POLÍTICA DE PRIVACIDADE
Política de Privacidade e Proteção de Dados
CAPÍTULO I – DISPOSIÇÕES GERAIS E AGENTE DE TRATAMENTO
Artigo 1º. Esta Política de Privacidade ("Política") estabelece as regras e procedimentos transparentes adotados pela DELYVER AGÊNCIA DIGITAL, inscrita no CNPJ sob o nº 05.520.260/0001-01, com sede na cidade de Curitiba, Estado do Paraná, na qualidade de Controladora (art. 5º, VI, LGPD), relativamente à coleta, processamento, uso, armazenamento, compartilhamento, descarte e proteção de dados pessoais coletados por meio de sua Plataforma.
Artigo 2º. Esta Política aplica-se integralmente a todos os Usuários, Visitantes, Clientes e Leads que interagem com o site principal (www.delyver.com.br), landing pages, blogs, canais de WhatsApp, assistentes virtuais de Inteligência Artificial, formulários de conversão e demais ambientes integrados controlados pela Empresa.
Artigo 3º. Ao utilizar a Plataforma e fornecer voluntariamente seus dados, o Usuário declara estar ciente dos termos desta Política. Este documento é estruturado em estrita conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD) e o Marco Civil da Internet.
CAPÍTULO II – DADOS PESSOAIS COLETADOS E FINALIDADES
Artigo 4º. A Empresa coleta dados pessoais estritamente necessários para viabilizar suas operações de agência digital, marketing e recrutamento. O volume e o tipo de dados variam conforme a interação do Usuário:
// Seção I – Dados Fornecidos Diretamente pelo Usuário
Nome, endereço de e-mail, número de telefone/WhatsApp, nome da empresa e dados do projeto ou demanda comercial informados pelo Usuário.
Finalidade: Responder a solicitações, qualificar leads comerciais, elaborar propostas e executar procedimentos preliminares contratuais.
Nome e endereço de e-mail.
Finalidade: Enviar comunicações de marketing digital, boletins informativos e ofertas direcionadas.
Nome completo, e-mail, telefone, histórico profissional, link de portfólio/LinkedIn e o arquivo do currículo (upload).
Finalidade: Realizar a triagem de candidatos, conduzir processos seletivos e preencher vagas de emprego na Empresa.
// Seção II – Dados Coletados Automaticamente e Metadados
Endereço IP (Internet Protocol), data e hora de acesso, tipo e versão do navegador, sistema operacional utilizado, resolução de tela, páginas visitadas, tempo de permanência, caminhos de clique e site de origem (referrer).
Finalidade: Cumprir a obrigação legal de guarda de registros (art. 15, Marco Civil da Internet), garantir a segurança cibernética da Plataforma e gerar métricas estatísticas anônimas de desempenho.
// Seção III – Dados Sensíveis e de Menores
A Empresa não solicita e não coleta intencionalmente dados sensíveis (art. 5º, II, LGPD) ou dados de menores de 18 anos através de sua Plataforma. Caso o Usuário insira tais informações voluntariamente em campos de texto livre ou chatbots, a Empresa envidará esforços para eliminá-los com segurança de seus bancos de dados.
CAPÍTULO III – BASES LEGAIS PARA O TRATAMENTO
Artigo 5º. Em estrito respeito ao artigo 7º da LGPD, todo e qualquer tratamento de dados pessoais realizado pela Empresa está fundamentado em uma hipótese legal legítima, conforme detalhado na tabela paramétrica abaixo:
| Operação de Tratamento / Finalidade | Base Legal Aplicável (Art. 7º, LGPD) |
|---|---|
| Atendimento a formulários de contato, briefing e orçamentos comerciais. | Inciso V: Execução de contrato ou procedimentos preliminares a pedido do titular. |
| Envio de e-mail marketing, Newsletters e contatos promocionais automatizados. | Inciso I: Consentimento do titular (revogável a qualquer momento). |
| Coleta de currículos e dados na seção "Trabalhe Conosco". | Inciso V & IX: Procedimentos preliminares relacionados a contrato de trabalho e legítimo interesse. |
| Coleta de dados via Cookies de marketing, pixels e rastreadores de remarketing. | Inciso I: Consentimento do titular coletado via Banner de Cookies. |
| Geração de métricas consolidadas de Analytics e auditoria de segurança de rede. | Inciso IX: Legítimo interesse do controlador para melhoria de serviços e proteção. |
| Guarda obrigatória de registros de conexão e logs de IP. | Inciso II: Cumprimento de obrigação legal ou regulatória (Art. 15 do Marco Civil). |
CAPÍTULO IV – REGRAS DE RETENÇÃO E DESCARTE DE DADOS
Artigo 6º. Os dados pessoais tratados pela Empresa serão conservados unicamente pelo período necessário para cumprir as finalidades para as quais foram coletados, observando-se os seguintes prazos padrão:
Até 12 meses após a última interação válida, para fins de acompanhamento, caso nenhum contrato seja firmado.
Por tempo indeterminado, até que o titular manifeste formalmente sua revogação do consentimento (opt-out).
Por até 12 meses de forma segura. Após esse período, o arquivo e os dados serão excluídos.
Armazenados obrigatoriamente sob sigilo pelo prazo mínimo de 6 meses a contar da coleta.
Artigo 7º. Findo o prazo de retenção ou mediante solicitação legítima de exclusão por parte do titular, os dados pessoais serão eliminados por completo utilizando métodos seguros de descarte, ou anonimizados irreversivelmente para fins estatísticos internos, hipótese em que deixam de ser considerados dados pessoais para os efeitos da lei (art. 16, LGPD).
CAPÍTULO V – DIREITOS DOS TITULARES DE DADOS
Artigo 8º. A Empresa assegura aos titulares de dados pessoais o exercício pleno e gratuito dos direitos previstos no artigo 18 da LGPD, mediante requisição expressa endereçada ao Encarregado de Dados (DPO):
Confirmar a existência de tratamento de dados e obter uma cópia integral das suas informações armazenadas.
Solicitar a correção imediata de dados que estejam incompletos, inexatos ou desatualizados.
Requerer a anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou desconformes à LGPD.
Retirar o consentimento fornecido para marketing a qualquer momento, cancelando os envios associados.
Saber com quais entidades públicas ou privadas a Controladora realizou o uso compartilhado de dados.
Artigo 9º. Para exercer qualquer um dos direitos enumerados, o titular deverá encaminhar e-mail para o canal oficial de atendimento indicado no Capítulo VIII desta Política. A Empresa responderá às solicitações em prazo razoável e em conformidade com as diretrizes da ANPD, exigindo a comprovação prévia da identidade do solicitante para coibir fraudes de engenharia social.
CAPÍTULO VI – COMPARTILHAMENTO DE DADOS E TRANSFERÊNCIA INTERNACIONAL
Artigo 10. A Empresa não vende, aluga, cede ou comercializa dados pessoais com terceiros. O compartilhamento de dados ocorre de forma restrita, controlada e estritamente necessária para a execução das atividades da Plataforma, limitando-se às seguintes hipóteses:
// Seção I – Operadores de Dados (Prestadores de Serviço)
Infraestrutura e Hospedagem: Provedores de servidores em nuvem responsáveis pela manutenção técnica da Plataforma.
Automação e CRM: Ferramentas de e-mail marketing, automação de fluxos, plataformas de atendimento via WhatsApp e sistemas de CRM para triagem de leads e propostas.
Análise de Dados e Métricas: Ferramentas corporativas de analytics (ex.: Google Analytics) e pixels de conversão/rastreamento de redes sociais (ex.: Meta Ads).
Vinculação Contratual: Todos os operadores terceirizados assinam cláusulas rígidas de confidencialidade e segurança, tratando os dados exclusivamente sob as ordens da Empresa e sendo proibidos de usá-los para fins próprios.
// Seção II – Cumprimento Legal e Autoridades Públicas
Os dados poderão ser compartilhados com órgãos regulatórios, autoridades judiciais, administrativas ou governamentais competentes, sempre que houver requisição legal, ordem judicial ou para o exercício regular de direitos da Empresa em processos judiciais ou arbitrais.
// Seção III – Transferência Internacional de Dados
Considerando que os provedores de computação em nuvem, ferramentas de IA (como OpenAI, Google Gemini e Anthropic) e redes sociais possuem servidores sediados fora do território nacional, o tratamento de dados pela Plataforma poderá envolver a transferência internacional de dados.
Salvaguarda: A Empresa certifica-se de que todos os seus fornecedores internacionais adotem salvaguardas contratuais robustas, em conformidade com o artigo 33 da LGPD, tais como Cláusulas Contratuais Padrão (Standard Contractual Clauses), Normas Corporativas Globais ou certificações internacionais de segurança da informação (ISO/IEC 27001).
CAPÍTULO VII – SEGURANÇA DA INFORMAÇÃO E GESTÃO DE INCIDENTES
Artigo 11. A Empresa adota medidas de segurança técnicas, lógicas, organizacionais e administrativas para proteger os dados pessoais contra perda, roubo, acessos não autorizados, destruição, alteração ou qualquer modalidade de tratamento ilícito (art. 46, LGPD). Entre as práticas adotadas, destacam-se:
Utilização de certificado de segurança SSL/TLS em todas as páginas da Plataforma, garantindo que o tráfego de dados ocorra de forma criptografada.
Controle rígido de acessos lógicos, garantindo que apenas colaboradores autorizados e vinculados a termos de confidencialidade tenham acesso aos bancos de dados.
Armazenamento de credenciais de usuários e tokens de APIs em ambientes criptografados e protegidos.
Monitoramento periódico dos servidores para identificar vulnerabilidades técnicas e tentativas de invasão.
Artigo 12. Na remota hipótese de ocorrência de um incidente de segurança cibernética que possa acarretar risco ou dano relevante aos titulares de dados, a Empresa adotará imediatamente o seu Plano de Resposta a Incidentes, efetuando as seguintes ações em prazo razoável (art. 48, LGPD):
Notificação formal à Autoridade Nacional de Proteção de Dados (ANPD).
Comunicação direta aos titulares afetados, detalhando a natureza dos dados expostos, os riscos potenciais envolvidos e as medidas técnicas mitigadoras já implementadas e recomendadas aos usuários.
CAPÍTULO VIII – CANAL DE CONTATO E ENCARREGADO DE DADOS (DPO)
Artigo 13. Para exercer os direitos previstos no Capítulo V desta Política, esclarecer dúvidas, apresentar reclamações ou sugerir melhorias na governança de dados da Plataforma, o Usuário poderá entrar em contato direto com o nosso Encarregado de Proteção de Dados (DPO):
Comitê de Compliance e Proteção de Dados DELYVER
E-mail: sac@delyver.com.br
Endereço: Curitiba, Estado do Paraná, Brasil.
Artigo 14. Caso o Usuário entenda que seus direitos não foram integralmente atendidos pela Empresa através do canal acima, poderá apresentar uma petição ou reclamação formal diretamente à Autoridade Nacional de Proteção de Dados (ANPD) por meio de seus canais oficiais (www.gov.br/anpd).
CAPÍTULO IX – DISPOSIÇÕES FINAIS
Artigo 15. Esta Política poderá ser atualizada, modificada ou revisada periodicamente para refletir alterações legislativas, regulamentações emitidas pela ANPD ou modificações estruturais na Plataforma da Empresa.
Parágrafo único. A versão atualizada e em vigor estará permanentemente disponível no rodapé do site institucional da Empresa. Alterações materiais que modifiquem as bases legais ou ampliem as finalidades do tratamento de dados serão comunicadas com destaque na página inicial da Plataforma ou enviadas via e-mail para a base de Leads cadastrada, oportunizando ao titular a revogação de seu consentimento caso divirja das novas práticas.
Artigo 16. Eventuais omissões ou controvérsias decorrentes desta Política serão dirimidas em estrita conformidade com as leis da República Federativa do Brasil, elegendo-se o foro da Comarca de Curitiba, Estado do Paraná, como o único competente, com renúncia expressa a qualquer outro.
PRIVACY POLICY
Privacy Policy and Data Protection
CHAPTER I – GENERAL PROVISIONS AND DATA PROCESSING AGENT
Article 1. This Privacy Policy ("Policy") sets forth the transparent rules and procedures adopted by DELYVER DIGITAL AGENCY, enrolled with Brazil's National Register of Legal Entities (CNPJ) under No. 05.520.260/0001-01, headquartered in the city of Curitiba, State of Paraná, Brazil, acting as Data Controller (Art. 5, VI, LGPD), with respect to the collection, processing, use, storage, sharing, disposal, and protection of personal data collected through its Platform.
Article 2. This Policy applies in full to all Users, Visitors, Clients, and Leads who interact with the main website (www.delyver.com.br), landing pages, blogs, WhatsApp channels, artificial intelligence virtual assistants, conversion forms, and other integrated environments controlled by the Company.
Article 3. By using the Platform and voluntarily providing their data, the User acknowledges being aware of the terms of this Policy. This document is structured in strict compliance with Brazil's General Personal Data Protection Law (LGPD) and the Marco Civil da Internet (Brazilian Internet Civil Rights Framework).
CHAPTER II – PERSONAL DATA COLLECTED AND PURPOSES
Article 4. The Company collects personal data strictly necessary to carry out its digital agency, marketing, and recruitment operations. The volume and type of data collected vary according to the User's interaction:
// Section I – Data Provided Directly by the User
Name, email address, phone/WhatsApp number, company name, and project or commercial request details provided by the User.
Purpose: Responding to inquiries, qualifying commercial leads, preparing proposals, and carrying out preliminary contractual procedures.
Name and email address.
Purpose: Sending digital marketing communications, newsletters, and targeted offers.
Full name, email, phone number, professional history, portfolio/LinkedIn link, and uploaded resume file.
Purpose: Screening candidates, conducting recruitment processes, and filling job openings at the Company.
// Section II – Automatically Collected Data and Metadata
IP (Internet Protocol) address, date and time of access, browser type and version, operating system used, screen resolution, pages visited, time spent, click paths, and referring website.
Purpose: Complying with the legal obligation to retain connection logs (Art. 15 of the Marco Civil da Internet), ensuring the Platform's cybersecurity, and generating anonymous statistical performance metrics.
// Section III – Sensitive Data and Data of Minors
The Company does not request or intentionally collect sensitive personal data (Art. 5, II, LGPD) or data belonging to minors under 18 years of age through its Platform. Should a User voluntarily enter such information in free-text fields or chatbots, the Company will make reasonable efforts to securely delete it from its databases.
