sí (también suficiente) |
| Consentimiento del Usuario | Sí (también suficiente) |
La información básica del suscriptor incluye: nombre completo, dirección(es) de correo electrónico, número(s) de teléfono, información de contacto de facturación, fecha y hora de registro, estado de la cuenta (activa, suspendida, cerrada), nivel de cuenta o suscripción, nivel o estado de verificación y cualquier otra información no constitutiva de contenido que identifique al usuario como titular de una cuenta de la Plataforma.
Estándar aplicado: Una citación válida, ya sea civil, penal, del gran jurado o administrativa, es suficiente para ordenar la producción de información básica del suscriptor. DataCred puede proporcionar voluntariamente información básica del suscriptor en respuesta a una solicitud lícita de una agencia gubernamental incluso sin una citación, cuando la ley lo permita y sea coherente con esta Política.
4.2 Metadatos y Registros de Cuenta
| Categoría | Estándar Legal Requerido |
|-----------|-------------------------|
| Citación Válida | No suficiente |
| Orden Judicial | Sí |
| Orden de Allanamiento | Sí (también suficiente) |
| Consentimiento del Usuario | Sí (también suficiente) |
Los metadatos y registros de cuenta incluyen: marcas de tiempo de inicio y cierre de sesión, direcciones IP utilizadas para acceder a la Plataforma, huellas digitales del dispositivo, geolocalización derivada de direcciones IP, registros de acceso a funciones, registros de uso de API, duración y actividad de la sesión, información del navegador/agente de usuario, URL de referencia y metadatos técnicos similares.
Estándar aplicado: DataCred requiere una orden judicial emitida bajo 18 U.S.C. Sección 2703(d) o una orden de allanamiento antes de producir metadatos y registros de cuenta. ESTE ES UN ESTÁNDAR VOLUNTARIAMENTE ELEVADO. DataCred aplica este estándar más alto como cuestión de política, no porque sea legalmente requerido para todas las categorías de metadatos. DataCred puede, a su entera discreción, requerir una orden de allanamiento para categorías de metadatos particularmente sensibles.
4.3 Contenido de Comunicaciones (si lo hubiera)
| Categoría | Estándar Legal Requerido |
|-----------|-------------------------|
| Citación Válida | No suficiente |
| Orden Judicial | No suficiente |
| Orden de Allanamiento | Sí |
| Consentimiento del Usuario | Sí (también suficiente) |
El contenido de comunicaciones incluye: el contenido de cualquier mensaje dentro de la plataforma, comunicaciones de tickets de soporte, comunicaciones por correo electrónico con DataCred o cualquier otra comunicación electrónica almacenada o transmitida a través de la Plataforma donde el usuario tenga una expectativa razonable de privacidad en el contenido.
Estándar aplicado: DataCred requiere una orden de allanamiento emitida previa determinación de causa probable antes de producir el contenido de comunicaciones electrónicas, según lo requerido por la Stored Communications Act (18 U.S.C. Sección 2703) para comunicaciones mantenidas por 180 días o menos, y como cuestión de política para comunicaciones mantenidas por más de 180 días.
NOTA: DataCred no es principalmente una plataforma de comunicaciones. Las comunicaciones dentro de la plataforma son limitadas y están relacionadas principalmente con soporte, resolución de disputas y operaciones de la Plataforma. Los usuarios no deben tener expectativa de privacidad en comunicaciones que son inherentemente compartidas o transmitidas.
4.4 Registros Transaccionales
| Categoría | Estándar Legal Requerido |
|-----------|-------------------------|
| Citación Válida | No suficiente |
| Orden Judicial | Sí |
| Orden de Allanamiento | Sí (también suficiente) |
| Consentimiento del Usuario | Sí (también suficiente) |
Los registros transaccionales incluyen: registros de pago de suscripciones, información del método de pago (últimos cuatro dígitos de la tarjeta, tipo de tarjeta, fecha de vencimiento), montos y fechas de transacciones, historial de facturación, registros de facturas, registros de reembolsos y contracargos, y cualquier otro registro perteneciente a transacciones financieras entre el usuario y DataCred.
Estándar aplicado: DataCred requiere una orden judicial u orden de allanamiento antes de producir registros transaccionales. DataCred considera que los registros transaccionales son información financiera sensible y aplica protección reforzada en consecuencia.
4.5 Datos en Tiempo Real / Datos de Pen Register
| Categoría | Estándar Legal Requerido |
|-----------|-------------------------|
| Orden Judicial (Pen Register) | Sí |
| Orden de Allanamiento | Sí (también suficiente) |
Los datos en tiempo real incluyen: datos prospectivos (orientados al futuro) sobre las actividades de un usuario en la Plataforma, incluyendo información de conexión en tiempo real, información de transacciones en tiempo real, información de enrutamiento y cualquier otro dato recopilado o generado después de la fecha de vigencia del proceso legal.
Estándar aplicado: La recopilación en tiempo real de datos de no contenido (información de número marcado, enrutamiento, direccionamiento, señalización) requiere una orden judicial bajo el Pen Register and Trap and Trace Statute (18 U.S.C. Secciones 3121-3127). La recopilación en tiempo real de datos de contenido requiere una orden de intervención del Título III (18 U.S.C. Secciones 2510-2522). DATACRED NO TIENE CAPACIDADES TÉCNICAS PARA PROPORCIONAR DATOS EN TIEMPO REAL EN LA MAYORÍA DE LOS CASOS Y NOTIFICARÁ A LAS PARTES SOLICITANTES EN CONSECUENCIA.
