ChinaCheckChinaCheck

Política de Privacidad

Fecha de entrada en vigor: 1 de enero de 2026

Galaxy Digital Technology Limited (“la Empresa”, “nosotros” o “nuestro”), sociedad constituida en la Región Administrativa Especial de Hong Kong, opera la plataforma ChinaCheck en www.china-check.com (la “Plataforma”). La presente Política de Privacidad explica cómo recopilamos, utilizamos, almacenamos y protegemos sus datos personales cuando utiliza la Plataforma.

1. Información que Recopilamos

1.1 Información que Usted Proporciona

  • Información de la cuenta: Cuando se registra, recopilamos su dirección de correo electrónico y una contraseña (almacenada de forma cifrada con hash). No recopilamos su nombre real, número de teléfono ni domicilio físico en el momento del registro.
  • Información del pedido: Cuando adquiere un Informe, registramos la empresa consultada, el tipo de informe, la preferencia de idioma y el número de pedido.
  • Comunicaciones: Si se pone en contacto con nosotros por correo electrónico, conservamos la correspondencia y cualquier información que nos facilite voluntariamente.

1.2 Información Recopilada Automáticamente

  • Datos de uso: Podemos recopilar su dirección IP, tipo de navegador, sistema operativo, URL de referencia, páginas visitadas y marcas de tiempo. Estos datos se utilizan con fines de seguridad, analítica y mejora del servicio.
  • Cookies: Utilizamos una cookie de sesión (cc_session) para mantener su sesión autenticada. Se trata de una cookie esencial, propia y de tipo HttpOnly que no le rastrea en otros sitios web. No utilizamos cookies publicitarias ni de seguimiento de terceros.

1.3 Información de Pago

Los pagos son procesados por Stripe, Inc. No recibimos ni almacenamos en nuestros servidores el número completo de su tarjeta de crédito, el CVV ni otros datos sensibles de pago. La recopilación y el uso por parte de Stripe de sus datos de pago se rigen por la Política de Privacidad de Stripe.

2. Cómo Utilizamos su Información

Utilizamos sus datos personales para los siguientes fines:

  • Prestación del Servicio: Para crear y gestionar su cuenta, procesar pedidos, generar Informes y entregárselos por correo electrónico.
  • Autenticación y seguridad: Para verificar su identidad, prevenir el fraude y proteger la Plataforma frente a abusos.
  • Comunicación: Para enviar confirmaciones de pedido, correos de entrega de informes, códigos de verificación de correo electrónico y responder a sus consultas.
  • Mejora del servicio: Para analizar patrones de uso agregados y anonimizados con el fin de mejorar la funcionalidad de la Plataforma y la experiencia de usuario.
  • Cumplimiento legal: Para cumplir con las leyes, reglamentos o procedimientos legales aplicables.

3. Base Legal para el Tratamiento

Tratamos sus datos personales sobre las siguientes bases jurídicas:

  • Necesidad contractual: Tratamiento necesario para ejecutar nuestro contrato con usted (por ejemplo, gestión de la cuenta, entrega de Informes).
  • Interés legítimo: Tratamiento con fines de seguridad, prevención del fraude y mejora del servicio, cuando nuestros intereses no prevalezcan sobre sus derechos.
  • Obligación legal: Tratamiento necesario para cumplir con los requisitos legales aplicables.
  • Consentimiento: Cuando usted haya prestado un consentimiento explícito (por ejemplo, para comunicaciones comerciales opcionales, si se ofrecieran en el futuro).

4. Comunicación de Datos

No vendemos sus datos personales. Únicamente podremos compartir su información con:

  • Procesador de pagos (Stripe): Para procesar sus pagos de forma segura.
  • Proveedor de correo electrónico (Resend): Para entregar correos transaccionales (códigos de verificación, confirmaciones de pedido, entrega de informes). Para este fin solamente se comparte su dirección de correo electrónico.
  • Servicios de traducción (DeepL, Google Translate): Los datos de la empresa (no sus datos personales) se envían a las API de traducción para generar informes multilingües.
  • Proveedor de alojamiento (Vercel): La Plataforma está alojada en la infraestructura de Vercel. Los registros del servidor pueden contener direcciones IP y metadatos de las solicitudes.
  • Proveedor de base de datos (Supabase): Los datos de su cuenta y de sus pedidos se almacenan en una base de datos PostgreSQL alojada en Supabase con políticas de seguridad a nivel de fila.
  • Requisitos legales: Podremos revelar información si así lo exige la ley, una orden judicial o un reglamento gubernamental, o si resulta necesario para proteger nuestros derechos legales o la seguridad de terceros.

