Versión 2026-08-21 — vigencia a partir del 1 de septiembre de 2026
Esta Política de Privacidad explica cómo Trakto recopila, usa, comparte y protege datos personales cuando usted usa la plataforma trakto.studio, nuestros sitios web, la API, el servidor MCP, los Trakto Links y nuestros canales de atención (en conjunto, la "Plataforma").
Fue redactada para cumplir, al mismo tiempo, con la Ley General de Protección de Datos de Brasil (LGPD, Ley 13.709/2018), con el Reglamento General de Protección de Datos de la Unión Europea y del Reino Unido (RGPD/GDPR y UK GDPR), con la ley de privacidad de California (CCPA/CPRA) y con la ley canadiense (PIPEDA). Las secciones 11 a 14 contienen información específica para cada régimen. En caso de conflicto, se aplica la regla que más le proteja.
Resumen de lo que importa:
- Sus documentos, archivos subidos, prompts, imágenes/videos generados y brand kits no se usan para entrenar modelos de IA — ni por nosotros ni por los proveedores de IA que utilizamos.
- No vendemos sus datos personales.
- Los datos de tarjeta quedan en Stripe; Trakto no los almacena.
- Analytics y marketing solo con su consentimiento donde la ley lo exige (UE/Reino Unido/Canadá) y con opción de rechazo en las demás regiones.
- Usted puede acceder, corregir, exportar y eliminar sus datos en cualquier momento.
1. Quién es el responsable del tratamiento
1.1. El responsable del tratamiento de los datos personales tratados en el contexto de esta Política es Blob Animação Gráfica Interativa Ltda., CNPJ (registro fiscal brasileño de personas jurídicas) 05.196.991/0001-43, con domicilio social en Avenida Álvaro Otacílio, 3731, Bloco Espanha – Edf. JTR, Sala 602, Jatiúca, Maceió/AL, CEP 57036-850, Brasil ("Trakto", "nosotros").
1.2. Delegado de Protección de Datos (DPO). Nuestro Delegado de Protección de Datos, en los términos del art. 41 de la LGPD y del art. 37 del RGPD, puede ser contactado en dpo@trakto.io (Delegado: Diogo Nobre)
2. Alcance y roles: cuándo somos responsables y cuándo somos encargados del tratamiento
2.1. Somos responsables del tratamiento de los datos personales de quien crea una cuenta, visita nuestros sitios web, interactúa con nuestra atención al cliente o recibe nuestras comunicaciones. Esta Política trata principalmente de esas situaciones.
2.2. Somos encargados del tratamiento (processor) en relación con los datos personales de terceros que usted introduce en su contenido — por ejemplo, fotos de clientes de su agencia, nombres en una presentación, hojas de cálculo de productos con datos de compradores. En esos casos, usted (o la organización que representa) es el responsable del tratamiento, y el tratamiento sigue sus instrucciones, conforme a la Adenda de Tratamiento de Datos. Si usted es titular de datos que aparecieron en un diseño creado por un cliente de Trakto, dirija su solicitud a ese cliente; ayudaremos en lo que sea necesario.
2.3. Visitantes de Trakto Links. Cuando usted visualiza un Trakto Link publicado por un usuario, Trakto recopila datos técnicos básicos y métricas de visualización (sección 3.5) como responsable del tratamiento para fines de seguridad y como encargada del tratamiento para proporcionar estadísticas al usuario que lo publicó.
3. Qué datos recopilamos
3.1. Datos que usted nos proporciona
- Registro y perfil: nombre, correo electrónico, contraseña (almacenada con hash), foto de perfil, idioma, país, cargo y empresa (opcionales), datos del proveedor de identidad (como Google) cuando usted opta por ese inicio de sesión.
- Datos de facturación: nombre, dirección de facturación, CPF/CNPJ (identificaciones fiscales brasileñas) o identificación fiscal cuando sea exigida, historial de compras, plan contratado. Los datos de tarjeta son recopilados y almacenados directamente por Stripe; Trakto recibe únicamente un identificador, los últimos cuatro dígitos, la marca y la fecha de vencimiento.
