Última actualización

Política de Privacidad

14 de junio de 2026

Su privacidad es importante para nosotros. Esta Política de Privacidad explica cómo Bitize recopila, usa, comparte, almacena y protege los datos personales procesados debido al uso del sitio web www.biterp.ai y los productos y servicios de bitERP, operado por C D Tirabassi Junior Tecnologia da Informação Ltda. (Bitize), en cumplimiento con la Ley Nº 13.709/2018 — Ley General de Protección de Datos Personales (LGPD) y otras normativas aplicables.

Al navegar por el sitio, contratar nuestros servicios o proporcionar sus datos, usted declara estar al tanto de esta Política. Cuando el procesamiento dependa de consentimiento, se solicitará de manera específica y destacada.

1. Definiciones

#definicoes

Para facilitar la lectura, estos son los principales términos utilizados en esta Política:

  • Dato personal: cualquier información relacionada con una persona natural identificada o identificable (por ejemplo: nombre, correo electrónico, teléfono, CPF, dirección IP, ubicación).
  • Dato personal sensible: dato sobre origen racial o étnico, creencia religiosa, opinión política, afiliación a sindicato u organización de carácter religioso, filosófico o político, dato referente a la salud o la vida sexual, dato genético o biométrico (art. 5º, II, de la LGPD).
  • Titular: la persona natural a quien se refieren los datos personales.
  • Tratamiento: toda operación realizada con datos personales, como recolección, uso, acceso, almacenamiento, compartición, eliminación, entre otros.
  • Controlador: a quien competen las decisiones sobre el tratamiento de los datos personales.
  • Operador: quien realiza el tratamiento de datos personales en nombre del controlador y siguiendo sus instrucciones.
  • Encargado (DPO): persona indicada para actuar como canal de comunicación entre el controlador, los titulares y la Autoridad Nacional de Protección de Datos (ANPD).
  • Cookies y tecnologías similares: pequeños archivos e identificadores almacenados en su dispositivo que permiten reconocer la navegación, recordar preferencias y medir el uso del sitio.
  • ANPD: Autoridad Nacional de Protección de Datos.

2. Quién es el controlador de sus datos

#quem-e-o-controlador-dos-seus-dados

El controlador, es decir, quien toma las decisiones sobre el tratamiento de sus datos personales, es:

  • Razón social: C D TIRABASSI JUNIOR TECNOLOGIA DA INFORMAÇÃO LTDA
  • CNPJ: 42.064.856/0001-70 (oficina central)
  • Nombre comercial: Bitize
  • Dirección: Rua Eugênio Rabello, nº 98, Jardim Embaixador, Sorocaba/SP, CEP 18040-436, Brasil
  • Marca/producto: bitERP (accesible en www.biterp.ai)

3. Encargado del Tratamiento de Datos (DPO)

#encarregado-pelo-tratamento-de-dados-dpo

En cumplimiento con el art. 41 de la LGPD, indicamos al Encargado responsable de recibir sus solicitudes y actuar como canal de comunicación entre usted, Bitize y la Autoridad Nacional de Protección de Datos (ANPD):

  • Encargado: Carlos Tirabassi Jr.
  • Correo electrónico para asuntos de privacidad: privacidad@bitize.com.br

4. Nuestros roles en el tratamiento: cuándo somos Controlador y cuándo somos Operador

#nossos-papeis-no-tratamento-quando-somos-controlador-e-quando-somos-operador

Bitize puede actuar en dos roles diferentes, dependiendo de qué datos se están tratando:

4.1. Bitize como Controlador

Somos controladores en relación con los datos de las personas con las que nos relacionamos directamente, decidiendo sobre las finalidades y los medios del tratamiento. Es el caso, por ejemplo, de los datos de:

  • visitantes del sitio web www.biterp.ai;
  • interesados que completan el Formulario de Contacto (leads);
  • participantes del Programa Cliente Fundador;
  • representantes legales y usuarios que registran y administran la cuenta del cliente en bitERP.

