• Mon - Fri: 8:00 - 18:00
  • Email: info@correacrawford.com
Follow Us:

Correa Crawford & Associates

Aviso de Privacidad del Sitio Web y de la Información del Contribuyente

Correa Crawford & Associates (“CCA”, “nosotros”, “nuestro” o “nos”) se compromete a proteger la confidencialidad, la integridad y el uso apropiado de la información personal y de la información de declaraciones de impuestos que se confía a la firma. Esta Política de Privacidad describe cómo recopilamos, usamos, divulgamos, conservamos y salvaguardamos la información en relación con nuestro sitio web y nuestros servicios profesionales.

1. Objeto y Alcance

Esta Política de Privacidad aplica a la información recopilada a través de nuestro sitio web, formularios en línea, portales seguros de clientes, correo electrónico, teléfono, videoconferencias, reuniones presenciales, firmas electrónicas, intercambios de documentos y otras interacciones con CCA. Aplica a visitantes del sitio web, clientes potenciales, clientes actuales y anteriores, representantes autorizados, beneficiarios finales, empleados de organizaciones clientes, proveedores, fuentes de referencia y otras personas cuya información recibimos en el curso de nuestro negocio.

Esta Política es un aviso de privacidad del sitio web y no sustituye una carta compromiso (engagement letter), el consentimiento exigido por la ley fiscal federal, una autorización como el Formulario 2848 o el Formulario 8821 del IRS, ni cualquier otro acuerdo que rija un servicio profesional en particular. Cuando una carta compromiso específica, un consentimiento del contribuyente, una ley, un reglamento o una obligación profesional imponga un requisito más protector o más específico, dicho requisito prevalecerá.

Nuestros servicios pueden involucrar asuntos fiscales federales, estatales, locales y transfronterizos de los Estados Unidos. Debido a que las obligaciones de privacidad y profesionales pueden variar según el servicio, la jurisdicción, el tipo de cliente y la naturaleza de la información involucrada, las referencias en esta Política a requisitos legales tienen por objeto describir el marco dentro del cual opera CCA y no deben interpretarse como una declaración de que toda ley citada aplica a cada cliente o a cada actividad de tratamiento.

2. Información que Recopilamos

Dependiendo de los servicios solicitados, podemos recopilar las siguientes categorías de información:

  • Identificadores e información de contacto, tales como nombre, domicilio postal, dirección de correo electrónico, número telefónico, fecha de nacimiento, número de identificación del contribuyente, número de Seguro Social, Número de Identificación Personal del Contribuyente (ITIN), Número de Identificación del Empleador (EIN), información de pasaporte o de identificación emitida por el gobierno, y firmas.
  • Información de declaraciones de impuestos, incluida la información proporcionada para, o derivada en relación con, la preparación, revisión, presentación, corrección, representación, planeación o análisis de una declaración o asunto fiscal federal, estatal, local o extranjero.
  • Información financiera y contable, incluyendo ingresos, deducciones, activos, pasivos, información de cuentas bancarias o financieras, información de inversiones, datos de nómina, libros y registros, estados financieros, información de propiedad, datos de capitalización y registros de transacciones.
  • Información de negocios y de entidades, incluyendo documentos constitutivos, registros corporativos, información de socios o accionistas, información de beneficiarios finales, contratos, organigramas e información relativa a partes relacionadas o afiliadas.
  • Información migratoria, de residencia y transfronteriza cuando resulte relevante para un servicio fiscal, incluyendo nacionalidad, residencia, viajes, activos en el extranjero, cuentas en el extranjero e información de entidades extranjeras.
  • Comunicaciones y registros profesionales, incluyendo correos electrónicos, mensajes, notas de reuniones, cuestionarios, documentos de contratación, autorizaciones, correspondencia con autoridades fiscales y registros de instrucciones o aprobaciones.
  • Información del sitio web y del dispositivo, que puede incluir dirección de Protocolo de Internet, tipo de navegador, tipo de dispositivo, sistema operativo, páginas visitadas, páginas de referencia, ubicación aproximada derivada de la dirección IP, identificadores de cookies e información técnica similar.

