Seguridad y GDPR

Última actualización: junio de 2026

Esta página explica cómo protegemos tus datos a nivel técnico y operativo, y tus derechos bajo el Reglamento General de Protección de Datos (GDPR). Para una descripción completa de qué datos recopilamos y por qué, consulta nuestra Política de privacidad.

Cómo protegemos tus datos

LeaderLeads es un producto de LeaderHQ, operado por Know Freedom Technologies. Aplicamos las siguientes medidas para mantener tus datos seguros:

  • Cifrado en tránsito. Todos los datos entre tu dispositivo y nuestros servidores se cifran usando TLS 1.2 o superior. No servimos la aplicación por HTTP sin cifrar.
  • Cifrado en reposo. Los datos almacenados — incluidos los registros de contactos, el contenido de las tarjetas y la información de prospectos — se cifran en reposo en nuestra infraestructura de base de datos.
  • Controles de acceso. El acceso interno a los datos de producción está restringido a personal autorizado según la necesidad de conocer. No otorgamos acceso amplio a la base de datos al personal sin un requisito operativo legítimo.
  • Autenticación. Las cuentas de usuario están protegidas con autenticación de dos factores (contraseña más código OTP). Las contraseñas se almacenan con hash usando algoritmos estándar de la industria; nunca guardamos contraseñas en texto plano.
  • Seguridad de proveedores. Usamos proveedores de infraestructura confiables con cumplimiento SOC 2. Los servicios de terceros que integramos se evalúan por su postura de seguridad antes de usarse.

Base legal para el tratamiento (Artículo 6 del GDPR)

Si te encuentras en el Espacio Económico Europeo, el Reino Unido u otra jurisdicción cubierta por legislación equivalente al GDPR, tratamos tus datos personales sobre las siguientes bases legales:

  • Ejecución del contrato. El tratamiento necesario para brindarte el servicio de LeaderLeads que contrataste: crear tu tarjeta, almacenar tu bandeja de prospectos y enviar los correos de Memory Moment.
  • Intereses legítimos. El tratamiento necesario para la prevención de fraude, el monitoreo de seguridad y la mejora del producto, siempre que tus derechos no prevalezcan sobre esos intereses.
  • Consentimiento. Cuando enviamos comunicaciones de marketing opcionales, lo hacemos solo con tu consentimiento, el cual puedes retirar en cualquier momento.
  • Obligación legal. El tratamiento requerido para cumplir con la ley aplicable.

Tus derechos como titular de los datos

Bajo el GDPR (y la legislación equivalente), tienes los siguientes derechos sobre tus datos personales. Para ejercer cualquiera de ellos, escríbenos a privacy@leaderhq.io con tu solicitud. Responderemos dentro de 30 días.

  • Derecho de acceso. Puedes solicitar una copia de los datos personales que tenemos sobre ti.
  • Derecho de rectificación. Puedes pedirnos que corrijamos datos inexactos o incompletos. La mayoría de los datos de tu tarjeta y perfil pueden corregirse directamente en tu panel.
  • Derecho de supresión («derecho al olvido»). Puedes solicitar la eliminación de tu cuenta y de los datos personales asociados. Lo haremos efectivo dentro de 30 días, sujeto a cualquier obligación legal de retención.
  • Derecho a la portabilidad de los datos. Puedes solicitar tus datos en un formato estructurado y legible por máquina (JSON o CSV).
  • Derecho a restringir el tratamiento. Puedes pedirnos que pausemos el tratamiento de tus datos mientras se resuelve una disputa.
  • Derecho de oposición. Puedes oponerte al tratamiento basado en intereses legítimos, incluido cualquier marketing directo.
  • Derechos relacionados con las decisiones automatizadas. No tomamos decisiones sobre ti únicamente por medios automatizados que produzcan efectos legales o de importancia similar.

Retención de datos

Conservamos tus datos personales mientras tu cuenta esté activa y durante un período razonable después, para permitir la recuperación de la cuenta, la resolución de disputas y el cumplimiento legal. En concreto:

  • Datos de cuenta y tarjeta: se conservan durante la vida de tu cuenta más 90 días después de la solicitud de eliminación.
  • Registros de prospectos y contactos: se conservan con tu cuenta; se eliminan al solicitar la supresión de la cuenta.
  • Imágenes de Memory Moment: se conservan hasta que las elimines o solicites la supresión de tu cuenta.
  • Correos transaccionales y registros: se conservan hasta 12 meses por motivos de fraude y seguridad.
  • Registros de facturación: se conservan durante 7 años, según lo exigen las regulaciones financieras aplicables.

Subprocesadores y servicios de terceros

Usamos las siguientes categorías de procesadores externos para operar LeaderLeads. Cada uno está sujeto a un acuerdo de tratamiento de datos conforme a los requisitos del GDPR:

  • Infraestructura en la nube: servidores, bases de datos y almacenamiento de objetos
  • Correo transaccional: entrega de códigos OTP, correos de Memory Moment y notificaciones de cuenta (Postmark)
  • Procesamiento de pagos: Stripe — no almacenamos números de tarjeta; todos los datos de pago son manejados directamente por Stripe
  • Analítica: solo analítica de uso del producto agregada y anonimizada; no se comparten datos de identificación personal

Una lista completa de subprocesadores está disponible bajo solicitud en privacy@leaderhq.io.

Acuerdo de Tratamiento de Datos (DPA)

Si usas LeaderLeads en un contexto empresarial y necesitas un Acuerdo de Tratamiento de Datos para tu propio cumplimiento del GDPR, escribe a privacy@leaderhq.io con "DPA Request" en el asunto. Te entregaremos un DPA firmado dentro de 5 días hábiles.

Autoridad de control

Si estás en el EEE o el Reino Unido y consideras que no hemos tratado tus datos de forma lícita, tienes derecho a presentar una reclamación ante tu autoridad local de protección de datos. En Estados Unidos, contáctanos directamente en privacy@leaderhq.io y trabajaremos para resolver tu inquietud con prontitud.

Contacto

LeaderHQ / Know Freedom Technologies
30 N. Gould Street, Suite N
Sheridan, WY 82801
privacy@leaderhq.io