Política de Privacidad - TrustThis
Última actualización el: 30/07/2025
1. Identificación del Responsable
Razón Social: Collabee Tecnologia Ltda
Identificación Fiscal (CNPJ): 45.510.477/0001-55
Dirección: Avenida Paulista, 807 – Conjunto 2315, Bela Vista, CEP: 01311-915, São Paulo – SP, Brasil
Sitio web: https://trustthis.org
Correo electrónico de contacto: team@trustthis.org
2. Introducción y Compromiso con la Privacidad
TrustThis es una plataforma especializada en auditorías de privacidad y seguridad de datos, comprometida con la protección y privacidad de la información personal de todos los usuarios. Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos, compartimos y protegemos sus datos personales en conformidad con la Ley General de Protección de Datos de Brasil (LGPD - Ley nº 13.709/2018) y demás regulaciones aplicables. Ley General de Protección de Datos (LGPD - Ley nº 13.709/2018)
Al utilizar nuestra plataforma, usted declara haber leído, comprendido y aceptado los términos de esta Política de Privacidad. Si no está de acuerdo con algún aspecto de esta política, le recomendamos que no utilice nuestros servicios.
Nuestra misión es promover la transparencia en el mercado de protección de datos, y esto incluye ser transparentes sobre nuestras propias prácticas de tratamiento de datos personales.
3. Definiciones Importantes
Para una mejor comprensión de esta política, presentamos las siguientes definiciones basadas en la LGPD:
Datos Personales: Información relacionada con una persona natural identificada o identificable, incluyendo nombre, correo electrónico, identificación fiscal, dirección, teléfono, entre otros.
Datos Personales Sensibles: Datos sobre origen racial o étnico, convicción religiosa, opinión política, afiliación sindical, datos referentes a la salud o vida sexual, datos genéticos o biométricos.
Titular: Persona natural a quien se refieren los datos personales que son objeto de tratamiento.
Responsable: Persona natural o jurídica, de derecho público o privado, a quien competen las decisiones referentes al tratamiento de datos personales (TrustThis).
Encargado: Persona natural o jurídica, de derecho público o privado, que realiza el tratamiento de datos personales en nombre del responsable.
Tratamiento: Toda operación realizada con datos personales, como recopilación, producción, recepción, clasificación, utilización, acceso, reproducción, transmisión, distribución, procesamiento, archivo, almacenamiento, eliminación, evaluación o control de la información, modificación, comunicación, transferencia, difusión o extracción.
4. Tipos de Datos Recopilados
4.1 Datos de Registro e Identificación
Cuando se registra en nuestra plataforma, recopilamos datos personales obligatorios que incluyen nombre completo, dirección de correo electrónico, contraseña (almacenada de forma cifrada), empresa/organización, cargo/función y teléfono de contacto.
Opcionalmente, puede proporcionar información adicional como foto de perfil, biografía profesional, certificaciones profesionales y redes sociales profesionales.
4.2 Datos de Empresas y Software Auditados
Cuando solicita una auditoría, recopilamos datos de la empresa auditada, como razón social, identificación fiscal, dirección comercial, sector de actividad, tamaño de la empresa y contactos responsables (nombres y correos electrónicos).
Adicionalmente, recopilamos información sobre el software o sistema a auditar, incluyendo nombre del software/sistema, tipo de aplicación, funcionalidades principales, tipos de datos procesados, número estimado de usuarios y arquitectura técnica básica.
4.3 Documentos y Evidencias
Durante el proceso de auditoría, pueden recopilarse documentos técnicos como políticas de privacidad, términos de uso, documentación técnica, informes de seguridad, certificaciones y contratos con terceros.
También pueden recopilarse evidencias de cumplimiento, incluyendo capturas de pantalla de interfaces, registros del sistema (anonimizados), procedimientos operativos, registros de capacitación y documentación de procesos.
4.4 Datos de Navegación y Uso
Recopilamos automáticamente datos técnicos durante su navegación, incluyendo dirección IP, tipo de navegador, sistema operativo, resolución de pantalla, páginas visitadas, tiempo de permanencia y origen del acceso (referrer).
