Skip to main content
Importante: ZappWay se toma en serio su privacidad y se compromete a proteger sus datos personales de conformidad con las regulaciones GDPR (UE) y LGPD (Brasil).

🔢 Tabla de contenidos

  1. Introduction
  2. What Data We Collect
  3. How We Use Your Data
  4. Data We Share
  5. Data Retention
  6. Your Data Protection Rights
  7. Marketing Communications
  8. Cookies
  9. International Data Transfers
  10. Security Measures
  11. Children’s Privacy
  12. Changes to This Policy
  13. Contact Information

1. Introducción

ZappWay, registrada en Avenida Brigadeiro Faria Lima, 1811, Esc 1120, Jardim Paulistano, São Paulo/SP, CEP 01452-001, Brasil, toma en serio su privacidad y considera importante que sus datos personales (en adelante “sus datos”) sean tratados con el cuidado y la confidencialidad necesarios en todo momento. Esta Política de Privacidad explica cómo nuestra organización recopila, utiliza, procesa y protege sus datos personales y por qué lo hacemos. Se aplica a todos los usuarios de nuestros servicios y visitantes de nuestro sitio web. Si tiene alguna pregunta después de leer esta Política de privacidad, contáctenos en: support@zappway.ai

Alcance de esta política

Para evitar malentendidos, aclaramos que esta Política de Privacidad se aplica al tratamiento de datos personales de:
  • Creadores de empleados de IA: personas que crean y administran empleados de IA usando ZappWay
  • Usuarios finales/Encuestados: Personas que interactúan con Empleados de IA (a través de formularios, chats, etc.)
  • Visitantes del sitio web: personas que visitan nuestro sitio web de marketing y nuestras páginas de destino.

Distinción importante: controlador de datos versus procesador de datos

ZappWay actúa en diferentes roles dependiendo de los datos: ZappWay como responsable del tratamiento de datos:
  • Para la información de registro de su cuenta
  • Para datos de facturación y pago
  • Para análisis de visitantes del sitio web
  • Para comunicaciones de marketing.
ZappWay como Procesador de Datos:
  • Para los datos recopilados a través de los empleados de IA que usted crea
  • Para respuestas de formularios enviadas a sus empleados de AI
  • Para documentos cargados en sus almacenes de datos
  • Para conversaciones con sus empleados de IA
Usted (el creador del empleado de IA) es el controlador de datos de:
  • Todos los datos recopilados a través de sus empleados de IA
  • Formulario de respuestas de los usuarios finales.
  • Documentos que subes a los almacenes de datos.
  • Conversaciones con usuarios finales.
Esto significa que usted es responsable de garantizar el cumplimiento del RGPD/LGPD de los datos que recopila a través de ZappWay. Nosotros proporcionamos las herramientas y la infraestructura, pero usted controla los fines y medios del procesamiento.

2. Qué datos recopilamos

Datos que recopilamos de los creadores de empleados de IA

Cuando crea una cuenta y utiliza los servicios de ZappWay, recopilamos:

A. Información de registro

  • Nombre: Nombre y apellido
  • Dirección de correo electrónico: se utiliza para el acceso a la cuenta y las comunicaciones.
  • Nombre de usuario: su identificador de cuenta elegido
  • Contraseña: cifrada y almacenada de forma segura
  • Preferencias de cuenta: Ajustes y configuraciones

B. Información de facturación

Si se suscribe a un plan ZappWay pago:
  • Nombre y dirección de facturación
  • Detalles del método de pago: información de la tarjeta de crédito (procesada y almacenada por nuestro proveedor de pagos Stripe, no directamente por ZappWay)
  • Historial de transacciones: facturas, fechas de pago, montos
  • Información fiscal: números de IVA, números de identificación fiscal cuando corresponda

C. Datos de empleados de IA

  • Configuraciones de empleados de IA: nombres, instrucciones, configuraciones
  • Contenido del almacén de datos: documentos y archivos que subes
  • Respuestas del formulario: datos enviados a través de sus empleados de IA
  • Registros de conversación: interacciones entre sus empleados de IA y los usuarios finales
  • Datos de uso: llamadas API, funciones utilizadas, métricas de rendimiento

