Saltar al contenido
SM-SCOPO

Monitor Scopo / Documentos legales

LGPD y protección de datos en SM-SCOPO — Monitor Scopo

Directrices para tratar datos personales en SM-SCOPO, derechos de los titulares y responsabilidades de uso, conforme a la LGPD y la normativa aplicable de la ANPD.

Versión 1.0Vigencia:

LGPD en SM-SCOPO

SM-SCOPO, presentado en esta aplicación como Monitor Scopo, es una plataforma de Neoplace Tecnologias Ltda. Este documento reúne directrices de protección de datos para el servicio y complementa los Términos de Servicio y la Política de Privacidad.

El tratamiento debe cumplir la Ley nº 13.709/2018 (Ley General de Protección de Datos Personales de Brasil — LGPD), en su versión vigente, y la normativa aplicable de la ANPD. Los contratos pueden detallar las operaciones y obligaciones de cada parte respetando los derechos legales.

Responsable, encargado y delegado de protección de datos

El responsable determina las finalidades y los elementos esenciales del tratamiento. El encargado trata datos por cuenta del responsable siguiendo instrucciones lícitas. El papel de cada parte depende de la operación.

Neoplace es responsable de los tratamientos que define para registro, relación contractual, soporte y seguridad de Monitor Scopo. Cuando una organización introduce datos y determina su tratamiento, puede ser responsable y Neoplace encargada, según el servicio y el contrato.

El delegado de protección de datos es el canal de comunicación sobre la materia. Su función no le transfiere la responsabilidad legal de los agentes del tratamiento. Los canales de Neoplace figuran en la sección de solicitudes y en la Política de Privacidad.

Datos personales, sensibles y fuentes públicas

Los datos personales son información sobre una persona identificada o identificable. Monitor Scopo puede tratar registros, contactos, accesos, contenido de usuarios, información pública y datos de integraciones autorizadas, según la función utilizada.

La opinión política, pertenencia a organizaciones políticas, salud, biometría y otras categorías de la LGPD pueden ser datos sensibles. Su tratamiento exige un supuesto específico del art. 11; el interés legítimo no es base jurídica para estas categorías.

La disponibilidad pública no autoriza cualquier reutilización. Deben evaluarse finalidad, necesidad, contexto de divulgación y derechos del titular. Agrupar datos o sustituir nombres por identificadores no garantiza anonimización si todavía puede identificarse a personas por medios razonables. El servicio no está dirigido a niños; los casos que involucren a niños o adolescentes requieren atender a su interés superior y a las reglas aplicables.

Principios y bases jurídicas

Las operaciones deben tener finalidad determinada, ser compatibles con el contexto informado y limitarse a los datos necesarios. Transparencia, calidad, libre acceso, seguridad, prevención, no discriminación y rendición de cuentas deben orientar el uso.

La base jurídica debe definirse por operación, sin autorización general para toda la plataforma. Pueden proceder ejecución contractual o trámites solicitados por el titular, obligación legal o reglamentaria, ejercicio regular de derechos, consentimiento o interés legítimo, entre los supuestos legales. Cuando proceda, el interés legítimo exige evaluar necesidad, expectativas del titular, impacto sobre derechos y salvaguardas.

Los datos sensibles siguen los supuestos específicos de la LGPD. La organización responsable debe documentar las decisiones que fundamentan los tratamientos bajo su control.

Consentimiento, acceso e integraciones

Cuando sea necesario, el consentimiento debe ser libre, informado, inequívoco y vinculado a finalidades determinadas, con un procedimiento sencillo de revocación. Navegar, leer este documento o aceptar condiciones contractuales no significa consentir indiscriminadamente todo tratamiento.

El acceso con TikTok, Google o Facebook utiliza los datos y permisos de la Política de Privacidad. Autorizar el acceso no concede automáticamente otras funciones del proveedor. Las integraciones adicionales deben respetar la función solicitada y los permisos concedidos.

Revocar una conexión puede interrumpirla. No equivale a eliminar todos los datos ya tratados por Monitor Scopo: el titular puede solicitar su eliminación, sujeta a los supuestos legales de conservación. Las preferencias de acceso y cookies tienen fines distintos.

Responsabilidades de uso

En los tratamientos bajo su control, la organización que utiliza SM-SCOPO debe:

  • Definir finalidad y base jurídica antes de registrar, importar, consultar o compartir datos.
  • Informar adecuadamente a los titulares y atender las solicitudes de derechos de su responsabilidad.
  • Limitar los accesos a personas autorizadas, actualizar permisos y orientar al equipo sobre uso y protección.
  • Evaluar legitimidad de fuentes, calidad de datos y límites de integraciones.
  • Evitar datos excesivos y comunicaciones injustificadas, especialmente en contactos, mensajes e informes.
  • Cumplir obligaciones contractuales y comunicar a Neoplace instrucciones, incidentes o solicitudes que requieran su actuación.

Estas responsabilidades no excluyen los deberes propios de Neoplace como agente del tratamiento.

