Política de Privacidad
Cómo Bailar recopila, usa, almacena y protege tu información personal.
Fecha efectiva: 8 de julio de 2026
Esta es una traducción de cortesía. En caso de conflicto, la versión en inglés es la legalmente vigente.
Bailar, Inc., una sociedad de Delaware (sucesora por conversión estatutaria con efecto a partir del 4 de mayo de 2026 de Bailar LLC, una sociedad de responsabilidad limitada de Florida) (“Bailar,” “nosotros,” “nos,” o “nuestro”) opera la aplicación móvil Bailar, el sitio web ubicado en bailar.site, y los servicios relacionados (colectivamente, el “Servicio”). Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos, almacenamos y protegemos tu información personal cuando utilizas el Servicio.
Esta Política de Privacidad tiene por objeto cumplir con las leyes de protección de datos aplicables en las jurisdicciones en las que ofrecemos el Servicio, incluidos Estados Unidos (federal y estatal), Canadá (PIPEDA y la Ley 25 de Quebec), la Unión Europea y el Espacio Económico Europeo (RGPD), el Reino Unido (RGPD del Reino Unido), México (LFPDPPP), Colombia (Ley de Habeas Data 1581), Argentina (Ley de PDPA 25.326), y Perú (Ley de PDPL 29.733).
Para los usuarios en la Unión Europea, el Espacio Económico Europeo, el Reino Unido, Suiza, Canadá y otras jurisdicciones que exigen una base legal explícita para el tratamiento, tu uso continuado del Servicio no se considera consentimiento implícito para el tratamiento no esencial. Cuando se requiere consentimiento, lo recabamos mediante mecanismos de aceptación (opt-in) en el Servicio. Cuando nos basamos en intereses legítimos o en la necesidad contractual, identificamos esos fundamentos en la Sección 4 más adelante.
OFICIAL DE PRIVACIDAD
Paul Plawin, Oficial de Privacidad, Bailar, Inc.
Correo electrónico: [email protected]
Postal: 401 Ocean Dr, Suite 404, Miami Beach, FL 33139, Estados Unidos
Para los usuarios en Quebec, esta persona es la designada conforme al Artículo 3.1 de la Ley respecto de la protección de la información personal en el sector privado (Ley 25 de Quebec). Para los usuarios en Canadá, esta es la persona responsable del cumplimiento de la Ley de Protección de Información Personal y Documentos Electrónicos (PIPEDA). Los usuarios de la UE y del Reino Unido pueden dirigir consultas relativas al RGPD / RGPD del Reino Unido y solicitudes de los interesados a la misma dirección.
1. INFORMACIÓN QUE RECOPILAMOS
1.1 Información que Proporcionas
Información de la Cuenta: Nombre, dirección de correo electrónico, número de teléfono, foto de perfil, fecha de nacimiento y demás información de registro.
Información del Perfil: Experiencia en danza, estilos preferidos, biografía, preferencias de ubicación y fotos de perfil adicionales.
Comunicaciones: Todos los mensajes, imágenes, archivos, medios y datos transmitidos a través de las funciones de mensajería o chat (“Comunicaciones”), incluyendo el texto de los mensajes, los archivos multimedia adjuntos, las marcas de tiempo, los identificadores del remitente y del destinatario, las confirmaciones de lectura, el estado de entrega y los metadatos asociados.
Fotos y Medios: Fotos, imágenes, videos y otros medios cargados a través del Servicio, incluyendo mediante las funciones de mensajería, junto con metadatos como el tipo de archivo, el tamaño, la hora de carga y los datos EXIF. Según lo exige la ley para detectar y denunciar material de abuso sexual infantil (CSAM), las imágenes y los fotogramas de video cargados se cotejan con bases de datos de hashes de CSAM conocido mediante un proveedor tercero (Microsoft PhotoDNA); una coincidencia confirmada se denuncia al National Center for Missing & Exploited Children (NCMEC). Consulta nuestra página de Subencargados del Tratamiento.
Información de Pago: Registros de transacciones, montos de pago y metadatos relacionados. Los números completos de tarjetas de crédito y los datos de cuentas bancarias son tratados por procesadores de pago terceros (Apple, Google, Stripe) y Bailar no los almacena directamente.
Información de Instructor/Estudiante: Detalles de reservas, preferencias de programación, historial de sesiones, reseñas y calificaciones.
Datos de Verificación de Identidad (aspirantes a instructor y receptores de pagos): Si solicitas ser instructor, o si eliges recibir un pago del marketplace a través del canal opcional de pagos en USDC, nuestros proveedores terceros de verificación de identidad (Persona y/o Stripe Identity) recopilan una imagen de tu documento de identidad oficial con foto y una selfie capturada en vivo, y realizan una comparación facial entre ambos para confirmar que eres quien tu documento dice que eres. Estos datos de imagen facial pueden constituir información biométrica o datos personales de categoría especial conforme a leyes como el RGPD de la UE/RU (Artículo 9) y los estatutos estatales de privacidad biométrica de EE. UU. (por ejemplo, la BIPA de Illinois y la CUBI de Texas). Los recopilamos únicamente de aspirantes a instructor y de beneficiarios que eligen el canal de pagos en USDC (lo cual puede incluir personal de estudio que no sea instructor y que reciba pagos a través del marketplace), únicamente para verificar la identidad (y para cumplir con requisitos relacionados de seguridad y de cumplimiento de pagos), y no los utilizamos para publicidad ni para entrenar modelos de IA. Son tratados por el proveedor de verificación; consulta nuestra página de Subencargados del Tratamiento.
Datos de Audio/Voz (identificación de canciones): Si utilizas la función opcional “¿Qué está sonando?”, la app graba un clip corto de micrófono (de unos 12 segundos) que tú inicias con el fin de identificar la música que está sonando. En Android y en la ruta del servidor, este clip se envía a un proveedor tercero de reconocimiento musical (AudD); en iOS se envía al catálogo Shazam de Apple una firma acústica derivada en el dispositivo. El clip se utiliza únicamente para identificar la canción y no se utiliza para publicidad, elaboración de perfiles ni entrenamiento de IA. Por lo demás, no accedemos a tu micrófono.
Comunicaciones de Soporte: Contenido de los mensajes que nos envías para soporte, comentarios o consultas.
Información de Encuestas y Concursos: Información proporcionada en respuesta a encuestas, promociones o concursos.
Registros de Consentimiento: Cuando nos basamos en el consentimiento como base legal para el tratamiento (por ejemplo, las suscripciones a correos de marketing conforme a la CASL o el RGPD), mantenemos registros de cuándo y cómo se otorgó, modificó o retiró el consentimiento, incluyendo el tipo de consentimiento, el país del interesado al momento del consentimiento, la fuente (registro, ajustes, resuscripción de goteo, etc.) y la marca de tiempo.
1.2 Información Recopilada Automáticamente
Datos de Ubicación: Con tu permiso, recopilamos datos de ubicación geográfica precisa o aproximada desde tu dispositivo para mostrar eventos e instructores cercanos. Puedes desactivar los servicios de ubicación a través de los ajustes del dispositivo, pero esto puede limitar la funcionalidad.
