Nuestro Compromiso con tu Seguridad Financiera
En YPA-FINANCE, tu seguridad es nuestra base. Nos asociamos con proveedores líderes en la industria y seguimos estándares estrictos para garantizar que tus datos permanezcan privados y protegidos.
Cifrado de Datos
Todos tus datos están cifrados con AES-256 en reposo y TLS 1.3 en tránsito. Estos son los mismos estándares de cifrado utilizados por las principales instituciones financieras.
Acceso de Solo Lectura vía Plaid
Nos conectamos a tu banco a través de Plaid, un agregador de datos financieros de confianza. Nuestro acceso es estrictamente de solo lectura. YPA-FINANCE no puede mover dinero ni hacer cambios en tus cuentas.
Puntaje de Crédito vía Equifax
Tu puntaje de crédito es proporcionado por Equifax a través de Array. Verificar tu puntaje siempre es una consulta suave — nunca afectará tu calificación crediticia.
Pagos vía Stripe
Todos los pagos son procesados a través de Stripe, un procesador compatible con PCI. Nunca vemos ni almacenamos los números de tus tarjetas.
Lo Que Nunca Hacemos
- Nunca almacenamos tus credenciales bancarias
- Nunca vemos ni almacenamos tu Número de Seguro Social
- Nunca vendemos tus datos a terceros
- Nunca movemos dinero de tus cuentas
- Nunca compartimos tus datos sin tu consentimiento
Cumplimiento SOC 2
Hemos implementado controles de seguridad alineados con los estándares SOC 2. La certificación completa está en progreso.
Infraestructura
YPA-FINANCE opera en Google Cloud Platform con arquitectura de confianza cero y monitoreo 24/7.
Marco Regulatorio
YPA-FINANCE está diseñada para cumplir con las leyes de protección de datos que se aplican a las empresas de tecnología financiera que atienden a usuarios en Estados Unidos. Nuestro marco de cumplimiento está alineado con las siguientes regulaciones:
Gramm-Leach-Bliley Act (GLBA)
La GLBA (Ley Gramm-Leach-Bliley) regula cómo las instituciones financieras de EE. UU. manejan la información personal no pública de los consumidores. Como empresa fintech que realiza actividades financieras, YPA-FINANCE sigue la Regla de Salvaguardas de la GLBA: medidas administrativas, técnicas y físicas para proteger los datos de los clientes.
FTC Safeguards Rule (16 CFR Part 314)
Esta regla, administrada por la Comisión Federal de Comercio (FTC), exige que las instituciones financieras cubiertas desarrollen un programa escrito de seguridad de la información. YPA-FINANCE ha implementado un programa escrito que incluye evaluaciones de riesgos, controles de acceso, cifrado, monitoreo y pruebas periódicas.
Fair Credit Reporting Act (FCRA)
Cuando mostramos tu puntaje de crédito a través de nuestra integración con Equifax vía Array, la FCRA (Ley de Informes de Crédito Justos) regula cómo se usa, almacena y divulga la información de los informes de crédito. Tu acceso a través de YPA-FINANCE siempre es una consulta suave: no afecta tu calificación crediticia.
California Consumer Privacy Act (CCPA)
Los usuarios de California tienen derechos específicos sobre su información personal, incluidos el derecho a saber, el derecho a eliminar, el derecho a optar por no participar en la venta de información personal y el derecho a la no discriminación. YPA-FINANCE no vende información personal.
Subprocesadores de Terceros
Para ofrecer YPA-FINANCE, utilizamos los siguientes proveedores de servicios externos. Cada uno ha sido seleccionado por su nivel de seguridad y está obligado por contrato a proteger tus datos.
| Proveedor | Propósito | Ubicación | Cumplimiento |
|---|---|---|---|
| Plaid | Conexión de cuentas bancarias (solo lectura) | EE. UU. | SOC 2 Type II, PCI DSS |
| Array (Equifax) | Obtención del puntaje de crédito mediante consulta suave | EE. UU. | SOC 2, FCRA |
| Stripe | Procesamiento de pagos de suscripción | EE. UU. | PCI DSS Level 1 |
| Google Cloud Platform (GCP) | Alojamiento, cómputo y almacenamiento | EE. UU. | SOC 1/2/3, ISO 27001 |
| Vercel | Alojamiento web y CDN | EE. UU. | SOC 2 Type II |
| Firebase | Autenticación y notificaciones push | EE. UU. | SOC 2, ISO 27001 |
| Twilio | Verificación por SMS y mensajería | EE. UU. | SOC 2, GDPR |
| Sentry | Monitoreo de errores (anonimizado) | EE. UU. | SOC 2 Type II |
Política de Retención de Datos
Conservamos tus datos solo durante el tiempo necesario para prestar el servicio, cumplir con obligaciones legales o resolver disputas. En concreto:
- Datos de la cuenta (nombre, correo electrónico, perfil): se conservan mientras tu cuenta esté activa y se eliminan dentro de los 30 días posteriores a la solicitud de eliminación
- Datos de transacciones de Plaid: se conservan durante la sesión activa, se actualizan en cada sincronización y se eliminan dentro de los 30 días posteriores a la eliminación de la cuenta
- Instantáneas del puntaje de crédito de Array: se conservan durante 24 meses para mostrar tu progreso a lo largo del tiempo; los usuarios pueden solicitar su eliminación anticipada
- Registros de pago vía Stripe: se conservan durante 7 años para cumplir con las obligaciones de conservación de registros financieros de EE. UU.
- Conversaciones de soporte: se conservan durante 2 años con fines de calidad y capacitación
- Analíticas anonimizadas: se conservan de forma indefinida; no contienen información de identificación personal
Tus Derechos
Tienes los siguientes derechos sobre tus datos personales:
- Derecho de acceso:solicitar una copia de todos los datos personales que tenemos sobre ti
- Derecho de rectificación:solicitar la corrección de datos inexactos
- Derecho de eliminación:solicitar la eliminación de tu cuenta y de todos los datos asociados
- Derecho de portabilidad:solicitar tus datos en un formato legible por máquina
- Derecho a darte de baja:dejar de recibir comunicaciones no esenciales en cualquier momento
- Derecho a presentar una queja:presentar una queja ante la FTC o el fiscal general de tu estado
Para ejercer cualquiera de estos derechos, escribe a privacy@ypa.finance. Respondemos en un plazo de 30 días.
Respuesta ante Incidentes
En caso de un incidente de seguridad de datos, YPA-FINANCE se compromete a:
- Notificar a los usuarios afectados dentro de las 72 horas posteriores a la confirmación de un incidente que afecte sus datos
- Cooperar con las autoridades policiales y los reguladores según sea necesario
- Ofrecer orientación sobre las medidas de protección que los usuarios deben tomar
- Publicar un análisis post-mortem público de cualquier incidente que afecte a más de 100 usuarios
Realizamos pruebas de penetración y revisiones de seguridad de forma periódica. Las vulnerabilidades de seguridad pueden reportarse de manera privada a security@ypa.finance.
“Your trust is the foundation of everything we build. If you have any questions about how we handle your data, reach out directly — I read every message.”
¿Preguntas sobre nuestras prácticas de seguridad?
security@ypa.financeAcerca de esta página
Escrito y revisado por Olga Burninova, Fundadora y CEO, YPA-FINANCE. Última revisión: .
Cómo escribimos y revisamos nuestro contenido
¿Encontraste un error? Escribe a hello@ypa.finance.