Política de Privacidad
Versión 2.0 · Última actualización: 7 de junio de 2026
Esta Política de Privacidad cumple con la Ley General de Protección de Datos Personales — LGPD (Ley nº 13.709/2018) de Brasil y demás normativa aplicable, incluidas las resoluciones de la Autoridad Nacional de Protección de Datos (ANPD).
Vea cómo ZonixEM ayuda a su empresa a cumplir con la LGPD en la gestión de dispositivos Android: MDM y LGPD →
Esta es una traducción del documento original en portugués, proporcionada con fines informativos. En caso de discrepancia entre esta traducción y la versión original en portugués, prevalecerá la versión en portugués.
1. Identificación e Introducción
Y. Ferreira de Lima da Silva Consultoria em TI LTDA ("ZonixEM", "nosotros", "nuestro"), persona jurídica de derecho privado, inscrita en el CNPJ bajo el nº 68.312.733/0001-03, con domicilio en la ciudad de São Paulo/SP, Brasil, es la Responsable del Tratamiento de los datos personales tratados en el ámbito de la plataforma ZonixEM MDM ("Plataforma").
Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos, compartimos y protegemos los datos personales de nuestros clientes, usuarios, visitantes y demás titulares, de conformidad con la LGPD de Brasil y demás normativa aplicable.
Al utilizar la Plataforma, usted reconoce haber leído y comprendido esta Política. Si no está de acuerdo con sus términos, le recomendamos que no utilice nuestros servicios.
2. Definiciones
Para los fines de esta Política, adoptamos las siguientes definiciones, conforme a la LGPD:
- Dato personal: información relacionada con una persona natural identificada o identificable.
- Dato personal sensible: dato sobre origen racial o étnico, convicción religiosa, opinión política, afiliación sindical, salud, vida sexual, dato genético o biométrico cuando esté vinculado a una persona natural.
- Tratamiento: toda operación realizada con datos personales, como recolección, producción, recepción, clasificación, utilización, acceso, reproducción, transmisión, distribución, procesamiento, archivo, almacenamiento, eliminación, evaluación, control, modificación, comunicación, transferencia, difusión o extracción.
- Titular: persona natural a la que se refieren los datos personales.
- Responsable del Tratamiento (Controlador): persona natural o jurídica que toma las decisiones relativas al tratamiento de datos personales — en este caso, ZonixEM.
- Encargado del Tratamiento (Operador): persona natural o jurídica que realiza el tratamiento de datos personales en nombre del Responsable.
- Delegado de Protección de Datos (DPO): persona designada por el Responsable para actuar como canal de comunicación entre el Responsable, los titulares y la ANPD.
- ANPD: Autoridad Nacional de Protección de Datos, órgano de la administración pública federal de Brasil responsable de velar por la protección de datos personales en el país.
3. Datos Personales Recopilados
Recopilamos las siguientes categorías de datos personales:
3.1 Datos de registro
Nombre completo, dirección de correo electrónico, empresa/organización, teléfono de contacto y contraseña (almacenada de forma cifrada con bcrypt).
3.2 Datos de uso y acceso
Dirección IP, agente de navegación (user-agent), registros de autenticación, registros de acciones realizadas en la Plataforma, fecha y hora de acceso, y datos de sesión.
3.3 Datos de facturación
Información necesaria para procesar pagos (gestionada por Stripe). No almacenamos datos de tarjetas de crédito directamente. Estos datos están sujetos a la Política de Privacidad de Stripe.
3.4 Datos de dispositivos gestionados
Información técnica de los dispositivos Android registrados en la cuenta del cliente: modelo, fabricante, versión del sistema operativo, identificador del dispositivo (IMEI/número de serie), estado de cumplimiento, aplicaciones instaladas y ubicación geográfica (GPS) cuando esté habilitada por el administrador con el consentimiento de los usuarios finales de los dispositivos.
3.5 Datos de comunicación
Contenido de los mensajes enviados a través de formularios de contacto y soporte, incluido el historial de interacciones con nuestro equipo.
3.6 Datos de consentimiento
Registro de la aceptación de los Términos de Uso y de esta Política de Privacidad, incluida la fecha, hora, versión del documento aceptado e identificador del usuario.
4. Bases Legales para el Tratamiento
El tratamiento de datos personales por parte de ZonixEM se fundamenta en las siguientes bases legales previstas en los artículos 7 y 11 de la LGPD:
- Consentimiento (art. 7, I): para el tratamiento de datos de comunicación y marketing, mediante el consentimiento expreso del titular.
- Ejecución de contrato (art. 7, V): para los datos necesarios para la prestación de los servicios contratados, como los datos de registro, facturación y dispositivos gestionados.
