Saltar al contenido
  • Inicio
  • Soluciones
    • Consultoría SalesforceMulti-cloud, del discovery al go-live
    • Consultoría TableauUna capa analítica confiable
    • NitzapWhatsApp dentro de Salesforce
    • Nitzap HeadlessAtención fuera del CRM
    • SuperKanbanKanban nativo, gratuito
    • Data MiningProspección inteligente
    • Portal DoctorSoporte con SLA visible
  • Nosotros
    • Sobre Datago
    • Alianzas
    • Trabaje con nosotros
  • PTENES
    Doctor Hable con un especialista
PTENES
Doctor Hable con un especialista

Política de Privacidad

Inicio/Política de Privacidad

Versión 2.1Vigente desde 07/09/2026 LGPD · Ley brasileña 13.709/2018

Traducción de cortesía. Este documento fue traducido del portugués por conveniencia. Describe obligaciones de derecho brasileño, en particular la Ley n.º 13.709/2018 (LGPD), y no es un aviso bajo el RGPD ni bajo ningún otro régimen extranjero. En caso de divergencia, prevalece la versión en portugués, que es la única vinculante: datago.com.br/politica-de-privacidade.html.

En esta página
  • 1. Quiénes somos y a quién se aplica esta Política
  • 2. Definiciones
  • 3. Nuestros dos roles: Controladora y Operadora
  • 4. Principio de minimización
  • 5. Tabla maestra de tratamientos
  • 6. Datos obtenidos de fuentes públicas y de terceros
  • 7. Cookies y tecnologías similares
  • 8. Compartición de datos personales
  • 9. Infraestructura y transferencia internacional de datos
  • 10. Plazos de retención y eliminación
  • 11. Seguridad de la información
  • 12. Incidentes de seguridad
  • 13. Decisiones automatizadas
  • 14. Niños y adolescentes
  • 15. Interacción con productos y servicios de terceros
  • 16. Derechos del titular
  • 17. Encargada del Tratamiento de Datos (DPO)
  • 18. Alteraciones de esta Política
  • 19. Legislación aplicable y fuero
  • Historial de versiones

1. Quiénes somos y a quién se aplica esta Política

DATAGO TECNOLOGIA LTDA, sociedad limitada brasileña inscrita en el CNPJ/MF con el n.º 30.728.220/0001-05, con sede en Rua Amado Almeida, 77, Piso 3, Glória, São Gabriel da Palha, Espírito Santo, CEP 29.780-000, y sucursal en Rua Victorino Cardoso, 235, Sala 04, Andar 01, Jardim Camburi, Vitória, Espírito Santo, CEP 29.090-820, Brasil, en adelante "Datago", "nosotros" o "nuestro", es la Controladora responsable de esta Política de Privacidad.

Contacto oficial: contato@datago.com.br · +55 (27) 99997-0276

Esta Política explica cómo recopilamos, utilizamos, almacenamos, compartimos, protegemos y eliminamos datos personales en el contexto:

  • de nuestro sitio institucional, blog y demás canales digitales;
  • de nuestra relación comercial, contractual y de soporte;
  • de los servicios que prestamos, incluidos, entre otros, la implantación y el soporte de CRM Salesforce, la implantación de BI Tableau y las aplicaciones Nitzap, Data Mining, Xrep y Super Kanban;
  • de nuestra participación en eventos, ferias y acciones de marketing;
  • de nuestras interacciones en perfiles de redes sociales.

Esta Política observa la Ley brasileña n.º 13.709/2018 (LGPD), la Ley n.º 12.965/2014 (Marco Civil de Internet), el Decreto n.º 8.771/2016, las resoluciones y guías orientativas de la Autoridad Nacional de Protección de Datos de Brasil (ANPD) y, de forma subsidiaria, el Código de Defensa del Consumidor (Ley n.º 8.078/1990).

Nada en esta Política limita, de forma alguna, los derechos que la ley asegura al titular.

1.1. Aplicación territorial

En los términos del art. 3 de la LGPD, esta Política se aplica a cualquier operación de tratamiento realizada:

  • en territorio brasileño;
  • que tenga por objetivo la oferta o el suministro de bienes o servicios a individuos localizados en Brasil, o el tratamiento de datos de individuos localizados en Brasil;
  • cuyos datos personales hayan sido recopilados en territorio brasileño.

Esto vale con independencia del país donde Datago, sus proveedores o sus servidores estén radicados.

2. Definiciones

TérminoSignificado
TitularPersona física a quien se refieren los datos personales.
Dato personalInformación relacionada con una persona física identificada o identificable.
Dato personal sensibleDato sobre origen racial o étnico, convicción religiosa, opinión política, afiliación sindical o a organización de carácter religioso, filosófico o político, dato referente a la salud o a la vida sexual, dato genético o biométrico.
Dato anonimizadoDato relativo a un titular que no pueda ser identificado, considerando la utilización de medios técnicos razonables y disponibles. No se considera dato personal (art. 12 de la LGPD).
TratamientoToda operación realizada con datos personales: recopilación, producción, recepción, clasificación, utilización, acceso, reproducción, transmisión, distribución, procesamiento, archivo, almacenamiento, eliminación, evaluación, modificación, comunicación, transferencia, difusión o extracción.
ControladorPersona física o jurídica a quien competen las decisiones referentes al tratamiento.
OperadorPersona física o jurídica que realiza el tratamiento en nombre del controlador.
SuboperadorTercero contratado por el operador para auxiliar en la ejecución del tratamiento.
Encargado (DPO)Persona designada para actuar como canal de comunicación entre el controlador, los titulares y la ANPD.
ClientePersona jurídica que mantiene relación contractual con Datago.
Usuario FinalPersona física que interactúa con un Cliente por medio de las soluciones de Datago (por ejemplo, quien conversa con una empresa vía Nitzap).

3. Nuestros dos roles: Controladora y Operadora

Este es el punto que define el alcance de esta Política.

