Habla con nosotros

Política de Privacidad

Introducción

La política definida a continuación debe estar siempre disponible públicamente en los sitios web de las unidades pertenecientes al Grupo DB1.

En DB1 Group y/o nuestras afiliadas, subsidiarias y empresas vinculadas, entendemos y respetamos su privacidad, y nos comprometemos a adoptar medidas coherentes y salvaguardas adecuadas para la protección de los datos personales tratados en nuestros sitios web, aplicaciones y demás canales digitales.

DB1 Group cuenta con un Sistema de Gestión de Seguridad de la Información y Privacidad (SGSIP), con prácticas basadas en las normas internacionales ISO/IEC 27001:2022 e ISO/IEC 27701:2019, que garantiza controles técnicos y organizativos para proteger los datos personales contra accesos no autorizados, pérdidas, alteraciones o divulgaciones indebidas.

Esta Política tiene como objetivo informar, de manera clara y accesible, cómo recopilamos, utilizamos, almacenamos, compartimos y protegemos sus datos personales, de conformidad con la Ley General de Protección de Datos Personales (Ley nº 13.709/2018), con el Marco Civil de Internet (Ley nº 12.965/2014) y su decreto reglamentario (Decreto nº 8.771/2016), con las Resoluciones de la Autoridad Nacional de Protección de Datos (ANPD) aplicables a la materia y demás normas sectoriales relacionadas.

1. DEFINICIÓN DE INFORMACIÓN PERSONAL

De conformidad con la legislación de Protección de Datos Personales aplicable en los países en los que DB1 Group presta sus servicios y para los fines de esta Política de Privacidad o Tratamiento de Datos Personales, consideraremos que la información proporcionada por el usuario es de carácter personal siempre que, por sí sola o en conjunto con otros datos proporcionados o generados, permita identificar o hacer identificable a una persona física (Titular de los Datos). Una persona física identificable es aquella que puede ser identificada, directa o indirectamente, en particular mediante referencia a un identificador, como un nombre, un número de identificación, datos de ubicación, un identificador en línea o uno o más factores específicos de las características físicas, fisiológicas, genéticas, mentales, económicas, culturales o sociales de dicha persona física.

2. CATEGORÍAS DE DATOS PERSONALES QUE RECOPILAMOS:

Según lo permitido por la legislación aplicable, los datos personales que recopilamos directamente de usted pueden abarcar diversas categorías y tipos, observando siempre los principios de finalidad, adecuación, necesidad, libre acceso, calidad de los datos, transparencia, seguridad, prevención, no discriminación, responsabilidad y rendición de cuentas. Podremos tener acceso a:

(i) su información de contacto, como, entre otros, aquella utilizada para comunicarnos con usted, como nombre, cargo, nombre de la empresa, dirección de correo electrónico, número de teléfono o dirección postal;

(ii) información de la cuenta, como, por ejemplo, nombre de usuario, ID de usuario, datos sobre su inscripción o participación en capacitaciones, webinars u otros eventos;

(iii) información profesional o relacionada con el empleo, como currículum, carta de presentación e historial profesional;

(iv) información recopilada automáticamente, como dirección IP, ubicación, fecha y hora, historial de navegación, geolocalización, fuente de referencia, tipo de navegador, duración de la visita y páginas visitadas;

(v) inferencias, es decir, información obtenida a partir de los datos personales recopilados en el punto anterior, como los temas en los que usted podría estar interesado según las áreas del sitio que visita o los productos que podrían interesarle según sus registros de compra.

3. ROLES EN EL TRATAMIENTO DE DATOS

DB1 Group podrá actuar como responsable o encargado del tratamiento de datos personales, según lo previsto en la legislación vigente, especialmente en los términos del art. 5º, incisos VI y VII de la LGPD, dependiendo de la naturaleza de la relación establecida con clientes, colaboradores, proveedores y demás terceros, así como de las obligaciones derivadas de los contratos celebrados.

Nos comprometemos a informarle sobre nuestro rol en el tratamiento de sus datos, ya sea mediante instrumentos contractuales, términos de uso, políticas de privacidad u otros documentos relacionados, garantizando la transparencia prevista en el art. 6º, inciso VI de la LGPD.