Solicitamos a los clientes y a los usuarios del sitio web que no transmitan registros fiscales o financieros altamente sensibles a través de formularios de contacto ordinarios del sitio web, salvo que el formulario esté específicamente diseñado para transmisión segura. Cuando esté disponible, los documentos sensibles deben proporcionarse mediante el portal seguro de clientes u otro método designado por CCA.

3. Cómo Recopilamos la Información

Podemos recopilar información directamente de usted cuando nos contacta, solicita una consulta, completa un cuestionario, firma una carta compromiso, carga documentos, se comunica con nuestro equipo, realiza un pago o proporciona información de otra manera. También podemos recibir información de personas que usted autorice, incluyendo familiares, empleados, abogados, instituciones financieras, proveedores de nómina, contadores, profesionales fiscales anteriores, asesores de inversión u otros representantes.

Cuando sea apropiado y lícito, podemos obtener información de agencias gubernamentales, autoridades fiscales, registros públicos, bases de datos disponibles comercialmente o proveedores de servicios utilizados para verificar identidad, apoyar el cumplimiento, prevenir fraudes o prestar los servicios solicitados por un cliente.

4. Cómo Utilizamos la Información

Utilizamos la información personal y la información de clientes únicamente para fines profesionales, operativos, de seguridad y legales legítimos. Dependiendo del servicio contratado, estos fines pueden incluir:

  • Prestar servicios de preparación de declaraciones de impuestos, planeación fiscal, contabilidad, teneduría de libros, nómina, constitución de entidades, cumplimiento, asesoría, representación y servicios transfronterizos.
  • Establecer y administrar relaciones con clientes, incluyendo revisiones de conflictos de interés, incorporación de clientes, administración del servicio, facturación, cobranza y comunicaciones con clientes.
  • Preparar y presentar electrónicamente declaraciones y formularios; comunicarnos con el Internal Revenue Service (IRS), con autoridades fiscales estatales o locales, o con otros organismos gubernamentales cuando estemos autorizados o cuando la ley lo permita.
  • Verificar la identidad, proteger cuentas, detectar actividad sospechosa, prevenir fraudes y mantener la seguridad de la información.
  • Cumplir con obligaciones legales, regulatorias, éticas, profesionales, de seguros, de conservación de registros y de administración de riesgos.
  • Operar y mejorar nuestro sitio web, sistemas, portal de clientes, procesos internos y calidad del servicio.

CCA no vende información del contribuyente ni información personal. No utilizamos la información de declaraciones de impuestos para fines de mercadotecnia ajenos al servicio, ni la divulgamos a terceros no relacionados, salvo que el contribuyente haya otorgado un consentimiento legalmente suficiente o que la divulgación o el uso estén expresamente permitidos por la ley aplicable.

5. Protección Especial de la Información de Declaraciones de Impuestos

La información de declaraciones de impuestos está sujeta a restricciones federales especiales de confidencialidad. La Sección 7216 del Internal Revenue Code generalmente prohíbe que un preparador de declaraciones de impuestos divulgue o utilice, de manera consciente o imprudente, información de declaraciones de impuestos para un fin distinto de preparar, o asistir en la preparación de, una declaración de impuestos, salvo que aplique una excepción o que el contribuyente otorgue su consentimiento en la forma exigida por los Reglamentos del Tesoro aplicables. Las reglas de implementación se encuentran principalmente en las Secciones 301.7216-1 a 301.7216-3 de los Treasury Regulations.

CCA considera el control del contribuyente sobre su información fiscal como una obligación esencial de confidencialidad. Cuando se requiera el consentimiento previsto en la Sección 7216, un reconocimiento general en el sitio web o la aceptación de esta Política de Privacidad no pretenden sustituir el consentimiento independiente exigido por la ley fiscal federal. CCA obtendrá cualquier consentimiento requerido de manera separada y en la forma y términos aplicables a la divulgación o uso propuesto.

El uso o la divulgación no autorizados de información de declaraciones de impuestos pueden dar lugar a sanciones federales. La Sección 6713 del Internal Revenue Code establece sanciones civiles por ciertas divulgaciones o usos no autorizados, mientras que la Sección 7216 es una disposición de carácter penal. Estas reglas refuerzan la importancia de limitar el acceso a la información de declaraciones de impuestos y de utilizarla únicamente para fines profesionales autorizados.

