POLÍTICA DE PRIVACIDAD
Hashdata valora la privacidad y la protección de los datos personales y actúa de conformidad con la legislación aplicable, en especial la Ley n.º 13.709/2018 (Ley General de Protección de Datos Personales – LGPD). Esta Política de Privacidad describe cómo se tratan los datos personales en el contexto de los sitios web, aplicaciones y servicios de Hashdata, así como los derechos de los interesados.
Esta Política debe interpretarse conjuntamente con los contratos aplicables, incluido el Acuerdo de Tratamiento de Datos Personales (Data Processing Agreement – DPA), reflejando el modelo de negocio de Hashdata predominantemente como Encargado del tratamiento de datos personales en un entorno SaaS B2B.
1. Quiénes somos
Hashdata es una empresa de tecnología que proporciona una plataforma de recogida, análisis y gestión de datos bajo el modelo Software as a Service (SaaS), accesible a través del sitio web www.hashdata.app y aplicaciones relacionadas.
A efectos de la legislación de protección de datos:
- Hashdata actúa como Encargado del tratamiento cuando trata datos personales en nombre de sus clientes corporativos, quienes actúan como Responsables y definen las finalidades y los medios del tratamiento.
- Hashdata actúa como Responsable del tratamiento solo en situaciones específicas y limitadas, tales como el tratamiento de datos personales relacionados con visitantes de sus sitios web institucionales, contactos comerciales, proveedores, socios y relaciones administrativas o contractuales propias.
2. Alcance de esta Política
Esta Política de Privacidad se aplica a los datos personales tratados por Hashdata en los siguientes contextos:
- acceso y navegación en sus sitios web institucionales;
- interacciones comerciales, contractuales y administrativas con Hashdata; y
- operación de la plataforma Hashdata, exclusivamente en los casos en que Hashdata actúe como Responsable del tratamiento.
Cuando Hashdata trate datos personales en nombre de sus clientes, en calidad de Encargado, el tratamiento se regirá por los contratos suscritos con el cliente, incluido el DPA, correspondiendo al cliente Responsable definir las finalidades, bases legales y demás aspectos del tratamiento.
3. Datos personales tratados
3.1 Datos personales tratados como Responsable
Cuando actúa como Responsable, Hashdata puede tratar las siguientes categorías de datos personales:
- datos de identificación y contacto, como nombre, correo electrónico corporativo e información profesional;
- datos de cuenta, acceso y autenticación relacionados con el uso de sitios web y servicios de Hashdata;
- datos técnicos y de navegación, tales como dirección IP, tipo de navegador y dispositivo, fecha y hora de acceso, así como registros de seguridad y logs de acceso.
3.2 Datos personales tratados como Encargado
Los datos personales introducidos, cargados o procesados en la plataforma Hashdata por clientes o usuarios autorizados por ellos son tratados exclusivamente en nombre y bajo la responsabilidad del respectivo cliente, que actúa como Responsable.
Hashdata no define el contenido, la naturaleza, las finalidades o las bases legales de estos datos, limitándose a tratarlos según las instrucciones documentadas del Responsable y en los términos contractuales aplicables.
4. Finalidades del tratamiento
Cuando actúa como Responsable, Hashdata trata datos personales para las siguientes finalidades:
- permitir el acceso y el uso de sus sitios web y servicios;
- gestionar relaciones comerciales, contractuales y administrativas;
- garantizar la seguridad, integridad, monitorización y prevención de fraudes;
- cumplir con las obligaciones legales y regulatorias.
Cuando actúa como Encargado, Hashdata trata datos personales exclusivamente para la prestación de los servicios contratados, incluyendo almacenamiento, organización, procesamiento y visualización de datos, siempre conforme a las instrucciones del Responsable.
Hashdata no utiliza los datos personales tratados en la plataforma para finalidades propias, tales como analítica interna, benchmarking entre clientes, marketing, publicidad, entrenamiento de modelos de inteligencia artificial, monetización o cualquier uso ajeno al contrato y a las instrucciones del Responsable.