CHAPTER III – LEGAL BASES FOR PROCESSING
Article 5. In strict compliance with Article 7 of the LGPD, any and all processing of personal data carried out by the Company is grounded in a legitimate legal basis, as detailed in the table below:
| Processing Operation / Purpose | Applicable Legal Basis (Art. 7, LGPD) |
|---|---|
| Handling of contact forms, briefings, and commercial quotes. | Item V: Performance of a contract or preliminary procedures requested by the data subject. |
| Sending marketing emails, newsletters, and automated promotional communications. | Item I: Consent of the data subject (revocable at any time). |
| Collection of resumes and data through the "Work With Us" section. | Items V & IX: Preliminary procedures related to an employment contract and legitimate interest. |
| Data collection via marketing cookies, pixels, and remarketing trackers. | Item I: Consent of the data subject collected via the Cookie Banner. |
| Generation of consolidated analytics metrics and network security audits. | Item IX: Legitimate interest of the controller in improving services and ensuring protection. |
| Mandatory retention of connection records and IP logs. | Item II: Compliance with a legal or regulatory obligation (Art. 15 of the Marco Civil). |
CHAPTER IV – DATA RETENTION AND DISPOSAL RULES
Article 6. Personal data processed by the Company shall be retained solely for the period necessary to fulfill the purposes for which it was collected, in accordance with the following standard retention periods:
Up to 12 months after the last valid interaction, for follow-up purposes, should no contract be executed.
For an indefinite period, until the data subject formally revokes consent (opt-out).
For up to 12 months, stored securely. After this period, the file and related data will be deleted.
Mandatorily stored under confidentiality for a minimum period of 6 months from the date of collection.
Article 7. Upon expiration of the retention period, or following a legitimate deletion request from the data subject, personal data will be completely erased using secure disposal methods, or irreversibly anonymized for internal statistical purposes, in which case it will no longer be considered personal data for purposes of the law (Art. 16, LGPD).
CHAPTER V – RIGHTS OF DATA SUBJECTS
Article 8. The Company ensures that data subjects may fully and freely exercise the rights set forth in Article 18 of the LGPD, by means of an express request addressed to the Data Protection Officer (DPO):
Confirming the existence of data processing and obtaining a full copy of the information stored.
Requesting the immediate correction of data that is incomplete, inaccurate, or outdated.
Requesting the anonymization, blocking, or deletion of data that is unnecessary, excessive, or processed in noncompliance with the LGPD.
Withdrawing consent given for marketing purposes at any time, cancelling the associated communications.
Knowing which public or private entities the Controller has shared data with.
Article 9. To exercise any of the rights listed above, the data subject must send an email to the official contact channel indicated in Chapter VIII of this Policy. The Company will respond to requests within a reasonable time and in accordance with ANPD guidelines, requiring prior proof of the requester's identity to prevent social engineering fraud.
CHAPTER VI – DATA SHARING AND INTERNATIONAL TRANSFER
Article 10. The Company does not sell, rent, assign, or trade personal data with third parties. Data sharing occurs in a restricted, controlled manner, strictly necessary for carrying out the Platform's activities, and is limited to the following circumstances:
// Section I – Data Processors (Service Providers)
Infrastructure and Hosting: Cloud server providers responsible for the Platform's technical maintenance.
Automation and CRM: Email marketing tools, workflow automation, WhatsApp customer service platforms, and CRM systems used for lead screening and proposals.
Data Analysis and Metrics: Corporate analytics tools (e.g., Google Analytics) and social media conversion/tracking pixels (e.g., Meta Ads).
Contractual Binding: All third-party processors sign strict confidentiality and security clauses, processing data solely under the Company's instructions and being prohibited from using it for their own purposes.
// Section II – Legal Compliance and Public Authorities
Data may be shared with competent regulatory bodies and judicial, administrative, or governmental authorities whenever required by law, court order, or for the regular exercise of the Company's rights in judicial or arbitration proceedings.
// Section III – International Data Transfer
Given that cloud computing providers, AI tools (such as OpenAI, Google Gemini, and Anthropic), and social media platforms operate servers located outside Brazilian territory, the Platform's data processing may involve international data transfers.
Safeguard: The Company ensures that all its international vendors adopt robust contractual safeguards, in accordance with Article 33 of the LGPD, such as Standard Contractual Clauses, Binding Corporate Rules, or international information security certifications (ISO/IEC 27001).
CHAPTER VII – INFORMATION SECURITY AND INCIDENT MANAGEMENT
Article 11. The Company adopts technical, logical, organizational, and administrative security measures to protect personal data against loss, theft, unauthorized access, destruction, alteration, or any form of unlawful processing (Art. 46, LGPD). Among the practices adopted are:
Use of SSL/TLS security certificates on all Platform pages, ensuring that data traffic is encrypted.
Strict logical access controls, ensuring that only authorized personnel bound by confidentiality agreements have access to the databases.
Storage of user credentials and API tokens in encrypted, protected environments.
Periodic server monitoring to identify technical vulnerabilities and intrusion attempts.
Article 12. In the unlikely event of a cybersecurity incident that could pose a relevant risk or harm to data subjects, the Company will immediately activate its Incident Response Plan, taking the following actions within a reasonable time (Art. 48, LGPD):
Formal notification to Brazil's National Data Protection Authority (ANPD).
Direct communication to affected data subjects, detailing the nature of the data exposed, the potential risks involved, and the mitigating technical measures already implemented and recommended to users.
CHAPTER VIII – CONTACT CHANNEL AND DATA PROTECTION OFFICER (DPO)
Article 13. To exercise the rights set forth in Chapter V of this Policy, clarify questions, file complaints, or suggest improvements to the Platform's data governance, the User may contact our Data Protection Officer (DPO) directly:
DELYVER Compliance and Data Protection Committee
Email: sac@delyver.com.br
Address: Curitiba, State of Paraná, Brazil.
Article 14. Should the User believe that their rights have not been fully addressed by the Company through the channel above, they may file a formal petition or complaint directly with Brazil's National Data Protection Authority (ANPD) through its official channels (www.gov.br/anpd).
CHAPTER IX – FINAL PROVISIONS
Article 15. This Policy may be updated, amended, or reviewed periodically to reflect legislative changes, regulations issued by the ANPD, or structural changes to the Company's Platform.
Sole Paragraph. The current, updated version will be permanently available in the footer of the Company's institutional website. Material changes that modify the legal bases or expand the purposes of data processing will be prominently communicated on the Platform's homepage or sent by email to the registered Lead database, giving data subjects the opportunity to withdraw their consent should they disagree with the new practices.
Article 16. Any omissions or disputes arising from this Policy shall be resolved in strict accordance with the laws of the Federative Republic of Brazil, with the parties electing the courts of the Judicial District of Curitiba, State of Paraná, as the sole competent forum, expressly waiving any other, however privileged it may be.
POLÍTICA DE PRIVACIDAD
Política de Privacidad y Protección de Datos
CAPÍTULO I – DISPOSICIONES GENERALES Y AGENTE DE TRATAMIENTO
Artículo 1. Esta Política de Privacidad ("Política") establece las reglas y procedimientos transparentes adoptados por DELYVER AGENCIA DIGITAL, inscrita en el Registro Nacional de Personas Jurídicas de Brasil (CNPJ) bajo el n.º 05.520.260/0001-01, con domicilio en la ciudad de Curitiba, Estado de Paraná, Brasil, en calidad de Responsable del Tratamiento (art. 5, VI, LGPD), respecto a la recopilación, tratamiento, uso, almacenamiento, comunicación, eliminación y protección de datos personales recabados a través de su Plataforma.
Artículo 2. Esta Política se aplica en su totalidad a todos los Usuarios, Visitantes, Clientes y Leads que interactúan con el sitio web principal (www.delyver.com.br), landing pages, blogs, canales de WhatsApp, asistentes virtuales de Inteligencia Artificial, formularios de conversión y demás entornos integrados controlados por la Empresa.
Artículo 3. Al utilizar la Plataforma y proporcionar voluntariamente sus datos, el Usuario declara conocer y aceptar los términos de esta Política. Este documento está estructurado en estricta conformidad con la Ley General de Protección de Datos Personales de Brasil (LGPD) y el Marco Civil de Internet.
CAPÍTULO II – DATOS PERSONALES RECOPILADOS Y FINALIDADES
Artículo 4. La Empresa recopila datos personales estrictamente necesarios para llevar a cabo sus operaciones de agencia digital, marketing y reclutamiento. El volumen y el tipo de datos varían según la interacción del Usuario:
// Sección I – Datos Proporcionados Directamente por el Usuario
Nombre, dirección de correo electrónico, número de teléfono/WhatsApp, nombre de la empresa y datos del proyecto o solicitud comercial proporcionados por el Usuario.
Finalidad: Responder solicitudes, calificar leads comerciales, elaborar propuestas y ejecutar procedimientos preliminares contractuales.
Nombre y dirección de correo electrónico.
Finalidad: Enviar comunicaciones de marketing digital, boletines informativos y ofertas dirigidas.
Nombre completo, correo electrónico, teléfono, historial profesional, enlace de portafolio/LinkedIn y el archivo del currículum (carga).
Finalidad: Realizar la selección de candidatos, llevar a cabo procesos de contratación y cubrir vacantes de empleo en la Empresa.
// Sección II – Datos Recopilados Automáticamente y Metadatos
Dirección IP (Internet Protocol), fecha y hora de acceso, tipo y versión del navegador, sistema operativo utilizado, resolución de pantalla, páginas visitadas, tiempo de permanencia, rutas de clic y sitio de origen (referrer).
Finalidad: Cumplir con la obligación legal de conservación de registros (art. 15 del Marco Civil de Internet), garantizar la ciberseguridad de la Plataforma y generar métricas estadísticas anónimas de rendimiento.
// Sección III – Datos Sensibles y de Menores de Edad
La Empresa no solicita ni recopila intencionalmente datos sensibles (art. 5, II, LGPD) ni datos de menores de 18 años a través de su Plataforma. En caso de que el Usuario ingrese voluntariamente dicha información en campos de texto libre o chatbots, la Empresa hará los esfuerzos razonables para eliminarla de forma segura de sus bases de datos.
CAPÍTULO III – BASES LEGALES PARA EL TRATAMIENTO
Artículo 5. En estricto cumplimiento del artículo 7 de la LGPD, todo tratamiento de datos personales realizado por la Empresa se fundamenta en una base legal legítima, según se detalla en la siguiente tabla:
| Operación de Tratamiento / Finalidad | Base Legal Aplicable (Art. 7, LGPD) |
|---|---|
| Atención de formularios de contacto, briefings y presupuestos comerciales. | Numeral V: Ejecución de un contrato o de procedimientos preliminares a solicitud del titular. |
| Envío de email marketing, boletines y comunicaciones promocionales automatizadas. | Numeral I: Consentimiento del titular (revocable en cualquier momento). |
| Recopilación de currículums y datos en la sección "Trabaja con Nosotros". | Numerales V y IX: Procedimientos preliminares relacionados con un contrato laboral e interés legítimo. |
| Recopilación de datos mediante Cookies de marketing, píxeles y rastreadores de remarketing. | Numeral I: Consentimiento del titular recabado a través del Banner de Cookies. |
| Generación de métricas consolidadas de Analytics y auditoría de seguridad de red. | Numeral IX: Interés legítimo del responsable para la mejora de servicios y protección. |
| Conservación obligatoria de registros de conexión y logs de IP. | Numeral II: Cumplimiento de una obligación legal o regulatoria (Art. 15 del Marco Civil). |
CAPÍTULO IV – NORMAS DE RETENCIÓN Y ELIMINACIÓN DE DATOS
Artículo 6. Los datos personales tratados por la Empresa se conservarán únicamente durante el período necesario para cumplir con las finalidades para las cuales fueron recopilados, de acuerdo con los siguientes plazos estándar:
Hasta 12 meses después de la última interacción válida, con fines de seguimiento, en caso de que no se celebre ningún contrato.
Por tiempo indefinido, hasta que el titular manifieste formalmente la revocación de su consentimiento (opt-out).
Hasta 12 meses, de forma segura. Transcurrido ese período, el archivo y los datos serán eliminados.
Almacenados obligatoriamente bajo confidencialidad por un plazo mínimo de 6 meses a partir de la recopilación.
Artículo 7. Una vez vencido el plazo de retención, o mediante solicitud legítima de eliminación por parte del titular, los datos personales serán eliminados por completo utilizando métodos seguros de descarte, o anonimizados de forma irreversible para fines estadísticos internos, en cuyo caso dejarán de considerarse datos personales para los efectos de la ley (art. 16, LGPD).
CAPÍTULO V – DERECHOS DE LOS TITULARES DE LOS DATOS
Artículo 8. La Empresa garantiza a los titulares de datos personales el ejercicio pleno y gratuito de los derechos previstos en el artículo 18 de la LGPD, mediante solicitud expresa dirigida al Delegado de Protección de Datos (DPO):
Confirmar la existencia de tratamiento de datos y obtener una copia íntegra de la información almacenada.
Solicitar la corrección inmediata de datos incompletos, inexactos o desactualizados.
Solicitar la anonimización, el bloqueo o la eliminación de datos innecesarios, excesivos o tratados en incumplimiento de la LGPD.
Retirar el consentimiento otorgado para fines de marketing en cualquier momento, cancelando los envíos asociados.
Conocer con qué entidades públicas o privadas el Responsable ha compartido datos.
Artículo 9. Para ejercer cualquiera de los derechos enumerados, el titular deberá enviar un correo electrónico al canal oficial de atención indicado en el Capítulo VIII de esta Política. La Empresa responderá a las solicitudes en un plazo razonable y de conformidad con las directrices de la ANPD, exigiendo la comprobación previa de la identidad del solicitante para prevenir fraudes de ingeniería social.
CAPÍTULO VI – COMUNICACIÓN DE DATOS Y TRANSFERENCIA INTERNACIONAL
Artículo 10. La Empresa no vende, alquila, cede ni comercializa datos personales con terceros. La comunicación de datos se realiza de forma restringida, controlada y estrictamente necesaria para la ejecución de las actividades de la Plataforma, limitándose a los siguientes supuestos:
// Sección I – Encargados del Tratamiento (Proveedores de Servicios)
Infraestructura y Alojamiento: Proveedores de servidores en la nube responsables del mantenimiento técnico de la Plataforma.
Automatización y CRM: Herramientas de email marketing, automatización de flujos, plataformas de atención vía WhatsApp y sistemas de CRM para la calificación de leads y propuestas.
Análisis de Datos y Métricas: Herramientas corporativas de analítica (p. ej., Google Analytics) y píxeles de conversión/seguimiento de redes sociales (p. ej., Meta Ads).
Vinculación Contractual: Todos los encargados externos firman cláusulas estrictas de confidencialidad y seguridad, tratando los datos exclusivamente bajo las instrucciones de la Empresa y teniendo prohibido utilizarlos para fines propios.
// Sección II – Cumplimiento Legal y Autoridades Públicas
Los datos podrán ser compartidos con organismos regulatorios y autoridades judiciales, administrativas o gubernamentales competentes, siempre que exista un requerimiento legal, una orden judicial, o para el ejercicio regular de los derechos de la Empresa en procesos judiciales o arbitrales.
