1. Quem recebe a sua solicitação

Razão socialHERIHE DIGITAL LTDA.
RUT78.389.881-0
EndereçoCochrane 639, of. 54, Valparaíso, 2361806, Chile (veja o Aviso 2 acima)
Canal para dados pessoaisdatos@herihe.digital
Telefone+56 9 4043 5095
Sitehttps://herihe.digital/
AtividadeAgência de marketing digital e automação. Operamos no Chile e atendemos clientes no Chile, no Brasil, nos Estados Unidos, na Espanha, no Peru e no México.

Temos dois papéis distintos, e é ele que define quem decide sobre a exclusão:

2. O que significa "excluir meus dados"

Quando você pede a exclusão, procuramos os seus dados e apagamos em todos os sistemas onde eles possam estar, não só naquele que entrou em contato com você:

O que a gente não consegue apagar por você: a sua conta no Instagram, no Facebook, no WhatsApp, no Google ou na Apple; as mensagens guardadas no seu próprio celular; nem os dados que essas plataformas guardam por conta própria. Essas exclusões se pedem a cada plataforma. Na seção 12 dizemos exatamente onde.

3. Como pedir a exclusão — passo a passo

Não cobramos nada por isso, você não precisa de formulário especial nem de justificar a sua decisão, e não vamos perguntar por que você quer.

  1. Escreva para datos@herihe.digital com o assunto "Exclusão dos meus dados pessoais". É o canal oficial e o que gera registro.
  2. Diga como te encontrar. Basta o e-mail ou o telefone pelo qual a gente falou com você. Se lembrar onde foi o contato (um e-mail, um WhatsApp, um formulário), mencione: acelera a busca.
  3. Diga o que você quer. Pode ser a exclusão completa ou apenas parar de receber comunicações comerciais (oposição), que é mais rápido e não apaga o histórico do seu contrato, caso você seja cliente.
  4. Você recebe um aviso de recebimento em até 48 horas com um número de referência no formato ARCO-AAAA-NNN. Guarde: com esse número você pode perguntar o andamento a qualquer momento, respondendo o mesmo e-mail.
  5. Confirmamos por escrito quando estiver executado, dentro do prazo legal do seu país (seção 6), dizendo o que foi apagado e o que — se houver algo — ficou retido por obrigação legal e com qual fundamento.

Se preferir copiar e colar, esta mensagem já basta:

Para: datos@herihe.digital Assunto: Exclusão dos meus dados pessoais Olá, Solicito a exclusão dos meus dados pessoais dos seus sistemas. Nome: E-mail pelo qual me contataram: Telefone (se aplicável): Onde me lembro de ter tido contato (e-mail / WhatsApp / formulário / ligação): Peço também a confirmação por escrito quando estiver executado. Obrigado.

4. Todos os canais disponíveis

CanalComo usarPara que serve
E-mail (oficial)datos@herihe.digitalQualquer direito: exclusão, acesso, correção, oposição, portabilidade, bloqueio
Link de descadastroNo rodapé de todo e-mail que enviamos, "Cancelar inscrição"Saída imediata das comunicações comerciais (um clique). Não apaga o resto dos dados
Resposta diretaResponder qualquer e-mail nosso com "NÃO DESEJO RECEBER COMUNICAÇÕES"Vale como oposição e é registrado igual a um descadastro
WhatsApp ou chatEscrever "quero excluir meus dados" na conversa aberta com a genteRegistramos e pedimos confirmação por e-mail para deixar constância
Telefone+56 9 4043 5095Registramos por escrito e confirmamos por e-mail antes de executar
CorrespondênciaCochrane 639, of. 54, Valparaíso, ChileMesmo trâmite; o prazo corre a partir do recebimento
Pela sua conta MetaConfigurações → Apps e sites (seção 12.1)Específico para dados que recebemos de plataformas Meta
Pela sua conta Googlemyaccount.google.com/permissions (seção 12.2)Revoga o nosso acesso aos seus dados do Google na hora

