Política de Privacidad

Versión 1.0 · Vigente el 7 de julio de 2026 · Última actualización 11 de julio de 2026
Aviso: Esta es una traducción informativa. La versión en inglés es la versión oficial y prevalece en caso de cualquier diferencia. Ver en inglés.

Esta Política de Privacidad explica cómo Supera™, un producto de Zolopreneur LLC - Supera PS ("Supera", "nosotros"), maneja la información en relación con nuestro sitio web (getsupera.com) y nuestro servicio bilingüe de evaluaciones de desempeño (el "Servicio").

Quién es responsable de sus datos

Para la información que nuestros clientes empresariales ingresan sobre sus empleados, el cliente es el responsable del tratamiento y Supera actúa como encargado que procesa los datos por cuenta e instrucciones del cliente. Para la información que usted nos proporciona directamente como visitante del sitio, Supera es el responsable.

Información que recopilamos

Cómo usamos la información

Mensajes de texto y WhatsApp

Recomendamos que los administradores de la cuenta agreguen un número de móvil para que podamos comunicarnos con ellos sobre asuntos críticos de la cuenta, de seguridad y de entrega (por ejemplo, un correo que no se pudo entregar). Proporcionarlo es opcional. Si un administrador agrega un número pero elige el correo electrónico como su canal preferido, usamos SMS o WhatsApp solo para estos avisos críticos y transaccionales — nunca para ventas, marketing ni promociones.

Consentimiento y cancelación de mensajes. Si usted o su empleador proporciona un número de móvil, podemos enviar mensajes transaccionales por SMS o WhatsApp, como códigos de verificación de un solo uso, notificaciones de evaluaciones y recordatorios. Por separado, si envía nuestro formulario de contacto y acepta con un número de teléfono, podemos enviar avisos ocasionales sobre el producto y el lanzamiento. La frecuencia de los mensajes varía según su actividad. Pueden aplicar tarifas de mensajes y datos. Puede cancelar en cualquier momento respondiendo STOP, y obtener ayuda respondiendo HELP.

No se comparte ninguna información móvil con terceros ni afiliados para fines de marketing o promocionales. No vendemos su información personal ni compartimos números de teléfono móvil o datos de aceptación de mensajes con terceros para su propio marketing. Cualquier aviso sobre el producto o el lanzamiento se envía únicamente a quienes lo aceptaron explícitamente, y puede cancelar en cualquier momento respondiendo STOP.

Cómo compartimos la información

Compartimos información únicamente con proveedores de servicios ("subencargados") que nos ayudan a operar el Servicio (por ejemplo, alojamiento en la nube, autenticación, entrega de mensajes y procesamiento de pagos), bajo acuerdos que limitan su uso de los datos. Si su empresa opta por habilitar una integración opcional con una plataforma de chat de trabajo (como Slack o Microsoft Teams), compartimos datos limitados con esa plataforma — como subencargado, únicamente para esa empresa y solo para entregar las notificaciones e interacciones que ofrece la integración. No vendemos información personal. Podemos divulgar información si la ley lo exige o para proteger derechos y la seguridad.

Cookies

Supera reduce las cookies al mínimo. No usamos cookies de publicidad, cookies de rastreo entre sitios ni rastreadores de terceros, y no vendemos ni compartimos tu actividad de navegación. La analítica de nuestro sitio web no usa cookies: medimos las visitas a las páginas sin colocar cookies de rastreo en tu dispositivo ni identificarte. Cuando inicias sesión en la aplicación Supera, usamos una única cookie estrictamente necesaria para mantener tu sesión segura, y nuestro proveedor de red puede establecer cookies de seguridad esenciales para proteger el sitio contra bots y abusos. Como solo usamos cookies estrictamente necesarias y analítica sin cookies, no mostramos un aviso de consentimiento de cookies: no hay nada que te rastree que requiera tu consentimiento. Puedes controlar o eliminar las cookies en cualquier momento desde la configuración de tu navegador; bloquear la cookie de inicio de sesión estrictamente necesaria impedirá que mantengas la sesión iniciada. Si en el futuro incorporamos publicidad o analítica que use cookies, actualizaremos esta política y, cuando la ley lo exija, te pediremos tu consentimiento primero.

Seguridad

Nos tomamos en serio la seguridad de los datos de los empleados: cifrado AES-256 en reposo, TLS en tránsito, aislamiento de datos por empresa con claves de cifrado por cliente, MFA para administradores y un registro de auditoría a prueba de manipulaciones. El Servicio se desarrolla conforme a los estándares de control SOC 2 e ISO 27001 y se ejecuta sobre una infraestructura que a su vez cuenta con certificación SOC 2 e ISO 27001. Ningún sistema es perfectamente seguro, pero la seguridad es una prioridad central.

Retroalimentación 360° anónima

Cuando una empresa utiliza la retroalimentación 360°, las respuestas se recopilan y se presentan de una manera diseñada para proteger la identidad de quien da la retroalimentación — incluso frente a los administradores y coadministradores. La retroalimentación se agrega y solo se muestra una vez recibidas suficientes respuestas, de modo que las respuestas individuales no se atribuyen a un evaluador específico. Las acciones de los administradores y coadministradores dentro del Servicio se registran en un registro de auditoría a prueba de manipulaciones.

Conservación y eliminación de datos

Conservamos la información durante el tiempo necesario para prestar el Servicio y cumplir obligaciones legales, y la eliminamos o anonimizamos cuando ya no es necesaria. Los clientes empresariales pueden solicitar la eliminación de sus datos.

Sus opciones y derechos

Según su ubicación, puede tener derechos para acceder, corregir o eliminar su información personal, u oponerse a ciertos tratamientos (conforme a leyes como la CCPA y el GDPR). Dado que gran parte de los datos de empleados son controlados por nuestros clientes empresariales, canalizaremos o apoyaremos dichas solicitudes a través del cliente correspondiente cuando sea apropiado.

Transferencias internacionales de datos

Supera tiene su sede en los Estados Unidos y procesa los datos en infraestructura ubicada en EE. UU. Cuando tratamos datos personales del EEE, el Reino Unido o Suiza, nos basamos en las Cláusulas Contractuales Tipo de la UE (y sus equivalentes del Reino Unido y Suiza) junto con sólidas medidas técnicas — cifrado por empresa, sin acceso permanente a texto sin cifrar y aislamiento de la base de datos por empresa — para protegerlos. Los clientes empresariales que necesiten un Acuerdo de Tratamiento de Datos (DPA) firmado o nuestra lista de subprocesadores actual pueden solicitarlo en [email protected].

Edad

El Servicio está destinado a personas mayores de 18 años. No está dirigido a menores.

Idioma

Proporcionamos esta política en inglés y español por conveniencia. La versión en inglés es la versión oficial; cualquier traducción se ofrece solo con fines informativos.

Cambios

Podemos actualizar esta política ocasionalmente. La fecha de "Última actualización" refleja el cambio más reciente.

Contacto

¿Preguntas sobre esta política? Use el formulario de contacto en getsupera.com o escriba a [email protected].