Manejo de la ubicación para menores conocidos: para los usuarios cuya cuenta indica que son menores de edad (menores de 18 años), atenuamos automáticamente las coordenadas GPS precisas a una ubicación menos precisa, a nivel de zona, antes de utilizarlas o almacenarlas para el descubrimiento. Esta atenuación se aplica a todos los usuarios cuya cuenta indica que son menores de edad, independientemente de la ubicación, en consonancia con la Texas SCOPE Act y los estándares de diseño de privacidad infantil en general.
Cómo se utiliza la ubicación: los datos de ubicación se utilizan para clasificar y mostrar eventos, estudios e instructores cercanos, y no se comparten con redes publicitarias ni se utilizan para el rastreo entre apps (consulta la Sección 3, “Con Socios Publicitarios”). Puedes revocar el permiso de ubicación en cualquier momento en los ajustes de tu dispositivo; hacerlo limitará a Bailar a mostrar contenido basado en una ubicación ingresada manualmente o en la última ubicación conocida, o a no mostrar ningún contenido basado en la ubicación en absoluto.
Información del Dispositivo: Tipo de dispositivo, sistema operativo, versión, identificadores únicos del dispositivo (como los ID de instalación, los tokens de notificaciones push y valores similares utilizados para operar el Servicio y mantener tu sesión), tipo de navegador, idioma, zona horaria e información de la red móvil. No solicitamos acceso al Identificador para Anunciantes (IDFA) de iOS, al ID de Publicidad de Android, ni a ningún otro identificador cuyo propósito principal sea la publicidad entre apps.
Datos de Uso: Páginas vistas, funciones utilizadas, consultas de búsqueda, eventos vistos, actividad y patrones de mensajería, datos de clics, datos de desplazamiento, patrones de interacción, duración de la sesión y fechas/horas de las visitas.
Datos de Registro: Dirección IP, tipo de navegador, páginas de referencia/salida, informes de fallos, registros de errores y actividad del sistema.
Datos de Inicio de Sesión y Reconocimiento de Dispositivos: Cuando inicias sesión en tu cuenta, registramos el evento de inicio de sesión — incluyendo la fecha y la hora, un identificador de dispositivo por instalación, el modelo de tu dispositivo y la versión de tu sistema operativo, y la dirección IP asociada al inicio de sesión — para poder reconocer los dispositivos que utilizas y detectar inicios de sesión desde un dispositivo nuevo o no reconocido. Esta es una función estándar de seguridad de cuenta aplicada a todas las cuentas; cuando se requiere una base legal, nos basamos en nuestro interés legítimo de proteger la seguridad de la cuenta (consulta la Sección 4). Utilizamos esta información de inicio de sesión con fines de seguridad de la cuenta, incluyendo alertarte por correo electrónico y notificación push cuando un dispositivo nuevo inicia sesión en tu cuenta; las mismas categorías de datos también pueden recopilarse y utilizarse para los demás fines descritos en esta Política (consulta las Secciones 1.2 y 2). Estos registros se conservan según se describe en la Sección 6.6.
Cookies y Tecnologías Similares: Utilizamos cookies, balizas web, píxeles y tecnologías similares para recopilar información sobre tu actividad en el Servicio. Puedes gestionar las preferencias de cookies a través de los ajustes de tu navegador o, cuando lo exija la ley (incluyendo en la UE/EEE, el RU y Quebec), a través de nuestra interfaz de consentimiento de cookies en el sitio web.
1.3 Información Derivada del Tratamiento Automatizado
Usamos sistemas automatizados, algoritmos, inteligencia artificial, aprendizaje automático, procesamiento de lenguaje natural y tecnologías de visión por computadora para tratar y analizar la información recopilada a través del Servicio, incluidas las Comunicaciones y el Contenido de Usuario. A través de este tratamiento, podemos derivar o inferir información adicional, incluidas las preferencias del usuario, los patrones de comportamiento, las categorizaciones de contenido, los perfiles de intereses, las métricas de interacción, los indicadores de sentimiento, las puntuaciones de riesgo y otros análisis (“Datos Derivados”). Los Datos Derivados son propiedad exclusiva de Bailar, Inc.. Para los usuarios en jurisdicciones que otorgan derechos frente a las decisiones totalmente automatizadas con efectos jurídicos (incluidos el Artículo 22 del RGPD y el Artículo 12.1 de la Ley 25 de Quebec), Bailar deriva a revisión humana los resultados de elegibilidad desfavorables o inciertos. Ciertas determinaciones favorables de elegibilidad — en particular, la aprobación de la solicitud de un instructor cuando se superan las verificaciones automatizadas de identidad y elegibilidad — pueden tomarse mediante tratamiento únicamente automatizado; puedes solicitar la revisión humana de cualquiera de dichas determinaciones, expresar tu punto de vista sobre ella e impugnarla contactando a nuestro Oficial de Privacidad (consulta la Sección 5.5).
1.4 Información Proveniente de Terceros
Podemos recibir información sobre eventos, estudios e instructores de fuentes de terceros, incluidas plataformas de listados de eventos, proveedores de mapas y sitios web disponibles públicamente, con el fin de poblar y actualizar el directorio. También podemos recibir información de proveedores de autenticación (p. ej., Apple Sign In, Google Sign In, Facebook Login, Kakao Sign In), procesadores de pagos (p. ej., Stripe) y proveedores de análisis sobre cómo llegas al Servicio y cómo lo usas. Los datos recibidos de cualquier proveedor de autenticación se limitan a lo que autorizas al iniciar sesión (por lo general, un identificador de cuenta estable, tu nombre para mostrar y, cuando hayas otorgado permiso, tu dirección de correo electrónico). No recibimos información personal sobre ti de redes publicitarias. La app móvil de Bailar no integra ningún SDK publicitario de terceros; el sitio web bailar.site utiliza las etiquetas publicitarias sujetas a consentimiento descritas en “Con Socios Publicitarios” más abajo y en nuestra Política de Cookies.