4. CÓMO OBTENEMOS SUS DATOS PERSONALES

DB1 Group obtiene datos personales directamente a través de las interacciones realizadas con usted, así como mediante el uso de nuestros productos y servicios. Esto incluye, entre otras, situaciones en las que usted: solicita soporte; se inscribe o participa en una capacitación, webinar u otro evento; solicita información o materiales, como, por ejemplo, e-books o similares; participa en encuestas o evaluaciones, promociones; se postula a un empleo; envía preguntas o comentarios;

Los datos personales recopilados por medios en línea también podrán combinarse con información proporcionada a través de canales fuera de línea, como, por ejemplo, durante entrevistas de trabajo o en eventos realizados o patrocinados por DB1 Group en los que usted participe.

También podemos recopilar información automáticamente relacionada con el uso de nuestros sitios web y con la respuesta a nuestros correos electrónicos mediante el uso de diversas tecnologías. La recopilación de información de esta manera nos permite analizar la eficacia de nuestros sitios web y de nuestros esfuerzos de marketing, permitiéndonos personalizar su experiencia y mejorar nuestras interacciones con usted.

5. SOBRE EL USO DE SU INFORMACIÓN PERSONAL

DB1 Group puede utilizar los datos personales que recopilamos para diversas finalidades, entre ellas: identificarlo y autenticarlo, verificando su identidad cuando accede y utiliza nuestros servicios y garantizando la seguridad de sus datos personales. Procesamos su información personal con el fin de cumplir con nuestras obligaciones contractuales con usted.

Las finalidades del tratamiento están vinculadas a las bases legales previstas en el art. 7º de la LGPD, tales como:

(i) Ejecución de un contrato o de procedimientos preliminares relacionados con un contrato del que el titular sea parte (art. 7º, V);

(ii) Cumplimiento de una obligación legal o reglamentaria por parte del responsable del tratamiento (art. 7º, II);

(iii) Ejercicio regular de derechos en procesos judiciales, administrativos o arbitrales (art. 7º, VI);

(iv) Protección del crédito (art. 7º, X);

(v) Interés legítimo del responsable del tratamiento o de terceros (art. 7º, IX), con la debida evaluación del impacto y garantía de derechos;

(vi) Consentimiento del titular, cuando sea necesario (art. 7º, I).

En los casos en que el tratamiento se base en el interés legítimo de DB1 Group o de terceros, elaboraremos, cuando corresponda, un Informe de Impacto sobre la Protección de Datos Personales (RIPD), que podrá ponerse a disposición de la Autoridad Nacional de Protección de Datos (ANPD) cuando esta lo solicite, en los términos del art. 10, §3º, de la LGPD. En estos casos, el Titular tiene derecho a oponerse al tratamiento realizado con fundamento en el interés legítimo siempre que se verifique el incumplimiento de lo dispuesto en la Ley, de conformidad con el art. 18, §2º, de la LGPD.

En otros casos, forma parte de nuestro interés comercial legítimo poder contactarlo, como, por ejemplo, si usted solicita algo a DB1 Group, como un producto o servicio, una devolución de llamada, una suscripción a un boletín informativo o a comunicaciones de marketing específicas, u otros materiales; utilizaremos los datos personales proporcionados por usted para responder a su solicitud. Nosotros o nuestros representantes también podremos contactarlo como parte de encuestas de satisfacción del cliente o con fines de investigación de mercado.

Cuando así lo exija la legislación aplicable, obtendremos su consentimiento antes de enviar mensajes de marketing. DB1 Group también podrá utilizar sus datos personales para notificarle sobre ofertas de productos y servicios, así como sobre eventos que consideremos que puedan ser de su interés, o bien para responder directamente a sus solicitudes de información, incluyendo registros para newsletters u otras solicitudes específicas.

Cuando usted se postula a un puesto en DB1 Group, utilizamos los datos personales que proporciona con el propósito de evaluar su candidatura, considerarlo para futuros puestos y desempeñar funciones de recursos humanos de conformidad con la legislación aplicable. DB1 Group compartirá los datos personales proporcionados durante el proceso de postulación con profesionales internos de recursos humanos, así como con profesionales de nuestras áreas de negocio que participen en el proceso de selección y entrevistas.

Determinados datos eventualmente proporcionados en el marco de procesos de selección, como información sobre salud, discapacidad, datos biométricos u otras características reveladas voluntariamente en currículums, cartas de presentación o entrevistas, podrán constituir datos personales sensibles, en los términos del art. 5º, II, de la LGPD. En estos casos, DB1 Group adoptará un tratamiento diferenciado y reforzado, restringiendo el acceso y el uso de dichos datos a las finalidades estrictamente necesarias para la realización del proceso de selección, con fundamento en el art. 11 de la LGPD, y adoptará medidas adicionales de seguridad y confidencialidad.

