Esta es una traducción ofrecida por comodidad. La política vigente es la versión en portugués y, en caso de divergencia entre ambas, prevalece el texto en portugués.
Leer el original en portugués1. Quién opera el servicio
Dayall Sys es un sistema de gestión empresarial ofrecido por internet.
Para cualquier asunto relacionado con esta política, con tus datos o con el ejercicio de tus derechos, el canal oficial es el correo vendas@dayall.com.br. Respondemos en hasta 15 días.
Esta dirección es el canal de comunicación con el titular previsto en la Resolución CD/ANPD nº 2/2022, que exime a los agentes de tratamiento de pequeño porte de nombrar un encargado, pero no de mantener un canal de atención.
2. Dos papeles distintos
Esta distinción guía todo el resto del documento:
- Datos de tu cuenta — nombre, correo, teléfono e información de cobro de quien contrata el servicio. Aquí somos controladores: decidimos cómo se usan esos datos.
- Datos que registras en el sistema — tus clientes, proveedores, productos, ventas y documentos financieros. Aquí somos operadores: solo almacenamos y procesamos a tu pedido. Quien decide qué hacer con esos datos, y responde por ellos ante tus propios clientes, eres tú.
3. Datos que recogemos
Recogemos solo lo necesario para que el servicio funcione:
- Registro: nombre, correo, teléfono y nombre de la empresa, informados por ti al crear la cuenta.
- Pago: procesado íntegramente por Stripe. No recibimos ni almacenamos números de tarjeta — guardamos solo el identificador de la suscripción y el estado del cobro.
- Uso del sistema: registros de acceso, fecha y hora de las operaciones e identificación de quién realizó cada acción, para seguridad y auditoría.
- Datos operativos: todo lo que registras en el sistema. Ese contenido es tuyo.
No recogemos datos de menores de edad ni categorías sensibles (salud, biometría, convicción religiosa o política) para el funcionamiento del servicio.
4. Para qué los usamos
- Proveer, mantener y mejorar el funcionamiento del sistema.
- Procesar el cobro de la suscripción y emitir comprobantes.
- Enviar comunicaciones sobre el servicio: fallos, cambios relevantes y vencimiento de la suscripción.
- Prestar soporte técnico cuando lo solicitas.
- Cumplir obligaciones legales y responder a determinaciones de autoridad competente.
No vendemos tus datos. No usamos el contenido que registras en el sistema para publicidad, para entrenar modelos ni para ninguna finalidad ajena a la prestación del servicio.
5. Con qué base legal
Cada uso anterior se apoya en una de las hipótesis previstas en la LGPD:
- Ejecución del contrato (art. 7, V) — crear y mantener tu cuenta, alojar tus datos, procesar la suscripción y prestar soporte. Es la base de la mayor parte de lo que hacemos: sin esos datos, no hay servicio que prestar.
- Cumplimiento de obligación legal (art. 7, II) — guardar registros de acceso por el plazo del artículo 15 del Marco Civil de Internet y atender requerimientos de autoridad competente.
- Interés legítimo (art. 7, IX) — registros de seguridad y auditoría, prevención de fraude y uso indebido, y diagnóstico de fallos. Puedes oponerte a los tratamientos basados en esta hipótesis por el canal indicado arriba.
No dependemos de tu consentimiento para operar el sistema. Donde el consentimiento sea la base — por ejemplo, si algún día pasamos a usar herramientas de publicidad —, se pedirá antes, de forma destacada, y podrá retirarse en cualquier momento.
6. Con quién los compartimos
Solo con los proveedores necesarios para que el servicio exista, y cada uno recibe únicamente lo que necesita para su función:
- Google Cloud / Firebase — alojamiento de la base de datos y autenticación de usuarios.
- Stripe — procesamiento de los pagos de la suscripción.
- WhatsApp (Meta) — cuando eliges contactarnos por ahí. El contenido de la conversación y tu número pasan por la infraestructura de Meta, sujetos a su propia política de privacidad. Si prefieres no usar ese canal, escribe a vendas@dayall.com.br.
También podemos compartir datos mediante orden judicial o requerimiento de autoridad competente, dentro de los límites de la ley.
7. Transferencia internacional
La base de datos está en la región de São Paulo. Aun así, parte del tratamiento ocurre fuera de Brasil: la autenticación y la infraestructura de Google, el procesamiento de pagos de Stripe y la atención por WhatsApp operan en servidores en el exterior, principalmente en Estados Unidos y la Unión Europea.
