MinutaEste documento é uma minuta técnica em revisão jurídica. Está sob revisão da MisAbogados (advogado Ricardo Cantero, caso 25762) e não constitui assessoria jurídica. A Lei 21.719 do Chile entra em vigência por volta de dezembro de 2026. A versão definitiva será publicada com a data de vigência correspondente.

Endereço social. O endereço vigente é Cochrane 639, Of. 54, Valparaíso, conforme o contrato social e o dossiê de compliance. O registro no Meta Business Manager tem um erro de digitação («630»); a direção da HERIHE DIGITAL LTDA. decidiu em 2026-09-06 não corrigi-lo, para não reabrir a verificação de negócio já concluída. Esta página usa o endereço correto.

1. Quem é o responsável pelo tratamento

Razão socialHERIHE DIGITAL LTDA.
RUT78.389.881-0
EndereçoCochrane 639, of. 54, Valparaíso, 2361806, Chile divergência em aberto
Canal de dados pessoaisdatos@herihe.digital
Telefone+56 9 4043 5095
Sitehttps://herihe.digital/
AtividadeAgência de marketing digital e automação. Serviços: mídia paga (Google Ads, Meta Ads), CRM e e-mail marketing (Mautic), automação (n8n, Chatwoot), landing pages, prospecção B2B e agentes de inteligência artificial.
Mercados em que atuamosChile, Brasil, Estados Unidos, Espanha, Peru e México.

Todos os pedidos sobre dados pessoais são atendidos em datos@herihe.digital. É o canal único e monitorado para exercer direitos, pedir a exclusão de dados, reportar um problema ou apresentar uma reclamação.

2. Nosso papel duplo: controlador e operador

A HERIHE DIGITAL LTDA. trata dados pessoais em duas qualidades diferentes, e essa distinção define a quem você deve se dirigir:

PapelQuando se aplicaO que isso significa para você
Controlador
(responsável)
Dados dos nossos próprios funcionários e colaboradores, prospects B2B da nossa base comercial, visitantes dos nossos sites e pessoas que nos escrevem ou nos contratam. Nós decidimos as finalidades e os meios. Você exerce seus direitos diretamente conosco, em datos@herihe.digital.
Operador
(encarregado do tratamento)
Dados que operamos por conta dos nossos clientes: as bases de CRM e e-mail marketing deles, as lojas, as campanhas publicitárias e as conversas de atendimento. O controlador é o nosso cliente, não nós. Se você nos procurar, encaminhamos o seu pedido ao controlador e o auxiliamos a responder dentro do prazo legal. Também podemos indicar a qual empresa você deve se dirigir.

Quando atuamos como operadores, tratamos os dados apenas conforme as instruções documentadas do cliente controlador, não os usamos para finalidades próprias e não os cruzamos entre clientes diferentes.

3. Quais dados tratamos

3.1 Dados que você nos fornece diretamente

3.2 Dados obtidos de fontes de acesso público

São dados de contato profissional (e-mail corporativo, telefone comercial, cargo, empresa). Não coletamos dados sensíveis de fontes públicas.

3.3 Dados coletados automaticamente

3.4 Dados recebidos de plataformas de terceiros

Quando você interage conosco pela Meta (Facebook, Instagram, WhatsApp), pelo Google, pela Apple ou por outras plataformas, recebemos dados dessas plataformas. O detalhe exato — o que recebemos, para quê e como se exclui — está na seção 11.

4. Finalidades e bases legais

FinalidadeBase legalDados utilizados
Prestação dos serviços contratadosExecução de contratoNome, e-mail, telefone, empresa, credenciais conectadas
Atendimento de dúvidas por formulário, chat, WhatsApp ou mensagens sociaisExecução de contrato / procedimentos preliminaresDados de contato e conteúdo da mensagem
Comunicações comerciais e prospecção B2BLegítimo interesse (ver seção 5)Nome, e-mail corporativo, cargo, empresa
Envio de newsletter e conteúdoConsentimentoE-mail, nome, preferências
Analytics, medição de campanhas e melhoria dos serviçosLegítimo interesse / consentimento para cookies não essenciaisDados de navegação e interação
Operação de campanhas publicitárias por conta de clientesContrato de operação de dados com o cliente controladorAudiências, métricas, identificadores de campanha
Faturamento e cumprimento tributárioObrigação legalDados de faturamento e identificação
Segurança, prevenção a fraude e rastreabilidadeLegítimo interesse / obrigação legalRegistros técnicos, IP, logs de acesso
Atendimento de pedidos de direitos e prova de conformidadeObrigação legalO mínimo necessário para comprovar a gestão

5. Legítimo interesse e prospecção B2B

Para as comunicações comerciais dirigidas a contatos profissionais de empresas, realizamos um teste de ponderação documentado conforme o Artigo 16 quinquies da Lei 21.719. Ele fica disponível mediante solicitação em datos@herihe.digital.

