1. Quiénes somos
Brain Hours Company es una Delaware C-Corporation, número de registro 10568877. En esta política nos denominamos Brain Hours, nosotros, nos o nuestro. El Sitio designa a brainhours.com y sus subpáginas. Usted designa a la persona que visita el Sitio o que nos escribe. Para todo lo que aquí se describe, Brain Hours es el responsable del tratamiento: nosotros decidimos qué datos personales se tratan y con qué finalidad.
- Correo electrónico: contact@brainhours.com
- Teléfono: +1 (862) 356-5090
- Correo postal: Brain Hours Company, 1111B S Governors Ave, Suite 56762, Dover, DE 19904, USA
- O utilice la página de contacto.
Somos un equipo pequeño y sénior. No hemos designado un Delegado de Protección de Datos y no contamos con representante en la UE ni en el Reino Unido; dada la escala de lo que tratamos, no consideramos que sea necesario ninguno de los dos. Nuestro canal para las solicitudes de titulares de datos y para cualquier comunicación en materia de privacidad es contact@brainhours.com: lo que llega allí lo leen las personas que dirigen la empresa.
2. Qué cubre esta política
Esta política cubre su visita al Sitio y su relación directa con nosotros: consultas, llamadas, correos electrónicos y el contacto comercial que iniciamos nosotros mismos.
No cubre los datos personales que tratamos por cuenta de nuestros clientes. Cuando operamos GetRaze para un cliente, o ejecutamos un proyecto de consultoría dentro de los propios sistemas de un cliente, es el cliente quien decide qué se trata y con qué finalidad. Allí actuamos como encargado del tratamiento, siguiendo sus instrucciones documentadas, al amparo de un contrato de servicios y de un acuerdo de tratamiento de datos independientes. Esta política del sitio web no rige ese tratamiento.
Así que, si una empresa lo contactó utilizando GetRaze, o si sus datos están en un sistema que construimos para un cliente, esa empresa es el responsable del tratamiento, no nosotros: pídale a ella su aviso de privacidad. GetRaze tiene sus propios términos en getraze.co. Si no logra determinar a quién dirigirse, escríbanos y le indicaremos cuál es la parte correcta.
3. Qué recopilamos
(a) Si usted visita el Sitio
El Sitio no recopila nada sobre usted. Es HTML estático: sin aplicación del lado del servidor, sin base de datos, sin cuentas, sin inicio de sesión, sin analítica, sin píxeles de rastreo, sin solicitudes a terceros de ningún tipo. Las fuentes tipográficas, las imágenes, los scripts y las hojas de estilo provienen todos de brainhours.com.
La excepción es el alojamiento ordinario. El Sitio funciona sobre un alojamiento web compartido de terceros, y nuestro proveedor de alojamiento conserva registros de acceso estándar —dirección IP, fecha y hora, URL solicitada, página de referencia, user agent del navegador— por motivos de seguridad y de diagnóstico. No los utilizamos para perfilarlo ni los combinamos con ninguna otra información.
(b) Si usted nos contacta
El formulario de contacto no se envía a ningún servidor. Su navegador reúne lo que usted escribió en un mensaje prellenado y abre su propio cliente de correo electrónico. Nada llega hasta nosotros salvo que usted decida entonces enviarlo; hasta ese momento, el texto permanece en su dispositivo.
Si usted nos escribe —por formulario, correo electrónico, teléfono o una red profesional— recibimos lo que haya decidido enviar: nombre, dirección de correo electrónico, empresa, el tema que eligió, su mensaje y cualquier otro dato que incluya. Conservamos esa correspondencia para poder responderle y retomar la conversación donde la dejamos. El formulario incluye además un campo antispam oculto que las personas reales nunca ven; no recopila absolutamente nada sobre usted.
(c) Si nosotros lo contactamos por motivos comerciales
Vendemos a empresas y, a veces, damos el primer paso. En ese caso conservamos datos de contacto profesionales: nombre, cargo, empleador, correo electrónico corporativo, teléfono corporativo, el enlace a un perfil profesional público, la fuente en la que lo encontramos y nuestra correspondencia. Encontramos estos datos en sitios web corporativos públicos, en perfiles profesionales públicos, en directorios empresariales públicos y a través de personas que nos los facilitan directamente o que nos ponen en contacto con usted. Se trata de datos sobre su rol profesional, no sobre su vida privada. Cuando utilizamos nuestras propias herramientas, incluida GetRaze, para nuestra propia prospección, somos el responsable del tratamiento de esos datos y se aplica esta política.
No solicitamos datos de categorías especiales —salud, datos biométricos, opiniones políticas o religiosas—. Por favor, no nos los envíe.
