Política de Privacidad — KodaCRM
Versión original: 12/08/2026
Última actualización: 12/08/2026
Versión vigente en: https://kodacrm.com.br/politica-de-privacidade
KodaCRM creó esta Política de Privacidad (la "Política") para explicar cómo trata los datos personales cuando usted contrata, instala o utiliza nuestras soluciones de atención y automatización, o cuando accede a nuestro Sitio.
KodaCRM es un software de CRM (Customer Relationship Management) y gestión omnicanal de atención y ventas, proporcionado como Software como Servicio (SaaS): alojamos y administramos la infraestructura en la nube para que el Cliente pueda operar el Software. Este diseño es determinante para entender quién procesa qué — por lo que hay un capítulo dedicado a este tema más adelante (ver el capítulo Particularidades del modelo SaaS y el rol de KodaCRM como Encargado).
Esta Política integra de forma inseparable los Términos y Condiciones de Uso de KodaCRM. En caso de duda o para ejercer sus derechos como Titular, contáctenos a través de los canales proporcionados al final del documento.
RESUMEN - INFORMACIÓN CONTENIDA EN ESTA POLÍTICA
- Definiciones
- A quién se aplica esta Política
- Qué datos recopilamos y cómo
- Fines del tratamiento de datos
- Bases legales aplicables
- Con quién compartimos sus datos
- Particularidades del modelo SaaS y el rol de KodaCRM como Encargado
- Por cuánto tiempo guardamos sus datos
- Cómo protegemos sus datos
- Derechos del Titular
- Cookies
- Transferencia Internacional de Datos
- Delegado de Protección de Datos y canales de contacto
- Cambios en esta Política
1. Definiciones
Para facilitar la lectura, algunos términos usados a lo largo de esta Política:
- Cliente: Persona física o jurídica que contrata la licencia de KodaCRM y gestiona, bajo su responsabilidad, los datos introducidos en la plataforma.
- Usuario: Persona indicada por el Cliente para utilizar KodaCRM (administrador o usuario interno) o que solo navega por el Sitio.
- Titular: Persona física a la que se refieren los datos personales.
- Controlador / Operador: Conceptos de la LGPD: el Controlador toma las decisiones sobre el tratamiento; el Operador procesa los datos según las instrucciones del Controlador.
- LGPD: Ley Nº 13.709/2018 — Ley General de Protección de Datos Personales (Brasil).
- ANPD: Autoridad Nacional de Protección de Datos.
- Sitio: Dominio principal y subdominios operados en el contexto de KodaCRM, accesibles en https://kodacrm.com.br.
- Infraestructura en la Nube (SaaS): Servidores gestionados por KodaCRM donde la plataforma y los datos del Cliente están alojados de forma segura.
- Plataformas de Meta: Plataformas operadas por Meta Platforms, Inc. (WhatsApp, Instagram y Facebook Messenger), cuyas conexiones e integraciones a KodaCRM se realizan estrictamente de forma autorizada a través de la API Oficial de Meta. No utilizamos APIs no oficiales ni métodos de conexión no autorizados para estas redes.
- Canales de Integración de Terceros: Redes sociales, mensajeros, marketplaces, CRMs, pasarelas de pago y demás sistemas integrables a KodaCRM vía APIs, webhooks o conectores, activados y configurados bajo la exclusiva responsabilidad del Cliente, que actúa como Controlador de los datos que decide traficar por cada canal.
- Plan de Suscripción: Licencia de uso de KodaCRM por período determinado, contratada por el Cliente en nuestros canales de venta o plataformas de pago asociadas.
- Tratamiento: Cualquier operación realizada con datos personales (recopilación, almacenamiento, transmisión, eliminación, etc.), según los términos del art. 5, X, de la LGPD.
2. A quién se aplica esta Política
Esta Política se aplica a los siguientes Titulares:
- Visitantes del Sitio y clientes potenciales (leads) que completan formularios de contacto;
- Clientes que contratan la licencia de uso de KodaCRM;
- Usuarios indicados por los Clientes para operar el Software.
Esta Política no se aplica directamente a los contactos finales (leads, clientes del Cliente, destinatarios de mensajes) cuyos datos el Cliente ingresa o enruta a través de KodaCRM. Con respecto a estos datos, el Cliente es el Controlador exclusivo y KodaCRM actúa estrictamente como Encargado — le corresponde mantener su propia política de privacidad, obtener los consentimientos aplicables y atender las solicitudes de los titulares (ver el capítulo Particularidades del modelo SaaS y el rol de KodaCRM como Encargado).
3. Qué datos recopilamos y cómo
KodaCRM recopila datos personales en tres contextos distintos. Cada uno tiene su propia fuente y propósito, descritos a continuación.