4.6 Datos Biométricos
| Categoría | Estándar Legal Requerido |
|-----------|-------------------------|
| Citación Válida | No suficiente |
| Orden Judicial | No suficiente |
| Orden de Allanamiento | Sí |
| Consentimiento del Usuario | Sí (también suficiente) |
Los datos biométricos incluyen: datos de reconocimiento facial, datos de huellas dactilares, datos de voz, biometría conductual y cualquier otro dato derivado de la medición y análisis de características biológicas humanas utilizado con fines de verificación de identidad.
Estándar aplicado: DataCred requiere una orden de allanamiento antes de producir datos biométricos. ESTE ES UN ESTÁNDAR VOLUNTARIAMENTE ELEVADO. DataCred aplica este estándar elevado en reconocimiento de la sensibilidad única y la naturaleza irremplazable de los datos biométricos. Nada en esta Política impide que DataCred impugne incluso una orden de allanamiento que busque datos biométricos por motivos de la Cuarta Enmienda u otros fundamentos.
5. REVISIÓN Y VALIDACIÓN DE SOLICITUDES LEGALES
5.1 Requisito de Revisión
TODAS las solicitudes legales de datos de usuarios, independientemente de la parte solicitante o la autoridad legal invocada, DEBEN ser revisadas por el equipo legal de DataCred antes de que cualquier dato sea divulgado, preservado o proporcionado en respuesta. Ningún empleado, contratista o agente de DataCred está autorizado a responder o cumplir con cualquier solicitud legal sin revisión y aprobación legal previa.
5.2 Recepción y Procesamiento Inicial
Al recibir una solicitud legal, DataCred:
1. Sellará con fecha y registrará la solicitud: Registrará la fecha y hora de recepción, el método de notificación, la identidad de la parte solicitante y la autoridad legal invocada.
2. Asignará un número de seguimiento: Cada solicitud recibe un identificador único para seguimiento interno, escalamiento y fines de reportes de transparencia.
3. Verificará la notificación: Confirmará que la solicitud fue notificada a través de un método de notificación válido de acuerdo con las reglas aplicables.
4. Evaluación inicial: Evaluará si la solicitud corresponde a una categoría que requiera acción inmediata (por ejemplo, solicitud de divulgación de emergencia) o procesamiento estándar.
5.3 Revisión de Suficiencia Legal
El equipo legal de DataCred revisará todas las solicitudes legales para determinar su suficiencia legal, incluyendo:
#### 5.3.1 Autoridad Adecuada
- ¿Está la parte solicitante o la autoridad emisora legalmente autorizada para solicitar los datos requeridos?
- ¿Tiene el tribunal o agencia emisora jurisdicción personal sobre DataCred?
- ¿Tiene el tribunal o agencia emisora jurisdicción sobre la materia del asunto?
- ¿Está autorizada la persona que firma o emite la solicitud para hacerlo?
#### 5.3.2 Alcance Adecuado
- ¿El proceso legal especifica los datos solicitados con suficiente particularidad?
- ¿Está la solicitud cuidadosamente adaptada para evitar excesiva amplitud?
- ¿Es el alcance temporal de la solicitud razonable y justificado?
- ¿La solicitud busca datos dentro de la posesión, custodia o control de DataCred?
- ¿Es la solicitud proporcional a las necesidades de la investigación o el procedimiento?
#### 5.3.3 Forma Adecuada
- ¿Cumple la solicitud con todos los requisitos aplicables de formato, firma, fecha y notarización?
- ¿Incluye la solicitud todos los anexos, declaraciones juradas o documentos de respaldo requeridos?
- ¿Está la solicitud debidamente encabezada y dirigida?
#### 5.3.4 Cumplimiento del Estándar Legal
- ¿Cumple el proceso legal con el estándar legal aplicable para el tipo de datos solicitados (según lo descrito en la Sección 4)?
- Si la solicitud busca múltiples categorías de datos, ¿tiene cada categoría el proceso legal requerido?
#### 5.3.5 Cumplimiento Procesal
- ¿Fue la solicitud debidamente notificada según las reglas aplicables?
- ¿Se hizo la notificación al agente registrado de DataCred u otro destinatario autorizado?
- ¿Se han satisfecho las disposiciones de notificación aplicables?
- ¿Se han cumplido los requisitos de certificación o atestación aplicables?
5.4 Motivos para Impugnación u Objeción
DataCred puede, a su entera discreción y sin asumir obligación alguna de hacerlo, impugnar u objetar cualquier solicitud legal que:
1. Sea excesivamente amplia: Busque datos más allá de lo necesario o relevante para la investigación o el procedimiento.
2. Sea vaga: No especifique los datos solicitados con suficiente particularidad para permitir a DataCred identificar y localizar los datos solicitados.
3. Sea procesalmente deficiente: No haya sido notificada adecuadamente, no cumpla con las reglas procesales aplicables, o no incluya las certificaciones o materiales de respaldo requeridos.
4. Sea legalmente insuficiente: No cumpla con el estándar legal aplicable para los datos solicitados.
5. Exceda la autoridad legal: Busque datos que la autoridad emisora carece del poder legal para ordenar.
6. Viole los derechos del usuario: Violaría los derechos constitucionales, legales o de derecho común del usuario, incluyendo pero no limitado a los derechos de la Cuarta Enmienda, derechos de privilegio o derechos de privacidad.
7. Sea acosadora o retaliatoria: Parezca estar motivada por acoso, represalia o un propósito impropio.
8. Viole los derechos de DataCred: Violaría los derechos propios de DataCred, incluyendo pero no limitado a los derechos de la Primera Enmienda, derechos de propiedad o derechos de privilegio.
9. Sea técnicamente inviable: Busque datos que DataCred no pueda localizar, extraer o producir razonablemente con sus sistemas y recursos existentes.
10. Sea excesivamente gravosa: Impondría una carga irrazonable sobre los recursos, operaciones o personal de DataCred.
5.5 Procedimientos de Impugnación y Objeción
Cuando DataCred determine que existen motivos para impugnación u objeción, DataCred puede:
1. Negociar con la parte solicitante: Buscar reducir el alcance, ampliar el plazo de respuesta o resolver cualquier deficiencia sin intervención judicial formal.
