Política de privacidad y protección de datos personales de SUIDChain
La privacidad y la protección de los datos personales son importantes para SUIDChain.
La presente Política de privacidad explica cómo recopilamos, utilizamos, almacenamos, compartimos y protegemos los datos personales relacionados con el uso del sitio web, la plataforma, los SUID, los SUID Passes, los códigos QR, las API, las integraciones y el resto de servicios que ofrece SUIDChain.
Esta Política debe leerse junto con las Condiciones de uso, el Acuerdo de tratamiento de datos personales (DPA), los contratos comerciales, el Aviso sobre cookies y el resto de documentos aplicables a los servicios contratados.
1. Quiénes somos
SUIDChain es una plataforma de identificación digital, trazabilidad e inteligencia de datos para productos, lotes, colecciones y cadenas de producción.
A través del Identificador Único Sostenible (SUID), la plataforma permite organizar, relacionar y poner a disposición información sobre, entre otros aspectos:
- origen;
- autoría;
- producción;
- materiales y materias primas;
- territorio;
- logística;
- conformidad;
- impacto socioambiental;
- datos del mercado;
- presencia comercial de los productos registrados.
A efectos de la presente Política, SUIDChain es gestionado por:
Sautlink Tecnología de la Información y Comercio Electrónico Importación y Exportación S.L.
CNPJ: 12.031.849/0001-01
Dirección: Rua Prof. José Leite e Oiticica, 530, Conj. Jarecu 221, São Paulo, SP, CEP 04705-080
Canal de privacidad y atención a los interesados: contato@sautlink.com
Responsable del tratamiento de datos personales: [INSERTAR NOMBRE O EMPRESA, CUANDO CORRESPONDA]
En la presente Política, la empresa podrá denominarse «SUIDChain», «nosotros», «nuestro» o «nuestra».
2. Legislación aplicable
El tratamiento de los datos personales que realice SUIDChain se llevará a cabo de conformidad con la legislación brasileña, en particular:
- Ley n.º 13.709/2018 — Ley General de Protección de Datos Personales — LGPD;
- Ley n.º 12.965/2014 — Marco Civil de Internet;
- Decreto n.º 8.771/2016;
- Ley n.º 8.078/1990 — Código de Defensa del Consumidor, cuando sea aplicable;
- Ley n.º 8.069/1990 — Estatuto del Niño y del Adolescente;
- Ley n.º 15.211/2025 — Estatuto Digital del Niño y del Adolescente, cuando sea aplicable;
- reglamentos, resoluciones y directrices emitidos por la Agencia Nacional de Protección de Datos (ANPD).
Cuando una operación concreta afecte a titulares u organizaciones ubicadas en otros países, también podrán ser de aplicación las normas extranjeras en materia de protección de datos, sin que ello excluya la legislación brasileña cuando su aplicación sea obligatoria.
3. A quién se aplica esta Política
Esta política se aplica a las personas que:
- visitan la página web de SUIDChain;
- consultan páginas públicas de productos;
- leen códigos QR vinculados a SUID;
- acceden a un SUID Pass;
- solicitan que nos pongamos en contacto con ellos, un presupuesto, una presentación o una demostración;
- crean o utilizan cuentas en la plataforma;
- representan a clientes, socios u organizaciones contratantes;
- desempeñan funciones como artesanos, productores, proveedores o colaboradores;
- forman parte de cooperativas, asociaciones, comunidades o cadenas productivas registradas;
- utilizan API, integraciones o funcionalidades conectadas a SUIDChain;
- reciben comunicaciones institucionales, comerciales o de asistencia;
- participan en programas, proyectos piloto, proyectos, eventos o iniciativas relacionadas con SUIDChain.
4. Principios adoptados
SUIDChain tiene como objetivo tratar los datos personales respetando los principios establecidos en la LGPD, entre los que se incluyen:
- finalidad;
- adecuación;
- necesidad;
- libre acceso;
- calidad de los datos;
- transparencia;
- seguridad;
- prevención;
- no discriminación;
- responsabilidad y rendición de cuentas.
Esto significa que nos esforzamos por recopilar y utilizar únicamente los datos necesarios para fines legítimos, específicos y sobre los que se haya informado a los interesados.
5. Funciones de SUIDChain en el tratamiento de datos
En función de la actividad que se lleve a cabo, SUIDChain podrá actuar como responsable del tratamiento u operador de datos personales.
