1. Introduccion y Responsable del Tratamiento
Alteum, operado por Cheryx S.R.L., cedula juridica 3-102-XXXXXX, con domicilio en San Jose, Costa Rica ("nosotros", "la plataforma", "el responsable"), se compromete a proteger la privacidad de todos sus usuarios. Esta politica describe como recopilamos, usamos, almacenamos, compartimos y protegemos la informacion personal cuando utiliza nuestro portal inmobiliario (alteumcr.com) y servicios asociados, incluyendo la comunicacion por WhatsApp.
Cumplimos con la Ley de Proteccion de la Persona frente al Tratamiento de sus Datos Personales (Ley 8968) de Costa Rica y su reglamento (Decreto Ejecutivo 37554-JP). Nuestras bases de datos estan inscritas ante la Agencia de Proteccion de Datos de los Habitantes (PRODHAB) conforme al articulo 13 de dicha ley. Adoptamos adicionalmente principios del Reglamento General de Proteccion de Datos (GDPR) de la Union Europea y la Ley General de Proteccion de Datos (LGPD) de Brasil como estandar de mejor practica.
Esta politica aplica a todos los usuarios de la plataforma: visitantes, compradores, inversionistas, propietarios, arrendatarios, agentes asociados (operadores), proveedores de mantenimiento y cualquier persona que interactue con nuestros servicios.
Finalidad general de las bases de datos: gestionar la intermediacion inmobiliaria, administracion de propiedades, comunicacion con clientes, calculo de comisiones y cumplimiento de obligaciones legales y fiscales.
2. Datos que Recopilamos
2.1 Visitantes y compradores
- Formularios de contacto: nombre, correo electronico, telefono, mensaje, propiedad de interes
- Registro de prospectos: nombre, correo, criterios de busqueda (tipo de propiedad, ubicacion, presupuesto)
- Favoritos y comparaciones: almacenados localmente en su navegador, no en nuestros servidores
2.2 Propietarios
- Datos personales: nombre completo, numero de cedula o identificacion, correo, telefono, direccion
- Datos del inmueble: ubicacion, caracteristicas, fotos, documentos legales, numero de finca
- Datos contractuales: contrato de exclusividad, condiciones de venta/alquiler, precio minimo
- Datos financieros: cuenta bancaria para depositos (cuando aplica administracion)
2.3 Arrendatarios e inquilinos
- Datos de aplicacion: nombre, cedula, correo, telefono, empleo, referencias
- Verificacion de antecedentes: resultados del background check (con consentimiento expreso)
- Datos del contrato: terminos de arrendamiento, deposito, fecha de vencimiento
- Comunicaciones: solicitudes de mantenimiento, consultas, comprobantes de pago enviados via WhatsApp
- Encuestas: respuestas a encuestas de satisfaccion (NPS)
2.4 Agentes asociados (operadores)
- Registro: nombre, correo, telefono, foto de perfil, biografia profesional, idiomas, especialidades
- Datos del operador: cedula nacional, fecha de nacimiento, direccion fisica, cuenta bancaria
- Datos de rendimiento: transacciones, GCI acumulado, nivel, badges, puntaje de satisfaccion
- Datos de mentoria: mentor asignado, fecha de inicio, progreso del mentee
- Sesiones: historial de inicio de sesion, dispositivos, direccion IP
- Foto de perfil: imagen original y opciones retocadas por IA
2.5 Proveedores de mantenimiento
- Registro: nombre o razon social, telefono, correo, especialidad, zona de cobertura
- Historial: cotizaciones, trabajos realizados, calificacion
2.6 Datos recopilados automaticamente (todos los usuarios)
- Navegacion: paginas visitadas, tiempo en pagina, busquedas, interacciones con galeria de imagenes
- Dispositivo: tipo, sistema operativo, navegador, resolucion de pantalla
- Ubicacion aproximada: IP truncada (ultimos octetos anonimizados), idioma del navegador
- Analytics: datos agregados de funnel de conversion (impresiones, visitas, galeria, contacto)
2.7 Obligatoriedad de los datos (Art. 5, Ley 8968)
Segun el tipo de relacion con la plataforma, algunos datos son obligatorios y otros opcionales:
- Formularios de contacto: nombre y correo o telefono son obligatorios para poder responder su consulta. El mensaje es obligatorio. No proporcionar estos datos impide que el agente pueda contactarle.