// Sección III – Transferencia Internacional de Datos
Dado que los proveedores de computación en la nube, las herramientas de IA (como OpenAI, Google Gemini y Anthropic) y las redes sociales cuentan con servidores ubicados fuera del territorio brasileño, el tratamiento de datos por parte de la Plataforma podrá implicar la transferencia internacional de datos.
Salvaguarda: La Empresa se asegura de que todos sus proveedores internacionales adopten salvaguardas contractuales sólidas, en conformidad con el artículo 33 de la LGPD, tales como Cláusulas Contractuales Estándar (Standard Contractual Clauses), Normas Corporativas Vinculantes (Binding Corporate Rules) o certificaciones internacionales de seguridad de la información (ISO/IEC 27001).
CAPÍTULO VII – SEGURIDAD DE LA INFORMACIÓN Y GESTIÓN DE INCIDENTES
Artículo 11. La Empresa adopta medidas de seguridad técnicas, lógicas, organizativas y administrativas para proteger los datos personales contra pérdida, robo, accesos no autorizados, destrucción, alteración o cualquier modalidad de tratamiento ilícito (art. 46, LGPD). Entre las prácticas adoptadas, se destacan:
Uso de certificados de seguridad SSL/TLS en todas las páginas de la Plataforma, garantizando que el tráfico de datos se realice de forma cifrada.
Control estricto de accesos lógicos, garantizando que solo colaboradores autorizados y vinculados por acuerdos de confidencialidad tengan acceso a las bases de datos.
Almacenamiento de credenciales de usuarios y tokens de API en entornos cifrados y protegidos.
Monitoreo periódico de los servidores para identificar vulnerabilidades técnicas e intentos de intrusión.
Artículo 12. En el remoto supuesto de que ocurra un incidente de seguridad cibernética que pueda ocasionar un riesgo o daño relevante a los titulares de los datos, la Empresa activará de inmediato su Plan de Respuesta a Incidentes, adoptando las siguientes acciones en un plazo razonable (art. 48, LGPD):
Notificación formal a la Autoridad Nacional de Protección de Datos de Brasil (ANPD).
Comunicación directa a los titulares afectados, detallando la naturaleza de los datos expuestos, los riesgos potenciales involucrados y las medidas técnicas mitigadoras ya implementadas y recomendadas a los usuarios.
CAPÍTULO VIII – CANAL DE CONTACTO Y DELEGADO DE PROTECCIÓN DE DATOS (DPO)
Artículo 13. Para ejercer los derechos previstos en el Capítulo V de esta Política, aclarar dudas, presentar reclamaciones o sugerir mejoras en la gobernanza de datos de la Plataforma, el Usuario podrá ponerse en contacto directamente con nuestro Delegado de Protección de Datos (DPO):
Comité de Compliance y Protección de Datos DELYVER
Correo electrónico: sac@delyver.com.br
Dirección: Curitiba, Estado de Paraná, Brasil.
Artículo 14. En caso de que el Usuario considere que sus derechos no fueron atendidos íntegramente por la Empresa a través del canal anterior, podrá presentar una petición o reclamación formal directamente ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD) a través de sus canales oficiales (www.gov.br/anpd).
CAPÍTULO IX – DISPOSICIONES FINALES
Artículo 15. Esta Política podrá ser actualizada, modificada o revisada periódicamente para reflejar cambios legislativos, reglamentaciones emitidas por la ANPD o modificaciones estructurales en la Plataforma de la Empresa.
Párrafo único. La versión actualizada y vigente estará permanentemente disponible en el pie de página del sitio institucional de la Empresa. Los cambios sustanciales que modifiquen las bases legales o amplíen las finalidades del tratamiento de datos serán comunicados de forma destacada en la página de inicio de la Plataforma o enviados por correo electrónico a la base de Leads registrada, brindando al titular la oportunidad de revocar su consentimiento en caso de no estar de acuerdo con las nuevas prácticas.
Artículo 16. Las omisiones o controversias que pudieran derivarse de esta Política serán resueltas en estricta conformidad con las leyes de la República Federativa del Brasil, eligiéndose el fuero de la Comarca de Curitiba, Estado de Paraná, como el único competente, con renuncia expresa a cualquier otro.
DATENSCHUTZERKLÄRUNG
Datenschutzerklärung und Datenschutz
KAPITEL I – ALLGEMEINE BESTIMMUNGEN UND VERANTWORTLICHER FÜR DIE DATENVERARBEITUNG
Artikel 1. Diese Datenschutzerklärung ("Erklärung") legt die transparenten Regeln und Verfahren fest, die von der DELYVER DIGITALAGENTUR angewendet werden, eingetragen im brasilianischen Unternehmensregister (CNPJ) unter der Nr. 05.520.260/0001-01, mit Sitz in der Stadt Curitiba, Bundesstaat Paraná, Brasilien, in ihrer Funktion als Verantwortlicher (Art. 5, VI, LGPD), in Bezug auf die Erhebung, Verarbeitung, Nutzung, Speicherung, Weitergabe, Löschung und den Schutz personenbezogener Daten, die über ihre Plattform erhoben werden.
Artikel 2. Diese Erklärung gilt uneingeschränkt für alle Nutzer, Besucher, Kunden und Leads, die mit der Hauptwebsite (www.delyver.com.br), Landingpages, Blogs, WhatsApp-Kanälen, virtuellen KI-Assistenten, Konversionsformularen und weiteren von dem Unternehmen kontrollierten integrierten Umgebungen interagieren.
Artikel 3. Durch die Nutzung der Plattform und die freiwillige Bereitstellung seiner Daten erklärt der Nutzer, die Bedingungen dieser Erklärung zur Kenntnis genommen zu haben. Dieses Dokument ist in strikter Übereinstimmung mit dem brasilianischen Allgemeinen Gesetz zum Schutz personenbezogener Daten (LGPD) und dem Marco Civil da Internet (brasilianisches Internet-Grundgesetz) strukturiert.
KAPITEL II – ERHOBENE PERSONENBEZOGENE DATEN UND ZWECKE
Artikel 4. Das Unternehmen erhebt personenbezogene Daten, die für den Betrieb seiner Digitalagentur-, Marketing- und Rekrutierungstätigkeiten unbedingt erforderlich sind. Umfang und Art der Daten variieren je nach Interaktion des Nutzers:
// Abschnitt I – Vom Nutzer direkt bereitgestellte Daten
Name, E-Mail-Adresse, Telefon-/WhatsApp-Nummer, Firmenname sowie Projekt- oder Geschäftsanfragedaten, die vom Nutzer angegeben werden.
Zweck: Beantwortung von Anfragen, Qualifizierung von Vertriebs-Leads, Erstellung von Angeboten und Durchführung vorvertraglicher Verfahren.
Name und E-Mail-Adresse.
Zweck: Versand von digitalen Marketingmitteilungen, Newslettern und gezielten Angeboten.
Vollständiger Name, E-Mail, Telefonnummer, beruflicher Werdegang, Portfolio-/LinkedIn-Link sowie die hochgeladene Lebenslaufdatei.
Zweck: Vorauswahl von Bewerbern, Durchführung von Auswahlverfahren und Besetzung offener Stellen im Unternehmen.
// Abschnitt II – Automatisch erhobene Daten und Metadaten
IP-Adresse (Internet Protocol), Datum und Uhrzeit des Zugriffs, Browsertyp und -version, verwendetes Betriebssystem, Bildschirmauflösung, besuchte Seiten, Verweildauer, Klickpfade und verweisende Website (Referrer).
Zweck: Erfüllung der gesetzlichen Pflicht zur Aufbewahrung von Verbindungsdaten (Art. 15 des Marco Civil da Internet), Gewährleistung der Cybersicherheit der Plattform und Erstellung anonymer statistischer Leistungskennzahlen.
// Abschnitt III – Sensible Daten und Daten Minderjähriger
Das Unternehmen fordert und erhebt über seine Plattform weder bewusst sensible Daten (Art. 5, II, LGPD) noch Daten von Minderjährigen unter 18 Jahren. Sollte ein Nutzer solche Informationen freiwillig in Freitextfeldern oder Chatbots eingeben, wird sich das Unternehmen bemühen, diese sicher aus seinen Datenbanken zu löschen.
KAPITEL III – RECHTSGRUNDLAGEN FÜR DIE VERARBEITUNG
Artikel 5. In strikter Einhaltung von Artikel 7 der LGPD stützt sich jede von dem Unternehmen durchgeführte Verarbeitung personenbezogener Daten auf eine rechtmäßige Rechtsgrundlage, wie in der nachstehenden Tabelle im Einzelnen dargestellt:
| Verarbeitungsvorgang / Zweck | Anwendbare Rechtsgrundlage (Art. 7, LGPD) |
|---|---|
| Bearbeitung von Kontaktformularen, Briefings und Geschäftsangeboten. | Ziffer V: Erfüllung eines Vertrags oder vorvertragliche Maßnahmen auf Wunsch der betroffenen Person. |
| Versand von E-Mail-Marketing, Newslettern und automatisierten Werbemitteilungen. | Ziffer I: Einwilligung der betroffenen Person (jederzeit widerrufbar). |
| Erhebung von Lebensläufen und Daten im Bereich "Arbeite mit uns". | Ziffern V und IX: Vorvertragliche Maßnahmen im Zusammenhang mit einem Arbeitsvertrag sowie berechtigtes Interesse. |
| Datenerhebung über Marketing-Cookies, Pixel und Remarketing-Tracker. | Ziffer I: Über das Cookie-Banner eingeholte Einwilligung der betroffenen Person. |
| Erstellung konsolidierter Analytics-Kennzahlen und Netzwerksicherheitsaudits. | Ziffer IX: Berechtigtes Interesse des Verantwortlichen an der Verbesserung von Diensten und Schutzmaßnahmen. |
| Verpflichtende Aufbewahrung von Verbindungsdaten und IP-Protokollen. | Ziffer II: Erfüllung einer gesetzlichen oder regulatorischen Pflicht (Art. 15 des Marco Civil). |
KAPITEL IV – REGELN ZUR AUFBEWAHRUNG UND LÖSCHUNG VON DATEN
Artikel 6. Die vom Unternehmen verarbeiteten personenbezogenen Daten werden nur so lange aufbewahrt, wie es zur Erfüllung der Zwecke, für die sie erhoben wurden, erforderlich ist, unter Beachtung der folgenden Standardfristen:
Bis zu 12 Monate nach der letzten gültigen Interaktion, zu Nachverfolgungszwecken, sofern kein Vertrag zustande kommt.
Auf unbestimmte Zeit, bis die betroffene Person ihre Einwilligung formell widerruft (Opt-out).
Bis zu 12 Monate, sicher gespeichert. Nach Ablauf dieser Frist werden die Datei und die Daten gelöscht.
Verpflichtend vertraulich gespeichert für einen Mindestzeitraum von 6 Monaten ab dem Zeitpunkt der Erhebung.
Artikel 7. Nach Ablauf der Aufbewahrungsfrist oder auf berechtigten Löschantrag der betroffenen Person werden die personenbezogenen Daten unter Anwendung sicherer Löschverfahren vollständig gelöscht oder für interne statistische Zwecke unumkehrbar anonymisiert; in diesem Fall gelten sie im Sinne des Gesetzes nicht mehr als personenbezogene Daten (Art. 16, LGPD).
KAPITEL V – RECHTE DER BETROFFENEN PERSONEN
Artikel 8. Das Unternehmen gewährleistet den betroffenen Personen die vollständige und kostenlose Ausübung der in Artikel 18 der LGPD vorgesehenen Rechte, mittels ausdrücklicher Anfrage an den Datenschutzbeauftragten (DPO):
Bestätigung des Vorliegens einer Datenverarbeitung und Erhalt einer vollständigen Kopie der gespeicherten Informationen.
Beantragung der unverzüglichen Korrektur unvollständiger, unrichtiger oder veralteter Daten.
Beantragung der Anonymisierung, Sperrung oder Löschung von Daten, die nicht erforderlich, übermäßig oder unter Verstoß gegen die LGPD verarbeitet wurden.
Jederzeitiger Widerruf der für Marketingzwecke erteilten Einwilligung, verbunden mit der Einstellung der entsprechenden Zusendungen.
Erfahren, mit welchen öffentlichen oder privaten Stellen der Verantwortliche Daten gemeinsam genutzt hat.
Artikel 9. Um eines der genannten Rechte auszuüben, muss die betroffene Person eine E-Mail an den offiziellen Kontaktkanal senden, der in Kapitel VIII dieser Erklärung angegeben ist. Das Unternehmen wird Anfragen innerhalb einer angemessenen Frist und in Übereinstimmung mit den Richtlinien der ANPD beantworten, wobei zur Vorbeugung von Social-Engineering-Betrug ein vorheriger Identitätsnachweis des Antragstellers verlangt wird.
KAPITEL VI – DATENWEITERGABE UND INTERNATIONALE ÜBERMITTLUNG
Artikel 10. Das Unternehmen verkauft, vermietet, überträgt oder vermarktet keine personenbezogenen Daten an Dritte. Die Weitergabe von Daten erfolgt eingeschränkt, kontrolliert und nur in dem für die Durchführung der Plattformaktivitäten unbedingt erforderlichen Umfang, beschränkt auf die folgenden Fälle:
// Abschnitt I – Auftragsverarbeiter (Dienstleister)
Infrastruktur und Hosting: Cloud-Server-Anbieter, die für die technische Wartung der Plattform verantwortlich sind.
Automatisierung und CRM: E-Mail-Marketing-Tools, Workflow-Automatisierung, WhatsApp-Kundenservice-Plattformen und CRM-Systeme zur Qualifizierung von Leads und Angeboten.
Datenanalyse und Kennzahlen: Unternehmensweite Analysetools (z. B. Google Analytics) sowie Conversion-/Tracking-Pixel sozialer Netzwerke (z. B. Meta Ads).
Vertragliche Bindung: Alle externen Auftragsverarbeiter unterzeichnen strenge Vertraulichkeits- und Sicherheitsklauseln, verarbeiten die Daten ausschließlich nach Weisung des Unternehmens und dürfen diese nicht für eigene Zwecke verwenden.
// Abschnitt II – Rechtliche Verpflichtungen und Behörden
Die Daten können an zuständige Regulierungsbehörden sowie gerichtliche, verwaltungsrechtliche oder staatliche Stellen weitergegeben werden, sofern eine gesetzliche Verpflichtung oder gerichtliche Anordnung vorliegt oder dies zur regulären Ausübung der Rechte des Unternehmens in Gerichts- oder Schiedsverfahren erforderlich ist.
// Abschnitt III – Internationale Datenübermittlung
Da Cloud-Computing-Anbieter, KI-Tools (wie OpenAI, Google Gemini und Anthropic) sowie soziale Netzwerke Server außerhalb des brasilianischen Staatsgebiets betreiben, kann die Datenverarbeitung durch die Plattform eine internationale Datenübermittlung beinhalten.