2. Presentar una moción para anular o modificar: Presentar las mociones apropiadas ante el tribunal o agencia emisora para anular, modificar o imponer condiciones al proceso legal.
3. Solicitar una orden de protección: Solicitar una orden de protección que limite el uso, divulgación o difusión de los datos solicitados.
4. Hacer valer privilegios: Hacer valer los privilegios aplicables, incluyendo pero no limitado al privilegio abogado-cliente, la doctrina del producto del trabajo y cualquier privilegio legal aplicable.
5. Solicitar aclaración: Solicitar aclaración o ampliación de solicitudes vagas o ambiguas.
6. Negarse a cumplir: En circunstancias apropiadas, negarse a cumplir con un proceso legal que sea legalmente insuficiente o exceda la jurisdicción de la autoridad emisora.
7. Notificar al usuario afectado: Cuando la ley lo permita, notificar al usuario afectado sobre la solicitud y brindarle la oportunidad de objetar o intervenir.
5.6 Retención Legal y Preservación Durante la Revisión
Mientras una solicitud legal está bajo revisión, DataCred tomará medidas razonables para preservar los datos que son objeto de la solicitud, en la medida técnicamente factible y coherente con las prácticas regulares de retención y eliminación de datos de DataCred. Sin embargo, DataCred no asume obligación alguna de preservar datos indefinidamente durante el proceso de revisión, y DataCred no será responsable por cualquier eliminación, pérdida o modificación de datos que ocurra antes de que se inicie una retención legal.
5.7 Plazo de Respuesta
DataCred realizará esfuerzos razonables para responder a las solicitudes legales con prontitud, pero los tiempos de respuesta variarán según:
- La complejidad y el alcance de la solicitud
- El volumen de datos solicitados
- Las cuestiones legales y procesales presentadas
- La carga de trabajo y los recursos actuales de DataCred
- La necesidad de coordinación con la parte solicitante
- La necesidad de notificación al usuario y oportunidad de objetar
- La necesidad de intervención judicial
DataCred no garantiza ningún plazo de respuesta específico y expresamente niega cualquier obligación de responder dentro de un plazo particular a menos que lo requiera una orden judicial o la ley aplicable.
6. NOTIFICACIÓN AL USUARIO
6.1 Política General sobre Notificación al Usuario
DataCred cree que los usuarios tienen derecho a saber cuando un tercero solicita sus datos a través de un proceso legal. En consecuencia, DataCred, a su entera discreción y cuando no esté prohibido por ley, notificará a los usuarios afectados sobre las solicitudes legales de sus datos antes de que se produzca la divulgación.
6.2 Cuándo Notificará DataCred
DataCred generalmente notificará al usuario afectado cuando:
1. Se reciba una citación civil para los datos del usuario;
2. Se reciba una citación penal para los datos del usuario (a menos que esté prohibido);
3. Se reciba una orden judicial para los datos del usuario (a menos que esté prohibido); o
4. Una agencia gubernamental solicite los datos del usuario (a menos que esté prohibido).
6.3 Cuándo NO Notificará DataCred
DataCred NO notificará al usuario afectado cuando:
1. La notificación esté prohibida por ley: El proceso legal incluya una disposición de no divulgación, orden cautelar u orden de sellado que expresamente prohíba la notificación.
2. Aplique no divulgación de NSL: La solicitud sea una NSL u orden FISA, cada una de las cuales conlleva requisitos legales de no divulgación.
3. La notificación pondría en peligro a alguien: DataCred crea razonablemente que la notificación crearía un riesgo inminente de muerte, lesiones físicas graves o daño significativo a cualquier persona.
4. La notificación comprometería una investigación: Las autoridades proporcionan una certificación por escrito de que la notificación comprometería una investigación penal en curso, pondría en peligro la seguridad nacional o impediría los esfuerzos de aplicación de la ley.
5. La notificación comprometería la seguridad nacional: Cualquier agencia del gobierno de EE. UU. certifica que la notificación perjudicaría la seguridad nacional.
6. La notificación es técnicamente imposible: DataCred carece de un medio válido y funcional para contactar al usuario afectado (por ejemplo, dirección de correo electrónico no válida, sin información de contacto en archivo).
7. El usuario ha fallecido: DataCred puede notificar al representante legal o patrimonio del usuario si es apropiado y no está prohibido de otro modo.
8. Circunstancias de emergencia: La notificación retrasaría o impediría una respuesta a una emergencia que involucre peligro inminente.
9. DataCred notifica después del hecho: En algunas circunstancias, DataCred puede retrasar la notificación hasta después de que se haya producido la divulgación, particularmente cuando el proceso legal no prohíbe la notificación retardada y DataCred determina que la notificación posterior a la divulgación sirve a los intereses del usuario.
6.4 Notificación Retardada
DataCred proporcionará notificación retardada cuando:
1. Una orden cautelar tenga una fecha de vencimiento específica o sea levantada;
2. Una situación de emergencia que justificó la no notificación haya pasado;
3. Las autoridades certifiquen que la notificación ya no comprometería una investigación;
4. El fundamento legal para la no notificación (por ejemplo, prohibición legal) deje de aplicar;
5. Un tribunal ordene notificación retardada bajo 18 U.S.C. Sección 2705(b) y el período de demora expire.
6.5 Contenido de la Notificación
La notificación al usuario incluirá, en la medida permitida por la ley:
1. La identidad de la parte solicitante o autoridad emisora (si se conoce);
2. El tipo de proceso legal recibido;
3. Las categorías de datos solicitados;
4. La fecha límite para que DataCred responda;
5. El derecho del usuario a objetar o impugnar la solicitud (si aplica);
6. Información sobre cómo el usuario puede contactar a DataCred para obtener más información;
7. Cualquier otra información que DataCred considere relevante para la comprensión de la solicitud y sus derechos por parte del usuario.
