EntrarEntrarEmpezarEmpezar

Navega

  • Módulos→
  • Proyectos

    • Proyectos→
    • Kanban y Gantt→
    • EDT y riesgos→
    • OKR y portafolio→

    Comunicación

    • Chat con Fay→
    • Reuniones con acta por IA→
    • Eventos→

    Conocimiento

    • Documentos y ofimática→
    • Textos, hojas de cálculo y diapositivas→
    • Pizarras→
    • Formularios→

    Tiempo

    • Calendario→
    • Horas y capacidad→
    • Automatizaciones→

    Ventas y dinero

    • CRM→
    • Finanzas→
    • Informes→

    Más

    • Todos los recursos→
    • Módulo IA→
    • Integraciones→
    • Probar gratis→
  • Por sector

    • Abogacía→
    • Agencias→
    • Asociaciones→
    • Consultoras→
    • Contabilidad→
    • Ingeniería→
    • Todas las soluciones→

    Destacados

    • Módulo IA→
    • Prueba gratis de 7 días→
  • Recursos→
  • Precios→
  • Português
  • ·
  • English
  • ·
  • Español
Conoce los módulos de FAYOLConoce los módulos de FAYOLConoce los módulos de FAYOLConoce los módulos de FAYOL
Conoce los módulos de FAYOLConoce los módulos de FAYOLConoce los módulos de FAYOLConoce los módulos de FAYOL

Política de Privacidad

Versión 2026-08.3 · Última actualización: 28/08/2026

Esta Política de Privacidad describe cómo FAYOL recopila, utiliza, almacena, comparte y protege datos personales, de conformidad con la Ley General de Protección de Datos (LGPD, Ley n.º 13.709/2018) y demás normas aplicables.

1. Controlador, operador y Delegado de Protección de Datos

1.1. FAYOL actúa como controlador de los datos de registro, cobro, consentimientos y visitantes del sitio, y como operador del contenido que el Usuario introduce en la plataforma (proyectos, tareas, documentos, reuniones, datos de terceros del cliente). En esa segunda relación, el cliente es el controlador y decide las finalidades.

1.2. El contacto del Delegado de Protección de Datos (DPO) y de todos los asuntos de datos personales es privacidade@gestaofayol.com.br. El canal de soporte dentro de la plataforma también recibe solicitudes y las reenvía.

2. Datos que recopilamos

  • Registro y perfil: nombre, correo electrónico, foto de perfil, cargo, teléfono y área de trabajo.
  • Cobro: nombre, CPF/CNPJ, correo electrónico, teléfono y estado de los pagos. Los datos de tarjeta no pasan por nuestros servidores. Van directamente al procesador de pagos.
  • Uso de la plataforma: proyectos, tareas, comentarios, menciones, reuniones, documentos, presupuesto, registro de horas, OKR, lecciones aprendidas y demás contenidos que creas.
  • Reuniones: el habla transcrita en texto, con el nombre de quien habló, los mensajes escritos en la sala, y el acta y el resumen generados por IA. El audio y el video de la llamada viajan entre los participantes y no los grabamos ni los almacenamos. Solo se envían fragmentos de audio a un proveedor externo para convertirlos en texto (sección 4).
  • Agentes de IA: nombre, foto, descripción, instrucciones y alcance del agente; los mensajes de tu conversación con él; y las propuestas que registró, con quién decidió y cuándo (sección 4).
  • Soporte: la conversación de atención, los adjuntos enviados y, para visitantes no autenticados, un identificador aleatorio guardado en tu navegador (sección 6).
  • Encuesta de experiencia y señal por pantalla: notas, comentarios, ruta de la pantalla evaluada, cargo en el momento de la respuesta, tipo de dispositivo y versión del sistema (sección 5).
  • Aceptación de términos: registro de la versión de los Términos y de la Política aceptadas, con fecha, IP y navegador.
  • Técnicos y de seguridad: registros de acceso, dirección IP, dispositivo y navegador, y los eventos de la pista de auditoría (sección 7).

