POLÍTICA DE PROTECCIÓN DE DATOS
MULTIAGENTS

Actualizado en: Enero de 2026

1. OBJETIVO

Esta Política de Protección de Datos tiene como finalidad establecer directrices y responsabilidades para el tratamiento de datos personales en el ámbito de las actividades de la plataforma Multiagents, en conformidad con la Ley nº 13.709/2018 (Ley General de Protección de Datos Personales - LGPD).

2. ALCANCE

Se aplica a todos los colaboradores, prestadores de servicios, socios, proveedores, clientes y terceros que traten datos personales a través de la plataforma Multiagents, independientemente del medio (físico o digital), abarcando toda la cadena de tratamiento de datos personales.

3. PRINCIPIOS APLICABLES

El tratamiento de datos personales por Multiagents observará los siguientes principios establecidos por la LGPD:

3.1. Finalidad

Los datos serán tratados con propósitos legítimos, específicos, explícitos e informados al titular, sin posibilidad de tratamiento posterior de forma incompatible con esas finalidades.

3.2. Adecuación

Compatibilidad del tratamiento con las finalidades informadas al titular, de acuerdo con el contexto del tratamiento.

3.3. Necesidad

Limitación del tratamiento al mínimo necesario para la realización de sus finalidades, con alcance de los datos pertinentes, proporcionales y no excesivos.

3.4. Libre acceso

Garantía a los titulares de consulta facilitada y gratuita sobre la forma y la duración del tratamiento, así como sobre la integridad de sus datos personales.

3.5. Calidad de los datos

Garantía a los titulares de exactitud, claridad, relevancia y actualización de los datos, de acuerdo con la necesidad y para el cumplimiento de la finalidad de su tratamiento.

3.6. Transparencia

Garantía a los titulares de información clara, precisa y fácilmente accesible sobre la realización del tratamiento y los respectivos agentes de tratamiento.

3.7. Seguridad

Utilización de medidas técnicas y administrativas aptas para proteger los datos personales de accesos no autorizados y de situaciones accidentales o ilícitas de destrucción, pérdida, alteración, comunicación o difusión.

3.8. Prevención

Adopción de medidas para prevenir la ocurrencia de daños en virtud del tratamiento de datos personales.

3.9. No discriminación

Imposibilidad de realización del tratamiento para fines discriminatorios ilícitos o abusivos.

3.10. Responsabilidad y rendición de cuentas

Demostración, por el agente de tratamiento, de la adopción de medidas eficaces y capaces de comprobar la observancia y el cumplimiento de las normas de protección de datos personales y de la eficacia de esas medidas.

4. DERECHOS DE LOS TITULARES

Multiagents garantiza a los titulares de datos personales todos los derechos previstos en el art. 18 de la LGPD, incluyendo:

  • Confirmación de la existencia de tratamiento de datos personales;
  • Acceso a los datos personales tratados;
  • Corrección de datos incompletos, inexactos o desactualizados;
  • Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en disconformidad con la LGPD;
  • Portabilidad de los datos a otro proveedor de servicio o producto, mediante solicitud expresa;
  • Eliminación de los datos personales tratados con consentimiento del titular;
  • Información sobre el compartimiento de datos con entidades públicas y privadas;
  • Información sobre la posibilidad de no proporcionar consentimiento y sobre las consecuencias de la negativa;
  • Revocación del consentimiento, en los términos de la LGPD.
4.1. Canal para ejercicio de derechos

Para ejercer cualquiera de los derechos anteriores, el titular puede contactarnos a través del correo electrónico: contact@multiagents.inc

Las solicitudes serán respondidas en hasta 15 días hábiles, conforme a los plazos establecidos por la ANPD.

5. BASES LEGALES PARA EL TRATAMIENTO

Las operaciones de tratamiento de datos personales realizadas por Multiagents se fundamentan en las siguientes bases legales previstas en el art. 7º de la LGPD:

  • Consentimiento del titular;
  • Cumplimiento de obligación legal o regulatoria por el controlador;
  • Ejecución de contrato o de procedimientos preliminares relacionados con contrato del cual sea parte el titular;
  • Ejercicio regular de derechos en proceso judicial, administrativo o arbitral;
  • Protección de la vida o de la integridad física del titular o de terceros;
  • Tutela de la salud, exclusivamente, en procedimiento realizado por profesionales de salud, servicios de salud o autoridad sanitaria;
  • Interés legítimo del controlador o de terceros;
  • Protección del crédito, en los términos de la legislación vigente.

6. SEGURIDAD Y GOBERNANZA

Multiagents adopta medidas técnicas y administrativas rigurosas para proteger los datos personales de accesos no autorizados, destrucción, pérdida, alteración, comunicación o cualquier forma de tratamiento inadecuado o ilícito.

6.1. Medidas de seguridad implementadas:
  • Control de acceso basado en credenciales individuales, autenticación multifactor y perfiles de permisos;
  • Cifrado de datos en tránsito (TLS 1.3) y en reposo (AES-256);
  • Almacenamiento seguro en infraestructura cloud homologada con certificaciones internacionales (ISO 27001, SOC 2);
  • Monitoreo continuo de sistemas y logs de acceso para detección de actividades sospechosas;
  • Firewall y protección DDoS para prevenir invasiones y ataques cibernéticos;
  • Backup automático con retención configurable y pruebas periódicas de recuperación;
  • Capacitación periódica de colaboradores sobre buenas prácticas de seguridad de la información y protección de datos;
  • Políticas internas de clasificación de datos, gestión de incidentes y respuesta a violaciones;
  • Auditorías regulares de seguridad y conformidad conducidas por terceros independientes;
  • Segregación de ambientes (producción, homologación y desarrollo) con controles específicos.
6.2. Gestión de credenciales de terceros

Cuando Multiagents accede a sistemas de terceros en nombre del cliente (vía API, OAuth2 o MCPs personalizados), todas las credenciales son:

  • Almacenadas cifradas con claves gestionadas de forma segura;
  • Aisladas por tenant (cliente), sin compartimiento entre ambientes;
  • Auditables, con logs de todas las operaciones realizadas;
  • Revocables en cualquier momento por el titular o cliente.

