top of page

POLÍTICA DE PRIVACIDAD INTEGRAL

 

Fecha de entrada en vigor: 1 de junio de 2026. Esta Política de Privacidad aplica a toda información recopilada por CEMI a través de este Sitio web y de cualquier servicio accesible a través de este. Le recomendamos leerla detenidamente.

Marco Legal Aplicable

CEMI reconoce que el manejo de información personal está sujeto a un marco normativo múltiple. Las siguientes leyes y reglamentos rigen esta Política:

  • Ley de Notificación de Política de Privacidad de Puerto Rico — Ley Núm. 39-2012 (10 LPRA §§ 4051 et seq.): exige que toda entidad que recopile información personal de residentes de Puerto Rico con fines comerciales publique una política de privacidad clara y notifique a los usuarios ante brechas de seguridad dentro de los 10 días calendario.

  • Children's Online Privacy Protection Act (COPPA) — 15 U.S.C. §§ 6501 et seq., 16 CFR Part 312: prohíbe la recopilación de información personal de menores de 13 años sin consentimiento verificable de sus padres o tutores.

  • Family Educational Rights and Privacy Act (FERPA) — 20 U.S.C. § 1232g, 34 CFR Part 99: protege la privacidad de los registros educativos de estudiantes. Aplica a CEMI en su función de proveedor de servicios educativos a instituciones que reciben fondos federales.

  • CAN-SPAM Act — 15 U.S.C. §§ 7701 et seq.: regula las comunicaciones comerciales por correo electrónico, exigiendo la identificación del remitente, la opción de cancelación de suscripción y la prohibición de títulos engañosos.

  • Federal Trade Commission Act — 15 U.S.C. § 45: prohíbe prácticas comerciales desleales o engañosas en el manejo de datos personales.

  • Electronic Communications Privacy Act (ECPA) — 18 U.S.C. §§ 2510 et seq.: protege las comunicaciones electrónicas contra interceptación no autorizada.

  • PCI-DSS v4.0 (Payment Card Industry Data Security Standard): aplica al procesamiento de información de pago con tarjetas de crédito o débito.

 

Información que usted nos proporciona voluntariamente.

Cuando realiza una donación, se registra en un programa, completa un formulario de contacto o interactúa con CEMI a través del Sitio, podemos solicitar:

  • Nombre completo.

  • Dirección postal y física.

  • Número de teléfono.

  • Dirección de correo electrónico.

  • Información de pago, procesada exclusivamente a través de proveedores certificados bajo PCI-DSS v4.0.

  • Información profesional o educativa cuando sea relevante para los servicios solicitados.

Información recopilada automáticamente

Al acceder al Sitio, nuestros sistemas recopilan automáticamente cierta información técnica:

  • Dirección IP y ubicación geográfica aproximada.

  • Tipo y versión del navegador.

  • Sistema operativo del dispositivo.

  • Páginas visitadas, tiempo de permanencia y flujo de navegación.

  • Dirección URL de referencia (página de origen).

  • Fecha y hora de acceso.

 

Esta información se utiliza de forma agregada y, en la mayoría de los casos, no permite identificarle personalmente. Nos ayuda a comprender cómo se usa el Sitio y a mejorar continuamente su funcionalidad.

Uso de la Información

CEMI utiliza la información recopilada única y exclusivamente para los siguientes fines:

1.  Procesar donaciones y emitir los correspondientes reconocimientos contributivos.

2.  Gestionar registros en programas educativos y responder a solicitudes de servicio.

3.  Enviar comunicaciones relacionadas con los programas, eventos y actividades de CEMI, cuando el usuario haya otorgado su consentimiento.

4.  Cumplir con requisitos de informes de subvenciones gubernamentales o de agencias financiadoras.

5.  Mejorar la funcionalidad del Sitio y la experiencia del usuario.

6.  Cumplir con las obligaciones legales aplicables.

 

CEMI no utilizará la información para fines incompatibles con los aquí descritos sin notificar previamente al usuario y obtener el consentimiento que corresponda.

Divulgación de Información a Terceros

CEMI no vende, arrienda ni intercambia información personal con terceros con fines comerciales. Sin embargo, podemos compartir información en los siguientes supuestos limitados:

1.  Con proveedores de servicios de confianza que actúan en nombre de CEMI (procesamiento de pagos, envío de correos electrónicos, análisis de datos, alojamiento web), quienes están contractualmente obligados a proteger la información y a no utilizarla para otros fines.