D. Datos técnicos

  • Dirección IP: Para seguridad y prevención de fraude
  • Información del dispositivo: tipo de navegador, sistema operativo, tipo de dispositivo
  • Datos de ubicación: ubicación aproximada según la dirección IP
  • Datos de la sesión: horas de inicio de sesión, duración de la sesión
  • Cookies: consulte nuestra Política de cookies para obtener más detalles

E. Datos de uso y análisis

  • Uso de funciones: qué funciones utilizas y con qué frecuencia
  • Datos de rendimiento: tiempos de carga, tasas de error, rendimiento del sistema
  • Datos de navegación: páginas visitadas, patrones de clics, tiempo en la página
  • Fuente de referencia: cómo encontró ZappWay (búsqueda, anuncios, directo, etc.)

Datos que recopilamos de los visitantes del sitio web

Si visita nuestro sitio web sin registrarse:
  • Datos técnicos: dirección IP, navegador, dispositivo, sistema operativo
  • Datos de navegación: páginas visitadas, tiempo invertido, fuente de referencia
  • Cookies: Cookies esenciales y analíticas (con consentimiento)
  • Envíos de formularios: si se comunica con nosotros o se suscribe a boletines informativos

Datos que recopilamos de usuarios finales/encuestados

Cuando alguien interactúa con un empleado de IA que usted creó:
  • Datos de respuesta: Información enviada a través de formularios o chat
  • Datos de conversación: mensajes intercambiados con el empleado de AI
  • Metadatos: marca de tiempo, dirección IP, información del dispositivo
  • Datos de interacción: funciones utilizadas, duración de la sesión
Importante: Para estos datos, USTED (el creador del empleado de IA) es el controlador de datos. ZappWay solo procesa estos datos según sus instrucciones. Los encuestados deben comunicarse con usted directamente para cualquier solicitud de datos.

Datos que NO recopilamos

  • Datos personales confidenciales: No recopilamos intencionalmente origen racial/étnico, opiniones políticas, creencias religiosas, datos de salud, orientación sexual o datos biométricos.
  • Datos de niños: No recopilamos conscientemente datos de niños menores de 18 (LGPD) o 16 (GDPR)
  • Datos innecesarios: practicamos la minimización de datos y solo recopilamos lo que se necesita

3. Cómo utilizamos sus datos

ZappWay está comprometido con la transparencia. Utilizamos sus datos sólo para fines legítimos y con la base legal adecuada. Tratamos tus datos en base a:
  1. Consent: You explicitly agree to data processing (e.g., marketing emails)
  2. Contract: Necessary to provide our services to you
  3. Legitimate interests: For business operations, security, and improvements
  4. Legal obligation: To comply with laws and regulations

Fines del procesamiento de datos

A. Prestación y operación del servicio

  • Gestión de cuentas: cree y mantenga su cuenta
  • Provisión de servicios: habilite la funcionalidad de empleado de IA
  • Acceso a funciones: proporcione herramientas como almacenes de datos, formularios e integraciones
  • Soporte técnico: soluciona problemas y brinda asistencia
  • Infraestructura: Alojar y operar nuestra plataforma
Base jurídica: Ejecución del contrato, intereses legítimos

B. Mejora y desarrollo del servicio

  • Desarrollo de productos: cree nuevas funciones y mejore las existentes
  • Optimización del rendimiento: mejora la velocidad, la confiabilidad y la experiencia del usuario
  • Corrección de errores: identificar y resolver problemas técnicos
  • Garantía de calidad: probar y validar la funcionalidad de la plataforma
  • Análisis: comprender los patrones de uso y las necesidades de los usuarios
Base jurídica: Intereses legítimos

C. Seguridad y prevención de fraude

  • Seguridad de la cuenta: protección contra el acceso no autorizado
  • Detección de fraude: identifique y prevenga actividades fraudulentas
  • Prevención de abuso: controle las infracciones de los términos de servicio
  • Integridad del sistema: mantener la seguridad y estabilidad de la plataforma
  • Detección de amenazas: identifique y responda a amenazas de seguridad
Base jurídica: Intereses legítimos, obligación legal

D. Comunicación con usted

  • Notificaciones esenciales: actualizaciones relacionadas con la cuenta, alertas de seguridad
  • Actualizaciones de productos: nuevas funciones, mejoras, cambios
  • Comunicaciones de soporte: Responder a tus consultas
  • Notificaciones de facturación: confirmaciones de pago, recordatorios de facturas
  • Avisos legales: actualizaciones de términos, cambios de políticas
Base jurídica: Ejecución del contrato, obligación legal