5.1 SUIDChain como controlador
SUIDChain actúa como responsable del tratamiento cuando toma decisiones sobre los fines y los medios del tratamiento, por ejemplo, para:
- crear y gestionar cuentas de usuario;
- atender consultas y solicitudes;
- presentar propuestas y demostraciones;
- encargarse de la facturación y la gestión contractual;
- gestionar la relación con los clientes y socios;
- proteger la plataforma contra el fraude y los accesos no autorizados;
- llevar registros de acceso y seguridad;
- analizar el uso de la página web y de la plataforma;
- enviar comunicaciones institucionales o comerciales;
- cumplir con las obligaciones legales y reglamentarias;
- ejercer o defender derechos.
5.2 SUIDChain como operador
SUIDChain podrá actuar como operador cuando una empresa, marca, cooperativa, asociación, organización, institución o proyecto utilice la plataforma para tratar datos personales bajo su responsabilidad.
Esto podría ocurrir, por ejemplo, cuando un cliente introduzca datos sobre:
- artesanos;
- productores;
- proveedores;
- colaboradores;
- miembros de cooperativas;
- participantes en proyectos;
- representantes de organizaciones;
- el resto de personas que forman parte de una cadena de producción.
En estas situaciones, el cliente será, por regla general, el responsable del tratamiento, y SUIDChain llevará a cabo el tratamiento de acuerdo con:
- las instrucciones legítimas y documentadas del cliente;
- el contrato celebrado entre las partes;
- el Acuerdo de tratamiento de datos personales (DPA);
- la configuración de la cuenta;
- las funcionalidades contratadas;
- la legislación aplicable.
El cliente debe asegurarse de que cuenta con una base jurídica para recopilar, registrar, compartir y, cuando proceda, publicar los datos personales introducidos en la plataforma.
El hecho de que el cliente actúe como controlador no exime a SUIDChain de sus responsabilidades legales por las operaciones que realice en calidad de operador.
6. Datos personales que podemos recopilar
Los datos tratados pueden variar en función del uso que se haga del sitio web, de la plataforma y de los servicios.
6.1 Datos de registro y de cuenta
Podremos recopilar:
- nombre completo;
- correo electrónico;
- teléfono;
- cargo o función;
- empresa u organización;
- CPF, cuando sea necesario;
- NIF y datos de registro de la organización;
- nombre de usuario;
- contraseña almacenada de forma segura;
- plan o servicio contratado;
- preferencias de la cuenta;
- idioma;
- país;
- usuarios y permisos;
- historial de acceso y uso.
SUIDChain no debe almacenar contraseñas en texto sin cifrar.
6.2 Datos de contacto y relación
Cuando una persona se pone en contacto con nosotros, podremos tratar:
- nombre;
- correo electrónico;
- por teléfono o por WhatsApp;
- empresa u organización;
- cargo;
- asunto de la solicitud;
- contenido del mensaje;
- historial de atención;
- información facilitada durante reuniones, presentaciones o demostraciones;
- documentación necesaria para el seguimiento de la solicitud.
6.3 Datos de trazabilidad
Los clientes podrán registrar información relacionada con productos, lotes, colecciones y cadenas de producción, como:
- nombre y descripción del producto;
- marca;
- categoría;
- SKU;
- EAN, GTIN, ASIN u otros identificadores;
- número de lote;
- colección;
- orden de producción;
- materiales y materias primas;
- origen geográfico;
- país, provincia y municipio;
- comunidad o territorio;
- fechas de producción, movimiento, actualización o emisión;
- procesos productivos;
- registros logísticos;
- información sobre proveedores;
- certificados;
- documentos;
- fotografías;
- vídeos;
- archivos;
- pruebas de conformidad;
- información sobre sostenibilidad e impacto;
- indicadores de presencia y validación en el mercado.
No toda esta información constituye datos personales. Sin embargo, parte de ella podría identificar a personas físicas o estar relacionada con ellas.
6.4 Datos de artesanos, productores y miembros de la cadena
En función del proyecto y de la configuración establecida por el cliente, se podrán tratar:
- nombre;
- imagen;
- voz, cuando haya vídeo o audio;
- actividad profesional;
- organización, asociación o cooperativa;
- función que desempeña en la cadena;
- municipio, estado, región o territorio en el que opera;
- trayectoria o trayectoria profesional;
- técnicas de producción;
- información sobre la autoría;
- participación en la producción;
- testimonios;
- registros de participación en proyectos;
- información sobre el impacto social;
- información profesional autorizada por el titular.
El cliente deberá limitar los datos registrados a la información necesaria y compatible con la finalidad del proyecto.