También recopilamos datos de interacción con la plataforma, como clics y acciones realizadas, formularios completados, descargas realizadas, búsquedas efectuadas y preferencias de configuración.
4.5 Datos de Comunicación
Cuando se pone en contacto con nosotros, recopilamos información de las comunicaciones directas, incluyendo contenido de correos electrónicos, mensajes por chat, llamadas telefónicas (cuando se graban), formularios de contacto y tickets de soporte.
5. Finalidades del Tratamiento
5.1 Prestación de Servicios de Auditoría
Base Legal: Ejecución de contrato (Art. 7, V, LGPD)
Utilizamos sus datos para realizar auditorías de privacidad y seguridad, elaborar informes de conformidad, generar puntuaciones y clasificaciones, proporcionar recomendaciones de mejora, seguir la evolución del cumplimiento y emitir certificados de auditoría.
5.2 Gestión de Cuenta y Relación
Base Legal: Ejecución de contrato (Art. 7, V, LGPD)
Procesamos datos para crear y mantener su cuenta de usuario, autenticar el acceso a la plataforma, personalizar la experiencia del usuario, proporcionar soporte técnico, procesar pagos y gestionar suscripciones y planes.
5.3 Transparencia y Puntuación Pública
Base Legal: Interés legítimo (Art. 7, IX, LGPD) y Consentimiento (Art. 7, I, LGPD)
Para promover la transparencia en el mercado, publicamos puntuaciones agregadas de empresas, creamos rankings sectoriales, ponemos a disposición información pública de cumplimiento, generamos estadísticas de mercado y promovemos mejores prácticas.
Importante:
Solo se divulga información ya pública o expresamente autorizada. Los datos confidenciales de auditoría nunca se exponen públicamente.
5.4 Mejora de los Servicios
Base Legal: Interés legítimo (Art. 7, IX, LGPD)
Analizamos datos para mejorar las metodologías de auditoría, desarrollar nuevas funcionalidades, optimizar el rendimiento de la plataforma, identificar tendencias del mercado y mejorar la experiencia del usuario.
5.5 Comunicación y Marketing
Base Legal: Consentimiento (Art. 7, I, LGPD)
Con su consentimiento explícito, enviamos boletines sobre privacidad, comunicamos actualizaciones de servicios, compartimos contenido educativo, promovemos eventos y seminarios web, y realizamos encuestas de satisfacción.
5.6 Cumplimiento de Obligaciones Legales
Base Legal: Cumplimiento de obligación legal (Art. 7, II, LGPD)
Cuando sea necesario, tratamos datos para atender solicitudes de autoridades, cumplir decisiones judiciales, responder a investigaciones regulatorias, mantener registros contables y cumplir obligaciones fiscales.
6. Compartición de Datos
6.1 Principios Generales
TrustThis adopta el principio de minimización en el intercambio de datos, compartiendo solo la información estrictamente necesaria para las finalidades descritas en esta política.
6.2 Compartición con Terceros Autorizados
Compartimos datos con proveedores de servicios esenciales, incluyendo proveedores de infraestructura en la nube, servicios de pago, herramientas de comunicación, sistemas de análisis y monitoreo, y servicios de respaldo y seguridad.
Condiciones: Todos los proveedores firman acuerdos de procesamiento de datos con cláusulas específicas de protección y confidencialidad.
6.3 Compartición para Transparencia Pública
La información pública permitida incluye puntuaciones agregadas de empresas (sin detalles internos), rankings sectoriales, estadísticas de mercado anonimizadas, información ya disponible públicamente y datos con consentimiento expreso.
Por otro lado, mantenemos siempre privados los detalles específicos de vulnerabilidades, documentos internos de empresas, datos confidenciales de auditoría, información personal de empleados y procedimientos operativos específicos.
6.4 Compartición por Obligación Legal
Podemos compartir datos cuando sea exigido por ley o regulación, determinado por orden judicial, solicitado por autoridades competentes, necesario para protección de derechos, o requerido para investigaciones oficiales.