E. Comercialización (con consentimiento)

  • Correos electrónicos promocionales: nuevas funciones, ofertas, noticias de la empresa
  • Recomendaciones de productos: características o actualizaciones relevantes
  • Contenido educativo: tutoriales, consejos, mejores prácticas
  • Invitaciones a eventos: seminarios web, talleres, conferencias
Base legal: Consentimiento (puedes optar por no participar en cualquier momento)
  • Solicitudes legales: responder a órdenes judiciales, citaciones
  • Cumplimiento normativo: cumpla con GDPR, LGPD y otros requisitos legales
  • Resolución de disputas: abordar reclamos o disputas legales
  • Aplicación de la ley: coopera con las autoridades cuando sea necesario
Base jurídica: Obligación legal

Lo que NO hacemos con tus datos

  • Vende tus datos: Nunca vendemos datos personales a terceros
  • Publicidad: no utilizamos sus datos para publicidad dirigida
  • Fines no relacionados: no utilizamos datos más allá de los fines establecidos
  • Compartir sin consentimiento: no compartimos datos excepto como se describe en la Sección 4
  • Perfil sin consentimiento: No creamos perfiles detallados para marketing

4. Datos que compartimos

Valoramos su privacidad y solo compartimos datos cuando sea necesario para operar nuestro servicio o según lo exija la ley.

Proveedores de Servicios (Subprocesadores)

Compartimos datos con proveedores de servicios externos confiables que nos ayudan a operar ZappWay. Todos los subprocesadores:
  • Están obligados contractualmente a proteger sus datos.
  • Debe cumplir con los requisitos GDPR y LGPD
  • Solo puede procesar datos de acuerdo con nuestras instrucciones.
  • Se auditan periódicamente en materia de seguridad y cumplimiento.
Lista completa de subprocesadores: Consulte nuestra página de cumplimiento de GDPR/LGPD para obtener una lista completa y actualizada que incluye:
  • Proveedores de alojamiento en la nube (Fly.io, Cloudflare)
  • Servicios de bases de datos (DigitalOcean, Qdrant)
  • Proveedores de IA/LLM (OpenAI, Anthropic)
  • Procesador de pagos (Stripe)
  • Análisis (Google Analytics)
  • Servicios de correo electrónico (Mailercloud)

Cuando compartimos sus datos

A. Entrega de servicios
  • Con proveedores de alojamiento en la nube para almacenar tus datos
  • Con proveedores de IA para procesar consultas y generar respuestas.
  • Con procesadores de pagos para manejar la facturación.
B. Requisitos legales
  • Para cumplir con obligaciones legales, órdenes judiciales o citaciones
  • Para hacer cumplir nuestros Términos de servicio
  • Para proteger nuestros derechos, propiedad o seguridad.
  • Para investigar fraudes o problemas de seguridad.
DO. Transferencias comerciales
  • En caso de fusión, adquisición o venta de activos
  • Tus datos podrán ser cedidos a la nueva entidad
  • Se le notificará de cualquier cambio de este tipo.
D. Con su consentimiento
  • Cuando usted autoriza explícitamente el intercambio de datos
  • Para integraciones específicas que habilites (Zapier, Slack, etc.)

Datos compartidos entre los creadores de empleados de IA y los usuarios finales

Importante: Cuando creas un empleado de IA, controlas qué datos se recopilan de los usuarios finales. Recomendamos:
  • Agregar un aviso de privacidad a los formularios que explican la recopilación de datos.
  • Informar a los usuarios sobre el procesamiento de datos en las respuestas de los empleados de IA.
  • Proporcionar información de contacto para solicitudes de datos.
  • Ser transparente sobre el uso y la retención de datos.

5. Retención de datos

¿Cuánto tiempo conservamos sus datos?

Conservamos sus datos solo el tiempo que sea necesario para los fines descritos en esta política o según lo exija la ley.