3.1. Datos que usted nos proporciona directamente
Cuando se registra para usar KodaCRM, completa formularios en el Sitio o interactúa con nuestras redes sociales, recopilamos:
- Identificación y contacto: Nombre, correo electrónico, teléfono y CPF o CNPJ (este último para facturación y validación de licencia).
- Credenciales de acceso: Contraseña (almacenada en hash) y registros de aceptación de los Términos y esta Política.
- Datos de instalación: Dominio y subdominios registrados por el Cliente para vincular la licencia.
- Mensajes espontáneos: Cuando nos escribe, eventualmente almacenamos el contenido del mensaje para respuesta e historial de atención.
- Foto de perfil de redes sociales: Cuando se comunica con nosotros a través de WhatsApp, Instagram o Facebook, su foto de perfil puede ser visible para nuestro equipo de atención (no es extraída ni almacenada por nosotros).
3.2. Datos recopilados automáticamente
Durante la navegación en el Sitio y el uso del panel administrativo de KodaCRM, registramos automáticamente:
- Registros de acceso (logs): Dirección IP, fecha y hora de las acciones, dispositivo y navegador, según el art. 15 del Marco Civil de Internet.
- Cookies: Los mecanismos y la gestión del consentimiento se detallan en el capítulo Cookies de esta Política.
3.3. Datos operativos y de infraestructura
Debido a la naturaleza SaaS de KodaCRM, almacenamos los datos operativos (mensajes, contactos, conversaciones, pipelines, archivos y datos de clientes finales) ingresados por el Cliente estrictamente para prestar el servicio. Para el funcionamiento de la plataforma, la seguridad y la auditoría, recopilamos:
- Clave de licencia y su estado (activa/inactiva);
- Subdominios registrados en la instalación;
- Estadísticas agregadas de inicios de sesión en el sistema;
- IP de acceso y versión del Software;
- Estado de conexión e identificadores técnicos de las integraciones con las API oficiales de Meta (WhatsApp Business Platform, Instagram, Facebook Messenger): App ID, WABA ID, tokens OAuth, eventos de webhook e indicadores de calidad proporcionados por Meta.
Estos datos se tratan exclusivamente para seguridad, prevención de abusos, auditoría de cumplimiento y estabilidad operativa.
4. Fines del tratamiento de datos
Tratamos los datos mencionados exclusivamente para los fines que se indican a continuación. Cualquier tratamiento para un fin no previsto en esta Política dependerá de una nueva base legal o un nuevo consentimiento.
- Operación del contrato: Identificar Cliente y Usuario, facturar, validar la licencia, brindar soporte técnico y comunicar aspectos contractuales (renovaciones, cambios de plan, comunicados oficiales).
- Comunicación institucional y marketing: Responder dudas, enviar contenido y novedades sobre KodaCRM, medir campañas y segmentar la comunicación — siempre con la posibilidad de darse de baja (opt-out).
- Seguridad y prevención de fraudes: Identificar intentos de piratería, abuso, fraude y proteger la integridad de la infraestructura.
- Cumplimiento de obligaciones legales: Atender órdenes judiciales, solicitudes de la ANPD y otras obligaciones legales (especialmente el Marco Civil de Internet).
- Ejercicio regular de derechos: Defensa en procesos judiciales, administrativos o arbitrales.
- Medición y mejora del Sitio: Analizar el tráfico, el comportamiento de los visitantes y el rendimiento de las páginas y campañas, observando el régimen de consentimiento descrito en el capítulo Cookies.
5. Bases legales aplicables
Cada finalidad encuentra una base legal en la LGPD, según la tabla a continuación:
| Datos | Propósito | Base legal (LGPD) |
|---|---|---|
| Registro de Cliente y Usuario | Formación y ejecución del contrato de licencia de KodaCRM | Ejecución de contrato (art. 7, V) |
| Comunicación con el Titular y marketing directo | Atención, comunicación contractual y promocional | Ejecución de contrato (art. 7, V) e interés legítimo (art. 7, IX), con opt-out |
| Logs de IP, sesión, dispositivo y navegador | Seguridad, registro de actividades y cumplimiento del Marco Civil de Internet | Obligación legal (art. 7, II) e interés legítimo (art. 7, IX) |
| Datos de uso, integraciones e infraestructura | Validación de licencias, prevención de piratería y protección de la infraestructura | Ejecución de contrato (art. 7, V) e interés legítimo (art. 7, IX) |
| Cookies estrictamente necesarias para el Sitio | Funcionamiento técnico y seguridad de navegación | Interés legítimo (art. 7, IX) |
| Cookies opcionales (estadísticas, marketing y funcionales) | Medición, personalización y publicidad dirigida | Consentimiento (art. 7, I) |
Puede revocar su consentimiento en cualquier momento a través de los canales informados al final de esta Política.
