🔢 Tabla de contenidos
- Overview
- What is GDPR?
- What is LGPD?
- Is ZappWay Compliant?
- Data Processing & Responsibilities
- Your Data Rights
- Subprocessors
- Data Processing Agreement
1. Descripción general
ZappWay se toma en serio la protección de datos y cumple tanto con el Reglamento General de Protección de Datos (GDPR) de la Unión Europea como con la Lei Geral de Proteção de Dados (LGPD) de Brasil. Esta página describe nuestras medidas de cumplimiento y sus derechos como interesado.Puntos clave de cumplimiento
- Transparencia total sobre la recopilación y el procesamiento de datos
- Control del usuario sobre todos los datos recopilados
- Minimización de datos: solo recopilamos lo necesario
- Medidas de seguridad para proteger tu información
- Derecho de supresión y portabilidad de datos
- Transferencia internacional de datos salvaguardias
2. ¿Qué es el RGPD?
Reglamento General de Protección de Datos (GDPR)
El Reglamento General de Protección de Datos (GDPR) es una ley de privacidad de la Unión Europea (UE) que otorga a los ciudadanos y residentes de la UE control sobre sus datos personales. Principios clave:- Legalidad, equidad y transparencia.
- Limitación de finalidad
- Minimización de datos
- Precisión
- Limitación de almacenamiento
- Integridad y confidencialidad
- Responsabilidad
¿Te afecta el RGPD?
Sí, si:- Su empresa tiene su sede en la Unión Europea (UE)
- Procesas datos personales de personas físicas en la UE
- Ofreces bienes o servicios a personas en la UE.
- Supervisas el comportamiento de las personas en la UE.
- Nombres y direcciones de correo electrónico.
- Direcciones IP y datos de ubicación.
- Números de identificación
- Identificadores en línea (cookies, ID de dispositivo)
- Cualquier información relativa a una persona identificada o identificable.
3. ¿Qué es la LGPD?
Ley General de Protección de Dados (LGPD)
La Ley General de Protección de Datos de Brasil (LGPD) es la regulación de protección de datos de Brasil, similar al RGPD, que rige cómo se recopilan, procesan y almacenan los datos personales. Principios clave:- Finalidad y necesidad
- Acceso gratuito a los datos.
- Calidad y transparencia de los datos.
- Seguridad y prevención
- No discriminación
- Rendición de cuentas y responsabilidad
¿Te afecta la LGPD?
Sí, si:- Su negocio opera en Brasil
- Procesas datos personales de personas físicas en Brasil
- Recopilas datos dentro del territorio brasileño.
- Ofreces bienes o servicios a personas en Brasil.
- Información personal (nombre, CPF, RG, endereço)
- Datos sensibles (origen racial, datos de salud, biometria)
- Datos sobre niños y adolescentes
- Cualquier información que pueda identificar a una persona.
GDPR vs LGPD: similitudes clave
Ambas regulaciones comparten principios básicos:- Procesamiento basado en el consentimiento: los usuarios deben dar su consentimiento para la recopilación de datos
- Derecho de acceso: Los usuarios pueden solicitar sus datos
- Derecho de supresión: Los usuarios pueden solicitar la eliminación de datos
- Portabilidad de datos: Los usuarios pueden transferir sus datos
- Notificación de violación: las empresas deben informar las violaciones de datos
- Privacidad por diseño: protección de datos integrada en los sistemas
- Sanciones significativas: fuertes multas por incumplimiento
Diferencias clave
4. ¿Cumple ZappWay?
