Aviso de privacidad
Quiénes somos
Andrii Co. es una sociedad con fines de lucro del estado de Washington que emplea uno o más Notary Public con licencia en el estado de Washington, EE. UU. Prestamos servicios móviles de notarización y apostilla en el área metropolitana de Seattle; nuestra oficina, donde atendemos a los clientes con cita previa, se encuentra en Bothell, estado de Washington. También operamos con el nombre Bellevue Notary (bellevuenotary.net, +1 425 800 8688), nombre comercial de Andrii Co. presentado ante el Washington State Department of Revenue; este aviso también se aplica a él, incluidos los mensajes de texto enviados a ese número o desde él.
La persona responsable a efectos del RGPD y de otras leyes nacionales de protección de datos de los Estados miembros, así como de otras normativas de protección de datos, es:
Andrii Co.Dirección postal (solo correo — no es una oficina ni un lugar de reunión):
816 Evergreen Point Rd Unit 288
Medina, WA 98039-4780
UBI number: 604505773
D-U-N-S® Number: 117198250
Email: privacy@andrii.co
Portal del cliente
If you create an account in our customer portal (hosted at andrii.net, separate from this marketing site), we process the personal data you enter there to schedule and deliver your services:
- Account details — your name, email address, and phone number.
- Passkey credentials — we use passkeys (WebAuthn) instead of passwords. Your device keeps the private key, and biometrics such as Face ID, Touch ID, or Windows Hello never leave your device; we store only the matching public key and a device label.
- Appointment details — the service you book, the date and time, and any meeting address you enter (including a customer address for mobile signings).
- Order, document, and shipment details — the documents you add to an order (type and apostille destination), any draft you upload, the resulting notarized or apostilled files, and the recipient name, address, phone, and email for any shipment.
We are the controller of this portal data. It is stored on our application backend at andrii.net, and a sign-in token is kept in your browser's localStorage (not a cookie) to keep you signed in. We use this data only to provide, schedule, perform, ship, and account for the services you request, and we do not sell it or share it with advertising networks.
Retention. We keep your account and order records for as long as your account is active and for as long as professional, tax, and legal recordkeeping requires. Entries in the notarial journal are kept for 10 years under RCW 42.45.180, and audio-video recordings of any remote online notarization are retained for the period required by Washington's notary rules (chapter 308-30 WAC).
Verificación de identidad
Notarial work requires us to establish who is signing, and the paperwork for a power of attorney, a consent, or an apostille has to repeat a person's details exactly as their identity documents show them — often in the destination country's own script. When the service you ask for needs them, we therefore record, in addition to the account details above:
- Your name in full — both in its native script (for example Cyrillic) and in Latin letters, because the destination country's document usually requires a particular one of them.
- Your date of birth.
- Your taxpayer number, where the destination document requires one — for example a Ukrainian ІПН/РНОКПП or a Russian ИНН.
- Your identity document — which kind it is, its number, the country that issued it, and when it expires (a passport, or a driver's licence or ID card).
- Your registration (residence) address, where the document requires it.
- Our own working notes about your matter.
Most of this you give us directly. Some of it we read from the document itself: rather than retype it, our notary may scan the machine-readable strip of a passport or the barcode on a driver's licence, which is quicker and avoids transcription mistakes. Documents you upload to an order — and the finished notarised or apostilled files — also routinely contain identity details, scans, and signatures.
If your passport has a chip. With your agreement, our app can read it on the device in front of you. The photograph and the signature held in the chip never leave that device and we never receive them. What reaches our server is only the chip's cryptographic security data, which lets the server check for itself that the passport is genuine and unaltered. We keep the result of that check — confirmed, or not proven, and why — not the data it was performed on.
How we protect it. This profile is encrypted in our database under a key kept apart from it. It is visible only to the notary: it never appears in your account pages, in any list, in a booking made through an AI assistant, or in anything a courier or other third party receives. The one exception is you — "Download my data" on the Account page includes your own profile (our internal working notes excepted).
