POLÍTICA DE PROTECCIÓN DE DATOS
MULTIAGENTS
Actualizado en: Enero de 2026
1. OBJETIVO
Esta Política de Protección de Datos tiene como finalidad establecer directrices y responsabilidades para el tratamiento de datos personales en el ámbito de las actividades de la plataforma Multiagents, en conformidad con la Ley nº 13.709/2018 (Ley General de Protección de Datos Personales - LGPD).
2. ALCANCE
Se aplica a todos los colaboradores, prestadores de servicios, socios, proveedores, clientes y terceros que traten datos personales a través de la plataforma Multiagents, independientemente del medio (físico o digital), abarcando toda la cadena de tratamiento de datos personales.
3. PRINCIPIOS APLICABLES
El tratamiento de datos personales por Multiagents observará los siguientes principios establecidos por la LGPD:
3.1. Finalidad
Los datos serán tratados con propósitos legítimos, específicos, explícitos e informados al titular, sin posibilidad de tratamiento posterior de forma incompatible con esas finalidades.
3.2. Adecuación
Compatibilidad del tratamiento con las finalidades informadas al titular, de acuerdo con el contexto del tratamiento.
3.3. Necesidad
Limitación del tratamiento al mínimo necesario para la realización de sus finalidades, con alcance de los datos pertinentes, proporcionales y no excesivos.
3.4. Libre acceso
Garantía a los titulares de consulta facilitada y gratuita sobre la forma y la duración del tratamiento, así como sobre la integridad de sus datos personales.
3.5. Calidad de los datos
Garantía a los titulares de exactitud, claridad, relevancia y actualización de los datos, de acuerdo con la necesidad y para el cumplimiento de la finalidad de su tratamiento.
3.6. Transparencia
Garantía a los titulares de información clara, precisa y fácilmente accesible sobre la realización del tratamiento y los respectivos agentes de tratamiento.
3.7. Seguridad
Utilización de medidas técnicas y administrativas aptas para proteger los datos personales de accesos no autorizados y de situaciones accidentales o ilícitas de destrucción, pérdida, alteración, comunicación o difusión.
3.8. Prevención
Adopción de medidas para prevenir la ocurrencia de daños en virtud del tratamiento de datos personales.
3.9. No discriminación
Imposibilidad de realización del tratamiento para fines discriminatorios ilícitos o abusivos.
3.10. Responsabilidad y rendición de cuentas
Demostración, por el agente de tratamiento, de la adopción de medidas eficaces y capaces de comprobar la observancia y el cumplimiento de las normas de protección de datos personales y de la eficacia de esas medidas.
4. DERECHOS DE LOS TITULARES
Multiagents garantiza a los titulares de datos personales todos los derechos previstos en el art. 18 de la LGPD, incluyendo:
- Confirmación de la existencia de tratamiento de datos personales;
- Acceso a los datos personales tratados;
- Corrección de datos incompletos, inexactos o desactualizados;
- Anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en disconformidad con la LGPD;
- Portabilidad de los datos a otro proveedor de servicio o producto, mediante solicitud expresa;
- Eliminación de los datos personales tratados con consentimiento del titular;
- Información sobre el compartimiento de datos con entidades públicas y privadas;
- Información sobre la posibilidad de no proporcionar consentimiento y sobre las consecuencias de la negativa;
- Revocación del consentimiento, en los términos de la LGPD.
4.1. Canal para ejercicio de derechos
Para ejercer cualquiera de los derechos anteriores, el titular puede contactarnos a través del correo electrónico: contact@multiagents.inc
Las solicitudes serán respondidas en hasta 15 días hábiles, conforme a los plazos establecidos por la ANPD.
5. BASES LEGALES PARA EL TRATAMIENTO
Las operaciones de tratamiento de datos personales realizadas por Multiagents se fundamentan en las siguientes bases legales previstas en el art. 7º de la LGPD:
- Consentimiento del titular;
- Cumplimiento de obligación legal o regulatoria por el controlador;
- Ejecución de contrato o de procedimientos preliminares relacionados con contrato del cual sea parte el titular;
- Ejercicio regular de derechos en proceso judicial, administrativo o arbitral;
- Protección de la vida o de la integridad física del titular o de terceros;
- Tutela de la salud, exclusivamente, en procedimiento realizado por profesionales de salud, servicios de salud o autoridad sanitaria;
- Interés legítimo del controlador o de terceros;
- Protección del crédito, en los términos de la legislación vigente.
6. SEGURIDAD Y GOBERNANZA
Multiagents adopta medidas técnicas y administrativas rigurosas para proteger los datos personales de accesos no autorizados, destrucción, pérdida, alteración, comunicación o cualquier forma de tratamiento inadecuado o ilícito.
6.1. Medidas de seguridad implementadas:
- Control de acceso basado en credenciales individuales, autenticación multifactor y perfiles de permisos;
- Cifrado de datos en tránsito (TLS 1.3) y en reposo (AES-256);
- Almacenamiento seguro en infraestructura cloud homologada con certificaciones internacionales (ISO 27001, SOC 2);
- Monitoreo continuo de sistemas y logs de acceso para detección de actividades sospechosas;
- Firewall y protección DDoS para prevenir invasiones y ataques cibernéticos;
- Backup automático con retención configurable y pruebas periódicas de recuperación;
- Capacitación periódica de colaboradores sobre buenas prácticas de seguridad de la información y protección de datos;
- Políticas internas de clasificación de datos, gestión de incidentes y respuesta a violaciones;
- Auditorías regulares de seguridad y conformidad conducidas por terceros independientes;
- Segregación de ambientes (producción, homologación y desarrollo) con controles específicos.
