Documento legal
Política de Privacidad
Este es un borrador — la versión final está pendiente de revisión jurídica.
Última actualización: 27 de mayo de 2026
Esta política describe cómo bossaot trata tus datos personales cuando usas la plataforma. Estamos comprometidos con el mínimo necesario, la transparencia sobre cada uso y el respeto por tus derechos.
1. Quiénes somos
bossaot es una plataforma de cursos en línea operada por la agencia Bossa, con sede en São Paulo, Brasil. Actuamos como responsables del tratamiento de los datos personales recopilados en la plataforma.
2. Datos que recopilamos
Recopilamos solo lo necesario para operar la plataforma: nombre, correo, idioma preferido, datos de uso (cursos visitados, progreso, anotaciones) y, opcionalmente, foto de perfil. No recopilamos datos sensibles (salud, opinión política, religión, orientación sexual).
3. Cómo usamos tus datos
Usamos tus datos para autenticar el acceso, registrar el progreso, emitir certificados, mejorar la plataforma y, con tu consentimiento explícito, enviar el boletín editorial. No vendemos tus datos.
4. Compartir datos
Compartimos datos estrictamente con proveedores que ejecutan la plataforma (Supabase para base de datos y autenticación, Cloudinary para imágenes, Resend para correos transaccionales, Vercel para alojamiento). Todos bajo contrato de tratamiento de datos.
5. Cookies
Usamos cookies estrictamente necesarias (sesión de autenticación, preferencia de idioma, elección de tema). No usamos cookies de marketing o rastreo de terceros. La analítica agregada se hace vía Vercel Analytics, sin identificación personal.
6. Tus derechos (LGPD / RGPD)
Puedes solicitar acceso, corrección, exportación o eliminación de tus datos en cualquier momento. Para ejercer estos derechos, escribe a privacidade@bossaot.com. Respondemos en hasta 15 días.
7. Retención
Conservamos tus datos mientras tu cuenta esté activa. Tras una solicitud de eliminación, los datos personales se eliminan en hasta 30 días, excepto cuando debemos retenerlos por obligación legal (registros de auditoría).
8. Seguridad
Aplicamos TLS en tránsito, cifrado en reposo, Row Level Security en la base de datos, autenticación con Argon2 y auditoría continua. Detalles técnicos completos disponibles bajo NDA para clientes B2B.
9. Delegado de Protección de Datos
Delegado de Protección de Datos (DPO): dpo@bossaot.com. También puedes contactar a la autoridad nacional de protección de datos si crees que tus derechos no fueron respetados.
10. Cambios en esta política
Podemos actualizar esta política. Cuando esto ocurra, avisaremos por correo (si tienes cuenta) y actualizaremos la fecha al inicio de este documento.