A. Datos de la cuenta (empleados creadores de IA)

Mientras tu cuenta esté activa:
  • Todos los datos de la cuenta se conservan para proporcionar servicios.
  • Tienes control total para eliminar datos en cualquier momento.
  • Los datos, formularios y respuestas de los empleados de IA siguen siendo accesibles
Después de la eliminación de la cuenta:
  • Los datos de la cuenta se eliminan inmediatamente de los sistemas de producción.
  • Los datos se eliminan permanentemente de las copias de seguridad dentro de 90 días
  • Algunos datos pueden conservarse por más tiempo si así lo exige la ley (por ejemplo, registros de impuestos durante 7 años)

B. Datos de empleados de IA (formularios, respuestas, conversaciones)

Tú controlas la retención:
  • Como responsable del tratamiento, tú decides durante cuánto tiempo conservar estos datos.
  • Puede eliminar respuestas individuales, formularios o almacenes de datos completos
  • Los datos eliminados se eliminan inmediatamente de producción.
  • Eliminación permanente de las copias de seguridad dentro de 90 días
Recomendamos:
  • Definir una política de retención de datos para su caso de uso.
  • Revisar y eliminar datos antiguos periódicamente
  • Documentar sus períodos de retención para el cumplimiento.

C. Datos de facturación

Periodo de retención:
  • Registros de transacciones: 7 años (requerido por las leyes fiscales)
  • Detalles del método de pago: almacenados por Stripe de acuerdo con su política de retención.
  • Facturas: Retenidas a efectos contables y fiscales.

D. Análisis y registros

Periodo de retención:
  • Registros del sistema: 90 días
  • Datos analíticos: 24 meses (agregados y anónimos)
  • Registros de seguridad: 1 año (para auditoría e investigación)

E. Datos de marketing

Periodo de retención:
  • Suscriptores activos: Hasta que te des de baja
  • Después de cancelar la suscripción: 30 días (para cumplir con las solicitudes de cancelación de suscripción)
  • Puede solicitar la eliminación inmediata poniéndose en contacto con nosotros

Recuperación de datos

Importante: Una vez que elimines datos de ZappWay:
  • No se puede recuperar de los sistemas de producción.
  • Después de 90 días, se elimina permanentemente de todas las copias de seguridad.
  • No podemos restaurar datos eliminados
  • Asegúrese de exportar todos los datos que necesite antes de eliminarlos.

6. Sus derechos de protección de datos

Según GDPR (UE) y LGPD (Brasil), usted tiene amplios derechos con respecto a sus datos personales.

Derechos para los creadores de empleados de IA

Como usuario registrado de ZappWay, tiene los siguientes derechos:

1. Derecho de acceso

Qué significa: Puede solicitar una copia de todos los datos personales que tenemos sobre usted. Cómo hacer ejercicio:
  • Contáctenos en [support@zappway.ai] (mailto:support@zappway.ai)
  • Te facilitaremos tus datos en un plazo de 30 días (GDPR) o 15 días (LGPD)
  • Los datos se proporcionarán en un formato estructurado y legible.

2. Derecho de Rectificación

Qué significa: Puedes corregir datos inexactos o incompletos. Cómo hacer ejercicio:
  • Actualice los detalles de la cuenta directamente en Configuración de la cuenta
  • Para otras correcciones, comuníquese con support@zappway.ai
  • Actualizaremos tus datos dentro de 30 días

3. Derecho a la Supresión (Derecho al Olvido)

Qué significa: Puede solicitar la eliminación de sus datos personales. Cómo hacer ejercicio:
  • Vaya a Configuración de cuenta → Eliminar cuenta
  • O comuníquese con [support@zappway.ai] (mailto:support@zappway.ai)
  • Datos eliminados inmediatamente de la producción, eliminados de las copias de seguridad dentro de los 90 días
Limitaciones: Podemos conservar datos si así lo requiere:
  • Obligaciones legales (por ejemplo, registros fiscales)
  • Intereses legítimos (por ejemplo, prevención de fraude)
  • Defensa de reclamaciones judiciales

4. Derecho a restringir el procesamiento

Qué significa: Puede solicitar que limitemos la forma en que procesamos sus datos. Cómo hacer ejercicio:
  • Contacto [support@zappway.ai] (mailto:support@zappway.ai)
  • Almacenaremos sus datos pero no los procesaremos activamente
  • Las restricciones de procesamiento permanecen hasta que se resuelva su problema