Ciertas divulgaciones o usos pueden estar permitidos sin el consentimiento del contribuyente conforme a los Treasury Regulations, incluyendo divulgaciones específicas necesarias para la preparación de la declaración, la presentación electrónica, procesos legales, revisiones profesionales de conflictos u otras actividades descritas en los reglamentos. CCA evalúa tales divulgaciones a la luz de la regla aplicable y de las circunstancias del servicio contratado.

6. Normas Profesionales y Circular 230

Los profesionales que ejercen ante el Internal Revenue Service pueden estar sujetos a la Circular 230 del Departamento del Tesoro, codificada en 31 C.F.R. Parte 10. La Circular 230 establece normas de conducta para abogados, contadores públicos certificados, agentes inscritos (enrolled agents) y otros profesionales que representan a contribuyentes ante el IRS, incluyendo deberes relativos a competencia, diligencia, conflictos de interés, registros del cliente y responsabilidad profesional.

CCA mantiene procesos profesionales destinados a apoyar la confidencialidad, la diligencia y el manejo responsable de la información del cliente que exigen las normas profesionales aplicables. La Circular 230 no es en sí misma una ley general de privacidad del consumidor, y esta Política de Privacidad no se basa en la Circular 230 como fundamento legal único de las prácticas de privacidad de CCA. Más bien, forma parte del marco profesional más amplio aplicable a los profesionales y servicios comprendidos.

7. Seguridad de la Información; GLBA y la Safeguards Rule de la FTC

Las firmas de preparación de impuestos pueden quedar comprendidas dentro de la definición de institución financiera conforme a la Safeguards Rule de la Federal Trade Commission, 16 C.F.R. Parte 314, que implementa los requisitos de seguridad de la información previstos en la Gramm-Leach-Bliley Act (GLBA) para las instituciones financieras sujetas a la jurisdicción de la FTC. La Safeguards Rule exige que las firmas comprendidas desarrollen, implementen y mantengan un programa de seguridad de la información apropiado a su tamaño, complejidad, actividades y a la sensibilidad de la información de clientes que manejan.

CCA mantiene salvaguardas administrativas, técnicas y físicas diseñadas para proteger la información de clientes y otra información confidencial. Dependiendo de los sistemas y riesgos involucrados, las salvaguardas pueden incluir controles de acceso, autenticación multifactor, cifrado, métodos de transmisión segura, protecciones de dispositivos y de red, supervisión de proveedores, capacitación del personal, procedimientos de respuesta a incidentes, prácticas de destrucción segura, respaldos y revisión periódica de riesgos de seguridad.

El Internal Revenue Service también publica orientación para profesionales fiscales sobre la seguridad de los datos del contribuyente, incluida la Publicación 4557 del IRS, Safeguarding Taxpayer Data. La orientación del IRS enfatiza que los profesionales fiscales deben mantener un Plan Escrito de Seguridad de la Información (Written Information Security Plan o WISP) e implementar salvaguardas apropiadas a la información que resguardan. CCA mantiene políticas y procedimientos de seguridad de la información destinados a atender los requisitos y la orientación aplicables; sin embargo, esta Política de Privacidad pública no describe los controles de seguridad con un nivel de detalle que pudiera comprometer su efectividad.

Ningún método de transmisión o almacenamiento puede garantizarse como completamente seguro. En consecuencia, aunque utilizamos salvaguardas diseñadas para reducir el riesgo, no podemos prometer seguridad absoluta. Los clientes también son responsables de proteger sus propias credenciales, dispositivos, cuentas de correo electrónico y accesos al portal de clientes, y deben notificar oportunamente a CCA cualquier sospecha de acceso no autorizado.

8. Portal de Clientes, Comunicaciones Electrónicas y Proveedores de Servicios

CCA puede utilizar proveedores externos de tecnología y de servicios profesionales para apoyar el intercambio seguro de documentos, la administración de la práctica, las firmas electrónicas, la preparación de impuestos, la contabilidad, el procesamiento de pagos, las comunicaciones, el alojamiento en la nube, la ciberseguridad, la analítica y otras funciones del negocio. Nuestro portal de clientes puede ser proporcionado a través de Canopy u otra plataforma seleccionada por CCA. Estos proveedores pueden tratar información por cuenta nuestra, sujetos a protecciones contractuales, legales, técnicas o de confidencialidad apropiadas a los servicios que prestan.