7. COMPARTIMIENTO DE DATOS

Multiagents podrá compartir datos personales en las siguientes hipótesis:

7.1. Con operadores contratados

Prestadores de servicios que realizan el tratamiento en nombre de Multiagents (ej: proveedores de infraestructura cloud, herramientas de monitoreo, servicios de autenticación), siempre mediante:

  • Cláusulas contractuales de confidencialidad y protección de datos;
  • Garantía de conformidad con la LGPD;
  • Limitación del tratamiento a las finalidades autorizadas.
7.2. Con autoridades públicas

Cuando sea exigido por ley, orden judicial, requerimiento de autoridad competente o para cumplimiento de obligación legal o regulatoria.

7.3. En procesos judiciales, administrativos o arbitrales

Para ejercicio regular de derechos o defensa en procesos.

7.4. Con el consentimiento del titular

Mediante autorización expresa para finalidades específicas.

7.5. Con terceros integrados vía plataforma

Cuando el cliente configura integraciones con CRMs, herramientas de comunicación o sistemas propios vía API/MCP, el compartimiento ocurre bajo responsabilidad del cliente, que actúa como controlador de esos datos.

8. RETENCIÓN Y DESCARTE

8.1. Plazo de retención

Los datos personales serán almacenados solamente por el tiempo necesario para el cumplimiento de sus finalidades, respetando:

  • Plazo contractual durante la vigencia del servicio;
  • Plazo legal o regulatorio, cuando sea aplicable (ej: obligaciones fiscales, laborales);
  • Plazo para ejercicio de derechos en procesos judiciales o administrativos;
  • Consentimiento del titular, cuando sea aplicable.
8.2. Eliminación segura

Después del término del plazo de retención, los datos serán:

  • Anonimizados de forma irreversible, cuando sea posible; o
  • Eliminados con seguridad, utilizando técnicas que impidan recuperación (eliminación lógica seguida de sobrescritura).
8.3. Portabilidad y exclusión bajo demanda

El titular puede solicitar:

  • Portabilidad de los datos en formato estructurado e interoperable;
  • Eliminación anticipada, salvo cuando exista obligación legal de retención.

9. VIOLACIONES E INCIDENTES

9.1. Gestión de incidentes

Multiagents mantiene un Plan de Respuesta a Incidentes de Seguridad, que incluye:

  • Detección y contención inmediata de la violación;
  • Investigación para determinar la causa, datos afectados e impacto;
  • Notificación a la Autoridad Nacional de Protección de Datos (ANPD), cuando sea aplicable;
  • Comunicación a los titulares afectados, en plazo razonable, cuando exista riesgo o daño relevante;
  • Medidas correctivas para prevenir reincidencia;
  • Registro detallado del incidente y acciones tomadas.
9.2. Plazos de notificación
  • A la ANPD: en plazo razonable, conforme determinación de la autoridad (generalmente hasta 2 días hábiles);
  • A los titulares: inmediatamente después de la confirmación del incidente, cuando exista riesgo relevante.

10. TRANSFERENCIA INTERNACIONAL DE DATOS

Multiagents no realiza transferencia internacional de datos personales, salvo cuando sea indispensable para:

  • Ejecución de contrato u obligación legal;
  • Utilización de servicios de infraestructura cloud con data centers fuera de Brasil, siempre con:
    • Cláusulas contractuales estándar (Standard Contractual Clauses - SCCs);
    • Garantía de nivel adecuado de protección, conforme a la LGPD;
    • Consentimiento expreso del titular, cuando sea aplicable.

Actualmente, la infraestructura principal de Multiagents opera en servidores ubicados en Brasil.

11. ENCARGADO DE DATOS (DPO)

Multiagents designa un Encargado de Protección de Datos (DPO), responsable de:

  • Aceptar reclamaciones y comunicaciones de los titulares;
  • Prestar aclaraciones sobre tratamiento de datos;
  • Recibir comunicaciones de la ANPD y adoptar providencias;
  • Orientar a colaboradores y contratados sobre prácticas de protección de datos.

Contacto del DPO:

  • Correo electrónico: contact@multiagents.inc
  • Canal de atención: disponible en la plataforma

12. ACTUALIZACIONES DE ESTA POLÍTICA

Esta Política de Protección de Datos podrá ser actualizada en cualquier momento para reflejar:

  • Cambios legislativos o regulatorios;
  • Alteraciones operativas en la plataforma;
  • Mejores prácticas de seguridad y privacidad.
12.1. Notificación de cambios

Cuando haya cambios relevantes, Multiagents notificará a los usuarios a través de:

  • Correo electrónico registrado en la plataforma;
  • Aviso en la interfaz de la plataforma;
  • Publicación en el sitio web oficial.

La continuidad del uso de la plataforma después de la notificación implica aceptación de las nuevas condiciones.

13. CONTACTO

Para dudas, solicitudes o ejercicio de derechos relacionados con la protección de datos, contáctenos:

Correo electrónico: contact@multiagents.inc
Sitio web: https://www.multiagents.inc

Multiagents
Plataforma de Multi-agentes Verticales de IA
https://www.multiagents.inc

La forma más eficiente de construir y operar agentes de IA verticales para Ecommerce, SaaS y negocios escalables.

© 2026 Multiagents. Todos los derechos reservados.