Aviso 1 — Minuta em revisão jurídica. Este documento é uma minuta técnica preparada para a revisão da MisAbogados (advogado Ricardo Cantero, caso 25762) e não constitui assessoria jurídica. A Lei 21.719 do Chile entra em vigência por volta de dezembro de 2026; o texto será ajustado ao parecer jurídico antes da versão definitiva.
Endereço social. O endereço vigente é Cochrane 639, Of. 54, Valparaíso, conforme o contrato social e o dossiê de compliance. O registro no Meta Business Manager tem um erro de digitação («630»); a direção da HERIHE DIGITAL LTDA. decidiu em 2026-09-06 não corrigi-lo, para não reabrir a verificação de negócio já concluída. Esta página usa o endereço correto.
Nada disso afeta o seu direito de pedir a exclusão: se você escrever hoje para datos@herihe.digital, a sua solicitação é processada hoje.
1. Quem recebe a sua solicitação
| Razão social | HERIHE DIGITAL LTDA. |
|---|---|
| RUT | 78.389.881-0 |
| Endereço | Cochrane 639, of. 54, Valparaíso, 2361806, Chile (veja o Aviso 2 acima) |
| Canal para dados pessoais | datos@herihe.digital |
| Telefone | +56 9 4043 5095 |
| Site | https://herihe.digital/ |
| Atividade | Agência de marketing digital e automação. Operamos no Chile e atendemos clientes no Chile, no Brasil, nos Estados Unidos, na Espanha, no Peru e no México. |
Temos dois papéis distintos, e é ele que define quem decide sobre a exclusão:
- Controlador — quando os dados são nossos: prospects B2B que a gente contata, pessoas que preenchem nossos formulários, visitantes dos nossos sites, fornecedores e colaboradores. Aqui a decisão é nossa e nós executamos direto.
- Operador — quando operamos dados por conta de um cliente (o CRM dele, a loja dele, a conta de anúncios dele, o canal de atendimento dele). Aqui a decisão não é nossa: encaminhamos o seu pedido ao cliente controlador e dizemos a você quem é. Veja a seção 11.
2. O que significa "excluir meus dados"
Quando você pede a exclusão, procuramos os seus dados e apagamos em todos os sistemas onde eles possam estar, não só naquele que entrou em contato com você:
- Nossa base central de contatos (identificação, contato, empresa, cargo, origem do dado e histórico de uso).
- As instâncias de Mautic (e-mail marketing) que operamos.
- Nosso sistema de conversas Chatwoot (chat do site, WhatsApp, Messenger e Instagram Direct).
- Planilhas de trabalho, exportações e relatórios internos em que o seu dado apareça.
- Públicos e listas carregados em plataformas de anúncios, quando o dado foi carregado por nós.
O que a gente não consegue apagar por você: a sua conta no Instagram, no Facebook, no WhatsApp, no Google ou na Apple; as mensagens guardadas no seu próprio celular; nem os dados que essas plataformas guardam por conta própria. Essas exclusões se pedem a cada plataforma. Na seção 12 dizemos exatamente onde.
3. Como pedir a exclusão — passo a passo
Não cobramos nada por isso, você não precisa de formulário especial nem de justificar a sua decisão, e não vamos perguntar por que você quer.
- Escreva para datos@herihe.digital com o assunto "Exclusão dos meus dados pessoais". É o canal oficial e o que gera registro.
- Diga como te encontrar. Basta o e-mail ou o telefone pelo qual a gente falou com você. Se lembrar onde foi o contato (um e-mail, um WhatsApp, um formulário), mencione: acelera a busca.
- Diga o que você quer. Pode ser a exclusão completa ou apenas parar de receber comunicações comerciais (oposição), que é mais rápido e não apaga o histórico do seu contrato, caso você seja cliente.
- Você recebe um aviso de recebimento em até 48 horas com um número de referência no formato
ARCO-AAAA-NNN. Guarde: com esse número você pode perguntar o andamento a qualquer momento, respondendo o mesmo e-mail. - Confirmamos por escrito quando estiver executado, dentro do prazo legal do seu país (seção 6), dizendo o que foi apagado e o que — se houver algo — ficou retido por obrigação legal e com qual fundamento.