6.6 Oportunidad de la Notificación
DataCred realizará esfuerzos razonables para proporcionar aviso al usuario afectado antes de la fecha límite de divulgación, pero DataCred no garantiza ningún período de aviso específico. DataCred no proporcionará aviso cuando hacerlo viole la ley, ponga en peligro a personas o comprometa una investigación.
6.7 Métodos de Notificación
DataCred proporcionará notificación a través de la información de contacto en archivo del usuario afectado, típicamente por correo electrónico. DataCred también puede proporcionar notificación a través de mensajería dentro de la plataforma, si está disponible. DataCred no es responsable por fallos de notificación resultantes de información de contacto desactualizada, incorrecta o no funcional.
7. DIVULGACIÓN DE EMERGENCIA
7.1 Política sobre Divulgaciones de Emergencia
DataCred reconoce que pueden existir situaciones de emergencia que involucren peligro inminente de muerte o lesiones físicas graves donde la divulgación voluntaria de datos del usuario, sin esperar el proceso legal, es apropiada. Esta Sección 7 rige el manejo por parte de DataCred de las solicitudes de divulgación de emergencia.
7.2 Estándar de Divulgación de Emergencia
DataCred puede, a su entera discreción y sin obligación alguna de hacerlo, divulgar voluntariamente datos del usuario a las autoridades sin proceso legal en situaciones de emergencia que involucren:
1. Peligro inminente de muerte o lesiones físicas graves: Una creencia razonable de que existe una emergencia que involucra peligro inminente de muerte o lesiones físicas graves y los datos solicitados son necesarios para prevenir o mitigar ese peligro.
2. Emergencias de seguridad o explotación infantil: Una creencia razonable de que un niño está en riesgo inminente de abuso sexual, explotación, trata u otro daño grave.
3. Amenaza terrorista activa: Una creencia razonable de que existe una amenaza terrorista activa y los datos solicitados son necesarios para prevenir o mitigar esa amenaza.
4. Amenaza inminente a infraestructura crítica: Una creencia razonable de que la infraestructura crítica (según la define la ley aplicable) está bajo amenaza inminente de ataque.
7.3 Requisitos de la Solicitud de Divulgación de Emergencia
Una solicitud de divulgación de emergencia válida debe:
1. Realizarse por escrito en papel membretado oficial de la agencia;
2. Ser firmada por un agente de la ley juramentado, funcionario gubernamental o designado autorizado;
3. Incluir una descripción detallada de la naturaleza de la emergencia, incluyendo hechos específicos que respalden la existencia de peligro inminente;
4. Identificar los datos específicos solicitados y explicar cómo esos datos son necesarios para abordar la emergencia;
5. Identificar al(los) usuario(s) específico(s) cuyos datos se solicitan con suficiente particularidad para permitir la identificación;
6. Incluir una certificación de que:
a. Existe una emergencia que involucra peligro inminente de muerte o lesiones físicas graves (u otra emergencia calificante);
b. Los datos solicitados son necesarios para prevenir o mitigar la emergencia;
c. No hay tiempo suficiente para obtener el proceso legal antes de que la emergencia ocurra o escale;
d. La agencia solicitante tiene un fundamento de buena fe para la solicitud;
7. Incluir información de contacto del agente o funcionario solicitante para fines de seguimiento y documentación.
7.4 Proceso de Decisión de Divulgación de Emergencia
Todas las solicitudes de divulgación de emergencia deben ser:
1. Recibidas: Dirigidas al contacto de emergencia 24/7 de DataCred para autoridades (ver Sección 11);
2. Revisadas: Revisadas por el equipo legal de DataCred o el personal de guardia autorizado;
3. Documentadas: Completamente documentadas, incluyendo la solicitud, la decisión y la justificación;
4. Proporcionales: Limitadas a los datos necesarios para abordar la emergencia específica.
DataCred se reserva el derecho de:
- Rechazar cualquier solicitud de divulgación de emergencia que no cumpla con los requisitos de esta Sección 7;
- Rechazar cualquier solicitud de divulgación de emergencia que DataCred, a su entera discreción, determine que no está respaldada por un fundamento de buena fe;
- Rechazar cualquier solicitud de divulgación de emergencia que busque datos más allá de lo necesario para abordar la presunta emergencia;
- Condicionar la divulgación al acuerdo de la agencia solicitante de proporcionar un proceso legal de seguimiento dentro de un plazo específico;
- Requerir verificación, certificación o documentación adicional antes de realizar cualquier divulgación;
- Notificar al usuario afectado después de que la emergencia haya pasado, a menos que esté prohibido por ley.
7.5 Documentación Posterior a la Divulgación
Para todas las divulgaciones de emergencia, DataCred:
1. Creará un registro escrito de la divulgación, incluyendo la solicitud, los datos divulgados, el fundamento de la divulgación y el personal autorizante;
2. Preservará la documentación por un mínimo de cinco (5) años;
3. Incluirá la divulgación en los reportes de transparencia de DataCred (ver Sección 12);
4. Notificará al usuario afectado después de que la emergencia haya pasado, en la medida permitida por la ley.
7.6 Sin Obligación de Divulgación de Emergencia
ESTA ES UNA POLÍTICA VOLUNTARIA. DataCred NO tiene obligación de realizar divulgaciones de emergencia y NO asume deber alguno de hacerlo. DataCred NO será responsable por:
- Cualquier decisión de realizar o no realizar una divulgación de emergencia;
- Las consecuencias de cualquier divulgación de emergencia realizada de buena fe;
- La exactitud, oportunidad o adecuación de cualquier respuesta de emergencia;
- Cualquier falla en detectar una emergencia que justificaría la divulgación.