5. Conservación de los Datos

  • Datos de la cuenta: Se conservan mientras su cuenta esté activa. Si solicita la eliminación de la cuenta, eliminaremos o anonimizaremos sus datos en un plazo de 30 días, salvo que la ley exija conservarlos.
  • Datos de pedidos e Informes: Se conservan durante un período de 3 años desde la fecha de compra a efectos de auditoría, cumplimiento legal y soporte al cliente.
  • Registros del servidor: Se eliminan automáticamente transcurridos 90 días.

6. Seguridad de los Datos

Aplicamos medidas técnicas y organizativas adecuadas para proteger sus datos personales, entre ellas:

  • Las contraseñas se cifran con bcrypt antes de su almacenamiento.
  • Los tokens de sesión se almacenan en cookies HttpOnly y Secure para prevenir ataques XSS.
  • Los códigos de verificación de correo electrónico se cifran con SHA-256 y caducan a los 10 minutos.
  • El acceso a la base de datos se protege mediante políticas de seguridad a nivel de fila (RLS).
  • Todos los datos en tránsito se cifran mediante HTTPS/TLS.

Si bien adoptamos medidas razonables para proteger sus datos, ningún método de almacenamiento o transmisión electrónica es seguro al 100%. No podemos garantizar una seguridad absoluta.

7. Transferencias Internacionales de Datos

Sus datos pueden ser tratados y almacenados en servidores ubicados fuera de su país de residencia, incluyendo Estados Unidos (Vercel, Stripe, Supabase) y la Unión Europea (DeepL). Cuando sus datos se transfieren a una jurisdicción que no ofrece un nivel equivalente de protección de datos, nos basamos en las medidas de protección de datos implementadas por nuestros proveedores de servicios, incluidas las cláusulas contractuales tipo cuando proceda.

8. Sus Derechos

En función de su jurisdicción, usted puede disponer de los siguientes derechos respecto de sus datos personales:

  • Acceso: Solicitar una copia de los datos personales que conservamos sobre usted.
  • Rectificación: Solicitar la corrección de datos inexactos o incompletos.
  • Supresión: Solicitar la eliminación de sus datos personales, con sujeción a los requisitos legales de conservación.
  • Limitación: Solicitar que limitemos el tratamiento de sus datos en determinadas circunstancias.
  • Portabilidad: Solicitar una copia de sus datos en un formato estructurado y de uso común.
  • Oposición: Oponerse al tratamiento basado en el interés legítimo.

Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros en support@china-check.com. Responderemos a su solicitud en un plazo de 30 días.

9. Privacidad de los Menores

La Plataforma no está destinada a ser utilizada por personas menores de 18 años. No recopilamos conscientemente datos personales de menores. Si tenemos conocimiento de que hemos recopilado datos de un menor de 18 años, los eliminaremos de inmediato.

10. Enlaces a Terceros

La Plataforma puede contener enlaces a sitios web o servicios de terceros. No somos responsables de las prácticas de privacidad de dichos terceros. Le recomendamos leer sus políticas de privacidad antes de facilitar cualquier dato personal.

11. Cambios en la presente Política

Podremos actualizar la presente Política de Privacidad cada cierto tiempo. La versión revisada se publicará en esta página con una fecha de entrada en vigor actualizada. En el caso de modificaciones sustanciales, realizaremos esfuerzos razonables para notificar por correo electrónico a los Usuarios registrados. El uso continuado de la Plataforma tras los cambios constituye la aceptación de la Política de Privacidad revisada.

12. Ley Aplicable

La presente Política de Privacidad se regirá e interpretará de conformidad con las leyes de la Región Administrativa Especial de Hong Kong, incluida la Ordenanza sobre Datos Personales (Privacidad) (Cap. 486).

13. Contacto

Si tiene alguna pregunta o inquietud sobre la presente Política de Privacidad o sobre nuestras prácticas en materia de datos, póngase en contacto con:
Galaxy Digital Technology Limited
Correo electrónico: support@china-check.com

ChinaCheck - Chinese Company Due Diligence Reports