BdrGo es el nuevo nombre de NextWho. Las referencias a la marca anterior en los documentos vigentes identifican la misma plataforma.
Esta Política explica el tratamiento de datos personales en nextwho. La persona jurídica responsable de cada contratación se identifica en el Pedido, en la propuesta y en el documento fiscal. Para ejercer sus derechos o comunicarse con el canal de privacidad, escriba a [email protected].
1. Alcance
Esta Política se aplica al sitio nextwho.com.br, a la plataforma autenticada, a la extensión oficial, a las API, integraciones, comunicaciones transaccionales, demostraciones y canales de soporte. No sustituye los avisos de privacidad de los clientes ni las políticas de los servicios de terceros conectados.
El servicio está orientado al contexto B2B. No buscamos intencionalmente datos de niños o adolescentes ni datos personales sensibles para la prospección comercial.
Integración con Google y Gmail
Iniciar sesión con Google identifica tu cuenta en la plataforma. Conectar un buzón de Gmail es una autorización aparte, solicitada cuando eliges usar ese buzón para enviar mensajes y seguir respuestas en el workspace. El envío usa el permiso gmail.send; la lectura usa gmail.readonly. No solicitamos permiso para eliminar mensajes ni para cambiar la configuración de tu buzón de Gmail.
Para localizar respuestas, consultamos identificadores y encabezados de los mensajes de entrada, incluidos remitente, destinatarios y referencias de conversación. En la sincronización inicial, esa consulta considera la entrada reciente. Recuperamos el contenido de los mensajes asociados a las conversaciones del workspace para mostrar el historial y aplicar los flujos configurados por el cliente. También almacenamos la dirección del buzón, identificadores de mensajes, metadatos operativos y credenciales cifradas para mantener la conexión autorizada.
Estos datos se tratan en nuestros servidores y por los proveedores de infraestructura necesarios para el servicio. Cuando habilitas funciones de IA para esas conversaciones, el contenido necesario puede enviarse al proveedor de IA configurado para resumir, clasificar o preparar respuestas. Ese uso debe limitarse a la función solicitada por el cliente, sin entrenamiento de modelos de uso general. No vendemos datos obtenidos de Google ni los usamos para publicidad, segmentación publicitaria o formación de bases de datos para reventa. El acceso humano de soporte al contenido depende de autorización específica, salvo las excepciones de seguridad y obligaciones legales aplicables.
El uso y la transferencia de información recibida de las API de Google siguen la Política de Datos del Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado, y la política de datos de Google Workspace. Las campañas por Gmail deben respetar las reglas del proveedor, incluidos el consentimiento de los destinatarios y la baja.
Puedes desconectar el buzón en Configuración → Canales. Esto interrumpe nuevas sincronizaciones y elimina las credenciales guardadas en Nextwho; las operaciones ya iniciadas pueden estar concluyendo. Para revocar la autorización en Google, usa Conexiones de tu Cuenta de Google. Esa revocación puede afectar otras funciones de Nextwho autorizadas en la misma cuenta de Google.
Desconectar no borra automáticamente el historial existente. El historial se conserva conforme a las finalidades y reglas de retención de esta política. Para solicitar su eliminación, incluidos los datos obtenidos de Gmail, sigue las instrucciones de eliminación o escribe a [email protected]. La solicitud abarca los registros asociados, salvo retenciones obligatorias y la rotación técnica de las copias de seguridad; el tratamiento y los límites aplicables se informarán en la respuesta.
2. Quién decide sobre el tratamiento
nextwho como responsable del tratamiento
Decide sobre los datos necesarios para el sitio web, registro, autenticación, seguridad, facturación, soporte y relaciones propias.
nextwho como encargada del tratamiento
Ejecuta las instrucciones del cliente sobre listas, campañas, mensajes, respuestas, flujos de trabajo, calendario, CRM y contenido del espacio de trabajo.
El papel depende de las decisiones efectivamente tomadas en cada operación, no solo del nombre utilizado en el contrato. Si nextwho define la finalidad y los medios esenciales de una base o de un servicio de enriquecimiento propio, actuará como responsable de esa operación y proporcionará la transparencia correspondiente. El cliente normalmente es responsable de las campañas que crea, del público seleccionado, de la oferta y de las comunicaciones enviadas en su nombre.
Las obligaciones entre el cliente y nextwho se detallan en el Acuerdo de Tratamiento de Datos.