7.7 Divulgación de Emergencia y Notificación al Usuario
DataCred generalmente notificará al usuario afectado sobre una divulgación de emergencia después de que la emergencia haya pasado, a menos que dicha notificación esté prohibida por ley o cree un riesgo adicional de daño. DataCred puede retrasar la notificación por un período razonable si las autoridades certifican que la notificación comprometería una investigación en curso.
8. SOLICITUDES DE PRESERVACIÓN Y RETENCIONES LEGALES
8.1 Solicitudes de Preservación
DataCred honrará las solicitudes razonables de preservación de las autoridades, agencias gubernamentales y litigantes civiles. Una solicitud de preservación es una solicitud para preservar datos o registros en espera de la emisión de un proceso legal.
8.2 Requisitos de la Solicitud de Preservación
Una solicitud de preservación válida debe:
1. Realizarse por escrito (se acepta correo electrónico);
2. Identificar al(los) usuario(s) o cuenta(s) específico(s) cuyos datos deben preservarse;
3. Identificar las categorías de datos específicas a preservar (si se conocen);
4. Declarar el fundamento de la solicitud (investigación, litigio pendiente, litigio anticipado);
5. Incluir información de contacto para seguimiento;
6. Declarar el plazo esperado para notificar el proceso legal.
8.3 Período de Preservación
DataCred preservará los datos identificados por:
- Período de preservación inicial: Noventa (90) días a partir de la fecha de la solicitud de preservación;
- Renovación: La parte solicitante puede solicitar un período de preservación adicional de noventa (90) días por causa justificada; renovaciones adicionales requieren una orden judicial.
8.4 Preservación y Proceso Legal
DataCred mantendrá la preservación durante el período de preservación a menos que:
1. La parte solicitante notifique un proceso legal que requiera la producción de los datos preservados;
2. La parte solicitante notifique a DataCred que la preservación ya no es necesaria;
3. El período de preservación expire sin que se haya notificado el proceso legal y sin renovación;
4. DataCred determine, a su entera discreción, que la preservación continua es irrazonable o excesivamente gravosa.
8.5 Retenciones Legales
Cuando DataCred reciba una solicitud de preservación, proceso legal, o determine de otro modo que es razonable anticipar un litigio o investigación, DataCred implementará una retención legal para:
1. Suspender los procesos normales de eliminación y depuración de datos para los datos afectados;
2. Notificar al personal relevante de DataCred sobre la retención y sus obligaciones;
3. Documentar la retención, incluyendo alcance, fecha de vigencia y vencimiento;
4. Monitorear el cumplimiento de la retención;
5. Liberar la retención cuando expire la obligación de preservación o legal.
8.6 Limitaciones de la Preservación
Las obligaciones de preservación de DataCred están limitadas de la siguiente manera:
1. DataCred preservará los datos solo en la medida técnicamente factible y dentro de sus sistemas y capacidades existentes;
2. DataCred no garantiza que todos los datos solicitados puedan ser preservados, particularmente datos sujetos a eliminación automatizada, datos efímeros o datos almacenados en sistemas no persistentes;
3. DataCred no está obligada a preservar datos que no tiene, nunca tuvo o que ya ha eliminado en el curso normal del negocio antes de recibir la solicitud de preservación;
4. La obligación de preservación de DataCred no se extiende a los datos creados después de la solicitud de preservación a menos que se solicite específicamente y sea técnicamente factible capturarlos;
5. DataCred puede cobrar tarifas razonables por la preservación, particularmente por períodos de preservación prolongados o grandes volúmenes de datos.
8.7 Notificación al Usuario de la Preservación
DataCred generalmente notificará al usuario afectado que se ha recibido una solicitud de preservación y que sus datos están siendo preservados, a menos que dicha notificación esté prohibida por ley o comprometa una investigación.
9. SOLICITUDES LEGALES INTERNACIONALES
9.1 Política General sobre Solicitudes Internacionales
DataCred es una corporación estadounidense que opera bajo la ley de los Estados Unidos. DataCred generalmente exigirá que las solicitudes legales internacionales sean procesadas a través del proceso de Tratado de Asistencia Legal Mutua (MLAT) u otros mecanismos legales internacionales reconocidos.
9.2 Proceso MLAT
Las agencias de aplicación de la ley extranjeras que busquen datos de DataCred deben:
1. Presentar una solicitud de asistencia a la autoridad central de su país designada bajo el MLAT aplicable;
2. La autoridad central extranjera transmite la solicitud al Departamento de Justicia de los Estados Unidos, Office of International Affairs (OIA);
3. El DOJ OIA revisa la solicitud para determinar su suficiencia legal;
4. Si se aprueba, el DOJ OIA obtiene el proceso legal nacional apropiado (citación, orden judicial, orden de allanamiento);
5. El proceso legal nacional se notifica a DataCred;
6. DataCred responde al proceso legal nacional de acuerdo con esta Política.
NOTA: DataCred NO responderá a procesos legales extranjeros notificados directamente, sin procesamiento MLAT o domesticación en un tribunal de EE. UU. La notificación directa de un proceso legal extranjero a DataCred no crea obligación o deber alguno por parte de DataCred, a menos y hasta que dicho proceso sea domesticado a través de los procedimientos legales apropiados de EE. UU.
9.3 Exhortos (Cartas Rogatorias)
DataCred aceptará la notificación de exhortos (cartas rogatorias) emitidos por tribunales extranjeros y domesticados a través de procedimientos legales apropiados de EE. UU. Los exhortos deben ser presentados al Departamento de Estado de EE. UU. o al tribunal estadounidense apropiado para su ejecución.
