Política de Privacidad
ContaMigo · JR Financial Solutions LLC · Última actualización: 12 de agosto de 2026
1. Introducción
JR Financial Solutions LLC ("nosotros", "nuestro" o "la Empresa"), con domicilio en 502 W 7th St, Suite 100, Erie, PA 16502, opera ContaMigo, una plataforma de contabilidad fiscal para pequeñas empresas accesible en contamigo.com (el "Servicio").
Esta Política describe qué información recopilamos, cómo la usamos y protegemos, y los derechos que tiene según las leyes de privacidad aplicables en los Estados Unidos y Puerto Rico. Al usar ContaMigo, usted acepta las prácticas descritas aquí.
2. Información que recopilamos
Información de cuenta: nombre completo, dirección de correo electrónico y contraseña (almacenada encriptada).
Información de empresa: nombre del negocio, tipo de entidad, industria, jurisdicción fiscal, EIN/SSN (solo los últimos dígitos que usted ingrese voluntariamente), año fiscal y formularios IRS/PR aplicables.
Datos financieros: ingresos, gastos, categorías, fechas, montos, descripciones, y recibos o imágenes que usted cargue voluntariamente.
Datos procesados por IA: estados de cuenta en PDF y fotografías de recibos que usted envíe al módulo de importación o escáner de recibos. Estos archivos son procesados por la API de Inteligencia Artificial descrita en la Sección 5.
Datos de citas y colaboradores: nombres, correos y teléfonos de clientes, contratistas y colaboradores que usted registre en el sistema.
Datos de LoadRate (despacho de transporte): si usted o su empresa usa el módulo LoadRate, recopilamos perfiles de dispatcher, conductores y owner-operators (nombre, teléfono, correo, nombre de negocio); registros de cargas (cliente, direcciones y coordenadas de origen/destino, millas, tarifas, números de pickup/PO, estatus); registros de pagos a conductores; y documentos que usted cargue para extracción automática (confirmaciones de tarifa, hojas de liquidación) — procesados por la misma API de IA descrita en la Sección 5. Ver Sección 13w para más detalle.
Mensajes de soporte y contacto: cuando envía un mensaje de soporte desde la app o desde el formulario de contacto en contamigo.com, recopilamos su nombre (si lo proporciona), dirección de correo electrónico, asunto y contenido del mensaje. Estos datos se usan exclusivamente para responder a su consulta y no se comparten con terceros.
Datos de uso: páginas visitadas, acciones realizadas, dirección IP, tipo de dispositivo y navegador. No vendemos ni compartimos estos datos con anunciantes.
Almacenamiento local (PWA): cuando usa ContaMigo sin conexión, los registros temporales se guardan en IndexedDB de su dispositivo y se sincronizan al reconectarse.
3. Cómo usamos su información
Usamos su información para:
- Proporcionar y mejorar el Servicio de contabilidad.
- Calcular resúmenes fiscales (Schedule C, Form 1065, etc.) con los datos que usted ingresa.
- Enviar correos de confirmación de cuenta, invitaciones a colaboradores y notificaciones de citas (vía Resend).
- Procesar documentos e imágenes con IA para extraer datos automáticamente (sujeto a la Sección 5).
- Detectar fraudes, actividad maliciosa y proteger la seguridad del sistema.
- Cumplir obligaciones legales.
No usamos sus datos financieros o fiscales con fines de marketing ni los compartimos con aseguradoras, bancos o agencias de crédito.
Minimización de datos y limitación de propósito: recopilamos únicamente la información necesaria para los propósitos descritos en esta Política ("minimización de datos"). No utilizaremos sus datos para propósitos incompatibles con los declarados sin notificarle previamente y obtener, cuando sea necesario, su consentimiento adicional ("limitación de propósito"). Estos principios cumplen con los requisitos de múltiples leyes estatales, incluyendo la Colorado Privacy Act (CPA), Virginia VCDPA, Connecticut CTDPA, Minnesota MCDPA y Maryland MODPA.
Sin toma de decisiones automatizada con efectos jurídicos: ContaMigo no utiliza procesamiento automatizado de datos (incluyendo la IA) para tomar decisiones que produzcan efectos jurídicos significativos sobre usted. Las funciones de IA generan resúmenes y sugerencias que usted, como usuario, revisa y decide si usar. No realizamos perfilado automatizado para publicidad dirigida, evaluación crediticia, evaluación laboral ni ningún otro fin con efectos legales. Tiene derecho a optar por no usar las funciones de IA en cualquier momento sin efecto negativo sobre el resto del Servicio.
4. Base legal para el procesamiento
Procesamos sus datos sobre las siguientes bases legales:
- Ejecución de contrato: procesamos sus datos para prestarle el Servicio que usted contrató.
- Interés legítimo: seguridad del sistema, prevención de fraude y mejoras del Servicio.
- Consentimiento: para el procesamiento de datos mediante IA (al usar los módulos de importación y escaneo).
- Obligación legal: cuando la ley nos exige conservar o divulgar información.
5. Inteligencia Artificial — Claude API (Anthropic)
ContaMigo utiliza la API de Inteligencia Artificial de Anthropic, PBC (modelo Claude) para varias funciones específicas:
- Importar estado de cuenta PDF: el documento que usted carga se convierte a base64 y se envía a la API de Anthropic para extraer y categorizar transacciones automáticamente.
- Escanear recibo: la imagen del recibo (JPEG, PNG o HEIC) se envía a la API de Anthropic para detectar monto, fecha y categoría.
- Traducción automática de descripciones: el texto de las descripciones de ingresos y gastos puede enviarse a la API para traducción bidireccional español/inglés.
- Extraer carga desde documento (LoadRate): confirmaciones de tarifa, BOLs u otros documentos que usted cargue en LoadRate se envían a la API de Anthropic para crear registros de carga automáticamente.
- Conciliar liquidación de pago (LoadRate): los estados de liquidación que un cliente le envía se procesan con la API de Anthropic para identificar montos pagados y emparejarlos con las cargas correspondientes por número de PO o de pickup.
Qué datos se envían: únicamente el contenido del archivo o texto que usted ingresa en ese momento. No se envían datos de otras transacciones, credenciales de cuenta, EIN/SSN ni información de identificación personal adicional.