- Cumplimiento de obligación legal (art. 7, II): para la conservación de datos exigida por la legislación fiscal, laboral y regulatoria.
- Interés legítimo (art. 7, IX): para los datos de uso y acceso, seguridad de la plataforma, prevención de fraudes y mejora de los servicios, siempre que no prevalezcan los intereses o derechos fundamentales del titular.
- Protección del crédito (art. 7, X): para los datos de facturación y cobranza.
5. Finalidades del Tratamiento
Utilizamos los datos personales para las siguientes finalidades:
- Creación, autenticación y gestión de cuentas de usuario;
- Prestación de los servicios de gestión de dispositivos móviles (MDM);
- Procesamiento de pagos y gestión de suscripciones;
- Envío de comunicaciones transaccionales (confirmaciones de registro, alertas de seguridad, facturas, notificaciones de dispositivos);
- Soporte técnico y atención al cliente;
- Monitoreo de seguridad, prevención de fraudes y protección de la integridad de la Plataforma;
- Generación de estadísticas de uso agregadas y mejora continua de los servicios;
- Cumplimiento de obligaciones legales y regulatorias;
- Registro y comprobación del consentimiento conforme lo exige la LGPD;
- Comunicaciones de marketing y novedades, cuando el titular haya manifestado su consentimiento específico.
No utilizamos datos personales para la toma de decisiones automatizadas que produzcan efectos jurídicos o que de otro modo afecten significativamente a los titulares, sin revisión humana.
6. Compartición de Datos
No vendemos, alquilamos ni cedemos datos personales a terceros con fines comerciales propios. Podemos compartir datos con los siguientes encargados del tratamiento, estrictamente en el ejercicio de las finalidades descritas en esta Política:
- Google LLC (Google Cloud / Android Management API): para la gestión y comunicación con dispositivos Android corporativos. Sujeto al Google Cloud Data Processing Addendum.
- Stripe Inc.: para el procesamiento seguro de pagos. Sujeto al Stripe Data Processing Agreement.
- Resend Inc.: para el envío de correos electrónicos transaccionales. Sujeto a las políticas de privacidad de Resend.
- Vercel Inc.: para el alojamiento y entrega de la aplicación web. Los datos de acceso pueden ser procesados en sus servidores.
- Microsoft Corporation (Clarity): para el análisis de uso del sitio público (mapas de calor y grabaciones de sesión), solo cuando el visitante ha dado su consentimiento.
Todos los encargados del tratamiento son evaluados en cuanto a sus prácticas de seguridad y están obligados contractualmente a tratar los datos exclusivamente conforme a nuestras instrucciones.
También podemos divulgar datos personales cuando lo exija la ley, una orden judicial, una autoridad gubernamental competente, o para proteger los derechos, la propiedad o la seguridad de ZonixEM, de sus clientes y del público.
7. Transferencia Internacional de Datos
Algunos de nuestros encargados del tratamiento (Google, Stripe, Resend, Vercel, Microsoft) son empresas con sede en Estados Unidos, lo que implica una transferencia internacional de datos personales.
Estas transferencias se realizan sobre la base de mecanismos de protección adecuados, incluidas cláusulas contractuales equivalentes a las Cláusulas Contractuales Tipo (SCC) de la Unión Europea y/o certificaciones como el Data Privacy Framework (DPF), garantizando un nivel de protección compatible con el exigido por la LGPD (art. 33).
Puede solicitar información sobre las salvaguardas específicas de cada encargado del tratamiento a nuestro DPO.
8. Conservación y Eliminación de Datos
Conservamos los datos personales durante los siguientes plazos:
- Datos de cuenta activa: mientras la cuenta esté activa y el contrato vigente.
- Tras el cierre de la cuenta: los datos se conservan hasta 90 días para permitir una eventual recuperación, siendo eliminados o anonimizados transcurrido ese plazo.
- Registros de facturación y fiscales: conservados durante 5 años, conforme a la exigencia fiscal (CTN, art. 174) y empresarial (Ley 11.638/2007) de Brasil.
- Registros de acceso: conservados durante 6 meses, conforme al art. 15 del Marco Civil de Internet (Ley 12.965/2014).
- Registros de consentimiento: conservados durante el plazo necesario para demostrar el cumplimiento de la LGPD, pudiendo llegar hasta 5 años después de finalizada la relación contractual.
Al finalizar los plazos aplicables, los datos se eliminan de forma segura o se anonimizan de manera que no puedan revertirse para identificar al titular.
