Legal Document / Documento Legal

Privacy Policy / Política de Privacidad

GDPR — Europe CCPA — California / USA LFPDPPP — México LGPD — Brazil PDPA — Guatemala / LATAM
Document Information / Información del Documento
Effective / Vigente:May 15, 2025 Updated / Actualizado:May 16, 2025 Version:v31 Issued by / Emitido por:Strategic TechLink®
GDPR CCPA LFPDPPP LGPD PDPA
01

Who We AreQuiénes Somos

Strategic TechLink® ("we," "us," or "our") is a cybersecurity advisory and consulting firm specializing in API Security, Agentic AI defense, Cyber Risk Quantification (CRQ), Third-Party Risk Management (TPRM), and Threat & Exposure Management. We operate across North America, Central America & South America with offices in Los Angeles (California, USA), New York (USA), Europe, Andorra la Vella (Andorra), Mexico City (Mexico), Guatemala City (Guatemala), and São Paulo (Brazil).

Strategic TechLink® ("nosotros" o "nuestra empresa") es una firma de asesoría y consultoría en ciberseguridad especializada en Seguridad de APIs, defensa de IA Agéntica, Cuantificación del Riesgo Cibernético (CRQ), Gestión de Riesgo de Terceros (TPRM) y Gestión de Amenazas y Exposición. Operamos en América del Norte y Central con oficinas en Los Ángeles (California, EE.UU.), Nueva York (EE.UU.), Andorra la Vella (Andorra — Europa), Ciudad de México (México), Ciudad de Guatemala (Guatemala) y São Paulo (Brasil).

For purposes of applicable privacy law, Strategic TechLink acts as the Data Controller for personal data collected through this website and our services.

Para efectos de la ley de privacidad aplicable, Strategic TechLink actúa como Responsable del Tratamiento de los datos personales recopilados a través de este sitio web y nuestros servicios.

Contact for privacy matters: Contacto para asuntos de privacidad: privacy@strategictechlink.com | +1 (310) 728-5570 privacy@strategictechlink.com | +1 (310) 728-5570
02

Data We CollectDatos que Recopilamos

We collect the following categories of personal data, only to the extent necessary for the purposes described in this Policy:

Recopilamos las siguientes categorías de datos personales, únicamente en la medida necesaria para los fines descritos en esta Política:

A. Information You Provide DirectlyA. Información que Proporcionas Directamente

B. Information Collected AutomaticallyB. Información Recopilada Automáticamente

C. Information We Do Not CollectC. Información que No Recopilamos

03

How We Use Your DataCómo Usamos Tus Datos

We use personal data for the following purposes:

Utilizamos los datos personales para los siguientes fines:

We do not sell, rent, or trade your personal data. Ever. Nunca vendemos, rentamos ni comercializamos tus datos personales.
04

Legal Basis for ProcessingBase Legal para el Tratamiento

We process personal data under the following legal bases depending on the applicable jurisdiction and purpose:

Tratamos los datos personales bajo las siguientes bases legales según la jurisdicción aplicable y el propósito:

05

Data Sharing & Third PartiesCompartición de Datos y Terceros

We do not sell personal data. We share data only with trusted third-party service providers who process it on our behalf under strict contractual data protection obligations:

No vendemos datos personales. Compartimos datos únicamente con proveedores de servicios de terceros de confianza que los procesan en nuestro nombre bajo estrictas obligaciones contractuales de protección de datos:

Alliance Partner Disclaimer (AppSentinels, Microsoft, CrowdStrike, Cloudflare, Darktrace, Salesforce): Aviso de Socios Aliados (AppSentinels, Microsoft, CrowdStrike, Cloudflare, Darktrace, Salesforce): Strategic TechLink is an authorized reseller and services partner for each company listed above. Each alliance partner maintains its own independent privacy policy, terms of service, and data processing practices. Strategic TechLink does not share your personal data with alliance partners without your explicit consent. Any data processed through partner platforms deployed as part of a client engagement is governed exclusively by the applicable partner's own privacy policy and the specific contractual terms of that client engagement. For privacy questions related to any partner solution, refer directly to that partner's privacy documentation: Microsoft · CrowdStrike · Cloudflare · Darktrace · AppSentinels · Salesforce Strategic TechLink es un revendedor autorizado y socio de servicios de cada empresa listada anteriormente. Cada socio aliado mantiene su propia política de privacidad, términos de servicio y prácticas de procesamiento de datos independientes. Strategic TechLink no comparte tus datos personales con socios aliados sin tu consentimiento explícito. Cualquier dato procesado a través de plataformas de socios desplegadas como parte de un compromiso con el cliente se rige exclusivamente por la política de privacidad del socio aplicable y los términos contractuales específicos de ese compromiso. Para preguntas de privacidad relacionadas con cualquier solución de socio, consulte directamente la documentación de privacidad de ese socio: Microsoft · CrowdStrike · Cloudflare · Darktrace · AppSentinels · Salesforce
06

Cookies & TrackingCookies y Seguimiento

Our website uses a minimal set of cookies and local storage. You can manage your preferences via the Cookie Consent panel on our website.

