Política de Privacidad
Última actualización:
- Responsable
- Goat Are Us (Goat)
- CNPJ (registro de empresa en Brasil)
- 20.500.865/0001-24
- Encargado de protección de datos (DPO)
- Felipe Lemos — privacidade@goatareus.com
- Contacto
- Rua Jacinto Favoreto, 580 — São Carlos, SP, Brasil — CEP 13560-515 · contato@goatareus.com
Este documento es una traducción del original en portugués. En caso de divergencia entre versiones, prevalece la versión en portugués.
1. Quiénes somos y a quién se aplica esta política
Goat es el nombre comercial de Goat Are Us, inscrita con el CNPJ 20.500.865/0001-24, con sede en Rua Jacinto Favoreto, 580 — São Carlos, SP, Brasil — CEP 13560-515 (“Goat” o “nosotros”). Goat es una agencia de marketing que opera, en nombre de empresas de servicios en Estados Unidos, una plataforma de sitio web, anuncios, atención al cliente, presupuestos y agenda.
Esta política se aplica a:
- visitantes del sitio goatareus.com;
- personas que completan el formulario de contacto del sitio;
- empresas clientes de Goat y las personas que usan la plataforma en su nombre;
- clientes finales de las empresas clientes, cuyos datos pasan por la plataforma cuando se ponen en contacto con esas empresas.
Para los datos de los clientes finales, Goat actúa como encargado del tratamiento (LGPD (Ley General de Protección de Datos de Brasil, Ley 13.709/2018)) y service provider (CCPA/CPRA): trata los datos por cuenta y conforme a las instrucciones de la empresa cliente, que es la responsable del tratamiento y responde por ellos ante el titular. En los demás casos, Goat es la responsable del tratamiento.
2. Datos recopilados en el sitio
El sitio recopila datos personales solo cuando usted envía el formulario de contacto:
- nombre, nombre de la empresa, teléfono móvil, correo electrónico, ciudad y el mensaje que escriba;
- si marcó o no el consentimiento para recibir mensajes de texto (SMS);
- dirección IP e identificación del navegador (user agent), registrados en el momento del envío;
- parámetros de origen de anuncio presentes en la dirección por la que llegó al sitio:
utm_source,utm_medium,utm_campaign,utm_content,utm_term,gclidyfbclid. Se guardan solo en la sesión del navegador (sessionStorage) hasta el envío y se descartan al cerrar la pestaña.
El sitio no usa cookies, ni herramientas de analítica ni píxeles de rastreo. Las fuentes e imágenes son servidas por el propio sitio. Cloudflare, que entrega el sitio, registra datos técnicos de acceso (como IP y horario) para la seguridad y operación de la red.
3. Datos tratados en la plataforma en nombre de las empresas clientes
- Leads y contactos: nombre, teléfono, correo electrónico, dirección, ciudad, código postal, historial de atención y origen del contacto, incluido el anuncio que lo generó.
- Mensajes: SMS intercambiados por los números de la empresa cliente y mensajes directos de Instagram y Messenger de las páginas conectadas, con archivos adjuntos.
- Llamadas: registro de las llamadas realizadas y recibidas por los números de la empresa cliente (números, fecha, duración y resultado) y las grabaciones, cuando la empresa cliente activa la grabación — en ese caso, quien llama escucha un aviso antes de ser atendido.
- Agenda: eventos del Google Calendar conectado (título, horario, lugar y participantes), para mostrar y crear citas.
- Campañas: métricas de las cuentas publicitarias de Google Ads y de Meta conectadas (campañas, inversión, impresiones, clics y conversiones).
- Presupuestos y visitas de evaluación emitidos por la empresa cliente.
- Usuarios de la plataforma: nombre, correo electrónico, contraseña (guardada solo como hash) y registros de acceso.
