EGO Volver a la web
SterlingPulseHQ

Documents & Standards

Marco de confianza, privacidad, protección del cliente y manejo responsable de datos aplicable a EGO y a los servicios relacionados.

Versión vigente: 6 de agosto de 2026

Contenido Data Security Terms Privacy Policy Client Protections Client Approval Protocol NDA Available Data Handling Standards
Trust Center

Modelo de aseguramiento

SterlingPulseHQ aplica una estrategia de seguridad por capas: proveedores auditados para funciones críticas, minimización de datos, control de acceso, cifrado en tránsito, supervisión humana y respuesta documentada ante incidentes.

Las certificaciones citadas corresponden al alcance de cada proveedor. SterlingPulseHQ no presenta esas certificaciones como propias. Esta distinción forma parte de nuestro modelo de responsabilidad compartida y evita afirmaciones de cumplimiento engañosas.

Security Assurance

Data Security Terms

El marco de seguridad protege la confidencialidad, integridad y disponibilidad de la información utilizada para procesar compras, entregar EGO y prestar asistencia.

Arquitectura de confianza

CapaProveedor o controlAseguramiento aplicable
Hosting y entrega web Vercel ISO 27001:2022, SOC 2 Type 2, mitigación DDoS, cifrado y controles PCI DSS bajo responsabilidad compartida.
Correo corporativo Zoho Mail EU ISO/IEC 27001, SOC 2 Type II, GDPR, auditoría, archivado y eDiscovery.
Procesamiento de pagos PayPal Hosted Buttons Checkout alojado, TLS/HTTPS, cifrado, monitoreo antifraude y confirmación transaccional.
Entorno operativo Sistemas basados en Linux Actualizaciones controladas, firewall, privilegio mínimo, aislamiento de procesos y registro de eventos.
Conectividad Proveedores de red, incluido Starlink La red se trata como no confiable; la protección depende de TLS, autenticación y controles de aplicación de extremo a extremo.

Controles mínimos de operación

IAM-01Acceso por necesidad, cuentas individuales y autenticación multifactor cuando esté disponible.
SEC-02Credenciales fuera del código, documentos públicos, paquetes y registros operativos.
ENC-01TLS/HTTPS para web, pagos y correo; ningún dato de tarjeta atraviesa nuestros servidores.
VUL-01Actualizaciones de seguridad, reducción de servicios expuestos y revisión periódica de dependencias.
LOG-01Registro de accesos, cambios y eventos relevantes sin almacenar secretos ni contenido innecesario.
IR-01Contención, evaluación, recuperación y notificación según riesgo y obligaciones aplicables.

Fuentes de aseguramiento

Zoho Mail Security & Compliance Vercel Security & Compliance PayPal Secure Technology

Reportes de seguridad: operations@sterlingpulsehq.com.

Privacy Governance

Privacy Policy

Alcance y contacto

Esta política cubre la web de EGO, las compras y las comunicaciones gestionadas por SterlingPulseHQ. Consultas o solicitudes de privacidad pueden enviarse a operations@sterlingpulsehq.com.

Datos tratados

  • Identidad y contacto: nombre, correo y datos suministrados por el comprador.
  • Transacción: producto, importe, moneda, identificador y estado comunicado por PayPal.
  • Servicio: comunicaciones, preferencias de entrega y datos necesarios para soporte.
  • Técnicos: dirección IP, navegador y eventos de seguridad tratados por la infraestructura.

PayPal procesa los datos financieros dentro de su entorno alojado. SterlingPulseHQ no recibe ni almacena el número completo de tarjeta o su código de seguridad.

Finalidad y proporcionalidad

Los datos se utilizan para verificar pedidos, entregar el producto, coordinar servicios, atender soporte, prevenir fraude, mantener registros esenciales y responder a obligaciones aplicables. No vendemos datos personales ni los utilizamos para publicidad de terceros.