5. Derecho a la portabilidad de los datos

Qué significa: Puede recibir sus datos en un formato legible por máquina y transferirlos a otro servicio. Cómo hacer ejercicio:
  • Exporte datos de empleados de IA en formato CSV desde su panel de control
  • Solicite la exportación completa de los datos de la cuenta en support@zappway.ai
  • Datos proporcionados en formato JSON o CSV

6. Derecho de oposición

Qué significa: Puedes oponerte al tratamiento de tus datos para determinadas finalidades. Cómo hacer ejercicio:
  • Póngase en contacto con support@zappway.ai con su objeción
  • Evaluaremos y responderemos dentro de 30 días
  • Siempre puedes optar por no recibir comunicaciones de marketing.

7. Derecho a retirar el consentimiento

Qué significa: Puede retirar el consentimiento para el procesamiento de datos en cualquier momento. Cómo hacer ejercicio:
  • Actualizar preferencias en Configuración de cuenta
  • Cancelar la suscripción a correos electrónicos de marketing mediante el enlace para cancelar la suscripción
  • Contacto [support@zappway.ai] (mailto:support@zappway.ai)
Nota: El retiro no afecta el procesamiento realizado antes del retiro.

8. Derecho a presentar una denuncia

Qué significa: Puedes presentar una reclamación ante las autoridades de protección de datos. Dónde quejarse:

Derechos de los usuarios finales/encuestados

Si envió datos a través de un empleado de ZappWay AI: Importante: AI Employee Creator es responsable de sus datos, no ZappWay. Solo procesamos estos datos en su nombre. Para ejercer tus derechos:
  1. Primer contacto: La persona u organización que creó el Empleado de IA.
  2. Si no está disponible: Contáctanos en support@zappway.ai y te ayudaremos a conectarte con el creador.
  3. Te ayudaremos: Si el creador no responde, te ayudaremos a facilitar tu solicitud.
Tus derechos incluyen:
  • Acceso a sus datos enviados
  • Corrección de datos inexactos
  • Eliminación de tus datos
  • Oposición al procesamiento
  • Portabilidad de datos

7. Comunicaciones de marketing

Lo que enviamos

Si se registra en ZappWay, podemos enviarle:
  • Actualizaciones de productos: nuevas funciones, mejoras, lanzamientos
  • Noticias de la empresa: publicaciones de blog, anuncios, actualizaciones de la empresa
  • Contenido educativo: tutoriales, mejores prácticas, consejos
  • Ofertas promocionales: descuentos, ofertas especiales, actualizaciones
  • Invitaciones a eventos: seminarios web, talleres, conferencias

Tu control

Siempre tienes derecho a optar por no participar:
  • Enlace para cancelar la suscripción: cada correo electrónico de marketing incluye una opción para cancelar la suscripción
  • Configuración de cuenta: administre las preferencias de correo electrónico en su cuenta
  • Contáctenos: envíe un correo electrónico a support@zappway.ai para optar por no participar
Correos electrónicos transaccionales: Incluso si opta por no recibir marketing, seguirá recibiendo:
  • Notificaciones de seguridad de la cuenta.
  • Confirmaciones de facturación y pago.
  • Actualizaciones de servicios que afectan su cuenta
  • Respuestas a sus solicitudes de soporte.
Estos son necesarios para la operación del servicio y no se pueden desactivar. Enviamos comunicaciones de marketing basadas en:
  • Consentimiento: Usted optó por participar durante el registro o mediante preferencias de correo electrónico
  • Interés legítimo: Soft opt-in (relación con el cliente existente)
Puede retirar el consentimiento en cualquier momento sin afectar su acceso al servicio.

8. Galletas

¿Qué son las cookies?

Las cookies son pequeños archivos de texto que los sitios web que visita colocan en su dispositivo. Ayudan a los sitios web a recordar sus preferencias y mejorar su experiencia.