Nuestro sitio web utiliza un conjunto mínimo de cookies y almacenamiento local. Puedes gestionar tus preferencias a través del panel de Consentimiento de Cookies en nuestro sitio.

Cloudflare Web Analytics is cookieless and GDPR-compliant by default. Cloudflare Web Analytics no usa cookies y es compatible con el RGPD por defecto. It does not use cookies, does not track individuals across sites, and does not build personal profiles. No utiliza cookies, no rastrea individuos entre sitios y no crea perfiles personales.
07

Data RetentionRetención de Datos

We retain personal data only for as long as necessary to fulfill the purposes described in this Policy, or as required by law:

Conservamos los datos personales únicamente durante el tiempo necesario para cumplir los fines descritos en esta Política, o según lo exija la ley:

08

Your RightsTus Derechos

Depending on your location, you have the following rights regarding your personal data. To exercise any of these rights, contact us at privacy@strategictechlink.com. We will respond within 30 days.

Dependiendo de tu ubicación, tienes los siguientes derechos respecto a tus datos personales. Para ejercer cualquiera de estos derechos, contáctanos en privacy@strategictechlink.com. Responderemos en un plazo de 30 días.

👁
Right to AccessDerecho de Acceso
Request a copy of the personal data we hold about you.Solicitar una copia de los datos personales que conservamos sobre ti.
✏️
Right to RectificationDerecho de Rectificación
Request correction of inaccurate or incomplete data.Solicitar la corrección de datos inexactos o incompletos.
🗑
Right to ErasureDerecho de Supresión
Request deletion of your personal data ("right to be forgotten"), subject to legal retention obligations.Solicitar la eliminación de tus datos personales ("derecho al olvido"), sujeto a obligaciones legales de retención.
Right to RestrictionDerecho de Limitación
Request that we limit how we use your data in certain circumstances.Solicitar que limitemos el uso de tus datos en determinadas circunstancias.
📦
Right to PortabilityDerecho de Portabilidad
Receive your data in a structured, machine-readable format (GDPR / LGPD).Recibir tus datos en formato estructurado y legible por máquina (RGPD / LGPD).
🚫
Right to ObjectDerecho de Oposición
Object to processing based on legitimate interests or for marketing purposes.Oponerte al tratamiento basado en intereses legítimos o con fines de marketing.
🤖
Automated Decision-MakingDecisiones Automatizadas
We do not use automated decision-making or profiling that produces legal or similarly significant effects.No utilizamos toma de decisiones automatizada ni elaboración de perfiles que produzcan efectos legales o de similar trascendencia.
🔕
Opt Out of Sale / Sharing (CCPA)Opt-Out de Venta / Compartición (CCPA)
We do not sell or share personal data. No opt-out mechanism is required, but you may contact us to confirm.No vendemos ni compartimos datos personales. No se requiere mecanismo de opt-out, pero puedes contactarnos para confirmarlo.
To exercise your rights: Para ejercer tus derechos: Email privacy@strategictechlink.com with subject line "Privacy Rights Request." We will verify your identity and respond within 30 days (45 days for CCPA where permitted). Envía un correo a privacy@strategictechlink.com con el asunto "Solicitud de Derechos de Privacidad". Verificaremos tu identidad y responderemos en un plazo de 30 días (45 días para CCPA cuando sea permitido).

🚫 Request Data Deletion / Opt Out 🚫 Solicitar Eliminación de Datos / Opt-Out

Use the button below to send a pre-filled data deletion or opt-out request directly to our Privacy team. We will confirm receipt within 2 business days and complete the request within 30 days. No account or database login is required — we process all requests by email.

Usa el botón de abajo para enviar una solicitud prefilled de eliminación de datos u opt-out directamente a nuestro equipo de Privacidad. Confirmaremos la recepción en 2 días hábiles y completaremos la solicitud en 30 días. No se requiere cuenta ni base de datos — procesamos todas las solicitudes por correo electrónico.

✉ Send Deletion Request ✉ Enviar Solicitud de Eliminación Opt-Out of Marketing Opt-Out de Marketing

ℹ️ No database account needed. We process all privacy requests via email. We do not operate a user account system — all data we hold is from contact form submissions and client engagements, which we delete upon verified request. ℹ️ No se necesita cuenta en base de datos. Procesamos todas las solicitudes de privacidad por correo electrónico. No operamos un sistema de cuentas de usuario — todos los datos que conservamos provienen de envíos de formularios de contacto y compromisos con clientes, los cuales eliminamos ante solicitud verificada.

