Rise & BuiltRise & Built

Borrador de trabajo — pendiente revisión y aprobación del abogado antes del lanzamiento.

Política de Seguridad de Datos

Rise & Built Corp.

Vigente desde: 23 de junio de 2026

Rise & Built Corp. está comprometida a mantener la confidencialidad, integridad y disponibilidad de la información que nos confían los usuarios de nuestra plataforma educativa, herramientas de software, programas educativos y servicios relacionados. Esta Política de Seguridad de Datos describe las salvaguardas administrativas, técnicas y organizacionales implementadas para proteger la información personal y los materiales enviados por los usuarios.

1. Principios de Seguridad

Confidencialidad: La información solo debe ser accesible para personas autorizadas.

Integridad: La información debe permanecer precisa y protegida contra modificaciones no autorizadas.

Disponibilidad: Los sistemas deben permanecer disponibles para usuarios autorizados cuando sea razonablemente posible.

Privilegio Mínimo: Los derechos de acceso se limitan a lo necesario para realizar las responsabilidades asignadas.

2. Control de Acceso

El acceso a sistemas e información está restringido según la necesidad del negocio. El personal autorizado recibe únicamente el acceso mínimo necesario.

Los privilegios de acceso pueden revocarse de inmediato al terminar el empleo o relaciones contractuales, por preocupaciones de seguridad o por violaciones de política.

3. Acceso a Documentos del Usuario

Los documentos subidos por los usuarios pueden contener información financiera sensible. El acceso a los materiales subidos se limita al personal autorizado donde sea razonablemente necesario para: soporte técnico; resolución de problemas; ciberseguridad; prevención de fraude; mantenimiento de la plataforma; cumplimiento legal.

El personal tiene prohibido acceder a los documentos con el fin de proporcionar recomendaciones individualizadas de reparación de crédito.

Todo el personal con acceso a información sensible debe mantener la confidencialidad.

4. Autenticación

La Empresa busca implementar controles de autenticación razonables incluyendo: cuentas de usuario únicas; requisitos de contraseñas seguras; gestión segura de credenciales; controles de sesión; autenticación de múltiples factores para usuarios administrativos donde sea factible.

5. Cifrado

Datos en Tránsito: La información sensible se transmite usando protocolos de comunicación cifrada como TLS/HTTPS.

Datos en Reposo: La información sensible se almacena usando mecanismos de cifrado comercialmente razonables donde sea factible.

Ningún método de cifrado puede garantizar seguridad absoluta.

6. Registro y Monitoreo

La Empresa puede mantener registros relacionados con: acceso a cuentas; acciones administrativas; eventos de autenticación; actividad de la plataforma; rendimiento del sistema; eventos de seguridad.

Los registros pueden revisarse para resolución de problemas, monitoreo de seguridad, prevención de fraude y cumplimiento.

7. Respuesta a Incidentes y Violaciones de Datos

La Empresa mantiene procedimientos para abordar incidentes de seguridad, incluyendo: investigación; contención; remediación; recuperación; notificación donde lo requiera la ley.

Si la Empresa determina que un incidente de seguridad ha resultado en acceso no autorizado a información protegida, puede notificar a las personas afectadas donde lo requiera la ley e implementar medidas correctivas.

8. Sin Garantía de Seguridad Absoluta

Si bien Rise & Built implementa salvaguardas razonables, ningún sistema puede garantizar seguridad completa. Las comunicaciones por internet implican riesgos inherentes; las amenazas cibernéticas evolucionan continuamente; el acceso no autorizado puede ocurrir a pesar de las salvaguardas.

9. Información de Contacto

Preguntas de seguridad: security@riseandbuilt.com

Preguntas de privacidad: privacy@riseandbuilt.com

Soporte general: support@riseandbuilt.com

Al usar los Servicios, reconoces que has leído, entendido y aceptado esta Política de Seguridad de Datos.