Política de Privacidad
Esta Política de Privacidad explica cómo QVANTUS CAPITAL LLC, una sociedad de responsabilidad limitada de Delaware que opera comercialmente como CallerSync ("CallerSync," "nosotros," "nos"), recopila, usa, divulga y protege la información personal cuando usted utiliza nuestro sitio web en callersync.com, el portal de contratistas, nuestras API, nuestras propiedades dirigidas a propietarios de viviendas (incluido hirecontractorstexas.com), y cualquier servicio relacionado (en conjunto, el "Servicio").
1. Quiénes somos
Responsable del tratamiento registrado: QVANTUS CAPITAL LLC, 8 The Green Ste B, Dover, DE 19901, USA.
Contacto de privacidad: [email protected].
2. Información que recopilamos
De los contratistas (usuarios B2B)
- Identificadores: nombre, nombre de la empresa, correo electrónico, teléfono, dirección postal, dirección IP.
- Datos de Google Sign-In, si usted elige autenticarse con Google: su dirección de correo electrónico de Google, estado de verificación del correo, nombre visible e identificador de cuenta de Google, proporcionados a través de Google Identity Services.
- Información de cuenta y comercial: contraseña cifrada (hash), cobertura por código postal, servicios ofrecidos, horario comercial, historial de Compras de leads y transacciones, ID de cliente de Stripe.
- Comunicaciones: llamadas realizadas, llamadas recibidas, grabaciones de llamadas, transcripciones del asistente de IA, correos electrónicos de soporte, mensajes dentro de la aplicación.
- Dispositivo y uso: tipo de navegador, sistema operativo, páginas visitadas, marcas de tiempo, registros de errores.
- Grabaciones de sesión: una reproducción de cómo usa el portal y nuestros sitios web —páginas vistas, clics, desplazamiento, navegación y actividad en formularios— capturada por nuestra propia tecnología de reproducción de sesión de origen propio (first-party), con el texto que usted escribe enmascarado.
De los propietarios de viviendas (leads de consumidores)
- Nombre, número de teléfono, código postal, categoría de servicio solicitada, notas de texto libre.
- Registro de consentimiento TCPA (marca de tiempo, URL de la página, dirección IP, estado de la casilla de verificación).
- Grabación de audio y transcripción de cualquier llamada realizada a través del Servicio.
De cookies y tecnologías similares
Usamos cookies de origen propio (first-party) estrictamente necesarias (un token de sesión HTTP-only llamado access_token) para mantenerlo con la sesión iniciada. En nuestras páginas de marketing también usamos tecnologías de analítica y publicidad — Google Analytics 4, Google Ads, Meta (Facebook) Pixel y TikTok Pixel — que se cargan únicamente después de su consentimiento y se deshabilitan cuando Global Privacy Control está presente. Consulte la Sección 5b más abajo y nuestro Aviso de Cookies para la lista completa.
3. Cómo usamos la información
- Para operar el Servicio: distribuir leads, procesar Compras de leads a través de Stripe, enrutar llamadas, mostrar analíticas, enviar correo electrónico y SMS transaccionales, aprovisionar asistentes de IA.
- Para facturar, prevenir el fraude y resolver disputas (incluida la revisión de grabaciones de llamadas).
- Para cumplir con obligaciones legales, responder a solicitudes lícitas y hacer cumplir nuestros Términos.
- Para mejorar el Servicio, ajustando nuestros propios prompts internos, nuestras reglas de enrutamiento y nuestro corpus de "learnings" en caché sobre datos de llamadas anonimizados o agregados. Configuramos nuestros proveedores de IA (OpenAI, Vapi, Deepgram) y nuestros acuerdos con ellos de modo que tengan una restricción contractual para usar sus datos con el fin de entrenar sus modelos base. No vendemos, alquilamos ni transferimos grabaciones de llamadas, transcripciones ni datos de leads a ningún tercero para el entrenamiento de modelos.
- Para enviar avisos de servicio; con su consentimiento por separado, correos electrónicos de marketing (puede darse de baja en cualquier momento).
- Para autenticar cuentas de contratistas que eligen Google Sign-In. Usamos Google Identity Services únicamente para confirmar su identidad y crear o acceder a su cuenta de CallerSync. Solicitamos solo el acceso mínimo necesario para este fin (
openid,emailyprofile) y no solicitamos acceso a su Gmail, Google Drive, Google Calendar, contactos u otro contenido de usuario de Google para el inicio de sesión de la cuenta.
4. Bases legales (para usuarios en jurisdicciones donde esto aplica)
Tratamos la información personal para ejecutar nuestro contrato con usted, para cumplir con obligaciones legales, con su consentimiento (para marketing y divulgaciones de grabación de llamadas cuando se requiere el opt-in), y para nuestros intereses legítimos en operar, asegurar y mejorar el Servicio.
5. Cómo compartimos la información
Compartimos información personal únicamente con las siguientes categorías de destinatarios:
- Contratistas emparejados. Cuando un propietario de vivienda envía un lead, compartimos el nombre, teléfono, código postal, servicio solicitado y notas del propietario con el contratista emparejado para que pueda realizar el servicio. Tras el emparejamiento, el contratista actúa como un responsable del tratamiento independiente de esa información.