3.1. Cuando Datago actúa como Controladora

Cuando decidimos las finalidades y los medios del tratamiento. Es el caso de los datos de:

  • visitantes de nuestro sitio, blog y canales digitales;
  • leads, prospectos y contactos comerciales, incluidos los obtenidos de fuentes públicas y de terceros;
  • representantes y contactos de clientes, proveedores y socios;
  • participantes de eventos y acciones de marketing;
  • personas que nos contactan por soporte, chatbot, correo electrónico, teléfono o WhatsApp;
  • candidatos a vacantes y colaboradores (tratados en una política interna específica).

Esta Política rige íntegramente esos tratamientos.

3.2. Cuando Datago actúa como Operadora

Cuando tratamos datos personales en nombre y bajo las instrucciones documentadas de un Cliente, dentro de su ambiente tecnológico. Es el caso de los datos que transitan o residen:

  • en el org Salesforce del Cliente, durante proyectos de implantación, soporte o mantenimiento;
  • en la plataforma Nitzap, en cuanto al almacenamiento y la transmisión de conversaciones de WhatsApp entre el Cliente y sus Usuarios Finales, conforme al modelo de implantación contratado, descrito en la Sección 3.3;
  • en las aplicaciones Data Mining, Xrep y Super Kanban licenciadas al Cliente.

En esos casos, el Cliente es el Controlador y define las finalidades y los medios del tratamiento. Corresponde al Cliente obtener las bases legales aplicables, prestar información a sus titulares y responder a sus solicitudes.

Datago actúa exclusivamente conforme a las instrucciones documentadas del Cliente y en los términos del Adenda de Tratamiento de Datos Personales (DPA) firmado con él, que disciplina seguridad, confidencialidad, suboperadores, auditoría, incidentes y devolución o eliminación de los datos al final del contrato.

Si usted es Usuario Final de una empresa que utiliza nuestras soluciones, su solicitud sobre datos personales debe dirigirse primero a esa empresa. Aun así, puede contactarnos por los canales de la Sección 16 y remitiremos la demanda al Controlador responsable, sin costo.

3.3. Modelos de implantación de Nitzap y sus efectos sobre los datos

Nitzap puede contratarse en distintos modelos de implantación, y el modelo elegido determina qué datos personales trata efectivamente Datago. Esta es una distinción material: en uno de los modelos, el contenido de las conversaciones nunca transita ni reside en infraestructura de Datago.

ModeloDónde quedan las conversacionesQué trata DatagoRol de Datago
Nitzap SaaS (nube Datago)En infraestructura gestionada por DatagoAlmacenamiento y transmisión de contenido y metadatos de los mensajes, identificadores de WhatsApp y números de teléfono, sin acceso al contenido para finalidad propia. Tratamiento pleno únicamente de los datos de usuarios licenciados y logs de actividadOperadora en cuanto a los datos del Cliente y de los Usuarios Finales; Controladora en cuanto a los datos de licenciamiento y facturación
Nitzap On-Premise (gobernanza del Cliente)Exclusivamente en la infraestructura y bajo la gobernanza del Cliente. No transitan ni residen en ambiente de DatagoÚnicamente datos de identificación de usuarios licenciados: login del usuario, nombre, correo corporativo y estado de conexión a la plataforma, para control de consumo de licencias, activación, soporte y facturación. Ningún dato de conversación, contacto o atención se transmite a DatagoControladora en cuanto a los datos de licenciamiento; Operadora solo en acceso técnico eventual (ver 3.4)
Modelo híbridoConforme a la arquitectura acordada en contratoDefinido caso por caso en el DPADefinido caso por caso en el DPA

Consecuencias prácticas del modelo On-Premise:

  • Datago no almacena, no accede de forma rutinaria y no retiene el contenido de conversaciones, adjuntos, contactos o historiales de atención;
  • la definición de plazos de retención, políticas de respaldo, cifrado en reposo y controles de acceso al contenido es responsabilidad del Cliente, en su condición de Controlador y titular de la infraestructura;
  • las solicitudes de titulares relativas al contenido de las conversaciones deben dirigirse exclusivamente al Cliente, pues Datago no tiene medios técnicos para atenderlas;
  • la residencia geográfica de los datos de conversación la determina el Cliente, y no Datago (ver Sección 9);
  • en caso de incidente de seguridad en la infraestructura del Cliente, la obligación de comunicación a la ANPD y a los titulares es del Cliente, en su condición de Controlador.

3.4. Acceso técnico eventual en ambientes bajo gobernanza del Cliente

Incluso en el modelo On-Premise, y también en proyectos de implantación y soporte Salesforce, puede ser necesario que profesionales de Datago accedan temporalmente al ambiente del Cliente para diagnosticar fallas, aplicar correcciones o ejecutar actualizaciones.

El acceso, la visualización y la extracción de datos configuran tratamiento en los términos del art. 5, X, de la LGPD. Por eso, incluso en esos casos Datago permanece sujeta al DPA, con las siguientes garantías:

  • acceso mediante autorización previa y registrada del Cliente, limitado a lo necesario para la actividad;
  • credenciales nominales y rastreables, sin uso de cuentas genéricas compartidas;
  • registro en log de los accesos realizados, auditable por el Cliente;
  • prohibición de copia, extracción o retención de datos del ambiente del Cliente fuera de lo estrictamente necesario para el diagnóstico, con eliminación al término de la actividad;
  • obligación de confidencialidad de todos los profesionales involucrados.

3.5. Nota de transparencia

A diferencia de lo que ocurre en algunos productos competidores, no hacemos la afirmación genérica de que "no almacenamos datos de usuarios finales".

En el modelo SaaS, los mensajes, identificadores de WhatsApp y números de teléfono son efectivamente almacenados y transmitidos por nuestra infraestructura. Esto deriva de la arquitectura: sin almacenamiento no hay historial de atención, ni búsqueda, ni continuidad de conversación.