Os limites que assumimos nessa atividade:

6. Com quem compartilhamos: operadores e suboperadores

Compartilhamos dados com fornecedores que atuam como operadores ou suboperadores, sob nossas instruções e apenas para prestar o serviço. Não vendemos, licenciamos nem cedemos dados pessoais a terceiros para finalidades próprias deles.

FornecedorFunçãoLocalização dos dados
DigitalOceanInfraestrutura de computação e hospedagemEUA
Hospedagem cPanel/WHMHospedagem de sitesEUA
Mautic (instâncias próprias)E-mail marketing e CRMNa nossa própria infraestrutura
SendGridEntrega de e-mail transacionalEUA
Chatwoot (próprio)Atendimento conversacionalNa nossa própria infraestrutura
Google (Ads, Analytics, Search Console, Tag Manager, Workspace, Merchant Center)Publicidade, analytics e e-mail corporativoEUA
Meta PlatformsPublicidade, audiências e mensageriaEUA
Salesforce Marketing CloudE-mail e audiências (para clientes que usam)EUA
KlaviyoE-mail marketing (para clientes que usam)EUA
ApifyColeta de dados públicosUE / EUA
Hunter · ApolloVerificação e enriquecimento de e-mails profissionaisUE / EUA
Anthropic · OpenAIModelos de inteligência artificial (redação, análise, transcrição)EUA
FathomGravação e transcrição de reuniõesEUA
Transbank · MercadoPago · FlowProcessamento de pagamentosChile / regional
BsaleFaturamento eletrônicoChile

Esta lista é atualizada quando muda a nossa cadeia de fornecedores. O detalhe vigente por serviço fica disponível mediante solicitação.

7. Transferências internacionais

Parte relevante da nossa infraestrutura e dos fornecedores que usamos tem servidores fora do Chile, principalmente nos Estados Unidos. Nesses casos adotamos as garantias exigidas pela Lei 21.719 (Arts. 27–28) para assegurar nível adequado de proteção, e as garantias equivalentes exigidas pela LGPD (Cap. V) e pelo GDPR (Cap. V), incluindo cláusulas contratuais padrão quando cabível.

Se você é titular na União Europeia ou no Espaço Econômico Europeu, pode solicitar cópia do mecanismo de transferência aplicável escrevendo para datos@herihe.digital.

8. Prazos de conservação

Tipo de dadoPrazo
Dados de clientes ativosDuração da relação + 5 anos
Dados de prospects sem resposta12 meses desde o último contato
Dados de prospects com oposiçãoSão excluídos; conserva-se apenas o mínimo indispensável na lista de supressão (e-mail e seu hash), para não contatar você de novo
Dados de navegação e analytics12 meses
Registros técnicos e logs de acesso90 dias
Dados de faturamentoPrazo legal tributário (6 anos no Chile)
Prova de consentimento e de gestão de direitosEnquanto for necessária para comprovar a conformidade
Dados de usuário obtidos pelas APIs do GoogleEnquanto durar a relação contratual; excluídos em até 30 dias após o término ou a revogação do acesso compromisso a confirmar
Dados recebidos das plataformas MetaEnquanto subsistir a finalidade descrita nesta política; excluídos ao encerrar a relação, ao retirar a autorização ou mediante pedido (ver seção 12)
Dados tratados por conta de clientesConforme as instruções do cliente controlador; ao término do serviço são devolvidos ou suprimidos de forma segura, salvo obrigação legal de conservação

Quando a lei nos obriga a conservar um dado apesar de um pedido de exclusão, documentamos a obrigação legal concreta que fundamenta essa retenção e informamos isso na resposta.

9. Segurança

10. Cookies e tecnologias similares

Nossos sites usam cookies e identificadores similares para o funcionamento do site, o analytics e a medição de campanhas publicitárias.

Partes que podem coletar, receber ou usar dados por meio dessas tecnologias: HERIHE DIGITAL LTDA., Google LLC (Google Analytics, Google Ads, Google Tag Manager) e Meta Platforms, Inc. (pixel da Meta).

