This policy explains how Buhotec International LLC collects, uses, protects, and shares your personal and business information in connection with our wholesale electronics platform.
Effective January 1, 2026
GDPRCCPALGPDOFAC / BSA
Table of Contents
Notice: This Privacy Policy is provided for informational purposes and represents Buhotec's current data practices. While this document reflects applicable legal requirements, it is not a substitute for independent legal advice. We recommend consulting qualified counsel regarding your specific compliance obligations.
1. Introduction
Buhotec International LLC ("Buhotec," "we," "us," or "our") is a wholesale-only consumer electronics distributor incorporated under the laws of the State of Florida, United States, with its principal place of business at 10900 NW 21st St, Unit 110, Doral, FL 33172. We serve registered business buyers across the United States and Latin America, including importers, distributors, and commercial resellers.
This Privacy Policy describes how we collect, use, disclose, retain, and protect personal information and business data when you visit or use buhotec.com and all its subdomains (collectively, the "Platform"), apply for a wholesale account, communicate with our team, or otherwise interact with our services.
This Policy applies to all individuals whose personal data we process in connection with our business, including authorized representatives of prospective and current wholesale buyers, company officers and beneficial owners identified during our Know Your Customer ("KYC") process, and visitors to our website.
By registering for a wholesale account, using our Platform, or submitting information to us, you acknowledge that you have read and understood this Privacy Policy. If you are providing personal information on behalf of your organization, you represent that you have authority to do so and that you have informed the relevant individuals about our data practices.
This service is exclusively for businesses. We do not transact with or market to individual consumers. If you are an individual seeking consumer electronics, this Platform is not intended for you.
2. Data We Collect
We collect personal and business information in the categories described below. We collect only what is necessary for the purposes identified in Section 3 and for our legal compliance obligations.
2a. Business Registration Data
When you apply to become a wholesale buyer, we collect information about your organization, including:
Legal company name and any trade names or DBA names
Federal Tax Identification Number (EIN), VAT number, or equivalent tax registration number for your jurisdiction
Registered business address and principal place of business
Country and jurisdiction of incorporation or registration
Business license numbers and relevant trade permits
Nature of business, industry sector, and primary product categories
Estimated annual purchase volume and intended use of products
US resale tax exemption certificates (for US-based buyers)
2b. Personal Contact Information
We collect personal information about authorized representatives, legal signatories, and account contacts of your organization, including:
Full legal name
Job title and role within the organization
Business email address
Business and mobile telephone numbers
Business mailing address (where different from the company address)
2c. Compliance, KYC, and AML Data
As a wholesale distributor subject to US federal anti-money laundering ("AML") regulations, the Bank Secrecy Act ("BSA"), and the Office of Foreign Assets Control ("OFAC") regulations under 31 CFR Part 501, we are required by law to collect and retain certain compliance-related information. This includes:
Copies of government-issued photo identification documents for authorized representatives and legal signatories (e.g., passport, national ID, driver's license)
Beneficial ownership information for companies with 25% or greater ownership interests, including names, dates of birth, and identification documents of beneficial owners
Corporate formation documents (articles of incorporation, operating agreements, certificates of good standing)
AML screening results and risk-assessment records maintained in connection with our Customer Due Diligence ("CDD") obligations
OFAC Specially Designated Nationals ("SDN") check records, including the date, result, and data source of each screening
Ongoing transaction monitoring records
Records of any Suspicious Activity Reports ("SARs") or Currency Transaction Reports ("CTRs") filed, as required by law (we are prohibited from disclosing the existence of such filings to any person other than authorized regulatory or law enforcement authorities)
Why we collect this: Collection of KYC and AML data is not optional. It is a mandatory legal obligation under the Bank Secrecy Act (31 U.S.C. § 5311 et seq.), FinCEN regulations (31 CFR Chapter X), and applicable OFAC sanctions programs. Failure to provide this information will prevent us from opening or maintaining a wholesale account.
2d. Transaction and Order Data
When you place orders or transact with us, we collect and retain records including:
Order numbers, purchase orders, and invoice records
Products ordered, quantities, unit prices, and total amounts
Shipping addresses and delivery instructions
Payment method type and payment references (e.g., wire transfer reference numbers, ACH confirmation numbers)
Account statements and credit terms documentation
Correspondence and communications related to specific transactions
We do not collect or store credit card numbers, debit card numbers, or full bank account numbers. Payments are processed via bank wire transfer or ACH, and payment reference identifiers are retained for recordkeeping purposes only.
2e. Technical and Website Usage Data
When you visit buhotec.com or any of its subdomains, our infrastructure — including Cloudflare's content delivery network ("CDN") — automatically collects certain technical information, including:
IP address and approximate geolocation (country/region level)
Browser type, version, and rendering engine
Operating system and device type
Pages visited, referring URLs, and navigation paths
Session duration and interaction timestamps
HTTP request headers and response codes
This data is collected through Cloudflare's standard CDN and security infrastructure. We use Cloudflare to serve our website and to protect against distributed denial-of-service (DDoS) attacks, bot traffic, and other network-level threats. Cloudflare's privacy practices are governed by Cloudflare's Privacy Policy at cloudflare.com/privacypolicy.
3. How We Use Your Data
We use the personal and business information we collect for the following purposes:
Account Registration and Onboarding
To evaluate wholesale account applications, verify business legitimacy, establish your account in our systems, and communicate your approval status and account credentials.
Order Processing and Fulfillment
To process purchase orders, generate invoices, arrange shipping and logistics, track delivery status, and manage account-level pricing and payment terms.
AML, KYC, and OFAC Compliance (Mandatory)
To conduct mandatory customer due diligence as required by the Bank Secrecy Act, FinCEN regulations, and OFAC sanctions programs. This includes screening all customers and beneficial owners against OFAC's SDN List and other applicable sanctions lists prior to account approval and on an ongoing basis, maintaining required records, and filing required regulatory reports. This processing is not optional and cannot be refused without affecting your ability to transact with us.
Account Management and Customer Service
To manage your active wholesale account, respond to inquiries, resolve disputes, communicate product availability and pricing updates, and provide support related to your orders and account.
Fraud Prevention and Security
To detect, investigate, and prevent fraudulent transactions, unauthorized access, and other illegal activity in connection with our services. This includes monitoring unusual transaction patterns and verifying the authenticity of submitted documents.
Product and Catalog Recommendations
To provide you with relevant information about new products, promotions, and inventory updates based on your purchase history and expressed product interests. You may opt out of commercial communications at any time by contacting us at [email protected].
Legal Obligations and Regulatory Reporting
To comply with applicable US and international laws, respond to lawful requests from law enforcement or regulatory authorities (including FinCEN, OFAC, and applicable courts), and to protect the rights and interests of Buhotec and third parties.