Procuramos proporcionar a los proveedores de servicios únicamente la información razonablemente necesaria para su función. También consideramos la sensibilidad de la información del cliente y la capacidad del proveedor para protegerla. Cuando la Safeguards Rule resulte aplicable, las instituciones financieras comprendidas son responsables de adoptar medidas razonables para seleccionar y mantener proveedores de servicios capaces de mantener salvaguardas apropiadas y de exigir dichas salvaguardas por contrato cuando así se requiera.

El correo electrónico y los mensajes de texto ordinarios pueden no ofrecer la misma protección que un portal seguro de clientes. Salvo indicación en contrario, los usuarios deben evitar enviar números de Seguro Social, declaraciones de impuestos completas, credenciales bancarias, contraseñas u otra información altamente sensible mediante correo electrónico no cifrado o formularios de contacto del sitio web.

9. Divulgación de Información

CCA puede divulgar información en las siguientes circunstancias, sujeto a las restricciones de confidencialidad aplicables y a cualquier consentimiento o autorización requerido:

  • Al IRS, a autoridades fiscales estatales o locales, o a otras agencias gubernamentales, en relación con una presentación, representación, respuesta, elección, solicitud u otro servicio profesional autorizado.
  • A proveedores de servicios, contratistas, plataformas de software, proveedores de nube, procesadores de pagos o proveedores profesionales que apoyan nuestras operaciones y que están sujetos a obligaciones apropiadas de confidencialidad y seguridad.
  • A abogados, aseguradoras, auditores, consultores u otros asesores profesionales cuando sea razonablemente necesario para obtener asesoría, administrar riesgos, atender una reclamación, realizar una revisión de conflictos o proteger derechos legales, y cuando lo permita la ley aplicable.
  • En respuesta a citatorios legales, órdenes judiciales, requerimientos regulatorios u otros procesos legales, o cuando la divulgación sea necesaria para cumplir con la ley, proteger derechos o la seguridad, o investigar sospechas de fraude o incidentes de seguridad.
  • En relación con una fusión, adquisición, venta, reorganización, sucesión o transferencia total o parcial de la práctica profesional, sujeto a los deberes de confidencialidad y restricciones legales aplicables, incluidas las reglas especiales que rigen la información de declaraciones de impuestos.

CCA no divulga información de declaraciones de impuestos por el simple hecho de que un tercero la solicite. Cuando una divulgación requiera autorización o consentimiento del contribuyente, CCA podrá exigir documentación por escrito antes de liberar la información.

10. Conservación de Datos y Destrucción Segura

CCA conserva los registros por los periodos determinados por la ley fiscal aplicable, las normas profesionales, las obligaciones contractuales del servicio, los plazos de prescripción, los requisitos de seguros, las órdenes de conservación por litigio, las necesidades del negocio y las políticas de conservación de registros. Distintas categorías de registros pueden conservarse por periodos diferentes. Por lo tanto, una solicitud de eliminación de información puede ser denegada o limitada cuando la conservación sea requerida o razonablemente necesaria para fines legales, profesionales, de seguridad o de administración de riesgos.

Cuando los registros que contienen información sensible ya no deban conservarse, CCA utiliza métodos de destrucción destinados a hacer la información ilegible, indescifrable o de otro modo inaccesible, de conformidad con la ley aplicable y con nuestras prácticas de seguridad de la información.

11. Requisitos de Privacidad y Seguridad de Datos del Estado de Texas

CCA tiene su domicilio en Texas, o realiza negocios en dicho estado, y por lo tanto considera los requisitos aplicables de privacidad y seguridad de datos de Texas. La Texas Identity Theft Enforcement and Protection Act, incluido el Capítulo 521 del Texas Business & Commerce Code, exige que las empresas comprendidas mantengan procedimientos razonables para proteger la información personal sensible contra el uso o la divulgación ilícitos, y contiene requisitos relativos a la destrucción segura y a la notificación posterior a determinadas violaciones de seguridad.