3. Bases legales, por tratamiento

Cada tratamiento tiene una base, y no una lista genérica:

  • Ejecución del contrato (art. 7, V): mantener la cuenta, las áreas de trabajo, los proyectos, las tareas, los documentos, las reuniones, las notificaciones, la atención y las funciones del Módulo IA contratado, incluida la conversación con el agente y el resumen del trabajo que recibe para responder.
  • Consentimiento (art. 7, I): registro de tu habla en texto en la reunión transcrita; respuestas de la encuesta de experiencia y del pulgar por pantalla; comunicaciones de marketing. Puede revocarse (sección 12). Revocarlo no borra lo que ya se trató lícitamente antes.
  • Cumplimiento de una obligación legal (art. 7, II): documentos fiscales y contables, registro de aceptación de los documentos y conservación de pistas.
  • Interés legítimo (art. 7, IX): seguridad de la información, prevención de fraude y abuso, pista de eventos de seguridad y lectura agregada del uso para corregir defectos del producto.
  • Ejercicio regular de derechos (art. 7, VI): conservación de registros necesarios para la defensa en procesos.
  • Procedimientos preliminares al contrato (art. 7, V): atención a visitantes del sitio y procesos de pago iniciados sin cuenta.

4. Inteligencia Artificial: qué se procesa y adónde va

4.1. Los recursos de IA forman parte del Módulo IA, complemento de pago descrito en los Términos de Servicio. Sin ese módulo activo en el área de trabajo, nada de esta sección ocurre.

4.2. Qué datos procesa la IA. Son tres conjuntos, y ninguno es mayor que esto:

  • La reunión. Durante la reunión con transcripción activa, se envían fragmentos del audio para convertirlos en texto. La voz es un dato personal y se trata como tal: el texto resultante queda guardado con el nombre de quien habló, la hora y el origen (voz hablada o mensaje escrito en la sala). Para generar el acta, el registro completo de la conversación (habla transcrita y mensajes escritos, con nombres y horas) y la lista de participantes se envían al proveedor del modelo.
  • La conversación con el agente. Todo lo que le escribes al agente, los últimos mensajes de esa conversación (para darle continuidad), las instrucciones y la descripción que la persona le dio al agente, y el manual de las pantallas de FAYOL, que es el texto con el que el agente enseña a usar el sistema.
  • Un resumen del trabajo que ya puedes ver. Construido con tu identidad (el agente nunca ve más de lo que tú verías en pantalla) y limitado a: nombre, estado, salud, porcentaje completado, fecha prevista de finalización e identificador de hasta 60 proyectos activos (con detalle de los 12 más recientes); el recuento de tareas abiertas y atrasadas; el título, el plazo y el proyecto de hasta 8 tareas atrasadas; y el título y la hora de las próximas 5 reuniones. Si el agente tiene alcance de un único proyecto, el resumen se limita a ese proyecto.

4.3. Esos datos van a un tercero, y te decimos quién es. El procesamiento de lenguaje y la conversión de voz en texto no los hacemos nosotros: usamos un intermediario externo de modelos de inteligencia artificial (en inglés, gateway) y, detrás de él, los proveedores de modelos, que son subprocesadores de segundo nivel. Son dos, con funciones diferentes: la conversión de tu voz en texto la hace un modelo de OpenAI; la redacción de actas, resúmenes, informes, actas de constitución y las respuestas de los agentes la hace un modelo de Google. Nombramos a los dos porque por ellos pasan la voz y el texto de personas, y la categoría no basta en este caso. El envío lo hace nuestro servidor, con nuestra clave de acceso, solo en el momento en que usas el recurso. Es muy probable que ese procesamiento ocurra fuera de Brasil.

4.4. Lo que no podemos afirmar, y por eso no afirmamos. No tenemos contrato directo con el proveedor del modelo, ni una declaración formal suya sobre cuánto tiempo se conserva el contenido enviado y si se usa para entrenar modelos. Por lo tanto: no prometemos en su nombre retención cero ni ausencia de entrenamiento. Lo que hacemos es (i) enviar solo lo necesario para la función solicitada, (ii) no enviar contenido de tu área de trabajo fuera del momento de uso, (iii) mantener la exigencia de ese compromiso por escrito como tema abierto en nuestro control de proveedores y (iv) actualizar esta Política cuando el compromiso esté documentado. Si esa incertidumbre es inaceptable en tu caso, no actives el Módulo IA y trata las reuniones sensibles fuera de la transcripción.

