POLÍTICA DE PRIVACIDAD — MAINSAFE AI SKILL MANAGER
Última actualización: 1 de septiembre de 2026
Esta Política de Privacidad explica cómo RSA Consultoria e Treinamento Ltda., que opera bajo la marca MainSafe / MainSafe Soluções, trata datos personales en relación con MainSafe AI Skill Manager.
RSA Consultoria e Treinamento Ltda. está inscrita en el CNPJ brasileño con el n.º 33.601.650/0001-41 y tiene su domicilio en Avenida Amazonas, 115 – Sala 1102, Centro – Belo Horizonte – MG – Brasil.
A efectos de esta Política, la empresa podrá denominarse «MainSafe».
Esta Política debe leerse conjuntamente con los Términos de Uso de MainSafe AI Skill Manager.
1. ÁMBITO DE APLICACIÓN DE ESTA POLÍTICA
Esta Política de Privacidad se aplica a los datos personales tratados en relación con MainSafe AI Skill Manager, incluida la creación de cuentas, la autenticación, la gestión de suscripciones, la asistencia, la seguridad, el almacenamiento y el uso del servicio.
También explica cómo pueden tratarse a través de la plataforma los datos personales que los usuarios decidan incluir en Prompts, Skills, Agents, archivos, notas y otros contenidos almacenados.
2. RESPONSABLE DEL TRATAMIENTO Y DELEGADO DE PROTECCIÓN DE DATOS
Para las actividades de tratamiento en las que MainSafe determina los fines y los medios esenciales del tratamiento, RSA Consultoria e Treinamento Ltda. actúa como responsable del tratamiento.
El Delegado de Protección de Datos / Encarregado de MainSafe AI Skill Manager es:
Rodrigo Alves rodrigo@mainsafe.com.br
Las solicitudes relativas a la privacidad y la protección de datos pueden enviarse a esta dirección de correo electrónico.
3. DATOS PERSONALES QUE PODEMOS TRATAR
Según la forma en que se utilice el servicio, MainSafe puede tratar las siguientes categorías de datos personales:
a. Datos de cuenta y autenticación
Esto puede incluir:
- nombre;
- dirección de correo electrónico;
- identificadores de autenticación;
- identificadores de cuenta;
- información necesaria para el inicio de sesión, la gestión de sesiones y la seguridad de la cuenta.
Cuando se utilice la autenticación de Google, determinada información de la cuenta podrá proporcionarse a través de Google de acuerdo con los permisos y el proceso de autenticación utilizados.
b. Información sobre suscripciones y facturación
Esto puede incluir:
- plan seleccionado;
- estado de la suscripción;
- estado de la facturación;
- fechas relacionadas con los pagos;
- identificadores de pago o facturación facilitados por Stripe;
- información necesaria para la gestión asistida de planes;
- información necesaria para distinguir los flujos de facturación aplicables.
Los datos de la tarjeta de pago se introducen directamente en el entorno proporcionado por Stripe.
MainSafe no recibe ni almacena el número completo de la tarjeta de crédito ni el código de seguridad de la tarjeta (CVV).
c. Contenido almacenado por los usuarios
Los usuarios pueden almacenar voluntariamente información en Prompts, Skills, System Prompts, Agents, Plugins, Automations, Templates, notas, archivos, referencias, versiones, información sobre lugares de uso y otros contenidos admitidos por el servicio.
Dicho contenido puede contener datos personales si el usuario decide incluirlos.
d. Información sobre compartición
Cuando se utilizan funcionalidades de compartición, MainSafe puede tratar la información necesaria para identificar al remitente, al destinatario, el activo compartido, la versión específica compartida, el permiso concedido y los eventos relacionados con el servicio.
e. Datos de asistencia y comunicaciones
Cuando los usuarios se ponen en contacto con MainSafe, la empresa puede tratar la información facilitada en la comunicación, incluidos el nombre, la dirección de correo electrónico, el contenido del mensaje y la información razonablemente necesaria para responder a la solicitud.
f. Información técnica, de seguridad y operativa
MainSafe puede tratar información técnica razonablemente necesaria para la autenticación, la gestión de sesiones, la seguridad de la plataforma, la prevención de abusos, la resolución de problemas y el funcionamiento del servicio.
La información técnica exacta tratada puede depender de la infraestructura, los mecanismos de seguridad y los proveedores de servicios utilizados.