El tratamiento de estos datos está regido por esta Política.

4.2. Bitize como Operador

Cuando un cliente utiliza bitERP e ingresa en la plataforma datos personales de terceros — como datos de sus propios clientes, proveedores, colaboradores o socios —, esos datos son tratados por Bitize en nombre y bajo las instrucciones del cliente, que es el controlador de esa información.

En este caso, actuamos como operadores: tratamos los datos solo para viabilizar las funcionalidades contratadas (por ejemplo, emisión de documentos, gestión financiera, registros e informes), conforme a los Términos de Uso y el Acuerdo de Tratamiento de Datos aplicables.

Como operadores:

  • no usamos estos datos para finalidades propias, excepto cuando sea necesario para operar, proteger y mejorar la plataforma, o para cumplir una obligación legal;
  • corresponde al cliente (controlador) definir la base legal, atender las solicitudes de los titulares y garantizar que posee autorización para ingresar los datos en la plataforma;
  • dirigimos al controlador los titulares que nos contacten sobre datos que pertenezcan al contexto de uso de un cliente, pudiendo apoyarlo en la atención.

5. Qué datos personales recopilamos

#quais-dados-pessoais-coletamos

5.1. Datos que usted nos proporciona

Formulario de Contacto

  • Nombre
  • Correo electrónico
  • Asunto
  • Mensaje (texto libre — puede contener cualquier dato que elija incluir)

Formulario del Programa Cliente Fundador

  • Nombre completo
  • Nombre de la empresa
  • Teléfono
  • Cantidad de empleados
  • CNPJ
  • Correo electrónico
  • Registro de aceptación de los Términos de Uso y de esta Política de Privacidad

5.2. Datos de registro y uso de la plataforma bitERP

Cuando contrata y utiliza bitERP, procesamos, en calidad de controladores (ítem 4.1), los datos necesarios para crear, mantener y proteger su cuenta, por ejemplo:

  • datos de registro de la cuenta y del representante/usuario (nombre, correo electrónico, teléfono, cargo);
  • credenciales de acceso (almacenadas de forma segura);
  • datos de la empresa cliente (razón social, CNPJ, dirección);
  • registros de uso de la plataforma, configuraciones, registros de acceso y de actividad necesarios para la seguridad, el soporte y la mejora continua de los servicios.

5.3. Datos de terceros ingresados por el cliente en la plataforma

Los datos que el cliente ingresa en bitERP sobre sus propios clientes, proveedores, empleados y socios son procesados por Bitize en calidad de operador (ítem 4.2), exclusivamente para ejecutar las funcionalidades contratadas. El cliente es responsable (controlador) de estos datos, incluyendo tener una base legal para procesarlos.

5.4. Datos recolectados automáticamente (navegación)

Recolectados por cookies y herramientas de análisis cuando accede al sitio, por ejemplo:

  • Dirección IP y datos aproximados de ubicación
  • Tipo de dispositivo, navegador y sistema operativo
  • Páginas visitadas, origen del acceso, clics y tiempo de permanencia
  • Datos de origen y atribución de campaña (origen del acceso y parámetros UTM: source, medium, campaign, content y term)
  • Identificadores de cookies y de sesión
  • Grabaciones de sesión y mapas de calor (heatmaps), de forma anonimizada/agregada, cuando sea aplicable
  • Gravações de sessão e mapas de calor (heatmaps), de forma anonimizada/agregada, quando aplicável

No buscamos recolectar datos personales sensibles (art. 5º, II, de la LGPD). Le pedimos que no incluya este tipo de información en los campos de texto libre.

7. Cookies y herramientas de análisis

#cookies-e-ferramentas-de-analise

El sitio utiliza cookies y tecnologías similares. Pueden ser:

  • Esenciales: necesarios para el funcionamiento básico del sitio; no requieren consentimiento.
  • De análisis/desempeño: ayudan a entender cómo se usa el sitio, para mejorarlo; solo se activan después de su consentimiento, dado a través del banner de consentimiento.