5. O que acontece depois do seu pedido

  1. Dia 0 — Recebimento. Registramos a solicitação com o número de referência e enviamos o aviso de recebimento em até 48 horas.
  2. Dias 1 a 5 — Busca e verificação. Confirmamos a sua identidade (seção 7) e localizamos os seus dados na base central, em cada instância de Mautic, no sistema de conversas e nos relatórios internos.
  3. Dias 5 a 10 — Execução. Apagamos o registro; se houver integridade referencial que impeça, anonimizamos de forma irreversível. Incluímos o seu dado mínimo na lista de supressão (seção 9) para que você não volte a entrar. Cessamos imediatamente toda comunicação comercial.
  4. Dia 10 até o prazo legal — Resposta. Confirmamos por escrito o resultado, dizendo o que foi apagado, o que foi mantido e por qual motivo legal.

6. Prazos de resposta por país

O prazo que vale para você é o da sua jurisdição. Quando uma pessoa pode estar coberta por mais de uma lei, aplicamos o prazo mais curto.

Onde você estáLei aplicávelPrazo de respostaAutoridade para reclamar
BrasilLGPD — Lei 13.709/2018 Confirmação do tratamento e acesso em formato simplificado: imediato; declaração completa e execução: 15 dias (art. 19). Revogação do consentimento: imediata (art. 8º, §5º) ANPD — Autoridade Nacional de Proteção de Dados
ChileLei 21.719 15 dias úteis a partir do recebimento. Aviso de recebimento em 48 h. Oposição ao marketing: imediata (máx. 48 h) Agencia de Protección de Datos Personales (assim que constituída)
União Europeia / EEE e Reino UnidoGDPR / UK GDPR 1 mês a partir do recebimento (art. 12.3), prorrogável por até 2 meses adicionais se a solicitação for complexa, avisando você dentro do primeiro mês A autoridade de controle do seu país de residência
Califórnia (EUA)CCPA / CPRA Aviso de recebimento em 10 dias úteis; resposta em 45 dias corridos, prorrogáveis por mais 45 dias (90 no total) com aviso California Privacy Protection Agency (CPPA) e Procuradoria-Geral da Califórnia
Demais países Aplicamos por padrão o critério chileno: 15 dias úteis A autoridade de proteção de dados do seu país, se houver

Sobre as plataformas: a Meta exige que os desenvolvedores ajam "sem demora" (promptly), mas não fixa um número de dias. Por isso o prazo que damos a você vem sempre da lei que te protege, não da plataforma.

7. Como confirmamos que é você

Confirmamos a identidade para não entregar nem apagar os dados de uma pessoa a pedido de outra. É uma proteção para você, não uma burocracia para te atrasar.

SituaçãoO que pedimos
Você escreve do mesmo e-mail que temos cadastradoNada além disso. Já é suficiente
Você escreve de outro e-mailNome completo, o e-mail cadastrado e, se lembrar, o assunto da última mensagem que enviamos
Você pede por telefone ou por chatConfirmamos por e-mail antes de executar
Você age como representante de outra pessoaProcuração ou mandato que comprove a representação

Os dados que você enviar para confirmar a identidade são usados para isso e são apagados no fechamento da solicitação, com exceção do registro mínimo que a lei nos obriga a manter como evidência de que atendemos.

8. O que é apagado e o que é mantido por lei

A exclusão é a regra. A retenção é a exceção, e só cabe quando existe obrigação legal ou um direito a exercer ou defender. Quando mantemos algo, dizemos exatamente o quê e por quê.

Tipo de dadoO que acontece quando você pede a exclusãoFundamento
Dados de prospecção B2B (nome, e-mail corporativo, cargo, empresa)São apagados. Fica só o mínimo na lista de supressãoNão há obrigação legal de mantê-los
Histórico de campanhas e de interação com e-mailsÉ apagado junto com o contato
Conversas de chat, WhatsApp, Messenger e Instagram DirectSão apagadas do nosso sistema de atendimento
Dados de navegação e analyticsSão apagados ou anonimizados. Retenção ordinária: 12 meses
Documentos fiscais e de faturamentoSão mantidos pelo prazo legal (6 anos no Chile), sem serem usados para qualquer outra finalidadeObrigação legal tributária
Dados de um contrato vigente ou recenteSão mantidos enquanto durar a relação e pelo prazo de prescrição posterior (5 anos)Execução do contrato e defesa de direitos
Prova da sua própria solicitaçãoÉ mantido o registro mínimo: data, canal, direito exercido e resoluçãoDever de demonstrar que atendemos
Lista de supressãoÉ mantido o mínimo indispensável (veja a seção seguinte)Cumprir a sua própria oposição

9. A lista de supressão (por que guardamos um mínimo)

Isso costuma surpreender, então explicamos sem rodeios.