9.4 Notificaciones de Interpol
Las notificaciones de Interpol (Notificaciones Rojas, Notificaciones Azules, etc.) NO son proceso legal y NO obligan, por sí solas, a DataCred a tomar medida alguna. DataCred puede, a su entera discreción, revisar las notificaciones de Interpol y tomar medidas voluntarias cuando sea apropiado, incluyendo la preservación de datos en espera del proceso MLAT.
9.5 Solicitudes Directas de Autoridades Extranjeras
DataCred generalmente NO cumplirá con solicitudes directas de autoridades extranjeras (solicitudes hechas directamente a DataCred sin procesamiento MLAT o domesticación), excepto:
1. Situaciones de emergencia: Cuando la autoridad extranjera demuestre una emergencia que involucre peligro inminente de muerte o lesiones físicas graves, DataCred puede, a su entera discreción, hacer divulgaciones voluntarias según lo descrito en la Sección 7;
2. Cuando sea legalmente requerido: Cuando DataCred esté sujeta a la jurisdicción de la autoridad extranjera por operación de la ley;
3. Cooperación voluntaria: Cuando DataCred, a su entera discreción, determine que la cooperación voluntaria es apropiada y no está prohibida por la ley de EE. UU.
9.6 Consideraciones de Privacidad
DataCred considera los derechos de privacidad de todos los usuarios, independientemente de su nacionalidad o ubicación. DataCred no reducirá las protecciones de privacidad para los usuarios no estadounidenses. DataCred aplica los mismos estándares de proceso legal descritos en la Sección 4 a todas las solicitudes legales, independientemente de la nacionalidad, ciudadanía o ubicación del usuario, excepto cuando la ley disponga lo contrario.
9.7 Transferencia Internacional de Datos
DataCred puede, a su entera discreción y de acuerdo con la ley aplicable, transferir datos en respuesta a solicitudes legales internacionales. DataCred evaluará dichas solicitudes para determinar su cumplimiento con:
1. La Stored Communications Act (18 U.S.C. Secciones 2701-2713);
2. Las leyes de protección de datos y privacidad de EE. UU. aplicables;
3. Los acuerdos y tratados internacionales aplicables;
4. Esta Política y la Política de Privacidad de DataCred.
10. SOLICITUDES DE LITIGANTES CIVILES
10.1 Requisitos para Citaciones Civiles
Los litigantes civiles que busquen datos de DataCred deben:
1. Citación válida: Obtener y notificar una citación válida de acuerdo con las reglas aplicables de procedimiento civil;
2. Notificación adecuada: Notificar la citación al agente registrado de DataCred o a través de otro método autorizado por la ley aplicable;
3. Jurisdicción: Asegurar que el tribunal emisor tenga jurisdicción personal sobre DataCred y jurisdicción sobre la materia de la disputa subyacente;
4. Sede: Asegurar que la citación sea emitida por un tribunal con sede adecuada;
5. Honorarios: Incluir el honorario del testigo y los gastos de viaje requeridos por la ley aplicable (si los hubiere);
6. Tiempo: Permitir un tiempo razonable para el cumplimiento, considerando los recursos y obligaciones de DataCred.
10.2 Citaciones a Terceros
Las citaciones civiles que buscan datos sobre un usuario de DataCred son citaciones a terceros sujetas a:
1. FRCP Rule 45 (para citaciones en tribunales federales);
2. Las reglas estatales aplicables de procedimiento civil (para citaciones en tribunales estatales);
3. Cualquier estatuto de privacidad o protección de datos aplicable.
10.3 Objeciones del Usuario
DataCred, cuando la ley lo permita:
1. Notificará al usuario afectado sobre la citación;
2. Proporcionará al usuario una oportunidad razonable de objetar o solicitar la anulación de la citación;
3. No producirá datos hasta que haya expirado el período de objeción o el tribunal haya resuelto cualquier objeción oportuna.
10.4 Reembolso de Costos por Citaciones Civiles
DataCred puede cobrar honorarios razonables por el cumplimiento de citaciones civiles, incluyendo pero no limitado a:
1. Tiempo de revisión del abogado;
2. Costos de recuperación y extracción de datos;
3. Costos de revisión y redacción de documentos;
4. Costos de reproducción;
5. Costos de envío y entrega;
6. Honorarios de expertos o custodio de registros, si se requieren.
DataCred proporcionará una estimación de honorarios previa solicitud y puede requerir el pago de los honorarios estimados antes de comenzar a trabajar. Los honorarios no son reembolsables independientemente de si la citación es posteriormente modificada, anulada o retirada.
10.5 Limitaciones de Alcance para Solicitudes Civiles
DataCred se opondrá a citaciones civiles que:
1. Busquen datos que no sean relevantes para la reclamación o defensa de ninguna de las partes;
2. Busquen datos que sean desproporcionados a las necesidades del caso;
3. Busquen datos que estén protegidos por privilegio o inmunidad del producto del trabajo;
4. Busquen datos que causarían una carga o gasto indebido;
5. Busquen datos que estén disponibles para una parte en el litigio;
6. Busquen datos que no estén en posesión, custodia o control de DataCred;
7. Busquen datos que DataCred no pueda producir razonablemente.
11. INFORMACIÓN DE CONTACTO PARA AUTORIDADES
11.1 Contacto para Autoridades
Las agencias de aplicación de la ley que busquen datos de DataCred deben dirigir todo proceso legal y consultas a:
DataCred LLC
Attn: Departamento Legal - Respuesta a Autoridades
30 N Gould St, Ste N, Sheridan, WY 82801
Sheridan, WY 82801
Correo Electrónico (Consultas de Autoridades): [email protected]
Teléfono (No Emergencia): [Contacto en Horario Laboral]
Teléfono (Emergencia - 24/7): +1 801 850 0633
11.2 Horario de Atención
- Proceso legal y consultas rutinarias: Horario laboral, de lunes a viernes, de 9:00 AM a 5:00 PM, hora del Este, excluyendo días festivos federales y del estado de Wyoming.