Cómo utiliza ZappWay las cookies

Utilizamos cookies para:
  • Recuerde su inicio de sesión: permanezca conectado en todas las sesiones
  • Mantener preferencias: idioma, tema, configuración
  • Análisis: Comprenda cómo interactúan los usuarios con nuestra plataforma
  • Seguridad: Detecta y previene fraudes
  • Rendimiento: Optimice los tiempos de carga y la funcionalidad

Tipos de cookies que utilizamos

A. Cookies esenciales (obligatorias)

  • Cookies de sesión: Mantenga su sesión de inicio de sesión
  • Cookies de seguridad: protegen contra ataques CSRF
  • Autenticación: verifica tu identidad
  • No se puede deshabilitar: requerido para la funcionalidad de la plataforma

B. Cookies de análisis (opcional)

  • Google Analytics: seguimiento de visitas a páginas y flujos de usuarios
  • Métricas de rendimiento: tiempos de carga, tasas de error
  • Datos agregados: estadísticas de uso anónimas
  • Se puede desactivar: a través del banner de cookies o la configuración del navegador

C. Cookies de preferencia (opcionales)

  • Preferencias de UI: modo oscuro, selección de idioma
  • Configuración de funciones: diseño del panel, preferencias de notificación
  • Se puede desactivar: a través de la configuración de cookies

Consentimiento de cookies

En tu primera visita:
  • Mostramos un banner de cookies que explica nuestro uso de cookies.
  • Puedes aceptar todo, rechazar opciones opcionales o personalizar la configuración.
  • Las cookies esenciales siempre están activas (requeridas para la funcionalidad)
Administrar cookies:
  • Actualizar preferencias a través del banner de cookies
  • Cambie la configuración en su navegador
  • Detalles completos en nuestra Política de Cookies

Cookies de terceros

Algunas cookies son configuradas por servicios de terceros que utilizamos:
  • Google Analytics: análisis e informes
  • Stripe: procesamiento de pagos
  • OpenAI/Anthropic: funcionalidad de IA
Estos terceros tienen sus propias políticas de privacidad que rigen el uso de cookies.

9. Transferencias Internacionales de Datos

Ubicaciones de almacenamiento de datos

ZappWay opera globalmente con infraestructura en:
  • Unión Europea (UE): Alojamiento de datos primarios
  • Brasil: procesamiento de datos local para usuarios brasileños
  • Estados Unidos: algunos proveedores de servicios (OpenAI, Stripe, etc.)

Transferencias de datos de la UE (GDPR)

Cuando transferimos datos desde la UE a países fuera de la UE/EEE: Salvaguardias que utilizamos:
  • Cláusulas contractuales tipo (SCC): contratos aprobados por la UE con procesadores de datos
  • Decisiones de adecuación: Transferencias a países considerados adecuados por la Comisión de la UE
  • Medidas complementarias: Cifrado adicional y controles de acceso
  • Acuerdos de procesamiento de datos: contratos legales con todos los procesadores
Proveedores de servicios de EE. UU.: Para transferencias a Estados Unidos (OpenAI, Anthropic, Stripe):
  • Utilizamos cláusulas contractuales tipo
  • Los datos se cifran en tránsito y en reposo.
  • Acceso limitado solo a las operaciones necesarias
  • Auditorías periódicas de seguridad y revisiones de cumplimiento.

Transferencias de Datos Brasileñas (LGPD)

Cuando transferimos datos de Brasil a otros países: Salvaguardias que utilizamos:
  • Acuerdos de transferencia internacional: Cumple con los requisitos de la ANPD
  • Cláusulas contractuales tipo: Basado en el artículo 33 de la LGPD
  • Nivel de protección adecuado: Evaluación de las leyes del país de destino
  • Consentimiento del usuario: Cuando lo requiera la LGPD

Tus derechos

Tienes derecho a:
  • Estar informado sobre transferencias internacionales
  • Oponerse a transferencias a países específicos.
  • Solicitar información sobre las salvaguardias vigentes.
Comuníquese con support@zappway.ai para obtener detalles sobre transferencias específicas.

10. Medidas de seguridad

Cómo protegemos sus datos

ZappWay implementa medidas de seguridad integrales para proteger sus datos contra acceso no autorizado, pérdida o uso indebido.

