01Quiénes somos y qué cubre esta póliza
City of Hats Inc. es una corporación de Ontario, Canadá. Es responsable de la información personal que controla a través de cityofhats.com, la web City of Hats, las experiencias de iOS, Android y Windows, API, funciones de comunicación segura, CHECK Intelligence, planes pagos, canales de soporte, productos e integraciones del lugar (en conjunto, los Servicios).
Para la mayoría de los Servicios directos al usuario, City of Hats determina por qué y cómo se procesa la información personal. Cuando una organización utiliza un lugar, clínica, escuela, hotelería, bufete de abogados, producto de admisión o de bandeja de entrada unificada para manejar información sobre sus propios usuarios, pacientes, estudiantes, invitados, clientes o contactos, esa organización puede ser el controlador o la organización responsable y City of Hats puede procesar la información para ello. Comuníquese primero con esa organización para solicitar información sobre los registros que controla.
Volver arriba ↑02Información que recopilamos
Las categorías dependen de cómo utilice los Servicios. No es necesario utilizar todas las funciones ni proporcionar todas las categorías.
- Datos de cuenta e inicio de sesión: hash de nombre de usuario, contraseña o frase de contraseña, hash de clave de recuperación, identificador de cuenta, plan y función. Si elige el correo electrónico, el inicio de sesión de Apple o Google, es posible que recibamos una dirección de correo electrónico, un nombre para mostrar y un identificador o token de proveedor necesarios para autenticarlo.
- Hat, datos de canal y relación: identificadores y tipo de Hat, identificadores de canal o par, material criptográfico público, registros de dispositivos, estado de entrega, marcas de tiempo, marcadores, bloqueos, listas de permitidos, preferencias de privacidad, membresía de grupo y configuración de funciones.
- Contenido cifrado y archivos adjuntos: texto cifrado, archivos cifrados y los valores técnicos necesarios para almacenarlos, enrutarlos, recuperarlos o caducarlos. El servidor puede retener texto cifrado durante el ciclo de vida seleccionado por la función; esto es diferente a poder leerlo.
- Contenido enviado a funciones de procesamiento: consultas y resultados enviados a CHECK Intelligence, Agent u otro bot; texto enviado para traducción; registros del flujo de trabajo del lugar; formularios; detalles oficiales-Hat; información de perfil público; registros de eventos; mensajes de apoyo; y contenido enrutado a través de LINE, WhatsApp, Facebook Messenger u otras integraciones habilitadas.
- Datos de llamadas y entregas: identificadores Hat de la persona que llama y del destinatario, identificadores de llamada, tipo, estado, tiempo, información de sala o retransmisión, credenciales de corta duración, diagnósticos de calidad o fallas y tokens de notificación push. City of Hats no graba intencionalmente audio o video de llamadas a menos que una característica claramente etiquetada y los participantes lo autoricen.
- Datos de dispositivo, red y seguridad: identificadores y etiquetas de dispositivo, versión de la aplicación, plataforma, idioma, registros de sesión y token de actualización, dirección IP o un hash derivado de ella, país aproximado, historial de inicio de sesión, marcas de tiempo de solicitudes, registros del servidor, detalles de fallas o errores, eventos de límite de velocidad y señales sospechosas de abuso o compromiso.
- Permisos y datos del sensor: permiso de notificación y, solo cuando elige una función relevante, cámara, micrófono, archivos, NFC, contactos que selecciona deliberadamente o ubicación. GeoLock y las características del lugar pueden procesar datos de ubicación o geovalla para evaluar una regla; la interfaz debería indicarle cuándo se solicita permiso.
- Datos de pago y transacción: plan, precio, moneda, identificador de transacción o recibo, estado de compra, renovación y detalles de derechos. Stripe, Apple, Google o Microsoft procesa las credenciales de pago que necesita; City of Hats normalmente no recibe su número de tarjeta completo.
