Política de privacidad | FaceDojo

Última actualización: 22 de marzo de 2026.

ZedScript Automações LTDA está comprometida con la protección de los datos personales y la privacidad de los usuarios de FaceDojo.

Esta política describe el ciclo de vida de sus datos de conformidad con la LGPD (Brasil) y el GDPR (Unión Europea).

Al utilizar nuestros servicios, usted declara conocer y estar de acuerdo con estas pautas.

1. RESPONSABLE DEL TRATAMIENTO

Para datos de alumnos tratados dentro de una academia, la academia o instructor responsable es el responsable del tratamiento, y ZedScript Automações LTDA/FaceDojo actúa como encargado. Para datos administrativos de la propia cuenta, contrato, facturación, soporte y operación interna, ZedScript Automações LTDA puede actuar como responsable. Atendemos solicitudes de privacidad por el DPO/Delegado de Protección de Datos en los canales de WhatsApp indicados en el sitio.

2. DATOS PERSONALES RECOPILADOS

2.1 Datos proporcionados por el usuario

  • Datos de contacto: Nombre, correo electrónico y número de teléfono.
  • Perfil profesional: Información de inscripción y datos del gimnasio.
  • Datos vinculados: Información sobre la unidad y el equipo.

2.2 Datos biométricos (sensibles)

  • Recopilamos biometría facial para la automatización de la asistencia.
  • El uso está restringido al control de asistencia de los estudiantes.
  • No realizamos extracción de datos biométricos para publicidad.
  • La academia controladora es responsable de definir y mantener la base jurídica y las autorizaciones aplicables al uso de biometría facial.
  • Los datos biométricos quedan almacenados mientras la academia/instructor responsable siga siendo cliente FaceDojo, salvo solicitud anterior de supresión del alumno o responsable.
  • El alumno o responsable puede solicitar la supresión de la biometría en cualquier momento por el portal del alumno, la academia o el DPO/Delegado de Protección de Datos.

2.3 Datos de navegación

  • Dirección IP y registros de acceso.
  • Tipo de dispositivo y navegador utilizado.
  • Cookies de personalización de la plataforma.

3. FINALIDADES DEL TRATAMIENTO

  • Operación técnica y gerencial de la plataforma.
  • Reconocimiento facial para seguridad y asistencia.
  • Soporte técnico y atención al cliente.
  • Garantizar la integridad de la plataforma.
  • Cumplimiento de la normativa de la industria.

4. BASE JURÍDICA (Cumplimiento)

Cumplimiento LGPD (BR)

  • Ejecución del contrato de servicios.
  • Consentimiento para datos sensibles.
  • Ejercicio regular de los derechos.

Cumplimiento del RGPD (UE)

  • Arte. 6(1)(b): Ejecución de un contrato.
  • Arte. 9(2)(a): Consentimiento explícito para datos sensibles.
  • Arte. 6(1)(c): Cumplimiento de obligaciones legales.

5. COMPARTIR

  • Proveedores de Nube: Almacenamiento y procesamiento escalable (AWS/MongoDB).
  • Seguridad y Analítica: Herramientas de diagnóstico y mejora continua.
  • Obligación Legal: Cumplimiento de órdenes judiciales o administrativas.

6. TRANSFERENCIA INTERNACIONAL

Sus datos podrán ser procesados en servidores globales. Utilizamos cláusulas contractuales estándar (SCC) para garantizar que se mantenga el nivel de protección GDPR/LGPD independientemente de la ubicación física de los datos.

7. SEGURIDAD OPERATIVA

  • Cifrado de extremo a extremo en tránsito y en reposo.
  • Políticas estrictas de mínimo privilegio (Least Privilege).
  • Escaneos de vulnerabilidades y monitoreo 24 horas al día, 7 días a la semana.
  • Redundancia de datos y copias de seguridad cifradas.

8. CONSERVACIÓN Y SUPRESIÓN

  • Los datos operativos se conservan mientras exista una relación contractual activa entre la academia/instructor responsable y FaceDojo, observando las finalidades del servicio.
  • Los datos biométricos quedan almacenados mientras la academia/instructor responsable siga siendo cliente FaceDojo, salvo solicitud anterior de supresión del alumno o responsable.
  • La supresión de datos biométricos puede ser solicitada en cualquier momento por el alumno o responsable, incluso por el portal del alumno, la academia o el DPO/Delegado de Protección de Datos.
  • La retención residual de datos no biométricos puede ocurrir únicamente por obligaciones fiscales, legales, contractuales o ejercicio regular de derechos.

9. DERECHOS DEL USUARIO

  • Confirmación y Acceso a los datos personales existentes.
  • Corrección de información incompleta o errónea.
  • Portabilidad y revocación del consentimiento.
  • Oposición al tratamiento automatizado (GDPR).

10. CANAL DE CONTACTO

Para ejercer cualquier derecho previsto en la ley, envíe su solicitud al DPO/Delegado de Protección de Datos por los canales de WhatsApp indicados en el sitio. Alumnos y responsables también pueden solicitar la supresión de datos biométricos por el portal del alumno o directamente a la academia controladora.