Saltar al contenido principal
Volver al inicio
Privacidad, LGPD y GDPR

Política de privacidad

Última actualización: 11 de julio de 2026

Este documento es mantenido por Mestry's Tecnologia y describe cómo recopilamos, usamos, almacenamos y protegemos datos personales conforme a la Ley brasileña nº 13.709/2018 (LGPD) y, para titulares ubicados en el Espacio Económico Europeo, el Reino Unido o una jurisdicción equivalente, el Reglamento (UE) 2016/679 (GDPR). Este material es informativo; recomendamos revisión jurídica antes de considerarlo versión final.

1. Introducción y ámbito de aplicación

Mestry's Tecnologia ("Mestry's", "nosotros") es una empresa brasileña con sede en São Paulo, especializada en desarrollo de software a medida. Esta política se aplica a visitantes de nuestro sitio, potenciales clientes que nos contactan y clientes activos.

Esta política se rige principalmente por la LGPD. Para titulares de datos ubicados en el Espacio Económico Europeo, el Reino Unido o una jurisdicción equivalente (por ejemplo, al ofrecer o monitorear servicios dirigidos a ese público), también aplicamos, en lo que corresponda, los principios y derechos previstos en el GDPR, según se detalla a lo largo de este documento.

2. Responsable y Delegado de Protección de Datos (DPO)

Responsable: Mestry's Tecnologia, São Paulo/SP, Brasil. A efectos del GDPR, Mestry's también actúa como "controller" de los datos personales tratados a través de este sitio.

Delegado de Protección de Datos (DPO): en cumplimiento del art. 41 de la LGPD y, cuando proceda, del art. 37 del GDPR, facilitamos el canal privacidade@mestrys.com.br para tratar cualquier asunto relacionado con datos personales.

3. Datos que recopilamos

Podemos recopilar las siguientes categorías de datos:

  • Datos de contacto: nombre, correo electrónico, empresa y mensaje facilitados voluntariamente en el formulario de contacto.
  • Datos de navegación: dirección IP, tipo de dispositivo, páginas visitadas e interacciones con el sitio, recopilados mediante cookies y herramientas de analytics.
  • Datos de ejecución de proyecto: información compartida por clientes durante contratos de desarrollo (tratada conforme al contrato específico).

4. Bases legales (art. 7 de la LGPD y art. 6 del GDPR)

Realizamos el tratamiento de datos sobre la base de:

  • Consentimiento del titular al enviar el formulario de contacto;
  • Ejecución de un contrato o medidas precontractuales a petición del titular;
  • Interés legítimo para el análisis de navegación, la seguridad y la mejora de nuestros servicios, respetando siempre los derechos y libertades del titular;
  • Cumplimiento de una obligación legal o regulatoria cuando proceda.

Estas bases corresponden, bajo el GDPR, al consentimiento (art. 6(1)(a)), la ejecución de un contrato (art. 6(1)(b)), el interés legítimo (art. 6(1)(f)) y el cumplimiento de una obligación legal (art. 6(1)(c)). No tratamos categorías especiales de datos (art. 9 del GDPR / datos sensibles de la LGPD) a través de este sitio.

5. Finalidades del tratamiento

  • Responder a solicitudes de contacto y presupuesto;
  • Prestar y mejorar los servicios contratados (desarrollo, soporte y mantenimiento);
  • Enviar comunicaciones institucionales cuando esté autorizado;
  • Analizar el rendimiento del sitio y mejorar la experiencia del usuario;
  • Prevenir fraudes y abusos, y garantizar la seguridad de nuestros sistemas.

6. Compartición con terceros

No vendemos datos personales. Compartimos información solo con proveedores de servicios estrictamente necesarios para la operación (por ejemplo, alojamiento, correo transaccional y analytics), siempre bajo contrato y obligaciones de confidencialidad compatibles con la LGPD.

La lista actualizada de subencargados puede solicitarse a través del canal del DPO.