Se apagarmos absolutamente todo rastro seu, nada impede que amanhã você entre de novo na nossa base vindo de uma fonte pública — um diretório de empresas, um site corporativo, uma lista entregue por um cliente — e volte a receber um e-mail nosso. A única forma de garantir que isso não aconteça é guardar uma marca dizendo "esta pessoa não deve ser contatada".

Por isso, ao executar a sua exclusão mantemos numa lista de supressão:

Essa lista não é usada para enviar nada a você. Ela serve exatamente para o contrário: toda carga nova de contatos é confrontada com ela e descarta as coincidências antes de importar.

Se ainda assim você quiser que a gente apague também esse mínimo, é só pedir e fazemos. Mas você precisa saber a consequência: perdemos a capacidade de te reconhecer e você poderia voltar a ser contatado se os seus dados aparecerem de novo numa fonte pública. Vamos te avisar disso por escrito antes de executar.

10. O que acontece com os backups

Os backups existem para recuperar os sistemas em caso de incidente. Eles são criptografados e não são consultados na operação do dia a dia.

O prazo máximo do ciclo de rotação de backups ainda precisa ser fixado e publicado: veja o item correspondente em Pendente de decisão humana.

11. Se os seus dados são operados por conta de um cliente

Boa parte do nosso trabalho é operar a infraestrutura de dados de outras empresas: o CRM delas, a loja online, a conta de anúncios, o canal de atendimento. Nesses casos a empresa cliente é a controladora e nós agimos seguindo as instruções dela.

Se o seu pedido se encaixa nesse caso:

  1. Avisamos você dentro do mesmo prazo de aviso de recebimento (48 horas), sem te deixar esperando.
  2. Informamos qual empresa é a controladora e o canal de contato dela, para você se dirigir diretamente se preferir.
  3. Encaminhamos o seu pedido do mesmo jeito a essa empresa e a assistimos para executar no prazo legal. Não usamos o encaminhamento como desculpa para não fazer nada.
  4. Se essa empresa nos instruir a executar a exclusão, executamos nos sistemas que operamos e confirmamos a você.

Quando um contrato com um cliente termina, os dados dele são devolvidos ou eliminados conforme o acordo de tratamento, e não os reutilizamos para nenhuma finalidade própria.

12. Plataformas: de onde vêm os dados e como apagá-los

Esta seção existe porque os dados nem sempre chegam por um formulário. Às vezes chegam de uma plataforma, e cada uma tem a sua própria via de exclusão além da nossa.

12.1 Meta — Facebook, Instagram, Messenger e WhatsApp

Quais dados podemos receber de plataformas Meta:

DadoPara que usamos
Identificador de usuário com escopo de app e com escopo de página (app-scoped / page-scoped ID)Reconhecer a mesma conversa entre mensagens; não identifica a pessoa fora desse contexto
Nome público, foto de perfil e e-mail, quando a pessoa autoriza ao fazer loginSaber quem estamos atendendo
Conteúdo das mensagens de Messenger, Instagram Direct e WhatsApp que chegam ao nosso sistema de atendimentoExclusivamente responder e dar andamento a essa mesma conversa
Comentários e menções públicas nas páginas e contas que gerenciamosModeração e resposta à comunidade
Métricas e dados de campanhas de anúncios da conta do nosso clienteOperar, otimizar e reportar essas campanhas, para aquele anunciante e mais ninguém

Limites que assumimos expressamente com esses dados:

Como pedir a exclusão desses dados — duas vias, qualquer uma serve:

  1. Escreva direto para a gente em datos@herihe.digital informando o usuário do Instagram, a página do Facebook ou o número de WhatsApp pelo qual a gente conversou. É a via mais rápida: entra no fluxo descrito na seção 5.
  2. Pela sua própria conta Meta, se em algum momento você fez login em um aplicativo nosso: Configurações e privacidade → Configurações → Apps e sites → remover o app → Ver apps e sites removidos → selecionar o app → Enviar solicitação. A Meta nos entrega essas solicitações de forma agrupada e periódica, então se você quiser que a gente aja de imediato, escreva também para o e-mail.