- Solicitudes de emergencia: 24 horas al día, 7 días a la semana, 365 días al año. Las solicitudes de emergencia deben dirigirse al número de contacto de emergencia.
11.3 Agente Registrado para Notificación de Procesos Legales
La notificación de procesos legales (citaciones, órdenes judiciales, órdenes de allanamiento) debe hacerse al agente registrado de DataCred en:
DataCred LLC
30 N Gould St, Ste N, Sheridan, WY 82801
NOTA: La notificación al agente registrado de DataCred constituye notificación válida. La notificación a cualquier otro empleado, contratista o agente de DataCred puede no constituir notificación válida y puede resultar en una respuesta demorada. DataCred exhorta a todas las partes a notificar al agente registrado para asegurar un procesamiento oportuno.
11.4 Copias de Cortesía
DataCred solicita, pero no exige, que las partes que notifican un proceso legal también proporcionen una copia de cortesía por correo electrónico a la dirección de Respuesta a Autoridades. Las copias de cortesía:
1. NO constituyen notificación válida;
2. NO renuncian a ninguna objeción por notificación defectuosa;
3. NO acortan ningún plazo de respuesta;
4. Son solo por conveniencia.
12. REPORTES DE TRANSPARENCIA
12.1 Informe de Transparencia
DataCred publicará un informe de transparencia periódico (anual o semestral, a discreción de DataCred) que proporcione estadísticas agregadas sobre las solicitudes legales recibidas y procesadas. El informe incluirá, en la medida permitida por la ley:
1. Número total de solicitudes recibidas por categoría (citaciones, órdenes judiciales, órdenes de allanamiento, NSL, órdenes FISA, solicitudes de emergencia, solicitudes de preservación, etc.);
2. Número de solicitudes cumplidas (total o parcialmente) por categoría;
3. Número de solicitudes impugnadas u objetadas por categoría;
4. Número de solicitudes donde no se produjeron datos por categoría;
5. Número de usuarios afectados por categoría de solicitud (cuando sea prácticamente determinable);
6. Número de divulgaciones de emergencia realizadas;
7. Número de solicitudes de preservación recibidas y honradas;
8. Número de notificaciones a usuarios realizadas;
9. Número de órdenes de no divulgación/órdenes cautelares recibidas (agregado, cuando esté permitido);
10. Desglose geográfico de las autoridades solicitantes (federal EE. UU., estatal EE. UU., extranjero).
12.2 Solicitudes Clasificadas
Los reportes de transparencia de DataCred cumplirán con todas las restricciones legales aplicables sobre la divulgación de NSL, órdenes FISA y otras solicitudes clasificadas o no divulgables. DataCred puede reportar de manera agregada o retardada cuando la ley lo permita, incluyendo a través de los mecanismos de reporte previstos en la USA FREEDOM Act y la FISA Amendments Act.
12.3 Limitaciones de los Reportes
El informe de transparencia de DataCred puede no incluir:
1. Detalles específicos sobre solicitudes individuales;
2. Información que esté clasificada o sujeta a requisitos de no divulgación;
3. Información que comprometería investigaciones en curso;
4. Información que pondría en peligro a individuos;
5. Información que DataCred, a su entera discreción, determine que no debe ser publicada.
12.4 Publicación del Informe de Transparencia
DataCred publicará los informes de transparencia en su sitio web en https://www.datacred.org/ayuda o una URL sucesora. DataCred no garantiza ningún cronograma de publicación específico y puede discontinuar los reportes de transparencia en cualquier momento.
13. REEMBOLSO DE COSTOS
13.1 Política de Reembolso de Costos
DataCred puede solicitar el reembolso de los costos razonables de cumplir con solicitudes legales, incluyendo pero no limitado a:
1. Tiempo de revisión del abogado: Tiempo dedicado por el equipo legal de DataCred a revisar el proceso legal, evaluar la suficiencia legal y gestionar la respuesta;
2. Recuperación y extracción de datos: Tiempo y recursos empleados para localizar, extraer y compilar los datos solicitados;
3. Procesamiento técnico: Tiempo y recursos empleados para procesar, formatear y preparar los datos para su producción;
4. Revisión y redacción: Tiempo y recursos empleados para revisar los datos en busca de privilegio, relevancia y privacidad, y para redactar según corresponda;
5. Reproducción: Costos de reproducir los datos en el formato solicitado;
6. Envío y entrega: Costos de transmitir o entregar los datos a la parte solicitante;
7. Custodio de registros: Honorarios por certificación del custodio de registros, declaraciones juradas o testimonio;
8. Servicios de expertos: Honorarios por revisión pericial, análisis o testimonio si se requiere.
13.2 Excepciones de Reembolso
DataCred puede renunciar al reembolso de costos por:
1. Solicitudes de divulgación de emergencia (cuando DataCred opte por responder);
2. Solicitudes de aplicación de la ley penal donde el reembolso esté prohibido por ley;
3. Solicitudes en las que DataCred determine que el reembolso no es de interés público;
4. Solicitudes de agencias con autoridad legal para ordenar la producción de datos sin reembolso.
13.3 Programa de Honorarios
El programa de honorarios estándar de DataCred para el cumplimiento de solicitudes legales está disponible previa solicitud. Los honorarios están sujetos a cambios sin previo aviso. DataCred puede requerir el pago anticipado de los honorarios estimados antes de comenzar a trabajar en una solicitud legal.
14. EXENCIONES DE RESPONSABILIDAD Y LIMITACIONES COMPLETAS
14.1 Exención de Responsabilidad General
ESTA POLÍTICA ES SOLO CON FINES INFORMATIVOS Y NO CONSTITUYE ASESORÍA LEGAL, UN CONTRATO O UN COMPROMISO VINCULANTE DE DATACRED.