4.5. El agente no ejecuta nada por sí solo. Propone y una persona aprueba. Cuando la respuesta implica una acción (completar campos, crear tareas, escribir un texto, avisar a alguien), nace una propuesta pendiente, que solo cambia algo en el sistema después de que alguien con permiso la acepte. Registramos quién decidió, cuándo y la justificación del agente. Esto vale también cuando el administrador del área activa rondas automáticas en la ficha del agente (a una hora definida o cuando se le asigna una tarea, como máximo una por agente por día, activadas la primera vez que alguien del área abre el sistema después de la hora o por un disparador externo configurado por el cliente): la ronda también termina en una propuesta pendiente, nada se ejecuta sin aprobación humana y ningún dato se envía a terceros a causa de ella más allá del procesamiento descrito en el punto 4.3.

4.6. La conversación con el agente es tuya. Cada persona tiene su propia conversación con el mismo agente, y nadie del equipo lee la conversación de otra persona. Borrar el agente borra su conversación y sus propuestas.

4.7. No hay decisiones automatizadas sobre ti. Ningún resultado de IA define, por sí solo, acceso, evaluación de desempeño, aprobación de crédito ni ningún efecto en tu esfera jurídica: siempre hay una decisión humana de por medio (art. 20 de la LGPD).

4.8. No usamos el contenido de tu área de trabajo para entrenar modelos propios.

5. Firma de contratos: identidad, documento y selfie

5.1. Esta sección vale solo para la firma en el nivel Reforzada. En los demás niveles no se pide nada de esto, y quien usa la plataforma para proyectos, reuniones o finanzas nunca pasa por aquí.

5.2. Lo que pedimos a quien va a firmar: CPF, fecha de nacimiento y teléfono; la foto de un documento oficial con foto (CNH o RG); y una foto tuya sosteniendo ese documento.

5.3. La selfie vinculada a tu persona es un dato personal sensible según la LGPD, y la tratamos como tal: guardada en un área privada, con acceso restringido y registro de quién accede.

5.4. Verificación automática, dicha con precisión: las dos imágenes se envían al gateway de IA de nuestro proveedor de infraestructura, que las reenvía a un modelo de visión. El modelo lee las imágenes y devuelve hechos: qué documento es, qué nombre, CPF y fecha de nacimiento están impresos, si la selfie muestra a una persona sosteniendo un documento, y si los dos rostros parecen ser la misma persona.

5.5. Las decisiones no son del modelo. Nombre compatible, CPF igual y fecha de nacimiento igual se verifican con código determinista de nuestro lado. El modelo informa; el código decide; y el veredicto completo queda guardado como evidencia de la firma.

5.6. Lo que no afirmamos, y por eso está escrito: la lectura de “misma persona” que hace el modelo no es biometría facial certificada, y ningún texto del sistema la llama así. Una lectura “no” reprueba; una lectura “incierto” no reprueba por sí sola: pasa con la salvedad registrada, porque el ancla de la verificación es la combinación nombre + CPF + fecha de nacimiento frente a lo que la empresa completó, y bloquear por incertidumbre del modelo rechazaría a personas legítimas con fotos de mala calidad.

5.7. Para las imágenes vale la misma salvedad de la sección 4 sobre el proveedor del modelo: no tenemos contrato directo con él ni una declaración formal sobre cuánto tiempo conserva lo que recibe. Enviamos solo las dos imágenes y lo necesario para la verificación, y actualizaremos este documento cuando haya un compromiso documentado.

5.8. Certificado digital ICP-Brasil (A1): el archivo .pfx y su contraseña viajan hasta nuestro servidor para firmar, y solo para eso. La contraseña no se graba, no se registra en logs y no se devuelve: abre el archivo en la memoria y se descarta allí. El archivo .pfx tampoco se guarda. Lo que permanece es lo que prueba la firma: nombre del titular, CPF, número de serie, emisor y validez del certificado, más la firma criptográfica (CMS) sobre el resumen del documento.