Business Analytics and Platform Improvement
To understand how our Platform is used, identify technical issues, and make improvements. Technical usage data is used in aggregate and is not used to build personal profiles for advertising purposes.
4. Legal Basis for Processing (GDPR)
For individuals in the European Economic Area ("EEA"), the United Kingdom ("UK"), or other jurisdictions where a legal basis for personal data processing must be identified under applicable law (including EU Regulation 2016/679, the "GDPR"), we rely on the following legal bases:
Contractual Necessity (Art. 6(1)(b) GDPR)
Processing of business registration data, personal contact information, and transaction data is necessary for the performance of a contract with you or your organization, or to take steps at your request prior to entering into a contract. Without this processing, we cannot establish or maintain a wholesale account relationship.
Legal Obligation (Art. 6(1)(c) GDPR)
Processing of KYC documentation, beneficial ownership records, AML screening results, and OFAC check records is necessary for compliance with our legal obligations under US federal law (the Bank Secrecy Act, 31 CFR Chapter X, and OFAC regulations under 31 CFR Part 501). These obligations apply to us regardless of the location of our customers. Additionally, we may be required to retain financial and transaction records under US tax law (26 U.S.C.) and applicable state laws.
Legitimate Interests (Art. 6(1)(f) GDPR)
We process technical and usage data and conduct fraud prevention activities on the basis of our legitimate interests in operating a secure, functional, and lawful wholesale business. We have assessed that these interests are not overridden by the rights and interests of the individuals concerned, given the B2B nature of our services and the limited intrusiveness of the processing involved.
Consent (Art. 6(1)(a) GDPR)
Where we rely on consent — for example, for optional commercial communications — you have the right to withdraw consent at any time by contacting us at [email protected]. Withdrawal of consent does not affect the lawfulness of processing based on consent before its withdrawal, and does not affect processing carried out on other legal bases.
5. Data Sharing and Disclosure
We do not sell, rent, or trade your personal information to any third party for marketing or commercial purposes.
We share personal and business data only in the limited circumstances described below:
5a. Supabase Inc. (Database Processor)
Our platform's database infrastructure is operated by Supabase, Inc., a US-based company. All account data, KYC records, and transaction data are stored in a PostgreSQL database hosted via Supabase on Amazon Web Services (AWS) infrastructure in the us-east-1 region (Northern Virginia, USA). Supabase processes data as a data processor acting on our instructions and is subject to appropriate data processing agreements. For more information, see Supabase's Privacy Policy at supabase.com/privacy.
5b. Cloudflare, Inc. (Hosting and CDN)
Our website is served through Cloudflare's global content delivery network. Cloudflare processes certain technical data (including IP addresses and HTTP request data) as part of providing CDN, DDoS protection, and web application firewall services. Cloudflare acts as a data processor under our account agreement. See Cloudflare's Privacy Policy at cloudflare.com/privacypolicy.
5c. Regulatory and Law Enforcement Authorities
We may disclose personal and business data to US federal and international regulatory authorities when required by law. This includes, without limitation, disclosures to the Office of Foreign Assets Control ("OFAC"), the Financial Crimes Enforcement Network ("FinCEN"), the Internal Revenue Service ("IRS"), the US Department of Justice, or other competent authorities pursuant to lawful subpoenas, court orders, regulatory examination demands, or mandatory reporting obligations under the Bank Secrecy Act and OFAC sanctions programs. We are legally prohibited from notifying you if certain types of disclosures (such as SAR filings) are made.
5d. Professional Advisors
We may share information on a confidential basis with our legal counsel, external auditors, and accounting advisors as necessary for the provision of professional services, subject to applicable duties of confidentiality and privilege.
5e. Corporate Transactions
In the event of a merger, acquisition, asset sale, restructuring, or other corporate transaction involving Buhotec, personal data may be disclosed to prospective acquirers or transferred as part of the transaction, subject to appropriate confidentiality obligations. We will notify affected users via email or a prominent notice on our website if such a transaction results in a material change to how their data is used.
No Third-Party Marketing Sharing
We do not share personal information with any third-party marketers, data brokers, advertising networks, or analytics platforms. No personal data is used for interest-based advertising or cross-site tracking.
6. International Data Transfers
Buhotec is a US-based company and our primary database infrastructure is located in the United States (AWS us-east-1, Northern Virginia). If you are located outside the United States — including in the European Economic Area, the United Kingdom, Brazil, or other jurisdictions — your personal data will be transferred to and processed in the United States.
Transfers from the EEA and UK
For transfers of personal data from the EEA or UK to the United States, we rely on the European Commission's Standard Contractual Clauses ("SCCs") as the legal transfer mechanism under Art. 46 GDPR, incorporating the UK International Data Transfer Addendum where applicable. Our data processing agreements with Supabase and Cloudflare include appropriate SCC provisions.
Transfers from Brazil (LGPD)
For transfers of personal data from Brazil subject to the Lei Geral de Proteção de Dados ("LGPD"), we implement adequate safeguards as required by the Brazilian National Data Protection Authority (ANPD), including contractual clauses providing an equivalent level of protection to that afforded under the LGPD.
Transfers from Other Jurisdictions
For customers in other Latin American countries and jurisdictions, we implement appropriate contractual or organizational safeguards consistent with applicable local law. The primary security and organizational safeguards applicable to all transfers are described in Section 8 of this Policy.
7. Data Retention
We retain personal and business data for the periods specified below, which are determined by our operational needs and legal obligations:
Account and Business Registration Data
Retained for the duration of the active wholesale account relationship, plus seven (7) years after the account is closed or the relationship ends. This retention period supports our obligations under the Bank Secrecy Act, applicable IRS recordkeeping rules, and general commercial dispute resolution needs.
KYC and AML Compliance Records
Retained for a minimum of five (5) years from the date of the last transaction with the relevant customer, as required by 31 CFR § 1010.430 (BSA recordkeeping requirements) and FinCEN's Customer Due Diligence Rule (31 CFR § 1010.230). OFAC screening records are retained for a minimum of five (5) years from the date of each screening, consistent with OFAC guidance.
Transaction Records and Invoices
Retained for seven (7) years from the date of the transaction, consistent with IRS recordkeeping guidance under 26 U.S.C. § 6001 and general commercial statute of limitations requirements.
Website Technical Logs
Raw access logs and session data collected through Cloudflare are retained for ninety (90) days, after which they are automatically purged. Aggregated, de-identified analytics data may be retained longer for platform improvement purposes.
Account Correspondence
Business communications and correspondence related to a specific account or transaction are retained in accordance with the applicable account or transaction retention period described above.
After the applicable retention period expires, personal data is securely deleted or anonymized in accordance with our data disposal procedures, unless further retention is required by applicable law or necessary for the establishment, exercise, or defense of legal claims.