- Proveedores de servicios (subencargados) que actúan bajo acuerdo escrito:
- Twilio, Inc. — telefonía de voz, SMS, A2P 10DLC.
- Vapi — orquestación del agente de voz de IA (enrutamiento de llamadas, gestión de turnos).
- OpenAI — inferencia de modelos de lenguaje grande para el asistente de IA.
- Deepgram — transcripción de voz a texto de las llamadas.
- Stripe, Inc. — procesamiento de pagos para las Compras de leads.
- SendGrid (Twilio) — correo electrónico transaccional.
- Google LLC — Google Identity Services para el inicio de sesión opcional de contratistas, Google Analytics/Ads en páginas de marketing después del consentimiento, y APIs internas limitadas de Google cuando CallerSync las configura por separado.
- Hetzner Online GmbH — alojamiento e infraestructura (Alemania / UE).
- Aspectos legales y de seguridad. Para cumplir con la ley, un proceso legal u orden judicial; para hacer cumplir nuestros Términos; para proteger los derechos, la propiedad o la seguridad de CallerSync, nuestros usuarios o el público.
- Transferencias comerciales. En relación con una fusión, adquisición, financiación o venta de activos, con sucesores obligados a respetar esta Política.
Los contratistas pagan a CallerSync para comprar leads. Después de la compra, el contratista compatible recibe los datos de contacto necesarios para responder a esa solicitud de servicio específica. Esto puede constituir una venta de datos personales según algunas leyes estatales. No entregamos esos datos a múltiples contratistas competidores ni los usamos para marketing no relacionado. Consulte la Sección 8 para conocer el derecho a excluirse de una venta o compartición.
5b. Tecnologías de seguimiento y publicidad
En las páginas de marketing usamos un pequeño número de tecnologías de seguimiento de terceros para analítica y medición de conversiones. No usamos huella digital de dispositivos (device fingerprinting) ni gráficos de identidad entre sitios. Respetamos la señal de Global Privacy Control (GPC) como una opción de exclusión de No-Vender-ni-Compartir bajo la CPRA de California y leyes comparables.
- Esenciales — cookies de origen propio (first-party) para autenticación, seguridad, antifraude y para recordar su elección de consentimiento. Siempre activas. Sin fines de seguimiento.
- Analítica — Google Analytics 4. Vistas de página, fuentes de tráfico, comportamiento agregado. IP anonimizada. Se carga solo después del consentimiento de analítica.
- Publicidad — Google Ads, Meta (Facebook) Pixel, TikTok Pixel. Medición de conversiones y remarketing únicamente en las páginas de marketing (no dentro del portal de contratistas autenticado). Se carga solo después del consentimiento de publicidad. Deshabilitada cuando GPC está presente.
- Grabación de sesión — nuestra propia tecnología de reproducción de sesión de origen propio (first-party) registra cómo interactúa usted con nuestros sitios y el portal de contratistas (páginas vistas, clics, desplazamiento, navegación y actividad en formularios, con el texto que usted escribe enmascarado). Nosotros y nuestro personal revisamos estas grabaciones para prevenir e investigar el fraude, depurar problemas, resolver disputas de facturación y de leads, y documentar la actividad de la cuenta. Las grabaciones se almacenan en nuestra propia infraestructura y no se venden ni se comparten con anunciantes.
No usamos huella digital de dispositivos (device fingerprinting) ni gráficos de identidad entre sitios. Puede cambiar su elección en cualquier momento enviando un correo electrónico a [email protected] con el asunto "Do Not Sell or Share My Personal Information", o borrando las cookies de este sitio.
6. Grabación de llamadas y SMS
Las llamadas entrantes y salientes realizadas a través del Servicio pueden grabarse y transcribirse para facturación, calidad, prevención del fraude, resolución de disputas y mejora de la IA. Cuando un estado o jurisdicción requiere el consentimiento de dos partes (todas las partes) —incluidos California, Florida, Illinois, Maryland, Massachusetts, Montana, New Hampshire, Pennsylvania y Washington— reproducimos una divulgación de grabación al inicio de la llamada. Al permanecer en la línea, usted consiente la grabación. Los SMS enviados a través del Servicio se registran para entrega, cumplimiento de exclusión (opt-out) y fines de auditoría.
7. Retención de datos
- Registros de cuenta: durante la vida de la cuenta más siete (7) años por motivos fiscales y de auditoría.
- Grabaciones y transcripciones de llamadas: hasta veinticuatro (24) meses, luego eliminadas o anonimizadas para el entrenamiento de IA.
- Grabaciones de sesión: conservadas durante un período limitado por motivos de seguridad, fraude y disputas, luego eliminadas.
- Metadatos de transacciones de Stripe: según lo requerido por Stripe y la ley financiera aplicable.
- Registros de consentimiento TCPA: al menos cuatro (4) años desde el último contacto consentido.
8. Sus derechos — California (CCPA/CPRA)
Los residentes de California tienen derecho a:
- Conocer qué información personal hemos recopilado, las fuentes, los propósitos y las categorías de destinatarios.