2. CÓMO USAMOS TU INFORMACIÓN
Usamos la información recopilada, incluidas las Comunicaciones y el Contenido de Usuario, para los siguientes fines:
(a) Para proporcionar, mantener, operar y mejorar el Servicio;
(b) Para crear y administrar tu cuenta y verificar tu identidad;
(c) Para mostrar eventos, instructores y contenido relevante cercanos según tu ubicación y preferencias;
(d) Para facilitar la mensajería, las conexiones y las interacciones entre usuarios;
(e) Para procesar transacciones y pagos;
(f) Para enviar comunicaciones transaccionales (confirmaciones de reserva, recibos de pago, notificaciones de cuenta);
(g) Para enviar comunicaciones promocionales, cuando hayas dado tu consentimiento o cuando dichas comunicaciones estén permitidas de otro modo por la ley aplicable (puedes darte de baja en cualquier momento);
(h) Para personalizar tu experiencia, incluidas las recomendaciones de contenido y la personalización de funciones;
(i) Para detectar, prevenir y abordar fraudes, spam, abusos, acoso y problemas de seguridad mediante revisión automatizada y manual;
(j) Para hacer cumplir nuestros Términos de Servicio y las pautas de la comunidad;
(k) Para realizar análisis, investigación, análisis de tendencias e investigación de productos, incluso mediante el análisis de las Comunicaciones y el Contenido de Usuario en forma agregada, anonimizada o desidentificada;
(l) Para ajustar, evaluar y mejorar los sistemas automatizados operativos que prestan el Servicio — incluidos la clasificación, la búsqueda, las recomendaciones, la detección de idioma, la traducción, la moderación de contenido, la detección de spam y fraude, las funciones de accesibilidad y el análisis de patrones de abuso. No usamos tu información personal, tus Comunicaciones ni tu Contenido de Usuario para entrenar modelos fundacionales de propósito general para nuestra propia venta comercial ni para la venta o sublicencia a terceros. Para las rutas de inferencia en vivo, orientadas al usuario (como la moderación de mensajes e imágenes y el asistente dentro de la App), enrutamos tu contenido a un nivel de proveedor pago o empresarial cuyos términos no entrenan los modelos fundacionales del proveedor con las entradas que enviamos; un nivel gratuito puede usarse únicamente como respaldo de corto plazo si el nivel pago no está disponible, y los términos estándar de algunos niveles gratuitos permiten al proveedor usar las entradas para mejorar sus servicios (consulta nuestra página de Subencargados para saber cómo se usa cada proveedor);
(m) Para producir estadísticas e informes agregados, anonimizados o desidentificados con fines internos de producto, operativos, financieros y de seguridad — por ejemplo, el conteo agregado de usuarios activos del Servicio, la densidad de eventos a nivel de ciudad o la proporción de usuarios en una cohorte de un estilo de baile determinado. No vendemos, licenciamos ni comercializamos de otro modo información personal identificable, y cualquier dato agregado o desidentificado compartido externamente está restringido por contrato para no ser reidentificado;
(n) Para desarrollar nuevos productos, servicios, funciones y funcionalidades del Servicio;
(o) Para cumplir con obligaciones legales y responder a procesos legales;
(p) Para proteger los derechos, la propiedad o la seguridad de Bailar, sus usuarios o terceros; y
(q) Para cualquier otro fin que se te divulgue en el momento de la recopilación o con tu consentimiento.
3. CÓMO COMPARTIMOS TU INFORMACIÓN
No vendemos tu información personal que te identifique individualmente. Podemos compartir tu información de la siguiente manera:
Con otros Usuarios: La información del perfil (nombre, foto, biografía, preferencias de baile) es visible para otros usuarios. Los mensajes son visibles para los destinatarios.
Con instructores o estudiantes: La información de contacto y de reserva pertinente se comparte entre las partes para facilitar las transacciones.
Con Subencargados y proveedores de servicios: Compartimos información con terceros que tratan la información en nuestro nombre bajo obligaciones contractuales de confidencialidad y seguridad. La lista actual de subencargados que manejan información personal se publica en bailar.site/legal/subprocessors. Actualizamos esta lista cuando agregamos o eliminamos subencargados. Los subencargados están obligados a usar la información únicamente para los fines para los que los contratamos y están sujetos a acuerdos de tratamiento de datos alineados con las leyes aplicables (incluidos el Artículo 28 del RGPD, el Artículo 18.3 de la Ley 25 de Quebec y el Principio 4.1.3 de la PIPEDA).
Con socios publicitarios: La aplicación móvil de Bailar no muestra publicidad y no integra ningún SDK publicitario. En el sitio web bailar.site, y solo después de que aceptes las cookies de marketing/publicidad a través de los controles de cookies del sitio (y nunca cuando tu navegador envíe una señal de Global Privacy Control), Bailar carga una etiqueta de conversión/audiencia de Pinterest y, cuando esté configurado, el cargador de Google AdSense, tal como se describe en nuestra Política de Cookies y en nuestra página de Subencargados. Estos reciben datos limitados (como la dirección IP y los identificadores de cookies) para medir las conversiones publicitarias y, en el caso de AdSense, para mostrar anuncios en el sitio web. Bailar no “vende” tu información personal a cambio de dinero. Bailar también mantiene una suscripción opcional para consumidores “Sin Anuncios” (descrita en nuestros Términos de Servicio). Si introducimos publicidad dentro de la aplicación u otros socios publicitarios, actualizaremos esta Política de Privacidad con antelación, identificaremos al socio y los datos compartidos, y proporcionaremos cualquier aviso de consentimiento que exija la ley aplicable (incluida, en iOS, la solicitud de App Tracking Transparency antes de cualquier seguimiento entre aplicaciones).
Datos agregados y desidentificados: Podemos usar datos agregados, anonimizados o desidentificados derivados del Servicio para fines internos de producto, investigación, seguridad, financieros y de reporte, y podemos compartir dichos datos con nuestros asesores, inversionistas potenciales y actuales, e investigadores estadísticos o académicos, siempre que los datos no te identifiquen y estén restringidos por contrato o salvaguarda técnica para impedir su reidentificación. No vendemos ni licenciamos datos agregados o desidentificados derivados de Comunicaciones o Contenido de Usuario privado como un producto comercial independiente.
Por razones legales: Podemos divulgar tu información, incluido el contenido de las Comunicaciones, si así lo exige la ley, un reglamento, un proceso legal o una solicitud gubernamental, o para proteger los derechos, la propiedad o la seguridad de Bailar, sus usuarios o el público.
Por seguridad y aplicación de normas: Podemos acceder a las Comunicaciones y divulgarlas para investigar violaciones de los Términos, responder a reportes de usuarios, abordar problemas de fraude o seguridad, o proteger la seguridad de cualquier persona.
Reporte de CSAM: Divulgaremos información al NCMEC y a las autoridades del orden público según se requiera cuando se detecte material de abuso sexual infantil.
Transferencias comerciales: En caso de una fusión, adquisición, reorganización, quiebra o venta de activos, tu información, incluidas las Comunicaciones y los Datos Derivados, podrá transferirse como parte de esa transacción. Notificaremos a los usuarios con antelación cuando así lo exija la ley aplicable.
Con tu consentimiento: Podemos compartir tu información para otros fines con tu consentimiento expreso.
SOLICITUDES DE GOBIERNOS Y DE AUTORIDADES ENCARGADAS DE HACER CUMPLIR LA LEY
Sin divulgación voluntaria. Bailar no proporciona voluntariamente datos de usuarios — incluidos los datos de ubicación — a ninguna agencia gubernamental, nacional o extranjera. Divulgamos información de usuarios a una autoridad pública únicamente cuando estamos obligados por un proceso legal válido (como una orden judicial, un mandato judicial o una citación) que identifique a un usuario específico y los datos solicitados, e incluso entonces solo según se establece a continuación. No otorgamos a ningún gobierno acceso masivo, directo o permanente a nuestros sistemas o a los datos de los usuarios, y no participamos en programas de intercambio voluntario de datos que expondrían los datos de los usuarios en ausencia de un proceso legal.