- Contenido: documentos, archivos subidos (imágenes, videos, audios, fuentes tipográficas, PDF, hojas de cálculo), textos, prompts enviados a las funcionalidades de IA, outputs generados, brand kits, comentarios e historial de versiones.
- Comunicaciones: mensajes enviados al soporte, respuestas a encuestas, participación en programas beta.
- Datos de equipos: nombres y correos electrónicos de las personas que usted invita a su workspace.
3.2. Datos recopilados automáticamente
- Datos de uso: funcionalidades utilizadas, acciones en el editor, modelos de IA activados, créditos consumidos, documentos creados, fechas y horas.
- Datos técnicos: dirección IP, tipo y versión del navegador, sistema operativo, resolución de pantalla, idioma del dispositivo, identificadores de sesión, páginas de origen.
- Registros de seguridad y diagnóstico: registros de autenticación, errores de aplicación (vía Sentry), latencia, fallos de renderizado.
- Cookies y tecnologías similares: conforme a la Política de Cookies.
3.3. Datos de terceros
- Proveedores de identidad: al iniciar sesión con Google, recibimos nombre, correo electrónico y foto, conforme a los permisos que usted concede.
- Integraciones que usted conecta: al conectar cuentas externas (por ejemplo, redes sociales para publicación o importación de archivos), recibimos los datos que usted autoriza.
- Socios comerciales: en planes Enterprise, podemos recibir datos de contacto de representantes de la organización contratante.
3.4. Datos sensibles
Trakto no solicita datos sensibles (origen racial, convicciones religiosas, opiniones políticas, datos de salud, biométricos, orientación sexual). Si usted incluye esos datos en su contenido, lo hace por su cuenta, como responsable del tratamiento, y debe contar con base legal para ello. Las fotos de rostros se tratan únicamente como imagen, para el renderizado y para las funcionalidades que usted active; no creamos modelos biométricos de identificación.
3.5. Visitantes de Trakto Links
Al abrir un Trakto Link, recopilamos la IP (truncada tras el procesamiento inicial), país/región aproximada, tipo de dispositivo y navegador, referenciador (referrer), fecha y hora y eventos de interacción (visualización, clics, tiempo en la página). Esos datos se usan para seguridad, prevención de abusos y para proporcionar estadísticas agregadas al usuario que publicó el contenido.
4. Para qué usamos los datos y con qué base legal
| Finalidad | Datos | Base legal (LGPD) | Base legal (RGPD) |
|---|---|---|---|
| Crear y gestionar su cuenta, autenticar, prestar el servicio | Registro, contenido, uso | Ejecución de contrato (art. 7.º, V) | Ejecución de contrato (art. 6(1)(b)) |
| Ejecutar las funcionalidades de IA que usted activa | Prompts, contenido, outputs | Ejecución de contrato | Ejecución de contrato |
| Procesar pagos, emitir comprobantes fiscales, prevenir fraudes en pagos | Facturación | Ejecución de contrato; obligación legal (art. 7.º, II) | Ejecución de contrato; obligación legal (art. 6(1)(c)) |
| Enviar comunicaciones transaccionales (confirmaciones, avisos de cobro, cambios en los términos, seguridad) | Registro | Ejecución de contrato | Ejecución de contrato |
| Atención y soporte | Comunicaciones, uso | Ejecución de contrato | Ejecución de contrato |
| Seguridad, prevención de abusos y moderación de contenido | Técnicos, registros, contenido señalado | Interés legítimo (art. 7.º, IX); cumplimiento de obligación legal | Interés legítimo (art. 6(1)(f)); obligación legal |
| Analytics de producto (entender el uso, medir funcionalidades, mejorar la Plataforma) | Uso, técnicos | Consentimiento (art. 7.º, I) o interés legítimo, según la región (sección 15) | Consentimiento (art. 6(1)(a)) en la UE/Reino Unido |
| Marketing por correo electrónico sobre novedades, consejos y ofertas | Registro, uso | Interés legítimo, con opción de baja (opt-out) sencilla; consentimiento donde sea exigido | Consentimiento, o soft opt-in para clientes existentes, conforme a la ley local |
| Marketing en plataformas de terceros (píxeles, audiencias similares) | Técnicos, cookies | Consentimiento | Consentimiento |
| Cumplir obligaciones legales, responder a autoridades, ejercer derechos en procesos | Según sea necesario | Obligación legal; ejercicio regular de derechos (art. 7.º, VI) | Obligación legal; interés legítimo |
| Encuestas, programas beta, estudios de usabilidad | Comunicaciones, uso | Consentimiento | Consentimiento |
Lo que NO hacemos: no usamos su contenido, prompts u outputs para entrenar modelos de IA; no tomamos decisiones automatizadas con efectos jurídicos o igualmente significativos sobre usted sin revisión humana; no vendemos datos personales; no elaboramos perfiles con fines publicitarios con base en su contenido.