Retención por Anthropic: bajo los términos de uso de la API de Anthropic, los datos enviados a través de la API no se utilizan para entrenar modelos de IA y no se retienen más allá del tiempo necesario para procesar la solicitud (generalmente minutos).
Política de Anthropic: el uso de la API está sujeto a la Política de Privacidad de Anthropic disponible en anthropic.com/privacy.
Usted puede optar por no usar estas funciones — el resto de ContaMigo funciona completamente sin IA.
6. Proveedores de servicio (terceros)
Compartimos datos con los siguientes proveedores únicamente en la medida necesaria para operar el Servicio:
| Proveedor | Función | Datos compartidos |
|---|---|---|
| Supabase (PostgreSQL) | Base de datos | Todos los datos de la cuenta |
| Vercel Inc. | Alojamiento web | Logs de acceso, IPs |
| Anthropic PBC | IA (ver Sección 5) | Archivos y texto de las funciones IA |
| Resend Inc. | Correos transaccionales | Dirección de email del destinatario |
| Google LLC | Inicio de sesión con Google (opcional) | Email y nombre de perfil Google |
| Sentry (Functional Software Inc.) | Monitoreo de errores (opcional) | Trazas de errores, ID de usuario anónimo, URL de página |
| Nominatim / Fundación OpenStreetMap | Geocodificación (conversión de direcciones a coordenadas) | Direcciones de origen/destino ingresadas en módulo de millas y citas |
| Komoot GmbH (API Photon) | Autocompletado de direcciones en LoadRate | Texto de direcciones que usted escribe al crear una carga |
| Proyecto OSRM (project-osrm.org, servidor de demostración público) | Cálculo de distancia de ruta (millas) en LoadRate | Coordenadas de origen y destino de la carga |
| Servicios Push del navegador (Google FCM, Apple APNs, Mozilla Push) | Entrega de notificaciones push (si las activa) | Endpoint de suscripción push único generado por su navegador |
No vendemos datos personales a terceros. No compartimos datos con anunciantes ni con corredores de datos.
7. Seguridad de datos
Implementamos las siguientes medidas técnicas y organizativas para proteger sus datos:
- Transporte cifrado mediante TLS/HTTPS en todas las comunicaciones.
- Cifrado en reposo (at rest): los datos almacenados en nuestra base de datos (Supabase/PostgreSQL) están cifrados en reposo mediante AES-256, conforme al estándar de cifrado requerido por la Regla de Salvaguardas FTC (16 CFR Parte 314) y el reglamento de Massachusetts 201 CMR 17.00.
- Almacenamiento en base de datos PostgreSQL con acceso restringido por políticas de Row Level Security (RLS) de Supabase.
- Contraseñas almacenadas con hash bcrypt. Nunca almacenamos contraseñas en texto plano.
- Cabeceras de seguridad HTTP: HSTS, CSP, X-Frame-Options, X-Content-Type-Options.
- Limitación de velocidad (rate limiting) en rutas de autenticación para prevenir ataques de fuerza bruta.
- Service role key de Supabase nunca expuesta al cliente.
Ningún sistema es 100% seguro. En caso de una brecha de seguridad que afecte sus datos, le notificaremos conforme lo exija la ley aplicable.
8. Retención de datos
Conservamos sus datos mientras su cuenta esté activa. Puede eliminar su empresa y todos sus datos financieros desde Configuración → "Eliminar empresa". Para eliminar su cuenta completa, contáctenos en legal@contamigo.app.
Plazo de eliminación: cuando recibamos una solicitud válida de eliminación de cuenta, completaremos la eliminación de sus datos personales de nuestros sistemas activos dentro de los 30 días siguientes a la verificación de la solicitud. Las copias de seguridad automatizadas pueden conservar residuos de datos durante un período adicional conforme a los ciclos estándar de rotación de respaldos (generalmente hasta 90 días adicionales), tras lo cual los datos se purgarán completamente.
Excepción legal — Registros de aceptación de términos: incluso después de que usted elimine su empresa o su cuenta, conservamos únicamente el registro de su aceptación de los Términos de Servicio y esta Política de Privacidad (dirección de correo electrónico, fecha y hora exacta, versión del documento y método de aceptación). Esta retención está expresamente autorizada por las siguientes leyes:
- E-SIGN Act (15 U.S.C. § 7001 et seq.): exige que los registros de contratos electrónicos se conserven durante el mismo período que se requeriría para un contrato en papel, a fin de preservar su validez legal.
- Uniform Electronic Transactions Act (UETA): adoptada en 49 estados; otorga a los registros electrónicos de aceptación la misma fuerza probatoria que un documento físico firmado.
- Excepción de defensa legal: las leyes de privacidad estatales (incluyendo CCPA, Cal. Civ. Code § 1798.105(d)(3); Virginia VCDPA § 59.1-578(B); Colorado CPA § 6-1-1306(5); y equivalentes de otros estados) eximen expresamente de la obligación de eliminar datos cuando dicha información es necesaria para defender o ejercer derechos en procedimientos legales.
- Período de prescripción (Pennsylvania): 42 Pa. C.S. § 5525 establece un período de prescripción de 4 años para contratos escritos, incluyendo contratos electrónicos. Conservamos los registros de aceptación por dicho período como mínimo para poder demostrar la existencia y términos del acuerdo en caso de disputa.
Estos registros de aceptación no contienen ninguno de sus datos financieros (transacciones, ingresos, gastos, información de contratistas, millas ni documentos). Solo confirman que usted aceptó los documentos legales en una fecha y hora específica.
9. Sus derechos según su estado de residencia
Dependiendo de su estado de residencia, puede tener los siguientes derechos:
Derechos aplicables en la mayoría de estados:
- Saber qué datos personales tenemos sobre usted.
- Acceder a una copia de sus datos.
- Corregir datos inexactos.
- Eliminar sus datos (con ciertas excepciones legales).
- Portabilidad de datos en formato legible por máquina.
- Optar por no recibir ciertos usos de sus datos.
California (CCPA/CPRA — Cal. Civ. Code § 1798.100 et seq.): Los residentes de California tienen el derecho de saber, eliminar, corregir y optar por no participar en la venta o el intercambio de datos personales. No vendemos datos personales. Puede ejercer sus derechos enviando una solicitud verificable a legal@contamigo.app. Bajo la Ley Shine the Light (Cal. Civ. Code § 1798.83), puede solicitar información sobre datos compartidos con terceros para fines de marketing directo (no aplicable aquí ya que no lo hacemos).
