Política de Privacidad
OSIT Tecnologia da Informação (CNPJ 54.339.752/0001-00), con sede en Avenida Queiroz Júnior, 135, 4.º piso, Oficina 01, Itabirito/MG, Brasil (“OSIT”, “nosotros”), actúa como Responsable del Tratamiento de los datos personales tratados a través de este sitio web y canales relacionados, conforme a la Ley General de Protección de Datos de Brasil (LGPD — Ley 13.709/2018)y aplicando estándares equivalentes al GDPR para visitantes internacionales.
Esta Política describe, en lenguaje claro, qué datos tratamos, con qué base legal, para qué finalidades, durante cuánto tiempo, con quién los compartimos, cómo los protegemos y cómo usted puede ejercer sus derechos.
1. Definiciones
- Dato personal: información relativa a una persona física identificada o identificable.
- Dato personal sensible: origen racial o étnico, convicción religiosa, opinión política, afiliación sindical, salud, vida sexual, datos genéticos o biométricos.
- Titular: persona física a la que se refieren los datos personales.
- Tratamiento: cualquier operación realizada con datos personales (recopilación, almacenamiento, uso, comunicación, eliminación, etc.).
- Responsable: quien decide sobre el tratamiento — en este caso, OSIT.
- Encargado: quien trata datos por cuenta del Responsable.
- DPO (Encargado de Protección de Datos): canal entre Responsable, titulares y la autoridad brasileña ANPD.
2. Datos que tratamos
2.1 Datos personales comunes
- Identificación y contacto: nombre, correo electrónico, teléfono, empresa, cargo.
- Contenido de mensajes: información enviada por formularios, WhatsApp o correo.
- Datos de navegación: dirección IP, identificadores de dispositivo, sistema operativo, navegador, páginas visitadas, origen del acceso, fecha/hora, métricas anónimas de uso.
- Datos contractuales y fiscales (clientes y proveedores): razón social, identificación fiscal, datos bancarios, facturas, contratos.
2.2 Datos sensibles
Por regla general, OSIT no recopila datos sensibles a través de este sitio. Cuando sea necesario tratar datos sensibles en proyectos corporativos específicos (p. ej., biometría para control de acceso físico), el tratamiento se basará en la base legal específica del art. 11 de la LGPD, mediante contrato y controles reforzados, actuando OSIT como Encargado del cliente Responsable.
2.3 Niños, niñas y adolescentes
Este sitio está dirigido a un público corporativo (B2B) y no está dirigido a menores de edad. No recopilamos conscientemente datos de menores de 18 años. Cualquier tratamiento incidental se realizará únicamente en su mejor interés y con consentimiento específico y destacado de uno de los padres o tutor legal. Los responsables pueden solicitar la eliminación inmediata por el canal indicado en la sección 9.
3. Finalidades y bases legales
- Atención de contactos comerciales y soporte — base: medidas precontractuales e interés legítimo (B2B).
- Ejecución de contratos y prestación de servicios — base: ejecución de contrato y cumplimiento de obligaciones legales/regulatorias (fiscal, laboral, societaria).
- Cookies analíticas y métricas de uso (Google Analytics) — base: consentimiento, recogido en el banner. No se activan sin consentimiento.
- Cookies estrictamente necesarias (sesión, preferencias, seguridad) — base: interés legítimo, indispensables para operar el sitio.
- Seguridad de la información, prevención de fraude y abuso (logs, IP, user-agent) — base: interés legítimo y obligación legal (Marco Civil de Internet de Brasil, art. 15 — guarda de logs por 6 meses).
- Comunicaciones de marketing y contenido — base: consentimiento, revocable en cualquier momento mediante el enlace de baja.
- Defensa en procesos administrativos, judiciales o arbitrales — base: ejercicio regular de derechos.
4. Plazos de retención
- Mensajes comerciales: hasta 24 meses tras el último contacto.
- Datos contractuales y fiscales: mínimo 5 años tras finalizar el contrato, conforme a la legislación fiscal y civil brasileña.
- Logs de acceso: 6 meses (Marco Civil de Internet de Brasil).
- Cookies analíticas: según la política del proveedor (Google Analytics — hasta 14 meses por defecto).
- Datos basados en consentimiento: hasta su revocación, salvo guarda exigida por ley.
Vencido el plazo, los datos se eliminan o anonimizan de forma segura.
