Política de privacidad
Cómo YRV Design trata y protege datos personales en la web, cuentas privadas, pagos, soporte, Meta Ads, WhatsApp y funciones de asistencia.
Última actualización: 28 de agosto de 2026.1. Responsable
El responsable del tratamiento es YRV Design, nombre comercial de 65.234.837 YOSDELVIS DE LA ROSA VEGA - ME, CNPJ 65.234.837/0001-40, con actividad en São José/SC, Brasil. Contacto de privacidad: contact@yrvdesign.com. Mientras YRV Design se encuadre como agente de tratamiento de pequeño porte conforme a la regulación aplicable, este canal cumple la función de contacto directo con los titulares, sin perjuicio de obligaciones adicionales que pudieran resultar exigibles.
2. Alcance
Esta política se aplica a yrvdesign.com, formularios, creación y acceso a cuentas, panel de cliente, pasarela previa a Stripe, soporte privado, notificaciones, Asistente, WhatsApp empresarial y procesos administrativos relacionados con los servicios.
3. Datos que podemos tratar
Datos de identificación y contacto: nombre, correo, teléfono/WhatsApp cuando se facilita e idioma.
Datos de cuenta: identificadores de la cuenta, contraseña almacenada de forma protegida, estado de verificación, preferencias de seguridad y fechas de acceso. Nunca almacenamos la contraseña en texto plano.
Seguridad: códigos de verificación temporales y referencias protegidas de dispositivo o red que ayudan a reconocer accesos y prevenir abuso. No utilizamos esta información para geolocalización comercial.
Contratación y facturación: servicio o combo, precio en BRL, modalidad de cobro, condiciones y fecha de aceptación, referencias necesarias del proveedor de pagos y estado de compras, renovaciones o cancelaciones. No almacenamos el número completo de tarjeta ni CVC.
Proyectos: dominios, estado de dominio, avance de web/Meta Ads, fechas, resúmenes, próximos pasos y notas que el administrador publique para ese cliente.
Soporte y comunicaciones: mensajes de soporte, solicitudes, notificaciones y respuestas necesarias para dar seguimiento.
Asistente/WhatsApp: contenido que el usuario envía a esos canales y contexto empresarial necesario para responder, sujeto a las limitaciones y proveedores descritos aquí.
4. Finalidades
Gestionar consultas, presupuestos y contratación; crear y autenticar cuentas; procesar y conciliar suscripciones; mostrar el panel privado; prestar y seguir proyectos; responder soporte; enviar avisos transaccionales; detectar accesos anómalos y fraude; mantener seguridad y registros; cumplir obligaciones fiscales, contables, contractuales y legales; y mejorar de forma razonable el funcionamiento del servicio.
5. Bases legales
Según el caso y la LGPD, el tratamiento puede apoyarse en procedimientos preliminares y ejecución de contrato, cumplimiento de obligación legal o regulatoria, ejercicio regular de derechos, legítimo interés para seguridad y operación cuando sea compatible con los derechos del titular, y consentimiento cuando una finalidad concreta lo requiera.
No tratamos el consentimiento como única base para todo. Si una operación depende de consentimiento, el usuario puede revocarlo para el futuro sin invalidar tratamientos anteriores realizados legítimamente.
6. Stripe y datos de pago
Los pagos se procesan en Stripe Checkout. YRV Design envía a Stripe los datos necesarios para crear cliente, producto/precio, Checkout y suscripción, como nombre, correo, identificador interno, plan y valor. Stripe recibe directamente los datos del medio de pago.
YRV Design conserva referencias técnicas y estados de facturación para saber qué cuenta contrató qué servicio y gestionar compras únicas, renovaciones, reembolsos, cancelaciones y soporte. Consulta también los términos y la política de privacidad de Stripe.
7. Separación entre clientes
Soporte, proyectos, suscripciones, notificaciones y aceptaciones contractuales se vinculan a la cuenta autenticada para mantener separada la información de cada cliente.
Una URL de panel por sí sola no concede acceso. El sistema comprueba que la cuenta autenticada corresponda al identificador solicitado. El Admin puede ver la información necesaria para prestar soporte y gestionar el servicio, pero el cliente no puede consultar registros de otras cuentas.
8. Seguridad y 2FA
Protegemos las cuentas con sesiones seguras, contraseñas almacenadas de forma protegida, verificación por correo, límites de intentos y separación de áreas privadas. Un dispositivo o red no reconocidos puede requerir un código temporal por correo.
Las referencias utilizadas para reconocer dispositivos o redes se almacenan de forma protegida y se limitan a finalidades de seguridad. Ninguna medida elimina todo riesgo; por ello revisamos y actualizamos controles razonables.
9. Proveedores y destinatarios
Podemos utilizar proveedores que actúan como operadores o responsables independientes según el servicio: hosting/base de datos, correo transaccional, Stripe, Meta/WhatsApp, proveedores de inteligencia artificial y servicios técnicos de seguridad/DNS. Solo se comparte la información necesaria para la finalidad correspondiente.
Algunos proveedores pueden procesar datos fuera de Brasil. Cuando corresponda, se aplican los mecanismos, contratos y salvaguardas exigibles para transferencias internacionales y las condiciones del proveedor.
10. Asistente e inteligencia artificial
El Asistente utiliza información empresarial autorizada y el contenido de la conversación para responder. No debe acceder al CV privado ni a datos internos ajenos a la finalidad del canal. La memoria del chat se limita técnicamente y los datos de contacto recogidos para una solicitud se gestionan separadamente cuando corresponde.
Si un proveedor externo de IA procesa una consulta, se procura enviar solo el contexto necesario. No uses el Asistente para compartir contraseñas, documentos financieros completos, números completos de tarjeta u otros secretos innecesarios.
11. Conservación
Conservamos datos mientras sean necesarios para prestar el servicio, mantener la cuenta, resolver soporte, demostrar una contratación o cumplir plazos legales/fiscales. Códigos temporales expiran en plazos breves. Registros de seguridad pueden conservarse durante un período razonable para prevenir fraude.
Al terminar la relación, determinados datos pueden mantenerse bloqueados o limitados cuando exista una obligación legal, necesidad probatoria o ejercicio regular de derechos. Lo demás puede eliminarse o anonimizarse conforme a la finalidad.
12. Derechos del titular
El titular puede solicitar confirmación del tratamiento, acceso, corrección, información sobre compartición, portabilidad cuando corresponda, anonimización/bloqueo/eliminación de datos innecesarios o tratados irregularmente, revisión de decisiones automatizadas en los casos aplicables y demás derechos previstos por la LGPD.
Las solicitudes pueden enviarse a contact@yrvdesign.com o mediante https://yrvdesign.com/eliminacion-datos/. Podemos pedir información razonable para verificar la identidad antes de revelar o modificar datos de una cuenta.
13. Niños y datos sensibles
Los servicios de YRV Design no están dirigidos específicamente a niños. No solicitamos deliberadamente datos sensibles para crear una cuenta o contratar servicios ordinarios. Si un proyecto requiere categorías especiales de datos, se evaluará la necesidad y una base legal adecuada antes de tratarlos.
14. Incidentes y cambios
Ante un incidente de seguridad con riesgo relevante, YRV Design adoptará medidas de contención, investigación y las comunicaciones exigidas por la legislación y autoridades aplicables.
Esta política puede actualizarse por cambios legales, técnicos o de proveedores. La versión vigente se publica aquí con su fecha. Cookies y almacenamiento técnico se detallan en https://yrvdesign.com/cookies/; las condiciones contractuales están en https://yrvdesign.com/terminos/.