4. Cookies y almacenamiento local
El Sitio no instala ninguna cookie. Ni una, ni propia ni de terceros. Sin analítica, sin etiquetas de publicidad o retargeting, sin grabación de sesiones, sin fingerprinting, sin pruebas A/B.
Utiliza exactamente una entrada de localStorage del navegador, bh-theme, que contiene dark o light. Sirve para recordar su elección de tema. Es propia (first-party), no contiene datos personales, nunca se transmite a ningún lugar y solo puede leerla brainhours.com en su propio navegador. Borrar el almacenamiento del navegador la elimina. El detalle está en la página de cookies.
5. Por qué los tratamos y nuestras bases legales
El GDPR nos exige indicar una base de las previstas en su Artículo 6. La LGPD de Brasil tiene equivalentes muy cercanos en su Artículo 7.
- Responder a su consulta y adoptar medidas precontractuales. GDPR Art. 6(1)(b) cuando usted nos consulta sobre nuestros servicios; en los demás casos, Art. 6(1)(f), nuestro interés legítimo en responder a quienes nos escriben. LGPD Art. 7, V o Art. 7, IX.
- Operar y defender el Sitio — registros del servidor, prevención de spam, investigación de abusos. GDPR Art. 6(1)(f). LGPD Art. 7, IX.
- Gestionar la relación con un cliente — contratos, definición del alcance, facturación, soporte. GDPR Art. 6(1)(b). LGPD Art. 7, V.
- Prospección comercial entre empresas (business-to-business). GDPR Art. 6(1)(f), nuestro interés legítimo en ofrecer servicios relevantes a empresas que plausiblemente los necesitan. LGPD Art. 7, IX.
- Obligaciones legales, fiscales y contables. GDPR Art. 6(1)(c). LGPD Art. 7, II.
Sobre la prospección seremos directos. El interés legítimo no es un cheque en blanco. Nos limitamos a datos de contacto profesionales en un contexto profesional, decimos quiénes somos y por qué escribimos, y ponderamos nuestro interés comercial frente a su interés en que no lo molesten. Si esa ponderación no se supera, no enviamos nada. Cada mensaje incluye una forma de darse de baja, y usted puede simplemente responder y pedirnos que paremos: lo respetamos a la primera solicitud, de forma permanente, y sin que nos deba explicación alguna. Cuando la ley local exija consentimiento para un canal o un destinatario, pedimos consentimiento en su lugar.
6. Con quién los compartimos
- Nuestro proveedor de alojamiento, que sirve el Sitio y conserva los registros de acceso mencionados arriba.
- Nuestros proveedores de correo electrónico y de software de gestión, que transportan y almacenan nuestra correspondencia.
- Asesores profesionales —contadores y abogados— cuando lo necesitan para asesorarnos.
- Autoridades, cuando una obligación legal válida o un requerimiento lícito exija la divulgación.
No vendemos datos personales. No los alquilamos, intercambiamos ni compartimos con redes publicitarias, plataformas de ad-tech ni data brokers, y no publicamos publicidad en el Sitio. Hoy el formulario de contacto no envía nada a ningún tercero; si en el futuro lo dirigimos a un gestor de formularios alojado por un tercero, actualizaremos esta política e indicaremos aquí el nombre de ese proveedor antes de que el cambio entre en funcionamiento.
7. Transferencias internacionales
Somos una empresa estadounidense. Sus datos personales pueden tratarse en los Estados Unidos y en otros países en los que operamos nosotros y nuestros proveedores.
Los Estados Unidos no están amparados por una decisión de adecuación de alcance general, y no estamos certificados bajo el EU-US Data Privacy Framework. No afirmamos tener ninguna otra certificación. Cuando una transferencia de datos de la UE o del Reino Unido requiere una garantía, nos amparamos en las Cláusulas Contractuales Tipo de la Comisión Europea, junto con el International Data Transfer Addendum del Reino Unido para los datos británicos, o bien en una excepción aplicable del Artículo 49 —por ejemplo, una transferencia necesaria para la ejecución de un contrato con usted—. Para las transferencias fuera de Brasil nos amparamos en los Artículos 33 y 35 de la LGPD, por lo general en cláusulas contractuales o en la necesidad de ejecutar un contrato a solicitud suya. Pregúntenos y le diremos cuál corresponde.
8. Cuánto tiempo los conservamos
- Consultas y correspondencia: hasta 24 meses después de nuestro último contacto; luego se eliminan.
- Registros de acceso del servidor: los conserva nuestro proveedor de alojamiento conforme a su configuración estándar, por lo general unas pocas semanas.
- Registros de prospección comercial: hasta 24 meses desde el último contacto significativo.
