Política de seguridad y datos

Tu decisión es confidencial por diseño

Las preguntas que traes a PrismIQ son, por definición, información estratégica sensible: inversiones, expansiones, estructuraciones. Por eso aquí la confidencialidad no es una promesa: es arquitectura. Cada afirmación de esta página es verificable.

1No almacenamos tu pregunta

PrismIQ no tiene base de datos. Tu pregunta viaja cifrada, se analiza, y la respuesta vuelve a ti. En nuestra infraestructura no queda copia de tu consulta ni del resultado. Si adjuntas un documento (planes Pro/Executive), el archivo se lee dentro de tu navegador y nunca sale de tu computador; solo el texto extraído relevante a tu pregunta se analiza, bajo los mismos términos de no-entrenamiento y retención limitada del proveedor, y PrismIQ nunca lo almacena.

2Tus datos no entrenan ninguna IA

El análisis corre sobre la API comercial de un proveedor de IA líder de EE. UU., bajo términos empresariales: tus datos no se usan para entrenar modelos, y se eliminan automáticamente de los sistemas del proveedor en un máximo de 30 días. El nombre del proveedor y su documentación completa de cumplimiento están disponibles a solicitud.

3Cifrado de extremo a extremo en tránsito

Toda la comunicación, de tu navegador a nuestro backend y del backend al motor de análisis, viaja sobre TLS (HTTPS). Sin excepciones.

4Acceso controlado

La herramienta no es pública: opera con códigos de acceso únicos, personales y revocables. Tu sesión de análisis es tuya.

5El entregable es tuyo

El informe final (PDF) se entrega directamente a ti. Conservamos una copia de trabajo cifrada por un máximo de 12 meses para soporte, o la eliminamos antes si lo pides. Nunca usamos tu caso como referencia comercial sin tu autorización escrita.

6Si algo falla, te lo decimos

Ante cualquier incidente de seguridad que pueda afectar tu información, te notificamos en un máximo de 72 horas, con el detalle de qué pasó y qué hicimos.

7Uso aceptable: marco legal

PrismIQ opera en el marco de las leyes de EE. UU., incluidas la Bank Secrecy Act (BSA) y las regulaciones de sanciones de la OFAC. Las consultas que busquen facilitar, estructurar u ocultar actividades ilícitas (lavado de activos, financiación del terrorismo, evasión de sanciones, corrupción o soborno, trata de personas, esclavitud, trabajo infantil, tráfico de armas o drogas, o cualquier otra actividad ilegal) no serán analizadas, implicarán la revocación inmediata del código de acceso, y podrán ser registradas y reportadas a las autoridades competentes. Esta es la única excepción a nuestro compromiso de no retención.

8Derechos de autor y notificaciones DMCA

Si consideras que contenido procesado a través de PrismIQ infringe tus derechos de autor, envía una notificación a nuestro agente designado, registrado ante la Oficina de Copyright de EE. UU. (Registro DMCA-1076145): Copyright Agent, M&A Infrastructure & Consulting LLC, 1585 Caprice Dr Bldg 17 Unit 104, Lakeland, FL 33811, USA · andres@m-a-infraconsulting.com. Tu notificación debe identificar la obra protegida, el material presuntamente infractor, tus datos de contacto, una declaración de buena fe, una declaración de exactitud bajo pena de perjurio, y tu firma física o electrónica. Las cuentas de infractores reincidentes serán canceladas.

9Usuarios en la Unión Europea (RGPD)

Para usuarios de la UE/EEE, tratamos datos personales (tu email y el registro de compra) sobre la base legal de la ejecución del contrato, y las comunicaciones de marketing solo con tu consentimiento. Tus preguntas y documentos no son almacenados por PrismIQ y nunca entrenan ningún modelo; el proveedor de IA los elimina en máximo 30 días. El tratamiento ocurre en Estados Unidos bajo cláusulas contractuales tipo con nuestros proveedores. Tienes derecho a acceder, rectificar, suprimir, portar y oponerte al tratamiento de tus datos personales, y a reclamar ante tu autoridad de control local. Para ejercer cualquier derecho, escribe a info@m-a-infraconsulting.com; respondemos en máximo 30 días.