Cuando utiliza nuestros sitios web y/o responde a nuestros correos electrónicos, utilizamos los datos personales que proporciona con la finalidad de mejorar y personalizar su experiencia en nuestros sitios web y ofrecer contenido y ofertas de productos y servicios relevantes para sus intereses, incluidas ofertas dirigidas a través de nuestro sitio web, sitios web de terceros o correo electrónico (con su consentimiento, cuando así lo exija la legislación aplicable). También podemos utilizar esta información para ayudarnos a mejorar y desarrollar aún más nuestros sitios web, productos y servicios.

No utilizaremos sus datos personales de una manera incompatible con el propósito original de su recopilación, a menos que le hayamos proporcionado un aviso adicional y usted haya otorgado su consentimiento. DB1 Group conservará sus datos personales durante el tiempo necesario para cumplir con los propósitos para los cuales se procesa la información o por otras razones válidas para conservar su información personal (por ejemplo, para cumplir con nuestras obligaciones legales y reglamentarias, resolver disputas, hacer cumplir nuestros acuerdos y para el establecimiento, ejercicio o defensa de reclamaciones judiciales).

6. CÓMO COMPARTIMOS SUS DATOS

DB1 Group podrá divulgar datos personales a socios comerciales y proveedores de servicios para respaldar nuestras operaciones. Dichos socios comerciales y proveedores de servicios están obligados contractualmente a mantener confidencial y segura la información recibida en nombre de DB1 Group y a no utilizarla para ninguna finalidad distinta de aquella para la que les fue proporcionada.

La información recopilada podrá ser compartida por DB1 Group con:

(i) otras empresas del grupo para acciones de marketing o cuando sea necesaria para la adecuada prestación de los servicios objeto de sus actividades;

(ii) para la protección de los intereses de DB1 Group en cualquier tipo de conflicto;

(iii) con socios comerciales, para finalidades como el cumplimiento del contrato de prestación de servicios o venta de productos, seguridad, prevención del fraude y análisis de crédito;

(iv) por decisión judicial o requerimiento de una autoridad competente.

DB1 Group también podrá divulgar datos personales según lo exija la Ley o un proceso legal, así como responder a solicitudes provenientes de autoridades policiales o autoridades públicas, para hacer cumplir o proteger los derechos de DB1 Group, cuando dicha divulgación sea necesaria o apropiada para evitar daños físicos o pérdidas financieras según lo permitido por la legislación aplicable, o en relación con una investigación de una actividad ilegal sospechosa o real.

DB1 Group podrá realizar transferencias internacionales de datos personales, especialmente debido al almacenamiento en la nube (cloud computing) en servidores ubicados en el extranjero. En estos casos, se adoptan todas las medidas legales para garantizar la protección de los datos transferidos, incluida, cuando sea necesario, la obtención del consentimiento específico y destacado del titular, en los términos del art. 33, inc. VIII, de la LGPD, y del art. 9º, II, c, de la RESOLUCIÓN CD/ANPD Nº 19, DEL 23 DE AGOSTO DE 2024.

7. DERECHO A ACCEDER, CONTROLAR Y ELIMINAR SUS DATOS PERSONALES

DB1 Group le garantiza a usted, Titular de los Datos, diversas opciones respecto de sus datos personales recopilados, tratados y almacenados, incluida su eliminación y/o corrección. Usted puede: (i) solicitar la eliminación de sus datos personales; (ii) modificar o corregir datos, solicitando actualizaciones, modificaciones o correcciones de sus datos en determinados casos, principalmente si son incorrectos; (iii) presentar objeciones, límites o restricciones al uso de los datos, solicitando la interrupción del uso de todos o algunos de sus datos personales; (iv) acceder a sus datos; (v) solicitar la portabilidad de sus datos personales a otro proveedor de servicios o productos, mediante solicitud expresa y respetando los secretos comerciales e industriales, en los términos del art. 18, V, de la LGPD; y (vi) solicitar la revisión, por parte de una persona física, de decisiones tomadas únicamente con base en el tratamiento automatizado de datos personales que afecten sus intereses, en los términos del art. 20 de la LGPD.