A. Seguridad técnica

Cifrado:
  • En tránsito: cifrado TLS 1.3 para todas las transmisiones de datos
  • En reposo: cifrado AES-256 para datos almacenados
  • Copias de seguridad: almacenamiento de copias de seguridad cifrado
Controles de acceso:
  • Autenticación: hash de contraseña segura (bcrypt)
  • Autorización: control de acceso basado en roles (RBAC)
  • Autenticación multifactor: disponible para todas las cuentas
  • Claves API: acceso seguro a API basado en tokens
Seguridad de la infraestructura:
  • Protección cortafuegos: seguridad a nivel de red
  • Protección DDoS: A través de Cloudflare
  • Detección de intrusiones: Monitoreo en tiempo real
  • Parches regulares: actualizaciones de seguridad automatizadas

B. Seguridad organizacional

Acceso de empleados:
  • Principio de privilegio mínimo: acceso del personal limitado a los requisitos laborales
  • Verificaciones de antecedentes: detección de puestos sensibles
  • Acuerdos de confidencialidad: todo el personal firma acuerdos de confidencialidad
  • Capacitación en seguridad: Programas regulares de concientización
Políticas y procedimientos:
  • Plan de respuesta a incidentes: procedimientos de incumplimiento documentados
  • Clasificación de datos: directrices claras para el manejo de datos
  • Gestión de cambios: Procesos de implementación controlados
  • Gestión de proveedores: evaluaciones de seguridad de terceros

C. Monitoreo y Auditoría

Monitoreo continuo:
  • Monitoreo 24 horas al día, 7 días a la semana: Detección automatizada de amenazas
  • Análisis de registros: correlación de eventos de seguridad
  • Análisis de vulnerabilidades: evaluaciones de seguridad periódicas
  • Pruebas de penetración: Auditorías anuales de terceros
Pistas de auditoría:
  • Registros de acceso: quién accedió a qué y cuándo
  • Registros de cambios: seguimiento de modificación de datos
  • Auditorías de cumplimiento: revisiones periódicas del RGPD/LGPD

D. Respuesta a la violación de datos

En el improbable caso de una violación de datos: Nuestro proceso:
  1. Detección y contención (en cuestión de horas)
  2. Evaluación de impacto (dentro de las 24 horas)
  3. Notificación a las autoridades (dentro de las 72 horas para GDPR, plazo razonable para LGPD)
  4. Notificación al usuario (si hay alto riesgo para los derechos)
  5. Remediación y lecciones aprendidas
Tus responsabilidades:
  • Informar sospechas de infracciones inmediatamente a security@zappway.ai
  • Cooperar con la investigación.
  • Notificar a tus usuarios si eres el responsable del tratamiento

Mejores prácticas de seguridad para los usuarios

Recomendamos:
  • Utilice contraseñas seguras y únicas
  • Habilitar la autenticación multifactor
  • Mantener el software y los navegadores actualizados
  • No compartir las credenciales de la cuenta
  • Revisar la actividad de la cuenta periódicamente
  • Cerrar sesión en dispositivos compartidos
  • Informar actividad sospechosa inmediatamente

11. Privacidad de los niños

Restricciones de edad

Los servicios de ZappWay no están destinados a niños:
  • LGPD (Brasil): Menores de 18 años
  • GDPR (UE): Menores de 16 años (o edad inferior establecida por el estado miembro)
  • General: Menores de 13 años (cumplimiento COPPA)

No recopilamos conscientemente datos de niños

Si eres padre o tutor:
  • No recopilamos conscientemente datos de niños.
  • Si cree que un niño nos ha proporcionado datos, contáctenos inmediatamente
  • Eliminaremos los datos tan pronto como verifiquemos el problema.
Para informar:
  • Correo electrónico: [support@zappway.ai] (mailto:support@zappway.ai)
  • Asunto: “Preocupación por la privacidad infantil”
  • Incluye: Información del niño y verificación de tutela.
Lo haremos:
  • Investigar dentro de las 48 horas
  • Eliminar todos los datos asociados
  • Bloquear la creación futura de cuentas
  • Notificarle de las acciones tomadas.

Responsabilidades de los creadores de empleados de IA

Si recopila datos a través de empleados de IA:
  • Debe asegurarse de que los encuestados cumplan con los requisitos de edad mínima.
  • Agregue verificación de edad a los formularios si recolecta de menores
  • Obtener el consentimiento de los padres cuando sea necesario.
  • Cumplir con las leyes locales con respecto a los datos de los niños.

12. Cambios a esta política

Cómo actualizamos esta política

Podemos actualizar esta Política de Privacidad de vez en cuando para reflejar:
  • Cambios en nuestras prácticas de datos.
  • Nuevas características o servicios
  • Requisitos legales o reglamentarios
  • Comentarios de los usuarios y mejores prácticas.