3. Datos personales que podemos tratar
| Categoría | Ejemplos |
|---|---|
| Cuenta e identidad | Nombre, correo electrónico, foto, organización, cargo e identificadores de inicio de sesión y de espacio de trabajo. |
| Contacto profesional | Nombre, cargo, empresa, correo electrónico corporativo, teléfono profesional, perfil y ubicación profesional. |
| Empresa y contexto | Dominio, sector, tamaño, CNPJ, ubicación, tecnologías, señales públicas e información societaria o comercial. |
| Campaña y conversación | Listas, segmentación, mensajes, respuestas, intención, tareas, reuniones, etapas e historial de contacto. |
| Uso y seguridad | IP, navegador, dispositivo, registros de acceso, auditoría, fallos, consentimientos y eventos de uso. |
| Contratación | Plan, cuota de prospecciones, cobro, datos fiscales, pagos y soporte. |
| Integraciones | Identificadores, permisos, tokens protegidos, campos sincronizados y metadatos de CRM, calendario y canales. |
No solicitamos números completos de tarjeta; el procesamiento financiero lo realiza un proveedor especializado. El cliente no debe utilizar la plataforma para inferir o segmentar por salud, religión, opinión política, origen racial o étnico, vida sexual, datos genéticos, biométricos u otras categorías sensibles sin una base legal y una autorización contractual específicas.
4. Fuentes de los datos
Los datos pueden proceder de:
- usuarios, administradores, formularios, demostraciones y soporte;
- listas y archivos enviados por el cliente;
- CRM, calendarios, proveedores de correo electrónico y canales conectados por el cliente;
- la extensión oficial, únicamente a partir de acciones y selecciones autorizadas del usuario;
- fuentes públicas legítimas, sitios institucionales y registros empresariales;
- proveedores contratados de datos, validación, enriquecimiento e investigación;
- el uso de la plataforma, registros técnicos e inferencias generadas por reglas o IA.
Los datos públicos no son datos sin protección. Antes de utilizar fuentes públicas o interés legítimo, deben evaluarse la finalidad, la necesidad, las expectativas de la persona, el impacto, las salvaguardas y la forma de oposición.
5. Finalidades y bases legales
| Finalidad | Bases que pueden aplicarse |
|---|---|
| Crear una cuenta, autenticar, prestar y cobrar el servicio | Ejecución de un contrato y procedimientos preliminares. |
| Seguridad, prevención del fraude, auditoría y defensa | Interés legítimo, obligación legal y ejercicio regular de derechos. |
| Ejecutar listas, enriquecimiento, flujos de trabajo e integraciones | Instrucciones del cliente responsable del tratamiento y bases definidas por este; contrato cuando corresponda. |
| Atender el soporte y las comunicaciones del producto | Contrato, interés legítimo o consentimiento, según el caso. |
| Mejorar el producto y medir el desempeño | Interés legítimo con minimización; consentimiento para tecnologías opcionales cuando sea necesario. |
| Cumplir obligaciones y responder a las autoridades | Obligación legal o reglamentaria y ejercicio regular de derechos. |
Cuando el tratamiento dependa del consentimiento, este deberá ser libre, informado, inequívoco y específico, y podrá revocarse. El interés legítimo no se utilizará para datos sensibles y requiere una evaluación documentada de ponderación y salvaguardas.
6. Prospección, oposición y listas de supresión
Los clientes utilizan nextwho para comunicaciones comerciales B2B. Deben definir una base legal, respetar las expectativas de los contactos, identificar al remitente, limitar la frecuencia y ofrecer una forma sencilla de dejar de recibir mensajes. Cuando una persona se opone, el contacto debe interrumpirse y puede conservarse un registro mínimo en una lista de supresión para evitar nuevos contactos.
Las solicitudes relativas a una campaña deben dirigirse primero a la empresa identificada en el mensaje, que normalmente controla la operación. nextwho podrá recibir la solicitud, bloquear técnicamente el contacto y remitir la solicitud al cliente responsable.
7. IA, perfiles y decisiones automatizadas
Los modelos de IA pueden investigar fuentes autorizadas, personalizar textos, resumir conversaciones, clasificar la afinidad o la intención y recomendar la próxima acción. Estas inferencias pueden ser erróneas. El cliente define las reglas, las fuentes, los canales y la supervisión y debe revisar las decisiones de mayor impacto.