4. DATOS FACILITADOS MEDIANTE LA AUTENTICACIÓN DE GOOGLE
MainSafe AI Skill Manager puede permitir a los usuarios autenticarse a través de Google.
Cuando se utiliza este método de autenticación, MainSafe puede recibir información necesaria para identificar y autenticar al usuario, como su nombre, dirección de correo electrónico e identificadores técnicos de autenticación, de acuerdo con los permisos de autenticación vigentes.
MainSafe no utiliza la autenticación de Google como autorización para acceder a contenidos no relacionados de la cuenta de Google del usuario.
5. PROCESAMIENTO DE PAGOS A TRAVÉS DE STRIPE
Las suscripciones de pago se procesan a través de Stripe.
Los usuarios facilitan la información de su método de pago directamente a Stripe mediante el entorno de pago puesto a disposición para la transacción correspondiente.
MainSafe no recibe ni almacena el número completo de la tarjeta de crédito ni el CVV del usuario.
Stripe puede facilitar a MainSafe la información necesaria para gestionar las suscripciones y la facturación, como el estado del pago, identificadores de transacción o facturación, información sobre la suscripción, información sobre el plan, fechas y otros datos relacionados con el pago puestos a disposición a través del servicio.
Stripe puede tratar datos personales de acuerdo con sus propias obligaciones legales, términos y prácticas de privacidad.
6. CONTENIDO DEL USUARIO
MainSafe AI Skill Manager está diseñado para almacenar el contenido elegido por el usuario.
Los usuarios determinan el contenido que deciden añadir al servicio.
Este contenido puede incluir información que no sea un dato personal, así como datos personales relativos al usuario o a terceros.
MainSafe no exige a los usuarios que introduzcan datos personales de terceros en Prompts, Skills, Agents u otros contenidos almacenados, salvo que dicha información sea necesaria para la finalidad prevista por el propio usuario.
7. DATOS PERSONALES DE TERCEROS INTRODUCIDOS POR LOS USUARIOS
Los usuarios pueden decidir incluir datos personales relativos a terceros en Prompts, Skills, Agents, archivos, notas u otros contenidos.
El usuario es responsable de determinar si dichos datos deben introducirse y de asegurarse de que existe una base jurídica adecuada, una autorización u otro fundamento lícito para ese tratamiento.
Cuando MainSafe se limite a alojar, almacenar o tratar de otro modo dichos datos conforme a las instrucciones del usuario para prestar el servicio, MainSafe podrá actuar como encargado u operador del tratamiento en relación con dicho tratamiento, según la legislación aplicable y las circunstancias reales.
La caracterización de MainSafe o del usuario como responsable, encargado, operador o agente de tratamiento de datos equivalente depende de las decisiones y actividades efectivamente realizadas en cada contexto de tratamiento.
8. FINALIDADES DEL TRATAMIENTO
MainSafe puede tratar datos personales para fines que incluyen:
- crear y mantener cuentas de usuario;
- autenticar a los usuarios;
- proporcionar acceso al servicio;
- almacenar y organizar el contenido del usuario;
- operar las funcionalidades de versionado, compartición y otras funcionalidades del servicio;
- administrar planes y suscripciones;
- procesar o confirmar eventos relacionados con pagos;
- prestar asistencia al cliente;
- mantener la seguridad de la plataforma;
- prevenir el fraude, los abusos y el acceso no autorizado;
- diagnosticar problemas técnicos;
- proteger a usuarios, terceros y la infraestructura;
- mantener la continuidad del servicio y las capacidades de recuperación ante desastres;
- cumplir las obligaciones legales y reglamentarias aplicables;
- formular, ejercer o defender derechos legales.