4. Finalidades y bases legales
| Finalidad | Base legal (LGPD, art. 7) |
|---|---|
| Responder al formulario de contacto y presentar los servicios de Goat | Procedimientos preliminares a un contrato, a solicitud del titular (inciso V) |
| Enviar SMS sobre su solicitud de contacto | Consentimiento (inciso I) |
| Prestar los servicios contratados por la empresa cliente (sitio, CRM, atención, presupuestos, agenda y anuncios) | Ejecución de contrato (inciso V); para datos de clientes finales, conforme a las instrucciones del responsable del tratamiento |
| Vincular cada contacto con el anuncio de origen y medir el retorno de las campañas | Interés legítimo (inciso IX) |
| Seguridad, prevención de fraude y abuso (IP, user agent, límites de envío) | Interés legítimo (inciso IX) |
| Cumplir obligaciones legales y regulatorias | Obligación legal (inciso II) |
| Defender derechos en procesos judiciales, administrativos o arbitrales | Ejercicio regular de derechos (inciso VI) |
Para residentes en Estados Unidos, estos usos corresponden a los business purposes de la CCPA/CPRA: prestar los servicios solicitados, garantizar seguridad e integridad, corregir errores y responder a quien solicitó contacto. Goat no vende datos personales ni los comparte para publicidad conductual entre contextos (cross-context behavioral advertising).
5. Mensajes de texto (SMS)
Si usted marca el consentimiento en el formulario, Goat podrá enviarle SMS sobre su solicitud de contacto, como respuestas, confirmaciones y recordatorios de conversación. Las empresas clientes envían SMS a sus propios clientes a través de la plataforma con base en el consentimiento que ellas mismas recopilan.
- La frecuencia de los mensajes varía.
- Su operadora puede cobrar tarifas de mensajes y datos.
- Responda STOP para dejar de recibir mensajes y HELP para obtener ayuda. También puede escribir a contato@goatareus.com.
- El consentimiento no es una condición de compra.
Ninguna información móvil se comparte con terceros o afiliados con fines de marketing o promocionales. Todas las categorías anteriores excluyen los datos y el consentimiento de opt-in de mensajes de texto; esta información no se comparte con ningún tercero. El envío lo realiza Twilio, que trata los números solo para entregar los mensajes.
6. Datos de usuario de Google
Cuando una empresa cliente conecta su propia cuenta de Google a la plataforma, Goat solicita solamente:
| Alcance | Uso |
|---|---|
https://www.googleapis.com/auth/adwords | Leer campañas y métricas de las cuentas de Google Ads de la empresa cliente, para los informes y para vincular cada contacto con el anuncio de origen |
https://www.googleapis.com/auth/calendar | Leer los eventos de la agenda elegida y crear, modificar o cancelar las citas hechas en la plataforma |
Los datos de Google se usan solo para estas funciones, visibles para la propia empresa cliente. No se usan para publicidad, no se venden, no se usan para entrenar modelos de inteligencia artificial y no son leídos por personas, salvo con autorización de la empresa cliente, para soporte, seguridad u obligación legal.
El uso y la transferencia, a cualquier otra aplicación, de información recibida de las API de Google por parte de Goat seguirán la Google API Services User Data Policy, incluidos los requisitos de Limited Use.
La empresa cliente puede desconectar la cuenta en cualquier momento en la plataforma o en myaccount.google.com/permissions.
7. Datos de Meta (Facebook e Instagram)
Cuando una empresa cliente conecta páginas de Facebook, cuentas de Instagram o cuentas publicitarias de Meta, Goat accede a:
- la lista de páginas y cuentas que la empresa administra, para que ella elija cuáles conectar;
- los mensajes directos de Instagram y Messenger de esas páginas, para mostrarlos y responderlos en la bandeja de entrada de la plataforma, junto con el nombre público de quien escribió;
- campañas y métricas de las cuentas publicitarias, para los informes y la atribución de contactos.
Estos datos se usan solo para operar la atención al cliente y los informes de la propia empresa cliente; no se venden ni se usan para otro fin. Para eliminar el acceso, siga las instrucciones de eliminación de datos.