Legal bases. Performing the service you asked for — Art. 6(1)(b) GDPR — and, for the notarial act itself, our legal obligation as a Washington notary — Art. 6(1)(c) GDPR, RCW 42.45.
How long we keep it. For as long as your account exists; it is erased when the account is deleted. The exception is the notarial journal: an entry already recorded there must be kept for 10 years under RCW 42.45.180 and cannot be deleted on request.
Reserva a través de un asistente de IA
We publish a connector that lets an AI assistant — ChatGPT, Claude, or another that supports one — look up our availability, quote a price, and send us a booking request on your behalf. Using it is entirely your choice, and nothing else in this notice depends on whether you do.
What reaches us. Only what you ask the assistant to send: the service you want, your full legal name, an email address and/or a phone number, the meeting address for a mobile signing, your preferred time, how many documents and of what kind, and any note you add. A booking made this way is a request, not a confirmed appointment — we follow up to confirm it.
What we send back. Availability, prices, turnaround estimates, and general apostille guidance carry no personal data. For a request you have already made, a status check returns only its reference, the service, its status and its times — deliberately never the meeting address, the names on the order, or our notes, so that none of those can be copied into a chat transcript. If you additionally sign in through the assistant, it can list, book, reschedule and cancel your own bookings, and that listing does include each booking's location.
No payment ever happens in the chat. We take no card or bank details through an assistant.
The assistant's provider sees your conversation. Whatever you type to ChatGPT, Claude, or any other assistant is processed by that provider under its own privacy policy and its own terms with you, before any of it reaches us. We are not the controller of that conversation and we cannot delete it for you — ask the provider. Once your request reaches us it becomes an ordinary booking record, covered by the rest of this notice.
Mensajes de texto (SMS)
We text a mobile number only as described in the “Text messages (SMS)” section of our Terms, from +1 833 876 5431, +1 877 987 7987, and +1 425 800 8688 (our Bellevue Notary line).
When we text you. Account texts — sign-in and verification codes, account and appointment notifications, and order status and delivery updates — go only to a number that has agreed to them: by ticking the account-texts box on our booking or sign-up form or on the customer portal's profile page, or by texting us from that number the verification code our website shows you, or START. When you text us, we reply in that conversation. The first time a number texts us or agrees to our texts we send it one welcome text, and never more than one in any 12 months for that number. Marketing texts go only to customers who separately opted in to them.
What we record. Your mobile number; each consent decision with the form or text it came from, the version of the wording you saw, and the time; the texts we send you and the texts you send us; and, if you reply STOP, the number and the time of the opt-out.
Legal bases. Your consent — Art. 6(1)(a) GDPR — for account and marketing texts; performance of a contract — Art. 6(1)(b) GDPR — for answering a text you send us about your booking or order; our legitimate interest — Art. 6(1)(f) GDPR — in keeping the record of each consent and of each opt-out, so that we can show why we texted a number and never text a number that said STOP.
Who receives it. Only the providers that carry our texts — Telnyx and, for texts to a number we used previously, Infobip — which receive your number and the messages only to deliver them and to register our numbers with the mobile carriers. We never sell, rent, or share your mobile number as a texting contact, or your text-messaging consent, with anyone else, for marketing or for any other purpose.
How long we keep it. The texts we send you and the texts you send us, 12 months; consent records, for as long as the account or booking they belong to exists; an opt-out, until you reply START.
Stopping. Reply STOP to any of our numbers to stop every text from all three, START to resume, HELP for help. A keyword is acted on automatically when it is the whole message; if you ask us in other words to stop texting you, a person reads it and we stop. To stop only marketing texts, use Communication preferences in the customer portal.
Datos que recopilamos
- Registros de solicitudes. Nuestro proveedor de hospedaje registra la dirección IP, el user agent y la marca de tiempo de cada solicitud. Se conservan 14 días, solo para seguridad, prevención de abuso y depuración.