La legislación de Texas también contiene obligaciones de notificación de violaciones de datos. Conforme a la orientación vigente del Procurador General de Texas (Texas Attorney General), una violación que afecte a 250 o más residentes de Texas puede generar la obligación de reportarla a la Oficina del Procurador General dentro del plazo señalado por la ley, además de los avisos requeridos a las personas afectadas. CCA mantiene procedimientos de respuesta a incidentes destinados a apoyar la evaluación y el cumplimiento de las obligaciones de notificación cuando resulten aplicables.

La Texas Data Privacy and Security Act (TDPSA), vigente a partir del 1 de julio de 2024, otorga ciertos derechos a los consumidores de Texas e impone obligaciones a las empresas comprendidas que tratan datos personales. La Ley incluye exenciones a nivel de entidad y de datos, incluidas exenciones relativas a instituciones financieras y a datos regidos por la Gramm-Leach-Bliley Act, y por lo general exime a las pequeñas empresas de muchas de sus disposiciones, sujeto a reglas específicas. Debido a que su aplicación depende de la entidad, los datos y la actividad de tratamiento involucrados, CCA evalúa las solicitudes y obligaciones conforme a la TDPSA a la luz de las exenciones aplicables y de otras leyes que rijan la materia.

12. Sus Opciones y Derechos de Privacidad

Dependiendo del lugar donde usted resida y de la ley aplicable a la información en particular, usted puede tener derecho a solicitar el acceso, la corrección o la eliminación de ciertos datos personales, o información relativa a ellos. También puede tener derecho a oponerse a ciertas actividades de tratamiento o a retirar su consentimiento cuando el tratamiento se base en dicho consentimiento. Estos derechos no son absolutos y pueden estar limitados por las reglas federales de confidencialidad fiscal, obligaciones profesionales, requisitos legales, deberes de conservación de registros, consideraciones de seguridad, privilegios o exenciones previstas en la ley aplicable.

Para presentar una solicitud de privacidad, contacte a CCA utilizando la información de contacto publicada en nuestro sitio web oficial e identifique claramente la naturaleza de su solicitud. Podríamos necesitar verificar su identidad y facultades antes de atender una solicitud. Si presenta una solicitud en nombre de otra persona, podremos requerir documentación que acredite su representación.

Nada de lo previsto en esta sección permite que un cliente o un tercero exija a CCA destruir registros que estemos legal o profesionalmente obligados a conservar, ni obtener información protegida por los derechos de otra persona, por privilegios, por obligaciones de confidencialidad o por la ley aplicable.

13. Cookies, Analítica y Tecnologías del Sitio Web

Nuestro sitio web puede utilizar cookies, píxeles, almacenamiento local, herramientas de analítica, tecnologías de seguridad y tecnologías similares para operar el sitio, recordar preferencias, comprender el tráfico, detectar abusos, mejorar el desempeño y evaluar la forma en que los visitantes interactúan con el contenido. Algunas tecnologías pueden ser proporcionadas por terceros. Las categorías de cookies utilizadas pueden cambiar conforme evolucione nuestro sitio web.

Por lo general, usted puede controlar las cookies mediante la configuración de su navegador y, cuando esté disponible, a través de una herramienta de preferencias de cookies del sitio web. El bloqueo de ciertas cookies puede afectar la funcionalidad del sitio. CCA no pretende utilizar la analítica del sitio web para obtener información de declaraciones de impuestos ni para rastrear actividad sensible de clientes dentro de un portal seguro con fines publicitarios.

14. Información Transfronteriza y Clientes Internacionales

CCA atiende a clientes cuyos asuntos fiscales y de negocios pueden abarcar múltiples jurisdicciones. Por lo tanto, la información puede recibirse de, o transmitirse a, personas, proveedores de servicios, asesores profesionales o autoridades gubernamentales ubicados fuera de los Estados Unidos cuando sea necesario para prestar los servicios solicitados y cuando la ley aplicable lo permita. Los asuntos transfronterizos pueden implicar requisitos adicionales de privacidad, secreto profesional, localización de datos o transferencia de información.

Cuando una ley extranjera de privacidad resulte aplicable a un servicio específico, CCA atenderá los requisitos aplicables a la luz de las circunstancias, la ubicación de la persona, la naturaleza del servicio, los compromisos contractuales y los mecanismos legales disponibles. Esta Política no señala que todo régimen extranjero de privacidad sea aplicable a CCA o a cada servicio contratado.