6.5 Datos personales sensibles
SUIDChain no tiene como finalidad habitual recopilar ni tratar datos personales sensibles.
Los datos relativos al origen racial o étnico, la religión, las opiniones políticas, la afiliación sindical, la salud, la vida sexual, la genética o la biometría solo podrán tratarse cuando:
- sean realmente necesarios;
- exista una base jurídica específica;
- que el objetivo esté claramente definido;
- se adopten medidas de seguridad adicionales;
- si el tratamiento está autorizado contractualmente, cuando SUIDChain actúe como operador.
La descripción de un territorio, una comunidad, una cultura, una técnica tradicional o una actividad profesional no debe utilizarse para crear perfiles discriminatorios ni para deducir indebidamente datos sensibles.
6.6 Datos recopilados al consultar un SUID Pass
Cuando una persona accede a un SUID Pass o escanea un código QR, podemos recopilar datos técnicos, tales como:
- dirección IP;
- fecha y hora del acceso;
- navegador;
- sistema operativo;
- tipo de dispositivo;
- páginas visitadas;
- identificador del SUID al que se ha accedido;
- dirección de correo electrónico de origen;
- ubicación aproximada derivada de la dirección IP, cuando esté disponible;
- idioma del navegador;
- eventos de interacción con la página;
- registros de seguridad.
Estos datos podrán utilizarse para:
- garantizar la seguridad de la consulta;
- prevenir el fraude y los abusos;
- llevar registros técnicos;
- medir las visitas;
- elaborar estadísticas agregadas;
- evaluar el alcance de los productos;
- mejorar la experiencia de usuario;
- generar indicadores para el cliente responsable del producto.
Siempre que sea posible, los informes que se faciliten a los clientes utilizarán información agregada o reducida a lo estrictamente necesario para la finalidad indicada.
6.7 Datos procedentes de integraciones
Cuando el cliente habilita una integración, SUIDChain podrá recibir o enviar datos a través de:
- sistemas de gestión empresarial;
- plataformas de comercio electrónico;
- plataformas de venta;
- sistemas de gestión de existencias;
- soluciones logísticas;
- servicios de cotización de fletes;
- servicios de impresión de etiquetas;
- medios de pago;
- sistemas de almacenamiento;
- herramientas de atención al cliente;
- API y servicios de terceros.
El tratamiento deberá limitarse a los datos necesarios para llevar a cabo la integración autorizada.
El cliente podrá desactivar las integraciones disponibles a través de su cuenta o solicitar su desactivación, siempre que se cumplan las condiciones técnicas y contractuales.
6.8 Datos financieros y de cobro
En lo que respecta a la contratación, la facturación y el pago, podremos tratar:
- nombre o razón social;
- CPF o CNPJ;
- dirección de facturación;
- datos del responsable financiero;
- plan contratado;
- historial de pagos;
- facturas;
- datos necesarios para el cobro;
- estado de la suscripción.
Los datos completos de la tarjeta podrán ser procesados directamente por entidades financieras o proveedores de servicios de pago.
Cuando el pago sea procesado por un tercero, SUIDChain solo podrá recibir información como la confirmación, el estado, el importe y el identificador de la transacción.
6.9 Datos recibidos de socios o terceros
Podremos recibir datos personales de:
- empresas contratantes;
- cooperativas;
- asociaciones;
- organizaciones colaboradoras;
- sistemas integrados;
- proveedores de tecnología;
- plataformas de comercio electrónico;
- proveedores de servicios logísticos;
- organizadores de eventos y programas;
- fuentes de acceso público, siempre que se permita su uso.
La recepción de datos de terceros no exime de la necesidad de que exista una finalidad legítima, una base jurídica y transparencia frente al interesado.
7. Cookies y tecnologías similares
El sitio web y la plataforma pueden utilizar cookies, píxeles, registros del servidor, almacenamiento local y tecnologías similares.
Las cookies pueden clasificarse en:
7.1 Cookies necesarias
Se utilizan para:
- permitir el funcionamiento de la página web;
- autenticar a los usuarios;
- mantener las sesiones activas;
- mantener la configuración de seguridad;
- prevenir el fraude;
- garantizar los recursos solicitados por el usuario.
Estas cookies podrán utilizarse independientemente del consentimiento cuando sean estrictamente necesarias para el funcionamiento o la prestación del servicio solicitado.
7.2 Cookies de preferencias
Se pueden utilizar para recordar:
- idioma;
- región;
- configuraciones;
- las elecciones realizadas por el visitante;
- preferencias de navegación.