Virginia (VCDPA — Va. Code § 59.1-575 et seq.): Los residentes de Virginia pueden acceder, corregir, eliminar y obtener portabilidad de sus datos, así como optar por no participar en la venta de datos personales o en el procesamiento para publicidad dirigida. Puede apelar nuestra respuesta dentro de los 60 días.
Colorado (CPA — C.R.S. § 6-1-1301 et seq.): Los residentes de Colorado tienen derechos de acceso, corrección, eliminación y portabilidad. Puede presentar una queja ante el Fiscal General de Colorado si su apelación es denegada.
Connecticut (CTDPA — Conn. Gen. Stat. § 42-515 et seq.): Los residentes de Connecticut tienen derechos similares a los de Virginia, con proceso de apelación de 45 días.
Utah (UCPA — Utah Code § 13-61-101 et seq.): Los residentes de Utah pueden solicitar acceso, eliminar datos proporcionados directamente y optar por no participar en la venta de datos personales.
Texas (TDPSA — Tex. Bus. & Com. Code § 541.001 et seq.): Los residentes de Texas tienen derechos de acceso, corrección, eliminación, portabilidad y pueden optar por no participar en la venta de datos, publicidad dirigida o elaboración de perfiles.
Oregon (OCPA — ORS § 646A.570 et seq., vigente jul. 2024): Los residentes de Oregón tienen derechos completos de acceso, corrección, eliminación y portabilidad, con derecho de apelación.
Montana (MCDPA — Mont. Code Ann. § 30-14-3401 et seq., vigente oct. 2024): Los residentes de Montana pueden acceder, corregir, eliminar y obtener portabilidad de sus datos.
Delaware (DPDPA — Del. Code tit. 6 § 12D-101 et seq., vigente ene. 2025): Los residentes de Delaware tienen derechos completos de privacidad, incluyendo la limitación del procesamiento de datos sensibles.
Iowa (ICDPA — Iowa Code § 715D.1 et seq., vigente ene. 2025): Los residentes de Iowa tienen derechos de acceso, eliminación y portabilidad de los datos que proporcionaron directamente.
New Hampshire (NHDPA — RSA 507-H, vigente ene. 2025): Los residentes de New Hampshire tienen derechos de acceso, corrección, eliminación, portabilidad y opt-out.
New Jersey (NJDPA — P.L. 2023, c. 266, vigente ene. 2025): Los residentes de New Jersey tienen derechos de acceso, corrección, eliminación, portabilidad y opt-out de venta de datos.
Nebraska (NPDPA — Neb. Rev. Stat. § 87-401 et seq., vigente ene. 2025): Los residentes de Nebraska tienen derechos similares de privacidad de datos.
Tennessee (TIPA — Tenn. Code Ann. § 47-18-3201 et seq., vigente jul. 2025): Los residentes de Tennessee tienen derechos de acceso, corrección, eliminación y portabilidad.
Minnesota (MCDPA — Minn. Stat. § 325O.01 et seq., vigente jul. 2025): Los residentes de Minnesota tienen derechos completos de privacidad, incluyendo restricciones sobre datos sensibles.
Maryland (MODPA — Md. Code, Com. Law § 14-4601 et seq., vigente oct. 2025): Los residentes de Maryland tienen derechos de acceso, corrección, eliminación y portabilidad, con protecciones adicionales para datos sensibles.
Indiana (IDPL — Ind. Code § 24-15-1 et seq., vigente ene. 2026): Los residentes de Indiana tienen derechos de acceso, corrección, eliminación y portabilidad.
Kentucky (KCDPA — KRS § 367.381 et seq., vigente ene. 2026): Los residentes de Kentucky tienen derechos de privacidad similares a otros estados de la lista.
Rhode Island (DPDPA — R.I. Gen. Laws § 6-48.1-1 et seq., vigente ene. 2026): Los residentes de Rhode Island tienen derechos de acceso, corrección, eliminación y portabilidad de sus datos personales, así como el derecho de optar por no participar en la venta de datos personales, en la publicidad dirigida o en la elaboración de perfiles para tomar decisiones con efectos jurídicos significativos.
Vermont (Act 140 — H.121, vigente ene. 2025): Los residentes de Vermont tienen derechos de acceso, corrección, eliminación y portabilidad de sus datos personales bajo la Ley de Privacidad del Consumidor de Vermont, así como el derecho de optar por no participar en la venta de datos personales, la publicidad dirigida o la elaboración de perfiles para decisiones con efectos jurídicos significativos. La ley aplica formalmente a controladores que procesen datos de 100,000 o más consumidores de Vermont anualmente, umbral que ContaMigo no supera actualmente. No obstante, atenderemos solicitudes de privacidad de residentes de Vermont conforme a nuestras políticas generales.
Alaska (ACPA — SB 255, vigente ene. 2026): Los residentes de Alaska tienen derechos de acceso, corrección, eliminación y portabilidad de sus datos personales bajo la Alaska Consumer Privacy Act, así como el derecho de optar por no participar en la venta de datos personales, la publicidad dirigida o la elaboración de perfiles para decisiones con efectos jurídicos significativos. Responderemos a solicitudes dentro de los 45 días siguientes a su recepción.
Florida (FDBR — Fla. Stat. § 501.701 et seq., vigente jul. 2024): La Ley de Derechos Digitales de Florida aplica únicamente a controladores de datos que procesen datos de 100,000 o más consumidores de Florida anualmente, o de 25,000 o más consumidores obteniendo más del 50% de ingresos por venta de datos. ContaMigo actualmente no supera estos umbrales y, por lo tanto, las obligaciones formales de la FDBR no son aplicables en este momento. No obstante, atenderemos solicitudes de privacidad de residentes de Florida con las mismas garantías de nuestra política general de privacidad.
Puerto Rico (Ley Núm. 81 de 2012 — Ley de Protección de la Información Personal): Los residentes de Puerto Rico tienen derecho a saber qué información personal tenemos, a solicitar su corrección o eliminación, y a ser notificados en caso de brecha de seguridad. Los consumidores de Puerto Rico con quejas no resueltas también pueden contactar al Departamento de Asuntos del Consumidor (DACO) de Puerto Rico, disponible en daco.pr.gov o al (787) 722-7555.