Usamos o Google Analytics. Você pode consultar como o Google coleta e trata esses dados em «Como o Google usa informações de sites ou aplicativos que usam nossos serviços». Não enviamos ao Google informação que possa identificar você pessoalmente, nem em forma de hash.

Fora os cookies estritamente necessários, só instalamos cookies com o seu consentimento, solicitado pelo banner do site. Mantemos registro do consentimento concedido. Você pode retirá-lo a qualquer momento pelo link «Preferências de cookies» no rodapé de cada site, ou escrevendo para datos@herihe.digital.

11. Dados de plataformas de terceiros

Esta seção descreve, plataforma por plataforma, quais dados recebemos, para que os usamos, onde os armazenamos, com quem os compartilhamos e como se excluem. Só tratamos dados de plataforma para as finalidades descritas aqui.

11.1 Meta — Facebook, Instagram e WhatsApp Business

Quais dados recebemos

Para que os usamos

Limites que respeitamos

Como se excluem

Excluímos os dados obtidos das plataformas da Meta assim que razoavelmente possível quando: (a) deixam de ser necessários para a finalidade descrita; (b) descontinuamos o serviço ou o aplicativo; (c) a Meta solicita, para proteger uma pessoa; (d) você solicita ou encerra a sua conta; ou (e) a lei exige.

Para pedir a exclusão: escreva para datos@herihe.digital com o assunto «Exclusão de dados — Meta», indicando o canal (Facebook, Instagram ou WhatsApp) e o nome de usuário ou número pelo qual você nos escreveu. O procedimento completo, os prazos e o que acontece depois estão na seção 12.

Você também pode retirar o acesso pela sua própria conta da Meta, em Configurações e privacidade → Configurações → Apps e sites, e pedir a exclusão em «Ver apps e sites removidos».

11.2 Google — Ads, Analytics, Search Console, Tag Manager e Merchant Center

Quando um cliente nos autoriza via Google OAuth, acessamos dados da conta Google dele («dados de usuário do Google») com a única finalidade de prestar os serviços contratados de gestão, auditoria e análise de publicidade e de posicionamento.

O que acessamos e para quê

API e escopo (scope)Dados que acessamosFinalidade
Google Ads API
auth/adwords
Métricas de campanha, palavras-chave, anúncios, orçamentos, conversões e identificadores de contaAuditoria, otimização e relatórios das campanhas do cliente
Google Analytics
auth/analytics.readonly
Relatórios agregados de sessões, conversões e comportamentoMedição de resultados e relatórios
Search Console
auth/webmasters.readonly
Consultas, páginas, impressões e posições orgânicasDiagnóstico e plano de SEO/AEO
Tag Manager
auth/tagmanager.readonly
Inventário de tags, acionadores e variáveisAuditoria de medição
Merchant Center
auth/content
Status do feed e dos produtosDiagnóstico de catálogo

Onde ficam armazenados

Os tokens OAuth são guardados criptografados em infraestrutura sob nosso controle, com acesso restrito à equipe técnica designada àquela conta. Os dados extraídos são conservados enquanto durar a relação contratual e excluídos em até 30 dias após o término ou a revogação do acesso.

Com quem são compartilhados

Não compartilhamos dados de usuário do Google com terceiros, salvo com os operadores de infraestrutura listados na seção 6, sob contrato e apenas para hospedar ou processar a informação por nossa conta. Não vendemos nem cedemos dados de usuário do Google, não os usamos para publicidade direcionada, não os usamos para treinar modelos de inteligência artificial generalizados e não os usamos para avaliar crédito ou solvência.

Revogação

Você pode revogar nosso acesso a qualquer momento em myaccount.google.com/permissions ou escrevendo para datos@herihe.digital. Ao revogar, deixamos de acessar imediatamente e excluímos os dados extraídos em no máximo 30 dias.

Mudança de escopo

Se no futuro precisarmos acessar um tipo de dado não descrito aqui, atualizaremos esta política e solicitaremos o seu consentimento antes de acessá-lo.

11.3 Apple — App Store e Sign in with Apple

Situação atual: a HERIHE DIGITAL LTDA. não publica hoje aplicativos próprios na App Store. Esta seção vale para qualquer aplicativo que venhamos a publicar ou que operemos por conta de um cliente, e descreve os compromissos que aplicamos desde o primeiro envio para revisão.