Derechos de los titulares

Con las condiciones y excepciones legales, el titular puede solicitar:

  • Confirmación del tratamiento y acceso a sus datos.
  • Corrección de datos incompletos, inexactos o desactualizados.
  • Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o ilícitamente tratados.
  • Portabilidad conforme a la normativa, preservando secretos comerciales e industriales.
  • Eliminación de datos tratados con consentimiento, salvo supuestos legales de conservación.
  • Información sobre comunicaciones a entidades públicas y privadas.
  • Información sobre la posibilidad y consecuencias de no consentir, y revocación del consentimiento.
  • Oposición al tratamiento exento de consentimiento cuando incumpla la LGPD.
  • Revisión de decisiones basadas únicamente en tratamiento automatizado que afecten a sus intereses e información sobre criterios y procedimientos, conforme al art. 20.

También puede presentar petición ante la ANPD respecto del responsable y acudir a órganos de defensa del consumidor cuando proceda.

Cómo ejercer sus derechos

Escriba a contato@neoplace.com.br, con el asunto «LGPD — SM-SCOPO / Monitor Scopo». El contacto de la delegada indicado por Neoplace es giselle@neoplace.com.br.

Describa el derecho y facilite información suficiente para localizar la cuenta o el tratamiento. No envíe contraseñas ni tokens. Puede solicitarse una verificación proporcional de identidad o representación para evitar accesos indebidos. El ejercicio es gratuito.

Si se trata de datos controlados por una organización cliente, la respuesta debe respetar los papeles y responsabilidades del tratamiento. Como encargada, Neoplace seguirá las instrucciones lícitas del responsable y sus obligaciones legales y contractuales.

Para confirmación y acceso, el art. 19 prevé respuesta simplificada inmediata o declaración completa en hasta 15 días desde la solicitud. Los demás pedidos siguen sus plazos y condiciones aplicables. Los impedimentos o negativas deben justificarse; conservar determinados datos no impide evaluar los demás derechos solicitados.

Seguridad y comunicación de incidentes

Los agentes deben adoptar medidas técnicas y administrativas proporcionales al riesgo contra accesos no autorizados, pérdidas, alteraciones y divulgaciones indebidas. La seguridad abarca desarrollo, operación y finalización del tratamiento.

Comunique sospechas de exposición indebida de datos de Monitor Scopo al canal de privacidad, con contexto suficiente y sin ampliar la exposición. El encargado debe informar al responsable sin demora injustificada al conocer un incidente, aportando los datos necesarios para actuar.

Corresponde al responsable evaluar el riesgo o daño relevante y efectuar las comunicaciones legales. La Resolución CD/ANPD nº 15/2024 regula la comunicación; por regla general, debe notificarse a la ANPD y a los titulares en tres días hábiles desde que se conoce que el incidente afectó a datos personales, atendiendo a criterios, excepciones y reglas específicas. No todo evento técnico es un incidente notificable.

Conservación, finalización y eliminación

Los datos deben mantenerse durante el tiempo necesario para su finalidad y obligaciones. La duración varía entre registro, accesos, documentos contractuales, contenido organizativo e integraciones. No existe un plazo único aplicable indistintamente a todo.

Al terminar la finalidad, debe evaluarse la eliminación u otro destino legalmente permitido. La LGPD permite conservar datos en supuestos específicos, como obligaciones legales o reglamentarias, conforme al art. 16.

Cancelar una cuenta, desconectar un proveedor y eliminar datos son operaciones distintas. La conservación de determinados registros debe justificarse y no autoriza fines incompatibles. La devolución o exportación de contenido depende del servicio contratado y de los derechos legales.

Comunicación y transferencias internacionales

La comunicación debe responder a una finalidad legítima, contar con base jurídica y limitarse a lo necesario. La selección de proveedores e integraciones debe considerar seguridad, confidencialidad y protección de datos. Las categorías de comunicación de Monitor Scopo están en la Política de Privacidad.

Las transferencias internacionales deben respetar los supuestos del art. 33 de la LGPD y los mecanismos y garantías aplicables, como decisiones de adecuación o cláusulas contractuales admitidas. La Resolución CD/ANPD nº 19/2024 regula el tema y aprueba cláusulas contractuales tipo.

Una integración extranjera no exime de analizar la operación concreta ni de informar adecuadamente a los titulares.

Análisis, decisiones automatizadas y gobernanza

Los indicadores, simulaciones y análisis con IA de SM-SCOPO deben considerar finalidad, calidad de datos, limitaciones de modelos y posibles efectos sobre personas. Los resultados no son hechos indiscutibles ni deben utilizarse para discriminación ilícita.

El equipo responsable debe evaluar contexto y resultados antes de decisiones que afecten a titulares. Si una decisión se basa únicamente en tratamiento automatizado y afecta a sus intereses, se aplican los derechos y condiciones del art. 20.

Registros de operaciones, evaluación de riesgos, orientación de equipos y revisión de accesos integran los deberes de gobernanza según la actividad. Deben elaborarse informes de impacto cuando sean exigidos y considerarse en tratamientos de mayor riesgo. La plataforma no exime al responsable de sus obligaciones.

Legislación, normativa y actualizaciones

Las referencias oficiales incluyen:

Deben considerarse los cambios normativos y otras reglas aplicables, incluidas las sectoriales y electorales cuando procedan. Esta página resume directrices de uso de SM-SCOPO; las fuentes oficiales contienen las disposiciones completas. La versión y fecha de vigencia aparecen al inicio.