Legal
Política de Privacidad
Última actualización: 27 de agosto de 2026 · versión 2026-08-27
1. Controlador
HubLife trata datos personales para operar el marketplace. Hasta que exista un correo dedicado de encargado (DPO), el canal del titular es el soporte en la plataforma y la eliminación de cuenta en Mi perfil. El tratamiento de pagos con Asaas está cubierto por el Anexo II (Acuerdo de Procesamiento de Datos Personales) de los Términos Asaas, documentado en el runbook interno docs/legal/dpa-asaas.md. Esta política no sustituye un parecer jurídico externo.
2. Datos que recolectamos
- Registro: nombre, correo, contraseña (almacenada como hash), teléfono, país, idioma y tipo de cuenta (persona, empresa o admin).
- Perfil de la persona: objetivo, renta informada, tamaño de la familia, ciudad de interés y profesión.
- Empresa: descripción, categoría, ciudad, teléfono y sitio (no mostrados en público), servicios, plan, documentos de KYC (archivo, tipo y estado).
- Uso: leads, mensajes del chat, deals (valores, comisión, estado de pago), evaluaciones, conversaciones con el asistente y notificaciones.
- Pago: identificadores de Asaas y, en el checkout, CPF/CNPJ del pagador cuando el proveedor lo exige.
- Técnicos: logs necesarios para seguridad, autenticación JWT y diagnóstico de fallas.
3. Bases legales (LGPD)
Tratamos datos con fundamento principalmente en:
- Ejecución de contrato: crear cuenta, chat, propuesta, cobro, extracto de cuentas por cobrar y soporte.
- Interés legítimo: seguridad, prevención de fraude y del desvío de leads, ranking interno y mejora del producto, con el mínimo necesario.
- Obligación legal: conservación de registros de pago y fiscales por el plazo exigido. La aceptación de los términos registra conocimiento; no usamos el consentimiento como base única para lo esencial de la cuenta.
4. Finalidades
Operar el marketplace, conectar clientes y empresas por el chat, calcular comisión y líquido, procesar pagos en Asaas, verificar empresas, enviar avisos esenciales de la cuenta, generar recomendaciones y proteger la plataforma contra abusos.
5. Compartir
No vendemos listas de contactos. Compartimos lo necesario con: (a) Asaas, como operador de pago; (b) proveedor de correo transaccional; (c) la empresa socia, cuando abrís un lead — en ese caso la empresa ve el nombre y el contenido del chat, no el correo ni el teléfono del cliente. El equipo admin de HubLife accede a datos para moderación, verificación y finanzas.
6. Transferencia internacional
Las empresas en Paraguay acceden al chat y a los datos de atención necesarios para prestar el servicio. Eso implica transferencia internacional de datos personales de Brasil a Paraguay, limitada a lo que la operación del lead exige.
7. Derechos del titular
Según la LGPD (art. 18), podés solicitar:
- Confirmación de tratamiento, acceso y corrección de datos incompletos o desactualizados.
- Anonimización, bloqueo o eliminación de datos innecesarios o excesivos.
- Portabilidad e información sobre entidades con las que compartimos datos.
- Información sobre la posibilidad de no consentir y las consecuencias (cuando el tratamiento se base en consentimiento).
- Revocación del consentimiento y oposición a un tratamiento irregular. Podés eliminar la cuenta en Mi perfil (anonimización inmediata), observadas las retenciones legales de deals y pagos.
8. Retención
Conservamos la cuenta mientras exista. En la eliminación anonimizamos datos de la cuenta y borramos perfil, chats y notificaciones; registros de pago, comisión y deals se conservan hasta 5 años por obligación fiscal. KYC se elimina en el erase o tras rechazo + 30 días. Payloads de webhook del PSP se borran a los 90 días. Detalle operativo: docs/legal/retention-runbook.md.
9. Seguridad
Usamos contraseña con hash, autenticación JWT, control de acceso por perfil (persona, empresa, admin) y buenas prácticas de infraestructura. Ningún sistema está 100% libre de riesgo. Debés proteger tu contraseña y cerrar sesiones en dispositivos compartidos.
10. Cookies y almacenamiento local
No usamos un banner de cookies de marketing en este momento. Los tokens de sesión y el perfil resumido quedan en el almacenamiento local del navegador (localStorage) para mantenerte autenticado. Eso es esencial para el área logueada.
11. Cambios
La versión vigente es la publicada en esta página (versión 2026-08-27). Los cambios relevantes pueden exigir una nueva aceptación en la cuenta, junto con los Términos de Uso.