Sí, ZappWay cumple con GDPR y LGPD
ZappWay tiene su sede en Brasil y cumple tanto con el marco GDPR (para usuarios de la UE) como con LGPD (para usuarios brasileños).Las medidas que tomamos
1. Política de privacidad transparente Nuestra política de privacidad proporciona información completa sobre:- Qué datos recopilamos
- Cómo utilizamos tus datos
- Plazos de conservación de los datos
- Transferencias internacionales de datos
- Sus derechos de protección de datos
- Cómo ejercer tus derechos
- Ver todos los datos: accede a tus datos completos en cualquier momento
- Exportar datos: Descarga toda tu información
- Eliminar datos: eliminar datos de nuestros sistemas de forma permanente
- Modificar datos: Actualiza o corrige tu información
- Control compartido: decide quién tiene acceso a tus datos
- Cifrado: Datos cifrados en tránsito (TLS) y en reposo (AES-256)
- Controles de acceso: permisos y autenticación basados en roles
- Auditorías periódicas: evaluaciones de seguridad y pruebas de penetración
- Monitoreo: monitoreo de seguridad y detección de amenazas 24 horas al día, 7 días a la semana
- Copias de seguridad: copias de seguridad cifradas periódicas con retención de 90 días
- Respuesta a incidentes: procedimientos documentados de notificación de infracciones
- Sin información personal innecesaria
- Períodos de retención de datos limitados
- Limpieza y archivo de datos periódicos.
- Recopilación de datos para fines específicos
- Configuración predeterminada que respeta la privacidad
- Mecanismos de consentimiento claros
- Controles de privacidad granulares
- Procesamiento de datos anónimo cuando sea posible.
- Derecho de acceso (Art. 15 RGPD / Art. 18 LGPD)
- Derecho de rectificación (Art. 16 RGPD / Art. 18 LGPD)
- Derecho de supresión (Art. 17 RGPD / Art. 18 LGPD)
- Derecho a la portabilidad de los datos (Art. 20 GDPR / Art. 18 LGPD)
- Derecho de oposición (Art. 21 RGPD / Art. 18 LGPD)
- Derecho a retirar el consentimiento (Art. 7 RGPD / Art. 8 LGPD)
5. Procesamiento de datos y responsabilidades
Comprender las funciones de los datos
Responsable del tratamiento: La entidad que determina los fines y medios del tratamiento de los datos personales. Procesador de datos: La entidad que trata los datos por cuenta del responsable del tratamiento.El papel de ZappWay
Cuando utiliza los servicios de ZappWay
Usted es el Responsable del tratamiento de:- Formulario de respuestas que recopilas
- Documentos cargados en almacenes de datos.
- Datos de clientes procesados por empleados de AI
- Cualquier información personal recopilada a través de sus empleados de AI
- Almacenamiento de respuestas de formularios en su nombre
- Procesamiento de consultas a través de empleados de IA.
- Indexación de documentos en almacenes de datos.
- Ejecutar automatizaciones que configures
Para su cuenta ZappWay
ZappWay es el controlador de datos para:- Información de registro de su cuenta
- Detalles de facturación y pago.
- Análisis y registros de uso.
- Comunicaciones de soporte
Sus responsabilidades como responsable del tratamiento de datos
1. Base Legal para el Tratamiento Asegúrese de tener una base legal según GDPR/LGPD:- Consentimiento: el usuario acepta explícitamente la recopilación de datos
- Contrato: Procesamiento necesario para cumplir un contrato
- Obligación legal: Requerido por ley
- Intereses legítimos: Necesario para sus intereses comerciales
- Intereses vitales: Necesarios para proteger la vida de alguien
- Tarea pública: Necesaria para tareas de interés público
- Qué datos recopilas
- ¿Por qué lo coleccionas?
- ¿Cuánto tiempo lo guardas?
- Con quién lo compartes
- Sus derechos según GDPR/LGPD
- Acceder a sus datos
- Corregir datos inexactos
- Eliminar sus datos
- Exportar sus datos
- Oponerse al procesamiento
- Retirar el consentimiento
- Inicie sesión en su panel de ZappWay
- Navegue hasta el almacén de datos o formulario correspondiente.
- Buscar los datos del individuo
- Exportar, modificar o eliminar según lo solicitado
- Responder al particular dentro de los plazos legales:
- GDPR: 1 mes (ampliable a 3 meses)
- LGPD: 15 días (prorrogables previa justificación)
- Definir períodos de retención para diferentes tipos de datos.