15. Privacidad de los Menores

Nuestro sitio web está dirigido a adultos y a usuarios de negocios, y no está destinado a menores de 13 años. No solicitamos a sabiendas información personal de menores a través del sitio web público. No obstante, la información sobre un menor puede ser tratada cuando sea proporcionada lícitamente por un padre, tutor o cliente autorizado y cuando resulte relevante para un servicio fiscal o profesional, como la información de dependientes requerida para una declaración de impuestos. Dicha información se maneja como información confidencial de clientes.

16. Sitios Web de Terceros

Nuestro sitio web puede contener enlaces a sitios externos, incluyendo agencias gubernamentales, recursos profesionales, proveedores de software, instituciones financieras u otros terceros. Un enlace no implica que CCA controle o respalde la privacidad, la seguridad, la exactitud o las prácticas de ese tercero. Los usuarios deben revisar los avisos de privacidad y los términos aplicables a los sitios de terceros antes de proporcionar información.

17. Cambios a esta Política de Privacidad

CCA puede actualizar esta Política de Privacidad periódicamente para reflejar cambios en la ley, la tecnología, las prácticas del negocio, los servicios o la orientación regulatoria. La versión actualizada se publicará en nuestro sitio web con una fecha revisada de “Última Actualización”. Los cambios materiales podrán comunicarse por otro medio razonable cuando la ley lo requiera o cuando CCA determine que resulta apropiado dar un aviso adicional.

18. Contáctenos

Las preguntas sobre esta Política de Privacidad, sobre nuestras prácticas de privacidad o una solicitud relativa a información personal pueden dirigirse a Correa Crawford & Associates a través de la información de contacto publicada en nuestro sitio web oficial. Por razones de seguridad, le pedimos no incluir números de Seguro Social, contraseñas, declaraciones de impuestos completas ni números completos de cuentas financieras en una consulta inicial de privacidad enviada mediante un formulario general de contacto del sitio web.

19. Marco Legal y Regulatorio Referenciado en esta Política

Esta Política se fundamenta en autoridades legales y profesionales relevantes para los profesionales fiscales y la seguridad de la información, incluyendo, según resulte aplicable:

  • La Sección 7216 del Internal Revenue Code y las Secciones 301.7216-1 a 301.7216-3 de los Treasury Regulations, relativas a la divulgación y uso de información de declaraciones de impuestos por parte de los preparadores de declaraciones.
  • La Sección 6713 del Internal Revenue Code, relativa a las sanciones civiles por ciertas divulgaciones o usos no autorizados de información de declaraciones de impuestos.
  • La Circular 230 del Departamento del Tesoro, 31 C.F.R. Parte 10, que rige el ejercicio profesional ante el Internal Revenue Service para los profesionales comprendidos.
  • La Gramm-Leach-Bliley Act y la Safeguards Rule de la Federal Trade Commission, 16 C.F.R. Parte 314, según resulten aplicables a las instituciones financieras comprendidas, incluidas las firmas de preparación de impuestos dentro de la definición de la FTC.
  • La Publicación 4557 del IRS, Safeguarding Taxpayer Data, y la orientación relacionada del IRS sobre Planes Escritos de Seguridad de la Información y la protección de datos del contribuyente.
  • El Capítulo 521 del Texas Business & Commerce Code y la Texas Identity Theft Enforcement and Protection Act, incluidos los requisitos aplicables de salvaguardas, destrucción y notificación de violaciones de seguridad.
  • La Texas Data Privacy and Security Act, en la medida en que resulte aplicable tras considerar los umbrales legales, las exenciones y la naturaleza de los datos involucrados.

La inclusión de una ley, reglamento, publicación o norma profesional en esta sección no significa que cada una de sus disposiciones aplique a toda actividad de CCA. Su aplicabilidad depende de los hechos, los servicios prestados, el tipo de información involucrada y la naturaleza jurídica de la firma o del cliente.

Recursos Oficiales

Importante: Esta Política de Privacidad está destinada a su publicación en el sitio web y debe revisarse periódicamente y cada vez que CCA modifique de manera material sus servicios, proveedores de tecnología, prácticas de datos o jurisdicciones atendidas. No sustituye los consentimientos o autorizaciones específicos de cada servicio contratado, ni las políticas internas de seguridad de la información.