Se preferir copiar e colar, esta mensagem já basta:
4. Todos os canais disponíveis
| Canal | Como usar | Para que serve |
|---|---|---|
| E-mail (oficial) | datos@herihe.digital | Qualquer direito: exclusão, acesso, correção, oposição, portabilidade, bloqueio |
| Link de descadastro | No rodapé de todo e-mail que enviamos, "Cancelar inscrição" | Saída imediata das comunicações comerciais (um clique). Não apaga o resto dos dados |
| Resposta direta | Responder qualquer e-mail nosso com "NÃO DESEJO RECEBER COMUNICAÇÕES" | Vale como oposição e é registrado igual a um descadastro |
| WhatsApp ou chat | Escrever "quero excluir meus dados" na conversa aberta com a gente | Registramos e pedimos confirmação por e-mail para deixar constância |
| Telefone | +56 9 4043 5095 | Registramos por escrito e confirmamos por e-mail antes de executar |
| Correspondência | Cochrane 639, of. 54, Valparaíso, Chile | Mesmo trâmite; o prazo corre a partir do recebimento |
| Pela sua conta Meta | Configurações → Apps e sites (seção 12.1) | Específico para dados que recebemos de plataformas Meta |
| Pela sua conta Google | myaccount.google.com/permissions (seção 12.2) | Revoga o nosso acesso aos seus dados do Google na hora |
5. O que acontece depois do seu pedido
- Dia 0 — Recebimento. Registramos a solicitação com o número de referência e enviamos o aviso de recebimento em até 48 horas.
- Dias 1 a 5 — Busca e verificação. Confirmamos a sua identidade (seção 7) e localizamos os seus dados na base central, em cada instância de Mautic, no sistema de conversas e nos relatórios internos.
- Dias 5 a 10 — Execução. Apagamos o registro; se houver integridade referencial que impeça, anonimizamos de forma irreversível. Incluímos o seu dado mínimo na lista de supressão (seção 9) para que você não volte a entrar. Cessamos imediatamente toda comunicação comercial.
- Dia 10 até o prazo legal — Resposta. Confirmamos por escrito o resultado, dizendo o que foi apagado, o que foi mantido e por qual motivo legal.
Se você só quer parar de receber comunicações comerciais, executamos em no máximo 48 horas em todos os canais, sem exceções e sem pedir justificativa. É um direito absoluto e é assim que tratamos.
6. Prazos de resposta por país
O prazo que vale para você é o da sua jurisdição. Quando uma pessoa pode estar coberta por mais de uma lei, aplicamos o prazo mais curto.
| Onde você está | Lei aplicável | Prazo de resposta | Autoridade para reclamar |
|---|---|---|---|
| Brasil | LGPD — Lei 13.709/2018 | Confirmação do tratamento e acesso em formato simplificado: imediato; declaração completa e execução: 15 dias (art. 19). Revogação do consentimento: imediata (art. 8º, §5º) | ANPD — Autoridade Nacional de Proteção de Dados |
| Chile | Lei 21.719 | 15 dias úteis a partir do recebimento. Aviso de recebimento em 48 h. Oposição ao marketing: imediata (máx. 48 h) | Agencia de Protección de Datos Personales (assim que constituída) |
| União Europeia / EEE e Reino Unido | GDPR / UK GDPR | 1 mês a partir do recebimento (art. 12.3), prorrogável por até 2 meses adicionais se a solicitação for complexa, avisando você dentro do primeiro mês | A autoridade de controle do seu país de residência |
| Califórnia (EUA) | CCPA / CPRA | Aviso de recebimento em 10 dias úteis; resposta em 45 dias corridos, prorrogáveis por mais 45 dias (90 no total) com aviso | California Privacy Protection Agency (CPPA) e Procuradoria-Geral da Califórnia |
| Demais países | — | Aplicamos por padrão o critério chileno: 15 dias úteis | A autoridade de proteção de dados do seu país, se houver |
Sobre as plataformas: a Meta exige que os desenvolvedores ajam "sem demora" (promptly), mas não fixa um número de dias. Por isso o prazo que damos a você vem sempre da lei que te protege, não da plataforma.