11.4 Outras plataformas

Esta tabela é ampliada quando incorporamos uma plataforma nova, sem precisar reescrever o resto do documento.

PlataformaQuais dados recebemosFinalidadeComo se exclui ou revoga
WhatsApp BusinessNúmero de telefone, nome de perfil, conteúdo e metadados da conversaAtendimento, suporte e continuidade da conversa iniciada por vocêEscreva para datos@herihe.digital pelo mesmo número, ou peça a exclusão no próprio chat
TikTok (Business / Ads)Métricas e audiências agregadas de campanhas; interações públicasGestão e medição de campanhas por conta do anuncianteRetirando nosso acesso no TikTok Business Center do anunciante
LinkedInDados de contato profissional públicos; métricas de campanhaProspecção B2B e gestão de campanhasLink de descadastro na mensagem, ou datos@herihe.digital
Shopify · WooCommerceDados de pedido e de cliente da loja do clienteOperação da loja e das automações dela, como operadoresDirigindo-se à loja controladora; nós auxiliamos e encaminhamos o pedido
Stripe · MercadoPago · Transbank · FlowConfirmação de pagamento e identificadores de transação. Não armazenamos números de cartãoCobrança e conciliaçãoOs dados fiscais são conservados por obrigação legal; ver seção 8
FathomGravação, transcrição e participantes de reuniõesRegistro de acordos e continuidade do serviçoVocê pode pedir a exclusão de uma gravação em datos@herihe.digital

12. Como excluir seus dados

Pedido de exclusão de dados

Canal único: datos@herihe.digital — assunto: «Exclusão de dados».

Informe: (1) seu nome; (2) o e-mail, telefone ou usuário associado aos seus dados; (3) a plataforma pela qual você interagiu conosco (e-mail, site, Facebook, Instagram, WhatsApp, Google, outra); e (4) se pede a exclusão total ou apenas o descadastro das comunicações comerciais.

Instruções passo a passo, por plataforma: Instruções de exclusão de dados.

Você também pode, sem nos escrever: clicar no link de descadastro presente em cada e-mail, ou retirar o acesso do nosso aplicativo nas configurações da sua conta na plataforma correspondente.

O que acontece depois

  1. Confirmação de recebimento em até 48 horas, com um número de referência do seu pedido.
  2. Verificação de identidade. Se você escrever do mesmo e-mail ou número que temos registrado, isso basta. Se não, pediremos dados mínimos para confirmar que é você, sem exigir documentos desnecessários.
  3. Execução. Excluímos seus dados da nossa base central e das instâncias onde estiverem, e conservamos apenas o mínimo indispensável na lista de supressão (e-mail e seu hash) para não contatar você de novo.
  4. Resposta por escrito indicando o que foi excluído, o que foi conservado e por quê. Se houver obrigação legal que nos impeça de excluir um dado, informamos qual é.

Prazos

Se você está emPrazo máximo de resposta
Chile (Lei 21.719)15 dias úteis
Brasil (LGPD)15 dias
União Europeia / EEE (GDPR)1 mês, prorrogável por até 2 meses adicionais em casos complexos, com aviso do motivo
Califórnia (CCPA/CPRA)Confirmação em 10 dias úteis; resposta em 45 dias corridos, prorrogáveis por mais 45

A oposição ao marketing direto não espera prazo nenhum: é executada de imediato (operacionalmente, em no máximo 48 horas).

O que não podemos excluir

Conservamos os dados que a lei nos obriga a manter — principalmente os de faturamento, pelo prazo tributário — e o mínimo necessário para comprovar que atendemos ao seu pedido. Nesses casos informamos a obrigação concreta que fundamenta a retenção, e os dados ficam bloqueados: não são usados para nenhuma outra finalidade.

Dados que operamos por conta de um cliente

Se os seus dados estão em uma base que operamos como operadores, o controlador é o nosso cliente. Encaminhamos o seu pedido sem demora, auxiliamos o cliente a responder dentro do prazo legal e, se ele nos autorizar, informamos de qual empresa se trata para que você possa se dirigir diretamente a ela.

13. Seus direitos conforme a sua jurisdição

Independentemente de onde você esteja, pode exercer seus direitos pelo mesmo canal: datos@herihe.digital. Exercer seus direitos é gratuito e não trataremos você pior por isso.

13.1 Chile — Lei 21.719

Você tem direito a acesso, retificação, cancelamento (supressão), oposição, portabilidade e bloqueio. O direito de oposição ao marketing direto é absoluto e não exige justificativa.