- Datos del sitio web y de consultas: páginas visitadas, información de campañas y referencias, información del navegador y del dispositivo, ubicación aproximada derivada de la IP, identificadores Google Analytics, datos de cookies y el nombre, correo electrónico, teléfono, organización, función, país, tipo de consulta y mensaje que elige enviar a través de nuestro formulario de contacto.
- Datos comerciales y de integración: organización, dominio, usuarios autorizados, configuración, credenciales o secretos API que usted proporciona para una integración, registros de auditoría y operaciones, y datos que una organización nos indica que procesemos a través de sus flujos de trabajo configurados.
Volver arriba ↑03De dónde viene la información
Recibimos información directamente de usted; automáticamente desde su navegador, aplicación, dispositivo y uso de los Servicios; de la organización que te da acceso; de Apple, Google, tiendas de aplicaciones y proveedores de pagos; desde la comunicación o las integraciones de lugares que usted habilite; y de fuentes de inteligencia de seguridad cuando envía una consulta CHECK.
CHECK puede consultar servicios de ciberinteligencia y violación de datos de terceros mediante un correo electrónico, nombre de usuario, dominio, dirección, nombre, contraseña u otro indicador que usted envíe. No envíe información personal de otra persona a menos que tenga una razón legal y la autoridad adecuada.
Volver arriba ↑04Por qué utilizamos la información
Usamos información personal solo para propósitos identificados y razonables relacionados con los Servicios, incluidos los propósitos a continuación.
- Proporcione cuentas, Hats, canales, almacenamiento y entrega cifrados, llamadas, notificaciones, recuperación y vinculación de dispositivos.
- Ejecute funciones solicitadas como CHECK, traducción, Agent, Eventos, GeoLock, Hats oficial, lugares, integraciones y soporte.
- Procese compras, mantenga derechos, proporcione recibos y administre suscripciones.
- Asegure los Servicios, autentique a los usuarios, aplique límites, evite el spam, el fraude y el uso indebido, investigue incidentes y mantenga la confiabilidad.
- Responda a consultas, solucione problemas, proporcione avisos de políticas y servicios y administre las relaciones con los clientes.
- Medir y mejorar el sitio web público y los Servicios mediante análisis agregados o anónimos cuando sea práctico.
- Cumplir con la ley, responder a procesos legales válidos, hacer cumplir nuestros acuerdos y proteger a los usuarios, al público, a City of Hats y a terceros.
Volver arriba ↑05Bases legales y consentimiento
Dependiendo de la ley y el contexto, nos basamos en la ejecución de un contrato, su consentimiento, el cumplimiento de obligaciones legales y los intereses legítimos, como asegurar, operar y mejorar los Servicios, prevenir abusos y apoyar a los usuarios. Evaluamos los intereses legítimos frente al impacto en las personas.
Cuando se requiera consentimiento, podrá retirarlo, sujeto a límites legales o contractuales y a un aviso razonable. Retirar un permiso requerido puede impedir que funcione la función asociada. Una organización que utiliza City of Hats para sus propios flujos de trabajo es responsable de establecer una base legal adecuada para la información personal que nos solicita que procesemos.
Volver arriba ↑06Límites de cifrado y limitaciones honestas
Los mensajes y archivos ordinarios Hat-to-Hat están diseñados para cifrarse en el dispositivo del usuario, por lo que nuestros servidores almacenan y enrutan texto cifrado en lugar de contenido legible. Los reclamos criptográficos, el estado actual de la auditoría y las limitaciones conocidas se describen en nuestra página Security Evidence Center y Technical Transparency; esas páginas forman la explicación técnica más actual.
El cifrado de extremo a extremo no lo oculta todo. Es posible que aún procesemos Hat e identificadores de canal, claves públicas, estados de entrega y vencimiento, marcas de tiempo, tokens de notificación, señalización de llamadas, registros de seguridad o IP y otros metadatos operativos. Un destinatario puede copiar, fotografiar, grabar o conservar de otro modo el contenido después de recibirlo, incluso cuando una función limite la visualización o la retención.