- Registro de agentes: nombre, cedula, correo, telefono y firma del contrato son obligatorios. No proporcionarlos impide el registro como agente asociado. La foto de perfil y biografia son opcionales pero recomendadas.
- Propietarios: datos de identificacion, datos del inmueble y firma del contrato son obligatorios para listar la propiedad. No proporcionarlos impide la publicacion.
- Arrendatarios: datos de identificacion y empleo son obligatorios para la aplicacion. La verificacion de antecedentes requiere consentimiento expreso separado; negarse puede resultar en rechazo de la aplicacion por parte del propietario.
- Prospectos: el correo es obligatorio para recibir alertas. Puede cancelar en cualquier momento.
2.8 Datos sensibles (Art. 9, Ley 8968)
Alteum no recopila ni procesa datos sensibles segun la definicion del articulo 9 de la Ley 8968: origen racial o etnico, opiniones politicas, convicciones religiosas o espirituales, afiliacion sindical, datos de salud, orientacion sexual, datos socioeconomicos ni datos biometricos o geneticos. Si inadvertidamente recibimos datos sensibles (por ejemplo, en un mensaje de WhatsApp), seran eliminados de nuestros registros.
2.9 Datos que NO recopilamos
- Datos de tarjetas de credito o debito (no procesamos pagos en linea)
- Datos biometricos (huellas, reconocimiento facial)
- Historial crediticio (las verificaciones de antecedentes son realizadas por terceros autorizados)
- Informacion de menores de edad
- Datos de salud
3. Como Usamos sus Datos
3.1 Operacion del servicio
- Conectar compradores e inquilinos con agentes y propiedades
- Gestionar el proceso de venta, alquiler y administracion de inmuebles
- Procesar aplicaciones de arrendatarios y verificaciones de antecedentes
- Calcular y distribuir comisiones entre agentes asociados
- Gestionar contratos, firmas electronicas y documentacion legal
- Administrar solicitudes de mantenimiento y coordinar proveedores
3.2 Comunicaciones
- Notificaciones de nuevos leads y prospectos a agentes
- Alertas de propiedades a prospectos registrados
- Recordatorios de pago de renta a inquilinos
- Seguimiento automatizado de leads y post-visita
- Confirmaciones de cuenta, contratos y transacciones
- Actualizaciones del servicio y cambios en terminos/politicas
3.3 Inteligencia artificial
- Clasificacion automatica de consultas por WhatsApp
- Generacion de descripciones de propiedades optimizadas para SEO
- Retoque de fotografias de propiedades y agentes
- Calculo de puntajes de compatibilidad (matching) entre prospectos y propiedades
- Deteccion de patrones de demanda y oportunidades de captacion
- Analisis de sentimiento en conversaciones (datos agregados)
3.4 Metricas y analisis
- Metricas de rendimiento para agentes: visitas, leads, conversion, satisfaccion
- Reportes de mercado y patrones de demanda (datos agregados y anonimos)
- Mejora del portal: optimizacion de experiencia, rendimiento y funcionalidades
3.5 Seguridad y cumplimiento
- Deteccion y prevencion de fraude
- Prevencion de acceso no autorizado
- Auditoria de actividad y cumplimiento regulatorio
- Verificaciones KYC (Know Your Customer) segun normativa SUGEF cuando aplique
No vendemos sus datos personales a terceros. Jamas lo hemos hecho y jamas lo haremos.
4. Comparticion de Datos
Compartimos datos personales unicamente en estos casos:
4.1 Entre usuarios de la plataforma
- Comprador/Prospecto → Agente: al enviar formulario de contacto o iniciar comunicacion, sus datos se comparten con el agente responsable
- Arrendatario → Propietario: datos de aplicacion y resultados de background check para aprobacion
- Inquilino → Proveedor: direccion del inmueble y descripcion del problema para reparaciones aprobadas
- Agente → Agente: informacion de cobertura en transacciones compartidas entre agentes
4.2 Proveedores de servicio tecnologico
- Hosting y CDN: infraestructura de servidores y distribucion de contenido
- Almacenamiento S3: fotografias de propiedades y documentos (cifrado en reposo)
- Email transaccional: envio de notificaciones y alertas
- WhatsApp Business API: comunicacion con clientes via mensajeria
- Servicios de IA: procesamiento de lenguaje natural y retoque de imagenes
- Analitica web: datos agregados y anonimos de uso
Todos los proveedores procesan datos unicamente segun nuestras instrucciones y estan sujetos a acuerdos de confidencialidad.