No autorizamos decisiones discriminatorias ni perfiles basados en datos sensibles. Cuando una decisión se tome únicamente mediante tratamiento automatizado y afecte a los intereses de una persona, esta podrá solicitar información y revisión conforme a la LGPD, respetando los secretos comerciales e industriales.
8. Comunicación de datos y subencargados
Compartimos únicamente lo necesario con:
- servicios de nube, bases de datos, almacenamiento, observabilidad, seguridad y soporte;
- servicios de autenticación, facturación y procesamiento de pagos;
- correo electrónico, WhatsApp y otros canales habilitados;
- servicios de IA, investigación, validación y enriquecimiento de datos;
- CRM, calendarios e integraciones activados por el cliente;
- asesores y autoridades cuando sea necesario por ley o para proteger derechos.
Los proveedores reciben únicamente datos compatibles con su función y están sujetos a compromisos de protección. La lista aplicable de proveedores y países puede variar según las funciones activadas y se facilitará durante el proceso de contratación o previa solicitud.
9. Transferencias internacionales
Algunos proveedores tratan datos fuera de Brasil. Cuando exista una transferencia internacional, adoptaremos un mecanismo válido previsto en la LGPD y en la normativa de la ANPD, incluidas las cláusulas contractuales estándar cuando correspondan, además de medidas técnicas y contractuales de protección y transparencia.
10. Conservación, exportación y eliminación
Conservamos los datos solo mientras sean necesarios para el servicio, las finalidades informadas y las obligaciones legales. El plazo concreto depende de la categoría, del contrato, de litigios, de la seguridad y de las instrucciones del cliente.
- datos de cuenta y contenido del espacio de trabajo: durante la relación y el plazo de exportación o conservación contratado;
- facturación y documentos fiscales: durante los plazos legales aplicables;
- registros y auditoría: durante los plazos legales y el período necesario para la seguridad y la investigación;
- copias de seguridad: hasta la rotación técnica aplicable, con acceso restringido y sin restauración para el uso ordinario;
- listas de supresión: de forma minimizada durante el tiempo necesario para impedir contactos indebidos;
- aceptaciones y evidencias contractuales: durante el plazo necesario para la acreditación y el ejercicio de derechos.
Al finalizar el plazo, los datos se eliminan, se anonimizan o se conservan de forma restringida cuando exista un fundamento legal. El cliente debe exportar el contenido que desee preservar antes de que finalice el plazo informado.
11. Seguridad e incidentes
Adoptamos controles proporcionales al riesgo, incluida la separación entre espacios de trabajo, el control de acceso, la protección de credenciales, las pistas de auditoría, las copias de seguridad, la supervisión y las prácticas de desarrollo seguro. Ningún sistema es inmune a incidentes; los usuarios también deben proteger sus dispositivos, cuentas e integraciones.
Los incidentes se evalúan, contienen, registran y comunican conforme a los roles de las partes, el riesgo y los plazos legales. Cuando actúe como encargada del tratamiento, nextwho notificará al cliente responsable del tratamiento sin demora indebida y proporcionará la información razonablemente disponible para su evaluación y comunicación.
13. Derechos de los titulares
Conforme a la LGPD y al contexto, la persona puede solicitar:
- confirmación de la existencia de tratamiento y acceso;
- corrección de datos incompletos, inexactos o desactualizados;
- información sobre la comunicación de datos y los criterios relevantes;
- anonimización, bloqueo o eliminación de datos innecesarios o tratados irregularmente;
- portabilidad, cuando esté regulada y sea aplicable;
- eliminación de datos tratados con consentimiento, salvo conservación permitida;
- revocación del consentimiento, oposición y revisión de decisiones automatizadas.
Envíe la solicitud a [email protected]. Podremos solicitar información proporcional para confirmar la identidad y localizar los datos. Las solicitudes sobre campañas de clientes se remitirán al responsable del tratamiento correspondiente, sin impedir el bloqueo preventivo del contacto.
También puede conocer los canales de la Autoridad Nacional de Protección de Datos de Brasil.
14. Cambios y contacto
Esta Política podrá actualizarse por cambios legales, operativos o de proveedores. Los cambios relevantes se comunicarán por medios adecuados y se publicará una nueva versión con la fecha de actualización.
Canal de privacidad: [email protected]. Consultas generales: [email protected].