09

International Data TransfersTransferencias Internacionales de Datos

As an organization operating in the USA, Mexico, and Guatemala, and using service providers based in the United States (Cloudflare, Web3Forms), personal data may be transferred across borders. We ensure appropriate safeguards are in place:

Como organización que opera en EE.UU., México y Guatemala, y que utiliza proveedores de servicios con sede en Estados Unidos (Cloudflare, Web3Forms), los datos personales pueden transferirse entre fronteras. Garantizamos que existan las salvaguardias apropiadas:

10

Jurisdiction-Specific ProvisionsDisposiciones por Jurisdicción

GDPREuropean Union / EEA ResidentsResidentes de la Unión Europea / EEE

Under the General Data Protection Regulation (EU) 2016/679, EU/EEA residents have the rights listed in Section 8. You also have the right to lodge a complaint with your local Data Protection Authority (DPA). A list of EU DPAs is available at edpb.europa.eu. Strategic TechLink maintains an office in Andorra la Vella, Andorra — a European microstate with its own data protection law (LQPD, Llei qualificada de protecció de dades personals) administered by the APDA. While Andorra is not an EU member state and is not part of the EEA, the EU Commission has recognized Andorra as providing adequate data protection (Commission Decision 2010/625/EU). This means data transfers between the EU and our Andorra office do not require additional safeguards under GDPR Article 45. Strategic TechLink also processes EU resident data subject to GDPR's extraterritorial scope (Art. 3(2)) for all EU-based clients.

Bajo el Reglamento General de Protección de Datos (UE) 2016/679, los residentes de la UE/EEE tienen los derechos listados en la Sección 8. También tienen el derecho de presentar una reclamación ante su Autoridad de Protección de Datos (APD) local. Una lista de las APD de la UE está disponible en edpb.europa.eu. Strategic TechLink mantiene una oficina en Andorra la Vella, Andorra — un microestado europeo con su propia ley de protección de datos (LQPD) administrada por la APDA. Si bien Andorra no es un estado miembro de la UE y no forma parte del EEE, la Comisión Europea ha reconocido a Andorra como país que proporciona protección de datos adecuada (Decisión 2010/625/UE). Esto significa que las transferencias de datos entre la UE y nuestra oficina en Andorra no requieren salvaguardias adicionales bajo el Artículo 45 del RGPD. Strategic TechLink también trata datos de residentes de la UE sujeto al ámbito extraterritorial del RGPD (Art. 3(2)) para todos los clientes con sede en la UE.

CCPA/CPRACalifornia Residents (USA)Residentes de California (EE.UU.)

Under the California Consumer Privacy Act (CCPA) as amended by the California Privacy Rights Act (CPRA), California residents have the right to: (1) know what personal information is collected; (2) know whether personal information is sold or disclosed; (3) opt-out of the sale of personal information; (4) access personal information; (5) equal service and price without discrimination. We do not sell personal information. To submit a request, email privacy@strategictechlink.com. We will not discriminate against you for exercising your CCPA rights.

Bajo la Ley de Privacidad del Consumidor de California (CCPA) modificada por la Ley de Derechos de Privacidad de California (CPRA), los residentes de California tienen el derecho de: (1) saber qué información personal se recopila; (2) saber si la información personal se vende o divulga; (3) opt-out de la venta de información personal; (4) acceder a la información personal; (5) igual servicio y precio sin discriminación. No vendemos información personal. Para enviar una solicitud, escribe a privacy@strategictechlink.com. No discriminaremos contra ti por ejercer tus derechos de CCPA.

LFPDPPPMexico ResidentsResidentes de México

Under Mexico's Federal Law on Protection of Personal Data Held by Private Parties (LFPDPPP) and its Regulations, Mexican residents have the ARCO rights: Access, Rectification, Cancellation, and Opposition. To exercise your ARCO rights, submit a written request to privacy@strategictechlink.com identifying yourself and specifying the right you wish to exercise. We will respond within 20 business days. You may also file a complaint with the INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales) at inai.org.mx.

Bajo la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y su Reglamento, los residentes de México tienen los derechos ARCO: Acceso, Rectificación, Cancelación y Oposición. Para ejercer tus derechos ARCO, envía una solicitud escrita a privacy@strategictechlink.com identificándote y especificando el derecho que deseas ejercer. Responderemos en un plazo de 20 días hábiles. También puedes presentar una queja ante el INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales) en inai.org.mx.

LGPDBrazil ResidentsResidentes de Brasil

Under Brazil's General Data Protection Law (Lei Geral de Proteção de Dados — LGPD, Law No. 13,709/2018), Brazilian residents have the rights listed in Section 8, including data portability and the right to information about entities with which data is shared. Complaints may be filed with the Autoridade Nacional de Proteção de Dados (ANPD) at gov.br/anpd.