7. Como confirmamos que é você
Confirmamos a identidade para não entregar nem apagar os dados de uma pessoa a pedido de outra. É uma proteção para você, não uma burocracia para te atrasar.
| Situação | O que pedimos |
|---|---|
| Você escreve do mesmo e-mail que temos cadastrado | Nada além disso. Já é suficiente |
| Você escreve de outro e-mail | Nome completo, o e-mail cadastrado e, se lembrar, o assunto da última mensagem que enviamos |
| Você pede por telefone ou por chat | Confirmamos por e-mail antes de executar |
| Você age como representante de outra pessoa | Procuração ou mandato que comprove a representação |
Os dados que você enviar para confirmar a identidade são usados só para isso e são apagados no fechamento da solicitação, com exceção do registro mínimo que a lei nos obriga a manter como evidência de que atendemos.
8. O que é apagado e o que é mantido por lei
A exclusão é a regra. A retenção é a exceção, e só cabe quando existe obrigação legal ou um direito a exercer ou defender. Quando mantemos algo, dizemos exatamente o quê e por quê.
| Tipo de dado | O que acontece quando você pede a exclusão | Fundamento |
|---|---|---|
| Dados de prospecção B2B (nome, e-mail corporativo, cargo, empresa) | São apagados. Fica só o mínimo na lista de supressão | Não há obrigação legal de mantê-los |
| Histórico de campanhas e de interação com e-mails | É apagado junto com o contato | — |
| Conversas de chat, WhatsApp, Messenger e Instagram Direct | São apagadas do nosso sistema de atendimento | — |
| Dados de navegação e analytics | São apagados ou anonimizados. Retenção ordinária: 12 meses | — |
| Documentos fiscais e de faturamento | São mantidos pelo prazo legal (6 anos no Chile), sem serem usados para qualquer outra finalidade | Obrigação legal tributária |
| Dados de um contrato vigente ou recente | São mantidos enquanto durar a relação e pelo prazo de prescrição posterior (5 anos) | Execução do contrato e defesa de direitos |
| Prova da sua própria solicitação | É mantido o registro mínimo: data, canal, direito exercido e resolução | Dever de demonstrar que atendemos |
| Lista de supressão | É mantido o mínimo indispensável (veja a seção seguinte) | Cumprir a sua própria oposição |
9. A lista de supressão (por que guardamos um mínimo)
Isso costuma surpreender, então explicamos sem rodeios.
Se apagarmos absolutamente todo rastro seu, nada impede que amanhã você entre de novo na nossa base vindo de uma fonte pública — um diretório de empresas, um site corporativo, uma lista entregue por um cliente — e volte a receber um e-mail nosso. A única forma de garantir que isso não aconteça é guardar uma marca dizendo "esta pessoa não deve ser contatada".
Por isso, ao executar a sua exclusão mantemos numa lista de supressão:
- Seu e-mail e/ou telefone, em forma de impressão criptográfica (hash) sempre que for tecnicamente possível.
- A data do seu pedido e o motivo (oposição ou exclusão).
Essa lista não é usada para enviar nada a você. Ela serve exatamente para o contrário: toda carga nova de contatos é confrontada com ela e descarta as coincidências antes de importar.
Se ainda assim você quiser que a gente apague também esse mínimo, é só pedir e fazemos. Mas você precisa saber a consequência: perdemos a capacidade de te reconhecer e você poderia voltar a ser contatado se os seus dados aparecerem de novo numa fonte pública. Vamos te avisar disso por escrito antes de executar.
10. O que acontece com os backups
Os backups existem para recuperar os sistemas em caso de incidente. Eles são criptografados e não são consultados na operação do dia a dia.
- A sua exclusão é executada imediatamente nos sistemas em produção, que são os únicos de onde saem comunicações ou de onde se tomam decisões.
- As cópias de backup não são restauradas para reverter uma exclusão. Elas são sobrescritas sozinhas no ciclo de rotação.
- Enquanto uma cópia ainda existir, o seu dado ali fica congelado: não é usado para nenhuma finalidade.
- Se algum dia precisarmos restaurar um backup por causa de um incidente, reaplicamos a lista de supressão antes de devolver o sistema à operação, de modo que a sua exclusão seja reexecutada automaticamente.
O prazo máximo do ciclo de rotação de backups ainda precisa ser fixado e publicado: veja o item correspondente em Pendente de decisão humana.
11. Se os seus dados são operados por conta de um cliente
Boa parte do nosso trabalho é operar a infraestrutura de dados de outras empresas: o CRM delas, a loja online, a conta de anúncios, o canal de atendimento. Nesses casos a empresa cliente é a controladora e nós agimos seguindo as instruções dela.