Revisión de legalidad. Cuando Bailar recibe una solicitud de una autoridad pública — incluidas las autoridades nacionales y extranjeras encargadas de hacer cumplir la ley, los reguladores, las agencias de inteligencia, los tribunales y otros organismos gubernamentales — de información personal sobre un usuario, revisamos la solicitud para confirmar que sea lícita, debidamente emitida y dentro de la jurisdicción de la autoridad solicitante antes de divulgar cualquier información. Las solicitudes que carezcan de una base legal válida o que sean manifiestamente defectuosas son rechazadas.
Impugnación de solicitudes ilícitas. Cuando Bailar considere razonablemente que una solicitud es ilícita, excesivamente amplia o contraria a la ley aplicable, la impugnaremos a través de los canales judiciales o administrativos apropiados — incluyendo, cuando corresponda, mediante la presentación de una moción para anularla, mediante la solicitud de revisión judicial, o negándonos a cumplir hasta que exista una orden lícita. Podemos consultar con asesores externos ante cualquier solicitud cuya validez no esté clara.
Minimización de datos. Cuando se nos exija divulgar información personal en respuesta a una solicitud lícita, divulgamos únicamente la información mínima necesaria para cumplir. Reducimos el alcance de cualquier divulgación siempre que sea posible — por ejemplo, produciendo solo los registros, cuentas o períodos de tiempo específicos expresamente requeridos, en lugar de todos los registros asociados con un usuario.
Documentación. Bailar mantiene un registro interno de cada solicitud de una autoridad pública, incluyendo la autoridad solicitante, el instrumento legal invocado, las categorías de datos divulgadas (o retenidas), el razonamiento legal que fundamenta nuestra respuesta y el personal involucrado. Estos registros se conservan para respaldar posibles informes de transparencia, revisiones internas de cumplimiento y cualquier impugnación legal posterior. Bailar publica un Informe de Transparencia que resume el número de solicitudes recibidas y lo que se divulgó, y mantiene un Canario de Órdenes Judiciales.
Aviso al usuario. Cuando no esté legalmente prohibido (por ejemplo, por una orden de no divulgación, una orden de silencio o un requisito de confidencialidad), notificaremos a los usuarios afectados sobre las solicitudes de su información personal para que el usuario pueda buscar los recursos legales apropiados. El aviso podrá demorarse cuando hacerlo sea razonablemente necesario para evitar perjudicar una investigación en curso, poner en peligro la seguridad o violar un mandato judicial.
Las consultas de las autoridades públicas deben dirigirse a [email protected]. La notificación del proceso legal debe cumplir con las normas aplicables y también podrá dirigirse al agente registrado de Bailar, Inc. en Delaware.
4. BASES LEGALES PARA EL TRATAMIENTO (UE/EEE, REINO UNIDO Y OTROS REGÍMENES)
Para los usuarios en jurisdicciones que exigen la identificación de una base legal (incluidos el Artículo 6 del RGPD y el Artículo 6 del RGPD del Reino Unido), nos basamos en los siguientes fundamentos para las actividades de tratamiento descritas en la Sección 2:
| Actividad de tratamiento | Base legal |
|---|---|
| Creación de cuenta y verificación de identidad (fines a, b) | Necesidad contractual (Art. 6(1)(b)) |
| Verificación biométrica de identidad para aspirantes a instructor y receptores de pagos en USDC (coincidencia facial entre identificación gubernamental y selfie) | Consentimiento explícito para datos de categoría especial (Art. 9(2)(a)), obtenido en el momento del flujo de verificación, además de la base del Art. 6(1)(b)/(f); cuando te encuentres en un estado de EE. UU. con una ley de privacidad biométrica (p. ej., Illinois BIPA, Texas CUBI), la recopilación se realiza con aviso y consentimiento según lo exijan dichas leyes |
| Descubrimiento, recomendaciones y visualización de eventos (fines c, h) | Necesidad contractual para la funcionalidad principal; intereses legítimos para la personalización |
| Mensajería y conexiones (fin d) | Necesidad contractual |
| Transacciones y procesamiento de pagos (fines e, f) | Necesidad contractual; obligación legal (fiscal/antifraude) |
| Comunicaciones de marketing (fin g) | Consentimiento (Art. 6(1)(a)). Exigido por el RGPD, la CASL y la Ley 25 de Quebec antes del primer mensaje comercial |
| Prevención de fraude y aplicación de los Términos (fines i, j) | Intereses legítimos (Art. 6(1)(f)); obligación legal |
| Analítica, investigación y desarrollo de productos (fines k, l, m, n) | Intereses legítimos, ponderados frente a tus intereses; consentimiento para cookies no esenciales |
| Cumplimiento legal y seguridad (fines o, p) | Obligación legal; intereses legítimos; intereses vitales |
Puedes oponerte al tratamiento basado en intereses legítimos contactando a nuestro Oficial de Privacidad.
5. TRATAMIENTO AUTOMATIZADO E INTELIGENCIA ARTIFICIAL
5.1 Bailar utiliza tecnologías de tratamiento automatizado, incluyendo inteligencia artificial, aprendizaje automático, procesamiento de lenguaje natural y visión por computadora, para analizar la información recopilada a través del Servicio. Estas tecnologías se aplican a las Comunicaciones, al Contenido de Usuario y a todos los demás datos recopilados.
5.2 El Tratamiento Automatizado se utiliza para la moderación de contenido, la aplicación de medidas de seguridad, la detección de spam y fraude, la detección de CSAM y los reportes a NCMEC, la personalización, la accesibilidad, la detección de idioma, la traducción, la búsqueda y clasificación, las analíticas e investigación internas, y la operación y mejora del servicio. El Tratamiento Automatizado no se utiliza para servir publicidad dirigida de terceros.
5.3 El Tratamiento Automatizado de las Comunicaciones y del Contenido de Usuario se realiza mediante sistemas técnicos y no involucra ordinariamente la revisión humana directa de mensajes individuales. El personal autorizado de Bailar puede acceder a las Comunicaciones en las circunstancias limitadas descritas en nuestros Términos de Servicio, incluyendo para investigar reportes, cumplir con obligaciones legales, mantener la integridad de la plataforma y evaluar la calidad de los sistemas operativos de moderación — no para entrenar modelos de IA de propósito general de terceros con tu contenido.
5.4 Bailar recurre a proveedores externos de inferencia (identificados en nuestra página de Subencargados) para ejecutar los modelos de IA que invocamos en el momento de uso. Para las rutas en vivo, orientadas al usuario, dirigimos tu contenido a un proveedor de nivel pago o empresarial cuyos términos no entrenan los modelos fundacionales del proveedor con las entradas que enviamos, con un nivel gratuito utilizado únicamente como respaldo de corto plazo ante fallas (cuyos términos estándar pueden permitir que el proveedor use las entradas para mejorar sus servicios); la clasificación por lotes de back-office de contenido público o enviado por anfitriones puede usar una cadena de nivel gratuito cuya posición de no entrenamiento se basa en los términos estándar de cada proveedor. Dirigimos el tráfico de IA únicamente a proveedores que operan bajo la legislación de protección de datos de los Estados Unidos, la Unión Europea, el Reino Unido o Canadá. Los Datos Derivados, configuraciones, prompts y modelos operativos que construimos internamente sobre las capacidades de esos proveedores son propiedad exclusiva de Bailar, Inc. y pueden usarse para los fines operativos descritos en esta Política de Privacidad y en la Sección 2 de nuestros Términos de Servicio, pero no se venden ni licencian como un producto de conjunto de datos comercial independiente.