6.5 Transferencias Internacionales
Si es necesario transferir datos a otros países, utilizaremos solo países con nivel adecuado de protección, implementaremos salvaguardas contractuales apropiadas, obtendremos consentimiento específico cuando sea necesario y garantizaremos el cumplimiento de las regulaciones locales.
7. Retención y Eliminación de Datos
7.1 Períodos de Retención
Los datos de cuenta de usuario se mantienen mientras la cuenta esté activa. Después de la cancelación, mantenemos los datos durante 30 días para permitir la reactivación, procediendo con la eliminación definitiva 90 días después de la cancelación.
Los datos de auditoría tienen períodos de retención diferenciados: los informes completos se mantienen durante 5 años con fines históricos, los documentos enviados durante 3 años, las puntuaciones públicas se mantienen indefinidamente en formato anonimizado, y las evidencias técnicas durante 2 años.
En cuanto a los datos de comunicación, los correos electrónicos de soporte se retienen durante 2 años, los registros del sistema durante 1 año, las grabaciones de llamadas durante 6 meses, y el historial de chat de atención durante 1 año.
Los datos financieros siguen la legislación fiscal aplicable: la información de pago se mantiene según lo exigido por ley, las facturas y recibos durante 5 años, y los datos de tarjeta no se almacenan (utilizamos tokenización).
7.2 Criterios para Retención
Al definir períodos de retención, consideramos la necesidad de prestación continua de servicios, obligaciones legales y regulatorias, defensa de derechos en procesos judiciales, interés legítimo en mantener historial y solicitudes específicas del titular.
7.3 Proceso de Eliminación
Nuestra eliminación segura de datos implica la eliminación de los datos de todos los sistemas, actualización de respaldos para reflejar la eliminación, limpieza de copias en caché, notificación a terceros para eliminación, y generación de certificado de eliminación.
Existen excepciones a la eliminación para datos anonimizados utilizados en estadísticas, información necesaria para cumplimiento legal, datos en disputa judicial e información de seguridad crítica.
8. Derechos de los Titulares
8.1 Derechos Garantizados por la LGPD
Conforme a la LGPD, usted posee los siguientes derechos:
Confirmación y Acceso (Art. 18, I y II): Puede confirmar si tratamos sus datos personales, acceder a sus datos personales y obtener copia de los datos en formato estructurado.
Corrección y Actualización (Art. 18, III): Tiene el derecho de corregir datos incompletos, inexactos o desactualizados y actualizar información cuando sea necesario.
Anonimización y Eliminación (Art. 18, IV y VI): Puede solicitar anonimización de datos innecesarios, requerir eliminación de datos tratados con consentimiento y eliminar datos innecesarios o excesivos.
Portabilidad (Art. 18, V): Puede recibir datos en formato estructurado, transferir datos a otro responsable y obtener datos en formato interoperable.
Información sobre Compartición (Art. 18, VII): Tiene el derecho de saber con quién compartimos sus datos, conocer las finalidades del intercambio y entender las bases legales utilizadas.
Revocación de Consentimiento (Art. 18, IX): Puede retirar el consentimiento en cualquier momento, mantener datos tratados con otras bases legales y ser informado sobre las consecuencias de la revocación.
8.2 Cómo Ejercer sus Derechos
Puede ejercer sus derechos a través de nuestro canal principal, enviando un correo electrónico a team@trustthis.org, completando el formulario en línea en https://trustthis.org/direitos-lgpd, o accediendo al portal del usuario en la sección "Mis Derechos".
Para procesar su solicitud, necesitamos información como nombre completo, correo electrónico registrado, documento de identificación, descripción específica de la solicitud y comprobación de identidad (cuando sea necesario).
Nuestros plazos de respuesta son: confirmación de recepción en hasta 48 horas, respuesta inicial en hasta 15 días, atención completa en hasta 30 días, y para casos complejos hasta 60 días (con justificación).
8.3 Limitaciones a los Derechos
Algunos derechos pueden ser limitados cuando sean necesarios para cumplimiento de obligación legal, requeridos para ejercicio regular de derechos, esenciales para protección de la vida o seguridad, indispensables para tutela de la salud, o fundamentales para atención de interés público.