5.9. Guardamos además, del momento de la firma: dirección IP, identificación del navegador, fecha y hora, el resumen criptográfico (SHA-256) del documento firmado y los resúmenes de las dos imágenes; los resúmenes existen para probar que las imágenes no se cambiaron después.

5.10. Base legal: ejercicio regular de derechos en procesos (art. 7, VI, y art. 11, II, “d”) y cumplimiento de una obligación legal. Sin esa evidencia, una firma electrónica no se sostiene si se impugna: para eso, y solo para eso, existe.

5.11. Conservación: las imágenes del documento y de la selfie se guardan junto con la pista de la firma, por el mismo plazo que esta: 10 años, por formar parte de la prueba del acto. Lo decimos de forma explícita porque el plazo es largo y la pregunta es justa. La eliminación anticipada puede solicitarse en privacidade@gestaofayol.com.br, y su efecto es reducir la fuerza probatoria de esa firma específica.

6. Encuesta de experiencia y señal por pantalla

5.1. Dentro del sistema puedes responder una encuesta de experiencia (recomendación de 0 a 10 y el motivo, satisfacción de 1 a 5, facilidad de 1 a 7, si algo pareció lento y dónde, si apareció un error y dónde, pantallas más usadas, qué pantalla estorba y por qué, qué falta, y si saliste del sistema para resolver algo en otra herramienta) y dar un pulgar por pantalla (“¿esta pantalla te ayudó?”, con comentario opcional).

5.2. Junto con ellas guardamos: la ruta de la pantalla evaluada (por ejemplo, “/projetos”), tu cargo en el momento de la respuesta, el tipo de dispositivo (computadora, tableta o teléfono) y la versión del sistema. No guardamos la IP ni el navegador completo en esas respuestas, y no guardamos contenido de tu área de trabajo dentro de ellas. La encuesta puede guardarse por etapas. Las respuestas incompletas también nos enseñan dónde cansa el formulario.

5.3. Nada de esto va a una página pública. Esas respuestas son internas, las leen quienes cuidan el producto para decidir qué arreglar primero. Un testimonio público es otra cosa: solo aparece en el sitio cuando autorizas expresamente su publicación, en una pantalla propia.

7. Soporte: conversación y adjuntos

6.1. La conversación de atención se guarda para dar continuidad al soporte. El visitante que todavía no tiene cuenta queda identificado por un identificador aleatorio guardado en su propio navegador, no por nombre ni correo electrónico, salvo que él lo informe.

6.2. Los adjuntos enviados en la conversación (imagen, video, documento) quedan en almacenamiento privado, sin dirección pública: cada apertura genera una dirección temporal firmada, válida por 5 minutos. Hay un límite de 10 MB por archivo y de tipos aceptados.

6.3. Conservación: el plazo que aplicamos es de 12 meses para los adjuntos de conversaciones cerradas; la eliminación se ejecuta a solicitud y la rutina automática está en implementación. El mensaje permanece en el historial de atención, sin el archivo.

6.4. El acceso del equipo de soporte a los adjuntos exige autenticación con segundo factor cuando el factor está registrado en la cuenta administrativa; la exigencia incondicional está en implementación (plazo en nuestra política interna de seguridad).

8. Pista de auditoría de eventos de seguridad

7.1. Registramos, en una pista que solo recibe nuevos registros y que la aplicación no puede modificar ni borrar, ni siquiera con la clave de servicio, los eventos que cambian quién tiene acceso a qué: entrada y salida de miembros del área de trabajo, cambio de rol, creación y modificación de cargos personalizados y de excepciones de permiso, concesión y revocación de módulos, cambio de plan, bloqueo y desbloqueo de cuentas, además de fallas de autenticación y uso de credenciales administrativas.

7.2. Cada registro guarda cuándo ocurrió el evento, quién fue el autor (con el correo electrónico en el momento del hecho), el área de trabajo, la acción, la gravedad y detalles de lo que cambió. Está prohibido, por regla del sistema, grabar contraseñas, claves de acceso, códigos de autenticación, CPF/CNPJ completo o datos de tarjeta en esos detalles.