5.5 La mayoría de las decisiones que producen efectos jurídicos o similarmente significativos no se toman únicamente mediante tratamiento automatizado sin revisión humana, y cualquier resultado desfavorable o incierto — por ejemplo, una solicitud de instructor rechazada o marcada — se deriva a revisión humana. Una determinación favorable puede tomarse únicamente mediante tratamiento automatizado: una solicitud de instructor puede aprobarse automáticamente cuando la verificación de identidad automatizada y las comprobaciones de elegibilidad se superan. Cuando tengas un derecho conforme al Artículo 22 del RGPD o al Artículo 12.1 de la Ley 25 de Quebec en relación con una decisión únicamente automatizada, podrás obtener intervención humana, expresar tu punto de vista e impugnar la decisión contactando a nuestro Oficial de Privacidad.
6. RETENCIÓN DE DATOS
6.1 Conservamos tu información personal, incluyendo las Comunicaciones, mientras tu cuenta esté activa o según sea necesario para prestar el Servicio y cumplir los fines descritos en esta Política de Privacidad.
6.2 Podemos conservar cierta información, incluyendo Comunicaciones y Datos Derivados, según sea necesario para cumplir con obligaciones legales, resolver disputas, hacer cumplir acuerdos, prevenir el fraude y respaldar intereses comerciales legítimos, incluyendo analíticas, investigación y desarrollo de productos.
6.3 Cuando eliminas tu cuenta, eliminaremos o anonimizaremos tu información personal dentro de los 30 días, salvo cuando la retención sea requerida o permitida por ley, o cuando los datos hayan sido anonimizados o agregados de tal manera que ya no te identifiquen.
6.4 Los datos anonimizados y agregados derivados de tu información, incluyendo de las Comunicaciones, pueden conservarse indefinidamente.
6.5 Las Comunicaciones eliminadas y demás información personal pueden persistir en copias de seguridad cifradas de recuperación ante desastres durante hasta noventa (90) días después de la eliminación, tras lo cual se rotan y eliminan, y en forma agregada o desidentificada de manera indefinida. No mantenemos “modelos entrenados” construidos a partir de tu información personal como un depósito de retención separado; los modelos operativos que han sido ajustados con datos internos están sujetos al mismo ciclo de eliminación y reentrenamiento que los datos de origen subyacentes. Para los usuarios en Quebec que ejerzan el derecho a la destrucción de datos conforme al Artículo 28.1 de la Ley 25, documentaremos y explicaremos cualquier retención más allá de tu solicitud de eliminación.
6.6 Los registros de inicio de sesión y reconocimiento de dispositivos utilizados para detectar inicios de sesión desde nuevos dispositivos y para enviar alertas de seguridad de la cuenta se conservan durante noventa (90) días desde el evento de inicio de sesión, tras lo cual se eliminan automáticamente. Este período de noventa días es independiente de, y no debe confundirse con, la ventana de copias de seguridad de recuperación ante desastres descrita en la Sección 6.5.
6.7 Datos biométricos / de verificación de identidad. La imagen de la identificación gubernamental y los datos de coincidencia facial de la selfie en vivo recopilados para la verificación de identidad (descritos en la Sección 1.1) se conservan por no más de tres (3) años a partir de la fecha en que se aprueba la verificación, tras lo cual se destruyen mediante una purga automatizada. Una verificación genuinamente nueva inicia un nuevo período de retención; la reaprobación de la misma verificación no lo extiende. Este es el calendario de retención biométrica publicado de Bailar a los efectos de la Illinois Biometric Information Privacy Act (740 ILCS 14/15(a)) y la Texas Capture or Use of Biometric Identifier Act.
7. SEGURIDAD DE LOS DATOS
7.1 Implementamos medidas técnicas y organizativas razonables para proteger tu información personal, incluyendo el cifrado de datos en tránsito, controles de acceso, monitoreo de seguridad y evaluaciones de seguridad periódicas.
7.2 Ningún método de transmisión o almacenamiento es 100% seguro. No podemos garantizar la seguridad absoluta.
7.3 Las Comunicaciones transmitidas a través del Servicio no están cifradas de extremo a extremo. Transmites las Comunicaciones bajo tu propio riesgo.
7.4 No utilices el Servicio para transmitir información sensible como números de seguro social, números de cuentas financieras, contraseñas o información médica.
7.5 Notificación de violaciones: Notificaremos las violaciones de datos personales según lo exija la legislación aplicable. Conforme al RGPD, notificaremos a la autoridad de control pertinente sin dilación indebida y, cuando sea factible, dentro de las 72 horas (Artículo 33), y notificaremos a los usuarios afectados sin dilación indebida cuando sea probable que la violación entrañe un alto riesgo para sus derechos y libertades (Artículo 34). También notificaremos tan pronto como sea posible conforme a la sección 10.1 de PIPEDA y al Artículo 3.5 de la Ley 25 de Quebec, y según lo exijan las leyes estatales de notificación de violaciones aplicables de los EE. UU.
8. TUS DERECHOS Y OPCIONES
8.1 Información de la Cuenta
Puedes actualizar o corregir la información de tu cuenta a través de la App. Puedes eliminar tu cuenta contactando a [email protected].
8.2 Datos de Ubicación
Controla los datos de ubicación a través de la configuración del sistema operativo de tu dispositivo.
8.3 Comunicaciones de Marketing
Correo electrónico: Cuando la ley aplicable lo exija (incluyendo para usuarios en Canadá bajo la CASL, en la UE/EEE y el Reino Unido bajo el RGPD / PECR, y en jurisdicciones con regímenes similares), el correo electrónico de marketing se envía únicamente con consentimiento previo y expreso. Puedes retirar tu consentimiento en cualquier momento a través del enlace para darte de baja incluido en cada mensaje de marketing, ajustando la configuración dentro de la App, o contactando a nuestro Oficial de Privacidad. Seguirás recibiendo correos electrónicos transaccionales (confirmaciones de reserva, restablecimientos de contraseña, notificaciones de la cuenta) mientras tengas una cuenta activa.
Notificaciones push: Desactívalas a través de la configuración de notificaciones de tu dispositivo, o a través de la pantalla de preferencias de notificaciones dentro de la App.
SMS / mensajes de texto: Bailar envía dos categorías de mensajes de texto, cada una con sus propias reglas de consentimiento.
- SMS transaccionales (códigos de verificación de un solo uso, códigos de autenticación de dos factores, códigos de recuperación de cuenta, códigos de restablecimiento de contraseña, y otros mensajes relacionados con la seguridad) se envían únicamente cuando los solicitas de forma activa — por ejemplo, al tocar “enviar código” durante el inicio de sesión. Estos mensajes forman parte del Servicio y no se consideran comunicaciones de marketing.