2.  Con agencias públicas de Puerto Rico o del Gobierno federal cuando CEMI esté obligada a hacerlo en virtud de contratos de servicio o como parte del cumplimiento de requisitos de subvenciones.

3.  Cuando sea requerido por orden judicial, mandato legal o proceso legal válido.

4.  Para proteger los derechos, la propiedad o la seguridad de CEMI, sus usuarios u otros, incluyendo el intercambio de información con otras organizaciones a los efectos de prevenir el fraude.

Seguridad de la Información

CEMI implementa medidas técnicas, administrativas y físicas diseñadas para proteger la información personal contra accesos no autorizados, divulgación, alteración o destrucción. Entre estas medidas se incluyen:

  • Cifrado SSL/TLS (HTTPS) en todas las páginas del Sitio.

  • Control de acceso restringido a la información personal.

  • Capacitación periódica del personal en protección de datos.

  • Evaluaciones de seguridad de los proveedores externos.

  • Cumplimiento con los estándares PCI-DSS v4.0 para el procesamiento de información de pago.

 

No obstante, ningún sistema de transmisión o almacenamiento de datos en internet es completamente seguro. CEMI no puede garantizar la seguridad absoluta de la información transmitida a través del Sitio.

Protocolo de Notificación de Brechas de Seguridad (Ley Núm. 39-2012)

En cumplimiento del Artículo 3 de la Ley Núm. 39-2012, conocida como la "Ley de Notificación de Política de Privacidad", 10 LPRA § 4053, si CEMI descubre o razonablemente sospecha que ha ocurrido una brecha de seguridad que expone información personal identificable de usuarios residentes en Puerto Rico, CEMI estará obligada a:

1.  Notificar a los individuos afectados dentro de un término que no excederá de 10 días calendario desde que se determine razonablemente la ocurrencia de la brecha, salvo que las autoridades competentes soliciten demora por razones de investigación criminal.

2.  Cursar la notificación por escrito a la dirección de correo electrónico o postal registrada del usuario afectado.

3.  Incluir en la notificación: descripción del incidente, tipo de información comprometida, medidas adoptadas por CEMI y pasos recomendados al usuario para protegerse.

4.  Notificar también al Secretario de Estado de Puerto Rico en cumplimiento de los requisitos aplicables.

 

NOTA LEGAL: La Ley Núm. 39-2012 de Puerto Rico (10 LPRA §§ 4051 et seq.) aplica a cualquier persona o entidad que posea, custodie o procese información personal de residentes de la isla. Los términos de notificación son más exigentes que el marco federal general. El incumplimiento puede dar lugar a sanciones administrativas y acciones civiles.

Protección de Menores (COPPA)

De conformidad con la Children's Online Privacy Protection Act (COPPA), 15 U.S.C. §§ 6501 et seq., y su reglamento implementador, 16 CFR Part 312, CEMI no recopila intencionalmente información personal de niños menores de 13 años sin el consentimiento verificable previo de sus padres o tutores legales.

Si CEMI determina que ha recopilado inadvertidamente información personal de un menor de 13 años sin dicho consentimiento, procederá a eliminar dicha información de sus registros en el menor tiempo posible. Los padres o tutores que crean que CEMI ha recopilado información de un menor pueden notificarlo a info@cemipr.org para solicitar su eliminación inmediata.

Dado que CEMI presta servicios a estudiantes y maestros, se recomienda que toda interacción de menores de edad con el Sitio se realice bajo la supervisión de un adulto responsable.

Cumplimiento FERPA

En su calidad de proveedor de servicios educativos a instituciones que pueden recibir fondos federales, CEMI cumple con la Family Educational Rights and Privacy Act (FERPA), 20 U.S.C. § 1232g, y su reglamento, 34 CFR Part 99. En consecuencia, CEMI:

  • Trata como confidenciales los registros educativos de los estudiantes a los que tenga acceso en el ejercicio de sus funciones contractuales.

  • No divulga registros educativos sin el consentimiento del estudiante o, en el caso de menores, de sus padres o tutores, salvo en los supuestos exceptuados por la ley.

  • Mantiene controles de acceso adecuados sobre cualquier registro educativo en su custodia.

Comunicaciones por Correo Electrónico (CAN-SPAM Act)

En cumplimiento del CAN-SPAM Act, 15 U.S.C. §§ 7701 et seq., todo correo electrónico enviado por CEMI:

  • Identificará claramente a CEMI como remitente.

  • Incluirá la dirección postal física de CEMI.