6.2. Gestión de credenciales de terceros
Cuando Multiagents accede a sistemas de terceros en nombre del cliente (vía API, OAuth2 o MCPs personalizados), todas las credenciales son:
- Almacenadas cifradas con claves gestionadas de forma segura;
- Aisladas por tenant (cliente), sin compartimiento entre ambientes;
- Auditables, con logs de todas las operaciones realizadas;
- Revocables en cualquier momento por el titular o cliente.
7. COMPARTIMIENTO DE DATOS
Multiagents podrá compartir datos personales en las siguientes hipótesis:
7.1. Con operadores contratados
Prestadores de servicios que realizan el tratamiento en nombre de Multiagents (ej: proveedores de infraestructura cloud, herramientas de monitoreo, servicios de autenticación), siempre mediante:
- Cláusulas contractuales de confidencialidad y protección de datos;
- Garantía de conformidad con la LGPD;
- Limitación del tratamiento a las finalidades autorizadas.
7.2. Con autoridades públicas
Cuando sea exigido por ley, orden judicial, requerimiento de autoridad competente o para cumplimiento de obligación legal o regulatoria.
7.3. En procesos judiciales, administrativos o arbitrales
Para ejercicio regular de derechos o defensa en procesos.
7.4. Con el consentimiento del titular
Mediante autorización expresa para finalidades específicas.
7.5. Con terceros integrados vía plataforma
Cuando el cliente configura integraciones con CRMs, herramientas de comunicación o sistemas propios vía API/MCP, el compartimiento ocurre bajo responsabilidad del cliente, que actúa como controlador de esos datos.
8. RETENCIÓN Y DESCARTE
8.1. Plazo de retención
Los datos personales serán almacenados solamente por el tiempo necesario para el cumplimiento de sus finalidades, respetando:
- Plazo contractual durante la vigencia del servicio;
- Plazo legal o regulatorio, cuando sea aplicable (ej: obligaciones fiscales, laborales);
- Plazo para ejercicio de derechos en procesos judiciales o administrativos;
- Consentimiento del titular, cuando sea aplicable.
8.2. Eliminación segura
Después del término del plazo de retención, los datos serán:
- Anonimizados de forma irreversible, cuando sea posible; o
- Eliminados con seguridad, utilizando técnicas que impidan recuperación (eliminación lógica seguida de sobrescritura).
8.3. Portabilidad y exclusión bajo demanda
El titular puede solicitar:
- Portabilidad de los datos en formato estructurado e interoperable;
- Eliminación anticipada, salvo cuando exista obligación legal de retención.
9. VIOLACIONES E INCIDENTES
9.1. Gestión de incidentes
Multiagents mantiene un Plan de Respuesta a Incidentes de Seguridad, que incluye:
- Detección y contención inmediata de la violación;
- Investigación para determinar la causa, datos afectados e impacto;
- Notificación a la Autoridad Nacional de Protección de Datos (ANPD), cuando sea aplicable;
- Comunicación a los titulares afectados, en plazo razonable, cuando exista riesgo o daño relevante;
- Medidas correctivas para prevenir reincidencia;
- Registro detallado del incidente y acciones tomadas.
9.2. Plazos de notificación
- A la ANPD: en plazo razonable, conforme determinación de la autoridad (generalmente hasta 2 días hábiles);
- A los titulares: inmediatamente después de la confirmación del incidente, cuando exista riesgo relevante.
10. TRANSFERENCIA INTERNACIONAL DE DATOS
Multiagents no realiza transferencia internacional de datos personales, salvo cuando sea indispensable para:
- Ejecución de contrato u obligación legal;
- Utilización de servicios de infraestructura cloud con data centers fuera de Brasil, siempre con:
- Cláusulas contractuales estándar (Standard Contractual Clauses - SCCs);
- Garantía de nivel adecuado de protección, conforme a la LGPD;
- Consentimiento expreso del titular, cuando sea aplicable.
Actualmente, la infraestructura principal de Multiagents opera en servidores ubicados en Brasil.
11. ENCARGADO DE DATOS (DPO)
Multiagents designa un Encargado de Protección de Datos (DPO), responsable de:
- Aceptar reclamaciones y comunicaciones de los titulares;
- Prestar aclaraciones sobre tratamiento de datos;
- Recibir comunicaciones de la ANPD y adoptar providencias;
- Orientar a colaboradores y contratados sobre prácticas de protección de datos.
Contacto del DPO:
- Correo electrónico: contact@multiagents.inc
- Canal de atención: disponible en la plataforma
12. ACTUALIZACIONES DE ESTA POLÍTICA
Esta Política de Protección de Datos podrá ser actualizada en cualquier momento para reflejar:
- Cambios legislativos o regulatorios;
- Alteraciones operativas en la plataforma;
- Mejores prácticas de seguridad y privacidad.
12.1. Notificación de cambios
Cuando haya cambios relevantes, Multiagents notificará a los usuarios a través de:
- Correo electrónico registrado en la plataforma;
- Aviso en la interfaz de la plataforma;
- Publicación en el sitio web oficial.
La continuidad del uso de la plataforma después de la notificación implica aceptación de las nuevas condiciones.
13. CONTACTO
Para dudas, solicitudes o ejercicio de derechos relacionados con la protección de datos, contáctenos:
Correo electrónico: contact@multiagents.inc
Sitio web: https://www.multiagents.inc
Multiagents
Plataforma de Multi-agentes Verticales de IA
https://www.multiagents.inc