7. Conservación y eliminación

Conservamos los datos personales el tiempo necesario para cumplir las finalidades declaradas o las obligaciones legales. Transcurrido ese plazo, los datos se eliminan o anonimizan de forma segura, salvo las excepciones previstas en la ley.

8. Transferencia internacional de datos

Nuestros proveedores de servicios (por ejemplo, alojamiento e infraestructura en la nube) pueden tratar datos en servidores ubicados fuera de Brasil, incluso fuera del Espacio Económico Europeo. Cuando ello ocurra, buscamos garantizar salvaguardas adecuadas de protección, como cláusulas contractuales tipo, decisiones de adecuación o mecanismos equivalentes reconocidos por la LGPD (art. 33) y el GDPR (Capítulo V), de modo que se mantenga el mismo nivel de protección previsto en este documento.

9. Derechos del titular (LGPD y GDPR)

Puede, en cualquier momento, solicitar:

  • Confirmación de la existencia de tratamiento;
  • Acceso a sus datos;
  • Corrección de datos incompletos, inexactos o desactualizados;
  • Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en incumplimiento de la LGPD ("derecho al olvido" bajo el GDPR);
  • Limitación y oposición al tratamiento (GDPR);
  • Portabilidad de los datos;
  • Información sobre entidades públicas y privadas con las que se hayan compartido los datos;
  • No someterse a decisiones automatizadas que produzcan efectos jurídicos o le afecten significativamente, sin posibilidad de revisión humana;
  • Revocación del consentimiento.

Las solicitudes deben enviarse al DPO a través del canal indicado en la sección 2. Responderemos en el plazo legal aplicable (arts. 18 y 19 de la LGPD; arts. 12 a 22 del GDPR). Los titulares bajo el GDPR también tienen derecho a presentar una reclamación directamente ante la autoridad de protección de datos de su país de residencia, lugar de trabajo o lugar de la presunta infracción.

10. Medidas de seguridad

Adoptamos medidas técnicas y organizativas razonables para proteger los datos personales frente a accesos no autorizados, destrucción, pérdida, alteración o cualquier forma de tratamiento inadecuado o ilícito. Entre ellas:

  • Cifrado en tránsito (HTTPS/TLS);
  • Control de acceso basado en privilegios mínimos y revisiones periódicas;
  • Registro y monitorización de eventos de seguridad;
  • Formación continua del equipo en buenas prácticas de protección de datos.

Ningún sistema es 100% inmune a incidentes. Reforzamos continuamente nuestros controles y recomendamos que los titulares también adopten buenas prácticas de seguridad.

11. Cookies

Utilizamos cookies estrictamente necesarias para el funcionamiento del sitio y, con consentimiento, cookies analíticas para entender cómo los visitantes interactúan con nuestras páginas. Puede gestionar las cookies en la configuración de su navegador.

12. Incidentes de seguridad

En caso de incidente de seguridad que pueda conllevar riesgo o daño relevante para los titulares, comunicaremos a la Autoridad Nacional de Protección de Datos de Brasil (ANPD) y a los titulares afectados en los plazos y formas exigidos por la LGPD. Cuando el GDPR sea aplicable, comunicaremos a la autoridad de control competente en un plazo de 72 horas desde el conocimiento del incidente (art. 33 del GDPR) y, cuando el riesgo para los titulares sea elevado, también a los titulares afectados directamente (art. 34 del GDPR).

13. Cambios de esta política

Esta política puede actualizarse periódicamente. Publicaremos la versión vigente en esta página con la fecha de la última actualización destacada en la parte superior.

14. Contacte con el DPO

Dudas, solicitudes o reclamaciones relacionadas con datos personales pueden enviarse a privacidade@mestrys.com.br. Si no queda satisfecho con nuestra respuesta, también puede presentar una reclamación ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD) o, cuando proceda, ante la autoridad de protección de datos de su país de residencia habitual, lugar de trabajo o lugar de la presunta infracción en el ámbito del GDPR. Consulte también nuestros Términos de uso.