9. BASES JURÍDICAS
Según la actividad de tratamiento específica y la legislación aplicable, MainSafe puede basarse en fundamentos jurídicos que incluyen:
a. Ejecución de un contrato y procedimientos relacionados con la celebración de un contrato
Esto puede aplicarse a las actividades necesarias para crear cuentas, autenticar a los usuarios, prestar el servicio, administrar suscripciones y realizar otras operaciones necesarias para la relación contractual.
b. Cumplimiento de obligaciones legales o reglamentarias
Los datos personales pueden tratarse cuando sea necesario para cumplir obligaciones impuestas por la legislación aplicable o por autoridades competentes.
c. Ejercicio de derechos en procedimientos judiciales, administrativos o arbitrales
MainSafe puede conservar o tratar información cuando sea necesario para formular, ejercer o defender derechos legales.
d. Intereses legítimos
Cuando esté legalmente permitido y sea adecuado, MainSafe puede basarse en intereses legítimos para actividades como la seguridad de la plataforma, la prevención del fraude, la prevención de abusos y la protección operativa, teniendo en cuenta los derechos y las expectativas razonables de las personas afectadas.
e. Consentimiento
El consentimiento no se utiliza como base jurídica principal para el tratamiento necesario para prestar el servicio principal de MainSafe AI Skill Manager.
Cuando funcionalidades opcionales futuras requieran consentimiento, este se solicitará cuando corresponda.
10. CONTENIDO PRIVADO Y ENTRENAMIENTO DE IA
MainSafe no utiliza el contenido privado almacenado por los usuarios para entrenar sus propios modelos de inteligencia artificial ni modelos de inteligencia artificial de terceros.
MainSafe tampoco utiliza el contenido privado de los usuarios con fines publicitarios.
Si esta práctica cambia en el futuro, cualquier uso de ese tipo requerirá, antes de su implementación, una base jurídica adecuada, transparencia suficiente y, cuando corresponda, una elección específica del usuario.
11. COOKIES Y TECNOLOGÍAS SIMILARES
MainSafe utiliza actualmente únicamente cookies y tecnologías similares estrictamente necesarias para el funcionamiento, la autenticación, la gestión de sesiones, la seguridad y la prestación efectiva del servicio.
En este momento, MainSafe no utiliza intencionadamente Google Analytics, Meta Pixel, Hotjar, píxeles publicitarios, herramientas de remarketing ni tecnologías similares no esenciales de publicidad o análisis en el sitio web comercial.
MainSafe no muestra un banner de consentimiento únicamente por herramientas que no se utilizan realmente.
Si en el futuro se introducen tecnologías no esenciales de análisis, publicidad o similares, los avisos y la información de privacidad aplicables se revisarán antes de activar dichas tecnologías.
Las tecnologías técnicas utilizadas por proveedores de alojamiento o infraestructura podrán describirse en esta Política cuando su uso y relevancia hayan sido confirmados.
12. COMPARTICIÓN Y COMUNICACIÓN DE DATOS PERSONALES
MainSafe no vende datos personales a anunciantes.
Los datos personales pueden compartirse con proveedores de servicios u otras partes cuando sea razonablemente necesario para operar, proteger o prestar el servicio, cumplir obligaciones legales o responder a solicitudes legítimas.
Dichas partes pueden incluir proveedores de tecnología, autenticación, pagos, infraestructura, seguridad y alojamiento.
MainSafe procura limitar la comunicación a la información razonablemente necesaria para la finalidad aplicable.
13. PROVEEDORES DE SERVICIOS DE TERCEROS
MainSafe puede utilizar proveedores de servicios especializados, incluidos:
Google — autenticación;
Stripe — procesamiento de pagos y servicios relacionados con suscripciones;
Cloudflare y servicios relacionados — infraestructura, seguridad, almacenamiento y servicios técnicos relacionados.
MainSafe puede sustituir o añadir proveedores cuando sea necesario para el funcionamiento, la seguridad, el cumplimiento legal o la evolución del servicio.
La función de cada proveedor en relación con los datos personales puede variar según la actividad de tratamiento pertinente y las responsabilidades legales propias del proveedor.
14. TRANSFERENCIAS INTERNACIONALES DE DATOS
MainSafe puede utilizar proveedores de servicios o infraestructura ubicados en Brasil o en otros países.
Como consecuencia, determinados datos personales pueden ser tratados o almacenados fuera de Brasil.
Cuando se produzca una transferencia internacional de datos personales, MainSafe procurará utilizar las medidas y los mecanismos exigidos por la legislación aplicable en materia de protección de datos.
Esta Política no declara que todos los datos se almacenen en un país o región geográfica determinados, salvo que MainSafe haya confirmado específicamente ese hecho.
15. ALMACENAMIENTO Y CONSERVACIÓN
MainSafe conserva los datos personales durante períodos razonablemente necesarios para los fines para los que se tratan, el funcionamiento del servicio, la seguridad, el cumplimiento de obligaciones legales y el ejercicio de derechos legales.