  • Contendrá un mecanismo claro y funcional para cancelar la suscripción (opt-out).

  • Honrará las solicitudes de cancelación dentro de los 10 días hábiles siguientes a su recepción.

  • No utilizará asuntos de correo electrónico falsos o engañosos.

 

Para cancelar la recepción de comunicaciones de CEMI, puede escribir a info@cemipr.org con el asunto: 'BAJA — COMUNICACIONES'.

Retención y Eliminación de Datos

CEMI conservará la información personal el tiempo necesario para cumplir los fines para los que fue recopilada, incluyendo el cumplimiento de obligaciones legales, contables o de reporte. Como regla general:

  • La información de donantes se conserva durante un período mínimo de siete (7) años, conforme a los requisitos contributivos federales y de Puerto Rico aplicables a organizaciones sin fines de lucro.

  • Los registros de participantes en programas educativos se conservan por el período que establezcan los contratos de servicio con las agencias públicas correspondientes.

  • La información de contacto general se conserva mientras el usuario mantenga una relación activa con CEMI o hasta que solicite su eliminación.

 

Al vencimiento del período de retención, CEMI procederá a la eliminación segura de los datos conforme a los estándares aplicables.

 

Derechos del Usuario

Conforme a la Ley Núm. 39-2012 y la FTC Act, los usuarios tienen derecho a:

  • Acceder a la información personal que CEMI posee sobre usted.

  • Solicitar la corrección de información incorrecta o desactualizada.

  • Solicitar la eliminación de su información personal, sujeto a las limitaciones legales aplicables.

  • Oponerse al uso de su información para determinados fines.

  • Retirar su consentimiento en cualquier momento, sin que ello afecte la licitud del tratamiento previo.

 

Para ejercer cualquiera de estos derechos, diríjase por escrito a: info@cemipr.org. CEMI responderá dentro de un término razonable que no excederá de 30 días calendario.

POLÍTICA DE PRIVACIDAD DE DONANTES

Propósito y Alcance

CEMI respeta profundamente la privacidad de sus donantes. Esta política aplica a toda información recopilada en conexión con actividades de recaudación de fondos, donaciones en línea y relaciones con patrocinadores y donantes institucionales.

 

Uso y Divulgación

La información personal de donantes se utiliza exclusivamente para: procesar donaciones y emitir recibos; organizar eventos de reconocimiento; enviar información sobre el impacto de las donaciones; cumplir con requisitos de informes de subvenciones; y reconocer públicamente a los donantes, salvo que el donante solicite anonimato expresamente.

CEMI no vende ni divulga información de donantes a terceros para fines ajenos a los aquí descritos. Los donantes tienen derecho a solicitar la eliminación de sus datos y a cancelar las comunicaciones en cualquier momento, escribiendo a info@cemipr.org.

Redes Sociales

CEMI mantiene presencia en plataformas de redes sociales (Facebook, Instagram, YouTube, LinkedIn y otras). Las interacciones realizadas en dichas plataformas son públicas y están sujetas a las políticas de privacidad propias de cada red social, que son ajenas al control de CEMI. Al interactuar con CEMI a través de redes sociales, usted reconoce estar compartiendo información públicamente y bajo su propia responsabilidad.

Modificaciones a la Política de Privacidad

CEMI puede actualizar esta Política periódicamente para reflejar cambios en sus prácticas o en la legislación aplicable. Cualquier cambio sustancial será comunicado a través del Sitio y, cuando sea posible, mediante correo electrónico. El uso continuado del Sitio tras la publicación de cambios implica la aceptación de la Política actualizada.

POLÍTICA DE COOKIES Y RASTREADORES DIGITALES

 

Fecha de entrada en vigor: 1 de junio de 2026. Esta Política explica qué son las cookies, qué tipos utilizamos, por qué las usamos y cómo puede usted controlarlas. El uso de cookies está regulado por la FTC Act (15 U.S.C. § 45) y las directrices de la Federal Trade Commission sobre prácticas de rastreo en línea, así como por las obligaciones de divulgación de la Ley Núm. 39-2012 de Puerto Rico.

¿Qué son las Cookies?

Las cookies son pequeños archivos de texto que los sitios web depositan en su dispositivo (computadora, teléfono móvil o tableta) cuando los visita. Permiten al sitio web recordar sus acciones y preferencias durante un período de tiempo, de manera que no tenga que volver a introducirlas cada vez que regrese o navegue de una página a otra.