Schutzmaßnahme: Das Unternehmen stellt sicher, dass alle internationalen Anbieter robuste vertragliche Schutzmaßnahmen gemäß Artikel 33 der LGPD anwenden, wie beispielsweise Standardvertragsklauseln (Standard Contractual Clauses), verbindliche Unternehmensregelungen (Binding Corporate Rules) oder internationale Zertifizierungen für Informationssicherheit (ISO/IEC 27001).
KAPITEL VII – INFORMATIONSSICHERHEIT UND VORFALLMANAGEMENT
Artikel 11. Das Unternehmen ergreift technische, logische, organisatorische und administrative Sicherheitsmaßnahmen, um personenbezogene Daten vor Verlust, Diebstahl, unbefugtem Zugriff, Zerstörung, Veränderung oder jeder Form der rechtswidrigen Verarbeitung zu schützen (Art. 46, LGPD). Zu den angewandten Maßnahmen zählen unter anderem:
Einsatz von SSL/TLS-Sicherheitszertifikaten auf allen Seiten der Plattform, um eine verschlüsselte Datenübertragung zu gewährleisten.
Strenge Zugriffskontrollen, die sicherstellen, dass nur autorisierte, an Vertraulichkeitsvereinbarungen gebundene Mitarbeiter Zugang zu den Datenbanken haben.
Speicherung von Nutzeranmeldedaten und API-Tokens in verschlüsselten, geschützten Umgebungen.
Regelmäßige Überwachung der Server zur Erkennung technischer Schwachstellen und Angriffsversuche.
Artikel 12. Im unwahrscheinlichen Fall eines Cybersicherheitsvorfalls, der ein erhebliches Risiko oder einen erheblichen Schaden für betroffene Personen darstellen könnte, wird das Unternehmen unverzüglich seinen Notfallreaktionsplan aktivieren und innerhalb einer angemessenen Frist folgende Maßnahmen ergreifen (Art. 48, LGPD):
Förmliche Meldung an die brasilianische Nationale Datenschutzbehörde (ANPD).
Direkte Benachrichtigung der betroffenen Personen unter Angabe der Art der offengelegten Daten, der bestehenden potenziellen Risiken sowie der bereits umgesetzten und den Nutzern empfohlenen technischen Abhilfemaßnahmen.
KAPITEL VIII – KONTAKTKANAL UND DATENSCHUTZBEAUFTRAGTER (DPO)
Artikel 13. Um die in Kapitel V dieser Erklärung vorgesehenen Rechte auszuüben, Fragen zu klären, Beschwerden einzureichen oder Verbesserungen der Datenverwaltung der Plattform vorzuschlagen, kann sich der Nutzer direkt an unseren Datenschutzbeauftragten (DPO) wenden:
DELYVER Compliance- und Datenschutzausschuss
E-Mail: sac@delyver.com.br
Adresse: Curitiba, Bundesstaat Paraná, Brasilien.
Artikel 14. Sollte der Nutzer der Ansicht sein, dass seine Rechte durch das Unternehmen über den oben genannten Kanal nicht vollständig gewahrt wurden, kann er eine förmliche Petition oder Beschwerde direkt bei der brasilianischen Nationalen Datenschutzbehörde (ANPD) über deren offizielle Kanäle einreichen (www.gov.br/anpd).
KAPITEL IX – SCHLUSSBESTIMMUNGEN
Artikel 15. Diese Erklärung kann regelmäßig aktualisiert, geändert oder überarbeitet werden, um gesetzliche Änderungen, von der ANPD erlassene Regelungen oder strukturelle Änderungen an der Plattform des Unternehmens widerzuspiegeln.
Einziger Absatz. Die jeweils aktuelle, gültige Fassung ist dauerhaft in der Fußzeile der Unternehmenswebsite verfügbar. Wesentliche Änderungen, die die Rechtsgrundlagen ändern oder die Zwecke der Datenverarbeitung erweitern, werden deutlich sichtbar auf der Startseite der Plattform bekannt gegeben oder per E-Mail an die registrierte Lead-Datenbank versendet, wobei der betroffenen Person die Möglichkeit eingeräumt wird, ihre Einwilligung zu widerrufen, sollte sie mit den neuen Praktiken nicht einverstanden sein.
Artikel 16. Etwaige Lücken oder Streitigkeiten, die sich aus dieser Erklärung ergeben, werden in strikter Übereinstimmung mit den Gesetzen der Föderativen Republik Brasilien beigelegt, wobei der Gerichtsstand der Comarca Curitiba, Bundesstaat Paraná, als ausschließlich zuständig vereinbart wird, unter ausdrücklichem Verzicht auf jeden anderen Gerichtsstand.
POLITIQUE DE CONFIDENTIALITÉ
Politique de Confidentialité et Protection des Données
CHAPITRE I – DISPOSITIONS GÉNÉRALES ET RESPONSABLE DU TRAITEMENT
Article 1er. Cette Politique de Confidentialité (« Politique ») établit les règles et les procédures transparentes adoptées par la DELYVER AGENCE DIGITALE, inscrite au Registre National des Personnes Morales du Brésil (CNPJ) sous le n° 05.520.260/0001-01, ayant son siège social dans la ville de Curitiba, État du Paraná, Brésil, en qualité de Responsable du Traitement (art. 5, VI, LGPD), concernant la collecte, le traitement, l'utilisation, le stockage, le partage, la suppression et la protection des données personnelles collectées par l'intermédiaire de sa Plateforme.
Article 2. Cette Politique s'applique intégralement à tous les Utilisateurs, Visiteurs, Clients et Prospects qui interagissent avec le site web principal (www.delyver.com.br), les pages de destination, les blogs, les canaux WhatsApp, les assistants virtuels d'Intelligence Artificielle, les formulaires de conversion et tous les autres environnements intégrés contrôlés par l'Entreprise.
Article 3. En utilisant la Plateforme et en fournissant volontairement ses données, l'Utilisateur déclare être conscient des termes de cette Politique. Ce document est structuré en strict respect de la Loi Générale de Protection des Données Personnelles du Brésil (LGPD) et du Marco Civil da Internet (Cadre Civil de l'Internet Brésilien).
CHAPITRE II – DONNÉES PERSONNELLES COLLECTÉES ET FINALITÉS
Article 4. L'Entreprise collecte des données personnelles strictement nécessaires pour exercer ses activités d'agence digitale, de marketing et de recrutement. Le volume et le type de données varient selon l'interaction de l'Utilisateur :
// Section I – Données fournies directement par l'Utilisateur
Nom, adresse électronique, numéro de téléphone/WhatsApp, nom de l'entreprise et données du projet ou demande commerciale fournis par l'Utilisateur.
Finalité : Répondre aux demandes, qualifier les prospects commerciaux, établir des propositions et exécuter les procédures préalables au contrat.
Nom et adresse électronique.
Finalité : Envoyer les communications de marketing numérique, les infolettres et les offres ciblées.
Nom complet, adresse électronique, téléphone, historique professionnel, lien du portefeuille/LinkedIn et fichier du curriculum vitæ (téléchargement).
Finalité : Effectuer la sélection des candidats, conduire les processus de recrutement et pourvoir les postes vacants au sein de l'Entreprise.
// Section II – Données collectées automatiquement et métadonnées
Adresse IP (Protocole Internet), date et heure d'accès, type et version du navigateur, système d'exploitation utilisé, résolution d'écran, pages visitées, durée de visite, chemins de clic et site d'origine (referrer).
Finalité : Se conformer à l'obligation légale de conservation des enregistrements (art. 15, Marco Civil da Internet), assurer la cybersécurité de la Plateforme et générer des métriques statistiques anonymes de performance.
// Section III – Données sensibles et données de mineurs
L'Entreprise ne demande pas et ne collecte pas intentionnellement de données sensibles (art. 5, II, LGPD) ou de données de mineurs de 18 ans par l'intermédiaire de sa Plateforme. Si l'Utilisateur entre volontairement ces informations dans des champs de texte libre ou des chatbots, l'Entreprise s'efforcera de les supprimer de manière sécurisée de ses bases de données.
CHAPITRE III – BASES LÉGALES DU TRAITEMENT
Article 5. En strict respect de l'article 7 de la LGPD, tout traitement de données personnelles effectué par l'Entreprise est fondé sur une base légale légitime, tel que détaillé dans le tableau ci-dessous :
| Opération de Traitement / Finalité | Base Légale Applicable (Art. 7, LGPD) |
|---|---|
| Traitement des formulaires de contact, des briefings et des devis commerciaux. | Alinéa V : Exécution d'un contrat ou des procédures préalables à la demande de la personne concernée. |
| Envoi d'e-mails marketing, d'infolettres et de communications promotionnelles automatisées. | Alinéa I : Consentement de la personne concernée (révocable à tout moment). |
| Collecte de curriculum vitæ et de données dans la section « Travaillez avec Nous ». | Alinéas V et IX : Procédures préalables liées à un contrat de travail et intérêt légitime. |
| Collecte de données via les cookies de marketing, les pixels et les traceurs de remarketing. | Alinéa I : Consentement de la personne concernée collecté via la Bannière de Cookies. |
| Génération de métriques consolidées d'analyse et audit de sécurité du réseau. | Alinéa IX : Intérêt légitime du responsable du traitement pour l'amélioration des services et la protection. |
| Conservation obligatoire des enregistrements de connexion et des journaux IP. | Alinéa II : Respect d'une obligation légale ou réglementaire (Art. 15 du Marco Civil). |
CHAPITRE IV – RÈGLES DE CONSERVATION ET DE SUPPRESSION DES DONNÉES
Article 6. Les données personnelles traitées par l'Entreprise seront conservées uniquement pendant la période nécessaire pour réaliser les finalités pour lesquelles elles ont été collectées, en respectant les délais standards suivants :
Jusqu'à 12 mois après la dernière interaction valide, à titre de suivi, au cas où aucun contrat ne serait conclu.
Pour une durée indéterminée, jusqu'à ce que la personne concernée manifeste formellement le retrait de son consentement (opt-out).
Pour une durée maximale de 12 mois de manière sécurisée. Après cette période, le fichier et les données seront supprimés.
Conservés obligatoirement sous confidentialité pendant une période minimale de 6 mois à compter de la collecte.
Article 7. À l'expiration du délai de conservation ou suite à une demande de suppression légitime de la part de la personne concernée, les données personnelles seront supprimées complètement en utilisant des méthodes sécurisées de destruction, ou anonymisées de manière irréversible à titre de statistiques internes, auquel cas elles ne seront plus considérées comme des données personnelles aux fins de la loi (art. 16, LGPD).
CHAPITRE V – DROITS DES PERSONNES CONCERNÉES
Article 8. L'Entreprise garantit aux personnes concernées l'exercice complet et gratuit des droits prévus à l'article 18 de la LGPD, par le biais d'une demande expresse adressée au Délégué à la Protection des Données (DPD):
Confirmer l'existence du traitement de données et obtenir une copie intégrale des informations stockées.
Demander la correction immédiate des données incomplètes, inexactes ou périmées.
Demander l'anonymisation, le blocage ou la suppression des données inutiles, excessives ou traitées en non-respect de la LGPD.
Retirer le consentement donné à titre de marketing à tout moment, annulant les envois associés.
Connaître les entités publiques ou privées avec lesquelles le Responsable du Traitement a partagé des données.
Article 9. Pour exercer l'un quelconque des droits énumérés, la personne concernée devra envoyer un courrier électronique au canal officiel d'assistance indiqué au Chapitre VIII de cette Politique. L'Entreprise répondra aux demandes dans un délai raisonnable et en conformité avec les directives de l'ANPD, exigeant une preuve préalable de l'identité du demandeur pour prévenir les fraudes d'ingénierie sociale.
CHAPITRE VI – PARTAGE DE DONNÉES ET TRANSFERT INTERNATIONAL
Article 10. L'Entreprise ne vend, ne loue, ne cède et ne commercialise pas les données personnelles auprès de tiers. Le partage des données s'effectue de manière restreinte, contrôlée et strictement nécessaire pour l'exécution des activités de la Plateforme, limité aux cas suivants :
// Section I – Sous-traitants (Prestataires de Services)
Infrastructure et Hébergement : Fournisseurs de serveurs infonuagiques responsables de la maintenance technique de la Plateforme.
Automatisation et CRM : Outils de marketing par courrier électronique, automatisation des flux de travail, plateformes de service à la clientèle via WhatsApp et systèmes de gestion de la relation client pour la qualification des prospects et des propositions.
Analyse des Données et Métriques : Outils d'analyse d'entreprise (p. ex. Google Analytics) et pixels de conversion/suivi des médias sociaux (p. ex. Meta Ads).
Engagement Contractuel : Tous les sous-traitants externes signent des clauses rigoureuses de confidentialité et de sécurité, traitant les données exclusivement sur les instructions de l'Entreprise et étant interdits de les utiliser à leurs propres fins.
// Section II – Conformité Légale et Autorités Publiques
Les données pourront être partagées avec les organismes de réglementation compétents, les autorités judiciaires, administratives ou gouvernementales, chaque fois qu'il existe une demande légale, une ordonnance judiciaire ou pour l'exercice régulier des droits de l'Entreprise dans les procédures judiciaires ou arbitrales.
// Section III – Transfert International de Données
Étant donné que les fournisseurs d'informatique en nuage, les outils d'IA (tels qu'OpenAI, Google Gemini et Anthropic) et les réseaux sociaux fonctionnent avec des serveurs situés en dehors du territoire brésilien, le traitement des données par la Plateforme peut impliquer un transfert international de données.
Sauvegarde : L'Entreprise s'assure que tous ses fournisseurs internationaux adoptent des protections contractuelles robustes, conformément à l'article 33 de la LGPD, telles que les Clauses Contractuelles Types (Standard Contractual Clauses), les Règles Contraignantes d'Entreprise (Binding Corporate Rules) ou les certifications internationales de sécurité de l'information (ISO/IEC 27001).
CHAPITRE VII – SÉCURITÉ DE L'INFORMATION ET GESTION DES INCIDENTS
Article 11. L'Entreprise adopte des mesures de sécurité techniques, logiques, organisationnelles et administratives pour protéger les données personnelles contre la perte, le vol, l'accès non autorisé, la destruction, la modification ou toute forme de traitement illégal (art. 46, LGPD). Parmi les pratiques adoptées, on peut citer :
Utilisation de certificats de sécurité SSL/TLS sur toutes les pages de la Plateforme, assurant que le trafic de données soit chiffré.
Contrôles d'accès stricts, assurant que seuls les collaborateurs autorisés et liés par des accords de confidentialité aient accès aux bases de données.
Stockage des identifiants d'utilisateurs et des jetons API dans des environnements chiffrés et protégés.
Surveillance périodique des serveurs pour identifier les vulnérabilités techniques et les tentatives d'intrusion.
Article 12. Dans l'éventualité improbable d'un incident de cybersécurité qui pourrait poser un risque important ou endommager les personnes concernées, l'Entreprise activera immédiatement son Plan de Réponse aux Incidents, en prenant les mesures suivantes dans un délai raisonnable (art. 48, LGPD) :
Notification formelle à l'Autorité Nationale de Protection des Données du Brésil (ANPD).