8. Encargados del tratamiento y compartición
Goat comparte datos solo con los proveedores necesarios para operar el sitio y la plataforma, cada uno limitado a su función:
| Proveedor | Función |
|---|---|
| Cloudflare | Entrega del sitio, DNS, protección de la red y enrutamiento de correo electrónico |
| Hostinger | Servidor donde funciona la plataforma (Estados Unidos) |
| Supabase | Base de datos y almacenamiento de archivos (logotipos, fotos del sitio, adjuntos y grabaciones), en Estados Unidos |
| SendGrid (Twilio) | Envío de correos electrónicos de la plataforma |
| Twilio | Números de teléfono, SMS, llamadas y grabaciones |
| Google Ads y Google Calendar, cuando la empresa cliente los conecta | |
| Meta | Facebook, Instagram, Messenger y Meta Ads, cuando la empresa cliente los conecta |
También podemos compartir datos cuando lo exija la ley, una orden judicial o una autoridad competente. No vendemos datos personales.
9. Transferencia internacional
Goat está en Brasil, y la plataforma, los proveedores y la mayoría de los titulares están en Estados Unidos. Los datos se transfieren y almacenan en Estados Unidos con base en la ejecución de contrato a solicitud del titular y en cláusulas contractuales de los proveedores que garantizan una protección compatible con la LGPD (art. 33).
10. Retención y descarte
- Formulario del sitio: mientras haya relación comercial o interés en el contacto y, sin relación, hasta 2 años después del último contacto.
- Datos de la plataforma: mientras dure el contrato de la empresa cliente; una vez finalizado, se eliminan en un plazo de hasta 90 días, salvo instrucción distinta de la empresa cliente u obligación legal.
- Registros de acceso y envío (IP, user agent, fecha): 6 meses, conforme al Marco Civil da Internet de Brasil (art. 15).
- Documentos fiscales y contractuales: por el plazo exigido por la ley.
Vencido el plazo, los datos se eliminan o se anonimizan.
11. Sus derechos
Conforme a la LGPD, usted puede solicitar: confirmación de que tratamos sus datos; acceso; corrección; anonimización, bloqueo o eliminación de datos innecesarios o tratados en incumplimiento; portabilidad; eliminación de datos tratados con consentimiento; información sobre con quién los compartimos; y revocación del consentimiento. También puede presentar una reclamación ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD).
Conforme a la CCPA/CPRA (residentes de California) y leyes estatales similares, usted puede: saber qué datos recopilamos y cómo los usamos; solicitar acceso, corrección y eliminación; y no ser discriminado por ejercer estos derechos. Como no vendemos ni compartimos datos para publicidad conductual, no hay opción de exclusión de venta que ofrecer.
Para ejercer cualquier derecho, escriba a privacidade@goatareus.com. Podemos solicitar información para confirmar su identidad. Respondemos en un plazo de 15 días. Si usted es cliente final de una empresa cliente, reenviamos la solicitud a ella, que es la responsable del tratamiento, y ayudamos en la atención.
12. Seguridad
Los tokens de acceso a Google, Meta y Twilio se guardan cifrados; las contraseñas, solo como hash. El acceso a los datos está restringido por empresa y por perfil de usuario, toda comunicación usa HTTPS, y el sitio y la plataforma están detrás de la protección de Cloudflare. Ningún sistema es totalmente inmune a incidentes; si ocurre uno que pueda causar riesgo o daño relevante, avisaremos a los afectados y a la ANPD.
13. Menores de edad
El sitio y la plataforma están dirigidos a adultos que representan empresas. No recopilamos intencionalmente datos de menores de 18 años. Si esto sucediera, escriba a privacidade@goatareus.com y los datos serán eliminados.
14. Encargado de protección de datos (DPO) y contacto
El encargado de protección de datos de Goat es Felipe Lemos, contactable en privacidade@goatareus.com. Correspondencia: Goat Are Us, Rua Jacinto Favoreto, 580 — São Carlos, SP, Brasil — CEP 13560-515.
15. Cambios a esta política
Podemos actualizar esta política cuando cambien el sitio, la plataforma o la ley. La fecha de la última actualización aparece en la parte superior de la página. Los cambios relevantes se anunciarán en el sitio y, para las empresas clientes, por correo electrónico.
