01Quién es responsable del tratamiento
Cuando decide las finalidades y los medios del tratamiento, la controladora es:
- Razón social
- Cloud Global Technology (CGT)
- CNPJ
- 63.633.156/0001-20
- Dirección
- Avenida Brigadeiro Faria Lima, 1811, ESC 1119, Jardim Paulistano, São Paulo/SP, CEP 01452-001, Brasil
CGT podrá ejercer papeles distintos según el contexto:
- Controladora: cuando trata datos para administrar su sitio, responder contactos dirigidos a la propia CGT, negociar y prestar sus servicios, administrar sus cuentas y aplicaciones o cumplir obligaciones propias.
- Operadora: cuando trata datos en nombre de un cliente empresarial y según las instrucciones de ese cliente, por ejemplo al alojar o administrar canales de atención, soporte técnico, integraciones de mensajería o entornos de TI. En ese caso, el cliente normalmente es el controlador y define las finalidades, bases legales y plazos aplicables.
- Meta y otros proveedores: Meta Platforms, WhatsApp y demás plataformas tratan determinados datos bajo sus propias reglas y políticas. Esta Política no sustituye las políticas de esos terceros.
Cuando una solicitud esté relacionada con datos controlados por un cliente de CGT, podremos derivarla al cliente responsable y prestar el apoyo necesario para su atención.
02Alcance
Esta Política se aplica a:
- trycgt.com y páginas asociadas operadas por CGT;
- formularios, correos, teléfono, WhatsApp y otros canales comerciales de CGT;
- páginas, perfiles y cuentas empresariales de CGT en Facebook e Instagram;
- conversaciones recibidas por WhatsApp Business, Messenger e Instagram Direct;
- aplicaciones e integraciones de CGT registradas en la plataforma Meta for Developers;
- servicios de TI gestionada, TI cogestionada, soporte, cloud, seguridad, respaldo, automatizaciones e integraciones prestados por CGT;
- portales, sistemas y herramientas operativas provistos o administrados por CGT, cuando esta Política se indique en esos entornos.
Esta Política no regula el tratamiento realizado de forma independiente por clientes de CGT, Meta, Microsoft, Google u otros terceros. Consulta también las políticas de esos responsables cuando utilices sus productos.
03Datos personales que podemos tratar
Los datos efectivamente tratados dependen de la relación y de la funcionalidad utilizada.
3.1. Sitio y contactos comerciales
Podemos tratar:
- nombre, cargo, empresa y país;
- correo, teléfono e identificadores de contacto;
- contenido de la solicitud, necesidades técnicas e historial de atención;
- datos necesarios para elaborar propuesta, contratación y facturación;
- dirección IP, fecha y hora de acceso, navegador, dispositivo, página consultada y registros técnicos de seguridad;
- preferencias locales de idioma, tema y cierre de avisos almacenadas en el navegador.
3.2. WhatsApp, Facebook, Messenger, Instagram y aplicaciones Meta
Según el canal utilizado, los permisos concedidos y la funcionalidad habilitada, podemos recibir:
- identificadores facilitados por la plataforma, como identificadores vinculados a página, cuenta, Instagram, WhatsApp Business Account o aplicación;
- nombre público, nombre de usuario, foto de perfil e información pública facilitada por la plataforma;
- número de teléfono y nombre mostrado en WhatsApp, cuando estén disponibles;
- mensajes, comentarios, respuestas, menciones y demás interacciones iniciadas o autorizadas por el usuario;
- imágenes, audios, vídeos, documentos y otros adjuntos enviados en la conversación;
- fecha, hora, origen, estado de envío, entrega y lectura, además de otros metadatos de la interacción;
- datos de páginas, perfiles profesionales, cuentas empresariales y activos comerciales que el administrador autorice a la aplicación a acceder;
- contenido y métricas necesarias para publicar, responder, moderar o medir interacciones, cuando esa funcionalidad esté expresamente habilitada;
- datos técnicos de autenticación, autorización, webhooks y auditoría necesarios para mantener la integración segura.
La categoría exacta de datos depende de los productos y permisos aprobados por Meta para cada aplicación. CGT limita el tratamiento al mínimo necesario para la funcionalidad solicitada.
No solicitamos contraseñas de Facebook, Instagram ni WhatsApp. Los tokens, claves y credenciales técnicas están protegidos y no deben enviarse por mensaje ni correo.