7.3 Cookies de análisis y rendimiento
Pueden utilizarse para comprender:
- número de visitas;
- páginas más visitadas;
- funcionamiento de las páginas;
- errores;
- rendimiento;
- forma de utilizar la página web y la plataforma.
7.4 Cookies de publicidad y marketing
Cuando se utilicen, pueden ayudar a:
- evaluar campañas;
- limitar la repetición de anuncios;
- presentar contenidos relacionados con los intereses;
- evaluar los resultados de las comunicaciones promocionales.
Las cookies no esenciales que dependan únicamente del consentimiento solo deberán activarse una vez que el visitante haya seleccionado su opción.
El panel o banner de cookies deberá permitir, según corresponda:
- aceptar;
- rechazar las cookies que no sean necesarias;
- gestionar las preferencias;
- modificar las opciones más adelante.
La desactivación de determinadas cookies podría afectar a funciones no esenciales de la página web.
Se podrá ofrecer información más detallada en un aviso o en una política específica sobre cookies.
8. SUID: datos e información pública
El SUID Pass es una página digital vinculada a un producto, lote, colección, proceso o registro de trazabilidad.
En función de la configuración del cliente, se podrá hacer pública información como:
- nombre e imagen del producto;
- marca;
- categoría;
- origen;
- materiales;
- procesos productivos;
- lote o colección;
- organización responsable;
- territorio;
- pruebas y certificados;
- información relevante;
- datos de asistencia o de validación de mercado;
- nombre y presentación profesional de los artesanos o productores;
- imagen profesional autorizada;
- testimonios autorizados.
El cliente encargado del registro deberá:
- determinar qué información será pública;
- comprobar la exactitud de los datos;
- contar con una base jurídica para su publicación;
- obtener la autorización para el uso de imágenes, voz, testimonios o relatos, cuando sea necesario;
- informar a los titulares sobre la exposición pública;
- mantener la información actualizada;
- atender las solicitudes de corrección o retirada.
No deben publicarse en SUID Passes:
- CPF;
- DNI;
- pasaporte;
- documentos personales;
- datos bancarios;
- dirección completa del domicilio;
- teléfono personal;
- correo electrónico personal;
- contraseñas;
- datos sanitarios;
- datos de niños o adolescentes;
- datos personales sensibles sin una base jurídica específica;
- información confidencial;
- documentos protegidos;
- secretos comerciales o industriales;
- información que pueda exponer al titular a un riesgo indebido.
SUIDChain podrá restringir, bloquear o eliminar contenidos que:
- incumplan la legislación;
- expongan indebidamente a una persona;
- vulneren los derechos de terceros;
- se hayan publicado sin fundamento jurídico;
- que pongan en peligro la seguridad;
- que incumplan esta Política o las Condiciones de uso.
Cuando reciba una solicitud relacionada con información publicada por un cliente, SUIDChain podrá remitirla al responsable del tratamiento y adoptar medidas provisionales para proteger al titular de los datos, cuando sea necesario.
9. Blockchain y registros de integridad
SUIDChain podrá utilizar la cadena de bloques u otras tecnologías de registro distribuido para generar pruebas técnicas de:
- existencia;
- integridad;
- autenticidad;
- fecha;
- vinculación;
- historial de determinados registros.
Siempre que sea técnicamente posible y adecuado, los registros en la cadena de bloques deberán limitarse a:
- hashes;
- identificadores técnicos;
- referencias de transacción;
- marcas temporales;
- pruebas criptográficas;
- pruebas de integridad.
SUIDChain no tiene como objetivo registrar datos personales directamente, en texto sin cifrar, en una cadena de bloques pública o inmutable.
Los datos que figuran en el SUID Pass podrán almacenarse en bases de datos independientes y vincularse a una prueba técnica registrada en blockchain.
Cuando una transacción técnica ya registrada no pueda borrarse debido a las características de la red utilizada, se podrán adoptar medidas como:
- eliminación de la información de la página pública;
- corrección de los datos almacenados en los sistemas asociados;
- cancelación de la inscripción;
- bloqueo;
- restricción de acceso;
- anonimización;
- eliminación de la información almacenada fuera de la cadena de bloques.
El cliente no debe introducir datos personales en campos destinados a registros permanentes o inalterables.