8.4 Proceso de Verificación de Identidad
Para proteger sus datos, podemos solicitar documento de identificación oficial, confirmación de información registrada, respuesta a preguntas de seguridad, verificación por correo electrónico o teléfono, y firma digital cuando sea aplicable.
9. Medidas de Seguridad
9.1 Seguridad Técnica
Implementamos cifrado en múltiples capas: los datos en tránsito están protegidos con TLS 1.3, los datos en reposo con AES-256, las contraseñas se almacenan con hash y salt utilizando bcrypt, y las comunicaciones sensibles utilizan cifrado de extremo a extremo.
Nuestro control de acceso incluye autenticación multifactor obligatoria, control basado en roles (RBAC), aplicación del principio de menor privilegio, revisión periódica de accesos y registros de auditoría detallados.
Nuestra infraestructura cuenta con servidores en centros de datos certificados, redundancia y alta disponibilidad, monitoreo 24/7, respaldo automatizado y probado regularmente, y aislamiento de entornos.
9.2 Seguridad Organizacional
Mantenemos políticas y procedimientos rigurosos, incluyendo Política de Seguridad de la Información, procedimientos de respuesta a incidentes, capacitación obligatoria para empleados, acuerdos de confidencialidad y revisiones periódicas de seguridad.
Nuestra gestión de personal incluye verificación de antecedentes, capacitación en protección de datos, acceso basado en necesidad, monitoreo de actividades y proceso de desvinculación seguro.
9.3 Monitoreo y Detección
Utilizamos sistemas de monitoreo avanzados, incluyendo SIEM (Security Information and Event Management), detección de anomalías, análisis de comportamiento, alertas en tiempo real y correlación de eventos.
Realizamos pruebas de seguridad regulares, como pruebas de penetración anuales, evaluaciones de vulnerabilidad, revisiones de código, simulaciones de incidentes y auditorías de seguridad.
9.4 Respuesta a Incidentes
Seguimos un proceso estructurado de respuesta a incidentes que involucra: detección y análisis inicial, contención y erradicación, recuperación y monitoreo, comunicación a los afectados, y lecciones aprendidas con implementación de mejoras.
Nuestra comunicación de incidentes sigue los plazos establecidos: notificación a la ANPD en hasta 72 horas (cuando sea aplicable), a los titulares en plazo razonable, a las autoridades conforme legislación, a los medios cuando sea necesario, y a los socios conforme contratos.
10. Cookies y Tecnologías Similares
10.1 Tipos de Cookies Utilizadas
Utilizamos cookies esenciales para autenticación de usuario, mantenimiento de sesión, preferencias de seguridad y funcionalidades básicas de la plataforma.
Las cookies de rendimiento se emplean para análisis de uso de la plataforma, optimización de rendimiento, identificación de problemas técnicos y mejora de la experiencia del usuario.
También utilizamos cookies de funcionalidad para personalización de interfaz, recuerdo de preferencias, configuraciones de idioma e historial de navegación.
10.2 Gestión de Cookies
Tiene control total sobre las cookies a través del banner de consentimiento, centro de preferencias, opción de aceptar o rechazar por categoría, y puede revocar el consentimiento en cualquier momento.
Además, puede configurar cookies directamente en el navegador, siguiendo las instrucciones para los principales navegadores. Informamos el impacto de la desactivación y ofrecemos alternativas disponibles.
10.3 Tecnologías Similares
Utilizamos Web Beacons para análisis de apertura de correos electrónicos, seguimiento de interacciones y medición de efectividad de comunicaciones.
El Local Storage se emplea para almacenamiento de preferencias, caché de datos temporales y mejora del rendimiento de la plataforma.
📄 Política de Cookies Detallada
Para información más detallada sobre cómo usamos cookies, incluyendo lista completa de cookies utilizadas, control de consentimiento e instrucciones de configuración, consulte nuestra Política de Cookies. → Política de Cookies.
11. Menores de Edad
11.1 Política General
TrustThis no recopila intencionalmente datos personales de menores de 18 años. Nuestros servicios están dirigidos exclusivamente a profesionales y empresas.