Proveedores, transferencias y conservación

Utilizamos Vercel, PayPal y Zoho para funciones específicas; la web carga fuentes de Google. Cada proveedor opera bajo sus propios términos, ubicaciones y mecanismos de transferencia. Conservamos información solo mientras resulte necesaria para entrega, soporte, seguridad, disputas y obligaciones de registro; luego se elimina, anonimiza o restringe.

Derechos y preferencias

Una persona puede solicitar acceso, corrección, eliminación, oposición o limitación cuando corresponda. Podemos verificar identidad y conservar aquello que una obligación legítima requiera. La web no utiliza actualmente analítica publicitaria propia ni está dirigida a menores.

Commercial Assurance

Client Protections

PAY-01El precio, moneda, plan y descuento se confirman en PayPal antes de pagar.
PAY-02PayPal procesa la tarjeta; SterlingPulseHQ no almacena datos financieros completos.
DEL-01La entrega digital se realiza al correo confirmado y queda vinculada al identificador de transacción.
SUP-01Incidencias de cobro, entrega o plan se investigan mediante trazabilidad de la operación.

Reclamos, cancelaciones y reembolsos

Un cobro duplicado o incorrecto y una entrega no completada se investigan de forma prioritaria. Las solicitudes relacionadas con contenido digital o trabajo personalizado se evalúan según el estado de entrega, el trabajo ya iniciado y los derechos obligatorios aplicables. Ninguna disposición limita protecciones que no puedan excluirse legalmente.

Contacto de compras: concierge@sterlingpulsehq.com.

Human Control

Client Approval Protocol

EGO utiliza niveles de autorización para mantener al cliente en control:

A0 · Preparación

Análisis, organización y borradores sin efecto externo.

A1 · Revisión

El cliente inspecciona contenido, alcance, destinatario y condiciones.

A2 · Aprobación explícita

Requerida antes de emails, mensajes, publicaciones, propuestas, facturas o cambios externos.

A3 · Acción sensible

Pagos, contratos, credenciales, eliminaciones y compromisos requieren autorización separada y específica.

Una aprobación autoriza solamente la acción identificada. No se extiende a operaciones futuras y puede retirarse antes de la ejecución. Cuando sea posible, se conserva evidencia del alcance aprobado y del resultado.

Confidentiality

NDA Available

Puede solicitarse un acuerdo de confidencialidad mutuo antes de compartir procesos, datos comerciales o información sensible para una implementación asistida. El acuerdo solo entra en vigor cuando ambas partes revisan y aceptan su texto.

Solicitudes: operations@sterlingpulsehq.com.

Control Baseline

Data Handling Standards

Clasificación

NivelEjemplosTratamiento requerido
PúblicoWeb y material aprobadoPublicación autorizada e integridad controlada.
InternoProcedimientos y borradoresAcceso operativo; no publicación por defecto.
ConfidencialDatos de cliente y transaccionesMínimo privilegio, canales aprobados y conservación limitada.
RestringidoCredenciales, tokens y clavesAlmacenamiento protegido, acceso excepcional y prohibición de inclusión en logs o entregables.

Ciclo de vida

  1. Recopilar: solo datos necesarios y con una finalidad definida.
  2. Transmitir: utilizar TLS y canales aprobados; separar credenciales del contenido ordinario.
  3. Usar: limitar acceso, registrar acciones relevantes y mantener control humano.
  4. Conservar: aplicar necesidad operativa, obligaciones y revisión periódica.
  5. Eliminar: borrar, anonimizar o restringir cuando la finalidad finalice.

Respuesta ante incidentes

El proceso contempla identificación, contención, preservación de evidencia, evaluación de impacto, recuperación y comunicación cuando el riesgo o una obligación aplicable lo requiera. Los controles y proveedores se revisan cuando cambia la arquitectura o surge un incidente relevante.

Contact

Security & Privacy Contact

Privacidad, seguridad y NDA: operations@sterlingpulsehq.com

Compras, entrega y soporte: concierge@sterlingpulsehq.com

SterlingPulseHQ

© 2026 SterlingPulseHQ. All rights reserved.