Una función no puede permanecer opaca para City of Hats si solicita a nuestro servidor u otro proveedor que interprete, busque, traduzca, modere, automatice o entregue el contenido fuera de la ruta cifrada de Hat-to-Hat. Esto incluye consultas CHECK, interacciones Agent, traducción opcional, algunos mensajes del sistema y del lugar, páginas públicas, formularios de contacto e integraciones de bandeja de entrada de terceros. La interfaz y esta política describen esas excepciones; no los utilice para contenido que no desea que se procese dentro de los límites establecidos de esa función.
Volver arriba ↑07Funciones de IA, traducción y ciberinteligencia
Si solicita la traducción del mensaje, el texto y el idioma de destino se envían transitoriamente a través de nuestro servidor a OpenAI para su traducción. Nuestra aplicación está diseñada para no almacenar el texto de traducción enviado en su punto final de traducción, pero el procesamiento de OpenAI se rige por nuestro acuerdo con el proveedor y sus términos aplicables. Puede optar por no utilizar la traducción.
CHECK envía el indicador necesario para la búsqueda solicitada a proveedores de inteligencia relevantes, como servicios de violación de datos, y devuelve un informe automatizado. Los resultados pueden estar incompletos, desactualizados, ser falsos positivos o referirse a una persona diferente. Los resultados de CHECK y Agent son informativos y no deben ser la única base para una decisión legal, laboral, crediticia, de seguros, de vivienda, médica o similarmente importante.
Actualmente, City of Hats no utiliza únicamente el procesamiento automatizado de su información personal para tomar una decisión que produzca efectos legales o igualmente significativos sobre usted.
Volver arriba ↑08Cuando se comparte información
No vendemos información personal ni la compartimos para publicidad dirigida o conductual en contextos cruzados. Sólo revelamos lo que es razonablemente necesario para ese propósito. Dependiendo de la función, los destinatarios pueden incluir:
- Proveedores de infraestructura, hosting, bases de datos, almacenamiento, entrega de contenido, correo electrónico, monitoreo y seguridad que operan los Servicios.
- Apple, Google y servicios de identidad relacionados cuando elige el inicio de sesión social; Servicios push de Firebase o plataforma cuando habilitas las notificaciones.
- Stripe, Apple App Store, Google Play o Microsoft Store para pagos, recibos, validación de derechos y administración de suscripciones.
- LiveKit e infraestructura de retransmisión de red para transporte de llamadas, señalización y establecimiento de conexión compatibles.
- OpenAI cuando invoca traducción y proveedores de ciberinteligencia cuando invoca CHECK.
- LINE, WhatsApp, Facebook Messenger u otra integración cuando usted o una organización enruta deliberadamente las comunicaciones a través de ella.
- La organización que proporciona su local o cuenta administrada, según su función e instrucciones.
- Asesores profesionales, auditores, aseguradores, contrapartes de transacciones y autoridades cuando sea razonablemente necesario para asesoramiento, una transacción corporativa, seguridad, prevención de fraude, reclamos legales o un proceso legal válido.
Volver arriba ↑09Cookies y análisis del sitio web
El sitio web público utiliza almacenamiento esencial del navegador para funciones como el idioma o el estado de la sesión y actualmente utiliza Google Analytics a Google Site Kit para medir las visitas a la página, las referencias, las características del dispositivo y del navegador y el rendimiento del sitio. Google puede establecer o leer identificadores analíticos y procesar información derivada de IP de acuerdo con sus servicios y nuestra configuración.
No utilizamos el contenido de los mensajes para análisis o publicidad. Puede restringir las cookies con controles del navegador o herramientas de privacidad compatibles, aunque deshabilitar el almacenamiento esencial puede afectar el idioma, el inicio de sesión u otras funciones. Cuando la ley aplicable requiera consentimiento para análisis no esenciales, lo solicitaremos antes de la activación.