Cómo ejercer sus derechos: Envíe una solicitud verificable a legal@contamigo.app con el asunto "Solicitud de Privacidad — [su estado]". Responderemos dentro de los plazos exigidos por la ley de su estado (generalmente 45–90 días). No lo discriminaremos por ejercer sus derechos de privacidad.
10. Privacidad de menores (COPPA)
ContaMigo es un servicio de contabilidad empresarial dirigido exclusivamente a adultos. Conforme a los Términos de Servicio (§1), la edad mínima para usar ContaMigo es de 18 años. Si usted es menor de 18 años, no use este Servicio.
En particular, cumplimos con la Children's Online Privacy Protection Act (COPPA, 15 U.S.C. § 6501 et seq.): no recopilamos intencionalmente información personal de menores de 13 años. Si creemos que hemos recopilado datos de un menor de 13 años sin el consentimiento verificable de sus padres, eliminaremos esa información de inmediato conforme a los requisitos de la FTC.
Si usted es padre o tutor y cree que su hijo menor de 18 años nos ha proporcionado datos personales, contáctenos en legal@contamigo.app — eliminaremos esa información sin demora.
11. Cookies y tecnologías similares
ContaMigo utiliza las siguientes tecnologías de seguimiento:
- Cookies de sesión (NextAuth): necesarias para mantener su sesión iniciada. Se eliminan al cerrar sesión.
- Cookie de empresa activa: recuerda qué empresa tiene seleccionada entre páginas.
- localStorage: guarda preferencias de idioma (ES/EN).
- IndexedDB (PWA): almacena transacciones offline en su dispositivo local.
- Service Worker: cachea recursos estáticos para funcionamiento offline. No rastrea su actividad.
- Almacenamiento local de LoadRate: el módulo LoadRate (contamigo.app/loadrate) guarda su token de sesión en el almacenamiento local del navegador (localStorage) para mantenerlo autenticado, de forma equivalente a la cookie de sesión del resto de ContaMigo. Se elimina al cerrar sesión.
No usamos cookies de publicidad, seguimiento entre sitios ni píxeles de terceros.
12. Transferencias internacionales de datos
Sus datos se almacenan en servidores de Supabase y Vercel ubicados principalmente en los Estados Unidos. Si accede al Servicio desde fuera de EE.UU., sus datos pueden transferirse a EE.UU. y procesarse allí. Al usar el Servicio, acepta esta transferencia.
13. No vender mi información personal — Aviso formal
ContaMigo no vende, alquila ni comparte sus datos personales con terceros para fines comerciales o publicitarios.
Residentes de California (CCPA/CPRA): tiene el derecho de optar por no participar en la "venta" o el "intercambio" de sus datos personales. Dado que no realizamos ninguna de estas actividades, no hay acción que deba tomar. Si en el futuro realizáramos dichas actividades, actualizaríamos esta Política y habilitaríamos un mecanismo de opt-out antes de hacerlo.
Residentes de Nevada (NRS § 603A.340): los residentes de Nevada pueden solicitar que no vendamos su información personal cubierta. Envíe su solicitud a legal@contamigo.app con el asunto "Nevada Opt-Out". Responderemos dentro de los 60 días.
Global Privacy Control (GPC): reconocemos y respetamos las señales de opt-out del Global Privacy Control cuando las detectamos en su navegador. Dado que no vendemos datos, esta señal no cambia la forma en que procesamos su información.
Do Not Track (DNT) — CalOPPA (Cal. Bus. & Prof. Code § 22575): la Ley de Protección de la Privacidad en Línea de California (CalOPPA) exige que los operadores de sitios web divulguen cómo responden a las señales DNT de los navegadores. ContaMigo no responde actualmente a las señales Do Not Track porque no realiza seguimiento entre sitios web, no usa cookies de terceros para publicidad, y no comparte datos con redes publicitarias. Las únicas cookies utilizadas son de sesión (NextAuth) y preferencias locales, no de seguimiento. Si en el futuro implementamos rastreadores de terceros, actualizaremos esta Política.
13b. Información personal sensible (CPRA — California)
Bajo la Ley de Derechos de Privacidad de California (CPRA), ciertos datos que recopilamos califican como "Información Personal Sensible", incluyendo:
- Número de Seguro Social (SSN) o Número de Identificación del Empleador (EIN) que usted ingrese voluntariamente.
- Información financiera de su cuenta bancaria o estado de cuenta (cuando usa el módulo de importación PDF).
Usamos esta información únicamente para prestar el Servicio de contabilidad. No la usamos para inferir características personales, publicidad dirigida ni la compartimos con terceros más allá de los proveedores listados en la Sección 6. Tiene derecho a limitar el uso de su información sensible más allá de estos fines. Para ejercer este derecho, contáctenos en legal@contamigo.app.
13c. Comunicaciones de marketing — CAN-SPAM y opt-out
ContaMigo puede enviarle correos electrónicos de carácter comercial o transaccional, incluyendo:
- Correo de bienvenida: enviado una sola vez al registrarse.
- Correo de invitación a colaboradores: enviado cuando el dueño de una empresa lo invita.
- Notificaciones de citas: confirmaciones y recordatorios relacionados con el módulo de citas.
Cumplimos con la Ley CAN-SPAM de EE.UU. (15 U.S.C. § 7701 et seq.). Todos nuestros correos comerciales incluyen:
- Identificación clara del remitente (JR Financial Solutions LLC).
- Nuestra dirección física: 502 W 7th St, Suite 100, Erie, PA 16502.
- Mecanismo de opt-out (cancelar suscripción) en cada correo.
Para dejar de recibir correos de marketing: haga clic en el enlace "Cancelar suscripción" en cualquier correo, o envíe una solicitud a legal@contamigo.app. Los correos de naturaleza estrictamente transaccional (como confirmación de cuenta o restablecimiento de contraseña) no pueden cancelarse ya que son necesarios para el funcionamiento del Servicio.
13d. Regla de Salvaguardas FTC / GLBA / IRS Pub. 4557
La Comisión Federal de Comercio (FTC) clasifica a los preparadores de impuestos como "instituciones financieras" bajo la Gramm-Leach-Bliley Act (GLBA, 15 U.S.C. § 6801 et seq.). Bajo la Regla de Salvaguardas actualizada (16 CFR Parte 314, vigente junio 2023), implementamos un Programa Escrito de Seguridad de la Información (WISP) que incluye:
- Designación de un coordinador de seguridad de la información responsable del programa.