8. Security
We implement technical and organizational security measures designed to protect your personal and business data against unauthorized access, disclosure, alteration, and destruction. Our current security measures include the following:
Encryption at Rest
All data stored in our Supabase (PostgreSQL) database is encrypted at rest using AES-256 encryption, consistent with AWS and Supabase's default encryption standards for data at rest on EBS volumes and S3 storage.
Encryption in Transit
All data transmitted between your browser and our servers is encrypted using TLS 1.3 (with fallback to TLS 1.2 where required for compatibility). Unencrypted HTTP connections are automatically redirected to HTTPS. Cloudflare enforces strict HTTPS policies at the network edge.
Access Controls
Access to systems containing personal data is restricted on a need-to-know basis using role-based access controls ("RBAC"). Database credentials are never exposed client-side; all database interactions are mediated through authenticated server-side functions and Supabase Row Level Security ("RLS") policies.
Authentication
Wholesale buyer accounts are protected by strong password requirements and authentication mechanisms. Internal administrative access requires multi-factor authentication ("MFA").
Security Audits and Monitoring
We conduct periodic reviews of our security configurations, access logs, and data handling procedures. Cloudflare's Web Application Firewall (WAF) and DDoS mitigation tools provide continuous protection at the network layer.
Incident Response
In the event of a personal data breach that is likely to result in a risk to the rights and freedoms of natural persons, we will notify the relevant supervisory authority within 72 hours of becoming aware of the breach (where required under GDPR Art. 33) and will notify affected individuals where required under applicable law.
Despite these measures, no method of electronic transmission or storage is 100% secure. We cannot guarantee absolute security, and we encourage you to use strong, unique passwords and to contact us immediately if you suspect unauthorized access to your account.
9. Your Rights
Depending on your location and the applicable law, you may have the following rights with respect to your personal data. To exercise any of these rights, please contact us at [email protected]. We will respond to verified requests within the timeframes required by applicable law (generally 30 days, with an extension of up to 60 additional days where reasonably necessary).
Rights Under GDPR (EEA and UK)
Right of Access (Art. 15): You have the right to obtain confirmation of whether we process your personal data and, if so, to receive a copy of that data and information about how it is processed.
Right to Rectification (Art. 16): You have the right to request correction of inaccurate personal data or completion of incomplete data without undue delay.
Right to Erasure (Art. 17): You have the right to request deletion of your personal data in certain circumstances. Important exception: We cannot delete KYC, AML, OFAC, or transaction records that we are legally required to retain under the Bank Secrecy Act, FinCEN regulations, OFAC requirements, or other applicable law. Mandatory retention obligations take precedence over erasure requests.
Right to Restriction of Processing (Art. 18): You have the right to request that we restrict processing of your personal data in certain circumstances, for example while accuracy is being contested or an objection is pending.
Right to Data Portability (Art. 20): You have the right to receive a copy of personal data you have provided to us in a structured, commonly used, machine-readable format, and to transmit that data to another controller, where technically feasible and where processing is based on consent or a contract.
Right to Object (Art. 21): You have the right to object to processing based on legitimate interests. We will cease such processing unless we demonstrate compelling legitimate grounds that override your interests, rights, and freedoms, or for the establishment, exercise, or defense of legal claims.
Right to Lodge a Complaint: You have the right to lodge a complaint with your local supervisory authority. In the EU, this is the data protection authority ("DPA") of your member state. In the UK, this is the Information Commissioner's Office (ICO) at ico.org.uk.
Rights Under CCPA (California)
If you are a California resident, the California Consumer Privacy Act (CCPA) and the California Privacy Rights Act (CPRA) provide you with the following rights:
Right to Know: You have the right to request disclosure of the categories and specific pieces of personal information we have collected about you, the sources, the business purpose, and the categories of third parties with whom we share it.
Right to Delete: You have the right to request deletion of personal information we have collected from you, subject to certain exceptions including our legal retention obligations described in Section 7.
Right to Opt Out of Sale or Sharing: We do not sell or share personal information for cross-context behavioral advertising. This right is therefore inapplicable to our operations.
Right to Non-Discrimination: We will not discriminate against you for exercising your CCPA rights.
Authorized Agent: You may designate an authorized agent to make a CCPA request on your behalf by providing written authorization or a power of attorney. We may require verification of your identity and the agent's authority.
To submit a CCPA request, please contact us at [email protected] with the subject line "CCPA Privacy Request."
Rights Under LGPD (Brazil)
If you are located in Brazil, the Lei Geral de Proteção de Dados (LGPD — Lei No. 13.709/2018) provides you with the following rights:
Confirmation of the existence of processing and access to your personal data
Correction of incomplete, inaccurate, or outdated data
Anonymization, blocking, or deletion of unnecessary or excessive data, or data processed in non-compliance with the LGPD
Portability to another service or product provider
Deletion of personal data processed with your consent
Information about third parties with whom your data has been shared
Information about the possibility of withholding consent and the consequences of doing so
Revocation of consent
Brazilian users may exercise these rights by contacting us at [email protected]. The same exception regarding mandatory regulatory retention periods applies under the LGPD.
10. Cookies and Similar Technologies
Our website uses a limited set of cookies and similar technologies. We do not use cookies for advertising, remarketing, or cross-site behavioral tracking.
Essential Session Cookies
We use cookies that are strictly necessary for the operation of our Platform, including session management cookies that maintain your authenticated state while you are logged into your wholesale account. These cookies expire at the end of your browser session or within a short fixed period and cannot be disabled without impairing platform functionality.
Cloudflare Performance and Security Cookies
Cloudflare sets cookies (including the __cflb, __cf_bm, and cf_clearance cookies) to enable load balancing, bot mitigation, and security challenge functionality. These cookies are operationally necessary and are set automatically by Cloudflare's network infrastructure when you access our website. For details, see Cloudflare's cookie documentation.
No Third-Party Analytics or Advertising Cookies
We do not use Google Analytics, Meta Pixel, LinkedIn Insight Tag, or any other third-party analytics or advertising platform that sets cookies or tracking pixels on our website. We do not engage in cross-site user tracking or interest-based advertising.
Managing Cookies
You can control cookie settings through your browser's privacy settings. Blocking all cookies may impair the functionality of authenticated areas of our Platform. Instructions for managing cookies in major browsers are available from your browser provider's help documentation.
11. Children's Privacy
Our Platform and services are designed exclusively for businesses and are not directed at individuals under the age of 18. We do not knowingly collect personal information from minors. Account registration requires you to represent that you are an authorized representative of a registered legal entity and are of legal age to enter into contracts in your jurisdiction.
If we become aware that we have inadvertently collected personal information from a minor, we will take prompt steps to delete that information from our systems. If you believe that a minor has submitted personal information to us, please contact us immediately at [email protected].