Decir lo contrario sería falso, y la LGPD es explícita al incluir el almacenamiento en la definición de tratamiento (art. 5, X). Lo que afirmamos, y lo que consta en contrato, es algo distinto y más preciso:

  • Datago no accede al contenido de las conversaciones para ninguna finalidad propia. No leemos, no analizamos, no clasificamos, no minamos ni extraemos valor comercial de los mensajes de los Usuarios Finales;
  • no utilizamos el contenido de las conversaciones para entrenar modelos de inteligencia artificial, propios ni de terceros;
  • no compartimos el contenido con terceros más allá de lo estrictamente necesario para la entrega del servicio, en particular la propia infraestructura de mensajería de Meta;
  • no comercializamos, cedemos ni monetizamos contenido de conversaciones bajo ninguna forma;
  • el acceso técnico al contenido es excepcional, ocurre solo mediante ticket o autorización registrada del Cliente, está limitado a lo necesario para el diagnóstico y queda registrado en log auditable, en los términos de la Sección 3.4;
  • los datos se mantienen con segregación lógica por org, cifrado en tránsito, credenciales y claves de conexión almacenadas de forma cifrada, control de acceso por perfil y plazos de retención definidos en la Sección 10.

En síntesis: en el modelo SaaS Datago es custodia técnica del contenido, no usuaria de él.

En el modelo On-Premise, la afirmación de que no retenemos contenido de conversaciones es verdadera y verificable, porque deriva de la propia arquitectura: los datos no llegan a nuestra infraestructura. En ese escenario, tratamos únicamente los datos mínimos de licenciamiento descritos arriba.

4. Principio de minimización

Recopilamos solo los datos necesarios para cada finalidad. No solicitamos datos personales sensibles (art. 11 de la LGPD) ni datos de niños y adolescentes (art. 14). Nuestros servicios están destinados a personas mayores de 18 años, en contexto profesional y empresarial.

Si identificamos un dato sensible o de un menor de edad recibido sin base legal adecuada, será eliminado; ver Secciones 13 y 14.

5. Tabla maestra de tratamientos

La tabla siguiente consolida, para cada situación de recopilación: qué datos tratamos, para qué, con qué base legal, con quién compartimos, cuánto tiempo los mantenemos y qué ocurre si el dato no es suministrado (art. 9 de la LGPD).

SituaciónDatos tratadosFinalidadBase legal (LGPD)ComparticiónRetenciónSi no se suministra
Navegación en el sitio y canales digitalesIP, registros de acceso (fecha/hora con huso), navegador, SO, dispositivo, páginas visitadas, origen de tráfico (referrer/UTM), identificadores de cookiesOperar y proteger el sitio; medir audiencia; corregir errores; mejorar contenido y productosObligación legal (art. 7, II junto al art. 15 del Marco Civil) para logs; Consentimiento (art. 7, I) para cookies analíticas y de marketing; Interés legítimo (art. 7, IX) para seguridadProveedor de nube; herramientas de analytics y medios, conforme al consentimiento (ver Sección 8)Logs: 6 meses (mínimo legal). Cookies: conforme al plazo individual informado en el panel de preferenciasParte de las funcionalidades del sitio puede no operar; no podremos medir audiencia ni personalizar contenido
Contacto, soporte, chatbot y formulariosNombre, correo, teléfono/WhatsApp, empresa, cargo, contenido del mensaje, adjuntos y evidencias enviadasResponder a la solicitud; abrir y tratar tickets; prestar soporte y mantenimiento; mantener historial de atenciónProcedimientos preliminares y ejecución de contrato (art. 7, V); Interés legítimo (art. 7, IX) para lo precontractualProveedor de nube; Salesforce (CRM/atención); herramienta de correo transaccional; Meta (cuando el contacto ocurre por WhatsApp)5 años después del cierre del ticket o del contratoNo podremos responder, abrir ticket ni prestar soporte
Solicitud de demostración, propuesta o evaluaciónNombre, correo corporativo, teléfono, empresa, cargo, tamaño, necesidad descritaPresentar la solución; elaborar propuesta; conducir la negociación; enviar orientaciones de usoProcedimientos preliminares a contrato (art. 7, V)Proveedor de nube; Salesforce; herramienta de automatización comercial24 meses desde el último contacto, si no hay conversiónNo podremos presentar la solución ni elaborar propuesta
Contratación y ejecución de servicios (contactos del Cliente)Nombre, correo, teléfono, cargo, empresa, CNPJ, datos de facturación y cobranza, credenciales de acceso a ambientes (almacenadas de forma protegida)Ejecutar el contrato; facturar y cobrar; prestar soporte; cumplir obligaciones fiscales y contables; comunicarse sobre el servicioEjecución de contrato (art. 7, V); Obligación legal (art. 7, II); Interés legítimo (art. 7, IX)Proveedor de nube; Salesforce; contabilidad; instituciones financieras y medios de pago; asesoría jurídica cuando sea necesario5 años después del término del contrato (plazos fiscales y prescriptivos)No podremos contratar, facturar ni prestar el servicio
Uso de las plataformas Datago en modelo SaaS (Nitzap, Xrep, Data Mining, Super Kanban), usuarios designados por el ClienteTratamiento pleno: nombre, correo corporativo, teléfono, empresa, cargo, ID de organización y de usuario Salesforce, nombre de usuario, huso horario, identificador de WhatsApp y número asociado, logs de actividad. Solo almacenamiento y transmisión, sin acceso para finalidad propia: metadatos y contenido de mensajes y adjuntosAutenticar y validar acceso; operar las funcionalidades contratadas; alojar y transmitir el historial de atención en nombre del Cliente; registrar atenciones y crear leads/contactos en el CRM; prestar soporte; garantizar seguridad y trazabilidadEjecución de contrato (art. 7, V); Interés legítimo (art. 7, IX) para seguridad y prevención de abuso. Cuando Datago actúa como Operadora, la base legal la define el Cliente ControladorProveedor de nube; Salesforce; Meta Platforms (WhatsApp Business Platform); suboperadores listados en el DPADurante la vigencia del contrato. Finalizado el contrato: 30 días para que el Cliente solicite respaldo y, tras ese plazo, eliminación integral (ver Sección 10.1)No será posible crear cuenta, autenticar, acceder ni utilizar los Servicios
Uso de las plataformas Datago en modelo On-Premise, usuarios licenciados (ver Sección 3.3)Login del usuario, nombre, correo corporativo, empresa, cargo, fecha de activación y estado de conexión a la plataforma. No tratamos contenido de conversaciones, adjuntos, contactos ni historiales de atenciónControlar licenciamiento y activación; dimensionar y facturar el contrato; prestar soporte técnico; garantizar la integridad del licenciamientoEjecución de contrato (art. 7, V); Interés legítimo (art. 7, IX) para control de licenciamiento y prevención de uso indebidoProveedor de nube (datos de licenciamiento); Salesforce (gestión contractual). No hay compartición de contenido de conversaciones, que no llega a DatagoDatos de licenciamiento vinculados al contrato: 5 años tras su término, por obligación fiscal y contable (ver Sección 10.2)No será posible licenciar, activar ni dar soporte a la instalación
Marketing, newsletter y contenidoNombre, correo, empresa, cargo, preferencias e historial de interacción con las comunicacionesEnviar newsletters, materiales, invitaciones y comunicaciones promocionales; segmentar contenido por perfil profesionalConsentimiento (art. 7, I)Herramienta de email marketing; automatización de marketing; plataformas de medios, conforme al consentimientoHasta la revocación del consentimiento o 24 meses de inactividad total, lo que ocurra primeroNo enviaremos comunicaciones de marketing. No hay impacto alguno en los demás servicios
Eventos, ferias e intercambio de tarjetas de presentaciónNombre, correo, teléfono, empresa, cargo e información compartida en la conversaciónEstablecer relación comercial; dar seguimiento al contacto; enviar información institucional B2BInterés legítimo (art. 7, IX) para el contacto inicial B2B; Consentimiento (art. 7, I) para comunicaciones promocionales posterioresSalesforce; herramienta de automatización comercial y de email marketing24 meses desde el último contactoNo podremos establecer el contacto comercial
Datos obtenidos de terceros y fuentes públicas (prospección y Datago Data Mining)Datos registrales de persona jurídica; nombre, cargo, correo corporativo y teléfono comercial de representantes; datos de proyectos y obras; información de tamaño, facturación estimada, CNAE y localizaciónProspección comercial B2B; enriquecimiento y deduplicación de base; oferta de productos y servicios a empresasInterés legítimo (art. 7, IX), con evaluación documentada (LIA) y observancia del art. 7, §§ 3 y 4Proveedor de nube; Salesforce; proveedores de datos; automatización comercial24 meses desde la obtención o desde el último contacto efectivo, lo que sea posteriorNo aplicable, pues los datos no los suministra el titular. Ver Sección 6
Proveedores, prestadores y sociosNombre, correo, teléfono, empresa, cargo, datos bancarios y de facturaciónContratar y gestionar la relación; efectuar pagos; cumplir obligaciones legalesEjecución de contrato (art. 7, V); Obligación legal (art. 7, II)Contabilidad; instituciones financieras; proveedor de nube5 años después del término de la relaciónNo podremos contratar ni efectuar pagos
Interacción en redes socialesNombre, perfil, correo (cuando se suministra), contenido público de las interaccionesResponder a mensajes y comentarios; medir alcance; dirigir contenido institucionalInterés legítimo (art. 7, IX); Consentimiento (art. 7, I) para publicidad dirigidaLinkedIn, Meta (Facebook/Instagram), Google y demás plataformas, según el canalMientras dure la interacción y conforme a la política de la plataformaNo podremos responder a la interacción
Candidatos a vacantesCurrículum y datos en él contenidosConducir el proceso de selecciónProcedimientos preliminares a contrato (art. 7, V)Herramienta de reclutamiento, cuando sea aplicable12 meses, salvo consentimiento para banco de talentosNo será posible participar en el proceso de selección