Las herramientas de análisis que utilizamos son:

  • Google Analytics 4 (GA4) — Google LLC
  • PostHog — PostHog, Inc.
  • Microsoft Clarity — Microsoft Corporation (incluye mapas de calor y grabación de sesión)

Puede aceptar, rechazar o ajustar las cookies no esenciales en cualquier momento a través del banner de consentimiento o de la configuración de cookies del sitio, sin perjuicio de la navegación en las funciones esenciales. También es posible gestionar cookies directamente en su navegador.

  • usa a base legal de legítimo interesse para mensuração de ROI e atribuição de campanha, com avaliação de balanceamento documentada;
  • guarda primeiro toque e último toque por até 90 dias;
  • é limpo quando você recusa o banner, e a partir dessa oposição a LP deixa de gravar novas atribuições locais;
  • não libera, por si só, o envio desses dados para ferramentas de terceiros antes do consentimento.

Você pode aceitar, recusar ou ajustar os cookies não essenciais a qualquer momento pelo banner de consentimento ou pelas configurações de cookies do site, sem prejuízo da navegação nas funções essenciais. Também é possível gerenciar cookies diretamente no seu navegador.

⚙️ La negativa o revocación del consentimiento desactiva las herramientas de análisis correspondientes a partir de ese momento.

8. Compartición de datos con terceros

#compartilhamento-de-dados-com-terceiros

No vendemos sus datos personales. Podemos compartirlos con:

  • Operadores que tratan datos en nuestro nombre y bajo nuestras instrucciones, como proveedores de alojamiento en la nube, correo electrónico, atención al cliente, automatización de marketing y las herramientas de análisis mencionadas en el ítem 7;
  • Proveedores de modelos de inteligencia artificial, utilizados para viabilizar las funcionalidades de IA de la plataforma bitERP. El contenido enviado a estos proveedores se trata exclusivamente para procesar la solicitud del usuario y en modalidad que no autoriza el uso de este contenido para el entrenamiento de los modelos (modo no training). La relación con estos proveedores ocurre, en regla, cuando actuamos como operadores (ítem 4.2) del contenido ingresado por el cliente en la plataforma; la lista actualizada de estos suboperadores y las respectivas salvaguardas constan en el Acuerdo de Tratamiento de Datos firmado con el cliente;
  • Autoridades públicas, cuando lo exija la ley, regulación u orden judicial;
  • Terceros en caso de reorganización societaria (fusión, adquisición, etc.), preservando las protecciones de esta Política.

Exigimos a los operadores la adopción de medidas de seguridad y el tratamiento de los datos conforme a la LGPD. En todos los casos, supervisamos a los destinatarios de los datos y buscamos asegurar la adherencia a las buenas prácticas de seguridad y conformidad legal.

8.1. Conexión con asistentes de IA externos vía MCP

El bitERP proporciona un servidor MCP (Model Context Protocol) en `mcp.biterp.ai` que permite al usuario conectar su cuenta a asistentes de IA de terceros de su elección (por ejemplo, Claude de Anthropic, o ChatGPT de OpenAI). Cuando el usuario activa esta conexión, la autenticación es intermediada por nuestro proveedor de identidad (Clerk — Clerk, Inc.), y el asistente de IA elegido puede enviar comandos a bitERP y recibir las respuestas correspondientes. En este flujo, los parámetros de las solicitudes y los datos devueltos por las herramientas (que pueden contener datos de registros, financieros y fiscales del tenant) se transmiten al proveedor del asistente de IA elegido por el usuario y están sujetos a la política de privacidad de ese proveedor. Esta conexión es opcional, controlada por el usuario y puede ser revocada en cualquier momento. Bitize no controla el tratamiento realizado por el proveedor de IA externo después de recibir estos datos.