4.3 Obligacion legal
Cuando lo requiera la ley costarricense, una orden judicial, o solicitud de autoridad regulatoria competente (SUGEF, Ministerio de Hacienda).
5. Comunicaciones por WhatsApp
Al comunicarse con Alteum a traves de WhatsApp, usted acepta que:
- Sus mensajes son procesados por agentes de inteligencia artificial para clasificar su consulta y brindar respuesta
- El historial de conversacion se almacena para continuidad del servicio y auditoria
- Documentos enviados (fotos, PDFs) se almacenan en nuestros servidores seguros
- La informacion confidencial (precios minimos, datos de otros clientes) nunca sera revelada por los agentes de IA
- Puede solicitar atencion humana en cualquier momento
- Los recordatorios automaticos (renta, seguimiento) son parte del servicio
6. Cookies y Almacenamiento Local
- Estrictamente necesarias: autenticacion (JWT), preferencias de idioma, sesion. No requieren consentimiento.
- Funcionales: favoritos (localStorage), tema claro/oscuro, preferencias de busqueda, estado del onboarding
- Analitica: datos agregados sobre uso del portal. Solo se activan con consentimiento explicito.
- Service Worker: cache local para funcionamiento offline parcial y notificaciones push. Solo cachea contenido del mismo origen.
No utilizamos cookies de marketing, publicidad de terceros ni rastreo entre sitios.
7. Seguridad de los Datos
Implementamos las siguientes medidas:
- Transporte: cifrado HTTPS (TLS 1.3) en todas las comunicaciones
- Contrasenas: almacenadas con bcrypt (factor de costo mayor o igual a 12, nunca en texto plano)
- Autenticacion: tokens JWT con expiracion corta, refresh tokens en Redis, proteccion anti brute-force con bloqueo temporal
- Datos sensibles: precios minimos protegidos con 5 capas de seguridad (pre-LLM, prompt, post-LLM, backend, DB)
- PII: cedulas filtradas de prompts de IA, logs de auditoria sin emails/telefonos/IPs directos
- Chat: mensajes sanitizados (HTML strip), rate limiting, DMs privados
- CSP: Content Security Policy que restringe origenes permitidos para scripts, estilos y conexiones
- Auditoria: registro completo de accesos, modificaciones y acciones criticas
- Backups: copias diarias con retencion de 30 dias
- 2FA: autenticacion de dos factores disponible con dispositivos de confianza
8. Sus Derechos
Todos los usuarios tienen derecho a:
- Acceso: solicitar una copia de todos sus datos personales almacenados
- Rectificacion: corregir datos inexactos o incompletos
- Eliminacion: solicitar la eliminacion de su cuenta y datos personales ("derecho al olvido"). Las propiedades publicadas se anonimizaran por integridad historica. Los registros de transacciones se conservaran segun requisitos fiscales.
- Portabilidad: recibir sus datos en formato legible por maquina (JSON/CSV)
- Oposicion: rechazar el procesamiento de sus datos para fines especificos
- Revocacion: retirar su consentimiento para cookies de analitica, alertas de prospectos o comunicaciones de marketing en cualquier momento
- Restriccion: solicitar que se limite el procesamiento de sus datos mientras se resuelve una disputa
Para ejercer cualquiera de estos derechos, contactenos. Conforme al articulo 7 de la Ley 8968, resolveremos su solicitud de forma gratuita en un plazo maximo de cinco (5) dias habiles. Si no recibe respuesta en dicho plazo, puede interponer el procedimiento de proteccion de derechos ante la PRODHAB.
8.1 Derechos especificos de agentes asociados
Ademas de los derechos generales, los agentes pueden: descargar su historial de transacciones, solicitar un reporte de comisiones, y acceder a sus metricas de rendimiento desde el panel.