10Cookies y medición

Usamos dos herramientas de medición en el sitio público: Google Analytics 4, para entender qué páginas llevan a una decisión, y el píxel de Meta con su Conversions API, para medir la publicidad que trae visitantes. Ambas instalan cookies en tu navegador. Lo que medimos es navegación: páginas vistas, botones pulsados, y compras completadas con su monto. Tus preguntas de análisis y cualquier documento que adjuntes nunca se miden, nunca se envían a estas herramientas, y nunca salen de las protecciones descritas en los puntos 1 y 2 de esta política.

Si nos visitas desde la Unión Europea, el Reino Unido o Suiza, nada se activa hasta que aceptes: la medición queda deshabilitada por defecto bajo el Consent Mode v2 de Google, y el píxel de Meta ni siquiera se carga. En el resto del mundo la medición arranca al llegar y el aviso te permite desactivarla. Tu elección se guarda en tu propio navegador durante un año, y puedes cambiarla cuando quieras.

Para venderte un código de acceso también le informamos a Meta que hubo una compra, con tu email hasheado en SHA-256 para que viaje ilegible. Nunca enviamos el contenido de ninguna conversación de revisión Executive, tu nombre, ni nada de lo que hayas escrito. Base legal: tu consentimiento, que puedes retirar en cualquier momento. Cambia tus preferencias de cookies.

11Usuarios en Emiratos Árabes Unidos (PDPL)

Para usuarios en los EAU, tratamos los datos personales conforme a los principios de la Ley de Protección de Datos Personales de los EAU (Decreto-Ley Federal 45 de 2021): la ejecución del contrato como base legal para tu email y registro de compra, y tu consentimiento para comunicaciones de marketing. Tus preguntas y documentos no son almacenados por PrismIQ y nunca entrenan ningún modelo; el proveedor de IA los elimina en máximo 30 días. No solicitamos ni tratamos a sabiendas categorías sensibles ni datos de salud. El tratamiento ocurre en Estados Unidos bajo salvaguardas contractuales con nuestros proveedores.

Tienes derecho a acceder, rectificar, suprimir y portar tus datos personales, y a oponerte a decisiones automatizadas; escribe a info@m-a-infraconsulting.com y respondemos en máximo 30 días. Si un incidente de seguridad afecta tus datos, te notificamos según el punto 6 y a la Oficina de Datos de los EAU cuando aplique. Los centros financieros DIFC y ADGM operan regímenes propios de protección de datos; si nos contratas desde una entidad registrada allí, escríbenos para el anexo correspondiente.

Proveedores de servicio (subencargados)

Proveedor del modelo de IAMotor de análisis, API comercial de grado empresarial: sin entrenamiento con tus datos; retención hasta 30 días.
Infraestructura en la nubeHosting web y funciones serverless (TLS, variables de entorno cifradas).
PayPalProcesamiento de pagos: PrismIQ nunca ve ni almacena datos de tarjetas.
Google (Analytics 4)Solo medición del sitio, con Consent Mode v2 y anonimización de IP. Nunca recibe contenido de análisis.
Meta (píxel y Conversions API)Solo medición publicitaria. Recibe eventos de navegación y, al comprar, el monto y tu email hasheado en SHA-256. Nunca recibe contenido de análisis.
Plataforma de emailSolo correos transaccionales y de contacto, nunca contenido de análisis.

La lista completa de subencargados, con nombres, está disponible bajo solicitud para revisiones de seguridad corporativas: info@m-a-infraconsulting.com

¿Preguntas sobre seguridad o requisitos de cumplimiento específicos? Escribe a info@m-a-infraconsulting.com.

M&A Infrastructure & Consulting LLC · Última revisión: julio 2026