Bajo la Ley General de Protección de Datos de Brasil (Lei Geral de Proteção de Dados — LGPD, Ley N.° 13.709/2018), los residentes de Brasil tienen los derechos enumerados en la Sección 8, incluida la portabilidad de datos y el derecho a información sobre las entidades con las que se comparten datos. Las quejas pueden presentarse ante la Autoridade Nacional de Proteção de Dados (ANPD) en gov.br/anpd.

Guatemala / LATAMGuatemala & Central America ResidentsResidentes de Guatemala y Centroamérica

Guatemala currently does not have a specific comprehensive personal data protection law. Strategic TechLink applies international best practices (aligned with GDPR and LFPDPPP standards) for the protection of personal data of Guatemalan and other Central American residents. We commit to the same access, correction, deletion, and objection rights described in Section 8. Contact us at privacy@strategictechlink.com to exercise your rights.

Guatemala actualmente no cuenta con una ley específica y comprehensiva de protección de datos personales. Strategic TechLink aplica las mejores prácticas internacionales (alineadas con los estándares del RGPD y la LFPDPPP) para la protección de los datos personales de los residentes guatemaltecos y otros centroamericanos. Nos comprometemos con los mismos derechos de acceso, corrección, eliminación y oposición descritos en la Sección 8. Contáctanos en privacy@strategictechlink.com para ejercer tus derechos.

11

Security MeasuresMedidas de Seguridad

As a cybersecurity firm, we apply rigorous security controls to protect your personal data:

Como empresa de ciberseguridad, aplicamos controles de seguridad rigurosos para proteger tus datos personales:

Important: Importante: No method of transmission over the internet is 100% secure. While we strive to protect your personal data, we cannot guarantee absolute security. Ningún método de transmisión por internet es 100% seguro. Aunque nos esforzamos por proteger tus datos personales, no podemos garantizar seguridad absoluta.
12

Children's PrivacyPrivacidad de Menores de Edad

Our website and services are directed to business professionals and are not intended for children. We do not knowingly collect personal data from individuals under 16 years of age (under 13 in the United States under COPPA). If we become aware that we have collected personal data from a child, we will delete it immediately. If you believe we have collected data from a minor, please contact us at privacy@strategictechlink.com.

Nuestro sitio web y servicios están dirigidos a profesionales de negocios y no están destinados a menores de edad. No recopilamos conscientemente datos personales de personas menores de 16 años (menores de 13 en Estados Unidos bajo COPPA). Si descubrimos que hemos recopilado datos personales de un menor, los eliminaremos de inmediato. Si crees que hemos recopilado datos de un menor, contáctanos en privacy@strategictechlink.com.

13

Changes to This PolicyCambios a Esta Política

We may update this Privacy Policy periodically to reflect changes in our practices, services, or applicable law. When we make material changes, we will update the "Last Updated" date at the top of this page and, where required by law, notify affected individuals via email or a prominent notice on our website. We encourage you to review this Policy regularly. Your continued use of our website after changes become effective constitutes acceptance of the updated Policy.

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas, servicios o legislación aplicable. Cuando realizamos cambios materiales, actualizaremos la fecha de "Última actualización" en la parte superior de esta página y, donde la ley lo requiera, notificaremos a las personas afectadas por correo electrónico o mediante un aviso destacado en nuestro sitio web. Te recomendamos revisar esta Política regularmente. Tu uso continuado de nuestro sitio web después de que los cambios entren en vigor constituye la aceptación de la Política actualizada.

14

Contact UsContáctanos

For any questions, concerns, or requests related to this Privacy Policy or the processing of your personal data, please contact us:

Para cualquier pregunta, inquietud o solicitud relacionada con esta Política de Privacidad o el tratamiento de tus datos personales, contáctanos:

Strategic TechLink®

Privacy Email:Correo de Privacidad:  privacy@strategictechlink.com
Phone:Teléfono:  +1 (310) 728-5570 WhatsApp
Offices:Oficinas:  Los Angeles, CA, USA  ·  New York, NY, USA  ·  Andorra la Vella, Andorra  ·  Mexico City, Mexico  ·  Guatemala City, Guatemala  ·  São Paulo, Brazil
Response time commitment: Compromiso de tiempo de respuesta: General inquiries — 2 business days. Privacy rights requests — 30 days (extendable to 45 days for CCPA with notice). ARCO rights (Mexico) — 20 business days. Consultas generales — 2 días hábiles. Solicitudes de derechos de privacidad — 30 días (ampliable a 45 días para CCPA con aviso previo). Derechos ARCO (México) — 20 días hábiles.