- Revisar y eliminar periódicamente datos antiguos
- Documente su política de retención
- Respetar solicitudes de eliminación
- Evaluar la infracción: determinar el alcance y el impacto
- Notificar a ZappWay: Póngase en contacto con support@zappway.ai inmediatamente
- Notificar a las autoridades:
- GDPR: En un plazo de 72 horas a la autoridad supervisora
- LGPD: En plazo razonable a la ANPD
- Notificar a las personas afectadas: Si hay alto riesgo para sus derechos
- Documentar la infracción: mantener registros del incidente
¿Qué sucede con los datos del formulario?
ZappWay proporciona herramientas y servicios de formularios, pero no es el propietario de las respuestas recopiladas. Puntos clave:- Usted (el creador del empleado de IA) es el controlador de datos para las respuestas del formulario
- ZappWay es el procesador de datos que almacena información en su nombre
- Tienes control total sobre los datos que recopilas
- Tú determinas los períodos de retención mientras tu cuenta está activa
- Puedes exportar o eliminar las respuestas del formulario en cualquier momento.
- Las eliminaciones que realices son permanentes e inmediatas en producción.
- Los datos eliminados se eliminan de las copias de seguridad dentro de 90 días
- No podemos recuperar datos una vez que los eliminas
6. Sus derechos sobre los datos
Según GDPR y LGPD, tienes derecho a:
1. Derecho de Acceso (Transparencia)
Solicite una copia de todos los datos personales que tenemos sobre usted. Cómo hacer ejercicio:- Envíe un correo electrónico a support@zappway.ai con el asunto “Solicitud de acceso a datos”
- Incluya el correo electrónico de su cuenta y cualquier categoría de datos específica.
- Responderemos en un plazo de 30 días (GDPR) o 15 días (LGPD)
- Copia de tus datos personales
- Categorías de datos tratados
- Finalidades del tratamiento
- Destinatarios de sus datos
- Plazos de conservación
2. Derecho a Rectificación (Corrección)
Corregir datos personales inexactos o incompletos. Cómo hacer ejercicio:- Actualice la información de su cuenta directamente en la configuración del panel
- Envíe un correo electrónico a support@zappway.ai para obtener datos que no pueda modificar usted mismo.
- Actualizaremos su información dentro de los 30 días.
3. Derecho a la Supresión (Derecho al Olvido)
Solicitar la eliminación de sus datos personales. Cómo hacer ejercicio:- Vaya a Configuración de cuenta → Eliminar cuenta
- O envíe un correo electrónico a support@zappway.ai con el asunto “Solicitud de eliminación de datos”
- Eliminaremos tus datos en un plazo de 30 días.
- Datos eliminados de las copias de seguridad dentro de los 90 días
- Obligaciones legales
- Intereses legítimos (por ejemplo, prevención de fraude)
- Interés público o investigación científica.
- Defensa de reclamaciones judiciales
4. Derecho a la portabilidad de los datos
Reciba sus datos en un formato estructurado y legible por máquina. Cómo hacer ejercicio:- Vaya a Configuración de la cuenta → Exportar datos
- O envíe un correo electrónico a support@zappway.ai con el asunto “Solicitud de portabilidad de datos”
- Proporcionaremos datos en formato JSON o CSV
- Puedes transferir datos a otro servicio.
5. Derecho de oposición
Oponerse al tratamiento de sus datos personales. Cómo hacer ejercicio:- Envíe un correo electrónico a support@zappway.ai con el asunto “Objeción al procesamiento”
- Especifique a qué actividades de procesamiento se opone
- Evaluaremos y responderemos dentro de los 30 días.
6. Derecho a restringir el procesamiento
Solicitar la limitación de cómo tratamos tus datos. Cuando corresponda:- Usted cuestiona la exactitud de los datos.