13.2 Brasil — LGPD (Lei 13.709/2018)

Você tem direito a: confirmação da existência de tratamento; acesso aos dados; correção de dados incompletos, inexatos ou desatualizados; anonimização, bloqueio ou eliminação de dados desnecessários, excessivos ou tratados em desconformidade com a lei; portabilidade; eliminação dos dados tratados com o seu consentimento; informação sobre as entidades com as quais compartilhamos dados; informação sobre a possibilidade de não fornecer consentimento e sobre as consequências disso; revogação do consentimento; e revisão de decisões automatizadas.

13.3 União Europeia e EEE — GDPR

Você tem direito de acesso (art. 15), retificação (art. 16), apagamento ou «esquecimento» (art. 17), limitação do tratamento (art. 18), portabilidade (art. 20), oposição (art. 21) e a não ficar sujeito a decisões individuais automatizadas com efeitos jurídicos ou significativos (art. 22). Quando o tratamento se basear no seu consentimento, você pode retirá-lo a qualquer momento, sem prejuízo da licitude do tratamento anterior.

13.4 Califórnia — CCPA / CPRA

Se você é residente da Califórnia, tem direito a: saber quais informações pessoais coletamos, usamos, divulgamos e de quais fontes; acessar uma cópia; corrigir informação inexata; excluir sua informação pessoal; optar por sair da venda ou do compartilhamento de informação pessoal; limitar o uso e a divulgação de informação pessoal sensível; e não sofrer discriminação por exercer qualquer um desses direitos.

14. Inteligência artificial e decisões automatizadas

Usamos sistemas de inteligência artificial de terceiros — principalmente Anthropic e OpenAI — como ferramentas de apoio para redigir conteúdo, analisar dados de campanha, transcrever reuniões e operar agentes conversacionais. Eles atuam como operadores nossos, sob condições empresariais de API que excluem o uso do conteúdo enviado para treinar seus modelos.

15. Menores de idade

Nossos serviços são dirigidos a pessoas maiores de 18 anos e a contatos profissionais de empresas. Não coletamos deliberadamente dados de menores de idade. Se você acredita que um menor nos forneceu dados, escreva para datos@herihe.digital e nós os excluiremos.

16. Mudanças nesta política

Podemos atualizar esta política para refletir mudanças legais, técnicas ou de negócio. A data da última atualização aparece no início do documento. Mudanças materiais serão anunciadas com antecedência razoável por aviso destacado no site e, quando cabível, por e-mail.

Se precisarmos tratar um tipo de dado de plataforma não descrito aqui, atualizaremos esta política antes de acessar esse dado e, quando a base legal for o consentimento, solicitaremos novamente.

17. Contato e reclamações

Se você considerar que seu pedido não foi atendido adequadamente, pode reclamar à autoridade da sua jurisdição: a Agencia de Protección de Datos Personales no Chile, a ANPD no Brasil, a autoridade de controle do seu Estado-membro na UE/EEE, ou o Attorney General da Califórnia.

18. Pendente de decisão humana

Este bloco faz parte da minuta e é removido antes da publicação definitiva. Lista o que só a direção da HERIHE DIGITAL LTDA. e o advogado revisor (MisAbogados, caso 25762) podem fechar.

Bloqueantes — precisam ser resolvidos antes de publicar

  1. Endereço social. O endereço vigente é Cochrane 639, Of. 54, Valparaíso, conforme o contrato social e o dossiê de compliance. O registro no Meta Business Manager tem um erro de digitação («630»); a direção da HERIHE DIGITAL LTDA. decidiu em 2026-09-06 não corrigi-lo, para não reabrir a verificação de negócio já concluída. Esta página usa o endereço correto.
  2. Entidade responsável — resolvido. O responsável pelo tratamento é a HERIHE DIGITAL LTDA. (RUT 78.389.881-0, Valparaíso), confirmado pela direção em 2026-09-06. A versão anterior desta página, que atribuía o site a «Converclick, com domicílio em Santiago», fica superada.
  3. E-mail de contato. A versão no ar usa privacy@herihe.digital (e menciona legal@); o dossiê de compliance e esta minuta usam datos@herihe.digital. Confirmar qual é o canal oficial, manter o outro com redirecionamento por pelo menos 12 meses e não deixar endereços mortos num documento legal público.
  4. Prazo de resposta. A versão no ar promete «20 dias úteis»; a Lei 21.719 e o nosso procedimento interno fixam 15 dias úteis. Esta minuta usa 15. Confirmar e não voltar a publicar o 20.
  5. Telefone público. Esta minuta usa +56 9 4043 5095. O botão de WhatsApp do site atual aponta para +56 9 4043 5095. Decidir qual é o número público de contato e unificar.