- Evaluación periódica de riesgos sobre la confidencialidad, integridad y disponibilidad de los datos de los clientes.
- Controles de acceso, autenticación y cifrado de datos en tránsito y en reposo.
- Supervisión y prueba continua de los controles de seguridad implementados.
- Plan documentado de respuesta a incidentes de seguridad.
Adicionalmente, cumplimos con los requisitos del IRS bajo la Publicación 4557 (Safeguarding Taxpayer Data), que exige que los negocios que manejan datos de declaraciones de impuestos implementen medidas específicas de seguridad para proteger esa información frente a accesos no autorizados, pérdida o robo.
13e. New York SHIELD Act
Bajo el Stop Hacks and Improve Electronic Data Security Act (SHIELD Act — N.Y. Gen. Bus. Law § 899-aa y § 899-bb), implementamos medidas de seguridad razonables para proteger la "información privada" de los residentes del Estado de Nueva York, incluyendo nombre combinado con SSN, número de cuenta financiera, número de tarjeta de crédito/débito, credenciales de inicio de sesión y datos biométricos.
En caso de una brecha de seguridad que afecte información privada de residentes de Nueva York, los notificaremos tan pronto como sea razonablemente posible y conforme a los plazos exigidos por la ley, describiendo el incidente, el tipo de información comprometida y las medidas tomadas para mitigar el daño.
13f. Massachusetts — Estándar de Seguridad de Datos (201 CMR 17.00)
Para los residentes de Massachusetts, cumplimos con el Standards for the Protection of Personal Information of Residents of the Commonwealth (201 CMR 17.00). Este reglamento exige mantener un Programa Comprehensivo de Seguridad de la Información con salvaguardas administrativas, técnicas y físicas apropiadas, incluyendo:
- Cifrado de datos de residentes de Massachusetts almacenados en dispositivos portátiles o transmitidos a través de redes públicas.
- Control de acceso basado en el principio de mínimo privilegio necesario.
- Monitoreo y registro de acceso a sistemas que contienen información personal.
- Capacitación del personal que accede a información personal.
13g. TCPA — Comunicaciones por Mensaje de Texto (SMS)
Si ContaMigo habilita en el futuro notificaciones por SMS — por ejemplo, recordatorios de citas o alertas de cuenta — cumpliremos con la Telephone Consumer Protection Act (TCPA, 47 U.S.C. § 227):
- Obtendremos su consentimiento expreso previo por escrito antes de enviarle mensajes SMS comerciales o de marketing.
- Cada mensaje incluirá instrucciones para darse de baja respondiendo "STOP".
- Puede revocar su consentimiento en cualquier momento respondiendo "STOP" o contactándonos en legal@contamigo.app.
- Los mensajes estrictamente transaccionales (como confirmaciones de citas solicitadas por usted) pueden enviarse sin consentimiento de marketing bajo la TCPA.
Las tarifas de mensajes y datos de su operador pueden aplicar. Actualmente ContaMigo no envía mensajes SMS.
13h. Accesibilidad Web (ADA Título III / WCAG 2.1)
JR Financial Solutions LLC se compromete a que ContaMigo sea accesible para todas las personas, incluyendo aquellas con discapacidades visuales, auditivas, motoras o cognitivas. Trabajamos progresivamente hacia el cumplimiento de las Pautas de Accesibilidad al Contenido Web (WCAG) 2.1 nivel AA, conforme al Título III de la Ley de Estadounidenses con Discapacidades (ADA, 42 U.S.C. § 12181 et seq.).
Si encuentra barreras de accesibilidad — dificultades con lectores de pantalla, navegación por teclado, contraste de colores u otras — notifíquenos:
Correo de accesibilidad: legal@contamigo.app (Asunto: "Accesibilidad") · Responderemos dentro de 5 días hábiles con un plan de acción.
13i. E-SIGN Act — Validez Legal de Acuerdos Electrónicos
Al marcar las casillas de aceptación durante el registro o en la página de re-aceptación de políticas, usted firma electrónicamente su acuerdo con estos documentos. Conforme al Electronic Signatures in Global and National Commerce Act (E-SIGN Act, 15 U.S.C. § 7001 et seq.) y la Uniform Electronic Transactions Act (UETA), esta firma electrónica tiene la misma validez legal que una firma manuscrita.
Conservamos un registro auditable de cada aceptación que incluye: dirección de correo electrónico, fecha y hora exacta, versión del documento aceptado y método de aceptación (correo o Google OAuth). Este registro puede ser utilizado como evidencia legal del contrato formado.
13j. PCI DSS — Seguridad de Pagos (cuando aplique)
Actualmente ContaMigo está en período beta gratuito. Cuando se active la suscripción de pago ($29.00 USD/mes o $290.00 USD/año), los pagos serán manejados exclusivamente por Stripe, Inc., un procesador certificado PCI DSS Nivel 1 (el nivel más alto de cumplimiento en seguridad de pagos).
- ContaMigo nunca almacenará, transmitirá ni procesará directamente números de tarjeta, códigos CVV ni fechas de vencimiento.
- Toda la información de pago será capturada y almacenada directamente por Stripe en sus sistemas seguros.
- ContaMigo solo recibirá de Stripe un token de referencia del método de pago, no los datos sensibles.
- Stripe puede recopilar datos adicionales de su dispositivo y ubicación para prevención de fraude, conforme a su propia política de privacidad.
El procesamiento de pagos estará sujeto a la Política de Privacidad de Stripe y sus términos de servicio.
13k. Datos de Personas que No Son Usuarios de ContaMigo
ContaMigo es utilizada por dueños de negocios para gestionar contratistas, colaboradores y clientes de citas. En el curso normal de operación, el sistema recopila información personal de personas que no tienen cuenta en ContaMigo:
- Contratistas: nombre, EIN/SSN, dirección, ciudad, estado, ZIP, tipo de trabajo, historial de pagos. Recopilados por el dueño del negocio a través del módulo de Contratistas.
- Clientes de citas: nombre, teléfono, correo electrónico e historial de servicios. Recopilados cuando un cliente reserva una cita desde la página pública del negocio (/reservar/[slug]).
