Política de Privacidad
Cómo recolectamos, usamos, compartimos y protegemos tu información personal cuando visitas nuestro sitio o solicitas información sobre seguros de salud, vida o suplementarios.
01Introducción y alcance
Esta Política de Privacidad describe cómo NexExp Holding LLC, haciendo negocios
como NexExp Insurance Agency (en adelante, "NexExp", "nosotros"
o "nuestro"), recolecta, usa, comparte y protege la información personal de las personas que visitan
nuestro sitio web nexexp.com, las páginas de agentes en nexexp.com/[agente],
y todas las superficies relacionadas (en adelante, los "Servicios").
NexExp es una agencia de seguros licenciada que intermedia productos de seguros de salud (ACA), vida (Term e IUL) y suplementarios (accidentes, hospitalización, dental, visión, audición, gastos finales) con compañías aseguradoras autorizadas en Estados Unidos. Esta política aplica a la información que recolectamos a través del sitio web público; el procesamiento de información que ocurre directamente con la aseguradora luego de emitir una póliza está sujeto a la política de privacidad de esa aseguradora.
NexExp no es un hospital, médico, clínica ni proveedor de atención médica. No accedemos a registros médicos protegidos (PHI) en el curso normal de nuestra operación como agencia. La información de salud que recolectamos se limita a la necesaria para cotizar y colocar una póliza (por ejemplo, edad, uso de tabaco, condiciones declaradas en la solicitud de seguro), y se trata como información personal sensible bajo GLBA — no como PHI bajo HIPAA.
02Información que recolectamos
Recolectamos información de tres formas: (a) la que tú nos proporcionas directamente, (b) la que se genera automáticamente cuando navegas el sitio, y (c) la que recibimos de terceros confiables (compañías aseguradoras, plataformas de verificación).
(a) Información que tú nos proporcionas
Cuando llenas un formulario de cotización, solicitas ser agente, te suscribes al newsletter o nos contactas, podemos recolectar:
- Datos de identificación: nombre completo, fecha de nacimiento, idioma preferido.
- Datos de contacto: email, número de teléfono, ciudad, estado, código postal.
- Información financiera para cotizar seguros: ingreso anual estimado, tamaño del hogar, situación de empleo, estatus migratorio (solo si necesario para elegibilidad ACA), si tienes cobertura actual.
- Información de salud declarativa: uso de tabaco, condiciones preexistentes declaradas voluntariamente, medicaciones, doctores de preferencia. Solo si la cotización lo requiere.
- Información profesional (formulario "Sé Agente"): si tienes licencia de seguros, NPN si aplica, estado de licencia, experiencia previa, disponibilidad horaria, motivación.
- Comunicaciones: mensajes que nos envías por formulario, email, WhatsApp o teléfono.
(b) Información recolectada automáticamente
- Datos de navegación: dirección IP, tipo de dispositivo, sistema operativo, navegador, idioma, páginas visitadas, tiempo en sitio, fuente de referencia (URL anterior).
- Cookies y tecnologías similares: ver sección 7.
- Identificador de upline: si llegaste al sitio a través de un enlace personalizado
de un agente (por ejemplo,
nexexp.com/juliomora), almacenamos el slug de ese agente en una cookie funcional para asociar correctamente cualquier solicitud futura. Ver sección 6.
(c) Información de terceros
- Compañías aseguradoras con las que trabajamos (National Life Group, American Amicable, Fidelity & Guaranty, Washington National, Cigna Healthcare, entre otras) pueden compartir con nosotros el estatus de tu póliza, fechas de renovación, comisiones devengadas y datos de claims agregados.
- Verificación de identidad: en algunos casos podemos usar servicios de verificación de identidad o licencia (NIPR para agentes) para confirmar credenciales declaradas.
- Plataformas de calendario y mensajería (Calendly, WhatsApp Business) cuando agendas una reunión o nos contactas a través de ellas.
03Cómo usamos tu información
Usamos tu información para las siguientes finalidades, todas relacionadas con la prestación de nuestros servicios como agencia de seguros y empleador de agentes:
| Finalidad | Tipos de datos usados |
|---|---|
| Cotizar y colocar pólizas de seguro | Identificación, contacto, financieros, salud declarativa |
| Asignar tu solicitud al agente correcto (sistema upline) | Slug de referido, contacto |
| Evaluar candidatos a agente | Profesional, contacto, antecedentes declarativos |
| Comunicación de servicio (cotización, seguimiento, renovaciones) | Contacto, comunicaciones previas |
| Newsletter educativo (con tu consentimiento explícito) | Email, idioma, intereses declarados |
| Cumplimiento regulatorio, anti-fraude, auditorías | Todos los aplicables |
| Mejora del sitio y análisis agregado | Navegación anonimizada |
No vendemos tu información personal. No usamos tus datos para entrenar modelos de inteligencia artificial de terceros. No publicamos directorios de clientes ni revelamos públicamente que eres cliente de NexExp.