Communication directe aux personnes concernées affectées, détaillant la nature des données exposées, les risques potentiels encourus et les mesures techniques d'atténuation déjà mises en œuvre et recommandées aux utilisateurs.
CHAPITRE VIII – CANAL DE CONTACT ET DÉLÉGUÉ À LA PROTECTION DES DONNÉES (DPD)
Article 13. Pour exercer les droits prévus au Chapitre V de cette Politique, clarifier les doutes, présenter des réclamations ou suggérer des améliorations à la gouvernance des données de la Plateforme, l'Utilisateur peut contacter directement notre Délégué à la Protection des Données (DPD) :
Comité de Conformité et de Protection des Données DELYVER
Courrier électronique : sac@delyver.com.br
Adresse : Curitiba, État du Paraná, Brésil.
Article 14. Si l'Utilisateur estime que ses droits n'ont pas été intégralement respectés par l'Entreprise par le biais du canal susmentionné, il peut présenter une pétition formelle ou une plainte directement auprès de l'Autorité Nationale de Protection des Données du Brésil (ANPD) par l'intermédiaire de ses canaux officiels (www.gov.br/anpd).
CHAPITRE IX – DISPOSITIONS FINALES
Article 15. Cette Politique pourra être mise à jour, modifiée ou révisée périodiquement pour refléter les changements législatifs, les réglementations émises par l'ANPD ou les modifications structurelles de la Plateforme de l'Entreprise.
Paragraphe unique. La version mise à jour et en vigueur sera permanemment disponible au pied de page du site institutionnel de l'Entreprise. Les modifications importantes qui modifient les bases légales ou élargissent les finalités du traitement des données seront communiquées de façon bien en évidence sur la page d'accueil de la Plateforme ou envoyées par courrier électronique à la base de prospects enregistrée, donnant à la personne concernée l'occasion de retirer son consentement si elle n'est pas d'accord avec les nouvelles pratiques.
Article 16. Toute lacune ou controverse découlant de cette Politique sera résolue en strict respect des lois de la République Fédérative du Brésil, les parties élisant le forum de la Comarca de Curitiba, État du Paraná, comme seul compétent, avec renonciation expresse à tout autre, quelque droit qu'il puisse conférer.
INFORMATIVA SULLA PRIVACY
Informativa sulla Privacy e Protezione dei Dati
CAPO I – DISPOSIZIONI GENERALI E TITOLARE DEL TRATTAMENTO
Articolo 1. La presente Informativa sulla Privacy (« Informativa ») stabilisce le regole e le procedure trasparenti adottate da DELYVER AGENZIA DIGITALE, iscritta nel Registro Nazionale delle Persone Giuridiche del Brasile (CNPJ) al n. 05.520.260/0001-01, con sede nella città di Curitiba, Stato del Paraná, Brasile, in qualità di Titolare del Trattamento (art. 5, VI, LGPD), relativamente alla raccolta, al trattamento, all'utilizzo, all'archiviazione, alla comunicazione, all'eliminazione e alla protezione dei dati personali raccolti tramite la sua Piattaforma.
Articolo 2. La presente Informativa si applica integralmente a tutti gli Utenti, Visitatori, Clienti e Prospect che interagiscono con il sito web principale (www.delyver.com.br), landing page, blog, canali WhatsApp, assistenti virtuali di Intelligenza Artificiale, moduli di conversione e tutti gli altri ambienti integrati controllati dall'Azienda.
Articolo 3. Utilizzando la Piattaforma e fornendo volontariamente i propri dati, l'Utente dichiara di essere a conoscenza dei termini della presente Informativa. Il presente documento è strutturato in pieno rispetto della Legge Generale sulla Protezione dei Dati Personali del Brasile (LGPD) e del Marco Civil da Internet (Codice Civile Internet Brasiliano).
CAPO II – DATI PERSONALI RACCOLTI E FINALITÀ
Articolo 4. L'Azienda raccoglie dati personali strettamente necessari per svolgere le sue operazioni di agenzia digitale, marketing e reclutamento. Il volume e il tipo di dati variano a seconda dell'interazione dell'Utente:
// Sezione I – Dati forniti direttamente dall'Utente
Nome, indirizzo email, numero di telefono/WhatsApp, nome dell'azienda e dati del progetto o richiesta commerciale forniti dall'Utente.
Finalità: Rispondere alle richieste, qualificare i prospect commerciali, redigere proposte ed eseguire procedure preliminari contrattuali.
Nome e indirizzo email.
Finalità: Inviare comunicazioni di marketing digitale, newsletter e offerte mirate.
Nome completo, email, telefono, storico professionale, link del portfolio/LinkedIn e file del curriculum vitae (caricamento).
Finalità: Effettuare la selezione dei candidati, condurre processi di reclutamento e coprire le posizioni vacanti nell'Azienda.
// Sezione II – Dati raccolti automaticamente e metadati
Indirizzo IP (Internet Protocol), data e ora di accesso, tipo e versione del browser, sistema operativo utilizzato, risoluzione dello schermo, pagine visitate, tempo di permanenza, percorsi di clic e sito di provenienza (referrer).
Finalità: Conformarsi all'obbligo legale di conservazione dei registri (art. 15, Marco Civil da Internet), garantire la sicurezza informatica della Piattaforma e generare metriche statistiche anonime di performance.
// Sezione III – Dati sensibili e dati di minori
L'Azienda non richiede e non raccoglie intenzionalmente dati sensibili (art. 5, II, LGPD) o dati di minori di 18 anni tramite la sua Piattaforma. Qualora l'Utente inserisca volontariamente tali informazioni in campi di testo libero o chatbot, l'Azienda si adopererà per eliminarle in modo sicuro dai suoi database.
CAPO III – BASI LEGALI DEL TRATTAMENTO
Articolo 5. In rigoroso rispetto dell'articolo 7 della LGPD, ogni trattamento di dati personali effettuato dall'Azienda si fonda su una base legale legittima, come dettagliato nella seguente tabella:
| Operazione di Trattamento / Finalità | Base Legale Applicabile (Art. 7, LGPD) |
|---|---|
| Gestione di moduli di contatto, briefing e preventivi commerciali. | Comma V: Esecuzione di un contratto o procedure preliminari su richiesta dell'interessato. |
| Invio di email marketing, newsletter e comunicazioni promozionali automatizzate. | Comma I: Consenso dell'interessato (revocabile in qualsiasi momento). |
| Raccolta di curriculum vitae e dati nella sezione "Lavora con Noi". | Commi V e IX: Procedure preliminari relative a un contratto di lavoro e interesse legittimo. |
| Raccolta di dati tramite cookie di marketing, pixel e tracker di remarketing. | Comma I: Consenso dell'interessato raccolto tramite Banner Cookie. |
| Generazione di metriche consolidate di Analytics e audit di sicurezza della rete. | Comma IX: Interesse legittimo del titolare per il miglioramento dei servizi e la protezione. |
| Conservazione obbligatoria dei registri di connessione e dei log IP. | Comma II: Adempimento di un obbligo legale o normativo (Art. 15 del Marco Civil). |
CAPO IV – REGOLE DI CONSERVAZIONE ED ELIMINAZIONE DEI DATI
Articolo 6. I dati personali trattati dall'Azienda saranno conservati unicamente per il periodo necessario al raggiungimento delle finalità per le quali sono stati raccolti, rispettando i seguenti termini standard:
Fino a 12 mesi dall'ultima interazione valida, a fini di follow-up, qualora nessun contratto sia concluso.
Per un periodo indeterminato, fino a quando l'interessato manifesti formalmente il ritiro del consenso (opt-out).
Per un massimo di 12 mesi in modo sicuro. Dopo tale periodo, il file e i dati saranno eliminati.
Conservati obbligatoriamente in via confidenziale per un periodo minimo di 6 mesi dalla raccolta.
Articolo 7. Al scadere del periodo di conservazione, o a seguito di una richiesta legittima di eliminazione da parte dell'interessato, i dati personali saranno eliminati completamente utilizzando metodi sicuri di distruzione, o anonimizzati in modo irreversibile a fini statistici interni, nel qual caso non saranno più considerati dati personali ai sensi della legge (art. 16, LGPD).
CAPO V – DIRITTI DEGLI INTERESSATI
Articolo 8. L'Azienda assicura agli interessati il pieno e gratuito esercizio dei diritti previsti dall'articolo 18 della LGPD, mediante richiesta espressa rivolta al Responsabile della Protezione dei Dati (RPD):
Confermare l'esistenza del trattamento dei dati e ottenere una copia integrale delle informazioni archiviate.
Richiedere la correzione immediata dei dati incompleti, inesatti o obsoleti.
Richiedere l'anonimizzazione, il blocco o la cancellazione dei dati non necessari, eccessivi o trattati in violazione della LGPD.
Ritirare il consenso fornito per finalità di marketing in qualsiasi momento, annullando gli invii associati.
Conoscere le entità pubbliche o private con cui il Titolare ha comunicato i dati.
Articolo 9. Per esercitare uno qualsiasi dei diritti elencati, l'interessato dovrà inviare un'email al canale ufficiale di assistenza indicato nel Capo VIII della presente Informativa. L'Azienda risponderà alle richieste entro un termine ragionevole e in conformità alle linee guida dell'ANPD, richiedendo previa prova dell'identità del richiedente per prevenire frodi di ingegneria sociale.
CAPO VI – COMUNICAZIONE DEI DATI E TRASFERIMENTO INTERNAZIONALE
Articolo 10. L'Azienda non vende, noleggia, cede o commercializza dati personali a terzi. La comunicazione dei dati avviene in modo ristretto, controllato e strettamente necessario per l'esecuzione delle attività della Piattaforma, limitata ai seguenti casi:
// Sezione I – Responsabili del Trattamento (Fornitori di Servizi)
Infrastruttura e Hosting: Fornitori di server cloud responsabili della manutenzione tecnica della Piattaforma.
Automazione e CRM: Strumenti di email marketing, automazione dei flussi di lavoro, piattaforme di customer service via WhatsApp e sistemi di gestione della relazione con i clienti per la qualificazione dei prospect e delle proposte.
Analisi dei Dati e Metriche: Strumenti di analisi aziendale (ad es. Google Analytics) e pixel di conversione/tracciamento dei social media (ad es. Meta Ads).
Vincolamento Contrattuale: Tutti i responsabili del trattamento esterno sottoscrivono rigide clausole di riservatezza e sicurezza, trattando i dati esclusivamente su istruzioni dell'Azienda e essendo vietato utilizzarli per propri scopi.
// Sezione II – Conformità Legale e Autorità Pubbliche
I dati potranno essere comunicati alle autorità di regolamentazione competenti e alle autorità giudiziarie, amministrative o governative, ogni volta che esista una richiesta legale, un'ordinanza del tribunale, o per l'esercizio regolare dei diritti dell'Azienda in procedimenti giudiziali o arbitrali.
// Sezione III – Trasferimento Internazionale di Dati
Considerando che i fornitori di cloud computing, gli strumenti di IA (come OpenAI, Google Gemini e Anthropic) e i social media gestiscono server situati al di fuori del territorio brasiliano, il trattamento dei dati da parte della Piattaforma può comportare un trasferimento internazionale di dati.
Salvaguardia: L'Azienda si assicura che tutti i suoi fornitori internazionali adottino robuste protezioni contrattuali, in conformità all'articolo 33 della LGPD, quali Clausole Contrattuali Tipo (Standard Contractual Clauses), Norme Vincolanti Globali (Binding Corporate Rules) o certificazioni internazionali di sicurezza delle informazioni (ISO/IEC 27001).
CAPO VII – SICUREZZA DELLE INFORMAZIONI E GESTIONE DEGLI INCIDENTI
Articolo 11. L'Azienda adotta misure di sicurezza tecniche, logiche, organizzative e amministrative per proteggere i dati personali contro la perdita, il furto, l'accesso non autorizzato, la distruzione, l'alterazione o qualsiasi forma di trattamento illecito (art. 46, LGPD). Tra le pratiche adottate, spiccano:
Utilizzo di certificati di sicurezza SSL/TLS su tutte le pagine della Piattaforma, garantendo che il traffico dati avvenga in modo crittografato.
Controlli di accesso rigorosi, garantendo che solo i dipendenti autorizzati e vincolati da accordi di riservatezza abbiano accesso ai database.
Archiviazione delle credenziali utente e dei token API in ambienti crittografati e protetti.
Monitoraggio periodico dei server per identificare vulnerabilità tecniche e tentativi di intrusione.
Articolo 12. Nell'improbabile eventualità di un incidente di cybersecurity che possa comportare un rischio rilevante o danno agli interessati, l'Azienda attiverà immediatamente il suo Piano di Risposta agli Incidenti, adottando le seguenti azioni entro un termine ragionevole (art. 48, LGPD):
Notifica formale all'Autorità Nazionale per la Protezione dei Dati del Brasile (ANPD).
Comunicazione diretta agli interessati colpiti, dettagliando la natura dei dati esposti, i rischi potenziali coinvolti e le misure tecniche mitiganti già implementate e consigliate agli utenti.
CAPO VIII – CANALE DI CONTATTO E RESPONSABILE DELLA PROTEZIONE DEI DATI (RPD)
Articolo 13. Per esercitare i diritti previsti nel Capo V della presente Informativa, chiarire dubbi, presentare reclami o suggerire miglioramenti alla governance dei dati della Piattaforma, l'Utente può contattare direttamente il nostro Responsabile della Protezione dei Dati (RPD):
Comitato di Compliance e Protezione dei Dati DELYVER
Email: sac@delyver.com.br
Indirizzo: Curitiba, Stato del Paraná, Brasile.
Articolo 14. Nel caso in cui l'Utente ritenga che i suoi diritti non siano stati integralmente rispettati dall'Azienda attraverso il canale sopra indicato, potrà presentare una petizione formale o un reclamo direttamente all'Autorità Nazionale per la Protezione dei Dati del Brasile (ANPD) tramite i suoi canali ufficiali (www.gov.br/anpd).
CAPO IX – DISPOSIZIONI FINALI
Articolo 15. La presente Informativa potrà essere aggiornata, modificata o revisionata periodicamente per riflettere i cambiamenti legislativi, i provvedimenti emessi dall'ANPD o le modifiche strutturali della Piattaforma dell'Azienda.
Paragrafo unico. La versione aggiornata e vigente sarà permanentemente disponibile nel piè di pagina del sito istituzionale dell'Azienda. Le modifiche sostanziali che alterino le basi legali o amplifichino le finalità del trattamento dei dati saranno comunicate in modo evidente sulla pagina iniziale della Piattaforma o inviate tramite email alla base di prospect registrata, dando all'interessato l'opportunità di ritirare il consenso qualora non concordi con le nuove pratiche.