- SMS de marketing (ofertas promocionales, recomendaciones de eventos, anuncios, y otros mensajes no transaccionales) son solo por suscripción voluntaria (opt-in). No te enviaremos mensajes de texto de marketing a menos que hayas dado tu consentimiento explícito marcando la casilla “Sí, envíame novedades por mensaje de texto de Bailar” durante el registro o en la configuración de tu cuenta. Al suscribirte, consientes recibir mensajes de texto promocionales automatizados y recurrentes al número de teléfono que proporcionaste. El consentimiento no es una condición para la compra ni para la creación de la cuenta. Pueden aplicarse tarifas de mensajes y datos. La frecuencia de los mensajes varía.
- Para detener los SMS de marketing: responde STOP a cualquier mensaje de texto de marketing en cualquier momento, o desactiva el interruptor de marketing por SMS en la configuración de tu cuenta. Responder HELP a cualquier mensaje de texto de Bailar te devolverá información de contacto. Darte de baja de los SMS de marketing no afecta a los SMS transaccionales.
Las comunicaciones por SMS están sujetas a la Ley de Protección al Consumidor Telefónico de EE. UU. (TCPA), las normas de la FCC sobre mensajes marcados automáticamente, la Legislación Anti-Spam de Canadá (CASL), el RGPD / la Directiva sobre la privacidad y las comunicaciones electrónicas en la UE/EEE, y regulaciones equivalentes en otras jurisdicciones. Bailar no comparte tu número de teléfono con terceros no afiliados con fines de marketing.
8.4 Tratamiento Automatizado
Cierto tratamiento automatizado es esencial para el Servicio y no se puede rechazar mientras se mantiene una cuenta activa. Para detener el tratamiento, deja de usar el Servicio y elimina tu cuenta. Para decisiones automatizadas que producen efectos jurídicos o de similar significación, consulta la Sección 5.5.
8.5 Residentes de California (CCPA / CPRA)
Tienes derecho a: (a) saber qué información personal recopilamos; (b) solicitar acceso y una copia portátil; (c) solicitar la eliminación; (d) solicitar la corrección; (e) rechazar la venta o el intercambio de información personal para publicidad conductual entre contextos (no vendemos información que te identifique individualmente; cuando hayas consentido las cookies de marketing en nuestro sitio web, la etiqueta de Pinterest descrita en la Sección 3 puede implicar un “intercambio” para publicidad conductual entre contextos, lo cual una señal de Control Global de Privacidad (Global Privacy Control) o el rechazo de las cookies de marketing previene); (f) limitar nuestro uso de información personal sensible — las categorías sensibles que podemos recopilar incluyen la geolocalización precisa y, para los aspirantes a instructor y los receptores de pagos en USDC, los datos biométricos de coincidencia facial descritos en la Sección 1.1, que utilizamos únicamente para verificar la identidad y no para inferir características sobre ti; y (g) no ser discriminado por ejercer estos derechos. Contacta a [email protected]. Verificaremos tu identidad antes de responder a una solicitud verificable del consumidor.
8.6 Residentes de Florida (FDBR)
Bajo la Carta de Derechos Digitales de Florida (Florida Digital Bill of Rights), puedes tener derechos para acceder, corregir y eliminar información personal, rechazar la publicidad dirigida, y obtener una copia portátil de tu información. Contacta a [email protected].
8.7 Residentes de Otros Estados de EE. UU.
Los residentes de estados con leyes integrales de privacidad (incluyendo Colorado, Connecticut, Delaware, Iowa, Indiana, Kentucky, Maryland, Minnesota, Montana, Nebraska, New Hampshire, New Jersey, Oregon, Rhode Island, Tennessee, Texas, Utah y Virginia) pueden tener derechos similares a los descritos anteriormente. Contacta a [email protected].
8.8 Canadá (PIPEDA)
Si eres residente de Canadá, tienes derecho bajo la PIPEDA a: (a) ser informado de la existencia, el uso y la divulgación de tu información personal; (b) solicitar acceso a tu información personal; (c) solicitar la corrección de información inexacta o incompleta; (d) retirar el consentimiento para el tratamiento (sujeto a restricciones legales o contractuales); y (e) presentar una queja ante nuestro Oficial de Privacidad respecto al cumplimiento de la PIPEDA. Si no se resuelve, puedes presentar una queja ante la Oficina del Comisionado de Privacidad de Canadá en priv.gc.ca.
8.9 Residentes de Quebec (Loi 25)
Si eres residente de Quebec, tienes los derechos descritos en la Sección 8.8 anterior más derechos adicionales bajo An Act respecting the protection of personal information in the private sector (Ley 25 de Quebec), incluyendo:
(a) el derecho a ser informado de las categorías de información personal recopilada, las finalidades, las categorías de destinatarios y, cuando corresponda, los nombres de los subencargados del tratamiento y la ubicación del tratamiento;
(b) el derecho a la portabilidad de datos — el derecho a recibir tu información personal en un formato tecnológico estructurado y de uso común, y el derecho a que sea transmitida a otra parte de tu elección (Artículo 27);
(c) el derecho a oponerte a determinados tratamientos y el derecho a la supresión de datos (“destrucción”) cuando la información ya no sea necesaria para las finalidades para las que fue recopilada (Artículo 28.1);
(d) el derecho a obtener intervención humana respecto de decisiones basadas exclusivamente en el tratamiento automatizado que produzcan efectos jurídicos o de manera similar significativos (Artículo 12.1);
(e) el derecho a recibir información sobre las transferencias transfronterizas de información personal, incluida la existencia de salvaguardas, antes de que dichas transferencias ocurran. Bailar transfiere la información personal de los residentes de Quebec fuera de Quebec a Estados Unidos y a otras jurisdicciones para alojamiento (Supabase, Vercel), monitoreo de errores (Sentry), envío de correo electrónico (Resend) y otras finalidades. Hemos evaluado la protección de la privacidad ofrecida en esas jurisdicciones a la luz de los criterios establecidos en el Artículo 17 de la Ley 25 y nos apoyamos en salvaguardas contractuales (acuerdos de tratamiento de datos) con cada subencargado del tratamiento; y
(f) el derecho a presentar una reclamación ante la Commission d’accès à l’information du Québec (CAI) en cai.gouv.qc.ca.
Los residentes de Quebec pueden ejercer cualquiera de estos derechos comunicándose con nuestro Responsable de Privacidad en [email protected]. Responderemos dentro de los 30 días siguientes a la recepción de una solicitud verificada, con una posible prórroga de 30 días para solicitudes complejas.
8.10 Unión Europea y Espacio Económico Europeo (RGPD)
Si eres residente de la UE o del EEE, tienes los derechos establecidos en los Artículos 13–22 del Reglamento General de Protección de Datos (Reglamento (UE) 2016/679):
(a) el derecho a ser informado del tratamiento de tus datos personales (Artículos 13–14);
(b) el derecho de acceso (Artículo 15) y a recibir una copia portátil en un formato estructurado, de uso común y de lectura mecánica (Artículo 20);
(c) el derecho a la rectificación de datos inexactos o incompletos (Artículo 16);
(d) el derecho a la supresión (“derecho al olvido”) cuando corresponda (Artículo 17);
(e) el derecho a la limitación del tratamiento (Artículo 18);
(f) el derecho a oponerte al tratamiento basado en intereses legítimos, incluida la mercadotecnia directa (Artículo 21);
(g) el derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos o de manera similar significativos (Artículo 22); y
(h) el derecho a retirar el consentimiento en cualquier momento, cuando el tratamiento se base en el consentimiento (Artículo 7(3)).