9. Transferencia internacional de datos

#transferencia-internacional-de-dados

Algunas de las herramientas y proveedores mencionados pueden tratar datos en servidores fuera de Brasil (por ejemplo, GA4 — Google LLC; Microsoft Clarity — Microsoft Corporation; y PostHog — PostHog, Inc., todos con infraestructura en los Estados Unidos). Lo mismo puede ocurrir con los proveedores de modelos de inteligencia artificial (ítem 8), que pueden procesar, en el extranjero, el contenido necesario para las funcionalidades de IA de la plataforma. En estos casos, la transferencia observa los requisitos de los arts. 33 a 36 de la LGPD y la Resolución CD/ANPD nº 19/2024, que regula la transferencia internacional de datos y aprobó las cláusulas contractuales estándar (CPC).

Para asegurar un nivel de protección adecuado para sus datos, nos apoyamos en las salvaguardas contractuales firmadas con cada proveedor a través de sus Acuerdos de Tratamiento de Datos (Data Processing Agreements), que incorporan cláusulas contractuales de transferencia (incluyendo las Cláusulas Contractuales Estándar y, cuando aplicables, las cláusulas estándar de la ANPD) y compromisos de seguridad de la información.

10. Por cuánto tiempo guardamos sus datos

#por-quanto-tempo-guardamos-seus-dados

Mantenemos los datos personales solo por el tiempo necesario para cumplir con los fines de esta Política o para atender obligaciones legales. En general:

  • Datos de contacto (lead): hasta 12 meses después del último contacto, cuando no haya relación contractual en curso.
  • Datos del Programa Cliente Fundador: durante toda la relación y por hasta 5 años después de su término, para resguardo en el ejercicio regular de derechos.
  • Datos de registro y uso de la plataforma: durante la vigencia del contrato y por los plazos legales aplicables después de su término.
  • Datos de terceros ingresados por el cliente en la plataforma: por el plazo definido en el contrato con el cliente (controlador); después del cierre, eliminados o devueltos según lo contratado y la legislación.
  • Registro de las aceptaciones (Términos de Uso y Política de Privacidad): por el mismo plazo del registro al que se refieren, como comprobación del consentimiento.
  • Datos de navegación y cookies de análisis: conforme a la configuración de cada herramienta (por ejemplo, hasta 14 meses en Google Analytics 4). Los datos de atribución de campaña (UTMs) vinculados a un registro acompañan el plazo de ese registro.
  • Registros de acceso y seguridad: por el plazo mínimo legal aplicable (en regla, 6 meses, según el Marco Civil de Internet).
  • Datos necesarios para obligaciones legales, fiscales y contables: por los plazos exigidos por la legislación (en regla, 5 años).

Los plazos de retención mantenidos después del fin de la relación se basan en el ejercicio regular de derechos y el cumplimiento de obligación legal (art. 7º, II y VI, de la LGPD) y, por eso, pueden subsistir incluso después de la revocación de eventual consentimiento.

Concluida la finalidad, los datos se eliminan o anonimizan, salvo las hipótesis de conservación previstas en el art. 16 de la LGPD (cumplimiento de obligación legal, estudio por órgano de investigación con anonimización, o ejercicio regular de derechos).

11. Sus derechos como titular

#seus-direitos-como-titular

Según el art. 18 de la LGPD, puede, en cualquier momento y gratuitamente, solicitar:

  • Confirmación de la existencia de tratamiento;
  • Acceso a sus datos;
  • Corrección de datos incompletos, inexactos o desactualizados;
  • Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en desconformidad con la LGPD;
  • Portabilidad de los datos a otro proveedor, mediante solicitud;
  • Eliminación de los datos tratados con base en el consentimiento, salvo las hipótesis del art. 16;
  • Información sobre las entidades con las que compartimos sus datos;
  • Información sobre la posibilidad de no proporcionar consentimiento y las consecuencias de esto;
  • Revocación del consentimiento, en cualquier momento;
  • Revisión de decisiones tomadas únicamente con base en tratamiento automatizado, si las hay.