Lembre que apagar os seus dados dos nossos sistemas não apaga a sua conta nem as suas mensagens no Facebook, no Instagram ou no WhatsApp: essa cópia vive na plataforma e no seu celular, e se apaga dentro do próprio aplicativo.

12.2 Google — Ads, Analytics, Search Console, Tag Manager e Merchant Center

Aqui os dados quase sempre pertencem a uma empresa cliente que nos autorizou o acesso às contas dela via Google OAuth. Não acessamos a conta pessoal do Google de ninguém.

Serviço e escopo de acessoA que acessamosPara quê
Google Ads API (auth/adwords)Métricas de campanha, palavras-chave, anúncios, orçamentos, conversões e identificadores de contaAuditar, otimizar e reportar as campanhas do cliente
Google Analytics (auth/analytics.readonly)Relatórios agregados de sessões, conversões e comportamentoMedir resultados
Search Console (auth/webmasters.readonly)Consultas, páginas, impressões e posições orgânicasDiagnóstico e plano de SEO
Tag Manager (auth/tagmanager.readonly)Inventário de tags, acionadores e variáveisAuditoria de mensuração
Merchant Center (auth/content)Status do feed e dos produtosDiagnóstico de catálogo

Como cortar o acesso e pedir a exclusão:

  1. Revogue o acesso você mesmo em myaccount.google.com/permissions. É imediato e não depende de nós: a partir daquele momento deixamos de conseguir acessar.
  2. Escreva para datos@herihe.digital para que a gente apague também os dados já extraídos (relatórios, tabelas de métricas, exportações) e as credenciais armazenadas.

Ao ser revogado o acesso ou ao terminar o contrato, os tokens de autorização são apagados na hora. Os dados já extraídos são apagados ou anonimizados ao fim da relação, no prazo definido no acordo de tratamento com cada cliente (veja o pendente 6). Não usamos dados de usuário do Google para publicidade própria, nem para treinar modelos de inteligência artificial de propósito geral, nem para avaliar crédito, e não os vendemos.

12.3 Apple — App Store e Sign in with Apple

Situação atual: a HERIHE DIGITAL LTDA. não publica hoje nenhum aplicativo próprio na App Store. Esta seção se aplica quando desenvolvemos ou operamos um aplicativo iOS por conta de um cliente, e descreve o que garantimos nesse caso.

12.4 Outras plataformas

Esta tabela é ampliada conforme incorporamos canais. Em todos os casos, a via geral continua sendo datos@herihe.digital.

PlataformaQuais dados podemos terVia adicional de exclusão
WhatsApp BusinessNúmero, nome de perfil e conteúdo das mensagens que você enviouEscreva para a gente; apagar a conversa no seu celular não apaga a nossa cópia, e vice-versa
TikTokDados de campanhas de anúncios e comentários públicos em contas que gerenciamosEscreva para a gente; o conteúdo do seu perfil se gerencia na sua conta do TikTok
LinkedInDados profissionais públicos usados para prospecção B2BEscreva para a gente; você entra na lista de supressão
Shopify / WooCommerceDados de pedido de lojas que operamos por conta de um clientePapel de operador: veja a seção 11
Stripe, MercadoPago, Transbank, FlowNão armazenamos números de cartão. Referências de pagamento ligadas a um pedidoSujeito à retenção fiscal; veja a seção 8
Google Maps e diretórios públicosDados de contato comercial publicados publicamenteEscreva para a gente; você entra na lista de supressão para não ser reimportado
Fathom (gravação de reuniões)Voz, imagem e transcrição de reuniões das quais você participouEscreva para a gente informando a data da reunião
TelegramIdentificador e mensagens em canais de suporteEscreva para a gente

13. Seus direitos por jurisdição

A exclusão é um entre vários direitos. Todos são exercidos pelo mesmo canal e são gratuitos.