- Colaboradores: dirección de correo electrónico y rol de acceso. Recopilados cuando el dueño del negocio les invita.
Responsabilidad del dueño del negocio como controlador de datos: el dueño del negocio que utiliza ContaMigo actúa como controlador de datos con respecto a la información de sus contratistas, clientes y colaboradores. JR Financial Solutions LLC actúa como procesador de datos en nombre del negocio. El dueño del negocio es responsable de:
- Informar a sus contratistas y clientes sobre cómo se procesan sus datos.
- Obtener los formularios W-9 de contratistas antes de registrar su SSN/EIN en el sistema.
- Cumplir con las leyes de privacidad aplicables en su jurisdicción.
- No cargar datos de personas a las que no tiene derecho a procesar.
Las personas cuyos datos han sido introducidos en ContaMigo por un dueño de negocio pueden ejercer sus derechos de privacidad contactando directamente al negocio o a nosotros en legal@contamigo.app.
13l. Geolocalización y Notificaciones Push
Geolocalización: ContaMigo usa geocodificación (conversión de dirección a coordenadas) a través de la API de Nominatim (OpenStreetMap) para funciones de mapeo de citas y registros de millas. Las direcciones que usted ingresa (origen/destino) se envían a los servidores de Nominatim operados por la Fundación OpenStreetMap únicamente para convertirlas a coordenadas. OpenStreetMap procesa estos datos conforme a su política de privacidad (osmfoundation.org/wiki/Privacy_Policy). Para citas y millas, no almacenamos coordenadas GPS — solo las direcciones de texto que usted introduce manualmente. No usamos Google Maps API ni compartimos datos con Google para esta función.
LoadRate: además de lo anterior, LoadRate usa Photon (Komoot GmbH), un servicio de geocodificación basado en datos de OpenStreetMap, para el autocompletado de direcciones al crear una carga, y el servicio público OSRM (project-osrm.org) para calcular la distancia de ruta en millas entre el origen y el destino. A diferencia del resto de ContaMigo, en LoadRate sí almacenamos las coordenadas (latitud/longitud) resultantes de esa geocodificación junto con cada carga, ya que son necesarias para el cálculo de millas y tarifas. Esto no incluye la ubicación en tiempo real de ningún dispositivo — no rastreamos el GPS del teléfono de conductores ni dispatchers.
Notificaciones Push (Web Push API): si usted habilita las notificaciones push, su navegador genera una suscripción que incluye un endpoint único y claves criptográficas. Almacenamos esta suscripción en nuestra base de datos para enviarle notificaciones sobre nuevas citas, asignación de trabajos o actualizaciones importantes. Puede desactivar las notificaciones push en cualquier momento desde la Configuración de ContaMigo o en los ajustes de su navegador. La desactivación no afecta el resto del Servicio.
13m. Divulgación a Autoridades y Proceso Legal
Podemos divulgar su información personal cuando tengamos razones de buena fe para creer que dicha divulgación es necesaria para:
- Cumplir con una orden judicial, citación, mandato judicial u otro proceso legal válido emitido por una autoridad competente.
- Responder a solicitudes válidas de agencias gubernamentales, incluyendo autoridades fiscales (IRS, Departamento de Hacienda de PR) y fuerzas del orden.
- Proteger los derechos, la propiedad o la seguridad de JR Financial Solutions LLC, nuestros usuarios u otros.
- Prevenir o investigar posibles actividades ilegales, fraude o violaciones de seguridad.
- Cumplir con requisitos legales aplicables, incluyendo notificaciones de brechas de seguridad exigidas por ley.
En la medida en que lo permita la ley, le notificaremos antes de divulgar su información en respuesta a un proceso legal, salvo que dicha notificación esté prohibida por ley o que la urgencia de la situación lo impida. No vendemos datos a agencias gubernamentales ni a fuerzas del orden.
13n. Retención Legal de Registros Fiscales — Aviso Importante
Obligación legal de retención de registros (IRS)
El IRS exige que los contribuyentes conserven sus registros de ingresos, gastos, recibos y documentos fiscales por un mínimo de 3 años desde la fecha de presentación de la declaración (o 2 años desde la fecha en que se pagaron los impuestos, lo que sea posterior). En casos de ingresos subdeclarados o fraude, el período puede extenderse a 6 o 7 años, o indefinidamente.
ContaMigo le permite eliminar empresas, transacciones y su cuenta completa. Sin embargo, usted es legalmente responsable de conservar los registros fiscales requeridos durante el período exigido por el IRS (26 U.S.C. § 6001). Antes de eliminar datos, le recomendamos encarecidamente:
- Descargar un respaldo completo de sus datos desde Configuración → "Generar respaldo".
- Conservar dicho respaldo en un lugar seguro durante al menos 7 años.
- Consultar con su contador (CPA) antes de eliminar registros fiscales.
JR Financial Solutions LLC no asume responsabilidad por sanciones del IRS derivadas de la eliminación prematura de registros.
13o. Leyes de Privacidad Biométrica — BIPA e Illinois / Texas CUBI
ContaMigo puede recibir imágenes de recibos, estados de cuenta y documentos fiscales que los usuarios cargan para escaneo mediante IA. Aunque el propósito de estas imágenes es estrictamente la extracción de datos financieros, reconocemos que dichas imágenes podrían contener incidentalmente información biométrica (p. ej., una fotografía tomada en un establecimiento comercial que capture el rostro del usuario).
Illinois — Biometric Information Privacy Act (BIPA, 740 ILCS 14/1 et seq.): La ley de Illinois prohíbe a las empresas recopilar, capturar, comprar o recibir datos biométricos (incluida la geometría facial) sin consentimiento escrito previo. ContaMigo no extrae, almacena ni analiza datos biométricos de ninguna imagen. La IA de Anthropic procesa las imágenes únicamente para extraer montos, fechas y categorías de transacciones financieras, y los datos biométricos no son capturados ni retenidos. Si usted es residente de Illinois y tiene preguntas sobre el procesamiento de imágenes, contáctenos en legal@contamigo.app.
Texas — Capture or Use of Biometric Identifier Act (CUBI, Tex. Bus. & Com. Code § 503.001): Texas prohíbe capturar identificadores biométricos con fines comerciales sin aviso y consentimiento. Confirmamos que no capturamos identificadores biométricos de las imágenes procesadas en ContaMigo.