El consentimiento eventualmente otorgado por el Titular también podrá ser revocado en cualquier momento, mediante manifestación expresa, a través de un procedimiento gratuito y sencillo, en los términos del art. 8º, §5º, de la LGPD, sin perjuicio de la licitud del tratamiento realizado con base en el consentimiento vigente hasta ese momento.

Los datos personales serán almacenados durante el tiempo necesario para cumplir con las finalidades para las cuales fueron recopilados, así como para el cumplimiento de obligaciones legales y reglamentarias. Una vez finalizado el tratamiento, los datos serán eliminados de manera segura o anonimizados, de conformidad con el art. 15 de la LGPD. A modo de referencia, y sin perjuicio de los plazos legales específicos que puedan prevalecer: los datos tratados con base en la ejecución de un contrato se conservan durante la vigencia de la relación y durante el plazo de prescripción aplicable (por regla general, hasta 10 años, en los términos del art. 205 del Código Civil); los datos fiscales y contables se conservan durante al menos 5 años, de conformidad con la legislación tributaria; los datos de candidatos no seleccionados en procesos de selección se conservan durante el plazo necesario para una eventual defensa en procesos administrativos o judiciales; y los datos recopilados mediante cookies y tecnologías de seguimiento respetan los plazos indicados en las respectivas configuraciones de consentimiento. DB1 Group mantiene una tabla interna del ciclo de vida de los datos, administrada por el área de Seguridad de la Información, que detalla los plazos aplicables por categoría de datos y base legal.

DB1 Group dispone de un proceso estructurado para el registro, seguimiento y respuesta de las solicitudes de los titulares, de conformidad con los plazos y requisitos de la LGPD. Toda solicitud es registrada, analizada y respondida de manera fundamentada, pudiendo ser atendida o justificada con base en una obligación legal, interés legítimo u otros fundamentos legales aplicables. Por regla general, la confirmación de la existencia de tratamiento y el acceso a los datos personales se proporcionarán en un plazo de hasta 15 (quince) días, contados desde la fecha de la solicitud, y las demás solicitudes podrán responderse dentro de un plazo razonable y proporcional a la complejidad técnica de la medida, respetando eventuales prórrogas debidamente justificadas y comunicadas al Titular, de conformidad con el art. 19 y demás disposiciones aplicables de la LGPD.

Puede realizar las solicitudes indicadas anteriormente poniéndose en contacto con nuestro Data Protection Officer a través del correo electrónico privacy@db1group.com, y dichas solicitudes serán consideradas de conformidad con las leyes aplicables.

8. TRATAMIENTO DE DATOS DE NIÑOS Y ADOLESCENTES

En caso de que se realice el tratamiento de datos personales de niños y adolescentes en nuestros sitios web, aplicaciones y demás canales digitales, dicho tratamiento observará lo dispuesto en el art. 14 de la LGPD y se realizará, por regla general, mediante consentimiento específico y destacado otorgado por al menos uno de los padres o por el representante legal, quedando dispensado este requisito cuando la recopilación de los datos sea necesaria para contactar a los padres o al representante legal, utilizada una sola vez y sin almacenamiento, o para la protección del niño o adolescente, y en ningún caso el tratamiento estará condicionado al suministro de información personal adicional a la estrictamente necesaria para la actividad.

DB1 Group también observará, en lo que resulte aplicable a sus actividades, la Ley nº 15.211/2025 (Estatuto Digital del Niño y del Adolescente – ECA Digital), adoptando, cuando sea exigible, mecanismos de verificación de edad, medidas de privacidad y seguridad por defecto (privacy and safety by design/default) y limitación de publicidad dirigida a este público.

9. INCIDENTES DE SEGURIDAD DE LA INFORMACIÓN

En los términos del art. 48 de la LGPD y de la Resolución CD/ANPD nº 15, del 24 de abril de 2024, DB1 Group, cuando actúe en calidad de responsable del tratamiento de datos personales, adoptará un procedimiento formal de gestión de incidentes de seguridad de la información, con roles y responsabilidades definidos, para la identificación, contención, evaluación de riesgos y comunicación de incidentes de seguridad que puedan generar un riesgo o daño relevante para los titulares, comunicando el evento a la Autoridad Nacional de Protección de Datos (ANPD) y a los titulares afectados, cuando corresponda, dentro de un plazo de hasta 3 (tres) días hábiles contados desde el conocimiento del incidente, y mantendrá el respectivo registro durante un plazo mínimo de 5 (cinco) años.

