Política de Privacidad

Versión 1.1 – Última actualización: 19 de junio de 2026


1. Información General

1.1 Identificación del Responsable del Tratamiento

Razão Social: The Siders AI LTDA Endereço: 10a Avenida Paulista, 1106, Sala 01 Andar 16 - Bela Vista, São Paulo - SP, 01.310-914
E-mail: support@usepandle.com

1.2 Encargado de Protección de Datos (DPO)

Nome: Leonardo Jacomussi E-mail: dpo@usepandle.com Função: Responsable de orientar a los colaboradores y controlar las actividades de tratamiento de datos personales

1.3 Objetivo de esta Política

Esta Política de Privacidad describe cómo Pandle recopila, usa, almacena y protege la información personal de los usuarios de nuestra plataforma de automatización de conversaciones basada en inteligencia artificial, en conformidad con la Ley General de Protección de Datos (LGPD - Ley 13.709/2018).


2. Datos Recopilados

2.1 Datos Personales de Identificación

  • Nombre completo
  • Dirección de correo electrónico
  • Número de teléfono
  • Información de la cuenta (usuario y contraseña cifrada)

2.2 Datos de Uso de la Plataforma

  • Conversaciones y mensajes procesados
  • Métricas de interacción
  • Preferencias de configuración
  • Historial de interacciones con chatbots

2.3 Datos Técnicos

  • Dirección IP
  • Información del dispositivo y navegador
  • Cookies y tecnologías similares
  • Registros de acceso y seguridad

2.4 Datos de Terceros

  • Información proveniente de integraciones con Meta (WhatsApp, Instagram, Facebook)
  • Datos de APIs de terceros autorizadas por el usuario

2.5 Datos de Inicio de Sesión Social (Facebook y otros proveedores)

Cuando utilizas inicio de sesión social, podemos tratar:

  • email (Facebook): para autenticación de la cuenta, comunicación esencial de seguridad y recuperación de acceso.
  • public_profile (Facebook): para identificación básica de la cuenta y personalización mínima de la experiencia (por ejemplo, nombre y avatar).
  • Identificadores de cuenta social y tokens OAuth: para mantener la sesión y el vínculo técnico con el proveedor.

3.1 Prestación de los Servicios

  • Base Legal: Ejecución de contrato (Art. 7º, V, LGPD)
  • Finalidad: Brindar funcionalidades de automatización de conversaciones
  • Datos: Datos de identificación, uso de la plataforma y técnicos

3.2 Procesamiento mediante Inteligencia Artificial

  • Base Legal: Consentimiento específico (Art. 7º, I, LGPD)
  • Finalidad: Mejora de la calidad de las respuestas mediante procesamiento de lenguaje natural
  • Justificativa: El usuario manifiesta consentimiento libre, informado e inequívoco para este procesamiento específico
  • Revogación: Disponible en cualquier momento a través del panel de configuración
  • Datos: Contenido de las conversaciones y mensajes para análisis semántico

3.3 Seguridad y Prevención de Fraudes

  • Base Legal: Interés legítimo (Art. 7º, IX, LGPD)
  • Finalidad: Proteger la plataforma y a los usuarios contra actividades maliciosas
  • Datos: Registros de acceso, datos técnicos y de comportamiento

3.4 Comunicaciones de Marketing

  • Base Legal: Consentimiento (Art. 7º, I, LGPD)
  • Finalidad: Envío de newsletters, actualizaciones de producto y ofertas relevantes
  • Datos: Nombre, e-mail y preferencias de comunicación

4. Compartición de Datos

4.1 Operadores y Proveedores de Servicio

Utilizamos operadores/subencargados para viabilizar autenticación, infraestructura, seguridad, métricas y comunicaciones transaccionales. La tabla a continuación resume los principales proveedores y finalidades.

FornecedorFinalidade principalCategorías de datos involucradas
Meta PlatformsInicio de sesión social e integraciones Metaemail, public_profile, identificadores sociales y metadatos de integración
Google / Apple (OAuth, cuando habilitado)Inicio de sesión socialIdentificadores de cuenta, e-mail y perfil básico
VercelAlojamiento de la aplicaciónDatos técnicos, registros operativos y tráfico de la aplicación
Banco de dados PostgreSQL (provedor contratado)Persistencia de cuentas, sesiones y datos de productoDatos de cuenta, sesión y datos funcionales de la plataforma
Storage S3 compatível (provedor contratado)Almacenamiento de archivos/imágenesArchivos enviados por el usuario y metadatos técnicos
Cloudflare (Turnstile)Seguridad, prevención de abuso y validación anti-botIP, token de verificación y datos técnicos de la solicitud
Upstash (Redis)Rate limiting, estados temporales de flujo y protección contra abusoIP, e-mail y metadatos técnicos temporales
PostHogMétricas de producto y analytics (con consentimiento para categorías no esenciales)Eventos de uso e identificadores de producto
SentryMonitoreo de errores y estabilidadTelemetría de error, contexto técnico e identificadores seudonimizados
ResendEnvío de e-mails transaccionalesE-mail, nombre y contenido transaccional mínimo
Novu (cuando habilitado)NotificacionesIdentificador de usuario y payload de notificación
Typebot (cuando habilitado)Recolección de solicitudes en formularios externosDatos enviados voluntariamente en formularios
StripeProcesamiento de pagos y suscripcionesDatos de suscripción e identificadores de cobro
Servicio externo de workflow (cuando habilitado)Procesamiento asíncrono de tareas de generación de contenidoPayload funcional de automatización (sin credenciales del usuario en texto claro)