Washington State (H.B. 1493 / RCW 19.375): Washington requiere consentimiento previo para la captura de datos biométricos. ContaMigo no captura datos biométricos en ninguna imagen enviada al Servicio.
Arkansas (Ark. Code Ann. § 4-110-101 et seq.): la ley de Arkansas incluye los identificadores biométricos dentro de la definición de "información personal sensible" sujeta a protecciones de seguridad. Confirmamos que ContaMigo no recopila, almacena ni comparte identificadores biométricos de ningún residente de Arkansas ni de ningún otro estado.
Si en el futuro ContaMigo implementara funcionalidades que involucren datos biométricos, actualizaremos esta Política y solicitaremos el consentimiento expreso requerido por ley en cada estado aplicable.
13p. Almacenamiento Electrónico de Imágenes de Recibos — IRS Rev. Proc. 98-25
Cuando usted carga imágenes de recibos, facturas o documentos fiscales en ContaMigo, dichos archivos son procesados por IA para extraer datos financieros y pueden ser almacenados en nuestros servidores (Supabase Storage) como parte de su registro contable.
Cumplimiento con IRS Rev. Proc. 98-25: El IRS (Revenue Procedure 98-25) establece los requisitos que deben cumplir los sistemas de almacenamiento electrónico de registros contables para ser aceptados como evidencia válida en una auditoría. ContaMigo implementa las siguientes medidas para cumplir con estos estándares:
- Integridad: las imágenes almacenadas no son alteradas después de ser subidas al sistema.
- Legibilidad: los archivos se almacenan en formatos estándar (JPEG, PNG, PDF) que garantizan que las imágenes sean legibles y reproducibles durante el período de retención requerido.
- Indexación: cada imagen está asociada a una transacción específica con fecha, monto y categoría, permitiendo su recuperación eficiente.
- Acceso: el sistema permite la recuperación y descarga de imágenes originales a petición del usuario o de las autoridades fiscales competentes.
Retención de imágenes: Las imágenes de recibos y documentos se retienen durante el período en que su cuenta esté activa. Al eliminar una transacción o su empresa, las imágenes asociadas también se eliminan. Usted es responsable de descargar copias de sus imágenes antes de eliminarlas si necesita conservarlas para fines fiscales conforme a los períodos de retención del IRS (ver Sección 13n).
Referencia: IRS Rev. Proc. 98-25, 1998-1 C.B. 689; IRS Publication 583 (Starting a Business and Keeping Records).
13q. Información Visual como Categoría de Datos Personales (CCPA/CPRA)
Conforme a la Ley de Privacidad del Consumidor de California (CCPA — Cal. Civ. Code § 1798.140(v)(1)(F)), la "información visual" constituye una categoría independiente de información personal. ContaMigo recopila información visual en las siguientes circunstancias:
- Imágenes de recibos y comprobantes que usted carga voluntariamente para escaneo de gastos.
- Documentos en formato de imagen (JPEG, PNG, HEIC) enviados al módulo de importación con IA.
- Fotografías de odómetro u otros comprobantes relacionados con el módulo de millas.
Propósito: Esta información visual se utiliza únicamente para extraer datos financieros mediante IA (montos, fechas, categorías) y para mantener un registro documental de sus transacciones. No usamos estas imágenes para publicidad, perfilado de consumidores, reconocimiento facial ni ningún fin ajeno a la prestación del Servicio contable.
Los residentes de California tienen el derecho de solicitar que eliminemos su información visual. Para ejercer este derecho, envíe una solicitud a legal@contamigo.app con el asunto "Solicitud CCPA — Información Visual".
13r. Residentes de la Unión Europea y Jurisdicciones Internacionales — Aviso GDPR
ContaMigo está diseñado y operado específicamente para residentes de los Estados Unidos y Puerto Rico. No está dirigido ni adaptado para residentes de la Unión Europea (UE), el Espacio Económico Europeo (EEE), el Reino Unido ni ninguna otra jurisdicción fuera de EE.UU. y PR.
JR Financial Solutions LLC no afirma ni garantiza el cumplimiento del Reglamento General de Protección de Datos (GDPR — Reg. (EU) 2016/679), el UK GDPR, ni otras leyes de privacidad de jurisdicciones internacionales. En particular:
- No hemos designado un Representante en la UE bajo el Artículo 27 del GDPR, ya que el Servicio no está dirigido intencionalmente a residentes de la UE.
- No contamos con mecanismos de transferencia internacional de datos aprobados por la UE (Cláusulas Contractuales Estándar, Decisión de Adecuación, etc.) más allá del consentimiento del usuario al aceptar estos Términos.
- Sus datos se almacenan y procesan en los Estados Unidos, sin las garantías adicionales que el GDPR exige para transferencias fuera del EEE.
Si usted reside fuera de EE.UU. y Puerto Rico y usa ContaMigo, lo hace bajo su propio riesgo y reconociendo estas limitaciones. Le recomendamos no usar el Servicio si reside en una jurisdicción que requiera el cumplimiento del GDPR u otras leyes de privacidad internacionales para las cuales no ofrecemos garantías formales de cumplimiento.
Si en el futuro ContaMigo decidiera expandirse formalmente a la Unión Europea, actualizaríamos esta Política para cumplir con el GDPR, designaríamos un Representante en la UE conforme al Artículo 27, e implementaríamos los mecanismos de transferencia internacional de datos requeridos.
13s. HIPAA — ContaMigo No Es un Asociado Comercial
La Health Insurance Portability and Accountability Act (HIPAA, 45 CFR Partes 160 y 164) regula el manejo de Información de Salud Protegida (PHI) por parte de entidades cubiertas y sus asociados comerciales. ContaMigo NO es una entidad cubierta bajo HIPAA ni actúa como Asociado Comercial (Business Associate) de ninguna entidad cubierta.
ContaMigo está diseñado para gestionar registros financieros y contables de negocios, no para almacenar, transmitir ni procesar información de salud de pacientes. Usted NO debe ingresar Información de Salud Protegida (PHI) en ContaMigo. Si usted es proveedor de salud, asegurador o trabaja con PHI, utilice una plataforma de contabilidad certificada como HIPAA Business Associate para esos datos específicos.