Compromissos operacionais que criam obrigação real

  1. Os 30 dias para excluir dados das APIs do Google após o término do contrato ou a revogação do acesso: confirmar que o processo existe e é executável, ou mudar o número. Um prazo declarado e não cumprido é pior do que não declarar nenhum.
  2. «Não usamos dados de usuário do Google para treinar modelos generalizados» e «não cruzamos dados publicitários entre clientes»: verificar que nenhum fluxo automatizado contradiz isso antes de assinar a afirmação.
  3. Exclusão dos contatos de mensagem direta da prospecção B2B. A Política de Desenvolvedores da Meta exige, e esta política declara. Hoje é uma regra escrita: precisa virar controle técnico no fluxo Chatwoot → base comercial, não ficar no papel.
  4. Contratos de operação de dados com fornecedores de IA (Anthropic, OpenAI e similares): o inventário interno identifica isso como lacuna aberta. Esta política afirma que eles atuam como operadores nossos; o instrumento contratual precisa existir.
  5. Registro de consentimento de cookies e link «Preferências de cookies» no rodapé de todos os sites: declarado aqui, exige que o banner de fato registre e permita revogar.

Decisões de plataforma

  1. Meta — rota de exclusão de dados. É preciso escolher uma das duas: declarar como Data Deletion Instructions URL no App Dashboard a página dedicada (Instruções de exclusão de dados) ou esta seção 12 — uma única URL, não as duas —, ou implementar um Data Deletion Callback URL (endpoint assinado, código de confirmação e página de status). São alternativas, não cumulativas. Se escolher o callback, esta política precisa descrever o código de confirmação e a página de status.
  2. Termos de Serviço. É campo obrigatório para passar um app da Meta para o modo Live. Os termos atuais em /terms.html, /pt/terms.html e /en/terms.html precisam ser revisados e alinhados com a entidade e o endereço que forem decididos aqui.
  3. URL declarada na tela de consentimento do Google OAuth. Precisa ser exatamente a mesma que é linkada da página inicial de herihe.digital, hospedada nesse mesmo domínio, e o domínio precisa estar verificado no Search Console por uma conta proprietária ou editora do projeto do Google Cloud. Não usar o portal de entregáveis para hospedar esta página.
  4. Classificação dos escopos (scopes) do Google. Confirmar no console do Google Cloud que adwords, analytics.readonly e webmasters.readonly aparecem como sensitive e não como restricted. Acrescentar um escopo de Gmail ou Drive ao mesmo projeto acionaria uma avaliação de segurança anual por terceiro designado pelo Google.
  5. Apple. Esta política afirma que hoje não publicamos apps próprios. Se publicarmos um — próprio ou por conta de cliente — é preciso verificar antes: exclusão de conta iniciável de dentro do app, coerência com o rótulo de App Privacy e link para esta política dentro do aplicativo.
  6. Tags e analytics em páginas legais. Esta minuta não carrega contêiner de tags, analytics nem fontes remotas: é autocontida. A versão no ar carrega GTM. Decidir se as páginas legais levam medição e, se levarem, que ela não dispare antes do consentimento.
  7. Tipografias. Para não chamar servidores de terceiros a partir de uma página legal antes do consentimento, convém auto-hospedar as fontes Playfair Display e Space Grotesk. Enquanto isso, esta página usa a família do sistema como alternativa.

Perguntas em aberto para o advogado

  1. Suficiência do prazo de retenção de 12 meses para prospects sem resposta.
  2. Redação definitiva da seção de transferências internacionais conforme as garantias concretas que forem adotadas (Arts. 27–28 da Lei 21.719).
  3. Se o volume e a natureza dos dados tratados exigem uma Avaliação de Impacto (EIPD) e a designação formal de um encarregado de proteção de dados.
  4. Se a anonimização é aceitável como alternativa à supressão completa quando a integridade referencial exige.
  5. Regime transitório aplicável à base comercial existente até a entrada em vigência da Lei 21.719.
  6. Se esta política deve distinguir formalmente entre a HERIHE DIGITAL LTDA. e as demais entidades do grupo, e com qual redação.