Estas transferencias ocurren para ejecutar el contrato contigo (artículo 33, inciso IX, de la LGPD) y se hacen con proveedores que asumen contractualmente obligaciones de protección de datos, mediante cláusulas contractuales estándar.
8. Dónde están y por cuánto tiempo
Los datos están en servidores de Google Cloud, con la base de datos alojada en la región de São Paulo. Las copias de seguridad automáticas las mantiene la infraestructura del proveedor.
Mientras la cuenta esté activa, mantenemos tus datos. Tras la cancelación permanecen 90 días, para permitir la reactivación sin pérdidas, y después pueden eliminarse definitivamente. Los registros exigidos por obligación legal o fiscal se mantienen por el plazo previsto en la ley.
Los registros de acceso a la aplicación se mantienen por seis meses, como determina el artículo 15 del Marco Civil de Internet. Ese plazo vale incluso después de eliminarse la cuenta, porque deriva de una obligación legal y no de nuestra conveniencia.
9. Quién, de nuestro equipo, puede ver tus datos
Mantenemos un panel interno usado para soporte y administración de las suscripciones. Por él podemos ver los datos de registro de tu empresa, el plan contratado, el volumen de uso y el historial de pago, y ejecutar acciones como conceder días de acceso, cambiar límites o bloquear una cuenta.
Toda acción hecha por ese panel queda registrada con autor, fecha, motivo y valor anterior, en un historial que ni quien ejecutó la acción puede borrar. El acceso es restringido, protegido por contraseña y por segundo factor, y no se usa para navegar por el contenido comercial de tu empresa por curiosidad — solo cuando es necesario para resolver un problema tuyo o para cumplir una obligación legal.
10. Seguridad
- Conexión cifrada (HTTPS) en todo el acceso al sistema.
- Aislamiento por empresa: las reglas de la base de datos impiden que una cuenta acceda a datos de otra.
- Autenticación por contraseña, con confirmación de correo y control de permisos por usuario dentro de cada empresa.
- Registro de quién realizó cada operación sensible, como la cancelación de una venta o el cierre de caja.
Ningún sistema es inmune a incidentes. Si ocurre una violación de datos que pueda generar un riesgo relevante para ti, te lo comunicaremos a ti y a la Autoridad Nacional de Protección de Datos brasileña, como exige la LGPD.
11. Tus derechos
La Ley General de Protección de Datos (Ley 13.709/2018) garantiza que puedas, en cualquier momento:
- Confirmar si tratamos tus datos y acceder a ellos.
- Corregir datos incompletos, inexactos o desactualizados.
- Solicitar la anonimización, el bloqueo o la eliminación de datos innecesarios o tratados en desacuerdo con la ley.
- Solicitar la portabilidad de los datos a otro proveedor.
- Retirar el consentimiento y solicitar la eliminación de la cuenta.
- Ser informado sobre con quién compartimos tus datos.
Para ejercer cualquiera de ellos, escribe a vendas@dayall.com.br. Podemos pedir información que confirme tu identidad antes de atender la solicitud — es una protección para ti.
12. Cookies y almacenamiento local
No usamos cookies de publicidad, ni píxeles de redes sociales, ni herramientas de análisis de audiencia. Nada de lo que guardamos en tu navegador sirve para seguirte por otros sitios. Lo que existe es esto, y solo esto:
- Sesión de acceso — te mantiene conectado de una página a otra. Sin eso, el sistema pediría iniciar sesión en cada clic.
- Preferencias de pantalla — tema claro u oscuro y el menú lateral recogido o abierto. Quedan solo en tu navegador.
- Datos temporales del registro — lo que escribiste mientras creas la cuenta, para no perderlo si la página se recarga. Se descartan al terminar el registro.
Todos son estrictamente necesarios para entregar el servicio que pediste. Por eso no mostramos un aviso de cookies pidiendo autorización: conforme a la orientación de la Autoridad Nacional de Protección de Datos brasileña, las cookies necesarias no requieren consentimiento — pedir permiso para algo que no puede rechazarse sin romper el sistema sería una elección solo aparente.
Si algún día pasamos a usar medición de audiencia o publicidad, eso cambia: pediremos tu consentimiento antes de cualquier recogida, con opción real de rechazar, y esta sección se actualizará.
La lectura de código de barras por la cámara ocurre enteramente dentro de tu navegador. Ninguna imagen se envía ni se almacena por nosotros — lo que sale de la cámara es solo el número leído.
13. Cambios en esta política
Podemos actualizar este documento. Los cambios relevantes se comunicarán por correo o por aviso dentro del sistema, con antelación razonable. La fecha en la parte superior de esta página indica siempre la última revisión.