Política de Privacidad de Mercur-X
Última actualización: 8 de julio de 2026
Esta Política describe cómo ECB LLC, operando como Mercur-X ("nosotros"), trata datos personales. Contacto de privacidad: privacy@mercur-x.com.
1. Qué datos tratamos
a) Datos de nuestros clientes/usuarios (quienes se registran y usan el Servicio): nombre, apellido, empresa, email corporativo, teléfono, datos de facturación (procesados por Stripe; no almacenamos números de tarjeta), y datos de uso (búsquedas, registros técnicos).
b) Datos de terceros incluidos en la base de inteligencia:
- De empresas identificadas como importadoras o exportadoras: razón social, operaciones de comercio exterior (producto/HS, volúmenes, orígenes/destinos, precios), obtenidas de registros de aduana/comercio exterior.
- De personas (responsables de compras, ventas y comercio exterior de esas empresas): nombre, cargo, email corporativo y/o perfil profesional público (p. ej. LinkedIn). Solo datos de contexto profesional; no tratamos categorías especiales de datos.
2. Fuentes de los datos
Los datos provienen de: (i) registros de aduana y comercio exterior (información transaccional, de carácter oficial/público según la jurisdicción); (ii) proveedores de datos de contacto de terceros; y (iii) los datos que el propio cliente nos aporta al registrarse y usar el Servicio.
3. Finalidades y base legal
- Prestar el Servicio y gestionar la cuenta y los pagos — ejecución del contrato.
- Construir y ofrecer la base de inteligencia comercial B2B (incluidos datos de contacto profesional de terceros) — interés legítimo en facilitar la prospección B2B entre empresas, equilibrado con los derechos de los titulares mediante el mecanismo de baja (sección 8).
- Seguridad, prevención de fraude y cumplimiento legal — interés legítimo y obligación legal.
- Cookies/analítica — consentimiento, cuando aplique.
Tratamos únicamente datos de contexto profesional de personas que actúan en su rol comercial; no dirigimos el Servicio a consumidores ni a fines personales.
4. Nuestro rol
Respecto de la base de inteligencia que elaboramos y ofrecemos, actuamos como responsable (controller). Respecto de los datos que el cliente carga y trata mediante el Servicio (p. ej. su propia cartera o CRM), actuamos como encargado (processor) y no vendemos esos datos del cliente; ofrecemos un Acuerdo de Tratamiento de Datos (DPA) para clientes empresa que lo requieran.
5. Con quién compartimos
Compartimos datos con proveedores/subprocesadores que nos prestan servicios, bajo obligaciones de confidencialidad y seguridad: alojamiento e infraestructura (Vercel), base de datos y autenticación (Supabase), pagos (Stripe), envío de emails (Resend), y proveedores de datos de contacto. Los clientes del Servicio acceden a la base de inteligencia conforme a su suscripción. Podemos divulgar datos si la ley lo exige o para proteger derechos. No vendemos los datos personales que nos aportan nuestros clientes.
6. Transferencias internacionales
Operamos a nivel internacional; los datos pueden tratarse en EE. UU. y otros países. Cuando corresponda, aplicamos salvaguardas adecuadas (p. ej. cláusulas contractuales tipo) para las transferencias.
7. Conservación
Conservamos los datos mientras sean necesarios para las finalidades descritas, mientras la cuenta esté activa, o mientras la información de terceros esté disponible en las fuentes — salvo que se solicite su supresión o la ley exija otro plazo.
8. Derechos de los titulares y mecanismo de baja
Toda persona puede solicitar acceso, rectificación, supresión, oposición o limitación del tratamiento de sus datos, así como la baja de la base de Mercur-X, escribiendo a privacy@mercur-x.com. Responderemos en los plazos legales aplicables (orientativamente, dentro de 30 días). Procesaremos la supresión y evitaremos recolectar nuevamente esa información cuando sea técnicamente posible.
9. Avisos por jurisdicción
- Unión Europea / EEE (GDPR): base legal de interés legítimo para datos de contacto profesional B2B; derecho a oponerse en cualquier momento; salvaguardas para transferencias internacionales.
- California (CCPA/CPRA): los residentes de California tienen derecho a conocer, eliminar y optar por no "vender/compartir" su información; respecto de los datos del cliente actuamos como service provider.
- Otras jurisdicciones: respetamos los derechos que otorgue la normativa local aplicable.
10. Cookies
Usamos únicamente cookies necesarias para el funcionamiento del Servicio (sesión de usuario, preferencia de idioma). Nuestra analítica web no usa cookies ni identifica visitantes individuales (métricas agregadas). Si en el futuro incorporamos cookies de analítica o marketing, solicitaremos su consentimiento cuando corresponda. Puede gestionar o eliminar cookies desde la configuración de su navegador.
11. Seguridad
Aplicamos medidas técnicas y organizativas razonables (cifrado en tránsito, control de acceso, RLS en la base). Ningún sistema es 100% seguro; no podemos garantizar seguridad absoluta.
12. Menores
El Servicio no está dirigido a menores de 18 años y no recopilamos conscientemente sus datos.
13. Cambios
Podemos actualizar esta Política; publicaremos la versión vigente con su fecha y notificaremos los cambios sustanciales.
14. Contacto
Consultas de privacidad y solicitudes de baja: privacy@mercur-x.com — ECB LLC, 800 SE 4th Avenue, Hallandale Beach, FL 33009, EE. UU..