04Aviso de privacidad bajo GLBA
Como agencia de seguros operando en Estados Unidos, NexExp está sujeta a la Gramm-Leach-Bliley Act (GLBA) y a la Privacy of Consumer Financial Information Regulation. Este aviso resume nuestras prácticas conforme a esa ley.
Información financiera no pública (NPI) que recolectamos
- Información que nos proporcionas en aplicaciones y formularios (ingreso, dependientes, beneficiarios)
- Información sobre tus transacciones con nosotros y con las aseguradoras (pólizas, primas, claims)
- Información de fuentes externas (verificaciones, reportes de underwriting)
Cómo compartimos NPI
Compartimos información financiera no pública únicamente como lo permite la ley:
- Con compañías aseguradoras para cotizar, emitir y administrar tu póliza.
- Con proveedores de servicios que nos asisten (procesamiento de pagos, hosting, email).
- Cuando lo requiere la ley o una autoridad regulatoria (por ejemplo, departamento de seguros estatal).
- Con tu consentimiento explícito.
GLBA te da el derecho de limitar ciertas formas de compartir tu información con afiliados y no afiliados para fines de marketing. NexExp no comparte tu información con terceros para marketing propio de ellos. Si en el futuro consideramos hacerlo, te notificaremos con anticipación y te daremos la opción de oponerte (opt-out).
Cómo protegemos tu información
Mantenemos salvaguardas físicas, electrónicas y administrativas conforme a los estándares federales y de Utah para proteger tu información financiera no pública. Solo personal autorizado con necesidad legítima de acceso (agentes asignados, administradores, soporte) puede acceder a tu información.
05Con quién compartimos información
Compartimos tu información únicamente con las siguientes categorías de destinatarios, y solo en la medida necesaria para el propósito declarado:
Compañías aseguradoras
Para cotizar, emitir y administrar pólizas. Cada aseguradora aplica su propia política de privacidad a la información que recibe.
- National Life Group
- American Amicable
- Fidelity & Guaranty (F&G)
- Washington National
- Cigna Healthcare
- + otras carriers según producto y estado
Agentes y representantes de NexExp
El agente asignado a tu caso (el del enlace por el que llegaste, o uno designado si llegaste directo) accede a tu información para atenderte. Los agentes están sujetos a obligaciones contractuales de confidencialidad y al código de ética de la industria de seguros.
Proveedores de servicios técnicos
Operamos el sitio y el CRM apoyándonos en proveedores de infraestructura confiables, contratados bajo acuerdos de procesamiento de datos:
- Hosting y CDN: Vercel, Cloudflare
- Base de datos y autenticación: Supabase
- Email transaccional: Resend
- Mensajería: WhatsApp Business (Meta) · Twilio (SMS/MMS)
- Calendario: Calendly
- Analytics: Google Analytics 4
Autoridades regulatorias y orden público
Compartiremos información cuando la ley lo requiera: subpoenas, órdenes judiciales, requerimientos de departamentos de seguros estatales, auditorías de IRS, o cumplimiento con la regulación de seguros del estado correspondiente.
Cambios corporativos
En caso de fusión, adquisición, venta de activos o reorganización corporativa, tu información puede transferirse a la entidad sucesora bajo los mismos compromisos de privacidad. Te notificaremos cualquier cambio significativo.
06Sistema upline / referidos por agente
NexExp opera con un modelo donde cada agente tiene una página personal en nexexp.com/[su-slug]
y puede reclutar clientes y nuevos agentes desde ahí. Para que esto funcione correctamente, mantenemos
una asociación entre cada solicitud y el agente que la originó.
Cómo funciona técnicamente
- Si llegas a NexExp a través de una URL como
nexexp.com/juliomoraonexexp.com/agentes?ref=juliomora, almacenamos el identificadorjuliomoraen una cookie funcional llamadanexexp_upline. - La cookie tiene una vigencia de 30 días.
- Cuando llenas cualquier formulario (cotización, ser agente, contacto, newsletter), incluimos ese identificador para asignarte al agente correcto.
- Si llegas directamente a
nexexp.comsin enlace de agente, el identificador se asigna anexexp(la agencia raíz).
Qué hacemos con esta asociación
- Asignar tu solicitud al agente correcto en nuestro CRM.
- Calcular comisiones y reconocimientos del agente recruiter.
- Generar estadísticas internas de desempeño por agente.