12. Changes to This Privacy Policy
We may update this Privacy Policy from time to time to reflect changes in our data practices, legal obligations, or business operations. We will indicate the effective date of the current version at the top of this page.
For material changes — meaning changes that significantly affect how we use or share your personal data, or that affect your legal rights — we will provide at least 30 days' advance notice by:
Sending an email notification to the primary contact email address on file for your wholesale account; and/or
Posting a prominent notice on buhotec.com.
For non-material changes (such as clarifications, corrections of typographical errors, or updates to processor contact details), we will update this Policy without advance notice, and the updated version will take effect upon posting.
Your continued use of our Platform or services after the effective date of a revised Privacy Policy constitutes your acceptance of the updated terms, to the extent permitted by applicable law. If you do not agree with a material change, you may request closure of your account by contacting us at [email protected] before the change takes effect.
13. Contact and Data Controller
Buhotec International LLC is the data controller responsible for personal data processed in connection with our wholesale platform and services.
Data Controller
Buhotec International LLC
10900 NW 21st St, Unit 110
Doral, Florida 33172
United States
Privacy Contact
For all privacy inquiries, data subject requests, GDPR/DPA correspondence, CCPA requests, and LGPD requests:
When contacting us regarding a privacy matter, please include your full name, company name, country of residence, and a description of your request. This will help us respond to you efficiently. For GDPR requests, please include "GDPR Data Request" in the subject line. For CCPA requests, include "CCPA Privacy Request." For LGPD requests, include "LGPD Data Request."
We will respond to all legitimate privacy requests within 30 days of receipt. In some cases — particularly for complex requests or those involving verification of identity — we may require up to 60 additional days, in which case we will notify you of the extension and the reason within the initial 30-day period.
For GDPR Data Protection Authority (DPA) correspondence: If you are in the EEA or UK and wish to lodge a formal complaint with a supervisory authority, you may contact the data protection authority in your country of residence. EU DPA contact information is available at edpb.europa.eu. UK residents may contact the ICO at ico.org.uk.
This Privacy Policy is effective as of January 1, 2026. It supersedes all prior versions. Last reviewed: May 2026.
Aviso: Esta Política de Privacidad se proporciona con fines informativos y representa las prácticas actuales de Buhotec en materia de datos. Si bien este documento refleja los requisitos legales aplicables, no sustituye el asesoramiento jurídico independiente. Recomendamos consultar con un asesor legal calificado respecto a sus obligaciones de cumplimiento específicas.
1. Introducción
Buhotec International LLC ("Buhotec," "nosotros," "nos," o "nuestro") es un distribuidor mayorista exclusivo de electrónica de consumo, constituido bajo las leyes del Estado de Florida, Estados Unidos, con sede principal en 10900 NW 21st St, Unit 110, Doral, FL 33172. Atendemos a compradores empresariales registrados en los Estados Unidos y América Latina, incluidos importadores, distribuidores y revendedores comerciales.
Esta Política de Privacidad describe cómo recopilamos, usamos, divulgamos, conservamos y protegemos la información personal y los datos empresariales cuando usted visita o utiliza buhotec.com y todos sus subdominios (en conjunto, la "Plataforma"), solicita una cuenta mayorista, se comunica con nuestro equipo o interactúa de cualquier otra manera con nuestros servicios.
Esta Política se aplica a todas las personas cuyos datos personales procesamos en relación con nuestra actividad comercial, incluidos los representantes autorizados de compradores mayoristas potenciales y actuales, los funcionarios de la empresa y los beneficiarios finales identificados durante nuestro proceso de Conozca a su Cliente ("KYC"), y los visitantes de nuestro sitio web.
Al registrarse para obtener una cuenta mayorista, utilizar nuestra Plataforma o enviarnos información, usted reconoce que ha leído y comprendido esta Política de Privacidad. Si proporciona información personal en nombre de su organización, declara que tiene autoridad para hacerlo y que ha informado a las personas pertinentes sobre nuestras prácticas en materia de datos.
Este servicio es exclusivamente para empresas. No realizamos transacciones con consumidores individuales ni nos dirigimos a ellos con fines comerciales. Si usted es un particular que busca electrónica de consumo, esta Plataforma no está destinada a usted.
2. Datos que Recopilamos
Recopilamos información personal y empresarial en las categorías descritas a continuación. Solo recopilamos lo que es necesario para los fines identificados en la Sección 3 y para el cumplimiento de nuestras obligaciones legales.
2a. Datos de Registro Empresarial
Cuando solicita convertirse en comprador mayorista, recopilamos información sobre su organización, incluida:
Nombre legal de la empresa y cualquier nombre comercial o DBA
Número de Identificación Federal del Contribuyente (EIN), número de IVA o número equivalente de registro fiscal para su jurisdicción
Domicilio social registrado y sede principal del negocio
País y jurisdicción de constitución o registro
Números de licencia comercial y permisos de comercio relevantes
Naturaleza del negocio, sector industrial y categorías de productos principales
Volumen de compra anual estimado y uso previsto de los productos
Certificados de exención de impuesto sobre ventas en EE. UU. (para compradores con sede en EE. UU.)
2b. Información de Contacto Personal
Recopilamos información personal sobre representantes autorizados, signatarios legales y contactos de cuenta de su organización, incluida:
Nombre legal completo
Cargo y función dentro de la organización
Dirección de correo electrónico empresarial
Números de teléfono del negocio y móvil
Dirección postal empresarial (cuando sea diferente de la dirección de la empresa)
2c. Datos de Cumplimiento, KYC y AML
Como distribuidor mayorista sujeto a las regulaciones federales de los EE. UU. en materia de prevención del lavado de dinero ("AML"), la Ley de Secreto Bancario ("BSA") y las regulaciones de la Oficina de Control de Activos Extranjeros ("OFAC") bajo 31 CFR Part 501, estamos obligados por ley a recopilar y conservar cierta información relacionada con el cumplimiento normativo. Esto incluye:
Copias de documentos de identificación con fotografía emitidos por el gobierno para representantes autorizados y signatarios legales (p. ej., pasaporte, documento de identidad nacional, licencia de conducir)
Información sobre beneficiarios finales de empresas con participaciones de propiedad del 25% o más, incluidos nombres, fechas de nacimiento y documentos de identidad de los beneficiarios finales
Documentos de constitución corporativa (actas constitutivas, acuerdos operativos, certificados de buena situación)
Resultados de verificaciones AML y registros de evaluación de riesgos mantenidos en relación con nuestras obligaciones de Diligencia Debida del Cliente ("CDD")
Registros de verificación en la lista de Nacionales Especialmente Designados ("SDN") de OFAC, incluida la fecha, el resultado y la fuente de datos de cada verificación
Registros continuos de monitoreo de transacciones
Registros de cualquier Informe de Actividad Sospechosa ("SAR") o Informe de Transacción en Efectivo ("CTR") presentado, según lo exige la ley (tenemos prohibido divulgar la existencia de dichas presentaciones a cualquier persona que no sea una autoridad regulatoria o de aplicación de la ley autorizada)
Por qué recopilamos esto: La recopilación de datos KYC y AML no es opcional. Es una obligación legal obligatoria bajo la Ley de Secreto Bancario (31 U.S.C. § 5311 et seq.), las regulaciones de FinCEN (31 CFR Chapter X) y los programas de sanciones de OFAC aplicables. No proporcionar esta información nos impedirá abrir o mantener una cuenta mayorista.