- Informes de error. Cuando algo falla en su navegador — un script no funciona, un archivo no carga — la página nos envía una breve descripción técnica: el mensaje de error, el archivo y la línea, y la dirección de la página en la que estaba. Las direcciones web se cortan antes de cualquier
?o#, de modo que los identificadores y enlaces de un solo uso que puedan contener nunca se envían, y todo lo que parezca una dirección de correo o un token de seguridad se oculta en el mensaje. Su dirección IP no se almacena y nada le identifica a usted ni a su sesión; los informes idénticos se agrupan en un único contador. Se conservan como máximo 30 días en nuestro propio servidor y se usan solo para encontrar y corregir fallos. Base jurídica: nuestro interés legítimo en un servicio que funcione — art. 6(1)(f) RGPD. - Elección sobre cookies. Un único registro JSON en el
localStoragede tu navegador. Nunca se transmite a nosotros. Ver la tabla más abajo. - Analítica (solo si das tu consentimiento). Google Analytics 4 mide visitas y páginas vistas de forma agregada. Si rechazas, GA recibe solo una señal de modelado sin cookie y sin identificador.
- Información que nos envías. Nombres, texto de documentos, datos de contacto y archivos adjuntos — solo lo que decidas enviar a notary@andrii.co o por mensaje de texto a nuestros números (consulta «Mensajes de texto (SMS)»).
- Datos de pago. Al usar el botón Stripe "Buy", los datos de la tarjeta van directamente a Stripe — nosotros no los vemos.
- Datos de reserva, de identidad y de pedido. Si finalmente contratas nuestros servicios, tratamos más datos que los anteriores — consulta «Portal del cliente», «Verificación de identidad» y «Reserva a través de un asistente de IA» para saber cuáles, por qué y durante cuánto tiempo.
Fines y bases jurídicas
Cuando se aplica el RGPD u otra ley similar, solo tratamos datos personales con una base jurídica. En resumen:
| Tratamiento | Base jurídica |
|---|---|
| Datos de cuenta, reservas y pedidos — programar, prestar, enviar y facturar los servicios que solicitas. | Ejecución de un contrato — art. 6(1)(b) del RGPD. |
| Determinar quién firma y hacer constar los datos de identidad que debe recoger un acto notarial, una apostilla o un documento consular. | Ejecución de un contrato — art. 6(1)(b) del RGPD; y, para el propio acto notarial, obligación legal — art. 6(1)(c) del RGPD, RCW 42.45. |
| Conservación del libro notarial y de las grabaciones audiovisuales de las notarizaciones remotas en línea. | Obligación legal — art. 6(1)(c) del RGPD; RCW 42.45.180 y capítulo 308-30 WAC. |
| Registros de seguridad, historial de IP y dispositivos de inicio de sesión, prevención del fraude. | Nuestro interés legítimo en mantener el servicio seguro — art. 6(1)(f) del RGPD. |
| Cookies de analítica y mensajes de texto a tu móvil — mensajes de la cuenta y, solo si los has aceptado, mensajes de texto de marketing. | Consentimiento — art. 6(1)(a) del RGPD; desactivado por defecto y revocable en cualquier momento. |
Cookies y tecnologías similares
Las cookies son pequeños archivos de texto colocados en tu dispositivo para almacenar datos que un servidor web del dominio que las colocó puede recuperar. Usamos cookies — y almacenamiento equivalente del navegador (localStorage) — para guardar y respetar tus preferencias y, con tu permiso, para analizar el rendimiento del sitio. No usamos cookies para publicidad, segmentación en redes sociales ni inicio de sesión. Nuestro portal del cliente independiente sí tiene inicio de sesión, pero guarda su token de sesión en tu navegador y no en una cookie — consulta la sección «Portal del cliente» más abajo.