5.1. Finalidades transversales

Con independencia de la situación de recopilación, los datos personales también pueden tratarse para:

  • prevención de fraudes, abusos e incidentes de seguridad, con base en el interés legítimo (art. 7, IX);
  • cumplimiento de obligación legal o regulatoria y atención a requerimientos de autoridades competentes (art. 7, II);
  • ejercicio regular de derechos en proceso judicial, administrativo o arbitral (art. 7, VI).

5.2. Sobre el interés legítimo

Cuando nos apoyamos en el interés legítimo, realizamos previamente una prueba de ponderación (Legitimate Interest Assessment, LIA), evaluando la legitimidad de la finalidad, la necesidad del tratamiento y el equilibrio con los derechos y libertades del titular. Tratamos únicamente los datos estrictamente necesarios.

El titular puede, en cualquier momento y de forma gratuita:

  • solicitar información sobre ese tratamiento y sobre la prueba de ponderación (art. 10, § 3);
  • oponerse al tratamiento fundado en interés legítimo (art. 18, § 2).

5.3. Sobre el consentimiento

Cuando la base legal sea el consentimiento, este será libre, informado, inequívoco y recogido por acción afirmativa, nunca presumido por la navegación, por el silencio, por casillas premarcadas ni por el simple envío de datos. Cada consentimiento es específico por finalidad.

El consentimiento puede revocarse en cualquier momento, de forma gratuita y facilitada, por los canales de la Sección 16 o por el enlace de baja presente en toda comunicación de marketing. La revocación no afecta a la legalidad de los tratamientos anteriores ni de los amparados en otras bases legales.

6. Datos obtenidos de fuentes públicas y de terceros

Parte de nuestra actuación comercial (y el funcionamiento de Datago Data Mining) involucra datos que no se recopilan directamente del titular, sino que se obtienen de bases públicas, registros oficiales y proveedores especializados de datos empresariales.

En esos casos, adoptamos las siguientes garantías:

  • tratamos únicamente datos de contacto profesional en contexto B2B: nombre, cargo, correo corporativo y teléfono comercial vinculados a una persona jurídica;
  • no tratamos datos sensibles, datos de contexto personal ni datos de personas físicas fuera del ejercicio de actividad profesional;
  • verificamos la licitud del origen y exigimos garantías contractuales a los proveedores de datos;
  • mantenemos una evaluación documentada de interés legítimo (LIA) específica para esa finalidad;
  • informamos del origen de los datos al titular que lo solicite, en la forma del art. 9, II;
  • en toda comunicación enviada a partir de esas bases, ofrecemos un mecanismo simple y gratuito de oposición y baja;
  • respetamos de inmediato la oposición del titular, manteniendo solo los datos mínimos necesarios para asegurar que no vuelva a ser contactado (lista de supresión).