5. Inteligencia artificial y sus datos
5.1. Compromiso de no entrenamiento. Los documentos, archivos subidos, prompts, imágenes, videos y audios generados y brand kits no se usan para entrenar, ajustar (fine-tuning), evaluar o mejorar modelos de IA, ni por Trakto ni por los proveedores de IA.
5.2. Cómo usamos a los proveedores. Para entregar funcionalidades de IA, Trakto envía sus prompts y, cuando es necesario, el contenido de referencia (por ejemplo, una imagen para eliminación de fondo) a proveedores de IA a través de APIs comerciales. Esos proveedores se contratan exclusivamente bajo regímenes comerciales que prohíben el uso de los datos para entrenamiento y limitan la retención al tiempo necesario para procesar la solicitud, prevenir abusos y cumplir la ley. Los proveedores actuales son:
| Proveedor | Funcionalidades | Régimen contractual | Ubicación del procesamiento |
|---|---|---|---|
| Google Cloud Vertex AI / Gemini API (paid tier) | Generación de texto, imagen, video, análisis visual | Términos empresariales de Google Cloud: sin uso para entrenamiento; sin retención de prompts para mejora de producto en el tier de pago | us-central1 (Iowa, EE. UU.) |
| fal.ai | Generación y edición de imagen y video (modelos diversos) | API comercial con política de no entrenamiento y retención limitada EE. UU.; sin retención de inputs/outputs para entrenamiento (uso vía API) | EE. UU. |
| OpenAI API | Generación de texto, análisis, asistencia en el editor | OpenAI API: datos no usados para entrenamiento por defecto; retención de hasta 30 días para monitoreo de abusos, salvo zero data retention aprobado (cuando se contrate para la cuenta) | EE. UU. |
| ElevenLabs | Síntesis de voz y narración | API empresarial: sin entrenamiento con datos del cliente uso vía API bajo los términos comerciales y el DPA estándar del proveedor (sin retención para entrenamiento) | EE. UU. |
| Cutout.pro | Eliminación de fondo y procesamiento de imagen | API comercial las imágenes enviadas se eliminan automáticamente tras el procesamiento (datos de edición facial en 24–48 h) y se usan solo para prestar el servicio, según la política de privacidad del proveedor; sin uso para entrenamiento | Hong Kong (China) |
5.3. Modelos propios y heurísticas. Parte de las funcionalidades (como el motor de autoanimación y el solver de layout) se ejecuta con lógica determinística de la propia Trakto, sin envío de datos a terceros.
5.4. Moderación. Los prompts y outputs pueden pasar por clasificadores automatizados de seguridad (de Trakto o de los proveedores) para detectar contenido prohibido por la Política de Uso Aceptable de IA. El contenido señalado puede ser revisado por personas del equipo de Trakto, bajo confidencialidad y acceso restringido, exclusivamente con fines de moderación y seguridad.
5.5. Clonación de voz y uso de rostros. Las funcionalidades que usan la voz o el rostro de una persona real exigen que usted declare contar con el consentimiento de esa persona. Las muestras de voz enviadas para clonación se tratan como contenido suyo, no se usan para entrenar modelos generales y pueden eliminarse en cualquier momento. la clonación de voz no está disponible en la Plataforma
6. Con quién compartimos datos
Compartimos datos personales únicamente en los supuestos siguientes, siempre con el mínimo necesario.
