Arami Law: Su Puente hacia el Mercado de EE. UU.
A quién ayudo
Trabajo con empresas de Asia y Europa que buscan su entrada al mercado de EE. UU. Ya sea que usted deba gestionar el cumplimiento de HIPAA, responder cuestionarios de seguridad empresarial o redactar contratos regidos por la legislación de EE. UU., le brindo la orientación jurídica que necesita en su idioma.
Por qué trabajar conmigo
Experiencia como asesora legal interna
Años de experiencia como asesora legal interna de corporaciones multinacionales. Comprendo sus necesidades jurídicas.
Especialización en privacidad y cumplimiento
Enfoque profundo en HIPAA, las leyes estatales de privacidad, la protección de datos y la gestión del riesgo de terceros y proveedores (TPRM).
Atención trilingüe
Cantonés y mandarín a nivel nativo. Comunicación clara con su equipo en Asia.
Autora y experta en la materia
Autora del próximo libro The Vendor Privacy Playbook.

Servicios
Entrada al mercado de EE. UU. y análisis regulatorio
Para: empresas extranjeras que buscan determinar qué leyes de EE. UU. aplican a su negocio. Antes de poder cumplir, usted necesita saber a qué se enfrenta. Analizo su modelo de negocio, sus flujos de datos y sus clientes objetivo para identificar qué leyes federales y estatales aplican, y dónde están sus brechas. Incluye: revisión del modelo de negocio, evaluación de aplicabilidad regulatoria (privacidad, salud, marketing, empleo), análisis de flujos de datos, identificación de brechas de cumplimiento y una hoja de ruta priorizada.
Cumplimiento de HIPAA y del sector de la salud
Para: empresas que manejan información de salud protegida o que venden a organizaciones de salud de EE. UU. El sector de la salud de EE. UU. tiene requisitos estrictos de protección de datos que van más allá de la ley de privacidad estándar. Le ayudo a comprender sus obligaciones bajo HIPAA y a construir la base de cumplimiento que los hospitales esperan ver. Incluye: evaluaciones de aplicabilidad de HIPAA, revisión del Acuerdo de Asociado Comercial (BAA), desarrollo de políticas de privacidad y seguridad, apoyo con cuestionarios de proveedores del sector de la salud y análisis de brechas de cumplimiento.
Riesgo de terceros y proveedores (TPRM)
Para: empresas que enfrentan cuestionarios de seguridad o que están desarrollando sus propios programas de gestión de proveedores. Los clientes empresariales y los hospitales de EE. UU. evaluarán su postura de seguridad y privacidad antes de firmar. Le ayudo a responder con confianza a los cuestionarios y a construir la documentación que esperan ver. Incluye: apoyo en la respuesta a cuestionarios de seguridad, documentación de debida diligencia de proveedores, marcos de evaluación de riesgo de terceros, gestión de subprocesadores y revisión de la política de privacidad para la preparación como proveedor.
Contratos comerciales
Para: cualquier empresa que necesite acuerdos comerciales regidos por la ley de EE. UU. Sus clientes estadounidenses esperarán contratos regidos por la ley de EE. UU. Redacto y negocio acuerdos que protegen sus intereses a la vez que cumplen las expectativas del mercado. Incluye: acuerdos de SaaS y de licencia de software, Acuerdos Marco de Servicios (MSA), Acuerdos de Asociado Comercial (BAA), acuerdos de confidencialidad (NDA), contratos con proveedores y clientes, y términos de servicio.
Cumplimiento en publicidad y marketing
Para: empresas que hacen marketing a consumidores de EE. UU. por correo electrónico, teléfono, mensajes de texto o anuncios digitales. Las leyes de marketing de EE. UU. conllevan sanciones graves, incluidas demandas colectivas y multas por mensaje. Le ayudo a construir campañas conformes desde el primer día. Incluye: cumplimiento de la TCPA (llamadas, mensajes de texto, marcadores automáticos), Ley CAN-SPAM (marketing por correo electrónico), leyes estatales tipo mini-TCPA, directrices publicitarias de la FTC, requisitos de consentimiento de cookies y rastreo, y acuerdos con proveedores de marketing.
Cumplimiento de privacidad estatal de EE. UU.
Para: empresas que recopilan datos personales de consumidores de EE. UU. en múltiples estados. EE. UU. no tiene una única ley federal de privacidad. En su lugar, usted se enfrenta a un mosaico de leyes estatales con distintas reglas, definiciones y requisitos. Le ayudo a comprender qué leyes aplican y qué debe hacer. Incluye: mapeo y análisis de flujos de datos, aplicabilidad de las leyes estatales de privacidad (CCPA/CPRA, MHMD de Washington, Virginia, Colorado, etc.), cumplimiento de los derechos del consumidor, revisión de la política de privacidad y desarrollo de una hoja de ruta de cumplimiento.
Privacidad de aplicaciones y productos