9. Seguridad de los Datos
Adoptamos medidas técnicas y organizativas adecuadas para proteger los datos personales contra el acceso no autorizado, pérdida, alteración, destrucción o divulgación indebida:
- Cifrado en tránsito mediante TLS 1.2+ para todas las comunicaciones;
- Cifrado en reposo para datos sensibles en la base de datos;
- Contraseñas almacenadas con hash bcrypt (costo ≥ 12);
- Control de acceso basado en roles (RBAC) con el principio de mínimo privilegio;
- Aislamiento de datos por tenant (multi-tenancy con aislamiento a nivel de fila);
- Monitoreo continuo de seguridad y registros de auditoría inmutables;
- Tokens de corta duración para operaciones sensibles (suplantación, restablecimientos);
- Revisiones periódicas de seguridad y gestión de vulnerabilidades.
En caso de un incidente de seguridad que pueda afectar datos personales, notificaremos a la ANPD y a los titulares afectados conforme a los plazos y requisitos establecidos por la LGPD (art. 48).
11. Derechos de los Titulares (LGPD — Art. 18)
En los términos del art. 18 de la LGPD, usted tiene los siguientes derechos respecto de sus datos personales:
- Confirmación y acceso (art. 18, I y II): confirmar la existencia del tratamiento y acceder a sus datos personales.
- Corrección (art. 18, III): corregir datos incompletos, inexactos o desactualizados.
- Anonimización, bloqueo o eliminación (art. 18, IV): solicitar la anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en incumplimiento de la LGPD.
- Portabilidad (art. 18, V): recibir sus datos en formato estructurado e interoperable, respetando los secretos comerciales e industriales.
- Eliminación (art. 18, VI): solicitar la eliminación de los datos tratados con base en consentimiento, salvo los supuestos de conservación previstos por ley.
- Información sobre compartición (art. 18, VII): obtener información sobre entidades públicas y privadas con las que compartimos datos.
- Información sobre la negativa a consentir (art. 18, VIII): ser informado sobre la posibilidad de no otorgar el consentimiento y las consecuencias de la negativa.
- Revocación del consentimiento (art. 18, IX): revocar el consentimiento en cualquier momento, sin perjuicio de la licitud del tratamiento realizado con anterioridad.
- Revisión de decisiones automatizadas (art. 20): solicitar la revisión de decisiones tomadas únicamente con base en tratamiento automatizado.
- Petición ante la ANPD (art. 18, §1): presentar una petición ante la Autoridad Nacional de Protección de Datos.
Para ejercer cualquiera de estos derechos, envíe su solicitud a privacy@zonixem.com con el asunto "Derechos LGPD — [su nombre]". Responderemos en un plazo máximo de 15 días hábiles, conforme al plazo establecido por la ANPD.
Podemos solicitar documentación para verificar su identidad antes de atender la solicitud, garantizando la protección de sus datos.
12. Datos de Menores de Edad
La Plataforma ZonixEM está destinada exclusivamente a personas jurídicas y sus representantes adultos, para uso corporativo. No recopilamos intencionalmente datos personales de menores de 18 años.
Si tomamos conocimiento de que se han recopilado datos de menores sin el debido consentimiento de sus representantes legales, eliminaremos esa información de inmediato. Póngase en contacto con nuestro DPO si tiene conocimiento de tal situación.
13. Delegado de Protección de Datos (DPO)
En los términos del art. 41 de la LGPD, hemos designado un Delegado de Protección de Datos (DPO) para actuar como canal de comunicación entre ZonixEM, los titulares de datos y la ANPD:
Delegado de Protección de Datos
Y. Ferreira de Lima da Silva Consultoria em TI LTDA
Correo electrónico: privacy@zonixem.com
Dirección: São Paulo, SP — Brasil
14. Modificaciones de esta Política
Podemos actualizar esta Política periódicamente para reflejar cambios en nuestras prácticas, en la legislación o en los servicios ofrecidos. Notificaremos a los titulares sobre cambios materiales por correo electrónico y/o mediante un aviso destacado en la Plataforma, con al menos 30 días de anticipación antes de su entrada en vigor.
La versión más reciente siempre estará disponible en zonixem.com/legal/privacy. La fecha de la última actualización se indica en el encabezado de este documento. El uso continuado de la Plataforma después de la entrada en vigor de los cambios implica la aceptación de la nueva versión.
15. Contacto y Canal de Atención
Para consultas, solicitudes o reclamaciones relacionadas con el tratamiento de datos personales:
- Correo del DPO: privacy@zonixem.com
- Contacto general: zonixem.com/contact
- ANPD: www.gov.br/anpd
Respondemos a todas las solicitudes de los titulares en un plazo máximo de 15 días hábiles, conforme a las directrices de la ANPD.