Se o seu pedido se encaixa nesse caso:
- Avisamos você dentro do mesmo prazo de aviso de recebimento (48 horas), sem te deixar esperando.
- Informamos qual empresa é a controladora e o canal de contato dela, para você se dirigir diretamente se preferir.
- Encaminhamos o seu pedido do mesmo jeito a essa empresa e a assistimos para executar no prazo legal. Não usamos o encaminhamento como desculpa para não fazer nada.
- Se essa empresa nos instruir a executar a exclusão, executamos nos sistemas que operamos e confirmamos a você.
Quando um contrato com um cliente termina, os dados dele são devolvidos ou eliminados conforme o acordo de tratamento, e não os reutilizamos para nenhuma finalidade própria.
12. Plataformas: de onde vêm os dados e como apagá-los
Esta seção existe porque os dados nem sempre chegam por um formulário. Às vezes chegam de uma plataforma, e cada uma tem a sua própria via de exclusão além da nossa.
12.1 Meta — Facebook, Instagram, Messenger e WhatsApp
Quais dados podemos receber de plataformas Meta:
| Dado | Para que usamos |
|---|---|
| Identificador de usuário com escopo de app e com escopo de página (app-scoped / page-scoped ID) | Reconhecer a mesma conversa entre mensagens; não identifica a pessoa fora desse contexto |
| Nome público, foto de perfil e e-mail, quando a pessoa autoriza ao fazer login | Saber quem estamos atendendo |
| Conteúdo das mensagens de Messenger, Instagram Direct e WhatsApp que chegam ao nosso sistema de atendimento | Exclusivamente responder e dar andamento a essa mesma conversa |
| Comentários e menções públicas nas páginas e contas que gerenciamos | Moderação e resposta à comunidade |
| Métricas e dados de campanhas de anúncios da conta do nosso cliente | Operar, otimizar e reportar essas campanhas, para aquele anunciante e mais ninguém |
Limites que assumimos expressamente com esses dados:
- Não vendemos, licenciamos nem compramos dados obtidos de plataformas Meta.
- O conteúdo das mensagens não alimenta prospecção comercial, listas de marketing nem enriquecimento de bases. É usado só para sustentar a conversa pela qual você nos escreveu.
- Os dados de anúncios de um cliente não são cruzados com os de outro nem usados para nada diferente de avaliar o desempenho das campanhas daquele anunciante.
- Só tratamos os dados de plataforma descritos aqui e na nossa política de privacidade. Se um dia precisarmos de outro tipo de dado, primeiro atualizamos estes documentos.
Como pedir a exclusão desses dados — duas vias, qualquer uma serve:
- Escreva direto para a gente em datos@herihe.digital informando o usuário do Instagram, a página do Facebook ou o número de WhatsApp pelo qual a gente conversou. É a via mais rápida: entra no fluxo descrito na seção 5.
- Pela sua própria conta Meta, se em algum momento você fez login em um aplicativo nosso: Configurações e privacidade → Configurações → Apps e sites → remover o app → Ver apps e sites removidos → selecionar o app → Enviar solicitação. A Meta nos entrega essas solicitações de forma agrupada e periódica, então se você quiser que a gente aja de imediato, escreva também para o e-mail.
Lembre que apagar os seus dados dos nossos sistemas não apaga a sua conta nem as suas mensagens no Facebook, no Instagram ou no WhatsApp: essa cópia vive na plataforma e no seu celular, e se apaga dentro do próprio aplicativo.
12.2 Google — Ads, Analytics, Search Console, Tag Manager e Merchant Center
Aqui os dados quase sempre pertencem a uma empresa cliente que nos autorizou o acesso às contas dela via Google OAuth. Não acessamos a conta pessoal do Google de ninguém.
| Serviço e escopo de acesso | A que acessamos | Para quê |
|---|---|---|
Google Ads API (auth/adwords) | Métricas de campanha, palavras-chave, anúncios, orçamentos, conversões e identificadores de conta | Auditar, otimizar e reportar as campanhas do cliente |
Google Analytics (auth/analytics.readonly) | Relatórios agregados de sessões, conversões e comportamento | Medir resultados |
Search Console (auth/webmasters.readonly) | Consultas, páginas, impressões e posições orgânicas | Diagnóstico e plano de SEO |
Tag Manager (auth/tagmanager.readonly) | Inventário de tags, acionadores e variáveis | Auditoria de mensuração |
Merchant Center (auth/content) | Status do feed e dos produtos | Diagnóstico de catálogo |
Como cortar o acesso e pedir a exclusão:
- Revogue o acesso você mesmo em myaccount.google.com/permissions. É imediato e não depende de nós: a partir daquele momento deixamos de conseguir acessar.