- Acceder a una copia de la información personal recopilada en los 12 meses anteriores (o más a solicitud).
- Eliminar información personal, sujeto a excepciones legales (facturación, fraude, cumplimiento).
- Corregir información personal inexacta.
- Optar por no participar en la venta o compartición de información personal. Use el enlace a continuación: tratamos la solicitud como una exclusión global.
- Limitar el uso de información personal sensible a lo necesario para prestar el Servicio.
- No discriminación — no le negaremos el servicio, ni subiremos precios, ni reduciremos la calidad porque usted ejerció un derecho.
Para ejercer estos derechos, envíe un correo electrónico a [email protected]con el asunto "CCPA Request" y el tipo de solicitud. Verificaremos su identidad (podemos solicitar suficiente información para asociarlo con una cuenta) y responderemos en un plazo de 45 días. Los agentes autorizados pueden presentar solicitudes con autorización escrita.
→ Do Not Sell or Share My Personal Information
9. Residentes de Texas — protecciones de telemarketing de la SB 140
Texas trata la mayoría de las llamadas salientes y mensajes de texto de una empresa a un consumidor como telemarketing regulado bajo el Texas Business & Commerce Code §305 y las enmiendas de 2025 comúnmente denominadas SB 140. CallerSync opera un modelo entrante, basado en el consentimiento: lo contactamos solo después de que usted envía una solicitud de servicio, y condicionamos cada intento saliente a una verificación de cumplimiento de varias capas.
- Cumplimiento de la ventana de llamadas. Las llamadas y SMS en Texas se realizan únicamente de lunes a sábado de 09:00 a 21:00 y los domingos de 12:00 a 21:00 hora local. El valor predeterminado federal (08:00–21:00) aplica en estados fuera de Texas. La ventana se hace cumplir en el código, no en la política.
- Depuración de No Llamar (Do-Not-Call) de varias capas. Antes de cualquier llamada o SMS, cotejamos al destinatario contra (a) nuestra lista interna de STOP, (b) el registro federal de DNC y (c) la lista estatal de DNC de Texas. Una coincidencia en cualquier lista bloquea el intento. Las depuraciones del DNC estatal se actualizan en un calendario semanal; las federales, diariamente.
- Protección de números reasignados. Cuando un registro de consentimiento es más antiguo que una ventana de servicio típica, consultamos el paquete de números reasignados de Twilio Lookup antes de contactar el número, y recurrimos a una heurística de inactividad de 6 meses/90 días si la API no está disponible.
- Exclusión (STOP). Responder STOP a cualquier SMS de CallerSync revoca todo registro de consentimiento activo del número, suprime el número de todo contacto futuro, y se confirma con una única respuesta. Sin complementos de marketing.
- Divulgación de grabación. Las llamadas entrantes y salientes realizadas a través de CallerSync incluyen una divulgación audible de grabación en el tramo del llamante antes de cualquier conversación, cumpliendo con las leyes estatales de consentimiento de dos partes.
Para ejercer derechos específicos de Texas —incluida una copia del consentimiento que tenemos para su número— envíe un correo electrónico a [email protected] con el asunto "Texas Privacy Request."
10. Sus derechos — otros estados de EE. UU.
Los residentes de estados con leyes de privacidad comparables (incluidos Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana y Delaware) tienen derechos similares de acceso, eliminación, corrección, portabilidad y exclusión de la publicidad dirigida. La misma dirección de correo electrónico anterior es el punto de contacto.
11. Menores
El Servicio no está dirigido a menores de 16 años. No recopilamos a sabiendas información de menores. Si cree que un menor nos ha proporcionado información, contacte a [email protected] y la eliminaremos.
12. Seguridad
Usamos salvaguardas estándar de la industria: TLS en tránsito, almacenamiento de base de datos cifrado en reposo a nivel del host, contraseñas cifradas (hash), cookies de autenticación HTTP-only, control de acceso basado en roles, principio de mínimo privilegio para el personal, y un ingreso reforzado (Caddy) con certificados de Let's Encrypt. Ningún sistema es 100% seguro; usted usa el Servicio bajo su propio riesgo y debe mantener sus credenciales confidenciales.
13. Transferencias internacionales
Nuestra infraestructura está alojada en Alemania (Hetzner). Si accede al Servicio desde fuera de la UE/EEE, su información se transferirá y procesará en la UE y en los Estados Unidos. Cuando sea necesario, nos apoyamos en Cláusulas Contractuales Estándar o salvaguardas equivalentes.
14. Enlaces de terceros
El Servicio puede enlazar a sitios de terceros (checkout de Stripe, etc.). No somos responsables de las prácticas de privacidad de esos sitios; revise sus políticas por separado.
15. Cambios
Podemos actualizar esta Política de vez en cuando. Publicaremos la versión revisada con una nueva fecha de entrada en vigor y, para cambios materiales, le notificaremos por correo electrónico o banner dentro de la aplicación.
16. Contacto
QVANTUS CAPITAL LLC
8 The Green Ste B, Dover, DE 19901, USA
Privacidad: [email protected]
Legal: [email protected]