Para: empresas que lanzan aplicaciones móviles o productos digitales para usuarios de EE. UU. Obtener la aprobación de Apple y Google, y mantenerse en cumplimiento, requiere más que una plantilla de política de privacidad. Le ayudo a integrar la privacidad en su producto desde el principio. Incluye: cumplimiento en la App Store y Google Play, redacción y revisión de la política de privacidad, flujos de consentimiento y permisos de usuario, privacidad de menores (COPPA), prácticas de recopilación de datos dentro de la aplicación y apoyo en la respuesta a rechazos de la App Store.
Políticas de RR. HH. y cumplimiento laboral
Para: empresas que contratan empleados en los Estados Unidos. Cuando contrata a trabajadores en EE. UU., necesita contar con políticas conformes. Le ayudo a construir la base de recursos humanos, incluidos manuales, políticas y procedimientos, que cumplen los requisitos federales y protegen a su empresa. Incluye: redacción del manual del empleado, políticas de privacidad en el lugar de trabajo, políticas de trabajo remoto, acuerdos de confidencialidad y cesión de propiedad intelectual, políticas de uso aceptable de la IA, políticas de monitoreo de empleados y cumplimiento de la ley federal de empleo.
Otros Servicios
Además de mis áreas de práctica principales, también asisto con:
Inmigración
Peticiones de tarjeta de residencia, cumplimiento del formulario I-9 y programas de inmigración corporativa.
Gobernanza y políticas de IA
Políticas de uso aceptable de IA, marcos de riesgo de IA y evaluación de proveedores de IA.
Propiedad intelectual
Secretos comerciales, derechos de autor, marcas registradas, acuerdos de licencia y cesiones de propiedad intelectual.
Asesoría jurídica externa
Apoyo jurídico continuo en EE. UU. para empresas sin asesoría interna. Contratos, cumplimiento y consultas legales cotidianas.
Oficial de privacidad externo
Actúo como su Oficial de Protección de Datos o su Oficial de Privacidad de HIPAA externo, a tiempo parcial.
Gobierno corporativo
Estatutos, resoluciones del consejo, actas de reuniones y mantenimiento corporativo.
Áreas de Práctica
Más allá de nuestro servicio insignia de entrada al mercado de EE. UU., Arami Law asesora en una amplia gama de asuntos federales de EE. UU. y del estado de Washington.
Derecho Federal de EE. UU.
Inmigración y Nacionalidad
Visas, tarjetas de residencia, ciudadanía, inmigración laboral y empresarial.
Propiedad Intelectual
Derechos de autor, marcas, patentes, secretos comerciales y licencias.
Privacidad y Protección de Datos
Asuntos de HIPAA, COPPA, GLBA, FERPA y privacidad y seguridad de datos de la FTC.
Salud
HIPAA, Medicare/Medicaid, telemedicina, salud digital, fraude y abuso, y productos regulados por la FDA.
Derecho Laboral
Title VII, ADA, ADEA, FLSA, FMLA, y asuntos federales de discriminación y de salarios y jornada.
Protección al Consumidor
Ley de la FTC, publicidad, avales, suscripciones/opción negativa y comercio electrónico.
Ciberseguridad
Requisitos federales de ciberseguridad y seguridad de datos, respuesta a incidentes y normas sectoriales.
Derecho de Tecnología e Internet
Plataformas/comercio electrónico, firmas y transacciones electrónicas, y contenido en línea.
Defensa de la Competencia y Antimonopolio
Sherman Act, Clayton Act, Ley de la FTC.
Contratación Pública
Adquisiciones federales, contratación y cumplimiento.
Comercio Internacional
Importaciones/exportaciones, aduanas, sanciones, controles de exportación, CFIUS y asuntos relacionados.
Comunicaciones y Telecomunicaciones
Regulación de la FCC, telecomunicaciones y asuntos de comunicaciones digitales.
Accesibilidad
Accesibilidad conforme a la ADA, incluidos asuntos de accesibilidad empresarial y digital.
Derecho del Estado de Washington
Derecho Empresarial y Comercial
Contratos, acuerdos con proveedores/clientes, disputas comerciales y transacciones comerciales.
Derecho Laboral de Washington
Cláusulas de no competencia, acuerdos de confidencialidad, políticas de empleados y cumplimiento de salarios y jornada.
Protección al Consumidor de Washington
Ley de Protección al Consumidor de Washington (CPA), prácticas desleales/engañosas y divulgaciones.
Derecho de Privacidad y Datos de Washington
My Health My Data Act, cuestiones biométricas/de datos, notificación de infracciones y requisitos sectoriales.
Constitución de Empresas y Gobierno Corporativo
Constitución de LLC/corporaciones, acuerdos operativos, acuerdos de accionistas y gobierno corporativo.
Transacciones de Tecnología y SaaS
Licencias de software, acuerdos de SaaS, servicios tecnológicos y contratación relacionada con datos.
Derecho de Salud y Salud Digital
Requisitos de salud/privacidad de Washington que afectan a la tecnología de la salud y los datos de salud.
Secretos Comerciales y Pactos Restrictivos
Protección de secretos comerciales, confidencialidad, y asuntos de no captación y no competencia.
Conozca a la Abogada