8.2 Derechos especificos de propietarios
Los propietarios pueden solicitar en cualquier momento: retirar su inmueble de la plataforma, modificar los terminos de comercializacion, y obtener un reporte de actividad de su propiedad (visitas, leads, ofertas).
8.3 Derechos especificos de inquilinos
Los inquilinos pueden solicitar: copia de su contrato, historial de pagos, historial de solicitudes de mantenimiento, y eliminacion de datos post-contrato (sujeto a retencion legal).
9. Retencion de Datos
- Cuentas activas (agentes): datos retenidos mientras la cuenta este activa
- Cuentas eliminadas: datos personales eliminados en 30 dias. Registros de transacciones retenidos segun requisitos fiscales (5 anos).
- Leads y prospectos: datos de contacto retenidos 24 meses desde la ultima interaccion. Descarte automatico tras 30 dias de inactividad total.
- Propietarios: datos retenidos durante la vigencia del contrato y 5 anos posteriores (requisito fiscal)
- Inquilinos: datos retenidos durante el contrato y 24 meses post-finalizacion
- Proveedores: datos retenidos mientras esten activos en el catalogo
- Conversaciones WhatsApp: retenidas 24 meses para continuidad del servicio
- Logs de auditoria: retenidos 12 meses (requisito legal)
- Analitica: datos anonimizados retenidos indefinidamente
- Contratos firmados: retenidos 10 anos (requisito legal costarricense)
10. Consentimiento (Art. 5, Ley 8968)
Conforme al articulo 5 de la Ley 8968, el tratamiento de sus datos personales requiere su consentimiento libre, especifico, informado e inequivoco. Usted otorga este consentimiento:
- Al registrarse: al crear una cuenta acepta esta politica y los terminos de uso
- Al enviar formularios: al completar y enviar un formulario de contacto o aplicacion
- Al comunicarse por WhatsApp: al iniciar una conversacion con nuestro numero
- Al firmar contratos: los contratos incluyen clausulas especificas de tratamiento de datos
Puede revocar su consentimiento en cualquier momento mediante nuestro formulario de contacto. La revocacion no afecta la licitud del tratamiento previo a la misma.
11. Transferencias Internacionales (Art. 14, Ley 8968)
Los datos pueden procesarse en servidores ubicados fuera de Costa Rica a traves de nuestros proveedores de infraestructura cloud. Conforme al articulo 14 de la Ley 8968:
- Las transferencias internacionales se realizan unicamente con su autorizacion explicita, otorgada al aceptar esta politica
- Los proveedores destinatarios cumplen con estandares de proteccion equivalentes a la Ley 8968
- Estan sujetos a acuerdos de procesamiento de datos que protegen su informacion
- No se transfieren datos a paises que no ofrezcan niveles adecuados de proteccion sin garantias adicionales
12. Menores de Edad
Alteum no esta dirigido a menores de 18 anos. No recopilamos intencionalmente datos de menores. Si detectamos una cuenta o registro de un menor, procederemos a eliminarlo y sus datos asociados de inmediato.
13. Notificacion de Incidentes de Seguridad
En caso de una brecha de seguridad que comprometa datos personales, Alteum:
- Notificara a los usuarios afectados dentro de las 72 horas siguientes al descubrimiento
- Informara a la Agencia de Proteccion de Datos de los Habitantes (PRODHAB) segun lo requiera la ley
- Detallara: naturaleza del incidente, datos afectados, medidas tomadas y recomendaciones para el usuario
14. Cambios a esta Politica
Nos reservamos el derecho de actualizar esta politica. Los cambios significativos seran notificados a usuarios registrados por correo electronico con al menos 15 dias de anticipacion. La fecha de "ultima actualizacion" al inicio de este documento refleja la version vigente.
15. Contacto y Autoridad de Proteccion de Datos
Para consultas sobre privacidad o proteccion de datos:
Si considera que sus derechos no han sido atendidos adecuadamente, puede presentar una reclamacion ante la Agencia de Proteccion de Datos de los Habitantes (PRODHAB) de Costa Rica: prodhab.go.cr