Los ingresos y gastos de un negocio de salud (como honorarios médicos o gastos operativos) pueden registrarse en ContaMigo siempre que no incluyan datos de pacientes individuales ni información de salud protegida.
13t. Puerto Rico — Ley de Comercio Electrónico (Ley 27-2018)
Para usuarios residentes en Puerto Rico, la Ley Núm. 27 de 2018 ("Ley de Comercio Electrónico de Puerto Rico") complementa el E-SIGN Act federal al reconocer la validez legal de los contratos, firmas y registros electrónicos bajo la jurisdicción de Puerto Rico. Al aceptar esta Política y los Términos de Servicio mediante las casillas de verificación electrónicas de ContaMigo, usted celebra un acuerdo legalmente vinculante tanto bajo el E-SIGN Act federal (15 U.S.C. § 7001) como bajo la Ley 27-2018 de Puerto Rico.
Conforme a la Ley 27-2018, los contratos electrónicos tienen la misma validez y eficacia legal que los contratos en papel firmados físicamente. Conservamos registros auditables de su aceptación (ver Sección 13i) que son válidos como evidencia legal tanto ante tribunales federales como ante el sistema judicial de Puerto Rico.
13u. Pennsylvania — Ley de Notificación de Brechas de Seguridad (73 P.S. § 2301 et seq.)
JR Financial Solutions LLC está constituida en el Estado de Pennsylvania y sujeta a la Breach of Personal Information Notification Act de Pennsylvania (73 P.S. § 2301 et seq., enmendada en 2022). Esta ley, que rige a todas las personas y entidades que mantienen, almacenan o gestionan datos personales de residentes de Pennsylvania, establece obligaciones específicas de notificación de brechas de seguridad:
- Notificación oportuna: en caso de una brecha de seguridad que afecte "información personal" de residentes de Pennsylvania, notificaremos a los afectados sin demora injustificada, conforme a los requisitos del estatuto.
- Qué constituye información personal bajo PA: nombre combinado con SSN; número de cuenta financiera o tarjeta con PIN/contraseña; datos médicos, seguros de salud, o número de licencia de conducir; credenciales de inicio de sesión; datos biométricos; y número de pasaporte.
- Notificación al Fiscal General: si la brecha afecta a más de 500 residentes de Pennsylvania, también notificaremos a la Oficina del Fiscal General de Pennsylvania.
- Retraso permitido por orden de aplicación de ley: podemos retrasar la notificación si las autoridades determinan que hacerlo podría comprometer una investigación criminal activa.
Esta sección complementa las obligaciones de notificación bajo el New York SHIELD Act (§13e) y las leyes de notificación de otros estados, que también aplicamos cuando corresponde.
13v. FCRA — ContaMigo No Es una Agencia de Informes de Crédito
La Fair Credit Reporting Act (FCRA, 15 U.S.C. § 1681 et seq.) regula a las "agencias de informes de crédito al consumidor" — entidades que recopilan y venden informes de crédito, antecedentes o evaluaciones de solvencia de consumidores individuales.
ContaMigo NO es una agencia de informes de crédito bajo la FCRA. No recopilamos, vendemos ni suministramos informes de crédito, informes de antecedentes, evaluaciones de solvencia ni ningún dato que califique como "informe de consumidor" bajo la FCRA. Tampoco reportamos información de los usuarios a bureaus de crédito (Experian, Equifax, TransUnion), ni realizamos verificaciones de antecedentes de nuestros usuarios ni de sus contratistas o clientes.
Si usted necesita un informe de crédito sobre un contratista o empleado, debe usar una agencia de informes de crédito certificada bajo la FCRA y cumplir con los requisitos de autorización escrita y divulgación exigidos por esa ley.
13w. LoadRate — Módulo de Despacho de Transporte y Sincronización con ContaMigo
LoadRate es un módulo de despacho de camiones integrado a ContaMigo, accesible en contamigo.app/loadrate, dirigido a compañías de transporte, sus conductores ("drivers") y operadores independientes ("owner-operators"). Comparte la misma cuenta, autenticación y base de datos que el resto de ContaMigo — lo descrito en esta Política aplica igualmente a LoadRate salvo que se indique lo contrario.
Registro de dispatcher: para activar el rol de dispatcher (dueño de la compañía de transporte) en LoadRate, primero debe registrar una empresa en ContaMigo con industria "Camionero". Su compañía de LoadRate se crea y vincula automáticamente a esa empresa. Conductores y owner-operators, en cambio, se registran únicamente por invitación del dispatcher (nombre, correo y/o teléfono que el dispatcher ingresa para invitarlos) — antes de aceptar la invitación y crear su propia cuenta, esos datos son controlados por el dispatcher bajo los mismos términos descritos en la Sección 13k. Una vez que la persona acepta la invitación y crea su cuenta, se convierte en usuario directo del Servicio con sus propios derechos de privacidad.
Sincronización financiera automática: los pagos que un dispatcher liquida a un conductor u owner-operator dentro de LoadRate se registran automáticamente como un gasto en la tabla de transacciones de la empresa vinculada en ContaMigo; los montos que un cliente paga por una carga (confirmados manualmente o mediante conciliación por IA) se registran automáticamente como un ingreso. Estos registros se marcan internamente con el origen "loadrate" para distinguirlos de los que usted ingresa manualmente, y usted puede editarlos o eliminarlos como cualquier otra transacción de ContaMigo.
No rastreamos la ubicación de su dispositivo: LoadRate no accede al GPS del teléfono de conductores ni dispatchers ni los rastrea en tiempo real. Las coordenadas que almacenamos provienen únicamente de la geocodificación de las direcciones de recogida y entrega que usted escribe (ver Sección 13l).
14. Cambios a esta Política
Podemos actualizar esta Política periódicamente. Le notificaremos por correo electrónico o mediante un aviso en el Servicio si realizamos cambios materiales. La fecha de "Última actualización" al principio de este documento indica cuándo se realizó la última revisión. Su uso continuado del Servicio después de la publicación de cambios constituye su aceptación de los mismos.
15. Contacto
Si tiene preguntas, comentarios o solicitudes relacionadas con esta Política de Privacidad, contáctenos:
JR Financial Solutions LLC
502 W 7th St, Suite 100, Erie, PA 16502
Correo electrónico: legal@contamigo.app
© 2026 JR Financial Solutions LLC · ContaMigo