Volver arriba ↑10¿Cuánto tiempo conservamos la información?
La retención depende de los datos, las funciones, la configuración del usuario, la necesidad de seguridad y la obligación legal. Conservamos la información por no más tiempo del razonablemente necesario para los fines descritos aquí, luego la eliminamos, la anonimizamos o la aislamos, sujeto a ciclos de respaldo y retenciones legales.
- Cuenta, perfil, propiedad de Hat y registros de derechos: mientras la cuenta o Hat está activo, se elimina o se anonimiza después de una solicitud de eliminación verificada, excepto los registros que debemos conservar.
- Acceder y actualizar sesiones: hasta que caduquen o sean revocadas; Es posible que queden registros limitados para evitar la reproducción, el abuso o el acceso no autorizado.
- Mensajes, archivos, contenido de Dead Drops, Tease y registros de canales: según la duración seleccionada de la función, configuración de grabación, recuperación, eliminación y ciclo de vida. Parte del historial de canales cifrados persiste hasta que se elimina; Los controles efímeros no garantizan que un destinatario no haya realizado una copia.
- Estado y diagnóstico de las llamadas: durante el período operativo necesario para conectarse, solucionar problemas, proteger y contabilizar las llamadas; City of Hats no graba intencionalmente los medios a menos que se utilice una característica divulgada por separado.
- Tokens push: mientras están registrados en un Hat o dispositivo, hasta que se cancelen el registro, se reemplacen, caduquen o ya no sean necesarios.
- CHECK, Agent, datos de traducción e integración: según el flujo de trabajo solicitado y el proveedor involucrado. El texto traducido está diseñado para ser transitorio en nuestro punto final; Los mensajes e informes CHECK o Agent pueden permanecer en el historial del canal correspondiente.
- Registros de pagos, impuestos y transacciones: durante el período requerido por las normas fiscales, contables, de prevención de fraude y de disputas de pagos.
- Registros de contacto, soporte, legales y de seguridad: mientras una solicitud, relación, investigación o reclamo esté activa y durante un período razonable de seguimiento o prescripción posterior.
- Copias de seguridad: protegidas y eliminadas en la rotación normal de copias de seguridad; La eliminación de los sistemas activos puede ocurrir antes de que caduquen todas las copias de seguridad. Las copias de seguridad restauradas están sujetas a las mismas reglas de eliminación.
Volver arriba ↑11Procesamiento internacional
City of Hats tiene su sede en Canadá. Nosotros y nuestros proveedores podemos procesar información en Canadá, Estados Unidos y otros países donde operan los Servicios, la integración o el proveedor. Esos países pueden tener diferentes leyes de privacidad y pueden permitir el acceso legal por parte de tribunales, gobiernos o agencias policiales.
Cuando sea necesario, utilizamos salvaguardas reconocidas para transferencias restringidas, como decisiones de adecuación, protecciones contractuales u otro mecanismo legal. Puede comunicarse con nosotros para obtener información sobre las salvaguardas relevantes para su información.
Volver arriba ↑12Tus derechos de privacidad
Los derechos varían según la ubicación y están sujetos a excepciones. Es posible que tenga derecho a saber si procesamos su información; acceder a él; conocer sus fuentes, usos y destinatarios; corregirlo; solicitar eliminación; restringir u oponerse al procesamiento; recibir información portátil; retirar el consentimiento; y quejarse sin represalias. También puede tener derechos relacionados con información confidencial, decisiones automatizadas y marketing directo.
Use the in-app deletion controls where available or contact privacy@cityofhats.com. Describe the account, Hat or interaction involved without sending passwords, recovery keys or message plaintext. We may ask for information needed to verify identity and authority. We generally respond within 30 days, or within the period required by applicable law, and will explain any extension or refusal.
