Nota: Esta es una traducción de referencia del original en portugués de Brasil. En caso de conflicto, prevalece la versión en portugués.
Política de Privacidad
Su privacidad es importante para nosotros. Esta Política de Privacidad describe cómo la DASHIFY AUTOMACAO & INTELIGENCIA ARTIFICIAL LTDA-ME ("Dashify", "nosotros") recopila, utiliza, comparte y protege los datos personales de los titulares ("usted", "Titular") en el contexto de la plataforma, los servicios y los productos que ofrecemos.
Esta Política fue elaborada de conformidad con la Ley General de Protección de Datos Personales brasileña (LGPD — Lei nº 13.709/2018) y con el Reglamento General de Protección de Datos de la Unión Europea (RGPD — Reglamento UE 2016/679). Cuando exista divergencia entre los dos regímenes, aplicaremos la norma más protectora para el Titular.
1. Quién es el Responsable de sus datos
DASHIFY AUTOMACAO & INTELIGENCIA ARTIFICIAL LTDA-ME
- CNPJ: 63.878.205/0001-94
- Dirección: Rua J72, nº 15, Bairro Jaó, Goiânia/GO, Brasil
- Correo electrónico de contacto: [email protected]
El Responsable es la persona jurídica que toma las decisiones sobre el tratamiento de sus datos personales.
Cuando actuamos como Encargado (Processor, en el RGPD) — por ejemplo, procesando datos en nombre de un cliente que utiliza nuestra plataforma — el Responsable es nuestro cliente, y esta Política se aplica de forma subsidiaria. En esos casos, le recomendamos que consulte la política de privacidad del Responsable específico.
2. Delegado de Protección de Datos (DPO)
El Delegado (DPO — Data Protection Officer) es el canal de comunicación entre Dashify, los Titulares y la autoridad nacional (ANPD, en Brasil; autoridades de control nacionales en los Estados miembros de la Unión Europea).
- Correo electrónico del Delegado: [email protected]
- Nombre del Delegado: Arnaldo Santos (actúa también como representante para tratamientos sujetos a la jurisdicción europea, en virtud del art. 27 del RGPD)
Usted puede contactar al Delegado en cualquier momento para ejercer sus derechos, aclarar dudas sobre el tratamiento o presentar reclamaciones.
3. Definiciones
A los efectos de esta Política:
- Dato Personal: información relacionada con una persona física identificada o identificable.
- Dato Personal Sensible: dato personal sobre origen racial o étnico, convicción religiosa, opinión política, afiliación a sindicato u organización de carácter religioso, filosófico o político, dato relativo a la salud o la vida sexual, dato genético o biométrico (cuando esté vinculado a una persona física).
- Tratamiento: toda operación realizada con datos personales, como recopilación, almacenamiento, clasificación, utilización, transmisión, eliminación, etc.
- Titular: persona física a la que se refieren los datos personales.
- Responsable: persona que toma las decisiones sobre el tratamiento.
- Encargado: persona que trata datos en nombre del Responsable.
- Consentimiento: manifestación libre, informada e inequívoca por la que el Titular acepta el tratamiento.
4. Categorías de Datos Personales que tratamos
Dependiendo del producto, servicio o módulo de la plataforma que usted utilice, podemos tratar las siguientes categorías de datos:
4.1. Datos de identificación y contacto
- Nombre completo
- Documento de identificación (CPF, CNPJ, RG, pasaporte, según corresponda)
- Correo electrónico
- Teléfono
- Dirección postal
- Foto de perfil (avatar)
4.2. Datos de autenticación
- Contraseña (siempre almacenada en formato cifrado/hash, nunca en texto claro)
- Tokens de sesión
- Historial de accesos (IP, fecha/hora, dispositivo, agente de usuario)
4.3. Datos de uso de la plataforma
- Páginas y funcionalidades accedidas
- Acciones realizadas
- Preferencias y configuraciones
- Cookies e identificadores similares (ver Política de Cookies)
4.4. Datos de comunicación
- Contenido de mensajes intercambiados en los canales ofrecidos por la plataforma (chat, correo electrónico, SMS, WhatsApp, voz)
- Registros y transcripciones de llamadas telefónicas iniciadas o recibidas a través de nuestros módulos de voz, mediante consentimiento o aviso previo, según corresponda
- Grabaciones de audio y sus respectivas transcripciones
4.5. Datos de localización
- Dirección IP
- Coordenadas geográficas, cuando el Titular lo autorice explícitamente
4.6. Datos de pago (cuando aplique)
- Los datos de tarjeta son tratados exclusivamente por pasarelas de pago certificadas PCI-DSS; Dashify no almacena datos completos de tarjeta.