4.2 Transferencias Internacionales

4.2.1 Destinos y Adecuación

  • Destinos: Estados Unidos y/o Unión Europea, conforme al proveedor utilizado
  • Status: País sin decisión de adecuación por parte de la ANPD
  • Data da última evaluación: 19 de junio de 2026

4.2.2 Salvaguardas Implementadas

  • Standard Contractual Clauses (SCCs) - Versión 2021 aprobadas por la Comisión Europea
  • Certificación SOC 2 Type II de los destinatarios
  • Cláusulas de suspensión en caso de cambio regulatorio desfavorable
  • Evaluación semestral de riesgos específicos por país
  • Mecanismos de notificación en caso de solicitudes gubernamentales inapropiadas

5. Retención de Datos

5.1 Plazos por Categoría

  • Datos de cuenta activa: Durante toda la vigencia contractual
  • Datos posteriores al cierre: 24 meses (para respaldo y auditoría)
  • Registros de seguridad: 12 meses (cumplimiento de requisitos técnicos de seguridad)
  • Datos de marketing: 36 meses o hasta la revocación del consentimiento, lo que ocurra primero

5.2 Revisión y Actualización

  • Periodicidad: Evaluación anual de necesidad y proporcionalidad
  • Criterios: Finalidad original, relevancia legal, requisitos contractuales
  • Eliminación: Supresión segura e irreversible después del vencimiento de los plazos

6. Derechos de los Titulares

6.1 Derechos Garantizados por la LGPD

Los usuarios tienen los siguientes derechos en relación con sus datos personales:

  1. Confirmación de la existencia de tratamiento
  2. Acceso a los datos
  3. Corrección de datos incompletos, inexactos o desactualizados
  4. Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en incumplimiento
  5. Portabilidad de los datos a otro proveedor de servicio o producto
  6. Eliminación de los datos tratados con consentimiento del titular
  7. Información sobre el uso compartido de datos y finalidades
  8. Información sobre la posibilidad de no otorgar consentimiento y las consecuencias de la negativa
  9. Revocación del consentimiento

6.2 Cómo Ejercer tus Derechos

6.3 Revocación del Consentimiento para IA

  • Acceso: Panel de configuración → Procesamiento por IA
  • Efecto: Cese inmediato del procesamiento para finalidades de IA
  • Impacto: Posible reducción en la calidad de las respuestas automatizadas

7. Seguridad de los Datos

7.1 Medidas Técnicas

  • Cifrado de extremo a extremo para datos en tránsito
  • Cifrado AES-256 para datos en reposo
  • Autenticación multifactor obligatoria
  • Controles de acceso basados en roles (RBAC)
  • Monitoreo continuo de actividades sospechosas

7.2 Medidas Organizacionales

  • Capacitación regular del equipo en protección de datos
  • Políticas internas de seguridad de la información
  • Auditorías periódicas de cumplimiento
  • Plan de respuesta a incidentes de seguridad

7.3 Notificación de Incidentes

  • A la ANPD: Hasta 72 horas después del conocimiento del incidente de alto riesgo
  • A los titulares: Comunicación inmediata en caso de alto riesgo a los derechos y libertades

8. Cookies y Tecnologías Similares

8.1 Tipos de Cookies Utilizados

  • Esenciales: Necesarios para el funcionamiento de la plataforma
  • Analíticos: Para mejorar la experiencia del usuario
  • Marketing: Para personalización de contenido (previo consentimiento)

8.2 Gestión del Consentimiento

  • Banner de cookies: Presentado en la primera visita
  • Configuraciones granulares: Disponibles en el panel del usuario
  • Retiro del consentimiento: En cualquier momento a través de las configuraciones

Para información detallada sobre las cookies que utilizamos, finalidades, duraciones y cómo gestionarlas, consulta nuestra Política de Cookies.


9. Derechos de Menores de Edad

9.1 Política para Menores

  • Edad mínima: 16 años para el uso de la plataforma
  • Consentimiento parental: Obligatorio para menores entre 13-16 años
  • Verificación: Proceso de validación de edad implementado

9.2 Protecciones Específicas

  • Recolección mínima de datos de menores
  • Prohibición de marketing directo para menores de 16 años
  • Revisión regular de las configuraciones de privacidad

10. Legislación Aplicable y Jurisdicción

10.1 Ley Aplicable

Esta Política se rige por la legislación brasileña, especialmente:

  • Ley 13.709/2018 (LGPD)
  • Marco Civil da Internet (Ley 12.965/2014)
  • Código de Defensa del Consumidor

10.2 Jurisdicción Competente

La jurisdicción de la Comarca de São Paulo - SP queda elegida para dirimir cualquier controversia relacionada con esta Política de Privacidad.


11. Actualizaciones de esta Política

11.1 Proceso de Actualización

  • Notificación previa: 30 días antes de cambios sustanciales
  • Canales de comunicación: E-mail, dashboard y website
  • Historial de versiones: Disponible en [link para histórico]

11.2 Entrada en Vigor

  • Cambios menores: Vigencia inmediata con notificación
  • Cambios sustanciales: Después del período de notificación de 30 días

12. Contacto

12.1 Dudas sobre esta Política

Encargado de Protección de Datos:

Leonardo Jacomussi
E-mail: dpo@usepandle.com

12.2 Defensoría ANPD

En caso de no resolución satisfactoria, puedes contactar a la Autoridad Nacional de Protección de Datos:

Website: https://www.gov.br/anpd/pt-br
E-mail: atendimento@anpd.gov.br


Documento electrónico válido sin necesidad de firma física

Pandle - Todos los derechos reservados © 2026