Privacidad y protección de datos
Política de Privacidad
Esta política explica cómo Dinn trata los datos personales en su sitio web, su plataforma y Dinn Pharma Stock para ChatGPT.
Versión vigente desde 14 de septiembre de 2026.
Traducción no oficial, ofrecida solo por conveniencia. La versión en portugués (Brasil) es el único texto legal oficial y vinculante; prevalece en caso de conflicto.
1. Alcance e identificación
Esta Política de Privacidad se aplica al sitio web de Dinn, a la plataforma Dinn y a Dinn Pharma Stock, una integración de solo lectura disponible en ChatGPT a través de un servidor MCP remoto. "Dinn", "nosotros" o "nuestro" identifican a Dinn Tecnologia Ltda., inscrita bajo el CNPJ (RFC brasileño) n.º 57.639.944/0001-20, con sede en Rua Dona Francisca, 8300, Bloco Agora, Sala 5, Distrito Industrial, Joinville/SC, CEP 89219-600, Brasil, responsable del servicio presentado en dinn.ai.
Dinn puede actuar como responsable de los datos necesarios para administrar cuentas, seguridad, soporte y su sitio web, o como encargado según las instrucciones del cliente empresarial. El contrato aplicable define estos roles cuando el tratamiento se realiza en nombre de un cliente.
2. Datos que podemos tratar
Cuenta, autenticación y autorización
- nombre, correo electrónico, identificadores de cuenta y vínculo con la empresa;
- perfil, cartera, funcionalidades contratadas y permisos;
- eventos de autenticación OAuth, consentimientos, expiración y revocación de acceso.
Uso de la plataforma y de Dinn Pharma Stock
- la consulta o comando enviado a la herramienta y los parámetros necesarios para atenderlo;
- producto, SKU, red, período, estado, ciudad, región y filtros seleccionados;
- datos operativos de disponibilidad, quiebre de stock, ejecución y punto de venta;
- RFC/identificación fiscal, teléfono y dirección comercial del punto de venta cuando estén autorizados para la cuenta;
- dirección, coordenada o área informada para localizar productos cercanos y calcular distancias.
Dinn no necesita recibir el historial completo de la conversación en ChatGPT. Recibimos los argumentos que ChatGPT envía a la herramienta MCP y devolvemos solo el resultado necesario para la solicitud autorizada.
Datos técnicos, del sitio web y de soporte
- dirección IP, fecha y hora, user agent, ruta accedida, errores y eventos de seguridad;
- cookies estrictamente necesarias y, cuando estén habilitadas, métricas de navegación y desempeño;
- mensajes, adjuntos y datos de contacto proporcionados en solicitudes de soporte.
3. Para qué usamos los datos
- autenticar al usuario y aplicar la empresa, cartera y permisos correctos;
- responder consultas de disponibilidad, quiebre de stock, rankings, puntos de venta y localización;
- operar componentes interactivos y presentar contexto de negocio comprensible;
- brindar soporte, investigar errores y proteger cuentas, clientes e infraestructura;
- medir y mejorar el desempeño, la confiabilidad y la usabilidad;
- cumplir contratos, obligaciones legales y solicitudes válidas de autoridades;
- prevenir fraude, abuso, acceso indebido y exfiltración de datos.
4. Bases legales e instrucciones del cliente
Según el contexto, el tratamiento puede apoyarse en la ejecución de un contrato o de procedimientos preliminares, en el cumplimiento de una obligación legal o regulatoria, en el ejercicio regular de derechos, en un interés legítimo tras una evaluación de necesidad e impacto, o en el consentimiento cuando este sea exigido. Esta política describe nuestras prácticas conforme a la ley brasileña (LGPD) como el texto legal oficialmente revisado; no enumera por sí misma derechos ni bases de otras legislaciones de protección de datos (como el RGPD de la Unión Europea o las leyes estatales de privacidad de EE. UU.). Si usted se encuentra fuera de Brasil y tiene preguntas sobre cómo se aplica un régimen distinto, contáctenos según lo indicado en la Sección 9.
Cuando actuamos como encargados, seguimos las instrucciones documentadas del cliente responsable y el contrato de tratamiento de datos aplicable.
5. Compartición e integraciones
Podemos compartir datos estrictamente necesarios con:
- la empresa del usuario y sus administradores autorizados;
- proveedores de nube, base de datos, autenticación, observabilidad, seguridad y soporte;
- OpenAI/ChatGPT, cuando el usuario elige usar Dinn Pharma Stock en esa plataforma;
- autoridades o terceros cuando sea necesario por obligación legal, seguridad o ejercicio de derechos.
En ChatGPT, OpenAI selecciona y llama a las herramientas autorizadas. Dinn recibe los parámetros de la llamada y devuelve el resultado a ChatGPT, que lo presenta según la configuración y las políticas de la cuenta o el espacio de trabajo del usuario. El tratamiento realizado por OpenAI también se rige por los términos, controles y políticas que esta pone a disposición.
El mapa interactivo actual utiliza teselas de Esri. Para mostrar el mapa, el navegador solicita al proveedor las teselas correspondientes al área visualizada, lo que puede revelar la dirección IP y el área geográfica aproximada representada por las teselas. La lista textual equivalente permanece disponible.
6. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera de Brasil. En esos casos, Dinn adopta mecanismos contractuales, técnicos y organizacionales compatibles con la LGPD y considera el país, el proveedor, la finalidad y la naturaleza de los datos. Los clientes empresariales pueden solicitar información sobre los proveedores aplicables a su entorno.
7. Retención y eliminación
Conservamos los datos durante el período necesario para las finalidades descritas, el contrato aplicable, la seguridad y las obligaciones legales. Los tokens de acceso expiran o pueden revocarse; los registros técnicos se conservan durante el tiempo necesario para seguridad, auditoría y diagnóstico. Al finalizar la finalidad o la relación contractual, los datos se eliminan, anonimizan o conservan solo cuando exista un fundamento jurídico para ello.
8. Seguridad y aislamiento por empresa
Aplicamos controles de autenticación, autorización, segregación por empresa, cifrado en tránsito, registro de eventos y acceso limitado. En Dinn Pharma Stock, la identidad, la empresa y la cartera provienen del token autenticado, nunca de parámetros libres proporcionados por el usuario. Ningún método de transmisión o almacenamiento, sin embargo, elimina por completo los riesgos.
9. Derechos de los titulares
Conforme a la LGPD y según corresponda, el titular puede solicitar confirmación y acceso, corrección, anonimización, bloqueo o eliminación, portabilidad, información sobre las comparticiones y el consentimiento, revocación del consentimiento, oposición y revisión de decisiones automatizadas.
Para ejercer derechos o comunicarse con el Encargado de Protección de Datos, escriba a vinicius.silva@diwe.com.br. Podremos solicitar información proporcional para confirmar identidad y legitimidad. Cuando Dinn actúe como encargado, la solicitud podrá remitirse al cliente responsable.
El titular también puede presentar una petición ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD), según los canales publicados por dicha autoridad.
11. Niños y adolescentes
Los servicios empresariales de Dinn y Dinn Pharma Stock no están dirigidos a niños ni adolescentes. No recopilamos intencionalmente datos de ese público a través del plugin.
12. Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos u operativos. La página indicará la fecha de la versión vigente. Los cambios relevantes se comunicarán por los medios adecuados al contexto y al contrato.