PL 1030-01 · Rev. 00 · 21/10/2025 · Uso público

Política de privacidad

Documento oficial de 4MDG — 4MDG Soluções Especialistas LTDA (ZH Soluções Especialistas LTDA), CNPJ 11.955.326/0001-99. Elaborado por Paulo Roberto Viccari de Nobile y aprobado por Cesar Coelho el 21/10/2025.

1. Objetivo

Definir principios que guíen a 4MDG en el tratamiento de datos personales, incluido el entorno digital, garantizando la protección de los derechos fundamentales a la libertad, la privacidad y al pleno desarrollo de la personalidad del individuo, de acuerdo con la legislación vigente en Brasil.

2. Ámbito de aplicación

La política de privacidad y protección de datos personales se aplica a todas las personas físicas o jurídicas cuyos datos personales sean tratados por 4MDG, ya sea en la función de controlador u operador de datos, conforme a lo definido por las directrices legales vigentes.

3. Definiciones

Agentes de tratamiento: el controlador y el operador;

Bases legales: fundamento legal que legitima el tratamiento de datos personales para una determinada finalidad previa;

Consentimiento: manifestación libre, informada e inequívoca mediante la cual el titular acepta el tratamiento de sus datos personales para una finalidad determinada;

Controlador: persona física o jurídica, de derecho público o privado, a quien corresponden las decisiones relativas al tratamiento de datos personales;

Dato personal: información relacionada con una persona física identificada o identificable;

Dato personal sensible: dato personal sobre origen racial o étnico, convicción religiosa, opinión política, afiliación a un sindicato o a una organización de carácter religioso, filosófico o político, dato referente a la salud o a la vida sexual, dato genético o biométrico, cuando esté vinculado a una persona física;

Eliminación: supresión de un dato o de un conjunto de datos almacenados en una base de datos, con independencia del procedimiento empleado;

Encargado del tratamiento de datos personales: persona designada por el controlador y el operador para actuar como canal de comunicación entre el controlador, el operador, los titulares de los datos y la Autoridad Nacional de Protección de Datos (ANPD);

Operador: persona física o jurídica, de derecho público o privado, que realiza el tratamiento de datos personales en nombre del controlador;

Titular: persona física a la que se refieren los datos personales objeto de tratamiento;

Tratamiento: toda operación realizada con datos personales, como las que se refieren a recolección, producción, recepción, clasificación, utilización, acceso, reproducción, transmisión, distribución, procesamiento, archivo, almacenamiento, eliminación, evaluación o control de la información, modificación, comunicación, transferencia, difusión o extracción.

4.1.1 Tratamiento de datos personales como controladora

4MDG actúa como Controladora en las siguientes actividades:

Datos tratados

Datos de candidatos y colaboradores: nombre, CPF, dirección, nivel educativo, datos bancarios, género, datos de salud, entre otros. Recopilados mediante herramientas como Bizneo, Feedz e Intranet.

Finalidad

Admisión, nómina, concesión de beneficios, comunicación interna, gestión del desempeño y demás acciones de RR. HH.

Responsabilidad por el tratamiento

4MDG actúa como Controladora, siendo responsable de definir las finalidades y los medios del tratamiento de los datos personales de sus colaboradores y candidatos.

Compartición

Los datos pueden compartirse con contabilidad, jurídico y plataformas de gestión de personas, siempre con finalidad legítima y respetando el principio de minimización de los datos.

Base legal

Ejecución de contrato (Art. 7º, V de la LGPD); Cumplimiento de obligación legal o regulatoria (Art. 7º, II); Consentimiento (cuando corresponda); Ejercicio regular de derechos (Art. 7º, VI).

Almacenamiento

Los datos se almacenan en plataformas digitales como AWS, Bizneo y Locaweb, así como en formatos físicos, organizados en carpetas individuales por colaborador.

Eliminación

Conforme a las políticas internas de retención, generalmente después de 5 años del término de la relación contractual, salvo obligaciones legales específicas que exijan plazos mayores.

Medidas de seguridad aplicadas

Control de acceso a los sistemas y carpetas; autenticación y perfiles de usuario; almacenamiento seguro en la nube; controles organizacionales conforme al SGSI, con base en la ISO 27001.

4.1.2 Tratamiento de datos personales como operadora

Actuamos como Operadora al prestar servicios de SaaS y gobernanza de datos para clientes, mediante nuestro software. En estos casos:

Datos tratados

Insertados por los propios clientes o integrados mediante sistemas de terceros (p. ej.: SSO), pudiendo incluir nombre, correo electrónico, teléfono, CPF, dirección y otros datos de registro según el servicio contratado.

Finalidad

Operación de servicios de datos maestros, registro centralizado, depuración, integración y gestión de datos empresariales.

Responsabilidad por el tratamiento

El cliente es el Controlador de los datos. Nosotros actuamos como Operadora, según las instrucciones contractuales.

Compartición

No compartimos los datos con terceros, salvo cuando esté expresamente autorizado por el cliente controlador o por obligación legal.

Base legal

Tratamiento realizado con base en la ejecución del contrato con el cliente controlador, según el Art. 7º, V de la LGPD.