3.3. Prestación de servicios de TI
En la relación con clientes empresariales, podemos tratar datos de representantes, administradores y usuarios finales, tales como:
- identificación profesional y datos de contacto corporativo;
- cargo, equipo, sede, responsable y vínculo con la organización;
- cuentas, permisos, licencias, dispositivos y activos de TI;
- tickets, mensajes, registros de soporte y evidencias técnicas;
- logs de acceso, seguridad, disponibilidad y ejecución de operaciones;
- información necesaria para altas, cambios y bajas de usuarios;
- documentos y datos facilitados por el cliente dentro del alcance contratado.
Cuando CGT actúe como operadora, el cliente controlador es responsable de definir qué datos pueden tratarse y de asegurar la base legal adecuada.
3.4. Datos personales sensibles
Los servicios de CGT no tienen como objetivo general recoger datos personales sensibles. No obstante, una persona puede incluir espontáneamente información sensible en un mensaje, o un cliente de sectores como salud puede contratar a CGT para operar un entorno que contenga esos datos.
En esas situaciones, el tratamiento se limitará a lo necesario, observará las hipótesis del art. 11 de la LGPD y, cuando CGT sea operadora, ocurrirá según las instrucciones y responsabilidades del cliente controlador. El interés legítimo no se utilizará como base legal para datos personales sensibles.
04Cómo obtenemos los datos
Podemos obtener datos:
- directamente del titular, al ponerse en contacto o utilizar un servicio;
- de empresas clientes y sus representantes autorizados;
- de Meta, WhatsApp, Facebook, Instagram, Messenger y demás plataformas integradas;
- de proveedores de identidad, cloud, seguridad y colaboración autorizados por el cliente;
- automáticamente, por registros técnicos necesarios para el funcionamiento y la seguridad;
- de fuentes públicas legítimas, cuando sea necesario para contacto empresarial y respetada la expectativa del titular.
05Finalidades del tratamiento
Podemos tratar datos para:
- recibir, organizar, derivar y responder contactos;
- realizar diagnóstico comercial, preparar propuestas y adoptar medidas precontractuales;
- ejecutar contratos y prestar soporte y servicios de TI;
- mantener historial y continuidad de la atención;
- integrar WhatsApp, Messenger, Facebook e Instagram a sistemas de atención y automatización;
- publicar, responder, moderar o medir contenido cuando el administrador de la cuenta habilite esas funciones;
- administrar cuentas, permisos, dispositivos, sistemas e infraestructura contratada;
- autenticar usuarios, prevenir fraude, abuso y acceso no autorizado;
- monitorear disponibilidad, seguridad y desempeño técnico;
- cumplir obligaciones legales, regulatorias, fiscales y órdenes válidas de autoridades;
- ejercer derechos en procesos administrativos, arbitrales o judiciales;
- mejorar procesos y servicios con datos agregados o anonimizados;
- enviar comunicaciones comerciales cuando exista base legal y permitir oposición o baja.
CGT no vende datos personales y no utiliza datos recibidos de las plataformas Meta para publicidad conductual de terceros.
06Bases legales
Según la finalidad, CGT podrá utilizar las siguientes bases de la LGPD:
- procedimientos preliminares y ejecución de contrato (art. 7º, V);
- cumplimiento de obligación legal o regulatoria (art. 7º, II);
- ejercicio regular de derechos (art. 7º, VI);
- interés legítimo de CGT, de clientes o de terceros, tras evaluar finalidad, necesidad, expectativa y salvaguardas (art. 7º, IX);
- consentimiento, cuando esa sea la base adecuada, con posibilidad de revocación (art. 7º, I);
- otras hipótesis previstas en la LGPD cuando resulten aplicables al caso concreto.
Cuando CGT actúe como operadora, la definición de la base legal es responsabilidad del cliente controlador, sin perjuicio de los deberes propios de CGT.
07Compartición de datos y operadores
Podemos compartir datos, en la medida necesaria, con:
- el cliente empresarial responsable del canal, sistema o atención;
- Meta Platforms, WhatsApp, Facebook, Messenger e Instagram;
- Chatwoot e infraestructura administrada para la gestión de conversaciones;
- proveedores de hospedaje, computación en la nube, CDN, correo, seguridad, respaldo y monitoreo;
- Microsoft, Google y otros proveedores autorizados en el entorno del cliente;
- consultores profesionales, contadores, auditores y asesores jurídicos sujetos a deberes de confidencialidad;
- autoridades públicas, cuando exista obligación legal, orden válida o necesidad de proteger derechos.
Los proveedores se seleccionan según la finalidad del servicio y deben recibir solo los datos necesarios. Siempre que corresponda, CGT adopta contratos, instrucciones, controles de acceso y otras salvaguardas para el tratamiento por operadores y suboperadores.