- Escreva para datos@herihe.digital para que a gente apague também os dados já extraídos (relatórios, tabelas de métricas, exportações) e as credenciais armazenadas.
Ao ser revogado o acesso ou ao terminar o contrato, os tokens de autorização são apagados na hora. Os dados já extraídos são apagados ou anonimizados ao fim da relação, no prazo definido no acordo de tratamento com cada cliente (veja o pendente 6). Não usamos dados de usuário do Google para publicidade própria, nem para treinar modelos de inteligência artificial de propósito geral, nem para avaliar crédito, e não os vendemos.
O uso e a transferência, pela HERIHE DIGITAL LTDA., das informações recebidas das APIs do Google seguirão a Google API Services User Data Policy, incluindo os requisitos de Uso Limitado (Limited Use).
"HERIHE DIGITAL LTDA.'s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements."
12.3 Apple — App Store e Sign in with Apple
Situação atual: a HERIHE DIGITAL LTDA. não publica hoje nenhum aplicativo próprio na App Store. Esta seção se aplica quando desenvolvemos ou operamos um aplicativo iOS por conta de um cliente, e descreve o que garantimos nesse caso.
- Exclusão da conta de dentro do app. Todo aplicativo que permita criar uma conta oferece também, dentro do próprio app e de forma acessível, a opção de excluir essa conta e os dados associados — não apenas desativá-la.
- Sign in with Apple. Se você entrou com a Apple e escolheu ocultar o seu e-mail, recebemos apenas o endereço de encaminhamento da Apple. Você pode cortar o vínculo em Ajustes → seu nome → Início de Sessão e Segurança → Iniciar Sessão com a Apple; isso interrompe o encaminhamento, e para apagar os dados já armazenados escreva do mesmo jeito para datos@herihe.digital.
- Link para a política. A política de privacidade de cada app fica linkada na ficha da App Store e dentro do próprio aplicativo, e os rótulos de privacidade declaram os dados coletados.
12.4 Outras plataformas
Esta tabela é ampliada conforme incorporamos canais. Em todos os casos, a via geral continua sendo datos@herihe.digital.
| Plataforma | Quais dados podemos ter | Via adicional de exclusão |
|---|---|---|
| WhatsApp Business | Número, nome de perfil e conteúdo das mensagens que você enviou | Escreva para a gente; apagar a conversa no seu celular não apaga a nossa cópia, e vice-versa |
| TikTok | Dados de campanhas de anúncios e comentários públicos em contas que gerenciamos | Escreva para a gente; o conteúdo do seu perfil se gerencia na sua conta do TikTok |
| Dados profissionais públicos usados para prospecção B2B | Escreva para a gente; você entra na lista de supressão | |
| Shopify / WooCommerce | Dados de pedido de lojas que operamos por conta de um cliente | Papel de operador: veja a seção 11 |
| Stripe, MercadoPago, Transbank, Flow | Não armazenamos números de cartão. Referências de pagamento ligadas a um pedido | Sujeito à retenção fiscal; veja a seção 8 |
| Google Maps e diretórios públicos | Dados de contato comercial publicados publicamente | Escreva para a gente; você entra na lista de supressão para não ser reimportado |
| Fathom (gravação de reuniões) | Voz, imagem e transcrição de reuniões das quais você participou | Escreva para a gente informando a data da reunião |
| Telegram | Identificador e mensagens em canais de suporte | Escreva para a gente |
13. Seus direitos por jurisdição
A exclusão é um entre vários direitos. Todos são exercidos pelo mesmo canal e são gratuitos.
Brasil — LGPD
Confirmação da existência do tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos, portabilidade, eliminação dos dados tratados com consentimento, informação sobre com quem compartilhamos, informação sobre a possibilidade de não consentir, revogação do consentimento e revisão de decisões automatizadas. Prazo: imediato em formato simplificado, 15 dias para a resposta completa. Reclamação à ANPD.