- El procesamiento es ilegal pero usted no desea eliminarlo
- Ya no necesitamos los datos pero usted los necesita para reclamaciones legales
- Te has opuesto al procesamiento pendiente de verificación
7. Derecho a retirar el consentimiento
Retirar el consentimiento para el tratamiento de datos en cualquier momento. Cómo hacer ejercicio:- Actualizar las preferencias de consentimiento en Configuración de la cuenta
- Darse de baja de correos electrónicos de marketing
- Envíe un correo electrónico a support@zappway.ai para retirar consentimientos específicos
8. Derecho a presentar una denuncia
Presentar una queja ante las autoridades supervisoras. UE/RGPD:- Póngase en contacto con su Autoridad Nacional de Protección de Datos (DPA)
- Lista de APD: https://edpb.europa.eu/about-edpb/board/members_en
- Póngase en contacto con ANPD (Autoridad Nacional de Protección de Dados)
- Sitio web: https://www.gov.br/anpd/
- Correo electrónico: atendimento@anpd.gov.br
7. Subprocesadores
¿Cómo utilizamos sus datos personales?
ZappWay actúa como controlador de datos para la información de su cuenta (registro, facturación, etc.) y como procesador de datos para los datos que recopila a través de los empleados de AI. Qué HACEMOS:- Utilizar datos para proporcionar y mejorar nuestros servicios.
- Compartir datos con subprocesadores (ver tabla a continuación)
- Procesar datos según sus instrucciones.
- Vender datos personales a terceros
- Utilizar datos para fines de marketing no relacionados.
- Publicar anuncios basados en sus datos.
- Compartir datos más allá de lo necesario para las operaciones.
Nuestros Subprocesadores
Solo compartimos su información con proveedores de servicios que nos ayudan a operar nuestro negocio. Todos los subprocesadores deben cumplir con los marcos GDPR y LGPD.Transferencias Internacionales de Datos
Algunos subprocesadores están ubicados fuera de la UE/EEE y Brasil. Garantizamos una protección adecuada a través de: Para GDPR (transferencias UE):- Cláusulas contractuales tipo (SCC): contratos aprobados por la UE
- Decisiones de adecuación: Países considerados adecuados por la Comisión de la UE
- Medidas complementarias: Salvaguardias técnicas adicionales
- Acuerdos de transferencia internacional: Cumple con los requisitos de la ANPD
- Cláusulas contractuales tipo: Basado en requisitos LGPD
- Nivel de protección adecuado: Verificación de las leyes del país de destino
- Utilizamos cláusulas contractuales tipo
- Los datos se cifran en tránsito y en reposo.
- El acceso está limitado únicamente a las operaciones necesarias.
- Revisamos periódicamente sus prácticas de seguridad.
Cambios de subprocesador
Mantenemos el derecho de agregar o cambiar subprocesadores. Nosotros:- Notificarle de cambios vía correo electrónico
- Proporcionar un aviso de 30 días antes de incorporar nuevos subprocesadores
- Permitirle oponerse a nuevos subencargados
- Ofrecer alternativas si se opone
8. Acuerdo de procesamiento de datos
¿Qué es una DPA?
Un Acuerdo de procesamiento de datos (DPA) es un contrato legal entre un controlador de datos y un procesador de datos que define:- Responsabilidades en materia de protección de datos
- Medidas de seguridad
- Procedimientos de violación de datos
- Disposiciones del subencargado
- Derechos de auditoría
DPA de ZappWay
Tenemos un Acuerdo de procesamiento de datos estandarizado disponible para todos los clientes. Para solicitar nuestro DPA:- Correo electrónico: support@zappway.ai
- Asunto: “Solicitud de Acuerdo de Procesamiento de Datos”
- Incluya: el nombre de su empresa y el correo electrónico de su cuenta
- Instrucciones de procesamiento y alcance.
- Procedimientos de derechos del interesado
- Medidas y obligaciones de seguridad
- Lista de subprocesadores y términos
- Procedimientos de notificación de incumplimientos
- Términos de auditoría y cumplimiento.