6.1. Subencargados (encargados del tratamiento). Empresas que tratan datos en nuestro nombre, bajo contrato con obligaciones de confidencialidad, seguridad y no uso para fines propios:
| Categoría | Proveedor | Finalidad | País |
|---|---|---|---|
| Infraestructura en la nube, almacenamiento, renderizado | Google Cloud Platform | Alojamiento de la Plataforma, almacenamiento de archivos, procesamiento | us-central1 (Iowa, EE. UU.) |
| Base de datos | MongoDB Atlas | Almacenamiento de datos de cuenta, documentos y metadatos | us-east-2 (Ohio, EE. UU.) — AWS |
| Pagos | Stripe | Procesamiento de pagos, cobro recurrente, prevención de fraude, emisión de recibos | EE. UU. (con entidades locales) |
| Correo electrónico transaccional | Postmark | Envío de correos electrónicos de cuenta, seguridad y facturación | EE. UU. |
| Comunicación con clientes | Customer.io | Correos electrónicos de onboarding, novedades y marketing; mensajes in-app | EE. UU. |
| Analytics de producto | PostHog, Mixpanel, Google Analytics | Medición de uso y rendimiento (previo consentimiento donde sea exigido) | US Cloud; EE. UU.; EE. UU. |
| Monitoreo de errores | Sentry | Registro de errores y diagnóstico | EE. UU. |
| Colaboración en tiempo real | Liveblocks | Sincronización de edición simultánea, presencia y comentarios | EE. UU. |
| Proveedores de IA | Ver sección 5.2 | Ejecución de funcionalidades de IA | Ver sección 5.2 |
| Soporte y atención | no utilizado (soporte por e-mail) | Atención al cliente | — |
La lista actualizada de subencargados, con aviso previo de cambios, se mantiene en el Anexo III de la Adenda de Tratamiento de Datos.
6.2. Miembros de su workspace. Si usted participa en un workspace de equipo, su nombre, correo electrónico, foto y actividad en los documentos compartidos quedan visibles para los demás miembros y para el administrador.
6.3. Público. El contenido que usted publica en Trakto Links, las plantillas que hace públicas y su perfil público (si lo hay) quedan accesibles a terceros, conforme a su configuración.
6.4. Autoridades y obligaciones legales. Podemos compartir datos cuando lo exija la ley, una orden judicial o una autoridad competente, o para proteger derechos, la seguridad y la propiedad de Trakto, de los usuarios o de terceros. Evaluamos cada solicitud y, cuando es posible y está permitido, le notificamos.
6.5. Operaciones societarias. En caso de fusión, adquisición o venta de activos, los datos pueden transferirse a la sucesora, que quedará vinculada a esta Política. Le avisaremos antes de que sus datos pasen a regirse por otra política.
6.6. No vendemos datos personales y no los compartimos para publicidad comportamental de terceros sin su consentimiento (ver la sección 13 para la definición de "venta" y "compartición" en la CCPA/CPRA).
7. Transferencias internacionales
7.1. Trakto tiene su sede en Brasil y usa infraestructura y proveedores ubicados principalmente en Estados Unidos solo en EE. UU.. Por lo tanto, sus datos pueden transferirse y tratarse fuera de su país.
7.2. De Brasil al exterior (LGPD, arts. 33 a 36). Basamos las transferencias en cláusulas contractuales tipo aprobadas por la ANPD (Autoridad Nacional de Protección de Datos de Brasil; Resolución CD/ANPD n.º 19/2024) o en otro mecanismo reconocido, además de garantías contractuales de que los destinatarios aplican un estándar de protección compatible con la LGPD.
7.3. De la UE/Reino Unido hacia fuera del EEE/Reino Unido. Usamos las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914), el Addendum del Reino Unido (o el IDTA) y evaluaciones de impacto de transferencia. Cuando el proveedor está certificado en el EU-U.S. Data Privacy Framework, también nos apoyamos en esa certificación. Pueden solicitarse copias de los mecanismos al Delegado de Protección de Datos.