Si usted recibió contacto de Datago y desea saber de dónde vinieron sus datos, o quiere oponerse al tratamiento, escriba a contato@datago.com.br.

7. Cookies y tecnologías similares

Utilizamos cookies y tecnologías equivalentes, incluidos web beacons, píxeles y SDK, conforme a la Guía Orientativa de la ANPD sobre Cookies y Protección de Datos Personales.

CategoríaFunción¿Exige consentimiento?
NecesariasFuncionamiento básico, seguridad, balanceo de carga, registro de la propia preferencia de cookiesNo
FuncionalesRecordar preferencias, idioma y personalizacionesSí
AnalíticasEstadísticas de acceso y comportamiento de navegaciónSí
MarketingMedir eficacia de anuncios y mostrar publicidad relevanteSí

Cómo funciona el consentimiento en nuestro sitio:

  • en el primer acceso, mostramos un banner con Aceptar todas, Rechazar todas y Personalizar, con igual destaque visual;
  • las cookies no necesarias permanecen desactivadas hasta que haya aceptación activa;
  • la preferencia puede alterarse o revocarse en cualquier momento por el enlace "Preferencias de cookies", disponible en el pie de todas las páginas;
  • también es posible bloquear o eliminar cookies por la configuración del navegador, lo que puede afectar a funcionalidades del sitio.

7.1. Herramientas de análisis y medios, y cómo darse de baja

HerramientaFinalidadMecanismo de opt-out
Google AnalyticsMétricas de audiencia y uso del sitioComplemento de desactivación · Cómo trata Google los datos
Google AdsPublicidad y remarketingConfiguración de anuncios
Meta (Facebook/Instagram) PixelPublicidad y mediciónPreferencias de anuncios
LinkedIn Insight TagPublicidad B2B y mediciónConfiguración de anuncios de LinkedIn
Plataformas de medios en generalPublicidad conductualYourOnlineChoices · DAA WebChoices

Nos reservamos el derecho de añadir o retirar herramientas analíticas, actualizando siempre esta Política y el panel de preferencias.

8. Compartición de datos personales

No vendemos, alquilamos ni comercializamos datos personales. Tampoco compartimos datos de Clientes para ninguna finalidad que no haya sido autorizada por ellos o que no derive de la ejecución del servicio contratado.

Compartimos datos solo cuando es necesario para las finalidades de esta Política, siempre bajo contrato que impone confidencialidad, seguridad y limitación de finalidad.

Categoría de destinatarioFinalidad
Infraestructura y datacenterAlojamiento, base de datos, respaldo y distribución de contenido
Plataforma CRMGestión de relación, atención y ejecución de los productos nativos Datago
MensajeríaOperación de Nitzap y envío de comunicaciones de servicio, incluida la infraestructura de la plataforma WhatsApp Business
Analytics y publicidadMétricas de audiencia y publicidad digital, conforme al consentimiento
Automatización de marketing y ventasEmail marketing, nutrición y gestión de leads
Proveedores de datosEnriquecimiento de base para prospección B2B (Data Mining)
Medios de pago e instituciones financierasCobranza, conciliación y transferencias
Prestadores profesionalesContabilidad, asesoría jurídica y auditoría, bajo secreto profesional
Autoridades públicasMediante orden judicial, requerimiento de autoridad competente u obligación legal o regulatoria

La información sobre la compartición de sus datos puede solicitarse en cualquier momento por los canales de la Sección 16, en los términos del art. 18, VII, de la LGPD.

8.1. Operaciones societarias

En caso de que Datago venda, transfiera, incorpore, escinda o reorganice parte o la totalidad de sus negocios, acciones o activos, incluso durante negociaciones preliminares y procesos de auditoría (due diligence), los datos personales podrán compartirse con los terceros involucrados, reales o potenciales, siempre bajo acuerdo de confidencialidad.

Lo mismo se aplica en caso de adquisición de Datago, fusión, recuperación judicial, quiebra o evento equivalente. En esos supuestos, los titulares serán comunicados y la entidad sucesora permanecerá vinculada a las garantías de esta Política, salvo nueva política comunicada con antelación razonable.

9. Infraestructura y transferencia internacional de datos

La infraestructura que sostiene las plataformas Datago en modelo SaaS se contrata con proveedores especializados de datacenter, bajo contrato que impone obligaciones de confidencialidad, seguridad y limitación de finalidad, con prohibición de acceso al contenido de los Clientes para cualquier finalidad propia.

Localización de los datos. En el modelo SaaS, la infraestructura de las plataformas Datago se encuentra, por defecto, en los Estados Unidos de América. En esa configuración, hay transferencia internacional de datos personales, realizada en los términos descritos abajo.

El Cliente puede, mediante negociación específica, indicar otro proveedor u otra región de nube, inclusive en Brasil, u optar por el modelo On-Premise. La configuración que se aplica a cada Cliente consta en su contrato u Orden de Servicio, y el titular puede consultarla por los canales de la Sección 16.

La transferencia internacional ocurre con fundamento en los arts. 33 a 36 de la LGPD, observada la Resolución CD/ANPD n.º 19/2024, mediante:

  • Cláusulas Contractuales Estándar aprobadas por la ANPD; o
  • cláusulas contractuales específicas o normas corporativas globales aprobadas; o
  • transferencia a un país con grado de protección adecuado, cuando así lo reconozca la ANPD; o
  • consentimiento específico y destacado del titular, cuando sea aplicable.

El titular puede solicitar, por los canales de la Sección 16, información sobre los países de destino de sus datos y sobre los mecanismos de garantía adoptados.

En el modelo On-Premise, la localización geográfica de las conversaciones y de los demás datos operativos la determina exclusivamente el Cliente, que posee y gobierna la infraestructura. Datago no realiza, en ese escenario, transferencia alguna de contenido. Solo los datos de licenciamiento descritos en la Sección 3.3 transitan por su infraestructura.