Los períodos de conservación pueden variar según el tipo de información, la finalidad del tratamiento y los requisitos legales o técnicos.
Los registros de cuenta, facturación, seguridad y asuntos legales pueden conservarse durante períodos diferentes cuando lo justifiquen sus respectivas finalidades y la legislación aplicable.
16. PAPELERA Y ELIMINACIÓN OPERATIVA
El contenido trasladado a la Papelera puede permanecer restaurable durante un máximo de 30 días, según la funcionalidad disponible en el servicio.
Transcurrido dicho período, el contenido pasa a ser susceptible de eliminación del entorno operativo.
La eliminación puede realizarse mediante un tratamiento técnico o administrativo y MainSafe no garantiza la eliminación física en el instante exacto en que finalice el período de 30 días.
17. COPIAS DE SEGURIDAD TÉCNICAS
MainSafe puede mantener copias de seguridad técnicas separadas para la recuperación ante desastres, la seguridad y la continuidad del servicio.
Una vez eliminado el contenido del entorno operativo, pueden permanecer copias residuales en copias de seguridad técnicas de acceso restringido hasta que sean eliminadas de acuerdo con los ciclos técnicos de conservación y eliminación de MainSafe o cuando la conservación sea exigida por la legislación aplicable.
Estas copias de seguridad no se utilizan como una biblioteca activa ordinaria para los usuarios.
El acceso está restringido y la recuperación a partir de dichas copias puede requerir procedimientos administrativos o técnicos destinados a la recuperación ante desastres, la seguridad o la continuidad.
MainSafe no declara actualmente que las copias residuales de seguridad se eliminen dentro de un número fijo de días después de la eliminación operativa.
18. ELIMINACIÓN DE LA CUENTA
El servicio no ofrece actualmente una función automatizada de autoservicio para la eliminación permanente de la cuenta.
Los usuarios pueden solicitar la eliminación permanente de la cuenta a través de:
Las solicitudes se tramitarán administrativamente de acuerdo con los requisitos técnicos, contractuales, de privacidad y legales aplicables.
La eliminación de una cuenta es distinta de la cancelación de una suscripción de pago.
Los datos residuales pueden seguir existiendo cuando sea necesario para cumplir obligaciones legales, ejercer derechos, conservar registros de seguridad o mantener copias de seguridad técnicas, según se describe en esta Política.
19. SEGURIDAD
MainSafe adopta medidas técnicas y administrativas destinadas a proteger los datos personales y la plataforma contra el acceso no autorizado, la pérdida, el uso indebido, la alteración y otros riesgos de seguridad.
Dichas medidas pueden incluir controles de autenticación, restricciones de acceso, mecanismos de seguridad, segregación de usuarios, almacenamiento privado, protecciones de infraestructura y otros controles adecuados para el servicio.
Ningún servicio conectado a Internet puede garantizar una seguridad absoluta o un riesgo nulo.
Los usuarios también son responsables de adoptar medidas razonables para proteger el acceso a sus cuentas.
20. INCIDENTES DE SEGURIDAD
Cuando se produzca un incidente de seguridad de datos personales, MainSafe evaluará las circunstancias y adoptará las medidas exigidas por la legislación aplicable.
Cuando sea legalmente obligatorio, MainSafe podrá notificar a las personas afectadas, a las autoridades competentes o a ambas.
La gestión del incidente puede incluir contención, investigación, corrección, recuperación y otras acciones razonables adecuadas a la naturaleza y gravedad del evento.
21. DERECHOS DE LOS INTERESADOS
Con sujeción a las condiciones y limitaciones de la legislación aplicable, las personas pueden tener derechos en relación con sus datos personales, incluidos los derechos a:
- confirmar si se tratan datos personales;
- acceder a los datos personales;
- solicitar la corrección de datos personales incompletos, inexactos o desactualizados;
- solicitar la anonimización, el bloqueo o la eliminación cuando sea legalmente aplicable;
- solicitar la portabilidad cuando corresponda;
- obtener información sobre determinadas comunicaciones o comparticiones;
- obtener información sobre la posibilidad y las consecuencias de negar el consentimiento, cuando corresponda;
- retirar el consentimiento cuando el tratamiento se base en el consentimiento;
- oponerse al tratamiento en las circunstancias previstas por la legislación aplicable;
- solicitar la revisión o aclaración de determinadas decisiones cuando sea legalmente aplicable.