Qué NO hacemos
- No revelamos públicamente que llegaste a través de un agente específico.
- No usamos la cookie para rastrearte fuera de nexexp.com.
- No la compartimos con terceros distintos al agente asignado y al equipo interno.
Puedes eliminar la cookie en cualquier momento desde la configuración de tu navegador.
08Analytics y marketing
Si das tu consentimiento, podemos usar herramientas de analytics para entender el comportamiento agregado en el sitio (qué páginas se visitan más, dónde la gente abandona el flujo, qué dispositivos usan) con el objetivo de mejorar la experiencia.
Trabajamos con proveedores que actúan como procesadores bajo nuestro control. No vendemos tu información a redes publicitarias y no construimos perfiles individuales de tu comportamiento para venderlos a terceros.
Si en algún momento decidimos implementar remarketing (mostrarte anuncios de NexExp en redes sociales o Google después de visitar el sitio), te lo notificaremos y necesitarás dar consentimiento explícito vía el banner de cookies.
09Retención y eliminación
Retenemos tu información solo por el tiempo necesario para cumplir los propósitos descritos en esta política, o el tiempo requerido por ley.
| Tipo de datos | Período de retención |
|---|---|
| Cotizaciones sin póliza emitida | 24 meses desde el último contacto |
| Pólizas activas + historial | Vigencia de la póliza + 7 años (requerimiento regulatorio) |
| Solicitudes de agente no aprobadas | 12 meses |
| Registros de agentes contratados | Vigencia del contrato + 7 años |
| Mensajes de contacto / soporte | 24 meses |
| Suscriptores de newsletter | Hasta que te des de baja, + 30 días en backup |
| Logs técnicos y de seguridad | 12 meses |
Una vez vencido el período, los datos se eliminan o se anonimizan irreversiblemente.
10Seguridad de los datos
Implementamos medidas técnicas y organizativas razonables para proteger tu información:
- Cifrado en tránsito mediante TLS 1.2+ en todas las comunicaciones con el sitio.
- Cifrado en reposo de la base de datos a nivel de proveedor (Supabase / AES-256).
- Control de acceso basado en roles (RBAC) con principio de mínimo privilegio.
- Autenticación de dos factores (2FA) obligatoria para todo el personal interno.
- Auditorías regulares de accesos y operaciones.
- Plan de respuesta a incidentes con notificación dentro de los plazos legales aplicables.
Si ocurre una brecha de seguridad que afecte tu información, te notificaremos conforme a los requisitos de Utah, del estado donde residas, y de la regulación federal aplicable. La notificación ocurrirá sin demora indebida y, donde aplique, dentro de los plazos legales.
11Tus derechos de privacidad
Tus derechos dependen del estado donde resides. A continuación resumimos los marcos aplicables a la mayoría de residentes a quienes servimos.
Residentes de California (CCPA / CPRA)
- Derecho a saber: qué información personal recolectamos, de dónde, para qué, con quién la compartimos.
- Derecho a eliminar: solicitar la eliminación de tu información personal, sujeto a excepciones legales.
- Derecho a corregir: pedir corrección de información inexacta.
- Derecho a opt-out: de la "venta" o "compartir" de información personal. NexExp no vende información personal.
- Derecho a limitar: el uso de información sensible.
- Derecho a no discriminación por ejercer estos derechos.
Residentes de Utah (UCPA — Utah Consumer Privacy Act)
- Derecho a confirmar si procesamos tu información personal.
- Derecho a acceder a esa información.
- Derecho a eliminar la información que tú proporcionaste.
- Derecho a obtener una copia portable de tus datos.
- Derecho a opt-out de venta de datos y de publicidad dirigida.
Residentes de Florida (FDBR — Florida Digital Bill of Rights)
- Derecho a confirmar, acceder, corregir y eliminar.
- Derecho a opt-out de venta, publicidad dirigida y profiling con efectos legales significativos.
- Derecho a portabilidad.
Residentes de otros estados
Honraremos solicitudes similares hechas por residentes de otros estados con leyes de privacidad equivalentes (Virginia, Colorado, Connecticut, Texas, Oregon, Montana, entre otros). Si tu estado no tiene una ley específica, igualmente responderemos a solicitudes razonables.
Cómo ejercer tus derechos
Para ejercer cualquiera de estos derechos, contáctanos a:
- Email: privacy@nexexp.com
- Por correo postal a la dirección al final de este documento
- Formulario de contacto en nexexp.com/contacto seleccionando tema "Soporte"
Verificaremos tu identidad antes de procesar la solicitud para proteger tu información. Responderemos dentro de 45 días (extensible 45 días adicionales si el caso es complejo, con notificación previa). El ejercicio de estos derechos es gratuito.