7.4. Desde Canadá. Le informamos que los datos pueden tratarse fuera de Canadá y estar sujetos a las leyes de los países en los que se encuentren, incluido el acceso por autoridades locales conforme a la ley aplicable.
8. Durante cuánto tiempo conservamos los datos
| Categoría | Retención | Observaciones |
|---|---|---|
| Datos de cuenta (registro, perfil) | Mientras exista la cuenta + 30 días tras la eliminación | Plazo de gracia para revertir una eliminación accidental |
| Contenido (documentos, archivos subidos, outputs, brand kits) | Mientras exista la cuenta; tras la cancelación de un plan de pago, se mantiene en modo de solo lectura sin plazo definido mientras la cuenta esté activa; tras la eliminación de la cuenta, se elimina en un plazo máximo de 30 días, y de los backups en un plazo máximo de 30 días adicionales | El downgrade nunca borra contenido |
| Prompts enviados a proveedores de IA | No almacenados por los proveedores más allá del procesamiento (ver sección 5.2); en Trakto, el historial de prompts queda asociado al documento/generación y sigue la retención del contenido | |
| Registros de aplicación y seguridad | 90 días; registros de autenticación y acceso hasta 12 meses | Pueden conservarse durante más tiempo en caso de investigación de incidente |
| Registros de errores (Sentry) | 90 días | |
| Datos de facturación y fiscales | 5 años tras la última transacción (Brasil: plazos tributarios y del Código de Defensa del Consumidor de Brasil (CDC); otras jurisdicciones conforme al plazo legal local) | Los datos de tarjeta quedan en Stripe, conforme a su política |
| Datos de analytics | 14 meses para GA4; 12 meses para PostHog/Mixpanel | Los datos agregados pueden conservarse indefinidamente |
| Comunicaciones de soporte | 24 meses tras el cierre de la atención | |
| Métricas de Trakto Links | IP completa: descartada tras la geolocalización; eventos agregados: mientras exista el link | |
| Contenido señalado por moderación | Hasta la conclusión del análisis y durante un máximo de 12 meses como evidencia de reincidencia, o conforme a exigencia legal (las denuncias de abuso infantil siguen plazos legales específicos) | |
| Registros de consentimiento (cookies, marketing) | 5 años | Para demostrar el cumplimiento |
Transcurridos los plazos, los datos se eliminan o se anonimizan de forma irreversible. Podemos conservar datos durante más tiempo si es necesario para cumplir una obligación legal, ejercer derechos en un proceso judicial o administrativo, o en caso de bloqueo determinado por una autoridad.
9. Cómo protegemos los datos
Adoptamos medidas técnicas y organizativas proporcionales al riesgo, incluidas: cifrado en tránsito (TLS 1.2+) y en reposo; control de acceso basado en roles y principio de mínimo privilegio; autenticación fuerte para el equipo; segregación de entornos; registros de auditoría; backups periódicos con prueba de restauración; gestión de vulnerabilidades; revisión de código; y contratos con obligaciones de seguridad con todos los subencargados. El Anexo II de la Adenda de Tratamiento de Datos describe las medidas en detalle.
Ningún sistema es 100 % seguro. Si ocurre un incidente de seguridad que pueda causarle un riesgo o daño relevante, se lo comunicaremos a usted y a las autoridades competentes dentro de los plazos legales (en Brasil, conforme a la Resolución CD/ANPD n.º 15/2024; en la UE/Reino Unido, en un plazo máximo de 72 horas a la autoridad de control cuando sea aplicable).
10. Sus derechos
Independientemente de dónde se encuentre, usted puede:
- Acceder a los datos que tenemos sobre usted y obtener una copia;
- Corregir datos incompletos, inexactos o desactualizados;
- Eliminar sus datos y su cuenta;
- Exportar sus datos en un formato estructurado y de uso común (portabilidad);
- Restringir u oponerse a determinados tratamientos, especialmente los basados en interés legítimo;
- Revocar el consentimiento en cualquier momento, sin afectar la licitud del tratamiento anterior;
- No ser discriminado por ejercer sus derechos;
- Reclamar ante una autoridad de protección de datos.