Brasil — LGPD

Confirmação da existência do tratamento, acesso, correção, anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos, portabilidade, eliminação dos dados tratados com consentimento, informação sobre com quem compartilhamos, informação sobre a possibilidade de não consentir, revogação do consentimento e revisão de decisões automatizadas. Prazo: imediato em formato simplificado, 15 dias para a resposta completa. Reclamação à ANPD.

Chile — Lei 21.719

Acesso, retificação, cancelamento (supressão), oposição, portabilidade e bloqueio. A oposição ao marketing direto é absoluta: você não precisa justificar e nós não podemos negar. Prazo: 15 dias úteis. Reclamação à Agencia de Protección de Datos Personales.

União Europeia / EEE e Reino Unido — GDPR

Acesso, retificação, apagamento ("direito ao esquecimento"), limitação do tratamento, portabilidade, oposição — incluindo a oposição absoluta ao marketing direto — e direito de não ser submetido a decisões exclusivamente automatizadas com efeitos jurídicos. Prazo: 1 mês, prorrogável por mais 2 meses. Reclamação à autoridade de controle do seu país e, além disso, você tem direito à tutela judicial.

Califórnia — CCPA / CPRA

Direito de saber quais informações pessoais coletamos, usamos e compartilhamos; direito de excluí-las; direito de corrigi-las; direito de limitar o uso de informações pessoais sensíveis; e direito de não sofrer discriminação por exercer qualquer desses direitos — não vamos cobrar mais nem entregar um serviço pior.

Não vendemos nem compartilhamos as suas informações pessoais no sentido que a CCPA/CPRA dá a esses termos, nem as usamos para publicidade comportamental entre contextos distintos. Prazo: aviso de recebimento em 10 dias úteis e resposta em 45 dias corridos, prorrogáveis por mais 45. Você pode designar um agente autorizado para exercer os seus direitos; vamos pedir a ele a prova da autorização.

14. Fornecedores e transferência internacional

Para prestar o serviço trabalhamos com fornecedores que tratam dados seguindo as nossas instruções. Quando executamos uma exclusão, propagamos para os que forem cabíveis.

FornecedorFunçãoOnde ficam os dados
DigitalOceanInfraestrutura de computação e hospedagemEUA
Hospedagem cPanel (converclick.com)Sites e formuláriosEUA
Mautic (instâncias próprias)E-mail marketingNa nossa própria infraestrutura
SendGridEntrega de e-mailEUA
Google (Ads, Analytics, Search Console, Tag Manager, Workspace)Publicidade, analytics e e-mail corporativoEUA / UE
MetaPublicidade e canais de mensageriaEUA
Salesforce Marketing CloudPúblicos de um clienteEUA
KlaviyoE-mail marketing de um clienteEUA
ApifyColeta de dados públicosUE / EUA
Hunter, ApolloVerificação e enriquecimento de e-mails B2BUE / EUA
OpenAI, AnthropicTranscrição e agentes de inteligência artificialEUA
FathomTranscrição de reuniõesEUA
Transbank, MercadoPago, Flow, BsalePagamentos e faturamentoChile e região

Parte dessa infraestrutura fica fora do Chile, principalmente nos Estados Unidos. Para essas transferências adotamos as garantias exigidas pelos artigos 27 e 28 da Lei 21.719 e, quando cabível, as cláusulas contratuais padrão do GDPR. O detalhe atualizado de fornecedores fica disponível se você pedir.

15. Se não pudermos excluir os seus dados

Pode acontecer de uma parte dos seus dados ter de ser mantida. Nesse caso não ficamos em silêncio nem respondemos com uma fórmula genérica. Enviamos a você, por escrito:

Se você não concordar com a nossa resposta, pode reclamar à autoridade do seu país indicada na seção 6. Você também pode responder o mesmo e-mail pedindo uma revisão: vamos fazê-la.

16. Contato e documentos relacionados

Os outros dois documentos deste mesmo pacote (também em revisão):

Enquanto o pacote não for publicado, as versões vigentes no site são a política de privacidade e os termos atuais.

17. Pendente de decisão humana

Este bloco é deliberadamente visível. Ele lista o que não pode ser fechado na redação e exige decisão da direção da HERIHE DIGITAL LTDA., do contador ou do advogado.