6. Con quién compartimos sus datos
KodaCRM comparte datos personales solo con terceros indispensables para la operación de las soluciones, el Sitio y el sistema de licencias. Estos terceros se dividen en tres grupos: (i) Operadores, que procesan datos bajo nuestras instrucciones; (ii) Controladores asociados, que procesan datos de forma autónoma para sus propios fines; y (iii) Controladores independientes activados por el propio Cliente.
6.1. Operadores
Los Operadores contratados se organizan en categorías funcionales. Mantenemos contratos de procesamiento de datos y exigimos estándares mínimos de seguridad de la información compatibles con la LGPD.
- Infraestructura corporativa y alojamiento: Proveedores en la nube de renombre donde KodaCRM y los datos del Cliente están alojados de forma segura.
- Red global CDN y protección perimetral: Utilizada en el alojamiento del Sitio institucional para seguridad y rendimiento.
- Comunicación y correo electrónico transaccional: Herramientas para enviar correos electrónicos de confirmación, restablecimiento de contraseña y soporte.
La lista nominal actualizada de Operadores puede ser solicitada en cualquier momento por el Titular, en los términos del art. 18, VII, de la LGPD, al correo electrónico contato@kodacrm.com.br.
6.2. Controladores asociados
Algunas relaciones involucran a terceros que procesan datos personales para sus propios fines, actuando como Controladores autónos (no Operadores):
- Plataformas de pago y pasarelas: Procesadores de pago que recopilan y manejan datos de facturación, conciliación y prevención de fraudes según sus propias políticas.
- Meta Platforms, Inc. / WhatsApp LLC: Proveedor de las API oficiales para WhatsApp Business Platform, Instagram Direct y Facebook Messenger.
6.3. Herramientas de medición del Sitio
El Sitio institucional puede utilizar herramientas de terceros para análisis estadístico del tráfico, medición de campañas y segmentación publicitaria. Estas herramientas recopilan datos técnicos del visitante (dirección IP, identificadores de dispositivo, páginas visitadas, tiempo de navegación) para mejorar la experiencia y el rendimiento.
La activación de estas herramientas ocurre mediante el consentimiento otorgado por el banner de cookies — ver capítulo Cookies.
6.4. Integraciones de Terceros configuradas por el Cliente
KodaCRM es una plataforma omnicanal diseñada para integrarse a múltiples canales y sistemas — redes sociales, mensajeros, marketplaces, CRMs, pasarelas de pago y otros — a través de APIs, webhooks o conectores. La activación de estas integraciones es decisión exclusiva del Cliente, como Controlador de los datos que decide traficar por cada canal.
7. Particularidades del modelo SaaS y el rol de KodaCRM como Encargado
KodaCRM está disponible bajo el modelo SaaS (Software as a Service). Esto significa que:
- Custodia e infraestructura: El software se ejecuta en servidores en la nube gestionados por nosotros. KodaCRM garantiza la seguridad, copias de seguridad y disponibilidad de la infraestructura para que el Cliente opere.
- Separación de roles frente a la LGPD:
- Respecto a los datos operativos procesados en KodaCRM, como mensajes, historial de conversaciones, archivos, contactos y datos de clientes finales del Cliente, el Cliente actúa como Controlador y KodaCRM actúa como Encargado (Processor), procesando dichos datos únicamente de acuerdo con las instrucciones del Cliente y exclusivamente para la prestación del servicio contratado.
- Responsabilidades del Cliente: Corresponde al Cliente, en su condición de Controlador:
- Proporcionar un aviso de privacidad a sus usuarios y clientes finales;
- Obtener el consentimiento o definir la base legal aplicable para el tratamiento de datos realizado a través de KodaCRM;
- Garantizar el uso seguro de las credenciales de acceso a la plataforma;
- Atender directamente las solicitudes de los titulares de los datos procesados en su instancia de KodaCRM.
8. Por cuánto tiempo guardamos sus datos
Los datos personales mantenidos por KodaCRM se almacenan solo por el tiempo necesario para cumplir los fines para los que fueron recopilados, observando los plazos legales y reglamentarios:
- Datos de registro y facturación: Mantenidos por la vigencia del contrato y, tras la finalización, por el plazo de prescripción legal aplicable (ej.: 5 años para obligaciones fiscales y civiles, conforme al Código Civil y Código Tributario Nacional).
- Registros de acceso (IP, fecha y hora): Conservados obligatoriamente por un plazo mínimo de 6 (seis) meses, según lo exigido por el art. 15 del Marco Civil de Internet (Ley N° 12.965/2014).