Gestión del Consentimiento

Al acceder al Sitio por primera vez, aparecerá un aviso de cookies que le permitirá aceptar o rechazar las cookies no esenciales. Puede retirar su consentimiento o modificar sus preferencias en cualquier momento a través del panel de configuración de cookies disponible en el Sitio.

NOTA LEGAL: CEMI debe implementar un mecanismo técnico de gestión de consentimiento (cookie banner) que permita a los usuarios aceptar o rechazar cookies no esenciales antes de que estas sean activadas. La activación de cookies analíticas o de terceros sin consentimiento previo puede constituir una práctica engañosa bajo la FTC Act (15 U.S.C. § 45) y la Ley Núm. 39-2012 de Puerto Rico.

Cómo Deshabilitar las Cookies

Además del panel de configuración del Sitio, puede controlar las cookies directamente desde su navegador:

  • Google Chrome: Configuración → Privacidad y seguridad → Cookies y otros datos de sitios.

  • Mozilla Firefox: Preferencias → Privacidad y Seguridad → Cookies y datos del sitio.

  • Safari: Preferencias → Privacidad → Cookies y datos de sitios web.

  • Microsoft Edge: Configuración → Privacidad, búsqueda y servicios → Cookies.

 

Tenga en cuenta que deshabilitar ciertas cookies puede afectar la funcionalidad del Sitio.

POLÍTICA DE ACCESIBILIDAD WEB

 

CEMI se compromete a garantizar que su Sitio web sea accesible para todas las personas, incluyendo aquellas con discapacidades físicas, sensoriales, cognitivas o neurológicas. Esta política refleja el cumplimiento de los siguientes marcos normativos:

  • Americans with Disabilities Act (ADA), Título III, 42 U.S.C. §§ 12181 et seq.: los sitios web de entidades que ofrecen servicios al público constituyen 'lugares de acomodación pública' sujetos a los requisitos de accesibilidad del ADA. Conforme a la jurisprudencia federal persuasiva, incluyendo Robles v. Domino's Pizza LLC, 913 F.3d 898 (9th Cir. 2019) — decisión del Noveno Circuito, de carácter persuasivo en Puerto Rico — los sitios web deben cumplir con las Web Content Accessibility Guidelines (WCAG) 2.1 Nivel AA como estándar aplicable.

  • Rehabilitation Act, Sección 508, 29 U.S.C. § 794d: aplicable a entidades que desarrollan, adquieren o mantienen tecnología de información con fondos federales. Dado que CEMI presta servicios bajo contratos con agencias del Gobierno de Puerto Rico que pueden involucrar fondos federales, esta disposición es de aplicación directa.

 

NOTA LEGAL: La jurisprudencia citada en materia de ADA y accesibilidad web (Robles, 9th Cir.; Jaquez, S.D.N.Y.) proviene de circuitos distintos al Primer Circuito, al cual pertenece Puerto Rico, por lo que es de carácter persuasivo y no vinculante. No obstante, refleja la dirección doctrinal dominante sobre el tema.

Estándares de Accesibilidad

El Sitio web de CEMI aspira a cumplir con las Web Content Accessibility Guidelines (WCAG) 2.1 Nivel AA, publicadas por el World Wide Web Consortium (W3C). Estas pautas articulan cuatro principios fundamentales: el contenido debe ser perceptible, operable, comprensible y robusto. Se toma nota también de las WCAG 2.2 (2023), que representan las mejores prácticas actualizadas en materia de accesibilidad digital.

Medidas de Accesibilidad Implementadas o en Proceso

  • Texto alternativo (alt text) para todas las imágenes significativas del Sitio.

  • Estructura de encabezados jerárquica y consistente para facilitar la navegación con lectores de pantalla.

  • Contraste de color adecuado entre el texto y el fondo (relación mínima de 4.5:1 para texto normal, conforme a WCAG 2.1 Nivel AA).

  • Navegación completa del Sitio mediante teclado, sin dependencia exclusiva del ratón.

  • Etiquetas descriptivas (labels) en todos los formularios del Sitio.

  • Compatibilidad con lectores de pantalla (screen readers) de uso común.

Contacto para Asuntos de Accesibilidad

Si experimenta dificultades para acceder a cualquier contenido de este Sitio debido a una discapacidad, o si desea reportar un problema de accesibilidad, puede contactarnos a: info@cemipr.org, con el asunto: 'ACCESIBILIDAD WEB'. CEMI se compromete a atender su solicitud dentro de un término razonable y a ofrecer alternativas de acceso a la información de ser necesario.

bottom of page