2d. Datos de Transacciones y Pedidos
Cuando realiza pedidos o transacciones con nosotros, recopilamos y conservamos registros que incluyen:
Números de pedido, órdenes de compra y registros de facturas
Productos pedidos, cantidades, precios unitarios e importes totales
Direcciones de envío e instrucciones de entrega
Tipo de método de pago y referencias de pago (p. ej., números de referencia de transferencia bancaria, números de confirmación ACH)
Estados de cuenta y documentación de condiciones de crédito
Correspondencia y comunicaciones relacionadas con transacciones específicas
No recopilamos ni almacenamos números de tarjetas de crédito, números de tarjetas de débito ni números completos de cuentas bancarias. Los pagos se procesan mediante transferencia bancaria o ACH, y los identificadores de referencia de pago se conservan únicamente con fines de mantenimiento de registros.
2e. Datos Técnicos y de Uso del Sitio Web
Cuando visita buhotec.com o cualquiera de sus subdominios, nuestra infraestructura — incluida la red de distribución de contenido ("CDN") de Cloudflare — recopila automáticamente cierta información técnica, incluida:
Dirección IP y geolocalización aproximada (a nivel de país/región)
Tipo de navegador, versión y motor de renderizado
Sistema operativo y tipo de dispositivo
Páginas visitadas, URLs de referencia y rutas de navegación
Duración de la sesión y marcas de tiempo de interacción
Encabezados de solicitudes HTTP y códigos de respuesta
Estos datos se recopilan a través de la infraestructura CDN y de seguridad estándar de Cloudflare. Utilizamos Cloudflare para servir nuestro sitio web y para protegernos contra ataques de denegación de servicio distribuido (DDoS), tráfico de bots y otras amenazas a nivel de red. Las prácticas de privacidad de Cloudflare se rigen por la Política de Privacidad de Cloudflare en cloudflare.com/privacypolicy.
3. Cómo Usamos sus Datos
Utilizamos la información personal y empresarial que recopilamos para los siguientes fines:
Registro de Cuenta e Incorporación
Para evaluar solicitudes de cuentas mayoristas, verificar la legitimidad del negocio, establecer su cuenta en nuestros sistemas y comunicar el estado de aprobación y las credenciales de la cuenta.
Procesamiento y Cumplimiento de Pedidos
Para procesar órdenes de compra, generar facturas, coordinar el envío y la logística, rastrear el estado de la entrega y gestionar los precios y las condiciones de pago a nivel de cuenta.
Cumplimiento de AML, KYC y OFAC (Obligatorio)
Para llevar a cabo la diligencia debida obligatoria del cliente según lo exige la Ley de Secreto Bancario, las regulaciones de FinCEN y los programas de sanciones de OFAC. Esto incluye la verificación de todos los clientes y beneficiarios finales contra la Lista SDN de OFAC y otras listas de sanciones aplicables antes de la aprobación de la cuenta y de forma continua, el mantenimiento de los registros requeridos y la presentación de los informes regulatorios requeridos. Este procesamiento no es opcional y no puede rechazarse sin afectar su capacidad de realizar transacciones con nosotros.
Gestión de Cuentas y Servicio al Cliente
Para gestionar su cuenta mayorista activa, responder a consultas, resolver disputas, comunicar actualizaciones de disponibilidad de productos y precios, y brindar asistencia relacionada con sus pedidos y cuenta.
Prevención de Fraude y Seguridad
Para detectar, investigar y prevenir transacciones fraudulentas, accesos no autorizados y otras actividades ilegales en relación con nuestros servicios. Esto incluye el monitoreo de patrones de transacciones inusuales y la verificación de la autenticidad de los documentos enviados.
Recomendaciones de Productos y Catálogo
Para proporcionarle información relevante sobre nuevos productos, promociones y actualizaciones de inventario basadas en su historial de compras e intereses de productos expresados. Puede optar por no recibir comunicaciones comerciales en cualquier momento contactándonos en [email protected].
Obligaciones Legales e Informes Regulatorios
Para cumplir con las leyes aplicables de EE. UU. e internacionales, responder a solicitudes legítimas de las autoridades regulatorias o de aplicación de la ley (incluidos FinCEN, OFAC y los tribunales competentes), y para proteger los derechos e intereses de Buhotec y de terceros.
Análisis Empresarial y Mejora de la Plataforma
Para comprender cómo se utiliza nuestra Plataforma, identificar problemas técnicos y realizar mejoras. Los datos técnicos de uso se utilizan de forma agregada y no se usan para construir perfiles personales con fines publicitarios.
4. Base Legal para el Tratamiento (GDPR)
Para las personas en el Espacio Económico Europeo ("EEE"), el Reino Unido ("RU"), u otras jurisdicciones donde se debe identificar una base legal para el tratamiento de datos personales bajo la legislación aplicable (incluido el Reglamento UE 2016/679, el "GDPR"), nos basamos en los siguientes fundamentos legales:
Necesidad Contractual (Art. 6(1)(b) GDPR)
El tratamiento de los datos de registro empresarial, la información de contacto personal y los datos de transacciones es necesario para la ejecución de un contrato con usted o su organización, o para tomar medidas a su solicitud antes de celebrar un contrato. Sin este tratamiento, no podemos establecer ni mantener una relación de cuenta mayorista.
Obligación Legal (Art. 6(1)(c) GDPR)
El tratamiento de la documentación KYC, los registros de beneficiarios finales, los resultados de verificaciones AML y los registros de verificación OFAC es necesario para el cumplimiento de nuestras obligaciones legales bajo la legislación federal de EE. UU. (la Ley de Secreto Bancario, 31 CFR Chapter X, y las regulaciones de OFAC bajo 31 CFR Part 501). Estas obligaciones se nos aplican independientemente de la ubicación de nuestros clientes. Además, es posible que debamos conservar registros financieros y de transacciones bajo la legislación fiscal de EE. UU. (26 U.S.C.) y las leyes estatales aplicables.
