Gobernanza
Políticas y Privacidad
Última actualización:
Esta página describe cómo Perstein Labs (“Perstein”, “nosotros”) opera como empresa remote-first, cómo tratamos los datos personales y qué normas regionales aplican en la Unión Europea (con foco en Portugal, Francia y España), Brasil y Estados Unidos. Cubre el sitio público, formularios de contacto, superficies de producto y servicios relacionados.
Volver al inicio1. Alcance y responsable
Responsable: Perstein Labs. Contacto público para solicitudes de privacidad: [email protected]. Contacto comercial: [email protected].
Estas políticas se aplican a visitantes de perstein.com, personas que nos contactan, candidatos, clientes y usuarios de Perstein Cloud, CLI, Desktop, Orbit Workspace y servicios relacionados, salvo que un contrato de cliente establezca otras reglas para datos controlados por el tenant.
Cuando un cliente usa Perstein para tratar datos de sus propios usuarios finales o empleados, ese cliente suele ser el responsable de ese contenido; Perstein actúa como encargado del tratamiento según el acuerdo y los términos aplicables.
2. Política de trabajo y remoto
Perstein es remote-first. El trabajo diario, la entrega y la colaboración ocurren en línea. No exigimos asistencia diaria o semanal a una oficina.
Mantenemos hubs opcionales en Braga (Portugal) y São Paulo (Brasil) para talleres, onboarding, encuentros de equipo y colaboración presencial cuando aporta valor. La presencia en un hub es opcional, nunca un mecanismo de control rutinario.
La contratación sigue la ley aplicable al vínculo (normas laborales locales, contratos y residencia fiscal). Las zonas horarias se coordinan de forma explícita; la comunicación es async-first por defecto, con sync programado cuando hace falta.
- Tipo de lugar de trabajo por defecto: Remoto
- Hubs opcionales: Braga, Portugal · São Paulo, Brasil
- Sin días de oficina obligatorios como política de la empresa
3. Datos personales que recogemos
Según cómo interactúe con nosotros, podemos tratar:
- Datos de identidad y contacto (nombre, correo, teléfono, empresa, cargo)
- Contenido de comunicación (mensajes, tickets de soporte, notas de reunión)
- Datos técnicos (dirección IP, señales de dispositivo/navegador, ubicación aproximada derivada de la IP, registros)
- Telemetría de uso y producto necesaria para operar, proteger y mejorar el servicio (con filtros de privacidad cuando aplique)
- Datos de cuenta y autenticación cuando usa superficies autenticadas del producto
- Datos de facturación y contrato para clientes (entidad facturada, identificadores fiscales cuando se exijan)
- Datos de candidatos cuando aplica o entrevista con nosotros
4. Finalidades y bases jurídicas
Tratamos datos personales para responder consultas, prestar y asegurar el servicio, cumplir contratos, atender obligaciones legales, mejorar la calidad del producto con evidencia y comunicar sobre Perstein cuando esté permitido.
Las bases jurídicas dependen de la región y el contexto: consentimiento, ejecución de contrato, intereses legítimos equilibrados con sus derechos y obligación legal.
6. Conservación y seguridad
Conservamos los datos solo el tiempo necesario para la finalidad, el contrato y las reglas legales de retención; después los eliminamos o anonimizamos.
La seguridad sigue una postura Zero Trust: cifrado en tránsito y en reposo cuando aplica, mínimo privilegio, aislamiento de tenant, auditabilidad y minimización de datos sensibles en logs. Ninguna medida es absoluta; reporte sospechas a [email protected] o [email protected].
7. Sus derechos
Sujeto a la ley aplicable, puede solicitar acceso, rectificación, supresión, limitación, portabilidad, oposición a ciertos tratamientos y retirada del consentimiento. También puede presentar una reclamación ante una autoridad de control.
Para ejercer derechos, escriba a [email protected] con detalle suficiente para verificar la solicitud. Respondemos en los plazos exigidos por el régimen aplicable (por ejemplo GDPR / LGPD).
8. Unión Europea — Portugal, Francia y España (GDPR)
Para personas en el EEE/Reino Unido, el tratamiento se rige por el GDPR (y el UK GDPR cuando aplique). Portugal, Francia y España aplican el GDPR a través de sus autoridades nacionales y normas locales complementarias.
Autoridades de control (ejemplos)
Puede contactar a su autoridad local de protección de datos, entre ellas:
- Portugal — Comissão Nacional de Proteção de Dados (CNPD)
- Francia — Commission Nationale de l’Informatique et des Libertés (CNIL)
- España — Agencia Española de Protección de Datos (AEPD)
Transferencias internacionales
Cuando los datos personales salen del EEE/UK, usamos salvaguardas adecuadas como decisiones de adecuación o Cláusulas Contractuales Tipo (SCC), además de evaluaciones de transferencia cuando se exijan.
Categorías especiales y decisiones automatizadas
No solicitamos datos de categorías especiales a través del sitio de marketing. No tomamos decisiones únicamente automatizadas con efectos jurídicos o igualmente significativos sobre visitantes del sitio sin base jurídica y salvaguardas exigidas.
9. Brasil — LGPD
Para tratamientos sujetos a la ley brasileña, seguimos la Lei Geral de Proteção de Dados (LGPD — Ley 13.709/2018).
Los titulares en Brasil pueden ejercer derechos de la LGPD (confirmación, acceso, corrección, anonimización, portabilidad, eliminación, información sobre compartición y revocación del consentimiento, entre otros) vía [email protected].
También puede contactar a la Autoridade Nacional de Proteção de Dados (ANPD). Nuestro hub opcional en São Paulo no cambia el modelo remote-first ni amplía la recogida de datos más allá de lo descrito aquí.
10. Estados Unidos — leyes estatales de privacidad
Según el estado de residencia, leyes como la California Consumer Privacy Act (CCPA) modificada por la CPRA, y estatutos similares, pueden otorgar derechos a conocer, eliminar, corregir y optar por no participar en cierta compartición o publicidad dirigida.
Perstein no vende información personal en el sentido habitual de “sale”. Si alguna vez realizamos “sharing” para publicidad conductual cross-context, proporcionaremos un opt-out claro. No discriminamos por ejercer derechos de privacidad.
Los residentes en EE. UU. pueden enviar solicitudes a [email protected]. Verificaremos la identidad según se exija y responderemos en los plazos legales. Los agentes autorizados pueden presentar solicitudes cuando la ley lo permita, con prueba de autorización.
12. Menores
Los servicios de Perstein están dirigidos a profesionales y organizaciones. No recogemos intencionadamente datos personales de menores por debajo de la edad exigida por la ley local. Si cree que un menor proporcionó datos, contacte [email protected] para eliminarlos.
13. Cambios
Podemos actualizar esta página para reflejar cambios de producto, legales u operativos. La fecha de “Última actualización” en la parte superior cambiará. Los cambios materiales que exijan aviso o nuevo consentimiento se comunicarán según la ley.
Referencia de versión de consentimiento usada en la captura de contacto: privacy-2026-07.
Contacto de privacidad
Para solicitudes de privacidad, consultas tipo DPO o preguntas sobre esta página, escríbanos. Tratamos estas solicitudes como trabajo operativo de primera línea.
Correo: [email protected]
Comercial: [email protected]