Chile — Lei 21.719
Acesso, retificação, cancelamento (supressão), oposição, portabilidade e bloqueio. A oposição ao marketing direto é absoluta: você não precisa justificar e nós não podemos negar. Prazo: 15 dias úteis. Reclamação à Agencia de Protección de Datos Personales.
União Europeia / EEE e Reino Unido — GDPR
Acesso, retificação, apagamento ("direito ao esquecimento"), limitação do tratamento, portabilidade, oposição — incluindo a oposição absoluta ao marketing direto — e direito de não ser submetido a decisões exclusivamente automatizadas com efeitos jurídicos. Prazo: 1 mês, prorrogável por mais 2 meses. Reclamação à autoridade de controle do seu país e, além disso, você tem direito à tutela judicial.
Califórnia — CCPA / CPRA
Direito de saber quais informações pessoais coletamos, usamos e compartilhamos; direito de excluí-las; direito de corrigi-las; direito de limitar o uso de informações pessoais sensíveis; e direito de não sofrer discriminação por exercer qualquer desses direitos — não vamos cobrar mais nem entregar um serviço pior.
Não vendemos nem compartilhamos as suas informações pessoais no sentido que a CCPA/CPRA dá a esses termos, nem as usamos para publicidade comportamental entre contextos distintos. Prazo: aviso de recebimento em 10 dias úteis e resposta em 45 dias corridos, prorrogáveis por mais 45. Você pode designar um agente autorizado para exercer os seus direitos; vamos pedir a ele a prova da autorização.
14. Fornecedores e transferência internacional
Para prestar o serviço trabalhamos com fornecedores que tratam dados seguindo as nossas instruções. Quando executamos uma exclusão, propagamos para os que forem cabíveis.
| Fornecedor | Função | Onde ficam os dados |
|---|---|---|
| DigitalOcean | Infraestrutura de computação e hospedagem | EUA |
| Hospedagem cPanel (converclick.com) | Sites e formulários | EUA |
| Mautic (instâncias próprias) | E-mail marketing | Na nossa própria infraestrutura |
| SendGrid | Entrega de e-mail | EUA |
| Google (Ads, Analytics, Search Console, Tag Manager, Workspace) | Publicidade, analytics e e-mail corporativo | EUA / UE |
| Meta | Publicidade e canais de mensageria | EUA |
| Salesforce Marketing Cloud | Públicos de um cliente | EUA |
| Klaviyo | E-mail marketing de um cliente | EUA |
| Apify | Coleta de dados públicos | UE / EUA |
| Hunter, Apollo | Verificação e enriquecimento de e-mails B2B | UE / EUA |
| OpenAI, Anthropic | Transcrição e agentes de inteligência artificial | EUA |
| Fathom | Transcrição de reuniões | EUA |
| Transbank, MercadoPago, Flow, Bsale | Pagamentos e faturamento | Chile e região |
Parte dessa infraestrutura fica fora do Chile, principalmente nos Estados Unidos. Para essas transferências adotamos as garantias exigidas pelos artigos 27 e 28 da Lei 21.719 e, quando cabível, as cláusulas contratuais padrão do GDPR. O detalhe atualizado de fornecedores fica disponível se você pedir.
15. Se não pudermos excluir os seus dados
Pode acontecer de uma parte dos seus dados ter de ser mantida. Nesse caso não ficamos em silêncio nem respondemos com uma fórmula genérica. Enviamos a você, por escrito:
- O que foi efetivamente apagado e o que não foi.
- O motivo concreto da retenção e a norma que a exige (por exemplo, a obrigação fiscal de manter o faturamento).
- O prazo após o qual essa parte também será apagada.
- A confirmação de que o que foi mantido não é usado para nenhuma outra finalidade e, em especial, não é usado para entrar em contato com você.
Se você não concordar com a nossa resposta, pode reclamar à autoridade do seu país indicada na seção 6. Você também pode responder o mesmo e-mail pedindo uma revisão: vamos fazê-la.
16. Contato e documentos relacionados
- Canal de dados pessoais: datos@herihe.digital
- Telefone: +56 9 4043 5095
- Endereço postal: Cochrane 639, of. 54, Valparaíso, 2361806, Chile
- Site: https://herihe.digital/
Os outros dois documentos deste mesmo pacote (também em revisão):
Enquanto o pacote não for publicado, as versões vigentes no site são a política de privacidade e os termos atuais.