10. Para qué utilizamos los datos personales
Los datos personales podrán utilizarse para:
- crear y gestionar cuentas;
- autenticar a los usuarios;
- gestionar permisos;
- prestar los servicios contratados;
- emitir y gestionar SUID;
- generar y poner a disposición pases SUID;
- generar códigos QR;
- procesar la información sobre la trazabilidad;
- proporcionar paneles de control, informes e indicadores;
- gestionar las API y las integraciones;
- atender las solicitudes de asistencia;
- presentar propuestas y demostraciones;
- ejecutar contratos;
- realizar cobros;
- emitir documentos fiscales;
- impartir formación y encargarse de la puesta en marcha;
- garantizar la seguridad de la plataforma;
- prevenir fraudes, abusos y accesos no autorizados;
- investigar fallos e incidentes;
- llevar registros de acceso;
- mejorar los productos, los servicios y la experiencia de usuario;
- generar estadísticas y análisis agregados;
- comunicar los cambios en los servicios;
- enviar comunicaciones institucionales;
- enviar comunicaciones comerciales, cuando esté permitido;
- cumplir con obligaciones legales, reglamentarias o judiciales;
- ejercer o defender derechos;
- proteger los derechos y la seguridad de SUIDChain, de los clientes, de los usuarios y de terceros.
11. Fundamentos jurídicos utilizados
El tratamiento de datos personales podrá realizarse sobre la base de uno o varios de los fundamentos jurídicos previstos en la LGPD, entre los que se incluyen:
- consentimiento;
- cumplimiento de una obligación legal o reglamentaria;
- cumplimiento del contrato;
- realización de trámites preliminares relacionados con el contrato;
- el ejercicio habitual de los derechos;
- protección de la vida o de la integridad física;
- la tutela de la salud, cuando proceda;
- interés legítimo de SUIDChain o de terceros;
- protección del crédito, cuando proceda;
- prevención del fraude y seguridad del titular;
- otras hipótesis previstas en la legislación.
La base jurídica se definirá teniendo en cuenta:
- el objetivo;
- la categoría de datos;
- la relación existente con el titular;
- el contexto del tratamiento;
- los riesgos que conlleva;
- el papel que desempeña SUIDChain.
Cuando el tratamiento se base en un interés legítimo, SUIDChain deberá evaluar:
- la legitimidad de la finalidad;
- la necesidad del tratamiento;
- las expectativas razonables del titular;
- las posibles repercusiones sobre sus derechos;
- las medidas de protección y transparencia aplicables.
Cuando el tratamiento dependa del consentimiento, el interesado podrá revocarlo a través de los canales puestos a su disposición.
La revocación no invalidará los tratamientos realizados anteriormente y no impedirá la conservación de los datos cuando exista otra base jurídica aplicable.
12. Datos introducidos por los clientes
Los clientes no deberán introducir datos personales sin que exista una necesidad, una finalidad legítima y una base jurídica adecuada.
Al registrar datos de terceros, el cliente declara que:
- cuenta con una base jurídica para el tratamiento;
- informó a los interesados sobre el uso de los datos;
- haya obtenido el consentimiento cuando este sea la base jurídica aplicable;
- respeta los principios de finalidad, adecuación y necesidad;
- mantiene los datos correctos y actualizados;
- cuenta con autorización para utilizar imágenes y testimonios, cuando sea necesario;
- ha establecido qué información podrá hacerse pública;
- adoptará medidas para garantizar los derechos de los interesados;
- no registrará datos obtenidos de forma ilegal o abusiva;
- No utilizará la plataforma con fines discriminatorios ni para llevar a cabo una vigilancia indebida.
SUIDChain podrá solicitar aclaraciones, restringir el tratamiento de datos o eliminar contenidos que infrinjan:
- la legislación;
- esta Política;
- la DPA;
- las Condiciones de uso;
- los derechos de los titulares o de terceros.
13. Intercambio de datos
SUIDChain podrá compartir datos personales cuando sea necesario para los fines descritos en la presente Política.
La divulgación podrá realizarse con:
- proveedores de alojamiento web y servicios en la nube;
- servicios de bases de datos;
- empresas de seguridad de la información;
- proveedores de correo electrónico y comunicaciones;
- plataformas de atención al cliente;
- herramientas de seguimiento;
- herramientas de análisis;
- plataformas de videoconferencia y de gestión de citas;
- procesadores de pagos;
- sistemas contables y fiscales;
- servicios logísticos;
- servicios de cotización de fletes;
- servicios de impresión de etiquetas;
- Sistemas ERP;
- plataformas de venta;
- plataformas integradas;
- consultores;
- auditores;
- contadores;
- asesores jurídicos;
- empresas contratantes;
- organizaciones responsables del tratamiento de los datos;
- las autoridades públicas, en virtud de una obligación legal o de una solicitud válida.
