Política de Privacidad
Versión 1.1 – Última actualización: 19 de junio de 2026
1. Información General
1.1 Identificación del Responsable del Tratamiento
Razão Social: The Siders AI LTDA
Endereço: 10a Avenida Paulista, 1106, Sala 01 Andar 16 - Bela Vista, São Paulo - SP, 01.310-914
E-mail: support@usepandle.com
1.2 Encargado de Protección de Datos (DPO)
Nome: Leonardo Jacomussi E-mail: dpo@usepandle.com Função: Responsable de orientar a los colaboradores y controlar las actividades de tratamiento de datos personales
1.3 Objetivo de esta Política
Esta Política de Privacidad describe cómo Pandle recopila, usa, almacena y protege la información personal de los usuarios de nuestra plataforma de automatización de conversaciones basada en inteligencia artificial, en conformidad con la Ley General de Protección de Datos (LGPD - Ley 13.709/2018).
2. Datos Recopilados
2.1 Datos Personales de Identificación
- Nombre completo
- Dirección de correo electrónico
- Número de teléfono
- Información de la cuenta (usuario y contraseña cifrada)
2.2 Datos de Uso de la Plataforma
- Conversaciones y mensajes procesados
- Métricas de interacción
- Preferencias de configuración
- Historial de interacciones con chatbots
2.3 Datos Técnicos
- Dirección IP
- Información del dispositivo y navegador
- Cookies y tecnologías similares
- Registros de acceso y seguridad
2.4 Datos de Terceros
- Información proveniente de integraciones con Meta (WhatsApp, Instagram, Facebook)
- Datos de APIs de terceros autorizadas por el usuario
2.5 Datos de Inicio de Sesión Social (Facebook y otros proveedores)
Cuando utilizas inicio de sesión social, podemos tratar:
email(Facebook): para autenticación de la cuenta, comunicación esencial de seguridad y recuperación de acceso.public_profile(Facebook): para identificación básica de la cuenta y personalización mínima de la experiencia (por ejemplo, nombre y avatar).- Identificadores de cuenta social y tokens OAuth: para mantener la sesión y el vínculo técnico con el proveedor.
3. Finalidades y Base Legal
3.1 Prestación de los Servicios
- Base Legal: Ejecución de contrato (Art. 7º, V, LGPD)
- Finalidad: Brindar funcionalidades de automatización de conversaciones
- Datos: Datos de identificación, uso de la plataforma y técnicos
3.2 Procesamiento mediante Inteligencia Artificial
- Base Legal: Consentimiento específico (Art. 7º, I, LGPD)
- Finalidad: Mejora de la calidad de las respuestas mediante procesamiento de lenguaje natural
- Justificativa: El usuario manifiesta consentimiento libre, informado e inequívoco para este procesamiento específico
- Revogación: Disponible en cualquier momento a través del panel de configuración
- Datos: Contenido de las conversaciones y mensajes para análisis semántico
3.3 Seguridad y Prevención de Fraudes
- Base Legal: Interés legítimo (Art. 7º, IX, LGPD)
- Finalidad: Proteger la plataforma y a los usuarios contra actividades maliciosas
- Datos: Registros de acceso, datos técnicos y de comportamiento
3.4 Comunicaciones de Marketing
- Base Legal: Consentimiento (Art. 7º, I, LGPD)
- Finalidad: Envío de newsletters, actualizaciones de producto y ofertas relevantes
- Datos: Nombre, e-mail y preferencias de comunicación
4. Compartición de Datos
4.1 Operadores y Proveedores de Servicio
Utilizamos operadores/subencargados para viabilizar autenticación, infraestructura, seguridad, métricas y comunicaciones transaccionales. La tabla a continuación resume los principales proveedores y finalidades.
| Fornecedor | Finalidade principal | Categorías de datos involucradas |
|---|---|---|
| Meta Platforms | Inicio de sesión social e integraciones Meta | email, public_profile, identificadores sociales y metadatos de integración |
| Google / Apple (OAuth, cuando habilitado) | Inicio de sesión social | Identificadores de cuenta, e-mail y perfil básico |
| Vercel | Alojamiento de la aplicación | Datos técnicos, registros operativos y tráfico de la aplicación |
| Banco de dados PostgreSQL (provedor contratado) | Persistencia de cuentas, sesiones y datos de producto | Datos de cuenta, sesión y datos funcionales de la plataforma |
| Storage S3 compatível (provedor contratado) | Almacenamiento de archivos/imágenes | Archivos enviados por el usuario y metadatos técnicos |
| Cloudflare (Turnstile) | Seguridad, prevención de abuso y validación anti-bot | IP, token de verificación y datos técnicos de la solicitud |
| Upstash (Redis) | Rate limiting, estados temporales de flujo y protección contra abuso | IP, e-mail y metadatos técnicos temporales |
| PostHog | Métricas de producto y analytics (con consentimiento para categorías no esenciales) | Eventos de uso e identificadores de producto |
| Sentry | Monitoreo de errores y estabilidad | Telemetría de error, contexto técnico e identificadores seudonimizados |
| Resend | Envío de e-mails transaccionales | E-mail, nombre y contenido transaccional mínimo |
| Novu (cuando habilitado) | Notificaciones | Identificador de usuario y payload de notificación |
| Typebot (cuando habilitado) | Recolección de solicitudes en formularios externos | Datos enviados voluntariamente en formularios |
| Stripe | Procesamiento de pagos y suscripciones | Datos de suscripción e identificadores de cobro |
| Servicio externo de workflow (cuando habilitado) | Procesamiento asíncrono de tareas de generación de contenido | Payload funcional de automatización (sin credenciales del usuario en texto claro) |