- Registros de bajas y oposiciones: se conservan de forma indefinida, porque olvidarlos es justamente lo que hace que a alguien lo contacten dos veces. Conservamos únicamente lo mínimo necesario para respetar la solicitud.
- Contratos, facturas y registros contables: siete años, para cumplir los requisitos fiscales y societarios de los Estados Unidos.
Si una controversia o una obligación legal nos exige conservar algo por más tiempo, lo conservamos ese tiempo y ni un día más.
9. Sus derechos
Conforme al GDPR, usted tiene los derechos previstos en los Artículos 15 a 22: acceso, rectificación, supresión, limitación, portabilidad y oposición al tratamiento basado en el interés legítimo, incluida nuestra prospección comercial, que detenemos a solicitud suya sin preguntar por qué. También tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado que produzca efectos jurídicos o similarmente significativos; a través del Sitio no adoptamos ninguna. Cuando nos amparamos en el consentimiento, usted puede retirarlo en cualquier momento, sin que ello afecte al tratamiento anterior.
Conforme al Artículo 18 de la LGPD, usted puede solicitar la confirmación de que tratamos sus datos, el acceso a ellos, la corrección de datos incompletos o desactualizados, la anonimización, el bloqueo o la eliminación de datos innecesarios o excesivos, la portabilidad, la eliminación de los datos tratados con su consentimiento, información sobre las entidades con las que compartimos datos y sobre las consecuencias de negar el consentimiento, y puede revocar su consentimiento.
Para ejercer cualquiera de ellos, escriba a contact@brainhours.com. Díganos qué desea y proporciónenos lo suficiente para localizarlo, normalmente la dirección desde la que nos escribió. Podemos hacerle una pregunta para confirmar que es realmente usted, y no la usaremos para dilatar el trámite. Respondemos en un plazo de 30 días, y de 15 días cuando la LGPD así lo exige. No cobramos ninguna tarifa. Si una solicitud se refiere a datos que conservamos como encargado del tratamiento por cuenta de un cliente, la remitimos a ese cliente y se lo comunicamos a usted.
Si usted se encuentra en los Estados Unidos: no vendemos ni compartimos sus datos personales, y no hacemos publicidad dirigida. Cualquiera que sea el estado en el que resida, la vía es la misma que para todos los demás: escriba a contact@brainhours.com y solicite el acceso, la corrección o la eliminación de sus datos. No lo trataremos de forma distinta por haberlo pedido.
10. Seguridad
Nuestra medida de seguridad más elemental es que el Sitio no recopila nada: no hay base de datos que vulnerar, ni cuenta que secuestrar, ni contraseña que robar. Más allá de eso, el Sitio se sirve por HTTPS con TLS en tránsito, y su Content-Security-Policy solo permite recursos de nuestro propio dominio, razón por la cual no hay solicitudes a terceros. El acceso a nuestro correo electrónico y a nuestros registros comerciales está limitado a las personas que lo necesitan para su trabajo, y se hace mediante cuentas individuales, no con credenciales compartidas.
No afirmaremos tener una certificación que no poseemos ni daremos una garantía que nadie puede ofrecer con honestidad. Ningún sistema es perfectamente seguro. Si una violación de seguridad afecta sus datos personales y la ley exige notificarla, se lo notificaremos a usted y a la autoridad competente dentro de los plazos aplicables.
11. Menores de edad
Brain Hours vende a empresas. El Sitio y nuestros servicios no están dirigidos a menores de edad, y no recopilamos conscientemente datos personales de personas menores de 18 años. Si usted cree que un menor nos ha enviado datos personales, escriba a contact@brainhours.com y los eliminaremos.
12. Cambios en esta política
Actualizamos esta política cuando cambia lo que hacemos, y la fecha que aparece al inicio corresponde a la versión vigente. Si un cambio es sustancial —un nuevo encargado del tratamiento, una nueva finalidad, una base legal distinta, o que el formulario de contacto empiece a enviar datos a un tercero— lo diremos con claridad en esta página, en lugar de editar una línea en silencio.
13. Cómo presentar una reclamación
Empiece por nosotros: contact@brainhours.com. Es la vía más rápida, y preferimos resolver un problema antes que discutirlo.
Si eso no lo resuelve, usted puede acudir a un regulador. En la UE, reclame ante la autoridad de control del lugar donde vive o trabaja, o donde se produjo el problema. En el Reino Unido, es la Information Commissioner's Office. En Brasil, es la Autoridade Nacional de Proteção de Dados (ANPD). Hacerlo no afecta ningún otro recurso legal que tenga a su disposición. Nuestros Términos de Uso y nuestra página de cookies completan el panorama.