Conformidad con la LGPD

Última actualización: 13 de abril de 2026

WiseData NPS, operada por WiseData Business LTDA (CNPJ 53.182.850/0001-14), trata datos personales en conformidad con la Ley General de Protección de Datos de Brasil (LGPD — Ley 13.709/2018).

Papel de WiseData NPS

Actuamos como responsable del tratamiento de los datos de nuestros clientes (titulares de cuenta) y como encargado del tratamiento de los datos de los destinatarios de las encuestas (contactos importados por los clientes). WiseData NPS actúa como encargada en el envío de encuestas de satisfacción (NPS, CSAT, CES, eNPS y similares) en nombre de los clientes, procesando los datos exclusivamente conforme a las instrucciones del cliente y en la medida necesaria para la prestación del servicio. El cliente que importa contactos es el responsable de esos datos y es íntegramente responsable de la recopilación, legalidad y base legal de los datos importados, incluyendo la obtención de consentimiento previo (opt-in) u otro fundamento legítimo aplicable, en los términos de la LGPD.

Bases legales utilizadas

Ejecución de contrato (Art. 7, V) para proporcionar los servicios contratados; consentimiento (Art. 7, I) para comunicaciones de marketing y cookies no esenciales; interés legítimo (Art. 7, IX) para mejora del producto, prevención de fraudes y seguridad; cumplimiento de obligación legal (Art. 7, II) para retención fiscal.

Derechos del titular

Confirmación de tratamiento; acceso a los datos; corrección de datos incompletos o desactualizados; anonimización, bloqueo o eliminación de datos innecesarios o excesivos; portabilidad a otro proveedor; eliminación de datos tratados con base en consentimiento; información sobre compartición con terceros; posibilidad de no otorgar consentimiento y sus consecuencias; revocación del consentimiento.

Medidas de seguridad

Cifrado en tránsito (TLS 1.3) y en reposo; datos alojados en infraestructura ubicada en Brasil (cuando está disponible) y en los EE. UU. (AWS, SendGrid); control de acceso basado en roles (RBAC); autenticación de dos factores (2FA); monitoreo continuo de accesos; validación de correos electrónicos y números de teléfono antes del envío para protección de la reputación.

Subencargados

SendGrid (Twilio) — envío de correos electrónicos; Meta Platforms — envío de WhatsApp; AWS — alojamiento y almacenamiento; Stripe — procesamiento de pagos; MillionVerifier — validación de correos electrónicos; OpenAI — análisis de sentimiento (datos anonimizados). Todos operan bajo contratos de procesamiento de datos (DPA).

Datos de visitantes y páginas públicas (Embed)

Las páginas públicas de respuesta de encuestas (accedidas vía enlace único) y los widgets de embed instalados en sitios de clientes pueden recopilar datos técnicos de los visitantes/respondentes — dirección IP, User-Agent, identificadores de dispositivo (fingerprint), tiempo de interacción e idioma del navegador — exclusivamente con fines de seguridad, prevención de fraudes, integridad de las respuestas y protección de la reputación de envío compartida. Estos datos no se utilizan para perfilamiento publicitario ni se comparten con terceros para fines de marketing.

Retención y eliminación

Datos de cuenta: se mantienen mientras la cuenta esté activa. Después de la cancelación: 90 días para exportación, luego anonimización o eliminación. Datos fiscales: 5 años (obligación legal). Registros de seguridad: 6 meses. Derecho al olvido: la eliminación de contactos individuales está disponible en cualquier momento desde el panel.

Incidentes de seguridad

En caso de un incidente que implique riesgo o daño relevante para los titulares, comunicaremos a la ANPD (Autoridad Nacional de Protección de Datos de Brasil) y a los titulares afectados en un plazo razonable, conforme el Art. 48 de la LGPD, describiendo la naturaleza de los datos afectados, los riesgos y las medidas adoptadas.

Cómo ejercer sus derechos

Envíe su solicitud a dpo.nps@wisedatabusiness.com con el asunto 'LGPD — WiseData NPS', incluyendo su nombre completo y descripción del pedido. Respondemos en un plazo de 15 días hábiles. Para solicitar la eliminación de cuenta o datos, también es posible utilizar el panel de la Plataforma directamente.