- Historial de transacciones
- Datos de facturación
4.7. Datos sensibles (solo cuando sea estrictamente necesario)
Determinados módulos de la plataforma pueden tratar datos sensibles, por ejemplo, datos de salud, dieta, condición clínica (CIE) o datos biométricos de voz. El tratamiento de estos datos ocurre únicamente con consentimiento específico y diferenciado u otra hipótesis legal aplicable, y está rodeado de protecciones adicionales (control de acceso reforzado, enmascaramiento, registro de acceso).
4.8. Datos de menores
Nuestros servicios no están dirigidos a niños y adolescentes. Si, en un escenario específico, el tratamiento involucra datos de menores (por ejemplo, en una aplicación cliente orientada a la educación o la salud), el tratamiento se realizará en el interés superior del menor y solo con el consentimiento específico y diferenciado de al menos uno de los padres o del representante legal (LGPD art. 14) o conforme a las normas aplicables del RGPD (art. 8).
5. Bases legales para el tratamiento
La LGPD y el RGPD exigen que todo tratamiento de datos personales tenga una base legal. Tratamos sus datos con fundamento en las siguientes bases (según corresponda):
| Finalidad | Base legal LGPD | Base legal RGPD |
|---|---|---|
| Registro, autenticación y uso de la plataforma | Ejecución de contrato (art. 7º, V) | Ejecución de contrato (art. 6º, 1, b) |
| Cumplimiento de obligaciones legales y fiscales | Obligación legal (art. 7º, II) | Obligación legal (art. 6º, 1, c) |
| Atención al Titular y soporte | Ejecución de contrato e interés legítimo (art. 7º, V e IX) | Ejecución de contrato e interés legítimo (art. 6º, 1, b y f) |
| Comunicaciones de marketing y novedades | Consentimiento (art. 7º, I) | Consentimiento (art. 6º, 1, a) |
| Tratamiento de datos sensibles | Consentimiento específico (art. 11, I) u otras hipótesis del art. 11 | Consentimiento explícito (art. 9º, 2, a) u otras hipótesis del art. 9º |
| Prevención de fraudes y seguridad | Interés legítimo (art. 7º, IX) | Interés legítimo (art. 6º, 1, f) |
| Defensa en proceso judicial, administrativo o arbitral | Ejercicio regular de derechos (art. 7º, VI) | Defensa de derechos (art. 6º, 1, f) |
| Decisiones automatizadas y perfilado | Consentimiento o ejecución de contrato, con derecho a revisión | Consentimiento o ejecución de contrato (art. 22) |
Cuando el tratamiento se base en interés legítimo, realizamos previamente una evaluación ponderada (LIA — Legitimate Interest Assessment) entre nuestros intereses, los derechos y libertades del Titular y sus legítimas expectativas. Usted puede solicitar más información sobre esa evaluación en cualquier momento.
6. Finalidades específicas del tratamiento
Los datos son tratados para finalidades determinadas, explícitas e informadas al Titular, entre las cuales:
- Identificación y autenticación del Titular en la plataforma.
- Prestación de los servicios contratados (CRM, voz, IA, automatización, integraciones).
- Comunicación con el Titular sobre operaciones, soporte, actualizaciones de producto y seguridad.
- Cumplimiento de obligaciones legales, regulatorias y fiscales.
- Análisis estadísticos y mejora del producto (en formato agregado y/o anonimizado, siempre que sea posible).
- Prevención de fraudes, abusos y ataques contra la plataforma y sus usuarios.
- Marketing y comunicación comercial, mediante consentimiento, con posibilidad de revocación en cualquier momento.
7. Compartición de datos con terceros
Compartimos datos personales únicamente con partes de confianza, mediante contrato de tratamiento de datos (DPA — Data Processing Agreement) o cláusulas equivalentes, y solo en la medida estrictamente necesaria para la finalidad. Las categorías de terceros incluyen:
7.1. Subencargados técnicos
- Proveedores de alojamiento e infraestructura en la nube (servidores, bases de datos, almacenamiento de objetos).
- Proveedores de correo electrónico transaccional (envío de confirmaciones, recuperación de contraseña, notificaciones).
- Proveedores de notificaciones push (p. ej.: Google Firebase Cloud Messaging — FCM).
- Proveedores de telefonía y VoIP (p. ej.: Asterisk, proveedores SIP/troncales).
- Proveedores de IA (p. ej.: Google Gemini, ElevenLabs) — utilizados para transcripción, síntesis de voz, conversación y procesamiento de lenguaje natural. Consulte el Aviso de Uso de IA para más detalles.