La existencia y el alcance de un derecho pueden depender de la legislación aplicable y de las circunstancias específicas del tratamiento.
22. CÓMO EJERCER LOS DERECHOS DE PRIVACIDAD
Las solicitudes relativas a la privacidad o la protección de datos personales pueden enviarse al Delegado de Protección de Datos:
Rodrigo Alves rodrigo@mainsafe.com.br
MainSafe puede solicitar la información razonablemente necesaria para verificar la identidad del solicitante y proteger los datos personales contra la comunicación no autorizada.
Las solicitudes se evaluarán y responderán de acuerdo con los requisitos legales aplicables.
23. DELEGADO DE PROTECCIÓN DE DATOS
El Delegado de Protección de Datos / Encarregado de MainSafe es:
Rodrigo Alves rodrigo@mainsafe.com.br
El Delegado de Protección de Datos actúa como punto de contacto para los usuarios, los interesados y las autoridades competentes en materia de protección de datos respecto de asuntos relacionados con la protección de datos personales.
24. RESPONSABILIDAD DEL USUARIO
Los usuarios son responsables de los datos personales y demás información que decidan incluir en su propio contenido almacenado.
Los usuarios no deben utilizar MainSafe AI Skill Manager para tratar datos personales de manera ilícita o vulnerando derechos de terceros.
Cuando un usuario determine los fines para los que se introducen datos personales de terceros en el servicio, el usuario será responsable de cumplir las obligaciones legales aplicables a dicho tratamiento.
Nada de lo dispuesto en esta sección excluye las obligaciones propias de MainSafe conforme a la legislación aplicable en materia de protección de datos.
25. NIÑOS Y MENORES
MainSafe AI Skill Manager está destinado exclusivamente a personas de 18 años o más.
El servicio no está destinado a niños o menores y actualmente no ofrece un flujo de consentimiento parental.
Si MainSafe tiene conocimiento de que se ha creado o utilizado una cuenta incumpliendo este requisito de edad, podrán adoptarse las medidas adecuadas de acuerdo con la legislación aplicable y los Términos de Uso.
26. NO VENTA DE DATOS PERSONALES
MainSafe no vende los datos personales de los usuarios a anunciantes ni a intermediarios de datos.
MainSafe tampoco utiliza el contenido privado almacenado con fines publicitarios.
27. SOLICITUDES LEGALES Y AUTORIDADES
MainSafe puede conservar o comunicar información cuando lo exijan la legislación aplicable, un proceso legal válido o una autoridad competente.
MainSafe también puede conservar información cuando sea razonablemente necesario para formular, ejercer o defender derechos legales, prevenir el fraude, proteger la seguridad o investigar actividades ilícitas, con sujeción a la legislación aplicable.
28. CAMBIOS EN ESTA POLÍTICA DE PRIVACIDAD
MainSafe puede actualizar esta Política de Privacidad debido a cambios legales, regulatorios, técnicos, comerciales, de seguridad o funcionales.
Los cambios sustanciales se comunicarán a los usuarios con una antelación razonable cuando sea posible.
La versión vigente de la Política y su fecha aplicable se pondrán a disposición a través de los canales oficiales de MainSafe.
29. LEGISLACIÓN APLICABLE EN MATERIA DE PRIVACIDAD
Las actividades de tratamiento de MainSafe están sujetas principalmente a la legislación brasileña aplicable en materia de protección de datos, incluida la Ley n.º 13.709/2018 — Ley General de Protección de Datos de Brasil (LGPD), cuando corresponda.
Los usuarios de otras jurisdicciones también pueden tener derechos obligatorios en virtud de las leyes de protección de datos o de los consumidores que no puedan renunciarse legalmente.
30. CONTACTO
Para asuntos de privacidad y protección de datos personales:
Rodrigo Alves — Delegado de Protección de Datos rodrigo@mainsafe.com.br
Para asistencia general, gestión de planes, facturación y asuntos relacionados con el servicio:
RSA Consultoria e Treinamento Ltda. CNPJ: 33.601.650/0001-41 Avenida Amazonas, 115 – Sala 1102, Centro – Belo Horizonte – MG – Brasil