Puedes designar un agente autorizado para hacer la solicitud en tu nombre. Pediremos prueba de la autorización y verificaremos tu identidad directamente con ti.
12Menores de edad
Nuestros servicios están dirigidos exclusivamente a personas mayores de 18 años. No recolectamos a sabiendas información personal de menores de 13 años en el sentido de COPPA. Si eres padre, madre o tutor y crees que un menor nos ha proporcionado información, contáctanos a privacy@nexexp.com y la eliminaremos.
Cuando contratamos un seguro de vida o de salud que cubre menores como dependientes, recolectamos información mínima sobre ellos (nombre, fecha de nacimiento, relación con el contratante) provista por el adulto responsable, y se trata bajo las mismas salvaguardas.
13Transferencias internacionales
NexExp opera principalmente en Estados Unidos. Tu información se procesa y almacena en servidores ubicados en Estados Unidos. Algunos de nuestros proveedores de servicios (por ejemplo, plataformas de email o CDN) pueden tener infraestructura en otros países; cuando esto ocurre, exigimos garantías contractuales de protección equivalente.
Si nos contactas desde fuera de Estados Unidos (por ejemplo desde Latinoamérica), entiendes que tu información será procesada en Estados Unidos bajo las leyes estadounidenses, que pueden diferir de las de tu país de origen.
14Cambios a esta política
Podemos actualizar esta Política de Privacidad ocasionalmente para reflejar cambios en nuestras prácticas, en la tecnología, en los requisitos legales, o en cualquier otro factor. Cuando hagamos cambios materiales:
- Actualizaremos la fecha de "Última actualización" arriba.
- Te notificaremos por email si tienes una cuenta activa o estás suscrito al newsletter.
- Publicaremos un aviso destacado en la página principal del sitio durante al menos 30 días.
- Si los cambios reducen tus derechos materialmente, pediremos tu consentimiento expreso antes de aplicarlos a información ya recolectada.
El uso continuado del sitio después de la fecha de vigencia constituye aceptación de la versión actualizada.
15Mensajería SMS y consentimiento móvil
Cuando nos proporcionas tu número de teléfono móvil y das tu consentimiento, NexExp y el agente asignado a tu caso pueden enviarte mensajes de texto (SMS/MMS) relacionados con el servicio. Esta sección describe ese programa y cómo controlarlo.
Cómo das tu consentimiento (opt-in)
Te inscribes voluntariamente cuando proporcionas tu número de celular y aceptas recibir mensajes de texto: al ser atendido por tu agente durante el proceso de cotización u onboarding, o al marcar la casilla de consentimiento correspondiente en un formulario del sitio. El consentimiento a recibir SMS no es condición para contratar ningún producto.
Tipos de mensajes que enviamos
- Recordatorios de citas, renovaciones y vencimientos de póliza.
- Notificaciones de cuenta y de estado de tu solicitud.
- Códigos de verificación de seguridad (autenticación de dos factores).
- Conversaciones de atención al cliente con tu agente.
Frecuencia y costos
La frecuencia de los mensajes varía según tu actividad y tus solicitudes. Pueden aplicar tarifas de mensajes y datos de tu operador de telefonía.
Cómo pedir ayuda o darte de baja
En cualquier momento puedes responder STOP a cualquiera de nuestros mensajes para dejar de recibir SMS, o HELP para obtener ayuda. También puedes contactarnos al +1 (657) 730-1084 (llamada o WhatsApp), por email a privacy@nexexp.com, o desde nexexp.com/contacto.
No compartimos la información de opt-in ni el consentimiento de mensajería SMS de los usuarios con terceros ni afiliados para fines de marketing o promocionales bajo ninguna circunstancia. La información necesaria para operar el programa puede ser procesada por nuestro proveedor de mensajería (Twilio) y por el agente asignado, únicamente para entregarte los mensajes que solicitaste.
16Cómo contactarnos
Si tienes preguntas, solicitudes o quejas sobre esta Política de Privacidad o sobre el tratamiento de tu información personal:
Oficial de privacidad — NexExp Insurance Agency
- privacy@nexexp.com
- Teléfono / WhatsApp
- +1 (657) 730-1084
- Por correo
- NexExp Holding LLC
2384 E Spring St
Eagle Mountain, UT 84005
Estados Unidos
- Formulario
- nexexp.com/contacto — selecciona tema "Soporte"
- NPN Agencia
- 22220882
Si crees que no hemos atendido satisfactoriamente tu inquietud, puedes presentar una queja ante la autoridad de protección al consumidor de tu estado, o ante el Departamento de Seguros del estado donde resides.