El titular puede solicitar información sobre las entidades con las que se compartieron sus datos.
08Transferencias internacionales
Algunos proveedores de tecnología operan infraestructura o equipos en otros países. Por eso, los datos pueden almacenarse, consultarse o procesarse fuera de Brasil.
Cuando haya transferencia internacional sujeta a la LGPD, CGT adoptará un mecanismo válido previsto en los arts. 33 a 36 de la LGPD y en la Resolución CD/ANPD nº 19/2024, como cláusulas contractuales estándar, decisión de adecuación u otra hipótesis legal aplicable. Las transferencias se limitarán al mínimo necesario y estarán sujetas a medidas de seguridad y transparencia.
09Conservación de los datos
Los datos se conservan durante el tiempo necesario para cumplir las finalidades descritas en esta Política y los plazos legales, contractuales y de defensa de derechos aplicables.
Como criterios generales:
- los contactos comerciales se mantienen mientras haya negociación, relación o expectativa legítima de continuidad;
- los datos de clientes y servicios se mantienen durante el contrato y por el período necesario para cumplir obligaciones o defender derechos;
- las conversaciones administradas para clientes siguen el contrato, las instrucciones y la política de retención del cliente controlador;
- los registros técnicos y de acceso pueden mantenerse por los plazos exigidos por la legislación, incluso cuando resulte aplicable el Marco Civil da Internet;
- los datos sujetos a una solicitud de eliminación serán borrados o anonimizados, salvo cuando exista obligación o autorización legal para su conservación;
- pueden permanecer copias residuales temporalmente en respaldos protegidos hasta el ciclo normal de sustitución, sin uso para nuevas finalidades.
Los plazos específicos pueden variar según el servicio. El titular puede solicitar información sobre el criterio aplicable a su caso.
10Derechos del titular
En los términos de la LGPD, el titular puede solicitar, cuando corresponda:
- confirmación de la existencia de tratamiento;
- acceso a los datos personales;
- corrección de datos incompletos, inexactos o desactualizados;
- anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en disconformidad;
- portabilidad, observados los secretos comercial e industrial y la regulación aplicable;
- eliminación de los datos tratados con consentimiento, salvo las hipótesis legales de conservación;
- información sobre las comparticiones;
- información sobre la posibilidad de no consentir y sus consecuencias;
- revocación del consentimiento;
- oposición a un tratamiento realizado en disconformidad con la LGPD;
- revisión de decisiones tomadas únicamente con base en tratamiento automatizado que afecten sus intereses;
- petición ante la Autoridad Nacional de Protección de Datos (ANPD) y órganos de defensa del consumidor.
Para proteger al titular y a terceros, CGT podrá solicitar información razonable para confirmar la identidad y localizar los datos. La confirmación y el acceso simplificado se atenderán conforme a los plazos legales; las solicitudes completas se responderán en los términos de la LGPD.
11Eliminación de datos e instrucciones para usuarios de Meta
Esta sección puede utilizarse como instrucción pública de eliminación de datos para aplicaciones de CGT integradas a Facebook, Instagram, Messenger y WhatsApp.
Cómo solicitarla
- 1
Envía un correo a info@trycgt.com con el asunto “Eliminación de datos — Meta”.
- 2
Indica la plataforma relacionada: WhatsApp, Facebook, Messenger o Instagram.
- 3
Indica el nombre de la aplicación o canal de CGT utilizado, si lo conoces.
- 4
Señala el nombre de perfil, número de teléfono u otro identificador suficiente para localizar la interacción. No envíes contraseña, código de autenticación, token ni documento sensible en el primer contacto.
- 5
CGT podrá solicitar confirmación adicional de identidad e informará el número de caso y el resultado de la solicitud.
Cuando CGT sea controladora, eliminará o anonimizará los datos aplicables, salvo cuando la conservación sea necesaria para cumplir una obligación legal, ejecutar un contrato, prevenir fraude, ejercer derechos o atender otra hipótesis prevista en la LGPD.
Cuando CGT actúe como operadora de un cliente empresarial, derivará la solicitud al cliente controlador u orientará al titular sobre el canal correcto, además de apoyar técnicamente la atención.
Retirar la autorización de una aplicación en la configuración de Facebook o Instagram interrumpe accesos futuros según las reglas de Meta, pero puede no eliminar automáticamente registros que deban ser tratados por CGT o por el cliente controlador. La solicitud anterior permite localizar y evaluar esos registros.