7.3. Quién la lee: la administración de la plataforma, con segundo factor cuando está registrado en la cuenta; y el Dueño o Director del área de trabajo, restringido a los eventos de su propia área. Los eventos de plataforma (suscripción, módulo, bloqueo) no se muestran al cliente.

7.4. Esa pista existe para probar lo que ocurrió en investigaciones, disputas y auditorías. Por eso sobrevive a la eliminación de datos de conveniencia y sigue el plazo de nuestra política de conservación.

9. Datos compartidos con terceros

8.1. No vendemos tus datos ni los compartimos para marketing de terceros. Los compartimos solo con prestadores esenciales para la operación, bajo contrato y deber de confidencialidad, en estas categorías: alojamiento y base de datos; ejecución de la aplicación y red; autenticación de cuentas; almacenamiento de archivos; envío de correos transaccionales; procesamiento de pagos; e intermediario externo de modelos de inteligencia artificial, con el respectivo proveedor de modelos (sección 4).

8.2. La lista nominal de esos prestadores, con finalidad y país de procesamiento, se envía a cualquier titular que la solicite en privacidade@gestaofayol.com.br.

8.3. También podremos compartir datos ante una orden judicial, un requerimiento de autoridad competente o una obligación legal.

8.4. Estado de los contratos, sin maquillaje: todavía no hay un acuerdo de tratamiento de datos (DPA) firmado con todos esos proveedores: varios operan hoy con términos de adhesión. Es un trabajo en curso, y lo informamos aquí porque omitirlo sería engañoso.

10. Transferencia internacional

Parte de los prestadores procesa datos fuera de Brasil. El caso más relevante es el del proveedor de modelos de IA (sección 4). En esas transferencias nos apoyamos en las hipótesis del art. 33 de la LGPD y buscamos garantías contractuales compatibles; donde la garantía todavía no está formalizada, lo decimos en lugar de presumir.

11. Seguridad

10.1. Aplicamos cifrado en tránsito (HTTPS/TLS), control de acceso mediante Row Level Security (RLS) en la base de datos, aislamiento por área de trabajo, segregación de funciones administrativas, con segundo factor en el acceso administrativo cuando el factor está registrado en la cuenta, almacenamiento privado de archivos con dirección temporal, pista de auditoría que solo recibe nuevos registros (sección 7) y prácticas de desarrollo seguro.

10.2. No tenemos certificación ISO/IEC 27001 ni SOC 2. Existe una preparación documentada internamente para esos marcos. Preparación no es certificación, y ningún material nuestro puede afirmar lo contrario.

10.3. Ningún sistema es totalmente inmune a incidentes. Si hay un incidente con riesgo relevante, lo comunicaremos a los titulares y a la Autoridad Nacional de Protección de Datos (ANPD), conforme a la LGPD.

10.4. Contra estafas: los enlaces de confirmación de correo electrónico y de restablecimiento de contraseña que enviamos apuntan a gestaofayol.com.br/verificar. Nunca pedimos tu contraseña por correo electrónico, por mensaje ni por teléfono.

12. Conservación

11.1. Plazos que aplicamos:

  • Cuenta activa: conservamos los datos mientras exista la cuenta.
  • Después del cierre: hasta 12 meses, para pendientes contractuales, contables y de auditoría; después, eliminación o anonimización.
  • Documento firmado en la plataforma y pista de firma: 10 años, porque prueban un acto jurídico entre las partes. Este plazo prevalece sobre el de 12 meses indicado arriba.
  • Imágenes de la firma Reforzada (foto del documento y selfie): los mismos 10 años, por formar parte de la prueba de quién firmó. Ver la sección 5.11, incluso sobre la eliminación anticipada.
  • Registros de aceptación del contrato: vigencia más 5 años.
  • Adjuntos del soporte: 12 meses después del cierre de la conversación, hoy ejecutado a solicitud.
  • Conversación y propuestas del agente de IA: mientras exista el agente; borrar el agente borra las dos cosas.
  • Transcripción y acta de reunión: mientras la reunión exista en el área de trabajo: es un registro del cliente, y es él quien decide borrarlo.
  • Documentos fiscales y pista de eventos de seguridad: por el plazo legal aplicable y por el plazo de nuestra política de conservación, porque son registro de obligación y de prueba.