Corina Kwok De Los Santos
Corina es la fundadora y abogada principal de Arami Law. Actúa como asesora externa de empresas que ingresan al mercado estadounidense, en particular en los sectores de salud, tecnología y SaaS. Con más de una década de experiencia, Corina se especializa en navegar entornos regulatorios, garantizar el cumplimiento de HIPAA y de las leyes de privacidad, y negociar acuerdos comerciales.
Antes de fundar Arami Law, Corina se desempeñó como asesora legal interna de importantes empresas de robótica, automatización y tecnología de salud digital, donde creó programas de cumplimiento desde cero y gestionó el riesgo de terceros para empresas. Su trayectoria única le permite brindar asesoría legal práctica y enfocada en el negocio, alineada con los objetivos de crecimiento de su empresa.
Corina domina el inglés, el cantonés y el mandarín, lo que la convierte en una socia de confianza para las empresas internacionales que buscan cerrar la brecha entre Asia y EE. UU.
Formación y Credenciales

LL.M — Universidad de Washington
Sistemas legales y regulatorios de EE. UU., incluyendo derecho de privacidad, protección de datos, propiedad intelectual, FDA y derecho comercial

LL.B — Universidad de Londres
Derecho contractual, derecho comercial y razonamiento jurídico

BSc en Administración de Empresas — Universidad de Bradford
Operaciones empresariales, gestión de riesgos y estrategia organizacional
Colegiación y Certificaciones

Colegiación: Estado de Washington
Autorizada para ejercer la abogacía en el estado de Washington

Certificación CIPP/US
Profesional Certificada en Privacidad de la Información - Estados Unidos

Certificación CIPP/C
Profesional Certificada en Privacidad de la Información - Canadá
"Practical legal guidance for companies expanding into the US market."
El Libro