- Proveedores de mapas y geolocalización, cuando corresponda.
- Pasarelas de pago certificadas, cuando corresponda.
7.2. Socios y clientes-Responsables
Cuando Dashify actúa como Encargado, podemos compartir datos con el Responsable que nos contrató (por ejemplo, una empresa-cliente que usa la plataforma para gestionar sus propios leads).
7.3. Autoridades públicas y judiciales
Podemos compartir datos cuando sea exigido por ley, orden judicial, requerimiento de la ANPD o de una autoridad de control europea, o bien para la defensa de nuestros derechos en proceso administrativo, judicial o arbitral.
7.4. En caso de operaciones societarias
En caso de fusión, adquisición, reorganización societaria o venta de activos, los datos personales podrán ser transferidos al sucesor, con notificación previa a los Titulares cuando lo exija la ley.
7.5. Lista de subencargados
Mantenemos una lista actualizada de los principales subencargados, que puede consultarse mediante solicitud al Delegado.
8. Transferencia internacional de datos
Algunos subencargados están ubicados fuera de Brasil y fuera del Espacio Económico Europeo (EEE). Cuando esto ocurre:
- Para Titulares en Brasil, observamos el art. 33 de la LGPD, transfiriendo datos únicamente a países con nivel de protección adecuado reconocido por la ANPD, o mediante garantías adecuadas (cláusulas contractuales estándar, normas corporativas globales, certificaciones).
- Para Titulares en el EEE, observamos los arts. 44 a 49 del RGPD, utilizando preferentemente las Cláusulas Contractuales Estándar (Standard Contractual Clauses — SCCs) de la Comisión Europea u otros mecanismos previstos en el Reglamento.
Usted puede solicitar al Delegado la relación de países de destino y las garantías adoptadas.
9. Plazo de retención
Los datos personales se conservan durante el tiempo estrictamente necesario para el cumplimiento de las finalidades para las que fueron recopilados. Cuando corresponda, conservamos los datos por plazos adicionales para cumplir:
- Obligaciones fiscales y contables (en Brasil, generalmente 5 años);
- Obligaciones laborales y de seguridad social (cuando aplique);
- Defensa en procesos judiciales o administrativos (hasta la firmeza de la resolución o el plazo de prescripción aplicable);
- Obligaciones específicas previstas en la ley.
Vencido el plazo de retención, los datos son eliminados, anonimizados o bloqueados de forma segura, según corresponda.
Los detalles sobre la retención de cada categoría de datos constan en nuestra Política de Retención (documento interno disponible a solicitud).
10. Derechos del Titular
Usted tiene derecho, en cualquier momento, y mediante solicitud al Delegado a:
| Derecho | LGPD | RGPD |
|---|---|---|
| Confirmación de la existencia del tratamiento | art. 18, I | art. 15 |
| Acceso a los datos | art. 18, II | art. 15 |
| Corrección de datos incompletos, inexactos o desactualizados | art. 18, III | art. 16 |
| Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en disconformidad | art. 18, IV | art. 17 ("derecho al olvido") |
| Portabilidad de datos a otro proveedor | art. 18, V | art. 20 |
| Eliminación de datos tratados con base en el consentimiento | art. 18, VI | art. 17 |
| Información sobre las entidades con quienes fueron compartidos | art. 18, VII | art. 15, 1, c |
| Información sobre la posibilidad de no otorgar consentimiento y sus consecuencias | art. 18, VIII | art. 13, 2, e |
| Revocación del consentimiento | art. 8º, §5º | art. 7º, 3 |
| Oposición al tratamiento | art. 18, §2º (en ciertos casos) | art. 21 |
| Restricción del tratamiento | — | art. 18 |
| Revisión de decisiones automatizadas | art. 20 | art. 22 |
| Reclamación ante la autoridad | ANPD | autoridad de control nacional |
Cómo ejercer sus derechos: envíe su solicitud al Delegado por correo electrónico a [email protected], identificándose adecuadamente y describiendo claramente el derecho que desea ejercer.
Plazo de respuesta:
- Como regla general, atendemos las solicitudes en un plazo máximo de 15 (quince) días, conforme al art. 19 de la LGPD;
- Para solicitudes en el ámbito del RGPD, el plazo es de hasta 1 (un) mes, prorrogable por 2 meses más en situaciones complejas (art. 12, 3).
Algunos derechos pueden estar limitados por obligaciones legales, defensa de derechos en proceso, prevención de fraudes o intereses legítimos preponderantes. En esos casos, justificaremos formalmente el no atendimiento.