- Disposiciones sobre transferencia internacional de datos.
- Procedimientos de rescisión y devolución de datos
Importante: ❗ No podemos modificar ni firmar DPA personalizados. En cambio, hemos puesto un gran esfuerzo en crear una DPA estandarizada que se alinee con las regulaciones GDPR y LGPD y proteja a todas las partes involucradas. Nuestro DPA estándar cumple con los requisitos tanto del artículo 28 del RGPD como del artículo 41 de la LGPD.Por qué utilizamos un DPA estándar:
- Consistencia: Mismas protecciones para todos los clientes
- Cumplimiento: Revisado por expertos legales para el cumplimiento de GDPR/LGPD
- Eficiencia: respuesta rápida sin largas negociaciones
- Actualizaciones: Fácil de actualizar para cambios regulatorios
- Escalabilidad: nos permite atender a los clientes de manera efectiva
Opciones alternativas
Si nuestro DPA estándar no satisface sus necesidades:- Planes empresariales: puede tener más flexibilidad (contacte a sales@zappway.ai)
- Autohospedaje: considere nuestra opción de autohospedaje para un control total
- Enfoque híbrido: use ZappWay solo para datos no confidenciales
📞 Soporte y recursos
¿Preguntas sobre el cumplimiento?
Contacto de Protección de Datos:- Correo electrónico: privacidad@zappway.ai
- Asunto: “Pregunta GDPR/LGPD”
- Tiempo de respuesta: 2-3 días hábiles
- Correo electrónico: support@zappway.ai
- Chat en vivo: disponible en el panel
- Documentación: Centro de ayuda
Recursos adicionales
Recursos RGPD: Recursos LGPD: Recursos de ZappWay:Informar una filtración de datos
Si descubre una posible violación de datos que involucra a ZappWay: Acción inmediata:- Correo electrónico: security@zappway.ai con asunto “INFRACCIÓN DE SEGURIDAD”
- Incluir: Descripción, datos afectados, impacto estimado
- Responderemos dentro de las 24 horas
- Reconocer e investigar (dentro de las 24 horas)
- Contener y remediar el incumplimiento
- Evaluar el riesgo para los interesados
- Notificar a las autoridades si es necesario (dentro de las 72 horas para el RGPD)
- Notificar a los usuarios afectados si el riesgo es alto.
- Proporcionar un informe detallado del incidente.
✅ Lista de verificación rápida de cumplimiento
Para creadores de empleados de IA (controladores de datos)
- Agregar aviso de privacidad a formularios de recogida de datos personales
- Definir períodos de retención de datos
- Documento base legal para el tratamiento de datos
- Disponer de un proceso para gestionar las solicitudes de los interesados
- [] Revisar y actualizar las políticas de privacidad periódicamente
- Capacitar al equipo sobre los requisitos GDPR/LGPD
- Implementar un plan de respuesta a la violación de datos
- [] Solicite el DPA de ZappWay si es necesario
- Mantener registros de las actividades de procesamiento
- Realizar evaluaciones de impacto de la protección de datos (DPIA) para procesamientos de alto riesgo
Para usuarios de ZappWay (titulares de datos)
- [] Revisar la política de privacidad de ZappWay
- [] Comprender qué datos se recopilan
- Conocer tus derechos (acceso, supresión, portabilidad, etc.)
- [] Actualizar las preferencias de privacidad en la configuración de la cuenta
- [] Sepa cómo exportar sus datos
- [] Sepa cómo eliminar su cuenta
- [] Póngase en contacto con support@zappway.ai para solicitudes de datos
- Informar inquietudes a las autoridades supervisoras si es necesario
Última actualización: marzo de 2026
Versión: 2.0
Fecha de entrada en vigor: 15 de diciembre de 2024
Cumplimiento normativo: GDPR (Reglamento UE 2016/679) y LGPD (Lei 13.709/2018)