The Vendor Privacy Playbook
La mayoría de las evaluaciones de privacidad de proveedores están mal planteadas. Cuestionarios genéricos, documentación dispersa y marcos de seguridad que pasan por alto lo que realmente importa para el cumplimiento en materia de privacidad.
The Vendor Privacy Playbook ofrece un enfoque diferente: la primera guía integral concebida específicamente para los profesionales de la privacidad que gestionan el riesgo de proveedores bajo el RGPD, la CCPA, HIPAA y las normativas emergentes.
Usted aprenderá a:
- Diseñar metodologías de evaluación de riesgos centradas en la privacidad
- Crear bibliotecas de riesgos adaptadas al contexto para distintos tipos de datos y jurisdicciones
- Validar las afirmaciones de los proveedores con evidencia, no con confianza ciega
- Integrar protecciones de privacidad en los contratos con proveedores
- Implementar un monitoreo continuo y proporcional
- Prepararse para las inspecciones regulatorias
Ya sea que esté creando un nuevo programa de TPRM o mejorando uno existente, obtendrá marcos prácticos, ejemplos del mundo real y herramientas de implementación para organizaciones de cualquier tamaño.
Recibir Aviso Cuando se Publique
Únase a la lista para recibir la notificación de lanzamiento y recursos exclusivos.
Preguntas Frecuentes
Somos una empresa extranjera que planea hacer negocios en EE. UU. ¿Por dónde empezamos?+
La entrada al mercado de EE. UU. puede implicar requisitos legales tanto federales como estatales. Arami Law puede realizar una evaluación inicial de entrada al mercado de EE. UU. para identificar las cuestiones legales y regulatorias relevantes para su negocio, producto, clientes y operaciones previstas. Según su negocio, esto puede incluir:
- Constitución de sociedades y gobierno corporativo
- Contratos comerciales y tecnológicos
- Privacidad y protección de datos
- Regulación de salud y salud digital
- Propiedad intelectual
- Marketing y protección al consumidor
- Riesgo de terceros y proveedores
- Consideraciones de empleo e inmigración
- Requisitos federales específicos del sector
- Leyes estatales aplicables
Luego podemos ayudar a priorizar lo que debe abordarse antes del lanzamiento y lo que puede gestionarse a medida que crecen sus operaciones en EE. UU.
¿Podemos vender productos o servicios en EE. UU. sin constituir una empresa estadounidense?+
Posiblemente. Una empresa extranjera no necesariamente debe constituir una entidad estadounidense simplemente porque tiene clientes en EE. UU. La estructura adecuada depende de cómo planea operar, incluyendo dónde se ubican sus clientes y empleados, si tendrá presencia física en EE. UU., cómo se celebrarán los contratos y los requisitos regulatorios aplicables a su negocio. Arami Law puede asesorar sobre las consideraciones legales y operativas en EE. UU. y coordinar con especialistas fiscales, contables y de otras áreas cuando se requiera asesoría adicional.
¿Qué leyes de EE. UU. se aplican a nosotros si nuestra empresa tiene su sede fuera de Estados Unidos?+
Estar constituida fuera de Estados Unidos no significa necesariamente que la ley estadounidense no se aplicará. Según sus actividades, los requisitos de EE. UU. pueden surgir de:
- Leyes y regulaciones federales
- Leyes estatales de privacidad y protección al consumidor
- Leyes de salud y datos de salud
- Requisitos de publicidad y marketing
- Leyes de propiedad intelectual
- Obligaciones contractuales impuestas por clientes de EE. UU.
- Regulaciones específicas del sector
Ayudamos a las empresas internacionales a determinar qué requisitos realmente se aplican a sus actividades en EE. UU., en lugar de abordar el cumplimiento estadounidense como un ejercicio único para todos.
¿Se aplican las leyes de privacidad de EE. UU. a las empresas extranjeras?+
Pueden aplicarse. La regulación de privacidad de EE. UU. incluye una combinación de leyes federales, estatales y específicas del sector, y ciertos requisitos pueden aplicarse a empresas fuera de Estados Unidos cuando recopilan, usan, comparten o procesan información relativa a consumidores estadounidenses. Arami Law asesora a empresas internacionales en asuntos que incluyen:
- Leyes estatales de privacidad de EE. UU.
- Datos de salud del consumidor
- HIPAA y privacidad en salud
- Privacidad de sitios web y aplicaciones móviles
- Cookies y tecnologías de seguimiento
- Avisos de privacidad y requisitos de consentimiento
- Derechos de privacidad del consumidor
- Acuerdos de procesamiento y de intercambio de datos
- Flujos de datos transfronterizos
- Evaluaciones de impacto en la privacidad
- Requisitos de privacidad de proveedores y terceros
Podemos evaluar su programa global de privacidad existente y determinar qué debe adaptarse para las operaciones en EE. UU.
No contamos con un equipo de privacidad en EE. UU. ¿Puede Arami Law gestionar nuestro cumplimiento de privacidad en EE. UU.?+