11.2 Procedimientos de Verificación
Como medidas preventivas, solicitamos declaración de mayoría de edad en el registro, realizamos verificación de correo electrónico corporativo, analizamos información profesional y monitoreamos indicadores de edad.
11.3 Descubrimiento de Datos de Menores
Si identificamos datos de menores, procedemos con la suspensión inmediata de la cuenta, contacto con responsables legales, eliminación de los datos recopilados, revisión de los procesos de verificación e implementación de mejoras.
12. Actualizaciones de la Política
12.1 Proceso de Actualización
Realizamos revisiones regulares de esta política a través de análisis anual obligatorio, revisiones motivadas por cambios legales, actualizaciones por nuevos servicios y mejoras basadas en comentarios.
Comunicamos cambios a través de notificación por correo electrónico, aviso en la plataforma, destacado de alteraciones principales y, cuando sea necesario, ofrecemos período de adaptación.
12.2 Cambios Significativos
Para alteraciones sustanciales, se puede solicitar nuevo consentimiento, se ofrecerá período de transición, disponibilizamos opción de cancelación sin penalidades, y comunicamos con antelación mínima de 30 días.
📋 Historial de Cambios
Para visualizar el historial completo de todas las actualizaciones de esta Política de Privacidad, incluyendo Términos de Uso y Política de Cookies, acceda a nuestro Registro de Cambios de Políticas. → Historial de Cambios (Políticas).
13. Contacto y Canal de Comunicación
13.1 Contacto Principal
Para cuestiones de privacidad, póngase en contacto a través del correo electrónico team@trustthis.org, teléfono [TELÉFONO], o presencialmente en nuestra dirección en Avenida Paulista, 807 – Conjunto 2315, Bela Vista, CEP: 01311-915, São Paulo – SP, Brasil. Nuestro horario de atención es de lunes a viernes, de 9h a 18h.
13.2 Otros Canales
Para soporte general, puede ponerse en contacto por correo electrónico en team@trustthis.org, chat en línea disponible en https://trustthis.org/chat, o a través del formulario en https://trustthis.org/contato.
Para cuestiones específicas, disponibilizamos canales dedicados: security@trustthis.org para cuestiones de seguridad, compliance@trustthis.org para asuntos de cumplimiento, y parceiros@trustthis.org para oportunidades de asociación.
13.3 Defensoría y Reclamaciones
Mantenemos un canal independiente de defensoría a través del correo electrónico ouvidoria@trustthis.org, con formulario anónimo disponible, proceso estructurado de investigación y compromiso de respuesta en hasta 15 días hábiles.
14. Legislación Aplicable y Foro
14.1 Ley Aplicable
Esta Política de Privacidad se rige por la legislación brasileña, especialmente por la Ley General de Protección de Datos (Ley nº 13.709/2018), Marco Civil de Internet (Ley nº 12.965/2014), Código de Defensa del Consumidor (Ley nº 8.078/1990) Privacidad s Código Civil Brasileño (Ley nº 10.406/2002).
14.2 Foro Competente
Queda elegido el foro de la comarca de [CIUDAD/ESTADO] para dirimir cualesquiera controversias derivadas de esta Política de Privacidad, renunciando las partes a cualquier otro, por más privilegiado que sea.
14.3 Autoridad de Control
La Autoridad Nacional de Protección de Datos (Autoridad Nacional de Protección de Datos (ANPD) es el órgano competente para fiscalizar el cumplimiento de la LGPD en Brasil. Para ponerse en contacto con la ANPD, acceda al sitio web gov.br/anpd o envíe un correo electrónico a atendimento@anpd.gov.br.
Para más información: Consulte el Aviso de Privacidad de la ANPD y la página oficial sobre la LGPD.Aviso de Privacidad de la ANPD y la página oficial sobre la LGPD.
Esta Política de Privacidad ha sido elaborada en conformidad con la Ley General de Protección de Datos (LGPD) y demás regulaciones aplicables, reflejando nuestro compromiso con la transparencia y protección de datos personales.
Para dudas o aclaraciones sobre esta política, póngase en contacto a través del correo electrónico team@trustthis.org.