  1. Endereço social. O endereço vigente é Cochrane 639, Of. 54, Valparaíso, conforme o contrato social e o dossiê de compliance. O registro no Meta Business Manager tem um erro de digitação («630»); a direção da HERIHE DIGITAL LTDA. decidiu em 2026-09-06 não corrigi-lo, para não reabrir a verificação de negócio já concluída. Esta página usa o endereço correto.
  2. Entidade responsável — resolvido. O responsável é a HERIHE DIGITAL LTDA. (RUT 78.389.881-0, Valparaíso), confirmado pela direção em 2026-09-06. A atribuição anterior a «Converclick, com domicílio em Santiago» fica superada.
  3. Divergência de prazo de resposta. A página no ar promete 20 dias úteis; o procedimento interno e esta página usam 15 dias úteis, que é o prazo da Lei 21.719. Precisa ser unificado no prazo mais curto.
  4. Telefone de contato. O site exibe um WhatsApp +56 9 4043 5095; o registro operacional indica +56 9 4043 5095, que é o que aparece aqui. Definir qual é o canal oficial para assuntos de dados pessoais.
  5. Prazo do ciclo de rotação de backups. Falta fixar e publicar um número máximo de dias após o qual toda cópia de backup que contenha o dado excluído já foi sobrescrita.
  6. Prazo de exclusão dos dados extraídos das APIs do Google. A proposta técnica é 30 dias a partir do fim da relação ou da revogação. Exige confirmação operacional (é cumprível?) e jurídica antes de ser publicado como compromisso.
  7. Rota de exclusão junto à Meta. A Meta permite escolher entre uma URL de instruções de exclusão (que é esta página) e uma URL de callback que recebe solicitações assinadas e devolve um código de confirmação. Hoje cobrimos a primeira. A segunda exige desenvolvimento: endpoint, verificação de assinatura, fila de exclusão e página de status. Decidir qual será declarada.
  8. Publicação e declaração da URL. Definir a URL definitiva desta página e declará-la no App Dashboard da Meta e, quando aplicável, no App Store Connect. Lembrar que o Google exige que a política de privacidade esteja hospedada no mesmo domínio da página inicial declarada e linkada a partir dela, e que o domínio esteja verificado no Search Console pela mesma identidade dona do projeto do Google Cloud.
  9. Designação de um encarregado (DPO). Segue sem designação. É preciso avaliar a obrigatoriedade considerando o volume tratado e a presença de dados sensíveis de clientes.
  10. Anonimização como alternativa à supressão. Confirmar se é juridicamente aceitável quando a integridade referencial impede o apagamento físico, e com quais garantias de irreversibilidade.
  11. Retenção de 12 meses para prospects sem resposta. Confirmar se o prazo é suficiente e defensável sob a Lei 21.719.
  12. Cadeia contratual com suboperadores. Faltam acordos de tratamento formalizados com os fornecedores estrangeiros listados na seção 14. Sem eles, o que esta página promete sobre a propagação da exclusão rio abaixo se apoia apenas nos termos genéricos de cada fornecedor.
  13. Dados remanescentes em instâncias desativadas. Existem instâncias de Mautic de ex-clientes que não operam mais, mas ainda guardam dados. É preciso decidir entre supressão segura, devolução ao ex-cliente ou conservação com base legal expressa, e refletir isso aqui.
  14. Publicação conjunta do pacote. Esta página, a política de privacidade e os termos formam um único pacote e se linkam entre si por nome de arquivo (privacy.{es|pt|en}.html, terms.{es|pt|en}.html, data-deletion.{es|pt|en}.html). Precisam ser publicados juntos e no mesmo diretório; se algum mudar de nome ou de caminho na subida, os links têm de ser ajustados antes de declarar qualquer URL à Meta ou ao Google. Link quebrado em página legal é, para a Meta, uma infração — não um detalhe.

Documento redigido como versão 1.0 em 6 de setembro de 2026 para revisão da MisAbogados (caso 25762). Não constitui assessoria jurídica. Se você é o profissional que está revisando, escreva para datos@herihe.digital.