17. Pendente de decisão humana
Este bloco é deliberadamente visível. Ele lista o que não pode ser fechado na redação e exige decisão da direção da HERIHE DIGITAL LTDA., do contador ou do advogado.
- Endereço social. O endereço vigente é Cochrane 639, Of. 54, Valparaíso, conforme o contrato social e o dossiê de compliance. O registro no Meta Business Manager tem um erro de digitação («630»); a direção da HERIHE DIGITAL LTDA. decidiu em 2026-09-06 não corrigi-lo, para não reabrir a verificação de negócio já concluída. Esta página usa o endereço correto.
- Entidade responsável — resolvido. O responsável é a HERIHE DIGITAL LTDA. (RUT 78.389.881-0, Valparaíso), confirmado pela direção em 2026-09-06. A atribuição anterior a «Converclick, com domicílio em Santiago» fica superada.
- Divergência de prazo de resposta. A página no ar promete 20 dias úteis; o procedimento interno e esta página usam 15 dias úteis, que é o prazo da Lei 21.719. Precisa ser unificado no prazo mais curto.
- Telefone de contato. O site exibe um WhatsApp
+56 9 4043 5095; o registro operacional indica+56 9 4043 5095, que é o que aparece aqui. Definir qual é o canal oficial para assuntos de dados pessoais. - Prazo do ciclo de rotação de backups. Falta fixar e publicar um número máximo de dias após o qual toda cópia de backup que contenha o dado excluído já foi sobrescrita.
- Prazo de exclusão dos dados extraídos das APIs do Google. A proposta técnica é 30 dias a partir do fim da relação ou da revogação. Exige confirmação operacional (é cumprível?) e jurídica antes de ser publicado como compromisso.
- Rota de exclusão junto à Meta. A Meta permite escolher entre uma URL de instruções de exclusão (que é esta página) e uma URL de callback que recebe solicitações assinadas e devolve um código de confirmação. Hoje cobrimos a primeira. A segunda exige desenvolvimento: endpoint, verificação de assinatura, fila de exclusão e página de status. Decidir qual será declarada.
- Publicação e declaração da URL. Definir a URL definitiva desta página e declará-la no App Dashboard da Meta e, quando aplicável, no App Store Connect. Lembrar que o Google exige que a política de privacidade esteja hospedada no mesmo domínio da página inicial declarada e linkada a partir dela, e que o domínio esteja verificado no Search Console pela mesma identidade dona do projeto do Google Cloud.
- Designação de um encarregado (DPO). Segue sem designação. É preciso avaliar a obrigatoriedade considerando o volume tratado e a presença de dados sensíveis de clientes.
- Anonimização como alternativa à supressão. Confirmar se é juridicamente aceitável quando a integridade referencial impede o apagamento físico, e com quais garantias de irreversibilidade.
- Retenção de 12 meses para prospects sem resposta. Confirmar se o prazo é suficiente e defensável sob a Lei 21.719.
- Cadeia contratual com suboperadores. Faltam acordos de tratamento formalizados com os fornecedores estrangeiros listados na seção 14. Sem eles, o que esta página promete sobre a propagação da exclusão rio abaixo se apoia apenas nos termos genéricos de cada fornecedor.
- Dados remanescentes em instâncias desativadas. Existem instâncias de Mautic de ex-clientes que não operam mais, mas ainda guardam dados. É preciso decidir entre supressão segura, devolução ao ex-cliente ou conservação com base legal expressa, e refletir isso aqui.
- Publicação conjunta do pacote. Esta página, a política de privacidade e os termos formam um único pacote e se linkam entre si por nome de arquivo (
privacy.{es|pt|en}.html,terms.{es|pt|en}.html,data-deletion.{es|pt|en}.html). Precisam ser publicados juntos e no mesmo diretório; se algum mudar de nome ou de caminho na subida, os links têm de ser ajustados antes de declarar qualquer URL à Meta ou ao Google. Link quebrado em página legal é, para a Meta, uma infração — não um detalhe.
Documento redigido como versão 1.0 em 6 de setembro de 2026 para revisão da MisAbogados (caso 25762). Não constitui assessoria jurídica. Se você é o profissional que está revisando, escreva para datos@herihe.digital.