Notificación de cambios

Para cambios de materiales:
  • Notificaremos a todos los titulares de cuentas por correo electrónico.
  • Notificación enviada al menos 30 días antes de que los cambios entren en vigencia
  • Los cambios materiales incluyen: nuevos propósitos de procesamiento de datos, cambios en la retención de datos, nuevos acuerdos para compartir datos
Para cambios menores:
  • Actualizaremos esta página con la nueva política.
  • Se modificará la fecha de “Última actualización”
  • Podemos anunciar cambios a través de notificaciones en el blog o en el panel de control.

Tu aceptación

Al continuar usando ZappWay después de cambios de política:
  • Aceptas la Política de Privacidad actualizada
  • Si no estás de acuerdo, puedes eliminar tu cuenta.
  • La eliminación debe realizarse antes de que la nueva política entre en vigor.

Historial de versiones de políticas

Versión actual: 2.0
Última actualización: marzo de 2026
Versiones anteriores: Disponibles previa solicitud en support@zappway.ai

13. Información de contacto

Consultas de privacidad

Para preguntas, inquietudes o solicitudes relacionadas con su privacidad: Correo electrónico: [support@zappway.ai](correo a:support@zappway.ai)
Asunto: “Consulta de privacidad”
Tiempo de respuesta: Dentro de 2-3 días hábiles

Delegado de Protección de Datos (DPO)

Para consultas relacionadas con GDPR/LGPD: Correo electrónico: privacy@zappway.ai
Asunto: “Solicitud de Protección de Datos”
Tiempo de respuesta: Dentro de 2-3 días hábiles

Preocupaciones de seguridad

Por problemas de seguridad o violaciones de datos: Correo electrónico: security@zappway.ai
Asunto: “PROBLEMA DE SEGURIDAD” o “VIOLACIÓN DE DATOS”
Tiempo de respuesta: Dentro de 24 horas

Dirección de envio

ZappWay
Avenida Brigadeiro Faria Lima, 1811, Esc 1120
Jardín Paulistano
São Paulo/SP
Brasil 🇧🇷
CEP 01452-001

Horario de oficina

Disponibilidad de soporte:
  • Soporte por correo electrónico: 24 horas al día, 7 días a la semana (respuesta dentro de 24-48 horas)
  • Chat en vivo: De lunes a viernes, de 9 a. m. a 6 p. m. BRT (hora de Brasil)
  • Problemas de seguridad de emergencia: 24 horas al día, 7 días a la semana

Recursos adicionales


Referencia rápida

Para creadores de empleados de IA

Tus responsabilidades:
  • Usted es el responsable del tratamiento de los datos recopilados a través de sus empleados de IA.
  • Proporcionar avisos de privacidad a los encuestados.
  • Manejar las solicitudes de los interesados de los encuestados.
  • Definir períodos de retención de datos.
  • Garantice el cumplimiento de GDPR/LGPD para su caso de uso
Tus derechos:
  • Acceder, rectificar, eliminar o exportar los datos de su cuenta
  • Oponerse al procesamiento o restringir el procesamiento
  • Retirar el consentimiento para marketing.
  • Presentar quejas ante las autoridades.

Para usuarios finales/encuestados

Tus derechos:
  • Póngase en contacto con el creador del empleado de IA para solicitudes de datos
  • Póngase en contacto con ZappWay si el creador no está disponible
  • Presentar reclamaciones ante las autoridades de protección de datos.
Protección de privacidad:
  • Los creadores de empleados de IA controlan sus datos
  • ZappWay procesa datos en su nombre
  • Tus datos están protegidos por GDPR/LGPD

Para visitantes del sitio web

Qué recopilamos:
  • Datos técnicos (IP, navegador, dispositivo)
  • Datos de navegación (páginas visitadas)
  • Cookies (con consentimiento)
Tu control:
  • Administrar preferencias de cookies
  • Optar por no recibir análisis
  • Contáctenos para eliminar datos de visitantes

Última actualización: marzo de 2026
Versión: 2.0
Fecha de entrada en vigor: 15 de diciembre de 2024
Cumplimiento normativo: GDPR (Reglamento UE 2016/679) y LGPD (Lei 13.709/2018)