Almacenamiento

Datos almacenados en infraestructura en la nube (AWS), con mecanismos de seguridad y control de acceso, según las prácticas de la ISO 27001.

Eliminación

La eliminación de los datos se realiza a solicitud del cliente controlador, según las instrucciones contractuales y los plazos acordados.

Medidas de seguridad aplicadas

Segmentación del acceso a los datos por perfiles; monitoreo continuo de la infraestructura en la nube; copia de seguridad y cifrado en reposo (cuando sea aplicable); controles de seguridad basados en la ISO 27001; confidencialidad contractual con colaboradores y proveedores.

4.1.3 Tratamiento de datos recopilados vía WhatsApp y transcripción de audio mediante inteligencia artificial

Cuando usted se pone en contacto por WhatsApp, en 4MDG podemos utilizar inteligencia artificial para conducir parte de la atención, incluida la conversión de mensajes de audio en texto.

Datos tratados

Número de teléfono, contenido de los mensajes intercambiados (texto y audio) y la transcripción del audio.

Finalidad

Dar continuidad a la atención y responder de forma adecuada a lo que se dijo por audio.

Responsabilidad por el tratamiento

4MDG, como controladora.

Compartición

Los mensajes de audio se envían a un proveedor especializado en conversión de voz a texto (OpenAI), estrictamente para esa finalidad.

Base legal

Ejecución de procedimientos preliminares al contrato e interés legítimo en la atención.

Almacenamiento

El audio en sí no es almacenado por 4MDG, solo la transcripción en texto integra el historial de la conversación. El proveedor de transcripción puede retener el audio y el texto por hasta 30 días, para monitorear el uso abusivo de su plataforma, sin utilizarlos para entrenar modelos de inteligencia artificial.

Eliminación

La transcripción sigue el mismo ciclo de vida del historial de conversación y se elimina cuando el titular solicita la exclusión de sus datos.

Medidas de seguridad aplicadas

Comunicación cifrada con el proveedor de transcripción; ningún archivo de audio es grabado en disco por 4MDG en ninguna etapa del procesamiento.

4.2 Sus derechos en relación con sus datos personales recopilados

El titular de los datos posee los siguientes derechos referentes a su información personal:

Derecho a la confirmación del tratamiento: el titular tiene derecho a consultar si sus datos personales están siendo objeto de operaciones de tratamiento por parte de 4MDG;

Derecho de acceso: el titular tiene derecho a solicitar y obtener una copia de todos sus datos personales que hayan sido recopilados y estén almacenados por 4MDG;

Derecho de corrección: el titular tiene derecho a solicitar la corrección de sus datos personales en caso de que estén incompletos, incorrectos o desactualizados, garantizando la exactitud de la información almacenada por 4MDG;

Derecho de eliminación: el titular de los datos personales tiene derecho a solicitar la eliminación de su información de las bases de datos mantenidas por 4MDG, excepto en los casos en que exista una justificación legítima para su conservación, como el cumplimiento de obligaciones legales o la necesidad de preservación para estudios realizados por organismos de investigación;

Derecho a solicitar la suspensión de un tratamiento ilícito: el titular puede, en cualquier momento, solicitar que 4MDG bloquee o elimine sus datos personales, en caso de que estos sean considerados, por una autoridad competente, innecesarios, excesivos o tratados de forma incompatible con las disposiciones de la LGPD;

Derecho a oponerse al tratamiento de datos: en los casos en que el tratamiento de datos personales no se base en el consentimiento del titular, este puede presentar una objeción formal a 4MDG. La solicitud será evaluada con base en los criterios definidos por la LGPD;

Derecho a la portabilidad de los datos: el titular puede solicitar que sus datos personales sean transferidos por 4MDG a otro proveedor de servicio o producto, respetando los secretos comercial e industrial, así como las limitaciones técnicas de la infraestructura de 4MDG;

Derecho a revocar el consentimiento: el titular de los datos tiene derecho a retirar su consentimiento en cualquier momento. Sin embargo, dicha revocación no afectará la legalidad de ningún tratamiento realizado anteriormente con base en el consentimiento otorgado antes de su retirada.

Si desea ejercer cualquiera de sus derechos en relación con sus datos personales, contáctenos a través del correo electrónico: dpo@4MDG.com.br.

4.3 Gestión y eliminación de datos

4.3.1. 4MDG no se responsabiliza por la exactitud, autenticidad, integridad o actualización de la información proporcionada por sus usuarios, ni por el uso inadecuado de los datos compartidos por los usuarios o por fraudes derivados del compromiso de contraseñas. Aunque adoptamos medidas robustas de seguridad de la información, corresponde al usuario garantizar la protección de sus credenciales de acceso.

4.3.2. Es responsabilidad total del usuario proporcionar información correcta, veraz, auténtica, completa y actualizada. El usuario también debe garantizar la confidencialidad de su contraseña, evitando compartirla con terceros. Además, es responsabilidad del usuario solicitar al administrador la eliminación de su acceso a la aplicación Mobile y a la Plataforma Web en caso de desvinculación de la empresa USUARIA o de separación de sus funciones por cualquier otro motivo.