11. Decisiones automatizadas y perfilado
Algunas funcionalidades de la plataforma pueden implicar decisiones automatizadas (incluido el perfilado, la clasificación de leads, las sugerencias generadas por inteligencia artificial). Usted tiene derecho a solicitar:
- Información clara y adecuada sobre los criterios y procedimientos utilizados;
- Revisión humana de las decisiones automatizadas que afecten sus intereses (art. 20 de la LGPD; art. 22 del RGPD).
No realizamos decisiones automatizadas que produzcan efectos jurídicos o afecten significativamente al Titular sin que exista base legal válida y mecanismos de revisión.
12. Cookies y tecnologías similares
Utilizamos cookies y tecnologías similares para fines esenciales al funcionamiento de la plataforma, mejora del rendimiento, análisis estadístico y, mediante consentimiento, marketing. Para más detalles sobre las categorías de cookies, finalidades y cómo gestionarlos, consulte nuestra Política de Cookies.
13. Uso de inteligencia artificial (IA)
La plataforma utiliza modelos y servicios de IA para diversas finalidades, incluyendo conversación por voz, transcripción, síntesis de voz, análisis de texto y automatizaciones. Para más detalles sobre los proveedores, datos enviados, retención y sus derechos relacionados, consulte el Aviso de Uso de Inteligencia Artificial.
14. Grabación y transcripción de voz
Determinados módulos de la plataforma implican llamadas telefónicas con grabación y transcripción automática. Estas funcionalidades operan mediante aviso previo y/o consentimiento, conforme a las normas aplicables. Para más detalles, consulte el Aviso de Grabación y Transcripción de Voz.
15. Geolocalización
Cuando la recopilación de datos de localización precisa sea necesaria para una funcionalidad específica, solicitaremos su autorización explícita. Para más detalles, consulte el Aviso de Geolocalización.
16. Notificaciones push
Mediante consentimiento, podemos enviar notificaciones push a su dispositivo. Usted puede revocar esa autorización en cualquier momento en la configuración del dispositivo o de la plataforma. Más detalles en el Aviso de Notificaciones Push.
17. Seguridad de la información
Adoptamos medidas técnicas y organizativas proporcionales al riesgo del tratamiento, incluyendo:
- Cifrado de contraseñas con algoritmos robustos;
- Cifrado en tránsito (TLS) y, cuando corresponda, en reposo;
- Control de acceso por función y principio de mínimo privilegio;
- Registros (logs) de acceso a datos sensibles;
- Copias de seguridad protegidas y probadas periódicamente;
- Evaluación periódica de proveedores;
- Plan de respuesta a incidentes;
- Formación del equipo.
Aunque adoptamos las mejores prácticas del mercado, ningún sistema es absolutamente invulnerable. En caso de incidente de seguridad que pueda ocasionar riesgo o daño relevante para los Titulares, notificaremos a la ANPD y a los Titulares en un plazo razonable, conforme al art. 48 de la LGPD y los arts. 33–34 del RGPD.
18. Menores de edad
Nuestros servicios no están dirigidos al público infantil y juvenil. Si identificáramos la recopilación inadvertida de datos de menores sin consentimiento parental, eliminaremos los datos en cuanto tengamos conocimiento de ello. Los padres y representantes legales pueden contactar al Delegado en cualquier momento.
19. Modificaciones de esta Política
Esta Política puede ser actualizada periódicamente. La versión vigente siempre estará disponible en la plataforma, con la fecha de la última revisión. Los cambios relevantes serán comunicados con antelación razonable a través de los canales oficiales. El uso continuado de la plataforma tras la publicación de la nueva versión se interpretará como conocimiento de la actualización, salvo en los casos en que la ley exija nuevo consentimiento.
Versión: 1.0.0 (DRAFT) Última revisión: 2026-05-15
20. Fuero y legislación aplicable
Esta Política se rige por las leyes brasileñas, sin perjuicio de la aplicación directa del RGPD a los tratamientos sujetos a la jurisdicción europea. Para conflictos no resolubles administrativamente, se establece el fuero del domicilio del Titular cuando este sea consumidor, o el fuero de la sede de Dashify en los demás casos, sin perjuicio de los fueros de competencia absoluta previstos en la ley.
21. Cómo contactar a Dashify sobre privacidad
- Delegado/DPO: [email protected]
- Atención general: [email protected]
- Autoridad de control en Brasil: Autoridade Nacional de Proteção de Dados — ANPD (www.gov.br/anpd)
- Autoridades de control en la UE/EEE: consulte el portal del Comité Europeo de Protección de Datos — EDPB (edpb.europa.eu)