Articolo 16. Ogni lacuna o controversia derivante dalla presente Informativa sarà risolta in rigoroso rispetto delle leggi della Repubblica Federativa del Brasile, con le parti che elegge il foro della Comarca di Curitiba, Stato del Paraná, come unico competente, con espressa rinuncia a qualsiasi altro, comunque privilegiato.
개인정보처리방침
개인정보처리방침 및 데이터 보호
제1장 – 일반 규정 및 개인정보 처리자
제1조. 본 개인정보처리방침(이하 "방침")은 DELYVER 디지털 에이전시(브라질 법인등록번호 05.520.260/0001-01, 브라질 파라나 주 쿠리찌바 소재)가 채택하는 투명한 규칙 및 절차를 정하고, 본 플랫폼을 통해 수집되는 개인정보의 수집, 처리, 사용, 저장, 공유, 삭제 및 보호와 관련하여 개인정보 처리자(제5조 제6항, LGPD)로서의 책임을 규정합니다.
제2조. 본 방침은 주요 웹사이트(www.delyver.com.br), 랜딩 페이지, 블로그, 왓츠앱 채널, 인공지능 가상 어시스턴트, 전환 양식 및 회사가 관리하는 기타 모든 통합 환경과 상호작용하는 모든 사용자, 방문자, 고객 및 리드에게 전적으로 적용됩니다.
제3조. 플랫폼을 이용하고 자신의 정보를 자발적으로 제공함으로써, 사용자는 본 방침의 조건을 인지하고 있음을 선언합니다. 본 문서는 브라질 개인정보 보호법(LGPD) 및 인터넷 민법(Marco Civil da Internet)을 완전히 준수하여 작성되었습니다.
제2장 – 수집 대상 개인정보 및 처리 목적
제4조. 회사는 디지털 에이전시, 마케팅 및 채용 업무를 수행하기 위해 필요한 개인정보만을 수집합니다. 수집 정보의 양과 종류는 사용자의 상호작용에 따라 다릅니다:
// 섹션 I – 사용자가 직접 제공한 정보
이름, 이메일 주소, 전화/왓츠앱 번호, 회사 이름 및 사용자가 제공한 프로젝트 또는 상업 요청 정보.
목적: 요청에 대응, 영업 리드 검증, 제안 작성 및 계약 사전 절차 수행.
이름 및 이메일 주소.
목적: 디지털 마케팅 커뮤니케이션, 뉴스레터 및 맞춤형 제안 송신.
전체 이름, 이메일, 전화번호, 직무 경력, 포트폴리오/링크드인 링크 및 이력서 파일(업로드).
목적: 지원자 선별, 채용 프로세스 진행 및 회사의 직책 공석 채우기.
// 섹션 II – 자동으로 수집된 정보 및 메타데이터
IP 주소(인터넷 프로토콜), 접근 날짜 및 시간, 브라우저 유형 및 버전, 사용 운영체제, 화면 해상도, 방문 페이지, 체류 시간, 클릭 경로 및 원천 사이트(리퍼러).
목적: 법적 기록 보존 의무 준수(인터넷 민법 제15조), 플랫폼 사이버 보안 보장 및 익명 성능 통계 생성.
// 섹션 III – 민감한 정보 및 미성년자 정보
회사는 플랫폼을 통해 민감한 정보(제5조 제2항, LGPD) 또는 18세 미만 미성년자의 정보를 의도적으로 요청하거나 수집하지 않습니다. 사용자가 자유로운 텍스트 필드나 챗봇에 그러한 정보를 자발적으로 입력한 경우, 회사는 데이터베이스에서 안전하게 삭제하기 위해 노력할 것입니다.
제3장 – 개인정보 처리의 법적 근거
제5조. LGPD 제7조를 엄격히 준수하여, 회사가 수행하는 모든 개인정보 처리는 합법적인 법적 근거에 기초하며, 다음 표에 자세히 설명되어 있습니다:
| 처리 행위 / 목적 | 적용되는 법적 근거(제7조, LGPD) |
|---|---|
| 연락처 양식, 브리핑 및 상업 견적 처리. | 제5호: 계약 이행 또는 정보주체의 요청에 따른 사전 절차. |
| 마케팅 이메일, 뉴스레터 및 자동화된 홍보 커뮤니케이션 발송. | 제1호: 정보주체의 동의(언제든지 철회 가능). |
| "함께 일하세요" 섹션에서 이력서 및 정보 수집. | 제5호 및 제9호: 근로계약과 관련된 사전 절차 및 정당한 이익. |
| 마케팅 쿠키, 픽셀 및 리마케팅 추적기를 통한 정보 수집. | 제1호: 쿠키 배너를 통해 수집된 정보주체의 동의. |
| 통합 분석 지표 생성 및 네트워크 보안 감시. | 제9호: 서비스 개선 및 보호를 위한 처리자의 정당한 이익. |
| 연결 기록 및 IP 로그의 의무적 보관. | 제2호: 법적 또는 규정상 의무 준수(인터넷 민법 제15조). |
제4장 – 정보 보관 및 삭제 규칙
제6조. 회사가 처리하는 개인정보는 수집된 목적을 달성하기 위해 필요한 기간 동안만 보관하며, 다음의 표준 기한을 따릅니다:
계약이 체결되지 않은 경우, 마지막 유효 상호작용으로부터 12개월까지 후속 목적으로 보관.
정보주체가 공식적으로 동의를 철회(옵트아웃)할 때까지 무기한 보관.
안전하게 최대 12개월 보관. 기간 만료 후 파일 및 정보는 삭제됩니다.
수집 날짜로부터 최소 6개월간 기밀로 의무 보관.
제7조. 보관 기한이 만료되거나 정보주체의 합법적인 삭제 요청에 따라, 개인정보는 안전한 폐기 방법을 사용하여 완전히 삭제되거나, 내부 통계 목적으로 돌이킬 수 없게 익명화되며, 이 경우 법률상 개인정보로 간주되지 않습니다(제16조, LGPD).
제5장 – 정보주체의 권리
제8조. 회사는 정보주체가 LGPD 제18조에 명시된 권리를 완전하고 무료로 행사하도록 보장하며, 이는 개인정보 보호 담당자(DPO)에게 명시적 요청을 통해 이루어집니다:
개인정보 처리 존재 확인 및 보관 중인 정보의 완전한 사본 획득.
불완전하거나 부정확하거나 만료된 정보의 즉시 정정 요청.
불필요하거나 과도하거나 LGPD 위반하여 처리된 정보의 익명화, 제한 또는 삭제 요청.
마케팅 목적으로 제공한 동의를 언제든지 철회하고 관련 발송 취소.
처리자가 정보를 공유한 공공 또는 민간 기관 알기.
제9조. 열거된 권리 중 하나를 행사하려면, 정보주체는 본 방침의 제8장에 명시된 공식 지원 채널로 이메일을 보내야 합니다. 회사는 ANPD 지침에 따라 합리적인 시간 내에 요청에 응하며, 사회공학 사기를 방지하기 위해 요청자의 신원 확인을 요구합니다.
제6장 – 정보 공유 및 국제 이전
제10조. 회사는 개인정보를 제3자에게 판매, 임대, 양도 또는 상업화하지 않습니다. 정보 공유는 플랫폼 활동의 실행에 필요하고 엄격하게 제한된 범위에서 통제된 방식으로 이루어지며, 다음의 경우로 제한됩니다:
// 섹션 I – 처리 담당자(서비스 제공자)
인프라 및 호스팅: 플랫폼의 기술 유지보수를 책임지는 클라우드 서버 제공자.
자동화 및 CRM: 이메일 마케팅 도구, 워크플로우 자동화, 왓츠앱 고객 서비스 플랫폼 및 리드 검증 및 제안용 고객 관계 관리 시스템.
데이터 분석 및 메트릭: 기업용 분석 도구(예: Google Analytics) 및 소셜 미디어 전환/추적 픽셀(예: Meta Ads).
계약 바인딩: 모든 외부 처리 담당자는 엄격한 기밀 및 보안 조항에 서명하며, 회사의 지시 하에만 정보를 처리하고 자체 목적으로 사용하는 것이 금지됩니다.
// 섹션 II – 법 준수 및 공공 기관
정보는 법적 요청이 있거나 법원 명령이 있거나 법적 절차 또는 중재 절차에서 회사의 권리 행사가 필요한 경우, 관련 규제 기관 및 사법, 행정 또는 정부 당국과 공유될 수 있습니다.
// 섹션 III – 국제 데이터 이전
클라우드 컴퓨팅 제공자, AI 도구(OpenAI, Google Gemini, Anthropic 등) 및 소셜 미디어가 브라질 영토 외 서버를 운영하므로, 플랫폼의 정보 처리는 국제 데이터 이전을 포함할 수 있습니다.
보호 조치: 회사는 모든 국제 공급업체가 LGPD 제33조에 따라 표준 계약 조항(Standard Contractual Clauses), 구속력 있는 기업 규칙(Binding Corporate Rules) 또는 국제 정보 보안 인증(ISO/IEC 27001) 등의 강력한 계약 보호 조치를 채택하도록 보장합니다.
제7장 – 정보 보안 및 사건 관리
제11조. 회사는 개인정보를 손실, 도난, 무단 접근, 파괴, 변조 또는 모든 형태의 불법 처리로부터 보호하기 위해 기술적, 논리적, 조직적 및 행정적 보안 조치를 채택합니다(제46조, LGPD). 채택된 관행 중에는 다음이 포함됩니다:
플랫폼의 모든 페이지에서 SSL/TLS 보안 인증서 사용으로 데이터 트래픽 암호화 보장.
엄격한 접근 제어로 기밀 협약에 구속된 승인된 직원만 데이터베이스에 접근 가능하도록 보장.
사용자 자격 증명 및 API 토큰을 암호화되고 보호된 환경에 저장.
기술적 취약점 및 침입 시도를 식별하기 위한 정기적인 서버 모니터링.
제12조. 사이버 보안 사건이 정보주체에게 상당한 위험 또는 피해를 초래할 수 있는 경우, 회사는 즉시 사건 대응 계획을 활성화하고 합리적인 시간 내에 다음 조치를 취합니다(제48조, LGPD):
브라질 국가 데이터 보호청(ANPD)에 공식 통지.
영향받은 정보주체에 직접 통지하며, 노출된 정보의 특성, 잠재적 위험 및 이미 이행되고 사용자에게 권장되는 기술적 완화 조치를 상세히 설명.
제8장 – 연락처 채널 및 개인정보 보호 담당자(DPO)
제13조. 본 방침의 제5장에 명시된 권리를 행사하거나, 의문을 명확히 하거나, 불만을 제출하거나, 플랫폼의 정보 거버넌스 개선을 제안하려면, 사용자는 개인정보 보호 담당자(DPO)에게 직접 연락할 수 있습니다:
제14조. 사용자가 위의 채널을 통해 회사에서 자신의 권리가 완전히 준수되지 않았다고 판단하는 경우, 브라질 국가 데이터 보호청(ANPD) 공식 채널을 통해 공식적인 청원 또는 불만을 제출할 수 있습니다(www.gov.br/anpd).
제9장 – 최종 규정
제15조. 본 방침은 입법 변경사항, ANPD가 발행한 규정 또는 회사 플랫폼의 구조적 변경사항을 반영하기 위해 정기적으로 업데이트, 수정 또는 검토될 수 있습니다.
단독 조항. 업데이트되고 유효한 버전은 회사의 공식 웹사이트 하단에 영구적으로 게시됩니다. 법적 근거를 변경하거나 정보 처리 목적을 확대하는 실질적인 변경사항은 플랫폼 홈페이지에서 두드러지게 또는 등록된 리드 데이터베이스로 이메일을 통해 통지되며, 정보주체는 새로운 관행에 동의하지 않는 경우 동의를 철회할 기회를 가집니다.
제16조. 본 방침으로부터 발생하는 모든 불명확하거나 분쟁 사항은 브라질 연방공화국의 법률을 엄격히 준수하여 해결되며, 당사자들은 파라나 주 쿠리찌바 지방법원을 유일하게 관할권이 있는 법원으로 선정하고 다른 모든 법원을 명시적으로 포기합니다.
سياسة الخصوصية
سياسة الخصوصية وحماية البيانات الشخصية
الباب الأول – الأحكام العامة ومسؤول معالجة البيانات
المادة 1. تحدد سياسة الخصوصية هذه ("السياسة") القواعد والإجراءات الشفافة التي تعتمدها وكالة ديليفر الرقمية (المسجلة في السجل الوطني للأشخاص المعنويين البرازيليين برقم 05.520.260/0001-01 ومقرها في مدينة كوريتيبا، ولاية بارانا، البرازيل) بصفتها مسؤول معالجة البيانات (المادة 5، البند السادس، LGPD)، فيما يتعلق بجمع البيانات الشخصية ومعالجتها واستخدامها وتخزينها ومشاركتها وحذفها وحمايتها التي يتم جمعها من خلال منصتها.
المادة 2. تنطبق السياسة بشكل كامل على جميع المستخدمين والزائرين والعملاء والعملاء المحتملين الذين يتفاعلون مع الموقع الويب الرئيسي (www.delyver.com.br) وصفحات الهبوط والمدونات وقنوات WhatsApp والمساعدين الافتراضيين بالذكاء الاصطناعي ونماذج التحويل وجميع البيئات الأخرى المدمجة التي تسيطر عليها الشركة.
المادة 3. باستخدام المنصة وتقديم بيانات المستخدم طواعية، يصرح المستخدم بأنه على دراية بشروط هذه السياسة. تم إعداد هذا المستند بما يتوافق تماماً مع قانون حماية البيانات الشخصية العامة البرازيلي (LGPD) وقانون الإنترنت المدني (Marco Civil da Internet).
الباب الثاني – البيانات الشخصية المجمعة والأغراض
المادة 4. تجمع الشركة البيانات الشخصية اللازمة بشكل صارم لممارسة أنشطتها كوكالة رقمية وتسويق وتوظيف. يختلف حجم وطبيعة البيانات حسب تفاعل المستخدم:
// القسم الأول – البيانات المقدمة مباشرة من قبل المستخدم
الاسم وعنوان البريد الإلكتروني ورقم الهاتف/WhatsApp واسم الشركة والبيانات الخاصة بالمشروع أو الطلب التجاري المقدم من المستخدم.
الهدف: الرد على الطلبات والتحقق من العملاء المتوقعين والإجابة على الاقتباسات وتنفيذ الإجراءات السابقة للعقد.
الاسم وعنوان البريد الإلكتروني.
الهدف: إرسال اتصالات التسويق الرقمي والنشرات الإخبارية والعروض المستهدفة.
الاسم الكامل والبريد الإلكتروني والهاتف والسجل الوظيفي ورابط المحفظة/LinkedIn وملف السيرة الذاتية (التحميل).
الهدف: إجراء اختيار المرشحين وتنفيذ عمليات التوظيف وملء الوظائف الشاغرة في الشركة.