Este sitio solo utiliza el almacenamiento listado más abajo. Las categorías opcionales están desactivadas por defecto; actívalas en el banner de cookies en la primera visita o en cualquier momento desde el enlace "Configuración de cookies" en el pie de cualquier página. Cuando es exigido, obtenemos tu consentimiento antes de colocar o usar cookies opcionales que no sean (i) estrictamente necesarias para prestar el sitio o (ii) necesarias para facilitar una comunicación.
| Nombre | Proveedor | Propósito | Conservación |
|---|---|---|---|
consent_v1 | Andrii Co. (este sitio) | Guarda tu elección de cookies como un único registro JSON en localStorage. | 13 meses solo en tu navegador. |
pap_lang | Andrii Co. (este sitio) | Recuerda el último idioma seleccionado para no preguntar otra vez. | Hasta que borres los datos del navegador. |
_ga, _ga_RS49EHPYXJ | Google Analytics 4 (Google LLC) | Distingue usuarios y conserva el estado de sesión para la medición agregada del tráfico. | 2 años — solo se establecen tras tu consentimiento. |
andrii_portal_token | Andrii Co. (portal del cliente) | Te mantiene con la sesión iniciada en el portal del cliente — un token de acceso en localStorage (no una cookie), creado solo al iniciar sesión. | Hasta que cierres sesión o el token caduque (14 días). |
andrii_apple_resume:booking | Andrii Co. (este sitio) | Guarda brevemente tu formulario de reserva en curso para restaurarlo tras iniciar sesión o recargar la página. Nunca contiene tu elección de cookies ni un token de acceso. | 15 minutos solo en tu navegador. |
Si tu navegador envía una señal Global Privacy Control (GPC), la tratamos como rechazo de las cookies opcionales — registramos un "rechazar todas" automático sin volver a preguntar.
También tienes herramientas a nivel de navegador para controlar las cookies y tecnologías similares. La mayoría de los navegadores permiten limitar qué sitios pueden establecer cookies, borrar las cookies ya establecidas o bloquearlas por completo; puedes usar esos controles para retirar tu consentimiento en cualquier momento. Hacerlo puede romper partes del sitio que dependen del almacenamiento marcado como "Siempre activado" arriba (cambio de idioma, procesamiento de pagos).
Terceros
- Google Analytics 4 (Google LLC). Usamos Consent Mode v2: si rechazas la analítica, GA recibe solo una señal de modelado sin cookie y sin identificador. Política de privacidad de Google.
- Stripe (Stripe, Inc.). Si pagas en línea mediante un checkout alojado en Stripe, Stripe recibe los datos de pago directamente — nosotros nunca vemos tu tarjeta. Aviso de privacidad de Stripe.
- Proveedores CDN —
unpkg.compara Phosphor Icons,fonts.googleapis.comyfonts.gstatic.compara las tipografías. Estos proveedores ven tu dirección IP como efecto secundario al entregar sus archivos. - Firebase Hosting (Google LLC). Aloja este sitio y produce los registros descritos arriba.
- Google Maps Platform (Google LLC). Búsqueda de direcciones y rutas para las reservas — cuando escribes una dirección de cita o de entrega, nuestro servidor la envía a Google para sugerir y localizar direcciones.
- Google Cloud (Google LLC). Aloja nuestro backend en
andrii.nety guarda sus copias de seguridad cifradas. - Google Workspace / Gmail (Google LLC). Entrega nuestro correo transaccional — códigos de verificación, confirmaciones de reserva, recibos.
- Infobip (Infobip Ltd.). Ya no envía nuestros SMS. Los textos entrantes a un número usado anteriormente pueden seguir transitando por su red.
- Telnyx (Telnyx LLC). Envía y recibe nuestros SMS — códigos de inicio de sesión y de verificación, el código de verificación que nos envías por SMS para confirmar tu número, el mensaje de bienvenida único, notificaciones sobre la cuenta y las citas, actualizaciones sobre el estado y la entrega de los pedidos, los mensajes que nos envías y nuestras respuestas de atención al cliente, las respuestas automáticas a STOP, HELP y START y, solo para los clientes que han aceptado recibirlos, mensajes de texto de marketing — y gestiona el registro de nuestros números para la mensajería toll-free y A2P. Recibe tu número de móvil y el contenido de esos mensajes, que le facilitamos solo para que los entregue.