Intereses Legítimos (Art. 6(1)(f) GDPR)
Tratamos datos técnicos y de uso y llevamos a cabo actividades de prevención de fraude sobre la base de nuestros intereses legítimos en la operación de un negocio mayorista seguro, funcional y conforme a la ley. Hemos evaluado que estos intereses no están anulados por los derechos e intereses de las personas afectadas, dada la naturaleza B2B de nuestros servicios y el carácter limitado del tratamiento involucrado.
Consentimiento (Art. 6(1)(a) GDPR)
Cuando nos basamos en el consentimiento — por ejemplo, para comunicaciones comerciales opcionales — usted tiene derecho a retirar el consentimiento en cualquier momento contactándonos en [email protected]. La retirada del consentimiento no afecta la legalidad del tratamiento basado en el consentimiento antes de su retirada, ni afecta el tratamiento llevado a cabo sobre otras bases legales.
5. Compartición y Divulgación de Datos
No vendemos, alquilamos ni cedemos su información personal a ningún tercero con fines de marketing o comerciales.
Compartimos datos personales y empresariales únicamente en las circunstancias limitadas descritas a continuación:
5a. Supabase Inc. (Procesador de Base de Datos)
La infraestructura de base de datos de nuestra plataforma es operada por Supabase, Inc., una empresa con sede en EE. UU. Todos los datos de cuenta, registros KYC y datos de transacciones se almacenan en una base de datos PostgreSQL alojada a través de Supabase en la infraestructura de Amazon Web Services (AWS) en la región us-east-1 (Norte de Virginia, EE. UU.). Supabase procesa los datos como procesador de datos actuando según nuestras instrucciones y está sujeto a los acuerdos de procesamiento de datos correspondientes. Para más información, consulte la Política de Privacidad de Supabase en supabase.com/privacy.
5b. Cloudflare, Inc. (Alojamiento y CDN)
Nuestro sitio web se sirve a través de la red de distribución de contenido global de Cloudflare. Cloudflare procesa ciertos datos técnicos (incluidas direcciones IP y datos de solicitudes HTTP) como parte de la prestación de servicios de CDN, protección DDoS y firewall de aplicaciones web. Cloudflare actúa como procesador de datos bajo nuestro acuerdo de cuenta. Consulte la Política de Privacidad de Cloudflare en cloudflare.com/privacypolicy.
5c. Autoridades Regulatorias y de Aplicación de la Ley
Podemos divulgar datos personales y empresariales a autoridades regulatorias federales de EE. UU. e internacionales cuando así lo exija la ley. Esto incluye, sin limitación, divulgaciones a la Oficina de Control de Activos Extranjeros ("OFAC"), la Red de Ejecución de Delitos Financieros ("FinCEN"), el Servicio de Impuestos Internos ("IRS"), el Departamento de Justicia de EE. UU., u otras autoridades competentes en virtud de citaciones legales, órdenes judiciales, solicitudes de inspección regulatoria u obligaciones de presentación de informes obligatorios bajo la Ley de Secreto Bancario y los programas de sanciones de OFAC. Tenemos legalmente prohibido notificarle si se realizan ciertos tipos de divulgaciones (como la presentación de SAR).
5d. Asesores Profesionales
Podemos compartir información de forma confidencial con nuestros asesores legales, auditores externos y asesores contables cuando sea necesario para la prestación de servicios profesionales, sujeto a los deberes de confidencialidad y privilegio aplicables.
5e. Transacciones Corporativas
En caso de una fusión, adquisición, venta de activos, reestructuración u otra transacción corporativa que involucre a Buhotec, los datos personales pueden divulgarse a posibles adquirentes o transferirse como parte de la transacción, sujeto a las obligaciones de confidencialidad apropiadas. Notificaremos a los usuarios afectados por correo electrónico o mediante un aviso destacado en nuestro sitio web si dicha transacción resulta en un cambio material en cómo se utilizan sus datos.
Sin Compartición con Terceros con Fines de Marketing
No compartimos información personal con ningún comercializador externo, corredor de datos, red de publicidad o plataforma de análisis. Ningún dato personal se utiliza para publicidad basada en intereses o seguimiento entre sitios.
6. Transferencias Internacionales de Datos
Buhotec es una empresa con sede en EE. UU. y nuestra infraestructura de base de datos principal se encuentra en los Estados Unidos (AWS us-east-1, Norte de Virginia). Si usted se encuentra fuera de los Estados Unidos — incluyendo en el Espacio Económico Europeo, el Reino Unido, Brasil u otras jurisdicciones — sus datos personales serán transferidos y procesados en los Estados Unidos.
Transferencias desde el EEE y el RU
Para las transferencias de datos personales desde el EEE o el RU a los Estados Unidos, nos basamos en las Cláusulas Contractuales Estándar ("SCC") de la Comisión Europea como mecanismo legal de transferencia bajo el Art. 46 GDPR, incorporando el Anexo de Transferencia Internacional de Datos del RU donde corresponda. Nuestros acuerdos de procesamiento de datos con Supabase y Cloudflare incluyen las disposiciones SCC correspondientes.
Transferencias desde Brasil (LGPD)
Para las transferencias de datos personales desde Brasil sujetas a la Lei Geral de Proteção de Dados ("LGPD"), implementamos las salvaguardas adecuadas según lo exige la Autoridad Nacional de Protección de Datos de Brasil (ANPD), incluidas cláusulas contractuales que brindan un nivel equivalente de protección al que ofrece la LGPD.
Transferencias desde Otras Jurisdicciones
Para clientes en otros países y jurisdicciones de América Latina, implementamos salvaguardas contractuales u organizativas apropiadas, coherentes con la legislación local aplicable. Las salvaguardas de seguridad y organizativas primarias aplicables a todas las transferencias se describen en la Sección 8 de esta Política.
7. Retención de Datos
Conservamos los datos personales y empresariales durante los períodos especificados a continuación, que están determinados por nuestras necesidades operativas y obligaciones legales:
Datos de Cuenta y Registro Empresarial
Se conservan durante la duración de la relación activa de cuenta mayorista, más siete (7) años después de que se cierre la cuenta o termine la relación. Este período de retención respalda nuestras obligaciones bajo la Ley de Secreto Bancario, las normas de mantenimiento de registros del IRS aplicables y las necesidades generales de resolución de disputas comerciales.
Registros de Cumplimiento KYC y AML
Se conservan durante un mínimo de cinco (5) años desde la fecha de la última transacción con el cliente correspondiente, según lo exige 31 CFR § 1010.430 (requisitos de mantenimiento de registros BSA) y la Regla de Diligencia Debida del Cliente de FinCEN (31 CFR § 1010.230). Los registros de verificación de OFAC se conservan durante un mínimo de cinco (5) años desde la fecha de cada verificación, de conformidad con las directrices de OFAC.