DataCred se reserva el derecho de desviarse de esta Política a su entera discreción y sin previo aviso. Nada en esta Política:
1. Crea derechos a favor de ningún usuario, tercero o parte solicitante;
2. Obliga a DataCred a seguir un procedimiento o curso de acción particular;
3. Renuncia a cualquier derecho, defensa u objeción que DataCred pueda tener;
4. Crea un deber u obligación que DataCred no tendría de otro modo;
5. Establece un estándar de cuidado o base de responsabilidad;
6. Constituye un contrato o acuerdo con ninguna parte.
14.2 Cumplimiento Sin Renuncia
DataCred puede cumplir con solicitudes legales a pesar de cualquier disposición en contrario de esta Política. El cumplimiento de una solicitud legal NO:
1. Renuncia a cualquier derecho, defensa u objeción que DataCred pueda tener;
2. Establece un precedente para cumplimiento futuro;
3. Reconoce la validez o suficiencia del proceso legal;
4. Somete a DataCred a la jurisdicción de la autoridad emisora para ningún otro propósito.
14.3 Limitación de Responsabilidad
DATACRED NO SERÁ RESPONSABLE ANTE NINGUNA PARTE POR:
1. Divulgación bajo compulsión legal: Cualquier divulgación de datos realizada en cumplimiento de lo que DataCred razonablemente creyó que era un proceso legal válido;
2. Falta de notificación: Cualquier falta de notificación a un usuario de una solicitud legal donde la notificación estaba prohibida por ley, pondría en peligro a cualquier persona o comprometería una investigación;
3. Divulgación de emergencia de buena fe: Cualquier divulgación de emergencia realizada de buena fe basándose en una creencia razonable de que existía una emergencia;
4. Cumplimiento de buena fe de un proceso legalmente insuficiente: Cualquier divulgación realizada en cumplimiento de buena fe de un proceso legal que razonablemente parecía válido y suficiente, incluso si posteriormente se determina que era insuficiente;
5. Respuesta demorada: Cualquier demora en responder a una solicitud legal, independientemente de la causa;
6. Fallos de preservación: Cualquier fallo en preservar datos, incluyendo pero no limitado a datos eliminados antes de una solicitud de preservación, datos que DataCred no pudo preservar técnicamente, o datos eliminados inadvertidamente a pesar de los esfuerzos de preservación;
7. Reportes de transparencia: Cualquier error, omisión o demora en los reportes de transparencia;
8. Decisiones discrecionales: Cualquier decisión de impugnar, o no impugnar, cualquier solicitud legal;
9. Daños consecuentes: Cualquier daño indirecto, incidental, especial, consecuente o punitivo que surja de o esté relacionado con cualquier solicitud legal, divulgación o falta de divulgación, incluso si DataCred ha sido advertida de la posibilidad de dichos daños.
14.4 Sin Beneficiarios Terceros
Esta Política es para la orientación interna e información pública de DataCred. Ninguna disposición de esta Política crea derechos de beneficiario tercero en ningún usuario, parte solicitante u otro tercero. Ninguna persona o entidad puede hacer cumplir ninguna disposición de esta Política contra DataCred.
15. MODIFICACIÓN
15.1 Derecho a Modificar
DataCred se reserva el derecho de modificar, enmendar, suspender, revocar o terminar esta Política, total o parcialmente, en cualquier momento y sin previo aviso a ninguna parte. Las modificaciones surten efecto inmediatamente al ser publicadas.
15.2 Sin Obligación de Mantener
DataCred no está obligada a mantener esta Política o ninguna disposición particular de esta Política por período alguno. DataCred puede discontinuar esta Política en cualquier momento sin previo aviso o responsabilidad.
15.3 Efecto de la Modificación
La operación continua de la Plataforma después de la modificación de esta Política constituye aceptación de la Política modificada. Ninguna modificación de esta Política por cualquier otra parte (incluyendo cualquier parte solicitante o tercero) es vinculante para DataCred.
16. LEGISLACIÓN APLICABLE Y JURISDICCIÓN
Esta Política se rige e interpreta de acuerdo con las leyes del Estado de Wyoming y los Estados Unidos de América, sin consideración a los principios de conflictos de leyes. Cualquier acción legal que surja de o esté relacionada con esta Política o cualquier solicitud legal se interpondrá exclusivamente en los tribunales estatales o federales ubicados en Wyoming.
APÉNDICE A: GLOSARIO
| Término | Definición |
|---------|------------|
| Orden Judicial | Una directiva emitida por un juez o funcionario judicial que requiere acción o inacción |
| ECPA | Electronic Communications Privacy Act, 18 U.S.C. Secciones 2510-2713 |
| FISA | Foreign Intelligence Surveillance Act, 50 U.S.C. Secciones 1801-1885c |
| FRCP | Federal Rules of Civil Procedure |
| MLAT | Mutual Legal Assistance Treaty |
| NSL | National Security Letter |
| SCA | Stored Communications Act, 18 U.S.C. Secciones 2701-2713 |
| Orden de Allanamiento | Una orden judicial emitida previa determinación de causa probable |
| Citación | Un mandamiento que ordena a una persona comparecer ante un tribunal o producir documentos |
| Título III | Wiretap Act, 18 U.S.C. Secciones 2510-2522 |
APÉNDICE B: POLÍTICAS RELACIONADAS
Esta Política debe leerse en conjunto con:
- Política de Privacidad de DataCred
- Términos de Servicio de DataCred
- Directrices para Autoridades de DataCred
- Política de Evidencia Digital de DataCred
- Política de Retención de Datos de DataCred
- Política de Seguridad de DataCred
FIN DE LA POLÍTICA DE SOLICITUDES LEGALES