- Apple (Apple Inc.). Iniciar sesión con Apple, si lo eliges, y las notificaciones push de nuestra app para iOS.
- Proveedores de asistentes de IA (por ejemplo OpenAI, Anthropic) — solo si eliges dirigirte a nosotros a través de un asistente. Ese proveedor trata tu conversación conforme a su propia política de privacidad antes de que nada de ella llegue hasta nosotros; no le enviamos nada por iniciativa propia y no tenemos acceso a tu historial de conversación. Consulta «Reserva a través de un asistente de IA» más arriba.
- MaxMind GeoLite2. Ubicación aproximada de la dirección IP del visitante, resuelta localmente en nuestro propio servidor — no se envía ningún dato a MaxMind.
- Nova Poshta (incluido su servicio nacional ucraniano). Recibe el nombre, teléfono y dirección del destinatario de los envíos que solicitas.
- CDEK. Lo mismo, para entregas en la región de la CEI.
- FedEx, DHL Express, UPS, USPS y Canada Post. Lo mismo, para envíos postales y de mensajería a otros destinos.
- Plataformas RON (Proof / BlueNotary). Se nombrarán aquí cuando se lance la notarización remota en línea — la sesión se desarrolla entonces en la plataforma bajo sus propias condiciones.
- SANS Internet Storm Center / DShield (SANS Institute, EE. UU.). Nuestro servidor expone un servicio señuelo («honeypot») al que ningún cliente llega nunca: no autentica a nadie, no guarda datos y existe solo para observar los ataques dirigidos contra nosotros. Los intentos de inicio de sesión dirigidos a él se envían al Internet Storm Center, un conjunto de datos público de telemetría de ataques que utilizan los investigadores de seguridad: la hora, la dirección IP de origen y el nombre de usuario y la contraseña presentados por el atacante, que a menudo son credenciales robadas a otra persona y reutilizadas. El ISC publica lo que recibe y declara que los datos enviados no se pueden eliminar, por lo que un envío es permanente, público y no está en nuestra mano retirarlo. No interviene ningún dato de clientes: nada de tu cuenta, de tus documentos ni de lo que nos envías se transmite. Base jurídica: nuestro interés legítimo en la seguridad de las redes y de la información (art. 6(1)(f) del RGPD). Política de privacidad del ISC.
- AbuseIPDB (AbuseIPDB LLC, sociedad de responsabilidad limitada de Pensilvania, EE. UU.). Una base de datos pública de reputación de direcciones IP que los operadores de red consultan antes de decidir si bloquean una dirección. Cuando una dirección nos ataca, podemos presentar un informe sobre ella: la dirección, la hora y una breve descripción de lo que se intentó, redactada a partir de un vocabulario fijo. Cualquiera que consulte esa dirección puede leer el informe, las condiciones de AbuseIPDB le permiten volver a publicarlos y los informes no caducan: solo decae su peso con el tiempo. Nuestros informes no incluyen deliberadamente credenciales, texto introducido ni ningún otro contenido aportado por la parte denunciada. AbuseIPDB dispone de un procedimiento de solicitud de retirada para un informe que consideres erróneo. Base jurídica: nuestro interés legítimo en la seguridad de las redes y de la información (art. 6(1)(f) del RGPD). Política de privacidad de AbuseIPDB.
No vendemos tus datos personales ni los compartimos con redes publicitarias. Ninguna información sobre tu móvil se venderá ni se compartirá con terceros ni afiliados con fines promocionales o de marketing. Los datos y el consentimiento de mensajería de texto (tu número de móvil y tu acuerdo para recibir SMS) nunca se venden, alquilan ni comparten con ningún tercero ni afiliado, para ningún fin. La única excepción son quienes entregan por nosotros: los proveedores que transportan nuestros mensajes (Telnyx, e Infobip para los mensajes entrantes a un número que usábamos antes) los reciben solo para transportarlos, y, en un envío que nos pidas, la empresa de mensajería que lo entrega recibe el teléfono del destinatario junto con la dirección — nunca tu consentimiento a los mensajes de texto. Los mensajes de texto de marketing solo se envían a los clientes que los han aceptado por separado (la casilla de marketing de nuestro formulario de reserva o las Preferencias de comunicación del portal del cliente); ese consentimiento queda registrado en tu cuenta y puedes retirarlo allí o respondiendo STOP en cualquier momento.