Sí. Arami Law puede actuar como Delegado de Privacidad Externo o Asesoría de Privacidad Fraccional para empresas internacionales que necesitan apoyo continuo de privacidad en EE. UU. sin construir una función legal interna de privacidad completa en EE. UU. Según sus necesidades, podemos brindar asesoría continua, mantener y desarrollar políticas y procedimientos de privacidad, revisar nuevos productos y usos de datos, realizar evaluaciones de privacidad, asesorar sobre cuestiones de proveedores y contractuales, apoyar los procesos de derechos del consumidor, asistir con incidentes de privacidad y trabajar con sus equipos legales, de seguridad, de producto y de negocio. El alcance puede crecer junto con sus operaciones en EE. UU.
Nuestro cliente de EE. UU. nos envió un cuestionario de privacidad o seguridad. ¿Puede ayudarnos Arami Law?+
Sí. Las evaluaciones de privacidad, ciberseguridad y proveedores forman cada vez más parte de hacer negocios con clientes de EE. UU., particularmente en salud, tecnología y otros sectores intensivos en datos. Podemos revisar los requisitos del cliente, ayudar a su equipo a responder las preguntas legales y de privacidad, identificar brechas de cumplimiento, revisar las políticas y la documentación de respaldo, y asesorar sobre los compromisos contractuales que surjan de la evaluación. Cuando se requiera validación técnica de seguridad, podemos trabajar junto con sus asesores de seguridad de la información o técnicos.
Un cliente de EE. UU. dice que debemos cumplir con HIPAA. ¿Realmente se aplica HIPAA a nosotros?+
No necesariamente. Que HIPAA se aplique depende de factores como quiénes son sus clientes de EE. UU., qué servicios presta, qué información de salud recibe o procesa, y su relación con las entidades cubiertas y los asociados comerciales. Antes de emprender un gran proyecto de cumplimiento de HIPAA, Arami Law puede evaluar su modelo de negocio, producto, flujos de datos y relaciones contractuales para determinar si HIPAA se aplica y, de ser así, qué función tiene su empresa y qué obligaciones de cumplimiento se derivan. También podemos asistir con la preparación para HIPAA, los Acuerdos de Asociado Comercial (BAA), las políticas y procedimientos, los requisitos de los clientes, los acuerdos con proveedores y los asuntos continuos de privacidad en salud.
¿Puede Arami Law negociar contratos con nuestros clientes, proveedores y socios comerciales de EE. UU.?+
Sí. Asesoramos a empresas internacionales en transacciones comerciales y tecnológicas de EE. UU., incluyendo:
- Acuerdos con clientes y proveedores
- Acuerdos de SaaS y software
- Acuerdos de licencia
- Acuerdos de procesamiento e intercambio de datos
- Términos de privacidad y seguridad
- Acuerdos de Asociado Comercial (BAA)
- Acuerdos de confidencialidad
- Acuerdos de tecnología y servicios
- Alianzas y acuerdos comerciales
También podemos ayudar a adaptar sus plantillas de contratos internacionales existentes para su uso con clientes y contrapartes de EE. UU.
¿Cómo podemos proteger nuestra propiedad intelectual en Estados Unidos?+
La protección de la propiedad intelectual debe considerarse desde el inicio al entrar al mercado de EE. UU. Arami Law puede asistir con asuntos relacionados con marcas, derechos de autor, titularidad de software y contenido, licencias, cláusulas de propiedad intelectual en acuerdos comerciales, confidencialidad y protección de información comercial propietaria. Para asuntos de patentes especializados u otros asuntos que requieran conocimientos técnicos adicionales, podemos coordinar con el abogado apropiado cuando sea necesario.
¿Pueden ayudar a nuestros fundadores, ejecutivos o empleados a trasladarse a Estados Unidos?+
Según las circunstancias, pueden existir opciones de inmigración a EE. UU. para fundadores, inversionistas, ejecutivos, empleados especializados y otros profesionales. Arami Law puede asesorar sobre las vías de inmigración apropiadas y la relación entre la planificación migratoria y la estrategia más amplia de entrada al mercado de EE. UU. de la empresa.
¿Puede Arami Law seguir asesorándonos después de que entremos al mercado de EE. UU.?+
Sí. Muchas empresas internacionales no necesitan inicialmente un departamento legal interno completo en EE. UU. Arami Law puede brindar asesoría legal externa continua en EE. UU., incluyendo contratación comercial, privacidad y protección de datos, asuntos de salud y salud digital, cuestiones regulatorias, propiedad intelectual, temas de proveedores y apoyo legal cotidiano. Para las empresas con necesidades significativas de privacidad, también podemos brindar servicios continuos de Delegado de Privacidad Externo o Asesoría de Privacidad Fraccional. Esto permite que su apoyo legal en EE. UU. escale a medida que crece su negocio.
Contacto
Póngase en Contacto
¿Listo para analizar sus necesidades legales en EE. UU.? Trabajo con clientes en distintas zonas horarias y me comunico en inglés, cantonés y mandarín.
Enviar un Mensaje
Suscríbase a Nuestro Boletín
Manténgase al día con los últimos análisis legales, artículos del blog y novedades de Arami Law.