Cómo ejercerlos. Gran parte puede hacerse directamente en la configuración de la cuenta (editar perfil, exportar, eliminar cuenta, gestionar preferencias de correo electrónico y cookies). Para las demás solicitudes, escriba a dpo@trakto.io. Respondemos en un plazo máximo de 15 días (LGPD) o 30 días (RGPD/CCPA/PIPEDA), prorrogables cuando la ley lo permita, avisándole. Podemos solicitar información para confirmar su identidad. Usted puede designar a un representante autorizado, conforme a la ley aplicable.
11. Información específica — Brasil (LGPD)
11.1. Bases legales. Tratamos datos con fundamento en las bases del art. 7.º de la LGPD indicadas en la sección 4, y los datos sensibles, si los hubiera, únicamente en los supuestos del art. 11.
11.2. Derechos del titular de los datos (art. 18). Además de los derechos de la sección 10, usted puede: confirmar la existencia de tratamiento; obtener información sobre las entidades con las que compartimos datos; ser informado sobre la posibilidad de no otorgar consentimiento y sus consecuencias; solicitar la anonimización, el bloqueo o la eliminación de datos innecesarios, excesivos o tratados en disconformidad; y solicitar la revisión de decisiones automatizadas (art. 20).
11.3. Delegado de Protección de Datos. Ver sección 1.2.
11.4. Autoridad. Usted puede presentar una reclamación ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD) — gov.br/anpd — y ante los organismos de defensa del consumidor.
11.5. Niños y adolescentes. Ver sección 16.
11.6. Informe de impacto. Mantenemos un informe de impacto sobre la protección de datos personales para las operaciones de mayor riesgo y lo presentaremos a la ANPD cuando lo solicite.
12. Información específica — Unión Europea y Reino Unido (RGPD / UK GDPR)
12.1. Bases legales. Indicadas en la sección 4. Cuando nos basamos en el interés legítimo, realizamos una prueba de ponderación y usted puede solicitar un resumen al Delegado de Protección de Datos.
12.2. Transferencias internacionales. Ver sección 7.3.
12.3. Derechos. Además de los derechos de la sección 10: derecho de oposición al marketing directo en cualquier momento (art. 21(2)); derecho a no ser objeto de una decisión basada exclusivamente en el tratamiento automatizado con efectos jurídicos (art. 22) — no realizamos ese tipo de decisiones.
12.4. Autoridad de control. Usted puede reclamar ante la autoridad de su país de residencia, de trabajo o del lugar de la supuesta infracción. En el Reino Unido, ante la Information Commissioner's Office (ico.org.uk). no designado por el momento
12.5. Cookies. En la UE/Reino Unido, las cookies no esenciales se activan únicamente tras su consentimiento (opt-in), conforme a la Directiva ePrivacy / PECR.
13. Información específica — California (CCPA/CPRA)
13.1. Categorías recopiladas en los últimos 12 meses (conforme al Cal. Civ. Code §1798.140): identificadores (nombre, correo electrónico, IP, identificadores de cuenta); información comercial (historial de compras, plan); actividad en internet (uso, interacciones, cookies); datos de geolocalización aproximada (derivada de la IP); contenido audiovisual y electrónico (su contenido y outputs); información profesional (cargo, empresa, opcionales); inferencias limitadas para la personalización del producto. No recopilamos categorías de información personal sensible, salvo credenciales de inicio de sesión (protegidas con hash) y, si usted los introduce, datos contenidos en su contenido, tratados únicamente para prestar el servicio.
13.2. Fuentes: usted; su dispositivo; proveedores de identidad; integraciones autorizadas.
13.3. Finalidades: sección 4. Destinatarios: sección 6. Divulgamos información a prestadores de servicios (service providers) para finalidades de negocio.
13.4. Venta y compartición. Trakto no vende información personal. El uso de píxeles y cookies publicitarias de terceros puede considerarse "compartición" para publicidad comportamental de contexto cruzado; esa compartición solo ocurre con su consentimiento y usted puede rechazarla en cualquier momento mediante el enlace "Do Not Sell or Share My Personal Information" en el pie de página del sitio y en la configuración de cookies. Reconocemos las señales de Global Privacy Control (GPC) como solicitud de opt-out.
