Versión 1.0 · Revisión editorial el 1 de octubre de 2026 · Central Carioli
1. Quiénes somos y cómo ponernos en contacto
Un E A DE F CARIOLI ENGENHARIA, identificado comercialmente como Carioli Engenharia, es responsable de las decisiones relativas al tratamiento de datos personales realizadas para sus propias actividades en Cariolí central.
Central Carioli es el sistema de organización de servicios, contactos, empresas, protocolos y actividades internas de Carioli. “Carioli Connect” identifica la evolución funcional de esta misma solución.
Para cuestiones de privacidad y ejercicio de derechos, por favor contáctenos por correo electrónico contato@carioliengenharia.com.br, con el tema Privacidad — Central Carioli. Esta dirección es el canal de atención previsto en esta política; su nombramiento no equivale al nombramiento de un responsable.
2. Alcance y etapa de la solución
Esta política cubre los datos personales presentes en los registros, servicios, comunicaciones y registros operativos del Centro, incluidos datos de representantes de clientes, partes interesadas, proveedores, socios y usuarios internos.
La solución está siendo implementada y aprobada. La conexión de producción con la plataforma oficial de WhatsApp y la convivencia con la App WhatsApp Business aún dependen de la configuración, validación y Meta requisitos. La preparación técnica de un conector no significa que todas las conversaciones de WhatsApp ya sean recibidas por el sistema.
Se esperan avances en CRM avanzado, automatización, gestión de proyectos ampliada y MRP. La referencia a estas funcionalidades no declara su disponibilidad ni autoriza automáticamente nuevas finalidades de tratamiento. Los cambios relevantes tendrán sus avisos y reglas actualizados antes del nuevo tratamiento.
La navegación y formas del sitio web institucional se describen en Política de privacidad del sitio web. Este aviso se dirige específicamente al Centro.
3. ¿Qué datos pueden estar presentes?
Dependiendo de la interacción y de los recursos efectivamente utilizados, el Centro podrá contener:
- Identificación y contacto: nombre, correo electrónico, número de teléfono, cargo y enlace a una empresa.
- Contexto empresarial: razón social, nombre comercial, segmento y ubicación de la organización representada.
- Servicio: contenido de mensajes y notas, resumen de demanda, responsables, prioridades, fechas, avances, protocolo e historial de actividades.
- Acceso interno: nombre de usuario y correo electrónico, departamento, perfil de acceso, información de autenticación protegida y sesiones.
- Trazabilidad: autoría, fecha y tipo de operación, cambios de acceso y registros necesarios para la seguridad y el diagnóstico.
- Integraciones habilitadas: identificadores de cuenta, número y mensaje, nombre del perfil cuando se proporciona, remitente, tiempos de procesamiento o falla y eventos puestos a disposición por el servicio integrado.
Los eventos recibidos de una integración pueden contener metadatos adicionales, incluso cuando determinadas funciones no se muestran en la interfaz. Recibir un evento multimedia no significa que el archivo se haya descargado o que el sistema admita los medios.
Pedimos que las personas solo compartan lo necesario para el servicio. No se deberán enviar espontáneamente documentos personales completos y datos sensibles cuando no sea necesario. Si una actividad requiere estos datos, se deberá aclarar la necesidad y la forma adecuada de recibirlos.
4. Fuente de datos
Los datos pueden ser proporcionados directamente por la persona, por un representante autorizado de una empresa, por usuarios internos durante la prestación del servicio o a través de canales de comunicación integrados y habilitados.
Registrar un contacto en una empresa no le otorga automáticamente acceso a todos los datos de esa organización o de otras personas. Las importaciones e integraciones deben respetar el propósito declarado y los permisos otorgados.
5. Para qué utilizamos los datos
Los fines previstos son:
- Recibir solicitudes, identificar contactos y reenviar asistencia.
- Continuar negociaciones, presupuestos, soporte y relaciones contractuales.
- Organizar protocolos, responsables e antecedentes necesarios para la realización del trabajo.
- Autenticar usuarios y gestionar permisos.
- Investigar fallas y proteger cuentas, registros y la operación.
- Cumplir con las obligaciones y solicitudes de derechos aplicables.
La base jurídica depende de la transacción: medidas precontractuales o contrato, obligación legal, ejercicio de derechos, interés legítimo apreciado o consentimiento específico cuando sea necesario. No utilizamos la simple lectura de esta política como consentimiento general. Los datos sensibles requieren sus propias hipótesis y análisis específicos.