// القسم الثاني – البيانات المجمعة تلقائياً والبيانات الوصفية
عنوان IP (بروتوكول الإنترنت) وتاريخ ووقت الوصول ونوع وإصدار المتصفح ونظام التشغيل المستخدم وجودة الشاشة والصفحات التي تمت زيارتها ومدة الزيارة ومسارات النقر وموقع المصدر (المحيل).
الهدف: الامتثال لالتزام قانوني بالاحتفاظ بالسجلات (المادة 15، Marco Civil da Internet) وضمان أمان الفضاء الإلكتروني للمنصة وإنشاء مقاييس إحصائية مجهولة الهوية للأداء.
// القسم الثالث – البيانات الحساسة وبيانات القاصرين
لا تطلب الشركة ولا تجمع عن قصد البيانات الحساسة (المادة 5، البند الثاني، LGPD) أو بيانات القاصرين الذين تقل أعمارهم عن 18 سنة من خلال منصتها. إذا قام المستخدم بإدخال هذه المعلومات طواعية في حقول النص الحرة أو الروبوتات، فستسعى الشركة جاهدة لحذفها بشكل آمن من قواعد بيانات.
الباب الثالث – الأساس القانوني للمعالجة
المادة 5. وفقاً للامتثال الصارم للمادة 7 من LGPD، فإن كل معالجة للبيانات الشخصية التي تجريها الشركة تستند إلى أساس قانوني شرعي، كما هو موضح بالتفصيل في الجدول أدناه:
| عملية المعالجة / الغرض | الأساس القانوني المطبق (المادة 7، LGPD) |
|---|---|
| معالجة نماذج الاتصال والإحاطات والاقتباسات التجارية. | البند V: تنفيذ العقد أو إجراءات سابقة بناءً على طلب من صاحب البيانات. |
| إرسال رسائل البريد الإلكتروني التسويقية والنشرات الإخبارية والاتصالات الترويجية المؤتمتة. | البند الأول: الموافقة من صاحب البيانات (قابلة للسحب في أي وقت). |
| جمع السيرة الذاتية والبيانات في قسم "اعمل معنا". | البند V والبند IX: الإجراءات السابقة المتعلقة بعقد العمل والمصلحة المشروعة. |
| جمع البيانات من خلال ملفات تعريف الارتباط التسويقية والبكسل وأجهزة تتبع إعادة التسويق. | البند الأول: الموافقة من صاحب البيانات المجمعة عبر بانر ملفات تعريف الارتباط. |
| إنشاء مقاييس التحليلات الموحدة وتدقيق أمان الشبكة. | البند IX: المصلحة المشروعة للمراقب لتحسين الخدمات والحماية. |
| الاحتفاظ الإلزامي بسجلات الاتصال وسجلات IP. | البند الثاني: الامتثال لالتزام قانوني أو تنظيمي (المادة 15، Marco Civil da Internet). |
الباب الرابع – قواعد الاحتفاظ والحذف
المادة 6. سيتم الاحتفاظ بالبيانات الشخصية التي تعالجها الشركة فقط للمدة اللازمة لتحقيق الأغراض التي تم جمعها من أجلها، مع احترام المدد المعيارية التالية:
حتى 12 شهراً بعد آخر تفاعل صالح، لأغراض المتابعة، في حالة عدم إبرام أي عقد.
لفترة غير محددة حتى يعبر صاحب البيانات رسمياً عن سحب الموافقة (إلغاء الاشتراك).
بشكل آمن لمدة أقصاها 12 شهراً. بعد انتهاء هذه الفترة، سيتم حذف الملف والبيانات.
يتم الاحتفاظ بها بشكل إلزامي وسري لفترة أدنى 6 أشهر من الجمع.
المادة 7. عند انقضاء فترة الاحتفاظ أو بناءً على طلب حذف مشروع من صاحب البيانات، سيتم حذف البيانات الشخصية بالكامل باستخدام طرق تدمير آمنة، أو جعلها مجهولة الهوية بشكل دائم لأغراض الإحصائيات الداخلية، وفي هذه الحالة لن تعتبر بيانات شخصية بموجب القانون (المادة 16، LGPD).
الباب الخامس – حقوق أصحاب البيانات
المادة 8. تضمن الشركة لأصحاب البيانات الممارسة الكاملة والمجانية للحقوق المنصوص عليها في المادة 18 من LGPD، من خلال طلب صريح موجه إلى مسؤول حماية البيانات (DPO):
تأكيد وجود معالجة للبيانات الشخصية والحصول على نسخة كاملة من المعلومات المخزنة.
طلب التصحيح الفوري للبيانات غير الكاملة أو غير الدقيقة أو القديمة.
طلب مجهولية أو حظر أو حذف البيانات غير الضرورية أو الزائدة أو المعالجة بما يخالف LGPD.
سحب الموافقة المقدمة لأغراض التسويق في أي وقت وإلغاء الإرسالات ذات الصلة.
معرفة الكيانات العامة أو الخاصة التي شارك معها المسؤول البيانات.
المادة 9. لممارسة أي من الحقوق المدرجة، يجب على صاحب البيانات إرسال بريد إلكتروني إلى قناة الدعم الرسمية المشار إليها في الباب الثامن من هذه السياسة. ستستجيب الشركة للطلبات خلال فترة معقولة وفقاً لمبادئ ANPD التوجيهية، مع طلب إثبات سابق لهوية المتقدم لمنع الخدع الهندسية الاجتماعية.
الباب السادس – مشاركة البيانات والنقل الدولي
المادة 10. لا تبيع الشركة ولا تؤجر ولا تحول ولا تسوق البيانات الشخصية لطرف ثالث. تتم مشاركة البيانات بطريقة محدودة ومراقبة وضرورية بشكل صارم لتنفيذ أنشطة المنصة، مقتصرة على الحالات التالية:
// القسم الأول – معالجو البيانات (مقدمو الخدمات)
البنية التحتية والاستضافة: موردو خادم سحابي مسؤولون عن الصيانة التقنية للمنصة.
الأتمتة وإدارة علاقات العملاء: أدوات التسويق عبر البريد الإلكتروني وأتمتة سير العمل ومنصات خدمة العملاء عبر WhatsApp وأنظمة إدارة علاقات العملاء للتحقق من العملاء المتوقعين والعروض.
تحليل البيانات والمقاييس: أدوات تحليل الأعمال (مثل Google Analytics) وأدوات تتبع الرسائل الترويجية/تحويل وسائل التواصل الاجتماعي (مثل Meta Ads).
الالتزام التعاقدي: جميع معالجي البيانات الخارجيين يوقعون على بنود صارمة للسرية والأمان، ويعالجون البيانات فقط بناءً على تعليمات الشركة ويحظر عليهم استخدامها لأغراضهم الخاصة.
// القسم الثاني – الامتثال القانوني والسلطات العامة
يمكن مشاركة البيانات مع السلطات التنظيمية المختصة والسلطات القضائية والإدارية أو الحكومية، كلما كان هناك طلب قانوني أو أمر من المحكمة أو لممارسة الشركة الحقوق المنتظمة في الإجراءات القضائية أو التحكيمية.
// القسم الثالث – النقل الدولي للبيانات
نظراً لأن موردي خدمات الحوسبة السحابية وأدوات الذكاء الاصطناعي (مثل OpenAI و Google Gemini و Anthropic) وشبكات التواصل الاجتماعي تعمل مع خوادم تقع خارج الأراضي البرازيلية، قد تتضمن معالجة البيانات من خلال المنصة نقل بيانات دولي.
الحماية: تتأكد الشركة من أن جميع موردي الخدمة الدوليين يعتمدون حماية تعاقدية قوية وفقاً للمادة 33 من LGPD، مثل البنود التعاقدية المعيارية (Standard Contractual Clauses) والقواعد الملزمة للمؤسسة (Binding Corporate Rules) أو شهادات الأمان المعلوماتي الدولية (ISO/IEC 27001).
الباب السابع – أمان المعلومات وإدارة الحوادث
المادة 11. تعتمد الشركة تدابير الأمان التقنية والمنطقية والتنظيمية والإدارية لحماية البيانات الشخصية من الفقدان والسرقة والوصول غير المصرح به والتدمير والتعديل أو أي شكل من أشكال المعالجة غير القانونية (المادة 46، LGPD). من بين الممارسات المعتمدة:
استخدام شهادات الأمان SSL/TLS على جميع صفحات المنصة، مما يضمن تشفير حركة البيانات.
مراقبة الوصول الصارمة، مما يضمن أن موظفي الشركة المصرحين والملزمين باتفاقيات السرية فقط يمكنهم الوصول إلى قواعد البيانات.
تخزين بيانات اعتماد المستخدم وامتيازات API في بيئات مشفرة ومحمية.
المراقبة الدورية للخوادم لتحديد الثغرات التقنية ومحاولات الاختراق.
المادة 12. في حالة وقوع حادثة أمنية سيبرانية قد تشكل خطراً كبيراً أو ضرراً لأصحاب البيانات، ستقوم الشركة على الفور بتفعيل خطة الاستجابة للحوادث، واتخاذ الإجراءات التالية في غضون فترة معقولة (المادة 48، LGPD):
الإخطار الرسمي للسلطة الوطنية لحماية البيانات الشخصية في البرازيل (ANPD).
الإخطار المباشر لأصحاب البيانات المتضررين، تفصيل طبيعة البيانات المكشوفة والمخاطر المحتملة والتدابير التقنية المعتمدة والموصى بها للمستخدمين.
الباب الثامن – قناة الاتصال ومسؤول حماية البيانات (DPO)
المادة 13. لممارسة الحقوق المنصوص عليها في الباب الخامس من هذه السياسة أو توضيح الاستفسارات أو تقديم شكاوى أو اقتراح تحسينات على حوكمة البيانات في المنصة، يمكن للمستخدم الاتصال مباشرة بمسؤول حماية البيانات (DPO):
لجنة الامتثال وحماية البيانات DELYVER
البريد الإلكتروني: sac@delyver.com.br
العنوان: كوريتيبا، ولاية بارانا، البرازيل.
المادة 14. إذا اعتقد المستخدم أن حقوقه لم تحترم بشكل كامل من قبل الشركة من خلال القناة المذكورة أعلاه، فيمكنه تقديم التماس رسمي أو شكوى مباشرة إلى السلطة الوطنية لحماية البيانات الشخصية في البرازيل (ANPD) من خلال قنواتها الرسمية (www.gov.br/anpd).
الباب التاسع – الأحكام النهائية
المادة 15. يمكن تحديث هذه السياسة أو تعديلها أو مراجعتها بشكل دوري لتعكس التغييرات التشريعية أو اللوائح الصادرة عن ANPD أو التعديلات الهيكلية على منصة الشركة.
البند الوحيد. ستكون النسخة المحدثة والسارية متاحة بشكل دائم في تذييل موقع الشركة الرسمي. سيتم إخطار التعديلات الجوهرية التي تغير الأساس القانوني أو توسع أغراض معالجة البيانات بشكل بارز على الصفحة الرئيسية للمنصة أو إرسالها عبر البريد الإلكتروني إلى قاعدة العملاء المتوقعين المسجلة، مما يعطي صاحب البيانات الفرصة لسحب الموافقة إذا كان لا يوافق على الممارسات الجديدة.
المادة 16. سيتم حل أي فراغ أو نزاع ناشئ عن هذه السياسة وفقاً الامتثال الصارم لقوانين جمهورية البرازيل الاتحادية، حيث تنتخب الأطراف محكمة كوميركا دي كوريتيبا بولاية بارانا كسلطة حصرية مختصة، مع الإغاء الصريح لأي محكمة أخرى.