13.5. Sus derechos: conocer/acceder; eliminar; corregir; portabilidad; opt-out de venta/compartición; limitar el uso de información sensible (no aplicable, ya que no la usamos para inferir características); no sufrir represalias. Ejérzalos desde la configuración de la cuenta o a través de dpo@trakto.io. Usted puede utilizar un agente autorizado; verificaremos la autorización.
13.6. Retención: sección 8.
13.7. Menores: no vendemos ni compartimos datos de menores de 16 años.
14. Información específica — Canadá (PIPEDA y leyes provinciales)
14.1. Tratamos datos personales de residentes en Canadá con consentimiento (expreso o implícito, según la sensibilidad y las expectativas razonables) para las finalidades identificadas en la sección 4, y limitamos la recopilación a lo necesario.
14.2. Usted puede retirar el consentimiento en cualquier momento, con sujeción a restricciones legales o contractuales y con un aviso razonable; en algunos casos, esto puede impedir la prestación del servicio.
14.3. Transferencias. Sus datos pueden tratarse fuera de Canadá (sección 7.4).
14.4. Acceso y corrección. Usted puede solicitar acceso y corrección. Respondemos en un plazo máximo de 30 días. Puede presentar una reclamación ante la Office of the Privacy Commissioner of Canada (priv.gc.ca) o ante la autoridad provincial competente (por ejemplo, la Commission d'accès à l'information du Québec). no aplicable por el momento
14.5. Responsable de privacidad: el Delegado de Protección de Datos indicado en la sección 1.2.
15. Cookies, analytics y marketing
15.1. Usamos cookies y tecnologías similares conforme a la Política de Cookies.
15.2. Donde el consentimiento es previo (opt-in): UE, Reino Unido, Canadá y otras jurisdicciones que lo exijan — las cookies y herramientas de analytics y marketing solo se activan después de que usted acepte en el banner.
15.3. En las demás regiones (opt-out): el analytics puede estar activo por defecto con base en el interés legítimo, y usted puede desactivarlo en cualquier momento en la configuración de cookies. El marketing de terceros siempre depende del consentimiento.
15.4. Correos electrónicos de marketing. Todo correo electrónico de marketing incluye un enlace para darse de baja. Los correos electrónicos transaccionales (seguridad, facturación, cambios en los términos) son necesarios para el servicio y no pueden desactivarse mientras exista la cuenta.
16. Niños y adolescentes
16.1. La Plataforma está destinada a personas de 18 años o más. No recopilamos conscientemente datos de menores de 13 años. no: la Plataforma está destinada exclusivamente a mayores de 18 años
16.2. Si tomamos conocimiento de que recopilamos datos de un menor sin el consentimiento exigido, eliminaremos los datos. Los padres y responsables pueden contactarnos en dpo@trakto.io.
17. Modificaciones de esta Política
Podemos actualizar esta Política para reflejar cambios en la Plataforma, en la ley o en nuestros proveedores. Las modificaciones relevantes se comunicarán con una antelación mínima de 15 días por correo electrónico o aviso en la Plataforma. Los cambios en la lista de subencargados siguen el procedimiento de la Adenda de Tratamiento de Datos. El historial de versiones se encuentra al final del documento.
18. Contacto
- Delegado de Protección de Datos (DPO): dpo@trakto.io
- Soporte: suporte@trakto.studio
- Dirección: Avenida Álvaro Otacílio, 3731, Bloco Espanha – Edf. JTR, Sala 602, Jatiúca, Maceió/AL, CEP 57036-850, Brasil
Historial de versiones
| Versión | Vigencia | Resumen de los cambios |
|---|---|---|
| 2026-08-21 | 2026-09-01 | Versión inicial, que cubre LGPD, RGPD/UK GDPR, CCPA/CPRA y PIPEDA; compromiso de no entrenamiento de IA; tabla de subencargados y de retención por categoría. |