CGT buscará concluir la etapa operativa de eliminación en hasta 30 días, salvo necesidad de validación, obligación de retención o complejidad justificada. Los derechos y plazos legales prevalecen.
12Cookies, almacenamiento local y tecnologías similares
A la fecha de esta versión, el sitio institucional de CGT no utiliza cookies de publicidad, perfil conductual ni rastreo de terceros. El sitio utiliza almacenamiento local estrictamente necesario para recordar preferencias de idioma, tema, cierre de avisos y opciones de la interfaz.
Los proveedores de hospedaje y seguridad pueden procesar dirección IP y registros técnicos necesarios para disponibilizar, proteger y diagnosticar el servicio.
Si CGT pasa a utilizar analítica, píxeles, publicidad o cookies no esenciales, esta Política y el mecanismo de preferencias se actualizarán antes de la activación, con transparencia y consentimiento cuando sea exigido.
13Seguridad e incidentes
CGT adopta medidas técnicas y administrativas proporcionales a los riesgos, que pueden incluir:
- control de acceso y principio de menor privilegio;
- autenticación, gestión de credenciales y segregación de entornos;
- cifrado en tránsito y, cuando corresponda, en reposo;
- monitoreo, registros de auditoría, respaldos y actualización de sistemas;
- obligaciones de confidencialidad y gestión de proveedores;
- procedimientos de respuesta, contención e investigación de incidentes.
Ningún sistema es totalmente inmune a riesgos. Cuando CGT actúe como controladora y un incidente pueda causar riesgo o daño relevante, realizará las comunicaciones exigidas a la ANPD y a los titulares en los plazos y condiciones de la Resolución CD/ANPD nº 15/2024. Cuando actúe como operadora, comunicará al cliente controlador y prestará la cooperación prevista en el contrato y en la legislación.
14Niños y adolescentes
El sitio y los servicios comerciales de CGT están dirigidos a empresas y no se dirigen directamente a niños.
No obstante, clientes de sectores como salud pueden utilizar sistemas administrados por CGT para atender a responsables o a personas menores de edad. En esos casos, el cliente controlador debe asegurar el interés superior, la base legal y las autorizaciones aplicables, y CGT tratará los datos como operadora según sus instrucciones y las salvaguardas correspondientes.
Si CGT identifica una recogida directa indebida de datos de un niño en un canal propio, adoptará medidas para restringir o eliminar el tratamiento.
15Decisiones automatizadas e inteligencia artificial
A la fecha de esta versión, CGT no utiliza los datos comprendidos en esta Política para tomar decisiones exclusivamente automatizadas que produzcan efectos jurídicos o afecten significativamente al titular.
Pueden usarse automatizaciones para clasificar, derivar, registrar o priorizar solicitudes, siempre con posibilidad de revisión humana cuando sea necesario. Si ese escenario cambia de forma relevante, esta Política se actualizará y los derechos previstos en la LGPD se preservarán.
16Responsabilidades del usuario y de los clientes
El usuario debe evitar enviar contraseñas, tokens, códigos de autenticación, datos financieros o datos sensibles que no sean necesarios para la atención.
Los clientes que utilizan integraciones operadas por CGT son responsables de:
- utilizar los servicios de forma lícita y transparente;
- obtener autorizaciones y definir bases legales cuando actúen como controladores;
- limitar el acceso de sus equipos;
- configurar retención y permisos compatibles con sus necesidades;
- comunicar a CGT las solicitudes de titulares y los incidentes relacionados con el servicio;
- no instruir a CGT a realizar tratamientos contrarios a la ley o a las reglas de las plataformas.
17Cambios en esta Política
Esta Política puede actualizarse para reflejar cambios legales, operativos, tecnológicos o en las funcionalidades de las aplicaciones. La versión vigente indicará la fecha de la última actualización.
Los cambios relevantes podrán comunicarse por los canales adecuados. El uso posterior de los servicios estará sujeto a la versión vigente, sin perjuicio del consentimiento específico cuando sea exigido.
18Contacto y reclamaciones
Para dudas, solicitudes de derechos o reclamaciones sobre privacidad:
- Empresa
- Cloud Global Technology (CGT)
- Dirección
- Avenida Brigadeiro Faria Lima, 1811, ESC 1119, Jardim Paulistano, São Paulo/SP, CEP 01452-001, Brasil
Si la respuesta no resulta satisfactoria, el titular puede peticionar ante la Autoridad Nacional de Protección de Datos (ANPD) y, cuando corresponda, ante los órganos de defensa del consumidor.