Puedes ejercer estos derechos comunicándote con [email protected]. Responderemos dentro de un mes, prorrogable por dos meses adicionales para solicitudes complejas o numerosas. También tienes derecho a presentar una reclamación ante tu autoridad de control local. La lista de autoridades de control de la UE está disponible en edpb.europa.eu.
8.11 Reino Unido (RGPD del Reino Unido)
Los residentes del Reino Unido tienen los derechos descritos en el apartado 8.10 anterior conforme al Reglamento General de Protección de Datos del Reino Unido y la Data Protection Act 2018. Las reclamaciones pueden dirigirse a la Information Commissioner’s Office (ICO) en ico.org.uk.
8.12 México (LFPDPPP)
Si eres residente de México, tienes derechos ARCO conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares: Acceso, Rectificación, Cancelación y Oposición, además del derecho a revocar el consentimiento. Para ejercer estos derechos, comunícate con [email protected]. Las reclamaciones pueden dirigirse al Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) en home.inai.org.mx.
8.13 Otras Jurisdicciones Latinoamericanas
Colombia (Ley de Habeas Data 1581 de 2012): derechos a conocer, actualizar, rectificar y solicitar prueba del consentimiento; las reclamaciones pueden dirigirse a la Superintendencia de Industria y Comercio en sic.gov.co.
Argentina (Ley de Protección de los Datos Personales 25.326): derechos de acceso, rectificación, actualización y supresión; las reclamaciones pueden dirigirse a la Agencia de Acceso a la Información Pública en argentina.gob.ar/aaip.
Perú (Ley de Protección de Datos Personales 29.733): derechos de acceso, rectificación, cancelación y oposición; las reclamaciones pueden dirigirse a la Autoridad Nacional de Protección de Datos Personales en gob.pe/anpd.
Los residentes de estas jurisdicciones pueden ejercer sus derechos comunicándose con nuestro Responsable de Privacidad en [email protected].
9. PRIVACIDAD DE LOS MENORES Y PROTECCIONES PARA ADOLESCENTES
9.1 Edad mínima (por país). El Servicio está destinado a personas de 13 años de edad o más en todas partes, y mayores donde la ley de tu país fije una edad mínima superior. Bailar mantiene una tabla de edad mínima por país derivada de la edad digital de consentimiento de cada país y de las edades mínimas legales para redes sociales — por ejemplo, 16 en Alemania, los Países Bajos, Irlanda y Australia, 15 en Francia y Türkiye, y 14 en Italia y España. En un pequeño número de países cuya ley exige el consentimiento parental verificado para que los menores usen un servicio como Bailar (por ejemplo, Colombia, México, Filipinas, Sudáfrica, Israel, Tailandia e India), el Servicio actualmente no está disponible para nadie menor de 18 años (menor de 20 en Tailandia) porque Bailar aún no opera un programa de consentimiento parental verificado allí. No recopilamos a sabiendas información personal de nadie menor de 13 años en ninguna parte, ni de nadie que esté por debajo de su edad mínima local. Si tomamos conocimiento de que hemos recopilado información de una persona menor de 13 años, tomaremos medidas para eliminarla de inmediato y denunciaremos cualquier material de abuso sexual infantil (“CSAM”) según lo exija la ley.
9.2 Verificación de edad. Antes de que un nuevo usuario pueda acceder al Servicio — en la app móvil de Bailar y en bailar.site — debe proporcionar su mes y año de nacimiento. A los usuarios existentes se les solicita proporcionarlo en su próxima visita. Las cuentas que resuelvan en una edad inferior a 13 años, o inferior a la edad mínima superior que aplique en el país del usuario según la tabla por país descrita en la Sección 9.1, no se crean (o, para cuentas existentes de menores de 13 años, se cierra la sesión y se ponen en cola para su eliminación). Una cuenta existente que resuelva por debajo de su edad mínima local se coloca en un estado restringido — la app presenta un aviso de retención y las reservas, los pagos y las funciones sociales se rechazan del lado del servidor — hasta que el usuario alcance la edad mínima local. Almacenamos únicamente la información mínima necesaria para hacer cumplir esta barrera y para aplicar las protecciones apropiadas para la edad.
9.3 Protecciones especiales para menores de 13 a 17 años. Cuando se identifica a un usuario de 13 a 17 años, Bailar aplica valores predeterminados apropiados para la edad: cuenta privada (visible solo para los seguidores aprobados); no descubrible en las listas de “Encontrar Bailarines”; mensajería restringida a los seguidores (16 a 17 años); nivel de contenido sensible fijado en “Menos”; y exclusión de las superficies de bailarines populares y de personas que quizás conozcas visibles para los adultos. Los adultos (18+) no pueden enviar mensajes directos a un menor a menos que el menor los siga. Estos valores predeterminados se aplican del lado del servidor y el usuario no puede aflojarlos por debajo del piso apropiado para la edad.
9.3a La experiencia de aprendizaje para 13 a 15 años. Los usuarios de 13 a 15 años reciben una versión del Servicio centrada en el aprendizaje: el juego de ritmo, la biblioteca de baile, las lecciones de la academia y el descubrimiento de estudios y clases están disponibles; los eventos sociales, los mensajes directos y los chats grupales, la publicación en el feed y las historias, el descubrimiento basado en contactos y los pagos autodirigidos no lo están. Para estos usuarios, además, no recopilamos una dirección postal, no usamos sus datos para elaboración de perfiles conductuales ni publicidad personalizada de ningún tipo, limitamos las notificaciones push a categorías educativas y relacionadas con reservas, y mantenemos su perfil completamente no descubrible. Estas restricciones se aplican del lado del servidor.
9.4 Centro Familiar. Los usuarios menores (de 13 a 17 años) pueden invitar a un adulto de confianza para que actúe como tutor a través del Centro Familiar de Bailar. Un tutor puede ver la actividad de la cuenta del menor (conteos de confirmaciones de asistencia, listas de seguidores, conteos de publicaciones, denuncias recientes contra su contenido), establecer límites de tiempo diarios, configurar una franja horaria de descanso durante la cual se silencian las notificaciones, y bloquear la configuración de contenido sensible del menor. El acceso del tutor es consensuado por ambas partes — el menor invita por correo electrónico y el tutor debe aceptar. Antes de que un tutor acepte, cualquiera de las partes puede cancelar la invitación pendiente. Después de que se haya aceptado un vínculo de tutor, solo el tutor puede revocarlo; un menor vinculado no puede eliminar unilateralmente a un tutor aceptado (de modo que un menor no puede volver discretamente al uso sin supervisión). Para los usuarios de 13 a 15 años, un tutor vinculado es obligatorio para reservar: cada reserva de clase particular o de clase realizada por un usuario de 13 a 15 años se retiene hasta que un tutor vinculado la revise, confirme que un padre, tutor u otro adulto de confianza acompañará al menor, la apruebe, y la pague desde la propia cuenta del tutor. Los recibos y cualquier reembolso van al método de pago del tutor. Las solicitudes no aprobadas expiran automáticamente (ya sea para una clase o una lección); cualquiera de las partes puede cancelar una solicitud pendiente en cualquier momento.