11.2. Cómo se ejecutan esos plazos, con honestidad: la eliminación no es instantánea ni automática en todos los casos: una parte la ejecuta una rutina interna y otra se hace a solicitud. Si quieres la eliminación antes del plazo, pídela en privacidade@gestaofayol.com.br y la ejecutamos, salvo lo que la ley obliga a guardar.

13. Tus derechos (art. 18 de la LGPD) y cómo ejercerlos

12.1. Puedes solicitar, en cualquier momento: (i) confirmación de la existencia de tratamiento; (ii) acceso a los datos; (iii) corrección de datos incompletos, inexactos o desactualizados; (iv) anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en disconformidad; (v) portabilidad a otro proveedor, mediante solicitud expresa; (vi) eliminación de los datos tratados con base en el consentimiento; (vii) información sobre con quién compartimos; (viii) información sobre la posibilidad de no consentir y sus consecuencias; y (ix) revocación del consentimiento.

12.2. Cómo ejercerlos: escribe a privacidade@gestaofayol.com.br indicando qué derecho quieres ejercer. Si lo prefieres, usa la conversación de atención dentro de la plataforma, que registra la solicitud con fecha. Respondemos en un plazo de hasta 15 días; cuando la solicitud sea de acceso, podemos responder de forma simplificada de inmediato y completa en hasta 15 días. Podemos pedir información adicional para confirmar que eres tú: es una protección contra solicitudes hechas por terceros.

12.3. Los consentimientos opcionales (marketing, cookies no esenciales) y el registro de las aceptaciones están en la pantalla Consentimientos, dentro del sistema, donde también puedes revocarlos. Los consentimientos indispensables para la prestación del servicio solo pueden revocarse con el cierre de la cuenta.

12.4. Si el dato se introdujo en el área de trabajo de un cliente de FAYOL (por ejemplo, por tu empleador o por el contratante del proyecto), el controlador es ese cliente: le reenviamos tu solicitud y apoyamos la atención, en calidad de operador.

12.5. También puedes presentar una reclamación directamente ante la Autoridad Nacional de Protección de Datos (ANPD).

14. Cookies

Utilizamos cookies estrictamente necesarias para mantener la sesión autenticada y proteger las solicitudes, y cookies de preferencia (tema y última área de trabajo visitada). Las cookies analíticas, cuando existan, dependen de tu aceptación y pueden revocarse en la pantalla de Consentimientos. No utilizamos cookies de publicidad.

15. Menores de edad

FAYOL está destinada al uso corporativo y profesional. No recopilamos deliberadamente datos de niños ni adolescentes.

16. Cambios

Esta Política podrá actualizarse. Los cambios relevantes se comunican dentro de la plataforma y, cuando cambia la versión publicada, se solicita una nueva aceptación en el próximo acceso. El aviso aparece una vez.

17. Contacto

Delegado de Protección de Datos (DPO) y asuntos de datos personales: privacidade@gestaofayol.com.br. Dudas sobre el uso del producto: canal de soporte oficial de FAYOL, dentro de la plataforma.

El método es ritmo. El ritmo es entrega.

La plataforma brasileña donde plazos, costos y equipo conviven en un mismo lugar, y la próxima decisión siempre es obvia.

contato@gestaofayol.com.br
Meta Tech Provider

Producto

  • Todos los recursos
  • Proyectos y cronograma
  • Reuniones con acta
  • Automatizaciones
  • Informes
  • Finanzas
  • Módulo IA

Soluciones

  • Agencias
  • Ingeniería y obras
  • Consultoras y PMO
  • Abogacía
  • Contabilidad
  • Asociaciones
  • Ver todas

Empresa

  • Precios
  • Términos
  • Privacidad
EntrarEntrarEmpieza hoyEmpieza hoy
  • TérminosTérminos
  • PrivacidadPrivacidad
  • Português
  • ·
  • English
  • ·
  • Español

© 2026 FAYOL

contato@gestaofayol.com.brcontato@gestaofayol.com.br

CNPJ 66.122.758/0001-00Razón social 66.122.758 Daniel Pavao BassottoGRUPO NIMA