10. Plazos de retención y eliminación

Mantenemos los datos personales solo por el tiempo necesario para el cumplimiento de las finalidades que justificaron su recopilación. En ningún supuesto practicamos retención por plazo indeterminado.

10.1. Cierre del contrato: ventana de 30 días y eliminación integral

Finalizado el contrato de cualquier plataforma Datago, se aplica la siguiente regla:

  • Ventana de 30 (treinta) días corridos, contados desde el cierre, durante la cual el Cliente puede solicitar la extracción o el respaldo integral de sus datos, en formato estructurado y de uso común;
  • Transcurridos los 30 días, Datago procede a la eliminación integral de los datos operativos y de contenido del Cliente en sus ambientes de producción y de respaldo, incluidas conversaciones, adjuntos, contactos, historiales de atención y configuraciones;
  • La eliminación es definitiva e irreversible. Tras ese plazo no es técnicamente posible recuperar los datos, aunque se solicite.

La devolución se hace en formato estructurado y de uso común, apto para permitir la importación en otra solución, atendiendo también al derecho de portabilidad previsto en el art. 18, V, de la LGPD.

Concluida la eliminación, Datago emite, a solicitud del Cliente, una declaración formal de eliminación de datos, indicando fecha, alcance y ambientes cubiertos. El documento sirve como evidencia en procesos de auditoría y cierre contractual.

Recomendamos que el Cliente realice la extracción dentro de la ventana, pues la pérdida de los datos tras el plazo es irrecuperable.

10.2. Excepción legal obligatoria

La eliminación descrita arriba no alcanza a los datos cuya guarda es impuesta por ley, en los términos del art. 16, I, de la LGPD. Permanecen retenidos:

CategoríaPlazoFundamento
Contratos, facturas, registros contables y de facturación5 años después del término del contratoArts. 173 y 174 del Código Tributario Nacional; art. 206 del Código Civil
Registros de acceso a aplicaciones de internet6 meses, ampliable por orden judicialArt. 15 del Marco Civil de Internet
Registros necesarios para la defensa en proceso judicial, administrativo o arbitral, cuando haya litigio instaurado o expectativa fundadaMientras dure la necesidadArt. 7, VI, y art. 16, I

Esos registros se mantienen con acceso restringido, se utilizan exclusivamente para la finalidad legal que justifica su guarda, y se eliminan al final del plazo.

10.3. Demás plazos

CategoríaPlazo
Leads, prospectos y contactos comerciales sin conversión24 meses desde el último contacto
Datos obtenidos por prospección B2B y Data Mining24 meses desde la obtención o desde el último contacto efectivo, lo que sea posterior
Datos de marketing y newsletterHasta la revocación del consentimiento o 24 meses de inactividad total
Currículums de candidatos12 meses, salvo consentimiento para banco de talentos
CookiesConforme al plazo individual de cada cookie, informado en el panel de preferencias

Cumplido el plazo, los datos se eliminan o anonimizan de forma irreversible, salvo los supuestos del art. 16 de la LGPD.

11. Seguridad de la información

Adoptamos medidas técnicas y administrativas aptas para proteger los datos personales de accesos no autorizados y de situaciones accidentales o ilícitas de destrucción, pérdida, alteración, comunicación o difusión (art. 46 de la LGPD), incluidas:

  • cifrado de los datos en tránsito mediante TLS en todas las comunicaciones entre clientes, aplicaciones y servicios;
  • cifrado de las credenciales, tokens y claves de conexión almacenadas, con algoritmos de mercado reconocidos;
  • control de acceso basado en perfiles, con principio de menor privilegio y revisión periódica;
  • autenticación multifactor (MFA) para sistemas críticos y ambientes de cliente;
  • segregación lógica de datos por cliente y separación entre ambientes de desarrollo, homologación y producción;
  • registro y monitoreo (logs de auditoría) de accesos y operaciones relevantes;
  • rutinas de respaldo y pruebas periódicas de recuperación;
  • gestión de dispositivos corporativos, con disco cifrado, bloqueo automático de pantalla y antimalware;
  • acuerdos de confidencialidad con colaboradores y prestadores;
  • capacitación periódica de los equipos en seguridad y protección de datos;
  • evaluación de seguridad de proveedores antes de la contratación.

En el modelo On-Premise, las medidas anteriores se aplican a los datos de licenciamiento bajo nuestra gestión y a nuestros propios procesos y dispositivos. La seguridad de la infraestructura que aloja la instalación (servidores, red, respaldo, cifrado en reposo y control de acceso al contenido) es responsabilidad del Cliente. Datago proporciona recomendaciones de configuración segura y requisitos mínimos de ambiente en la documentación técnica del producto.

La seguridad depende también del ambiente del titular. Recomendamos mantener los dispositivos actualizados, usar contraseñas fuertes y exclusivas, habilitar autenticación multifactor y no compartir credenciales.

Ningún sistema es absolutamente inviolable. Nos comprometemos a mantener esfuerzos continuos de mejora y a actuar con transparencia en caso de que ocurra un incidente.

11.1. Límites de uso del contenido de los Clientes

Con independencia del modelo de implantación, Datago asume las siguientes prohibiciones respecto del contenido de conversaciones, registros de atención y bases de datos de los Clientes:

  • no utilizamos ese contenido para finalidades propias, comerciales o analíticas;
  • no cruzamos ni combinamos bases de Clientes distintos, en ningún supuesto;
  • no comercializamos, cedemos ni ponemos ese contenido a disposición de terceros;
  • no utilizamos el contenido para finalidades distintas de las autorizadas por el Cliente en su condición de Controlador;
  • las eventuales métricas de producto se producen exclusivamente a partir de datos operativos propios, sin acceso al contenido individual de los mensajes.

Estas prohibiciones constan en el Adenda de Tratamiento de Datos Personales (DPA) y son auditables por el Cliente en los términos allí previstos.