4.4 Seguridad de la información

4.4.1. 4MDG implementa medidas técnicas y organizativas apropiadas para garantizar la seguridad de sus datos. Sin embargo, es importante que usted tenga presente que ningún sistema de seguridad puede ofrecer protección absoluta. Por lo tanto, 4MDG no se responsabiliza por eventuales filtraciones de datos derivadas de acciones delictivas realizadas por terceros no vinculados a la relación comercial establecida.

4.4.2. 4MDG se reserva el derecho de monitorear toda la Plataforma Web, principalmente para garantizar que se cumplan las directrices establecidas en esta Política de Privacidad, así como para verificar la ausencia de violaciones o abusos de las reglas aquí mencionadas y de aquellas que se aplican por fuerza de ley.

4.4.3. 4MDG informa que toda la información digital relacionada con sus productos y servicios está almacenada y protegida mediante plataformas de infraestructura en la nube.

4.5 Cookies

4.5.1 4MDG puede utilizar cookies para facilitar su navegación en el Sitio Web y para monitorear determinados datos estadísticos, que ayudan a mejorar la experiencia de uso. La mayoría de los navegadores está configurada para aceptar cookies automáticamente. Sin embargo, usted puede ajustar la configuración de su navegador para bloquear el uso de cookies o eliminar los cookies ya existentes. Cabe destacar que, al hacerlo, la calidad de navegación en el Sitio Web de 4MDG puede verse afectada.

4.5.2 Mediante el uso de cookies, se recopilan informaciones como la dirección IP, ubicación geográfica, fuente de referencia, tipo de navegador utilizado, duración de la visita y páginas accedidas.

4.5.3 Para obtener más información sobre el uso de cookies y cómo configurarlos, consulte la guía de ayuda de su navegador, donde encontrará orientaciones detalladas sobre cómo ajustar la configuración según sus preferencias.

4.6 Del encargado del tratamiento de datos personales

4.6.1. 4MDG cuenta con un profesional responsable del tratamiento de datos personales, tanto interna como externamente, con quien puede contactarse directamente por correo electrónico.

Encargado titular

Paulo Roberto Viccari De Nobile

dpo@4MDG.com.br

Encargado suplente

Gustavo Baccan

dpo@4MDG.com.br

Las responsabilidades del encargado del tratamiento de datos incluyen, entre otras: recibir reclamaciones y comunicaciones de los titulares, brindar aclaraciones y adoptar las medidas necesarias; recibir y responder las comunicaciones de la Autoridad Nacional de Protección de Datos (ANPD), adoptando las acciones pertinentes; orientar a los colaboradores y a terceros contratados por 4MDG sobre las mejores prácticas relacionadas con la protección de datos personales; cumplir otras atribuciones delegadas por el controlador o determinadas por normas complementarias; evaluar incidentes de violación de la privacidad y de la protección de datos personales, confirmados o potenciales, adoptando las medidas adecuadas según sea necesario; orientar a los responsables de la implementación de esta política, asegurando que se desarrollen y apliquen procedimientos y controles internos adecuados; y realizar reuniones periódicas con los líderes internos para asegurar que los procesos internos estén alineados de forma consistente con las directrices establecidas en esta política.

4.7 Legislación y fuero

4.7.1 Esta Política de Privacidad está sujeta a la legislación de la República Federativa de Brasil, especialmente a la Ley General de Protección de Datos Personales (Ley Nº 13.709/2018) y sus eventuales modificaciones, sin limitarse a ella. Cualquier controversia derivada de este instrumento será sometida al fuero de la ciudad de São Paulo, que será el competente para dirimir cualesquiera cuestiones legales.

4.8 Vigencia y revisión

4.8.1 Esta política entra en vigor de conformidad con la Ley General de Protección de Datos (LGPD), observando la fecha oficial de inicio de su vigencia. 4MDG se compromete a revisar esta política periódicamente y, cuando sea necesario, a realizar actualizaciones para reforzar el compromiso con la privacidad y la protección de los datos personales. Todos los cambios serán debidamente comunicados en tiempo oportuno.

4.8.2 4MDG se reserva el derecho de, a su criterio, alterar, modificar, agregar o eliminar partes de esta Política de Privacidad en cualquier momento. El uso continuado del Sitio Web, las Aplicaciones Móviles o la Plataforma Web de 4MDG después de la publicación de dichas modificaciones implica la aceptación de los cambios. En caso de que las actualizaciones de esta política exijan un nuevo consentimiento, usted será informado a través de los canales de contacto proporcionados.

5. Referencias

ABNT. (2022). NBR ISO/IEC 27001:2022. Río de Janeiro: ABNT.
ABNT. (2019). NBR ISO/IEC 27701:2019. Río de Janeiro: ABNT.
Ley nº 13.709/2018 – Ley General de Protección de Datos (LGPD).

Reproducción del documento oficial PL 1030-01, Rev. 00, clasificado como de uso público, emitido el 21/10/2025. En caso de divergencia, prevalece la versión firmada mantenida por 4MDG.