9.5 Unión Europea – RGPD-K (Artículo 8). La edad mínima de Bailar en cada estado miembro de la UE/EEE (y el Reino Unido) iguala o supera la edad digital de consentimiento de ese estado conforme al Artículo 8 del RGPD (16 en Alemania, Irlanda y los Países Bajos; 15 en Francia; 14 en Italia y España; 13 en el Reino Unido, Dinamarca y Suecia; y así sucesivamente según la tabla descrita en la Sección 9.1) — por lo que Bailar no se apoya en el consentimiento parental conforme al Artículo 8 para tratar los datos personales de los usuarios de la UE/EEE: todo usuario de la UE/EEE admitido al Servicio tiene la edad del Artículo 8 de su estado o una superior y consiente por sí mismo. Los usuarios de 13 a 15 años admitidos en estados con edad inferior reciben la experiencia centrada en el aprendizaje descrita en la Sección 9.3a con reserva mediada por tutor conforme a la Sección 9.4. El Centro Familiar de Bailar sigue siendo un arreglo de supervisión consensuado: no verificamos de forma independiente que un adulto invitado sea el padre o tutor legal del menor antes de otorgarle visibilidad y controles de nivel de tutor.
9.6 Estados Unidos – COPPA. Bailar no recopila, usa ni divulga a sabiendas información personal de niños menores de 13 años en violación de la Ley de Protección de la Privacidad Infantil en Línea (Children’s Online Privacy Protection Act, 15 U.S.C. §§ 6501–6506) o sus reglamentos de aplicación (16 C.F.R. Parte 312). Nuestra barrera de edad está diseñada para prevenir tal recopilación en la fuente. Si nos enteramos de que hemos recopilado información de un niño menor de 13 años sin el consentimiento parental verificable, eliminaremos esa información de inmediato y deshabilitaremos la cuenta. Para los usuarios cuyo registro web resuelva en Florida, Bailar actualmente aplica una edad mínima de 16 como postura conservadora conforme a la Florida HB 3 mientras su aplicabilidad a la experiencia de aprendizaje para menores de Bailar está bajo revisión legal.
9.7 Texas – Ley SCOPE (HB 18) y TDPSA. Para los usuarios en Texas, Bailar cumple con la Ley de Protección de la Infancia en Línea mediante el Empoderamiento Parental (Securing Children Online through Parental Empowerment Act, HB 18) y trata los datos personales de los menores conocidos como datos sensibles conforme a la Ley de Privacidad y Seguridad de Datos de Texas (Texas Data Privacy and Security Act). Para los menores conocidos (de menos de 18 años): no realizamos publicidad dirigida; no vendemos ni compartimos su información de identificación personal; degradamos su geolocalización precisa a una ubicación a nivel de área antes de usarla o almacenarla para el descubrimiento (según se describe en la Sección 1.2), en lugar de conservar coordenadas precisas; y restringimos las transacciones financieras que pueden realizar a través del Servicio (por ejemplo, entradas a eventos y mercancía) en ausencia de un consentimiento parental verificable. Cuando la tienda de aplicaciones del dispositivo del usuario (Apple o Google) suministra una categoría de edad o una señal de consentimiento parental, Bailar se apoya en esa señal proporcionada por la tienda. Conservamos los datos personales de un menor y cualquier señal de edad o consentimiento proporcionada por la tienda únicamente durante el tiempo necesario para prestar el Servicio y cumplir nuestras obligaciones legales, y mantenemos una evaluación documentada de protección de datos de este tratamiento.
9.8 Reporte de inquietudes. Si crees que Bailar ha recopilado información de un niño menor de 13 años, o si eres un padre, madre o tutor que desea revisar, enmendar o solicitar la eliminación de información sobre un menor a tu cargo, comunícate con [email protected]. Respondemos a las solicitudes verificables dentro de los 30 días (o antes cuando la ley lo exija).
10. ENLACES Y SERVICIOS DE TERCEROS
El Servicio puede contener enlaces a sitios web, aplicaciones o servicios de terceros. No somos responsables de las prácticas de privacidad de estos terceros. Revisa sus políticas de privacidad.
11. TRANSFERENCIAS INTERNACIONALES DE DATOS
11.1 Bailar está establecida en los Estados Unidos. Tu información personal se almacena, se trata y es accedida en los Estados Unidos y en otros países donde operan nuestros subencargados del tratamiento (consulta bailar.site/legal/subprocessors para ver la lista y las ubicaciones actuales).
11.2 Transferencias desde la UE/EEE, el Reino Unido y Suiza: cuando se transfieren datos personales desde la UE/EEE, el Reino Unido o Suiza a un país que no ha recibido una decisión de adecuación, nos basamos en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, en el Anexo de Transferencia Internacional de Datos del Reino Unido o en las CCT equivalentes suizas, según corresponda, y en medidas complementarias que incluyen el cifrado en tránsito y los controles de acceso. Se pueden obtener copias de las cláusulas pertinentes solicitándolas a nuestro Responsable de Privacidad.
11.3 Transferencias desde Canadá y Quebec: hemos evaluado los regímenes de protección de datos de las jurisdicciones a las que transferimos información personal utilizando los criterios del Principio 4.1.3 de la PIPEDA y del Artículo 17 de la Ley 25 de Quebec. Nos basamos en salvaguardas contractuales en los acuerdos de tratamiento de datos con cada subencargado del tratamiento y en salvaguardas técnicas que incluyen el cifrado.
11.4 Transferencias desde México (LFPDPPP): las transferencias transfronterizas se llevan a cabo con el compromiso del receptor de cumplir con las mismas obligaciones que Bailar respecto de los datos personales transferidos.
12. SEÑALES DE NO RASTREAR (DO NOT TRACK)
El Servicio no responde actualmente a las señales de “No Rastrear” (Do Not Track) de tu navegador. No obstante, sí respetamos las señales de Control Global de Privacidad (GPC) cuando lo exige la legislación estatal aplicable de los EE. UU.
13. CAMBIOS A ESTA POLÍTICA DE PRIVACIDAD
Podemos actualizar esta Política de Privacidad ocasionalmente. Los cambios sustanciales se notificarán a través de la App o por otros medios. Cuando lo exija la legislación aplicable (incluyendo el Artículo 8 de la Ley 25 de Quebec y el Artículo 13 del RGPD), proporcionaremos aviso previo de los cambios sustanciales que afecten tus derechos. El uso continuado después de que los cambios entren en vigor constituye aceptación, salvo en las jurisdicciones donde se requiera un consentimiento renovado.
14. CONTÁCTANOS
Para consultas de privacidad, solicitudes de titulares de datos o para contactar a nuestro Responsable de Privacidad:
Paul Plawin, Responsable de Privacidad
Bailar, Inc.
401 Ocean Dr, Suite 404
Miami Beach, FL 33139
United States
Email: [email protected]
Para correspondencia legal general: [email protected].