隐私政策
隐私政策和个人数据保护
第一章 – 一般条款和数据处理者
第1条。 本隐私政策(以下简称"政策")规定了DELYVER数字营销机构(巴西公司法人代码05.520.260/0001-01,总部位于巴西帕拉那州库里蒂巴市)作为数据处理者(第5条第VI项,LGPD)采取的透明规则和程序,涉及通过其平台收集的个人数据的收集、处理、使用、存储、共享、删除和保护。
第2条。 本政策完全适用于所有与主要网站(www.delyver.com.br)、登陆页面、博客、WhatsApp频道、人工智能虚拟助手、转化表单以及公司控制的所有其他集成环境交互的用户、访客、客户和潜在客户。
第3条。 用户通过使用该平台并自愿提供其数据,声明了解本政策的条款。本文件的制定完全符合巴西《通用个人数据保护法》(LGPD)和《互联网民法》(Marco Civil da Internet)。
第二章 – 收集的个人数据及其目的
第4条。 公司仅收集为履行数字营销机构、市场营销和招聘业务所需的个人数据。收集数据的数量和类型因用户的交互而异:
// 第一部分 – 用户直接提供的数据
用户提供的姓名、电子邮件地址、电话/WhatsApp号码、公司名称和项目或商业请求数据。
目的: 回复请求、验证商业线索、提供报价并执行合同前程序。
姓名和电子邮件地址。
目的: 发送数字营销通信、新闻通讯和有针对性的优惠。
全名、电子邮件、电话、职业履历、作品集/LinkedIn链接和简历文件(上传)。
目的: 进行候选人筛选、招聘流程和填补公司职位空缺。
// 第二部分 – 自动收集的数据和元数据
IP地址(互联网协议)、访问日期和时间、浏览器类型和版本、使用的操作系统、屏幕分辨率、访问的页面、访问时长、点击路径和来源网站(引荐来源)。
目的: 遵守记录保存的法律义务(互联网民法第15条)、确保平台网络安全和生成匿名性能统计数据。
// 第三部分 – 敏感数据和未成年人数据
公司不请求,也不故意收集通过其平台的敏感数据(第5条第II项,LGPD)或18岁以下未成年人的数据。如果用户在自由文本字段或聊天机器人中自愿输入此类信息,公司将努力从数据库中安全地删除这些信息。
第三章 – 数据处理的法律依据
第5条。 严格遵守LGPD第7条,公司进行的每项个人数据处理都基于合法的法律依据,下表详细说明如下:
| 处理行为 / 目的 | 适用的法律依据(第7条,LGPD) |
|---|---|
| 处理联系表单、提案和商业报价。 | 第V项: 合同的履行或按数据主体要求的先前程序。 |
| 发送营销电子邮件、新闻通讯和自动化促销通信。 | 第I项: 数据主体的同意(可随时撤销)。 |
| 在"加入我们"部分收集简历和数据。 | 第V项和第IX项: 与劳动合同相关的先前程序和合法利益。 |
| 通过营销cookie、像素和再营销追踪器收集数据。 | 第I项: 通过cookie横幅收集的数据主体同意。 |
| 生成综合分析指标和网络安全审计。 | 第IX项: 处理者为改进服务和保护的合法利益。 |
| 强制保留连接记录和IP日志。 | 第II项: 遵守法律或监管义务(互联网民法第15条)。 |
第四章 – 数据保留和删除规则
第6条。 公司处理的个人数据仅在达到收集目的所需的时间内保留,遵守以下标准期限:
在未订立合同的情况下,从最后一次有效互动算起12个月,用于后续目的。
无限期保留,直到数据主体正式撤销同意(退订)。
以安全方式保留最多12个月。此期限后,文件和数据将被删除。
从收集之日起最少保留6个月的机密期限。
第7条。 保留期满或根据数据主体的合法删除请求,个人数据将使用安全销毁方法完全删除,或为内部统计目的而进行不可逆的匿名处理,在这种情况下,不再被视为根据法律的个人数据(第16条,LGPD)。
第五章 – 数据主体的权利
第8条。 公司保证数据主体完全免费行使LGPD第18条规定的权利,通过向数据保护官(DPO)提出明确要求:
确认个人数据的处理存在并获得存储信息的完整副本。
请求立即更正不完整、不准确或过时的数据。
请求匿名化、限制或删除不必要、过度或违反LGPD处理的数据。
随时撤销为营销目的而提供的同意并取消相关发送。
了解处理者与哪些公共或私人机构共享了数据。
第9条。 为行使任何所列权利,数据主体必须向本政策第八章指明的正式支持渠道发送电子邮件。公司将在合理的时间内按照ANPD指导方针回复请求,并要求先前验证申请人的身份以防止社会工程欺诈。
第六章 – 数据共享和国际传输
第10条。 公司不出售、不出租、不转让也不商业化第三方的个人数据。数据共享以受限制、受控制和严格必要的方式进行,以执行平台活动,限制在以下情况:
// 第一部分 – 数据处理者(服务提供商)
基础设施和托管: 负责平台技术维护的云服务器提供商。
自动化和客户关系管理: 电子邮件营销工具、工作流自动化、WhatsApp客户服务平台和客户关系管理系统用于线索和报价验证。
数据分析和指标: 商业分析工具(如Google Analytics)和社交媒体转化/跟踪像素(如Meta Ads)。
合同约束: 所有外部数据处理者签署严格的保密和安全条款,仅按照公司的指示处理数据,禁止将其用于自身目的。
// 第二部分 – 法律合规和政府部门
在有法律请求、法院命令或需要在司法或仲裁程序中行使公司权利的情况下,可与有关监管机构和司法、行政或政府部门共享数据。
// 第三部分 – 国际数据传输
鉴于云计算提供商、人工智能工具(如OpenAI、Google Gemini和Anthropic)和社交媒体在巴西领土外运营服务器,通过平台进行的数据处理可能涉及国际数据传输。
保障措施: 公司确保所有国际供应商按照LGPD第33条采取强有力的合同保护,如标准合同条款(Standard Contractual Clauses)、具有约束力的企业规则(Binding Corporate Rules)或国际信息安全认证(ISO/IEC 27001)。
第七章 – 信息安全和事件管理
第11条。 公司采取技术、逻辑、组织和行政安全措施来保护个人数据免受丢失、盗窃、未授权访问、毁坏、篡改或任何形式的非法处理(第46条,LGPD)。采取的做法包括:
在平台所有页面上使用SSL/TLS安全证书,确保数据流量加密。
严格的访问控制,确保仅受限的员工和受保密协议约束的员工可访问数据库。
在加密和受保护的环境中存储用户凭证和API令牌。
定期监控服务器以识别技术漏洞和入侵尝试。
第12条。 在不太可能发生的网络安全事件可能对数据主体造成重大风险或损害的情况下,公司将立即激活其事件响应计划,在合理的时间内采取以下措施(第48条,LGPD):
向巴西国家个人数据保护局(ANPD)进行正式通知。
直接通知受影响的数据主体,详细说明所公开数据的性质、可能面临的风险以及已实施和建议给用户的技术缓解措施。
第八章 – 联系渠道和数据保护官(DPO)
第13条。 为行使本政策第五章规定的权利、澄清疑问、提交投诉或提议改进平台数据治理,用户可直接联系我们的数据保护官(DPO):
第14条。 如果用户认为其权利未被公司通过上述渠道完全尊重,可直接向巴西国家个人数据保护局(ANPD)通过其官方渠道提交正式申请或投诉(www.gov.br/anpd)。
第九章 – 最终条款
第15条。 本政策可定期更新、修改或审查,以反映立法变更、ANPD颁布的监管措施或公司平台的结构性修改。
单一条款。 更新且有效的版本将永久发布在公司官方网站的页脚。改变法律依据或扩大数据处理目的的重大修改将在平台首页突出公布或通过电子邮件发送至注册的潜在客户数据库,使数据主体有机会在不同意新做法的情况下撤销同意。
第16条。 本政策引起的任何空白或争议应严格按照巴西联邦共和国的法律解决,双方选择库里蒂巴镇法院(Comarca de Curitiba)帕拉那州作为唯一有管辖权的法院,明确放弃任何其他法院。
プライバシーポリシー
プライバシーポリシー及び個人データ保護
第1章 – 一般的な規定及び個人情報の取得者
第1条。 本プライバシーポリシー(以下、「本方針」という)は、DELYVER デジタルエージェンシー(ブラジル法人番号05.520.260/0001-01、ブラジル・パラナ州クリチバ市に所在)が個人情報の取得者(LGPD第5条第VI項)として採用する透明性のある規則及び手続を定め、本プラットフォームを通じて収集される個人情報の収集、処理、利用、保存、共有、削除及び保護に関する責任を規定します。
第2条。 本方針は、メインウェブサイト(www.delyver.com.br)、ランディングページ、ブログ、WhatsAppチャネル、人工知能仮想アシスタント、コンバージョンフォーム及び企業が管理するその他の統合環境と相互作用するすべてのユーザー、訪問者、顧客及び見込み客に完全に適用されます。
第3条。 本プラットフォームを利用し、自発的にデータを提供することにより、利用者は本方針の条件を認識していることを宣言します。本文書は、ブラジルの一般的な個人データ保護法(LGPD)及びインターネット民法(Marco Civil da Internet)に厳密に準拠して作成されています。
第2章 – 収集する個人情報及び処理目的
第4条。 当社は、デジタルエージェンシー、マーケティング及び採用活動を実施するために必要な個人情報のみを収集します。収集するデータの量と種類は、利用者の相互作用によって異なります:
// 第1部 – 利用者が直接提供するデータ
利用者が提供する氏名、電子メールアドレス、電話/WhatsApp番号、企業名及びプロジェクトまたはビジネス要件に関するデータ。
目的: 問い合わせへの対応、営業見込み客の確認、提案の作成及び契約前の手続実行。
氏名及び電子メールアドレス。
目的: デジタルマーケティング通信、ニュースレター及びターゲット化されたオファーの配信。
フルネーム、メールアドレス、電話番号、職務経歴、ポートフォリオ/LinkedInリンク及び履歴書ファイル(アップロード)。
目的: 候補者の選別、採用プロセスの実施及び企業の職位空缺を埋める。
// 第2部 – 自動的に収集されたデータ及びメタデータ
IPアドレス(インターネットプロトコル)、アクセス日時、ブラウザの種類及びバージョン、使用されたオペレーティングシステム、画面解像度、訪問ページ、訪問時間、クリック経路及び参照元サイト。
目的: 記録保持の法的義務の遵守(インターネット民法第15条)、プラットフォームのサイバーセキュリティ確保及び匿名化されたパフォーマンス統計の生成。
// 第3部 – 機密データ及び未成年者のデータ
当企業は、本プラットフォームを通じて機密データ(LGPD第5条第II項)または18歳未満の未成年者のデータを要求せず、故意に収集しません。利用者が自由形式のテキストフィールドまたはチャットボットにそのような情報を自発的に入力した場合、当企業はこれらをデータベースから安全に削除するために努力します。
第3章 – 処理の法的根拠
第5条。 LGPD第7条の厳密な遵守として、当企業が実施するすべての個人情報の処理は合法的な法的根拠に基づいており、以下の表に詳細が記載されています:
| 処理行為 / 目的 | 適用される法的根拠(第7条、LGPD) |
|---|---|
| お問い合わせフォーム、提案及び商業見積もりの処理。 | 第V項: 契約の履行または本人からの依頼に基づく事前手続。 |
| マーケティングメール、ニュースレター及び自動化された販促通信の送信。 | 第I項: 本人からの同意(いつでも取り消し可能)。 |
| 「一緒に働きましょう」セクションでの履歴書とデータの収集。 | 第V項及び第IX項: 労働契約に関連する事前手続及び正当な利益。 |
| マーケティングクッキー、ピクセル及びリマーケティングトラッカーによるデータ収集。 | 第I項: クッキーバナーを通じて収集された本人からの同意。 |
| 統合分析メトリクスの生成及びネットワークセキュリティ監査。 | 第IX項: サービス改善及び保護に対する取得者の正当な利益。 |
| 接続記録及びIPログの強制保存。 | 第II項: 法律上または規制上の義務遵守(インターネット民法第15条)。 |
第4章 – 保有及び削除規則
第6条。 当企業が処理する個人情報は、収集された目的を達成するために必要な期間のみ保持され、以下の標準的な期間を遵守します:
契約が成立しなかった場合、最後の有効なやり取りから12か月まで、フォローアップ目的で保持。
本人が正式に同意を撤回(オプトアウト)するまで無期限に保持。
安全に最大12か月間保持。期間満了後、ファイルとデータは削除されます。
収集日から最短6か月間機密として強制保持。
第7条。 保有期間の満了時、または本人からの正当な削除要求に基づき、個人情報は安全な破棄方法を使用して完全に削除されるか、内部統計目的のために不可逆的に匿名化され、その場合は法律に基づく個人情報とは見なされなくなります(LGPD第16条)。
第5章 – 本人の権利
第8条。 当企業は、本人がLGPD第18条に規定する権利を完全かつ無料で行使することを保証し、これは個人情報保護責任者(DPO)に対する明示的な要求を通じて行われます:
個人情報の処理が存在することを確認し、保存されている情報の完全な写しを得る。
不完全、不正確または古いデータの即座の訂正を要求する。
不要、過度、またはLGPDに違反して処理されたデータの匿名化、制限または削除を要求する。
マーケティング目的で提供された同意をいつでも撤回し、関連する送信を取り消す。
取得者がデータを共有した公的又は民間機関を知る。
第9条。 列挙された権利のいずれかを行使するために、本人は本方針の第8章に指定される公式サポートチャネルに電子メールを送信する必要があります。当企業はANPDガイドラインに従って妥当な期間内に要求に応じ、社会工学詐欺を防ぐために申請人の身元の事前確認を要求します。
第6章 – データ共有及び国際転送
第10条。 当企業は個人情報を第三者に販売、賃貸、譲渡または商業化しません。データ共有はプラットフォーム活動の実行に限定された方法で実施され、以下の場合に限定されます:
// 第1部 – データ処理者(サービスプロバイダー)
インフラストラクチャ及びホスティング: プラットフォームの技術保守を担当するクラウドサーバープロバイダー。
自動化及び顧客関係管理: メールマーケティングツール、ワークフロー自動化、WhatsApp顧客サービスプラットフォーム及び見込み客と提案の検証のための顧客関係管理システム。
データ分析及びメトリクス: ビジネス分析ツール(例:Google Analytics)及びソーシャルメディア変換/トラッキングピクセル(例:Meta Ads)。
契約上の拘束: すべての外部データ処理者は厳密な秘密保持及びセキュリティ条項に署名し、当企業の指示のみに基づいてデータを処理し、その他の目的での使用が禁止されています。
// 第2部 – 法的コンプライアンス及び政府機関
法的要求がある場合、または司法命令がある場合、あるいは司法手続または仲裁手続で当企業の権利行使が必要な場合、関連する規制機関及び司法、行政または政府機関とデータを共有することがあります。
// 第3部 – データの国際転送
クラウドコンピューティングプロバイダー、人工知能ツール(OpenAI、Google Gemini、Anthropicなど)及びソーシャルメディアがブラジル領土外のサーバーで運営されているため、プラットフォームによるデータ処理はデータの国際転送を含む可能性があります。
保障措置: 当企業は、すべての国際的なサプライヤーがLGPD第33条に準拠して、標準契約条項(Standard Contractual Clauses)、拘束力のある企業規則(Binding Corporate Rules)または国際情報セキュリティ認証(ISO/IEC 27001)などの強力な契約保護を採用していることを確保します。
第7章 – 情報セキュリティ及び事故管理
第11条。 当企業は個人情報を損失、盗難、不正アクセス、破壊、改ざん、またはあらゆる形態の違法処理から保護するための技術的、論理的、組織的及び行政的セキュリティ対策を講じています(LGPD第46条)。採用されている実践例は以下の通りです:
プラットフォームのすべてのページでSSL/TLSセキュリティ証明書を使用し、データトラフィックの暗号化を確保。
厳格なアクセス制御により、機密保持契約に拘束された認定従業員のみがデータベースにアクセス可能。
ユーザー認証情報及びAPIトークンを暗号化及び保護された環境に保存。
技術的脆弱性及び侵入の試みを特定するためのサーバーの定期的な監視。
第12条。 サイバーセキュリティ事故が本人に著しいリスクまたは損害をもたらす可能性がある可能性は低いものの、当企業は直ちに事故対応計画を活性化し、妥当な時間内に以下の措置を講じます(LGPD第48条):
ブラジル国家個人情報保護局(ANPD)への正式な通知。
影響を受けた本人への直接的な通知により、公開されたデータの性質、発生する可能性のあるリスク及び既に実装され、ユーザーに推奨される技術的緩和措置について詳述。
第8章 – 連絡先チャネル及び個人情報保護責任者(DPO)
第13条。 本方針の第5章に規定する権利を行使したり、疑問を明確にしたり、苦情を提出したり、プラットフォームのデータ統治の改善を提案したりするため、利用者は個人情報保護責任者(DPO)に直接連絡することができます:
第14条。 利用者が上記のチャネルを通じた当企業による権利の完全な尊重を受けていないと判断した場合、ブラジル国家個人情報保護局(ANPD)の公式チャネルを通じて正式な申請または苦情を直接提出することができます(www.gov.br/anpd)。
第9章 – 最終規定
第15条。 本方針は、立法上の変更、ANPD が発行した規制、または当企業のプラットフォームの構造的な変更を反映するために、定期的に更新、修正または審査することができます。
単独条項。 更新され有効な版は、当企業の公式ウェブサイトのフッターに永続的に掲載されます。法的根拠を変更または個人情報処理目的を拡大する実質的変更は、プラットフォームのホームページに目立つように、あるいは登録済みの見込み客データベースへのメール送信により通知され、本人が新しい実践に同意しない場合には同意を撤回する機会を与えられます。
第16条。 本方針から生じるあらゆる欠落または紛争は、ブラジル連邦共和国の法律を厳密に遵守して解決され、当事者はクリチバ・コマルカ地域裁判所(Comarca de Curitiba)パラナ州を唯一の管轄権を有する裁判所として選定し、その他の一切の裁判所を明示的に放棄します。