Los proveedores que actúen como operadores o suboperadores deberán recibir únicamente los datos necesarios y estarán sujetos a obligaciones compatibles con:
- la finalidad prevista en el contrato;
- la confidencialidad;
- la seguridad;
- la legislación aplicable.
Algunos terceros podrán actuar como responsables del tratamiento independientes, especialmente entidades financieras, mercados online, operadores logísticos y plataformas contratadas directamente por el cliente.
SUIDChain no vende ni alquila datos personales como producto.
14. Transferencia internacional de datos
Debido al uso de servicios tecnológicos, en la nube, de comunicaciones, de análisis, de asistencia técnica y de integración, es posible que determinados datos se almacenen o se traten fuera de Brasil.
Las transferencias internacionales deberán cumplir con la LGPD y la normativa de la ANPD.
En función de la operación, se podrán utilizar mecanismos como:
- resolución de adecuación emitida por la ANPD;
- cláusulas contractuales tipo aprobadas por la ANPD;
- cláusulas tipo reconocidas como equivalentes;
- cláusulas contractuales específicas previamente aprobadas;
- normas corporativas globales aprobadas;
- cooperación jurídica internacional;
- cumplimiento del contrato;
- el ejercicio habitual de los derechos;
- protección de la vida;
- consentimiento específico y destacado, cuando sea jurídicamente válido;
- otros mecanismos autorizados por la legislación.
Cuando se utilicen las cláusulas contractuales tipo brasileñas, deberán incorporarse a los instrumentos pertinentes de acuerdo con el modelo oficial de la ANPD.
SUIDChain deberá adoptar medidas razonables para comprobar que el destinatario internacional ofrece una protección acorde con la naturaleza de los datos y los riesgos que conlleva su tratamiento.
Se podrá facilitar al titular información adicional sobre transferencias concretas previa solicitud.
15. Retención y eliminación
Los datos personales se conservarán durante el tiempo necesario para:
- cumplir con los fines indicados;
- ejecutar contratos;
- mantener las cuentas y los servicios activos;
- cumplir con las obligaciones legales o reglamentarias;
- conservar los registros de seguridad;
- prevenir el fraude;
- resolver conflictos;
- ejercer o defender derechos;
- atender las solicitudes de las autoridades;
- llevar a cabo procedimientos de copia de seguridad y recuperación.
Los plazos pueden variar en función de:
- la categoría del dato;
- el objetivo;
- el contrato;
- el fundamento jurídico;
- el tipo de usuario;
- el riesgo que conlleva;
- la legislación aplicable.
Cuando SUIDChain esté sujeto a la obligación de conservación prevista en el Marco Civil de Internet, los registros de acceso a las aplicaciones se conservarán, de forma confidencial y en un entorno controlado y seguro, durante el plazo legal aplicable.
Una vez que haya finalizado la finalidad o el plazo de conservación, los datos podrán:
- eliminados;
- anonimizados;
- agregados;
- bloqueados;
- se conservarán de forma restringida cuando exista una obligación legal o sea necesario para la defensa de derechos.
La eliminación de una cuenta no implica necesariamente la eliminación inmediata de todos los datos.
Las copias residuales podrán permanecer temporalmente en las copias de seguridad hasta que sean sustituidas por los ciclos normales de retención, sin que se utilicen para nuevos fines.
Los datos anonimizados podrán conservarse con fines estadísticos, de investigación, de seguridad y de mejora de los servicios, siempre que no sea razonablemente posible volver a identificar a los titulares.
16. Seguridad de la información
SUIDChain adopta medidas técnicas y administrativas destinadas a proteger los datos personales frente a:
- accesos no autorizados;
- pérdida;
- destrucción;
- modificación;
- fuga;
- compartición indebida;
- indisponibilidad;
- tratamiento ilícito o inadecuado.
Las medidas podrán incluir, en función de la naturaleza y el riesgo del tratamiento:
- control de acceso;
- autenticación;
- gestión de credenciales;
- segregación de permisos;
- protección de los datos en tránsito;
- registro de actividades;
- copias de seguridad;
- seguimiento;
- actualización de sistemas;
- corrección de vulnerabilidades;
- políticas internas;
- procedimientos de respuesta ante incidentes;
- evaluación de proveedores;
- restricción del acceso en función de las necesidades profesionales;
- procesos de continuidad y recuperación.
Ningún sistema es totalmente inmune a los riesgos.