5. Bases legales para el tratamiento
El tratamiento de datos personales se realiza con fundamento en las bases legales previstas en la LGPD, que pueden incluir:
- ejecución de contrato o de procedimientos preliminares relacionados con el contrato;
- cumplimiento de una obligación legal o regulatoria;
- interés legítimo, cuando sea aplicable y se evalúe de forma proporcional;
- consentimiento, solo cuando lo exija la legislación.
En el caso de los datos tratados en nombre de clientes, la definición de la base legal aplicable es responsabilidad exclusiva del Responsable.
6. Intercambio de datos y subencargados
Hashdata no comercializa datos personales.
Los datos personales podrán ser compartidos únicamente:
- con proveedores y socios tecnológicos estrictamente necesarios para la prestación de los servicios, como proveedores de infraestructura en la nube;
- cuando lo exija la ley, una orden judicial o una autoridad competente.
Todos los terceros y subencargados están sujetos a obligaciones contractuales de confidencialidad, seguridad de la información y protección de datos personales.
7. Transferencia internacional de datos
Los datos personales pueden ser transferidos y tratados en otros países, incluidos los Estados Unidos, para fines de alojamiento, procesamiento, copia de seguridad y contingencia operativa.
Las transferencias internacionales se realizan de conformidad con la LGPD, mediante la adopción de salvaguardas adecuadas, incluyendo cláusulas contractuales, medidas técnicas y administrativas de seguridad y mecanismos de gobernanza compatibles con el riesgo.
8. Seguridad de la información
Hashdata adopta medidas técnicas y administrativas de seguridad razonables y proporcionales a los riesgos, a la naturaleza de los datos tratados y al tamaño de la organización, incluyendo, entre otras:
- cifrado de datos en tránsito y en reposo, cuando sea aplicable;
- control de acceso basado en perfiles y permisos;
- mecanismos de autenticación;
- registros y monitorización de accesos y operaciones relevantes;
- utilización de proveedores de infraestructura confiables y buenas prácticas de seguridad de la información.
Aunque ningún sistema es absolutamente seguro, Hashdata realiza esfuerzos continuos para prevenir, detectar y mitigar riesgos.
9. Retención y eliminación de datos
Los datos personales se mantienen únicamente durante el periodo necesario para el cumplimiento de las finalidades informadas, para la ejecución de contratos o para el cumplimiento de obligaciones legales y regulatorias.
Tras la finalización del periodo de retención aplicable, los datos se eliminan o se anonimizan de forma segura. Puede haber una retención técnica residual en sistemas de copia de seguridad y contingencia por un periodo limitado, durante el cual los datos permanecen inaccesibles para su uso operativo y protegidos por controles de seguridad.
10. Derechos de los interesados
Según los términos de la LGPD, los interesados de los datos personales poseen derechos, incluyendo la confirmación de la existencia del tratamiento, acceso, rectificación, anonimización, bloqueo o eliminación, portabilidad (cuando sea aplicable) y revocación del consentimiento.
Cuando Hashdata actúe como Responsable, las solicitudes podrán enviarse a través de los canales indicados en esta Política. Cuando Hashdata actúe como Encargado, las solicitudes deberán dirigirse al respectivo cliente Responsable, encargado de la atención a los interesados.
11. Incidentes de seguridad
En el caso de un incidente de seguridad que afecte a datos personales, Hashdata adoptará las medidas adecuadas de contención, mitigación y respuesta.
Cuando actúe como Encargado, Hashdata comunicará el incidente al Responsable en un plazo razonable, considerando la naturaleza, la gravedad y la complejidad del evento, en los términos de la legislación aplicable, incluido el art. 48 de la LGPD. La evaluación y eventual comunicación a la Autoridad Nacional de Protección de Datos y a los interesados corresponderá al Responsable.
12. Delegado de Protección de Datos (DPO) y contacto
Para aclaraciones sobre esta Política o para el ejercicio de los derechos aplicables cuando Hashdata actúe como Responsable, el interesado podrá ponerse en contacto a través del siguiente canal:
Correo electrónico: LGPD@hashdata.app
Empresa: Hashdata
13. Actualizaciones de esta Política
Esta Política de Privacidad podrá actualizarse en cualquier momento para reflejar cambios legales, regulatorios, tecnológicos u operativos. La versión más reciente estará siempre disponible en el sitio web de Hashdata, con indicación de la fecha de la última actualización.