Registros de Transacciones y Facturas
Se conservan durante siete (7) años desde la fecha de la transacción, de conformidad con las directrices de mantenimiento de registros del IRS bajo 26 U.S.C. § 6001 y los requisitos generales del estatuto de limitaciones comerciales.
Registros Técnicos del Sitio Web
Los registros de acceso sin procesar y los datos de sesión recopilados a través de Cloudflare se conservan durante noventa (90) días, tras los cuales se eliminan automáticamente. Los datos de análisis agregados y anonimizados pueden conservarse durante más tiempo con fines de mejora de la plataforma.
Correspondencia de Cuenta
Las comunicaciones empresariales y la correspondencia relacionada con una cuenta o transacción específica se conservan de conformidad con el período de retención de cuenta o transacción aplicable descrito anteriormente.
Una vez transcurrido el período de retención aplicable, los datos personales se eliminan de forma segura o se anonimizan de conformidad con nuestros procedimientos de eliminación de datos, a menos que la ley aplicable exija una retención adicional o sea necesaria para el establecimiento, ejercicio o defensa de reclamaciones legales.
8. Seguridad
Implementamos medidas de seguridad técnicas y organizativas diseñadas para proteger sus datos personales y empresariales contra el acceso, la divulgación, la alteración y la destrucción no autorizados. Nuestras medidas de seguridad actuales incluyen las siguientes:
Cifrado en Reposo
Todos los datos almacenados en nuestra base de datos Supabase (PostgreSQL) se cifran en reposo mediante cifrado AES-256, de conformidad con los estándares de cifrado predeterminados de AWS y Supabase para datos en reposo en volúmenes EBS y almacenamiento S3.
Cifrado en Tránsito
Todos los datos transmitidos entre su navegador y nuestros servidores se cifran mediante TLS 1.3 (con retroceso a TLS 1.2 cuando sea necesario por razones de compatibilidad). Las conexiones HTTP sin cifrar se redirigen automáticamente a HTTPS. Cloudflare aplica políticas HTTPS estrictas en el borde de la red.
Controles de Acceso
El acceso a los sistemas que contienen datos personales está restringido según el principio de necesidad de conocer, mediante controles de acceso basados en roles ("RBAC"). Las credenciales de la base de datos nunca se exponen en el lado del cliente; todas las interacciones con la base de datos se realizan a través de funciones autenticadas del lado del servidor y políticas de Seguridad a Nivel de Fila ("RLS") de Supabase.
Autenticación
Las cuentas de compradores mayoristas están protegidas por requisitos de contraseña segura y mecanismos de autenticación. El acceso administrativo interno requiere autenticación multifactor ("MFA").
Auditorías y Monitoreo de Seguridad
Realizamos revisiones periódicas de nuestras configuraciones de seguridad, registros de acceso y procedimientos de manejo de datos. El Firewall de Aplicaciones Web (WAF) de Cloudflare y las herramientas de mitigación de DDoS proporcionan protección continua en la capa de red.
Respuesta ante Incidentes
En caso de una violación de datos personales que sea probable que resulte en un riesgo para los derechos y libertades de las personas físicas, notificaremos a la autoridad supervisora competente dentro de las 72 horas siguientes a tener conocimiento de la violación (cuando así lo exija el Art. 33 del GDPR) y notificaremos a las personas afectadas cuando así lo exija la legislación aplicable.
A pesar de estas medidas, ningún método de transmisión o almacenamiento electrónico es 100% seguro. No podemos garantizar la seguridad absoluta, y le recomendamos que utilice contraseñas seguras y únicas y que nos contacte de inmediato si sospecha de un acceso no autorizado a su cuenta.
9. Sus Derechos
Dependiendo de su ubicación y la legislación aplicable, puede tener los siguientes derechos con respecto a sus datos personales. Para ejercer cualquiera de estos derechos, contáctenos en [email protected]. Responderemos a las solicitudes verificadas dentro de los plazos exigidos por la legislación aplicable (generalmente 30 días, con una prórroga de hasta 60 días adicionales cuando sea razonablemente necesario).
Derechos bajo el GDPR (EEE y RU)
Derecho de Acceso (Art. 15): Tiene derecho a obtener confirmación de si tratamos sus datos personales y, en caso afirmativo, a recibir una copia de esos datos e información sobre cómo se tratan.
Derecho de Rectificación (Art. 16): Tiene derecho a solicitar la corrección de datos personales inexactos o la completación de datos incompletos sin demora indebida.
Derecho de Supresión (Art. 17): Tiene derecho a solicitar la eliminación de sus datos personales en determinadas circunstancias. Excepción importante: No podemos eliminar los registros de KYC, AML, OFAC o transacciones que estamos legalmente obligados a conservar bajo la Ley de Secreto Bancario, las regulaciones de FinCEN, los requisitos de OFAC u otra legislación aplicable. Las obligaciones de retención obligatoria tienen prioridad sobre las solicitudes de supresión.
Derecho a la Limitación del Tratamiento (Art. 18): Tiene derecho a solicitar que limitemos el tratamiento de sus datos personales en determinadas circunstancias, por ejemplo, mientras se impugna la exactitud o está pendiente una objeción.
Derecho a la Portabilidad de los Datos (Art. 20): Tiene derecho a recibir una copia de los datos personales que nos ha proporcionado en un formato estructurado, de uso común y legible por máquina, y a transmitir esos datos a otro responsable del tratamiento, cuando sea técnicamente factible y cuando el tratamiento se base en el consentimiento o en un contrato.
Derecho de Oposición (Art. 21): Tiene derecho a oponerse al tratamiento basado en intereses legítimos. Cesaremos dicho tratamiento a menos que demostremos motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o para el establecimiento, ejercicio o defensa de reclamaciones legales.
Derecho a Presentar una Reclamación: Tiene derecho a presentar una reclamación ante su autoridad supervisora local. En la UE, esta es la autoridad de protección de datos ("APD") de su Estado miembro. En el RU, es la Oficina del Comisionado de Información (ICO) en ico.org.uk.
Derechos bajo la CCPA (California)
Si es residente de California, la Ley de Privacidad del Consumidor de California (CCPA) y la Ley de Derechos de Privacidad de California (CPRA) le otorgan los siguientes derechos:
Derecho a Saber: Tiene derecho a solicitar la divulgación de las categorías y piezas específicas de información personal que hemos recopilado sobre usted, las fuentes, el propósito comercial y las categorías de terceros con quienes la compartimos.
Derecho a Eliminar: Tiene derecho a solicitar la eliminación de la información personal que hemos recopilado de usted, sujeto a ciertas excepciones, incluidas nuestras obligaciones legales de retención descritas en la Sección 7.
Derecho a Optar por No Participar en la Venta o Compartición: No vendemos ni compartimos información personal para publicidad conductual entre contextos. Por lo tanto, este derecho no es aplicable a nuestras operaciones.