5. Compartición con terceros
OSIT no vende datos personales. Solo compartimos con proveedores bajo obligaciones contractuales de confidencialidad, seguridad y cumplimiento de la LGPD:
- Proveedores de infraestructura y hospedaje en la nube (con salvaguardas adecuadas para transferencias internacionales).
- Herramientas de analítica (Google Analytics — basadas en consentimiento).
- Servicios de correo transaccional y comunicación.
- Mitigación de bots y abuso (Cloudflare Turnstile).
- Sistemas internos de CRM/ERP.
- Autoridades públicas, regulatorias o judiciales cuando lo exija la ley.
- Socios involucrados directamente en la prestación de los servicios contratados.
5.1 Transferencia internacional
Algunos encargados pueden estar fuera de Brasil. La transferencia se realiza solo a países con nivel adecuado de protección o bajo garantías del art. 33 de la LGPD (cláusulas contractuales tipo, normas corporativas vinculantes o consentimiento específico). Para visitantes del EEE/Reino Unido, las transferencias se rigen por las cláusulas tipo del art. 46 del GDPR cuando corresponda.
6. Cookies
El uso de cookies se detalla en nuestra Política de Cookies. Puede aceptar, rechazar o personalizar sus preferencias en cualquier momento mediante el botón “Configurar cookies” en el pie de página.
7. Seguridad
OSIT es una empresa de ciberseguridad e infraestructura crítica y aplica internamente los mismos estándares que entrega a sus clientes, alineados con ISO/IEC 27001, NIST CSF y CIS Controls:
- Cifrado en tránsito (HTTPS/TLS 1.2+) y en reposo para datos sensibles.
- Control de acceso basado en roles (RBAC), mínimo privilegio y autenticación multifactor (MFA).
- Segregación de entornos (desarrollo, homologación y producción).
- Monitoreo 24/7, gestión de vulnerabilidades y aplicación oportuna de parches.
- Respaldos según la estrategia 3-2-1 y plan de continuidad y recuperación (BCP/DRP).
- Hardening de servidores, firewalls de nueva generación y protección DDoS.
- Trazas de auditoría con la retención mínima legal.
- Programa periódico de concientización en seguridad.
- Acuerdos de confidencialidad (NDA) con personal y proveedores.
8. Incidentes de seguridad
Si un incidente puede provocar riesgo o daño relevante a los titulares, OSIT notificará a los afectados y a la ANPD en plazo razonable conforme a la Resolución CD/ANPD 15/2024, con la información requerida (naturaleza de los datos, titulares afectados, salvaguardas técnicas y medidas de mitigación).
9. Sus derechos
Conforme al art. 18 de la LGPD — y de manera coherente con los arts. 15 a 22 del GDPR — usted puede, sin coste:
- Confirmar la existencia del tratamiento.
- Acceder a sus datos.
- Corregir datos incompletos, inexactos o desactualizados.
- Solicitar anonimización, bloqueo o eliminación de datos innecesarios o no conformes.
- Portar los datos a otro proveedor (respetando secretos comerciales e industriales).
- Eliminar datos tratados con base en consentimiento.
- Ser informado sobre las entidades con las que se compartieron datos.
- Ser informado sobre la posibilidad de no consentir y sus consecuencias.
- Revocar el consentimiento en cualquier momento.
- Solicitar revisión de decisiones automatizadas, cuando aplique.
Cómo ejercerlos: escriba a privacidade@ositcorp.com.br con su nombre completo, correo de contacto y descripción de la solicitud. Responderemos en hasta 15 días, pudiendo solicitar información adicional para verificar su identidad.
10. Encargado de Protección de Datos (DPO)
OSIT designó un DPO, accesible en dpo@ositcorp.com.br. Dirección postal: Avenida Queiroz Júnior, 135, 4.º piso, Oficina 01, Itabirito/MG, CEP 35450-000, Brasil — At. Encargado de Datos.
11. Autoridad brasileña de protección de datos
Si entiende que su solicitud no fue atendida adecuadamente, puede presentar reclamo ante la ANPD en gov.br/anpd.
12. Cambios en esta política
Esta Política puede actualizarse para reflejar cambios legales, regulatorios u operativos. La versión vigente es la publicada en esta página, con la fecha de última actualización en la parte superior. Cambios materiales se comunicarán de forma destacada.
13. Contacto
Consultas generales: contato@ositcorp.com.br · Privacidad: privacidade@ositcorp.com.br · DPO: dpo@ositcorp.com.br.