6. Quién puede acceder y con quién podemos compartir
El acceso interno está organizado por funciones, departamentos y concesiones relacionadas con el servicio. La junta tiene amplio acceso, incluso a registros clasificados internamente como confidenciales. Esta clasificación restringe el acceso operativo; no significa secreto contra la propia administración responsable.
Cuando sea necesario para las finalidades descritas, los datos podrán ser tratados por proveedores de infraestructuras, almacenamiento, comunicaciones y soporte técnico, en condiciones compatibles con su actividad y responsabilidad. La lista efectiva de proveedores debe corresponder al entorno implementado.
Cuando un canal de WhatsApp está habilitado, Meta/WhatsApp participa en la transmisión y operación de ese canal, según sus propios términos y avisos. El papel de cada organización depende del tratamiento que realice; No se supone que todos los servicios externos sean exclusivamente operadores de Carioli.
Los datos también podrán ser presentados a autoridades o asesores cuando exista una obligación aplicable o una necesidad legítima de defensa de derechos, limitada al contexto necesario.
La utilización de proveedores ubicados en el extranjero puede implicar transferencia internacional. Antes de permitir este tratamiento, Carioli deberá identificar los destinatarios, las condiciones y el mecanismo aplicable. A través del canal de privacidad se podrá solicitar información sobre las transferencias efectivamente realizadas.
7. WhatsApp, convivencia e historia
La integración debe utilizar los recursos oficialmente disponibles y autorizados para el número. Habilitar la coexistencia, cuando esté disponible, no garantiza la sincronización completa de conversaciones, grupos, llamadas, medios o todos los dispositivos antiguos.
Los permisos centrales no controlan el acceso existente a la aplicación WhatsApp Business ni a los dispositivos vinculados. La gestión de estos accesos es una responsabilidad operativa independiente.
Solicitar la eliminación en el Centro no elimina automáticamente las copias en el teléfono, WhatsApp o servicios externos de otro participante.
8. Seguridad y sesiones
El Centro cuenta con mecanismos de autenticación, control de acceso y registros de auditoría. La operación deberá mantener credenciales protegidas, revisión de acceso y configuración adecuada de los ambientes utilizados.
Ningún sistema ofrece seguridad absoluta. Las sospechas de acceso indebido o envío de información a destinatario equivocado deberán ser comunicadas al canal de contacto.
La aplicación utiliza los mecanismos necesarios para mantener la sesión autenticada. Las cookies y las tecnologías de medición en el sitio web institucional deben evaluarse por separado; Esta política no afirma la ausencia de rastreadores en este sitio.
9. Conservación, archivo y eliminación
El plazo de conservación depende de la finalidad, la relación con la persona, las obligaciones aplicables y cualquier necesidad justificada de defensa de derechos. No existe ninguna autorización de retención ilimitada en este documento.
Archivar un servicio o tirarlo a la papelera no significa eliminar todos los datos personales. Los registros vinculados, las auditorías, los eventos de integración y las copias de seguridad, cuando existan, también deben considerarse en el análisis.
Una restricción de exclusión técnica no reemplaza una justificación para conservar datos. Si una solicitud requiere el procesamiento de registros vinculados, se deberá evaluar una solución adecuada, como su eliminación, anonimización o restricción de acceso, según corresponda.
Cuando existan copias de seguridad, la tramitación de la solicitud deberá considerar su ciclo efectivo de reposición y el cuidado necesario para no reintroducir datos borrados tras una restauración. No prometemos la eliminación instantánea de todas las copias.
10. Tus derechos y cómo solicitarlos
Podrá solicitar confirmación y acceso, rectificación, intercambio de información, portabilidad en los términos aplicables, revisión de decisiones exclusivamente automatizadas cuando existan, revocación del consentimiento y anonimización, bloqueo o supresión en los casos previstos por la ley.
Enviar la solicitud a contato@carioliengenharia.com.br. La confirmación de identidad será proporcional a la solicitud; no envíe contraseñas, tokens o códigos de autenticación. La asistencia en materia de derechos es gratuita. Cuando una medida no pueda adoptarse, la respuesta deberá explicar los motivos.
El procedimiento está en Solicitud de eliminación de datos.
11. Actualizaciones
La versión publicada indicará su fecha de actualización. Los cambios relevantes en el propósito, las categorías de datos, las integraciones o las audiencias atendidas deben comunicarse de manera adecuada. La expansión a CRM o MRP puede requerir avisos específicos.