Atenderemos sus solicitudes siempre que sea posible. Sin embargo, estos derechos no son absolutos: en algunos casos, la atención puede ser parcial o negada — por ejemplo, ante una obligación legal de conservar los datos o la necesidad de ejercicio regular de derechos —, en cuyo caso presentaremos las debidas justificaciones. Cuando la solicitud se refiera a datos tratados bajo la condición de operadores (ítem 4.2), podemos derivarla al cliente controlador o apoyarlo en la atención.

12. Cómo ejercer sus derechos

#como-exercer-seus-direitos

Para ejercer cualquiera de los derechos anteriores, póngase en contacto a través del correo electrónico indicado en el ítem 3. Podemos solicitar información para confirmar su identidad antes de atender la solicitud. Responderemos en el menor plazo posible, observados los plazos y procedimientos de la LGPD.

13. Cómo revocar el consentimiento

#como-revogar-o-consentimento

Puede revocar el consentimiento para cookies de análisis a través del banner de consentimiento o la configuración de cookies del sitio. Para comunicaciones de marketing, use el enlace de baja en los mensajes o el canal del ítem 3. La revocación no afecta la licitud del tratamiento realizado antes de ella.

14. Seguridad de los datos

#seguranca-dos-dados

Adoptamos medidas técnicas y administrativas adecuadas para proteger los datos personales contra accesos no autorizados y situaciones accidentales o ilícitas de destrucción, pérdida, alteración, comunicación o difusión (art. 6, VII, y art. 46 de la LGPD), incluyendo controles de acceso, cifrado cuando sea aplicable y monitoreo. A pesar de nuestros esfuerzos, ningún sistema es completamente inmune a incidentes; en caso de un incidente de seguridad relevante, actuaremos conforme a la legislación aplicable y notificaremos a los titulares y a la ANPD cuando sea requerido.

15. Orientaciones de seguridad para los titulares

#orientacoes-de-seguranca-aos-titulares

Con algunos cuidados, usted ayuda a mantener una relación más segura en el tratamiento de sus datos:

  • Mantenga en secreto sus credenciales de acceso (login y contraseña) al bitERP y no las comparta.
  • Desconfíe de mensajes (correo electrónico, SMS, WhatsApp) que soliciten contraseñas, datos de tarjetas o pagos urgentes en nombre de Bitize/bitERP. En caso de duda, no responda y busque los canales oficiales.
  • Revise siempre el remitente y el dominio de los enlaces antes de hacer clic; nuestros canales oficiales utilizan los dominios de Bitize/bitERP.
  • Proporcione información veraz y mantenga sus datos de registro actualizados.
  • Comuníquenos inmediatamente cualquier sospecha de uso indebido de sus datos o de acceso no autorizado a su cuenta, a través del canal del ítem 3.

16. Tratamiento de datos de niños y adolescentes

#tratamento-de-dados-de-criancas-e-adolescentes

bitERP está destinado a empresas y profesionales y no está dirigido a menores de 18 años. No recopilamos intencionalmente datos de niños y adolescentes. Si identifica este tipo de recopilación, contáctenos a través del canal del ítem 3.

17. Cambios en esta Política

#alteracoes-nesta-politica

Esta Política puede ser actualizada en cualquier momento. Los cambios relevantes serán informados en el sitio, con la indicación de la nueva fecha de "Última actualización" en la parte superior de este documento. Revisamos esta Política periódicamente y siempre que haya cambios en la legislación o en nuestros servicios. Recomendamos la consulta periódica.

18. Reclamaciones a la ANPD

#reclamacoes-a-anpd

Sin perjuicio del contacto directo con nosotros, puede presentar una reclamación ante la Autoridad Nacional de Protección de Datos (ANPD) si considera que sus derechos no han sido atendidos.

19. Contacto

#contato

Las dudas sobre esta Política o sobre el tratamiento de sus datos pueden ser enviadas a privacidad@bitize.com.br.