Esta obligación de comunicación no se aplica a los casos en los que DB1 Group actúe como encargado del tratamiento de datos personales, casos en los cuales la comunicación al respectivo responsable del tratamiento observará lo establecido en el contrato o instrumento equivalente celebrado entre las partes.

El flujo operativo interno de identificación, escalamiento, contención, evaluación y comunicación de incidentes de seguridad, incluidos los responsables, canales de activación y plazos internos de actuación, está definido en un documento interno específico (ORG_DIRECTRIZ DE GESTIÓN DE INCIDENTES).

10. ENCARGADO DE PROTECCIÓN DE DATOS – DPO (DATA PROTECTION OFFICER)

DB1 Group nombró a Alexandre de Souza Dona como su Data Protection Officer ("DPO"). Usted, Titular de los Datos, puede ponerse en contacto con el DPO en la siguiente dirección física: Avenida Carneiro Leão, 563, Centro Empresarial Le Monde, 2º piso, Ciudad de Maringá, Estado de Paraná, CEP 87.014-010, o a través del correo electrónico privacy@db1group.com.

11. POLÍTICA DE COOKIES

Esta sección complementa la Política de Privacidad y detalla el uso de cookies y tecnologías similares en los sitios web de DB1 Group.

11.1. Qué son las cookies:

Las cookies son pequeños archivos de texto almacenados en el dispositivo del Usuario cuando visita un sitio web, utilizados para reconocer el navegador, recordar preferencias y recopilar información sobre la navegación.

11.2. Categorías de cookies utilizadas:

Cookies necesarias: esenciales para el funcionamiento del sitio web (ej.: navegación, seguridad, recuerdo de la elección de cookies realizada por el propio Usuario). No dependen del consentimiento, ya que son indispensables para la prestación del servicio solicitado.

Cookies de rendimiento y análisis (analytics): utilizadas para medir la audiencia y el uso del sitio web (ej.: Google Analytics, Microsoft Clarity). Base legal: consentimiento.

Cookies de publicidad: utilizadas para la segmentación y medición de campañas publicitarias (ej.: Google AdSense/DoubleClick, Meta/Facebook Pixel). Base legal: consentimiento.

Cookies de redes sociales: definidas por plugins de redes sociales integrados en el sitio web (ej.: Facebook, YouTube, Instagram, LinkedIn). Base legal: consentimiento.

Cookies de generación de leads y automatización de marketing: utilizadas por herramientas de marketing para identificar y realizar el seguimiento de visitantes con potencial interés comercial. Base legal: consentimiento.

11.3. Consentimiento y gestión:

Al acceder a los sitios web de DB1 Group, el Usuario visualiza un banner de cookies que permite aceptar o rechazar las cookies no esenciales con la misma facilidad entre ambas opciones, así como elegir qué categorías autoriza individualmente. El Usuario puede modificar su elección en cualquier momento a través del enlace de configuración de cookies disponible en el sitio web.

11.4. Transferencia internacional:

Algunos proveedores de cookies (ej.: Google LLC, Meta Platforms) tienen su sede fuera de Brasil, por lo que puede existir una transferencia internacional de los datos recopilados mediante dichas cookies. En estos casos, se aplican los mecanismos de adecuación previstos en la LGPD (arts. 33 y siguientes).

11.5. Retención:

Los datos recopilados mediante cookies se conservan de acuerdo con la política de retención estándar de cada proveedor o hasta la revocación del consentimiento por parte del Usuario a través del banner de cookies.

12. CAMBIOS EN LA POLÍTICA DE PRIVACIDAD

Esta Política de Privacidad puede ser actualizada. Por este motivo, recomendamos visitar periódicamente esta página para mantenerse informado sobre dichas modificaciones. Antes de utilizar su información para finalidades distintas de las definidas en esta Política de Privacidad, solicitaremos su consentimiento.

13. JURISDICCIÓN Y LEGISLACIÓN APLICABLE

Este documento se rige y debe interpretarse de conformidad con las leyes de la República Federativa de Brasil. Se establece como competente el Foro de la Comarca de Maringá, Estado de Paraná, para resolver cualquier cuestión que pudiera derivarse del presente documento, con renuncia expresa a cualquier otro, por más privilegiado que sea.

ANYTOOLS
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.