Política de Privacidad
Versión 2026-09-02 · actualizada el 2026-09-02
Esta política explica qué datos personales trata TF Software cuando usas tfsoftware.com.br, creas una cuenta TF o entras en la consola empresarial, por qué los tratamos y qué puedes exigirnos. Describe el sistema tal como funciona hoy.
1. Quién es el responsable
TF Software, CNPJ 40.673.061/0001-34, con sede en Praça João Duran Alonso, 34 – Cidade Monções, São Paulo/SP, 04571-010, Brasil, es la responsable de los datos aquí descritos. Para cualquier asunto relativo a datos personales, escribe a contato@tfsoftware.com.br
2. Qué datos recogemos
Recogemos solo lo necesario para crear tu cuenta, mantenerla segura y darte acceso a los productos contratados:
- Datos de registro:nombre, correo electrónico, teléfono (opcional), idioma y zona horaria elegidos. La contraseña se guarda únicamente como hash bcrypt, nunca en texto legible.
- Datos de acceso:dirección IP e identificación del navegador al registrarte y en cada inicio de sesión, más el resultado de cada intento (correcto, contraseña errónea, cuenta bloqueada).
- Datos de la empresa:razón social, CNPJ y el rol de cada miembro dentro de la empresa (propietario, administrador o miembro).
- Códigos de verificación:los códigos de seis dígitos enviados por correo al registrarte y al restablecer la contraseña, con la fecha de envío y de uso.
No recogemos CPF, datos bancarios, números de tarjeta ni datos sensibles (salud, biometría, origen racial, convicción religiosa u opinión política). La consulta de CNPJ verifica solo información pública de la persona jurídica y nunca se hace sobre un CPF.
3. Base legal
- Ejecución del contrato (LGPD, art. 7, V): crear y mantener tu cuenta, identificarte al entrar y dar acceso a los productos contratados por tu empresa.
- Interés legítimo (art. 7, IX): mantener la plataforma segura — limitar intentos de inicio de sesión, bloquear cuentas bajo ataque y registrar accesos para investigar usos indebidos.
- Cumplimiento de obligación legal (art. 7, II): conservar los registros de acceso durante el plazo exigido por el Marco Civil de Internet brasileño.
4. Cuánto tiempo los conservamos
Las rutinas de limpieza se ejecutan automáticamente, sin depender de una solicitud:
- Códigos de verificación: se borran 30 días después de crearse.
- Registros de inicio de sesión: se borran 180 días después del evento.
- Datos de registro y de la empresa: mientras exista la cuenta. Al cerrarla, los datos se marcan como eliminados y dejan de ser accesibles desde la plataforma, y el correo vuelve a quedar libre para un nuevo registro.
5. Con quién los compartimos
Tres proveedores reciben datos, cada uno con una única finalidad:
- SendGrid (Twilio Inc.)— envío de los correos de verificación y de restablecimiento de contraseña. Recibe la dirección del destinatario y el contenido del mensaje. Servidores en Estados Unidos.
- TF Fiscal— consulta pública de CNPJ para completar la razón social al registrar la empresa. Recibe solo el número de CNPJ que escribes. Servicio del propio grupo TF, en Brasil.
- Tencent Cloud COS— almacenamiento y entrega de las imágenes del sitio. Recibe la dirección IP y la identificación del navegador de quien visita las páginas. Servidores en São Paulo, Brasil.
No vendemos, alquilamos ni cedemos datos personales con fines publicitarios, y el sitio no usa analítica ni rastreadores de terceros.
6. Dónde están los datos
Los servidores de la plataforma están en São Paulo, Brasil. Hay dos transferencias internacionales: el envío de correos mediante SendGrid (Estados Unidos), amparada en el art. 33, II de la LGPD por ser necesaria para ejecutar el contrato contigo; y la medición de audiencia mediante Google Analytics (Estados Unidos), amparada en el consentimiento que das en el banner de cookies (art. 33, VIII), que puedes rechazar o revocar borrando los datos del navegador.
7. Cómo los protegemos
Las medidas siguientes están implementadas, no son intenciones:
- Todo el tráfico usa HTTPS. Las contraseñas se guardan como hash bcrypt, de modo que ni el equipo de TF puede leerlas.
- La sesión caduca tras 8 horas sin uso y, como máximo, 24 horas después de iniciarla. Con «mantener sesión iniciada», el límite pasa a 30 días.
- Restablecer la contraseña cierra todas las sesiones abiertas, en todos los dispositivos. Tras varios intentos fallidos, la cuenta se bloquea temporalmente.
8. Tus derechos
El art. 18 de la LGPD te garantiza, en cualquier momento:
- confirmar que tratamos tus datos y acceder a ellos;
- corregir datos incompletos o desactualizados — nombre, teléfono, idioma y zona horaria los cambias tú mismo en «Mi perfil»;
- solicitar la eliminación de la cuenta y de los datos que no estemos obligados a conservar por ley;
- saber con quién compartimos tus datos y retirar el consentimiento cuando el tratamiento se base en él.
Para ejercer cualquiera de estos derechos, escribe a contato@tfsoftware.com.br Responderemos dentro del plazo previsto en la LGPD.
9. Cookies
Cookies necesarias para el funcionamiento: la cookie de sesión que te mantiene conectado y la preferencia de idioma. Además, usamos Google Analytics para medir el uso del sitio: esas cookies solo se activan si las aceptas en el banner, y rechazarlas no afecta al uso del sitio. No hay cookies de publicidad.
10. Cambios
Si esta política cambia, se actualizará la fecha en la parte superior de esta página. Te recomendamos revisarla periódicamente; la versión publicada aquí es siempre la vigente.