4.2 Transferencias Internacionales
4.2.1 Destinos y Adecuación
- Destinos: Estados Unidos y/o Unión Europea, conforme al proveedor utilizado
- Status: País sin decisión de adecuación por parte de la ANPD
- Data da última evaluación: 19 de junio de 2026
4.2.2 Salvaguardas Implementadas
- Standard Contractual Clauses (SCCs) - Versión 2021 aprobadas por la Comisión Europea
- Certificación SOC 2 Type II de los destinatarios
- Cláusulas de suspensión en caso de cambio regulatorio desfavorable
- Evaluación semestral de riesgos específicos por país
- Mecanismos de notificación en caso de solicitudes gubernamentales inapropiadas
5. Retención de Datos
5.1 Plazos por Categoría
- Datos de cuenta activa: Durante toda la vigencia contractual
- Datos posteriores al cierre: 24 meses (para respaldo y auditoría)
- Registros de seguridad: 12 meses (cumplimiento de requisitos técnicos de seguridad)
- Datos de marketing: 36 meses o hasta la revocación del consentimiento, lo que ocurra primero
5.2 Revisión y Actualización
- Periodicidad: Evaluación anual de necesidad y proporcionalidad
- Criterios: Finalidad original, relevancia legal, requisitos contractuales
- Eliminación: Supresión segura e irreversible después del vencimiento de los plazos
6. Derechos de los Titulares
6.1 Derechos Garantizados por la LGPD
Los usuarios tienen los siguientes derechos en relación con sus datos personales:
- Confirmación de la existencia de tratamiento
- Acceso a los datos
- Corrección de datos incompletos, inexactos o desactualizados
- Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en incumplimiento
- Portabilidad de los datos a otro proveedor de servicio o producto
- Eliminación de los datos tratados con consentimiento del titular
- Información sobre el uso compartido de datos y finalidades
- Información sobre la posibilidad de no otorgar consentimiento y las consecuencias de la negativa
- Revocación del consentimiento
6.2 Cómo Ejercer tus Derechos
- Portal del usuario: Configuraciones de privacidad en el dashboard
- E-mail: dpo@usepandle.com
- Plazo de respuesta: Hasta 15 días corridos
- Solicitud de eliminación de datos: usepandle.com/legal/data-deletion
6.3 Revocación del Consentimiento para IA
- Acceso: Panel de configuración → Procesamiento por IA
- Efecto: Cese inmediato del procesamiento para finalidades de IA
- Impacto: Posible reducción en la calidad de las respuestas automatizadas
7. Seguridad de los Datos
7.1 Medidas Técnicas
- Cifrado de extremo a extremo para datos en tránsito
- Cifrado AES-256 para datos en reposo
- Autenticación multifactor obligatoria
- Controles de acceso basados en roles (RBAC)
- Monitoreo continuo de actividades sospechosas
7.2 Medidas Organizacionales
- Capacitación regular del equipo en protección de datos
- Políticas internas de seguridad de la información
- Auditorías periódicas de cumplimiento
- Plan de respuesta a incidentes de seguridad
7.3 Notificación de Incidentes
- A la ANPD: Hasta 72 horas después del conocimiento del incidente de alto riesgo
- A los titulares: Comunicación inmediata en caso de alto riesgo a los derechos y libertades
8. Cookies y Tecnologías Similares
8.1 Tipos de Cookies Utilizados
- Esenciales: Necesarios para el funcionamiento de la plataforma
- Analíticos: Para mejorar la experiencia del usuario
- Marketing: Para personalización de contenido (previo consentimiento)
8.2 Gestión del Consentimiento
- Banner de cookies: Presentado en la primera visita
- Configuraciones granulares: Disponibles en el panel del usuario
- Retiro del consentimiento: En cualquier momento a través de las configuraciones
Para información detallada sobre las cookies que utilizamos, finalidades, duraciones y cómo gestionarlas, consulta nuestra Política de Cookies.
9. Derechos de Menores de Edad
9.1 Política para Menores
- Edad mínima: 16 años para el uso de la plataforma
- Consentimiento parental: Obligatorio para menores entre 13-16 años
- Verificación: Proceso de validación de edad implementado
9.2 Protecciones Específicas
- Recolección mínima de datos de menores
- Prohibición de marketing directo para menores de 16 años
- Revisión regular de las configuraciones de privacidad
10. Legislación Aplicable y Jurisdicción
10.1 Ley Aplicable
Esta Política se rige por la legislación brasileña, especialmente:
- Ley 13.709/2018 (LGPD)
- Marco Civil da Internet (Ley 12.965/2014)
- Código de Defensa del Consumidor
10.2 Jurisdicción Competente
La jurisdicción de la Comarca de São Paulo - SP queda elegida para dirimir cualquier controversia relacionada con esta Política de Privacidad.
11. Actualizaciones de esta Política
11.1 Proceso de Actualización
- Notificación previa: 30 días antes de cambios sustanciales
- Canales de comunicación: E-mail, dashboard y website
- Historial de versiones: Disponible en [link para histórico]
11.2 Entrada en Vigor
- Cambios menores: Vigencia inmediata con notificación
- Cambios sustanciales: Después del período de notificación de 30 días
12. Contacto
12.1 Dudas sobre esta Política
Encargado de Protección de Datos:
Leonardo Jacomussi
E-mail: dpo@usepandle.com
12.2 Defensoría ANPD
En caso de no resolución satisfactoria, puedes contactar a la Autoridad Nacional de Protección de Datos:
Website: https://www.gov.br/anpd/pt-br
E-mail: atendimento@anpd.gov.br
Documento electrónico válido sin necesidad de firma física
Pandle - Todos los derechos reservados © 2026