Los usuarios también deberán:
- utilizar contraseñas seguras;
- mantener la confidencialidad de sus credenciales;
- revisar los usuarios autorizados;
- mantener sus dispositivos protegidos;
- comunicar inmediatamente cualquier sospecha de acceso no autorizado.
SUIDChain no afirma contar con certificaciones, sellos o auditorías de seguridad que no se hayan obtenido formalmente.
17. Incidentes de seguridad
En caso de que se produzca un incidente de seguridad que afecte a datos personales, SUIDChain adoptará medidas para:
- identificar y contener el incidente;
- investigar sus causas;
- reducir los posibles impactos;
- conservar registros y pruebas;
- corregir vulnerabilidades;
- evaluar los riesgos para los titulares;
- documentar las medidas adoptadas.
Cuando SUIDChain actúe como responsable del tratamiento y el incidente pueda suponer un riesgo o un perjuicio significativo para los interesados, se realizarán las notificaciones a la ANPD y a los interesados en los plazos y condiciones establecidos por la legislación y la normativa aplicables.
Cuando SUIDChain actúe como operador, informará al cliente-controlador sin demora injustificada y le facilitará la información disponible para ayudarle en la evaluación y en las comunicaciones necesarias.
La comunicación a los titulares deberá utilizar un lenguaje claro y, cuando proceda, indicar:
- la naturaleza del incidente;
- las categorías de datos afectadas;
- los riesgos relacionados;
- las medidas adoptadas;
- las recomendaciones dirigidas al titular;
- el canal para obtener información.
18. Derechos de los interesados
De conformidad con la LGPD, el interesado podrá solicitar, cuando proceda:
- confirmación de la existencia de un tratamiento;
- acceso a los datos;
- corrección de datos incompletos, inexactos o desactualizados;
- anonimización de los datos innecesarios, excesivos o tratados de forma irregular;
- bloqueo;
- eliminación;
- portabilidad, de conformidad con la normativa aplicable;
- información sobre las entidades públicas y privadas con las que se ha compartido información;
- información sobre la posibilidad de no dar su consentimiento;
- información sobre las consecuencias de la denegación;
- revocación del consentimiento;
- eliminación de los datos tratados con consentimiento, salvo en los casos previstos por la ley;
- oposición al tratamiento realizado en incumplimiento de la LGPD;
- revisión de las decisiones adoptadas exclusivamente sobre la base de un tratamiento automatizado que afecten a sus intereses;
- información sobre los criterios y procedimientos de las decisiones automatizadas, respetando el secreto comercial e industrial;
- presentación de una solicitud o reclamación ante la ANPD.
Los derechos podrán estar sujetos a limitaciones cuando la conservación o el tratamiento sean necesarios para:
- cumplimiento de una obligación legal;
- el ejercicio habitual de los derechos;
- prevención del fraude;
- seguridad;
- protección de los derechos de terceros;
- cumplimiento de una orden de la autoridad competente;
- otros supuestos previstos en la legislación.
Cuando SUIDChain actúe como operador, la solicitud podrá remitirse al cliente-controlador responsable.
Para proteger al titular frente a posibles fraudes, podremos solicitar la información necesaria para confirmar su identidad o su representación.
19. Análisis automatizados e inteligencia de datos
SUIDChain podrá utilizar mecanismos automatizados para:
- organizar la información;
- detectar inconsistencias;
- clasificar registros;
- generar indicadores;
- elaborar informes;
- presentar tendencias;
- colaborar en los análisis operativos;
- colaborar en los análisis comerciales;
- apoyar las decisiones logísticas;
- analizar datos de trazabilidad.
Estos mecanismos tendrán carácter informativo y de apoyo.
Cuando se adopte una decisión basada exclusivamente en un tratamiento automatizado que afecte a los intereses de una persona física, el interesado podrá ejercer los derechos previstos en la LGPD.
SUIDChain no deberá utilizar mecanismos automatizados que fomenten la discriminación ilícita o abusiva.
20. Niños y adolescentes
El sitio web y la plataforma de SUIDChain no están dirigidos a niños.
Las cuentas deben ser creadas por personas con capacidad jurídica o por representantes autorizados de una organización.
Los datos de niños y adolescentes no deben registrarse en SUID Passes ni en registros de trazabilidad sin:
- finalidad legítima y necesaria;
- tener en cuenta el interés superior del niño o del adolescente;
- fundamento jurídico adecuado;
- transparencia ante los responsables;
- medidas de seguridad reforzadas;
- cumplimiento de la LGPD, del Estatuto de la Infancia y la Adolescencia y del Estatuto Digital de la Infancia y la Adolescencia.