Puede presentar una queja ante la Oficina del Comisionado de Privacidad de Canadá o la autoridad de privacidad de su lugar de residencia. Si una organización controla el registro, podemos dirigir su solicitud a esa organización. Los agentes autorizados deben proporcionar prueba de autoridad.
Volver arriba ↑13Divulgaciones regionales
Canadá: City of Hats aplica los principios de responsabilidad, propósito identificado, consentimiento, limitación de recopilación, limitación de uso, precisión, salvaguardia, apertura, acceso y cuestionamiento que se aplican según la ley de privacidad del sector privado canadiense. También puede aplicarse la ley provincial.
Espacio Económico Europeo, Reino Unido y Suiza: cuando se aplican sus leyes de privacidad, se aplican las bases legales y los derechos anteriores, incluido el derecho a presentar una queja ante una autoridad supervisora. City of Hats es una empresa canadiense; contáctenos para identificar el representante apropiado o la salvaguardia de transferencia para su situación.
California y otros estados de EE. UU.: sujetos a umbrales y exenciones legales, los residentes pueden tener derecho a conocer, acceder, corregir y eliminar información y a optar por no vender, compartir o publicidad dirigida. City of Hats no vende información personal ni la utiliza para publicidad conductual multicontexto, por lo que no ofrecemos un enlace de exclusión voluntaria para vender/compartir. No discriminamos por ejercer los derechos aplicables.
Volver arriba ↑14Niños y límites de edad
Los Servicios para público general no están dirigidos a niños menores de 18 años, y usted debe tener al menos 18 años para crear una cuenta o comprar un plan, a menos que un acuerdo escrito por separado con el cliente y una experiencia apropiada para su edad indiquen lo contrario. No recopilamos intencionadamente información personal directamente de un niño a través de los Servicios para público general.
Una escuela, clínica u otra organización que utilice un lugar administrado es responsable de la autoridad legal, los avisos, el consentimiento y las salvaguardias apropiadas para la edad de los registros que solicita que procese City of Hats. Si cree que un niño ha proporcionado información sin la autorización adecuada, contáctenos.
Volver arriba ↑15Seguridad y respuesta a violaciones
Utilizamos salvaguardas administrativas, técnicas y físicas seleccionadas por la sensibilidad y el riesgo de la información, incluidos controles de acceso, cifrado cuando corresponda, autenticación, monitoreo, copias de seguridad, respuesta a incidentes y mantenimiento de software. Nuestro Security Evidence Center distingue controles implementados, evidenciados externamente y planificados.
Ningún sistema, dispositivo, proveedor o transmisión es completamente seguro. Las características de seguridad reducen riesgos particulares; no garantizan el anonimato, la confidencialidad, la entrega, la eliminación, la integridad del dispositivo o la protección de un destinatario. Si un incumplimiento crea una obligación de informar o notificar, actuaremos de acuerdo con la ley aplicable.
Volver arriba ↑16Tus controles y responsabilidades
Puede elegir un Hat seudónimo, rechazar permisos opcionales, evitar el inicio de sesión social, deshabilitar notificaciones, elegir ciclos de vida del canal, bloquear o permitir Hats, dejar de usar la traducción o CHECK y eliminar contenido o su cuenta donde haya controles disponibles.
Proteja su frase de contraseña, clave de recuperación, dispositivos e identificadores Hat. City of Hats no puede proteger el contenido después de que se muestra en un dispositivo comprometido o es capturado por un destinatario. No incluya información confidencial innecesaria en soporte, perfiles públicos, formularios de eventos, consultas CHECK o integraciones de terceros.
Volver arriba ↑17Cambios a esta política
Podemos actualizar esta política a medida que cambien los Servicios, los proveedores o la ley. Publicaremos la nueva versión y la fecha de vigencia. Para un cambio material, proporcionaremos un aviso adicional razonablemente adecuado al cambio, como un aviso en la aplicación, el sitio web o la cuenta, y solicitaremos el consentimiento cuando sea necesario. Es posible que nos soliciten versiones anteriores.
Volver arriba ↑