Derecho a la No Discriminación: No le discriminaremos por ejercer sus derechos bajo la CCPA.
Agente Autorizado: Puede designar a un agente autorizado para realizar una solicitud CCPA en su nombre proporcionando autorización escrita o un poder notarial. Es posible que exijamos verificación de su identidad y de la autoridad del agente.
Para enviar una solicitud CCPA, contáctenos en [email protected] con el asunto "CCPA Privacy Request."
Derechos bajo la LGPD (Brasil)
Si se encuentra en Brasil, la Lei Geral de Proteção de Dados (LGPD — Lei No. 13.709/2018) le otorga los siguientes derechos:
Confirmación de la existencia del tratamiento y acceso a sus datos personales
Corrección de datos incompletos, inexactos u obsoletos
Anonimización, bloqueo o eliminación de datos innecesarios o excesivos, o datos tratados en incumplimiento de la LGPD
Portabilidad a otro proveedor de servicios o productos
Eliminación de datos personales tratados con su consentimiento
Información sobre terceros con quienes se han compartido sus datos
Información sobre la posibilidad de negar el consentimiento y las consecuencias de hacerlo
Revocación del consentimiento
Los usuarios brasileños pueden ejercer estos derechos contactándonos en [email protected]. La misma excepción relativa a los períodos de retención regulatoria obligatoria se aplica bajo la LGPD.
10. Cookies y Tecnologías Similares
Nuestro sitio web utiliza un conjunto limitado de cookies y tecnologías similares. No utilizamos cookies para publicidad, remarketing ni seguimiento conductual entre sitios.
Cookies de Sesión Esenciales
Utilizamos cookies que son estrictamente necesarias para el funcionamiento de nuestra Plataforma, incluidas las cookies de gestión de sesión que mantienen su estado autenticado mientras está conectado a su cuenta mayorista. Estas cookies caducan al final de su sesión de navegador o dentro de un período fijo breve y no pueden desactivarse sin perjudicar la funcionalidad de la plataforma.
Cookies de Rendimiento y Seguridad de Cloudflare
Cloudflare establece cookies (incluidas las cookies __cflb, __cf_bm y cf_clearance) para habilitar el balanceo de carga, la mitigación de bots y la funcionalidad de desafío de seguridad. Estas cookies son operativamente necesarias y se establecen automáticamente por la infraestructura de red de Cloudflare cuando accede a nuestro sitio web. Para más detalles, consulte la documentación de cookies de Cloudflare.
Sin Cookies de Análisis o Publicidad de Terceros
No utilizamos Google Analytics, Meta Pixel, LinkedIn Insight Tag ni ninguna otra plataforma de análisis o publicidad de terceros que establezca cookies o píxeles de seguimiento en nuestro sitio web. No realizamos seguimiento de usuarios entre sitios ni publicidad basada en intereses.
Gestión de Cookies
Puede controlar la configuración de cookies a través de la configuración de privacidad de su navegador. Bloquear todas las cookies puede perjudicar la funcionalidad de las áreas autenticadas de nuestra Plataforma. Las instrucciones para gestionar cookies en los principales navegadores están disponibles en la documentación de ayuda de su proveedor de navegador.
11. Privacidad de Menores
Nuestra Plataforma y servicios están diseñados exclusivamente para empresas y no están dirigidos a personas menores de 18 años. No recopilamos conscientemente información personal de menores. El registro de cuenta le exige declarar que es un representante autorizado de una entidad legal registrada y que tiene la edad legal para celebrar contratos en su jurisdicción.
Si llegamos a tener conocimiento de que hemos recopilado involuntariamente información personal de un menor, tomaremos medidas inmediatas para eliminar dicha información de nuestros sistemas. Si cree que un menor nos ha enviado información personal, contáctenos de inmediato en [email protected].
12. Cambios a Esta Política de Privacidad
Podemos actualizar esta Política de Privacidad de vez en cuando para reflejar cambios en nuestras prácticas de datos, obligaciones legales u operaciones comerciales. Indicaremos la fecha de vigencia de la versión actual en la parte superior de esta página.
Para cambios materiales — es decir, cambios que afecten significativamente la forma en que usamos o compartimos sus datos personales, o que afecten sus derechos legales — proporcionaremos al menos 30 días de aviso previo mediante:
El envío de una notificación por correo electrónico a la dirección de correo electrónico de contacto principal registrada en su cuenta mayorista; y/o
La publicación de un aviso destacado en buhotec.com.
Para cambios no materiales (como aclaraciones, corrección de errores tipográficos o actualizaciones de los datos de contacto del procesador), actualizaremos esta Política sin aviso previo, y la versión actualizada entrará en vigor en el momento de su publicación.
El uso continuado de nuestra Plataforma o servicios después de la fecha de vigencia de una Política de Privacidad revisada constituye su aceptación de los términos actualizados, en la medida permitida por la legislación aplicable. Si no está de acuerdo con un cambio material, puede solicitar el cierre de su cuenta contactándonos en [email protected] antes de que el cambio entre en vigor.
13. Contacto y Responsable del Tratamiento
Buhotec International LLC es el responsable del tratamiento de los datos personales procesados en relación con nuestra plataforma y servicios mayoristas.
Responsable del Tratamiento
Buhotec International LLC
10900 NW 21st St, Unit 110
Doral, Florida 33172
United States
Contacto de Privacidad
Para todas las consultas de privacidad, solicitudes de interesados, correspondencia GDPR/APD, solicitudes CCPA y solicitudes LGPD:
Al contactarnos respecto a un asunto de privacidad, incluya su nombre completo, nombre de la empresa, país de residencia y una descripción de su solicitud. Esto nos ayudará a responderle de manera eficiente. Para solicitudes GDPR, incluya "GDPR Data Request" en el asunto. Para solicitudes CCPA, incluya "CCPA Privacy Request." Para solicitudes LGPD, incluya "LGPD Data Request."
Responderemos a todas las solicitudes de privacidad legítimas dentro de los 30 días siguientes a su recepción. En algunos casos — especialmente para solicitudes complejas o que impliquen verificación de identidad — es posible que necesitemos hasta 60 días adicionales, en cuyo caso le notificaremos sobre la prórroga y el motivo dentro del período inicial de 30 días.
Para correspondencia con la Autoridad de Protección de Datos (APD) bajo el GDPR: Si se encuentra en el EEE o el RU y desea presentar una reclamación formal ante una autoridad supervisora, puede contactar a la autoridad de protección de datos de su país de residencia. La información de contacto de las APD de la UE está disponible en edpb.europa.eu. Los residentes del RU pueden contactar a la ICO en ico.org.uk.
Esta Política de Privacidad entra en vigor el 1 de enero de 2026. Reemplaza todas las versiones anteriores. Última revisión: mayo 2026.