- Datos de atención y soporte: Mantenidos por hasta 2 (dos) años después de la conclusión del servicio para historial, control de calidad y defensa en posibles litigios.
- Datos para el envío de marketing/comunicación: Almacenados hasta que el Titular solicite la cancelación de la suscripción (opt-out) o revoque su consentimiento.
Una vez expirados los plazos, los datos serán eliminados de manera segura o anonimizados para fines estadísticos.
9. Cómo protegemos sus datos
Adoptamos medidas técnicas, administrativas y organizacionales capaces de proteger los datos personales bajo nuestra custodia contra el acceso no autorizado, destrucción, pérdida, alteración, comunicación o cualquier forma de tratamiento inadecuado o ilícito.
Entre las medidas implementadas se destacan:
- Uso de cifrado y protocolo seguro (HTTPS/TLS) en el tráfico de datos del Sitio y comunicación de licencias;
- Almacenamiento de credenciales de acceso utilizando algoritmos hash seguros;
- Restricción de acceso a los sistemas y datos internos solo a empleados y contratistas autorizados;
- Monitoreo de seguridad y aplicación continua de parches y actualizaciones de software en nuestra infraestructura.
10. Derechos del Titular
En los términos del art. 18 de la LGPD, usted, como Titular de los datos personales tratados por KodaCRM, tiene los siguientes derechos:
- Confirmación y Acceso: Confirmar la existencia del tratamiento y acceder a sus datos personales.
- Corrección: Solicitar la corrección de datos incompletos, inexactos o desactualizados.
- Anonimización, Bloqueo o Eliminación: Requerer la anonimización, bloqueo o eliminación de datos innecesarios, excesivos o procesados en incumplimiento de la LGPD.
- Portabilidad: Solicitar la portabilidad de los datos a otro proveedor de servicios o productos.
- Eliminación de Datos: Solicitar la eliminación de los datos personales procesados con base en el consentimiento, excepto en los casos de conservación previstos por la ley.
- Información sobre el Intercambio: Obtener información sobre las entidades públicas y privadas con las que compartimos sus datos.
- Información sobre la Opción de No Consentir: Ser informado sobre la posibilidad de no otorgar el consentimiento y las consecuencias de la negativa.
- Revocación del Consentimiento: Revocar el consentimiento en cualquier momento, de forma sencilla y gratuita.
Para ejercer cualquiera de estos derechos, contáctenos al correo electrónico: contato@kodacrm.com.br o privacidade@kodacrm.com.br.
11. Cookies
Las cookies son pequeños archivos de texto guardados en su navegador cuando visita nuestro Sitio. Ayudan al sitio a reconocer su dispositivo en futuras visitas.
Dividimos las cookies utilizadas en nuestro Sitio en:
- Estrictamente Necesarias: Esenciales para la navegación y el funcionamiento adecuado del Sitio. No se pueden desactivar.
- De Rendimiento y Analíticas: Recopilan información sobre cómo los visitantes utilizan el sitio, lo que nos permite analizar y mejorar el rendimiento.
- Funcionales: Permiten que el Sitio recuerde las elecciones que usted hizo.
- Publicidad y Marketing: Utilizadas para dirigir anuncios y contenido relevante de acuerdo con su perfil.
Puede administrar y cambiar sus preferencias de cookies en cualquier momento a través de la herramienta de gestión de consentimiento presente en el Sitio o ajustando la configuración de su navegador.
12. Transferencia internacional de datos
Utilizamos servicios de infraestructura de TI y proveedores en la nube que pueden estar ubicados o tener servidores fuera de Brasil.
En estos casos, garantizamos que la transferencia internacional de datos se realice de acuerdo con el Capítulo V de la LGPD, asegurando que el país de destino o la organización receptora ofrezca un nivel de protección de datos personales adecuado al previsto en la legislación brasileña.
13. Delegado de Protección de Datos y canales de contacto
Si tiene preguntas, comentarios o desea ejercer sus derechos con respecto al procesamiento de datos personales, comuníquese con nuestro Delegado de Protección de Datos (DPO):
- Canal de Privacidad: KodaCRM
- Correo Electrónico:
contato@kodacrm.com.br/privacidade@kodacrm.com.br - Sitio Web: https://kodacrm.com.br
14. Cambios en esta Política
Nos reservamos el derecho de alterar o actualizar esta Política de Privacidad en cualquier momento para reflejar mejoras en nuestras herramientas, o adecuaciones legales o reglamentarias.
Siempre que se realicen cambios relevantes, publicaremos la nueva versión en esta página con la fecha de actualización revisada. Le recomendamos que consulte esta Política periódicamente para mantenerse informado sobre cómo se protegen sus datos.