11.2. Uso de inteligencia artificial

Reconocemos que el uso de datos en sistemas de inteligencia artificial es hoy una de las principales preocupaciones de gobernanza de nuestros Clientes, en especial en el sector financiero y en sectores regulados. Por eso declaramos de forma expresa:

  • los datos y el contenido de los Clientes no se utilizan para entrenar, ajustar, refinar ni retroalimentar modelos de inteligencia artificial, ya sean desarrollados por Datago, por socios o por terceros;
  • no proporcionamos contenido de Clientes o de Usuarios Finales a terceros con finalidad de entrenamiento de modelos, bajo ninguna forma, inclusive de forma agregada;
  • no hay aprovechamiento de datos entre Clientes distintos por medio de ningún recurso automatizado o de aprendizaje automático. Cada Cliente permanece aislado, sin que la información de uno influya en los resultados presentados a otro;
  • los eventuales recursos de automatización disponibles en el producto, como flujos, ruteo y respuestas configurables, operan sobre la base del propio Cliente, bajo las reglas definidas por él.

Estas prohibiciones son contractuales, constan en el Adenda de Tratamiento de Datos Personales (DPA) y permanecen válidas tras el término del contrato en cuanto a los datos tratados durante su vigencia.

En caso de que incorporemos al producto funcionalidades basadas en modelos de inteligencia artificial de terceros, esto se informará previamente a los Clientes, con identificación del proveedor, de la finalidad, de las garantías contractuales de no retención y no entrenamiento, y con posibilidad de rechazo por parte del Cliente.

12. Incidentes de seguridad

Mantenemos un plan de respuesta a incidentes con procedimientos de detección, contención, evaluación de riesgo, corrección y comunicación.

Ante la ocurrencia de un incidente de seguridad que pueda acarrear riesgo o daño relevante a los titulares, comunicaremos:

  • a la ANPD, en el plazo de 3 (tres) días hábiles contados desde el conocimiento del incidente, en los términos del art. 48 de la LGPD y de la Resolución CD/ANPD n.º 15/2024;
  • a los titulares afectados, en el mismo plazo, informando la naturaleza de los datos involucrados, los titulares alcanzados, las medidas técnicas de seguridad adoptadas, los riesgos identificados y las providencias en curso;
  • al Cliente Controlador, de inmediato, cuando Datago actúe como Operadora.

En el modelo On-Premise, los incidentes ocurridos en la infraestructura del Cliente son de investigación y comunicación del propio Cliente, en su condición de Controlador y titular del ambiente. Datago prestará el apoyo técnico previsto en contrato y comunicará de inmediato al Cliente cualquier vulnerabilidad identificada en el producto que pueda afectarlo.

13. Decisiones automatizadas

Utilizamos automatizaciones en nuestros productos y canales: chatbots, flujos automatizados, ruteo y distribución de atención, calificación y segmentación de leads.

En los términos del art. 20 de la LGPD, el titular tiene derecho a solicitar la revisión de decisiones tomadas únicamente con base en tratamiento automatizado que afecten a sus intereses, así como a recibir información clara sobre los criterios y procedimientos utilizados, observados el secreto comercial e industrial.

No realizamos tratamiento automatizado con efectos jurídicos relevantes sobre personas físicas, como concesión de crédito, evaluación de riesgo personal o definición de acceso a derechos.

14. Niños y adolescentes

Nuestros servicios están dirigidos a personas mayores de 18 años, en contexto profesional. No recopilamos intencionalmente datos de niños o adolescentes, ni ofrecemos servicios de la sociedad de la información directamente a ese público.

En caso de que tomemos conocimiento de la recopilación de datos de un niño sin el consentimiento específico y destacado de al menos uno de los padres o responsable legal (art. 14, § 1), procederemos a la eliminación inmediata. Padres y responsables pueden contactarnos por los canales de la Sección 16.

15. Interacción con productos y servicios de terceros

Nuestros sitios y soluciones pueden contener enlaces, integraciones o interoperar con sitios, aplicaciones y servicios de terceros que no son de nuestra propiedad ni están bajo nuestro control, en particular plataformas de CRM, de mensajería y de infraestructura.

Datago no es responsable de las prácticas de privacidad, de los términos ni del contenido de esos servicios. Recomendamos la lectura de las respectivas políticas de privacidad y términos de uso, en especial:

  • WhatsApp y Meta Platforms: el tratamiento de mensajes y metadatos en la infraestructura de la plataforma de mensajería se rige por las políticas propias de Meta, sobre las cuales Datago no ejerce control;
  • Salesforce: el tratamiento realizado dentro del org del Cliente se rige por el contrato entre el Cliente y Salesforce.

16. Derechos del titular

En los términos del art. 18 de la LGPD, usted puede, en cualquier momento y sin costo alguno (art. 18, § 5):

  • Confirmar la existencia de tratamiento;
  • Acceder a sus datos;
  • Corregir datos incompletos, inexactos o desactualizados;
  • Solicitar la anonimización, el bloqueo o la eliminación de datos innecesarios, excesivos o tratados en disconformidad con la ley;
  • Solicitar la portabilidad a otro proveedor, mediante requerimiento expreso y observados los secretos comercial e industrial;
  • Solicitar la eliminación de los datos tratados con base en el consentimiento, salvo los supuestos del art. 16;
  • Obtener información sobre la compartición con entidades públicas y privadas;
  • Obtener información sobre la posibilidad de no dar consentimiento y sobre las consecuencias de la negativa;
  • Revocar el consentimiento en cualquier momento;
  • Oponerse a tratamiento realizado con fundamento en hipótesis de dispensa de consentimiento, en los términos del art. 18, § 2;
  • Conocer el origen de los datos, cuando no hayan sido recopilados directamente de usted (art. 9, II);
  • Solicitar la revisión de decisiones automatizadas (art. 20);
  • Peticionar a la ANPD contra el controlador (art. 18, § 1) y presentar reclamación ante órganos de defensa del consumidor.

16.1. Cómo ejercer sus derechos

Envíe su solicitud a contato@datago.com.br, indicando su nombre, el derecho que desea ejercer y la información necesaria para su identificación.

Plazos de respuesta:

  • inmediato, para solicitudes en formato simplificado;
  • hasta 15 (quince) días, para la declaración clara y completa sobre origen, inexistencia de registro, criterios y finalidad del tratamiento (art. 19, II);
  • para solicitudes complejas, informaremos el plazo estimado y la justificación.