Si alguien te envía documentos
Un cliente puede pedirnos que te entreguemos documentos notarizados o apostillados. En ese caso, tu nombre, dirección de entrega, número de teléfono y quizá tu correo electrónico los recibimos de ese cliente — no de ti. Usamos estos datos solo para entregar ese envío: se transmiten al transportista que lo gestiona (por ejemplo FedEx, DHL Express, UPS, USPS, Canada Post, Nova Poshta o CDEK) y se conservan como parte del registro del pedido.
Tienes sobre estos datos los mismos derechos que nuestros clientes — acceso, rectificación, supresión, oposición — descritos en "Tus derechos" más abajo. Para ejercerlos, escribe a privacy@andrii.co.
Tus derechos
Según dónde residas, puedes tener derecho a:
- acceder a los datos personales que tenemos sobre ti;
- corregirlos o eliminarlos;
- oponerte al tratamiento basado en nuestros intereses legítimos y pedir la limitación del tratamiento mientras se resuelve tu solicitud;
- retirar el consentimiento en cualquier momento — usa el enlace "Configuración de cookies" en el pie de cualquier página; para los mensajes de texto, responde STOP o usa las Preferencias de comunicación del portal del cliente;
- recibir una copia de tus datos en un formato portable;
- presentar una reclamación ante una autoridad — por ejemplo, el Fiscal General del estado de Washington, la Comisión Federal de Comercio de EE. UU., o tu autoridad local de protección de datos en la UE/Reino Unido.
Si tienes una cuenta en el portal, las dos solicitudes más habituales son de autoservicio: "Descargar mis datos", en la página de la cuenta, te da una copia de tus datos, y "Eliminar mi cuenta" elimina tu cuenta.
Para ejercer cualquier derecho, escribe a privacy@andrii.co. Procuramos responder en 14 días.
Transferencias internacionales
Tenemos sede en el estado de Washington, EE. UU. Si nos contactas desde fuera de Estados Unidos, tus datos personales se transfieren a EE. UU. Nos basamos en tu consentimiento y en salvaguardas contractuales con subencargados (p. ej., las Cláusulas Contractuales Estándar de Google para Analytics y Firebase Hosting).
Conservación
- Registro de cookies: 13 meses solo en tu navegador.
- Registros de solicitudes: 14 días.
- Historial de IP y dispositivos de inicio de sesión: 180 días.
- Registros de solicitudes de la API: se guardan en archivos con rotación por tamaño en nuestro propio servidor — cuando el espacio fijo se llena, se sobrescriben las entradas más antiguas.
- Perfil de identidad (nombres, fecha de nacimiento, número de identificación fiscal, datos del documento de identidad, domicilio de registro): se conserva mientras exista tu cuenta y se borra al eliminarla — salvo lo que ya conste asentado en el libro notarial.
- Asientos del libro notarial: 10 años, según exige el Revised Code of Washington 42.45.180.
- Correspondencia por correo electrónico: se elimina en 18 meses tras el cierre del asunto, salvo obligación de conservación mayor.
- Mensajes de texto: los que te enviamos y los que nos envías, 12 meses; los registros de consentimiento y de baja, como se describe en «Mensajes de texto (SMS)».
Niños
Este sitio no está dirigido a menores de 13 años, y no recopilamos sus datos a sabiendas.
Cambios en este aviso
Actualizamos este aviso cuando cambian nuestras prácticas. La fecha "Última actualización" siempre refleja la versión vigente.