Cuando la legislación exija el consentimiento, este deberá obtenerse de forma específica y destacada de al menos uno de los padres o del tutor legal.
La información sobre niños y adolescentes no debe publicarse en páginas públicas sin una evaluación específica de los riesgos y de las condiciones legales aplicables.
En caso de que se detecte un tratamiento inadecuado, SUIDChain podrá restringir, bloquear o eliminar la información.
21. Comunicación y marketing
SUIDChain podrá enviar comunicaciones relacionadas con:
- cuentas;
- contratos;
- seguridad;
- soporte;
- modificaciones de la plataforma;
- mantenimiento;
- eventos;
- contenidos;
- investigaciones;
- productos y servicios.
Las comunicaciones necesarias para la ejecución del contrato, la atención al cliente, la seguridad o el cumplimiento de obligaciones legales podrán enviarse independientemente del consentimiento para recibir comunicaciones de marketing.
Las comunicaciones promocionales se enviarán sobre la base de un fundamento jurídico adecuado y deberán permitir que el destinatario se dé de baja.
La cancelación de las comunicaciones comerciales no impedirá el envío de los mensajes operativos o contractuales que sean necesarios.
22. Enlaces, integraciones y servicios de terceros
El sitio web y la plataforma pueden contener enlaces o integraciones con servicios de terceros.
Estos terceros podrán tratar datos tales como:
- operadores;
- suboperadores;
- controladores independientes.
Los servicios externos tienen sus propias políticas y condiciones.
SUIDChain no controla las prácticas de privacidad de sitios web o plataformas independientes y recomienda a sus usuarios que consulten los documentos correspondientes antes de facilitar datos personales.
Cuando el cliente contrate o habilite la integración, también será responsable de evaluar al tercero y los fines del intercambio de datos.
23. Modificaciones de esta política
Esta Política podrá actualizarse para reflejar:
- cambios en la plataforma;
- nuevas funciones;
- cambios en los procesos internos;
- recurso a nuevos proveedores;
- cambios legales o normativos;
- resoluciones de la ANPD;
- mejoras en las prácticas de privacidad y seguridad.
La versión actualizada se publicará en la página web con la fecha de la última revisión.
Cuando los cambios tengan un impacto significativo en los titulares, podremos comunicarles la actualización a través de:
- correo electrónico;
- aviso en la plataforma;
- mensaje en la página web;
- otro canal adecuado.
24. Cómo ejercer sus derechos
Si tiene alguna duda, solicitud o reclamación relacionada con los datos personales, póngase en contacto con nosotros a través de los siguientes canales:
Correo electrónico: contato@sautlink.com
Responsable: Sautlink Tecnologia da Informação e Comércio Eletrônico Imp. e Exp. Ltda.
CNPJ: 12.031.849/0001-01
Dirección: Rua Prof. José Leite e Oiticica, 530, Conj. Jarecu 221, São Paulo, SP, CEP 04705-080
Responsable: [INSERTAR NOMBRE O EMPRESA, CUANDO CORRESPONDA]
El titular también podrá utilizar la página de contacto de SUIDChain.
La solicitud deberá indicar, siempre que sea posible:
- nombre del titular;
- correo electrónico utilizado en la plataforma;
- empresa u organización relacionada;
- SUID o página implicada;
- descripción clara del pedido;
- derecho que desea ejercer.
SUIDChain podrá solicitar la información adicional necesaria para:
- localizar los datos;
- confirmar la identidad del titular;
- comprobar los poderes del representante;
- evitar el fraude;
- proteger los datos de terceros.
Las solicitudes se responderán en los plazos previstos en la legislación y la normativa aplicables.
En caso de que el titular considere que su solicitud no ha sido atendida adecuadamente, podrá presentar una reclamación ante la Agencia Nacional de Protección de Datos.
25. Disposiciones finales
La presente Política se interpretará de conformidad con la legislación brasileña.
La posible nulidad de una disposición no afectará al resto del documento.
Esta política tiene carácter informativo y no sustituye a:
- contratos mercantiles;
- Condiciones de uso;
- Acuerdos sobre el tratamiento de datos personales;
- autorizaciones específicas;
- avisos mostrados durante la recogida;
- documentos necesarios para operaciones específicas.
SUIDChain — Identificador único sostenible
Trazabilidad, identidad digital e inteligencia para convertir el origen, la producción y el impacto en datos verificables.