Cuando Datago actúa como Operadora (Sección 3.2), las decisiones sobre el tratamiento corresponden al Cliente Controlador. En esos casos, recibimos su solicitud, la remitimos al Controlador responsable y le prestamos el apoyo técnico necesario para su atención, informándole a usted sobre la remisión. La respuesta de fondo es del Controlador.

Podemos solicitar información adicional para confirmar su identidad, exclusivamente como medida de seguridad. Si no podemos atender la solicitud, informaremos la justificación de hecho o de derecho. Le pedimos que intente resolver la cuestión con nosotros antes de acudir a la ANPD, pero ese es un derecho suyo que puede ejercerse en cualquier momento.

16.2. Eliminación de cuenta

Para eliminar su cuenta en cualquier plataforma Datago, escriba a contato@datago.com.br o solicítelo al administrador de su organización.

Si usted es usuario de una cuenta contratada por una empresa, la eliminación depende también de la instrucción del Cliente Controlador. Finalizado el contrato, se aplica la regla de eliminación de la Sección 10.1.

16.3. Cancelación de comunicaciones de marketing

Usted puede cancelar la recepción de comunicaciones promocionales en cualquier momento:

  • por el enlace de baja presente en el pie de todos nuestros correos de marketing; o
  • por correo electrónico a contato@datago.com.br con el asunto "Baja".

La cancelación es gratuita y se procesa con prontitud. No se aplica a mensajes transaccionales y de servicio (avisos de ticket, facturación, seguridad y alteraciones contractuales), necesarios para la ejecución del contrato.

17. Encargada del Tratamiento de Datos (DPO)

En los términos del art. 41, § 1, de la LGPD, Datago designa como Encargada a:

  • Nombre: Andressa Sabadini de Sales
  • Correo electrónico: contato@datago.com.br
  • Teléfono: +55 (27) 99997-0276
  • Dirección para correspondencia: Rua Victorino Cardoso, 235, Sala 04, Andar 01, Jardim Camburi, Vitória, Espírito Santo, CEP 29.090-820, Brasil

Este es el canal oficial de comunicación entre Datago, los titulares de datos y la ANPD, para aclaraciones, reclamaciones, comunicaciones y solicitudes relativas a esta Política.

18. Alteraciones de esta Política

Esta Política puede actualizarse en cualquier momento para reflejar cambios legales, regulatorios, tecnológicos o de negocio.

La versión vigente estará siempre disponible en https://datago.com.br/politica-de-privacidade.html, con indicación de la fecha de la última actualización. En caso de alteraciones materiales, especialmente nuevas finalidades, nuevas bases legales o cambio relevante en la compartición, comunicaremos a los titulares por correo electrónico o por aviso destacado en el sitio y en las plataformas, con antelación razonable.

Cuando la alteración dependa de consentimiento, este se solicitará nuevamente.

19. Legislación aplicable y fuero

Esta Política se rige por la legislación brasileña.

Queda elegido el fuero de la circunscripción judicial de Vitória, Espírito Santo, para dirimir controversias derivadas de ella, sin perjuicio del fuero del domicilio del titular, cuando este sea consumidor o cuando la ley así lo determine.

Historial de versiones

VersiónFechaAlteraciones
2.107/09/2026Declaración de la localización por defecto de la infraestructura SaaS en los Estados Unidos, con las alternativas de nube indicada por el Cliente y de On-Premise; sección dedicada al uso de inteligencia artificial, con prohibición expresa de entrenamiento y de aprovechamiento entre Clientes; devolución en formato estructurado y declaración formal de eliminación al término del contrato; prohibición de compartición para finalidad no autorizada por el Cliente; remisión de solicitudes al Controlador cuando Datago actúa como Operadora
2.001/07/2026Revisión integral. Identificación de la Controladora y de la Encargada; definición de los roles de Controladora y Operadora; modelos de implantación de Nitzap (SaaS, On-Premise e híbrido) y sus efectos sobre el tratamiento; acceso técnico eventual en ambiente del Cliente; tabla maestra de tratamientos por situación de recopilación, con finalidad, base legal, compartición, retención y consecuencias de la no entrega; sección dedicada a datos obtenidos de terceros y fuentes públicas; límites de uso del contenido de los Clientes, incluida la prohibición de entrenamiento de IA; ventana de 30 días y eliminación integral tras el cierre del contrato; consentimiento activo para cookies y mecanismos de opt-out; transferencia internacional conforme a la Resolución CD/ANPD n.º 19/2024; comunicación de incidentes conforme a la Resolución CD/ANPD n.º 15/2024; decisiones automatizadas; niños y adolescentes; eliminación de cuenta y baja de marketing
1.001/2024Versión inicial

DATAGO TECNOLOGIA LTDA · CNPJ 30.728.220/0001-05 · Salesforce Partner
Rua Victorino Cardoso, 235, Sala 04, Andar 01, Jardim Camburi, Vitória/ES, CEP 29.090-820
Rua Amado Almeida, 77, Pav. 3, Glória, São Gabriel da Palha/ES, CEP 29.780-000
contato@datago.com.br · +55 (27) 99997-0276

🇧🇷 +55 (27) 99997-0276

Consultoría

  • Consultoría Salesforce
  • Consultoría Tableau
  • Agentforce
  • Soporte y AMS
  • Todas las soluciones

Productos

  • Nitzap
  • Nitzap Headless
  • SuperKanban
  • Data Mining
  • Portal Doctor
  • Área del cliente

Datago

  • Sobre nosotros
  • Alianzas
  • Trabaje con nosotros
  • Defensoría
PTENES
Términos Privacidad CookiesPT Preferencias de cookies Defensoría

© 2026 Datago Tecnologia Ltda · CNPJ 30.728.220/0001-05 · Rua Victorino Cardoso, 235, Sala 04, Jardim Camburi, Vitória/ES, CEP 29.090-820

Usamos cookies para que el sitio funcione y para medir su desempeño. Las de análisis y de medios solo se activan con su autorización.

Política de Cookies