Política de Privacidad

Vigente a partir de: 12/06/2026|Versión 1.2

Esta Política de Privacidad explica cómo FXO Serviços em Informática Ltda. ("FXO", "nosotros") recopila, usa, comparte y protege datos personales en el contexto de la plataforma Wi-Fi.now y de nuestros sitios (en conjunto, el "Servicio"). Incorpora, por referencia, los Términos de Uso del Sitio, los Términos de Uso de la Plataforma y, en cuanto a los datos operados en nombre de clientes, el Acuerdo de Tratamiento de Datos (DPA). En caso de divergencia sobre materia de datos personales, prevalece esta Política y, en la relación Controlador-Operadora, el DPA.

1.Dos roles: datos que controlamos y datos que operamos

Tratamos datos personales en dos calidades distintas, y esa diferencia define quién responde por qué:

Datos que controlamos. La información de los Administradores (clientes que operan la plataforma) y de los visitantes de nuestros sitios es tratada por FXO en calidad de Controladora (art. 5º, VI, de la LGPD), para fines propios: prestar el Servicio, facturar, brindar soporte, garantizar la seguridad y comunicarnos con usted. Esta Política rige ese tratamiento.

Datos que operamos para nuestros clientes. Cuando un Administrador usa el Servicio para ofrecer Wi-Fi a sus Visitantes, el Administrador es el Controlador de los datos personales de los Visitantes, por decidir las finalidades y los medios del tratamiento, y FXO actúa exclusivamente como Operadora (art. 5º, VII, de la LGPD), tratando esos datos en nombre del Administrador, conforme a sus instrucciones y al DPA. Si usted es Visitante de una red Wi-Fi, el Controlador de sus datos es el establecimiento que opera la red; dirija a él sus solicitudes. Prestaremos al establecimiento el apoyo necesario, en calidad de Operadora, sin perjuicio de las responsabilidades que la ley atribuye directamente a FXO en esa calidad.

2.Qué información recopilamos

Información que usted proporciona. Al registrarse, contratar o hablar con nosotros: nombre, correo electrónico, contraseña, nombre del establecimiento, modelo del equipo de red, datos de facturación y contacto, y el contenido de sus comunicaciones con nosotros.

Información recopilada automáticamente. Al acceder al Servicio o a nuestros sitios: dirección IP, información del dispositivo y del navegador, datos de conexión, fecha y hora de acceso, páginas visitadas y registros equivalentes, incluso mediante cookies y tecnologías similares (Sección 4).

Información de terceros. Podemos recibir información de proveedores de servicios, socios y fuentes públicas, combinándola con la que ya tenemos, para operar y mejorar el Servicio y nuestras comunicaciones.

Datos de Visitantes operados para Administradores. A través del portal cautivo, y en nombre del Administrador, el Servicio trata lo mínimo necesario para autenticar a los Visitantes y cumplir obligaciones legales: identificadores de autenticación (teléfono, o datos básicos del perfil OAuth: identificador de la cuenta, nombre y correo electrónico), registros de consentimiento y registros de sesión (accounting: IP asignada, MAC, inicio y fin, tiempo de permanencia). La recopilación es mínima por diseño.

Lo que no hacemos, bajo ninguna circunstancia: no exigimos ni almacenamos contraseñas de Visitantes; no registramos historial de navegación, sitios visitados, URLs o contenido consumido; no usamos datos de Visitantes para marketing conductual, creación de perfiles o personas; y no vendemos datos personales.

3.Cómo usamos la información y con qué bases legales

Usamos los datos que controlamos para las finalidades siguientes, cada una amparada en una base legal del art. 7º de la LGPD:

FinalidadBase legal (LGPD, art. 7º)
Crear y administrar cuentas; prestar, operar y mejorar el Servicio; soporteEjecución de contrato o de procedimientos preliminares (inciso V)
Facturación, contabilidad, auditoríaEjecución de contrato (V) y cumplimiento de obligación legal (II)
Seguridad del Servicio, prevención de fraudes e incidentesInterés legítimo (IX), ponderado con sus derechos, y cumplimiento de obligación legal (II)
Mensajes operativos y transaccionales (registro, seguridad, facturación)Ejecución de contrato (V)
Comunicaciones de marketing a AdministradoresInterés legítimo (IX), con baja garantizada (Sección 10), o consentimiento (I), según el caso
Producción de datos agregados y anonimizadosInterés legítimo (IX); los datos anonimizados de forma irreversible dejan de ser datos personales
Cumplimiento de obligaciones legales y ejercicio de derechos en procesosCumplimiento de obligación legal (II) y ejercicio regular de derechos (VI)

Los datos de los Visitantes son tratados exclusivamente para prestar el Servicio al Administrador y cumplir obligaciones legales, bajo la base legal adoptada por el Administrador en calidad de Controlador, conforme al DPA. No realizamos decisiones únicamente automatizadas que produzcan efectos jurídicos sobre los titulares.

4.Cookies y tecnologías de rastreo

Usamos cookies y tecnologías similares para operar nuestros sitios, recordar preferencias, medir el uso y mejorar el rendimiento. Las cookies no esenciales se utilizan solo con su consentimiento, cuando sea exigido, gestionable a través del banner del sitio y de la configuración de su navegador, incluso para rechazarlas o eliminarlas. El bloqueo de ciertas cookies puede afectar funcionalidades. El portal cautivo exhibido a los Visitantes no utiliza cookies de publicidad.

5.Con quién compartimos

No vendemos datos personales. Podemos compartir datos personales con: (i) proveedores de servicios (alojamiento, procesamiento de pagos, envío de mensajes, incluyendo gateways de SMS y WhatsApp); (ii) empresas de nuestro grupo, para las finalidades de esta Política; (iii) autoridades y terceros, cuando la divulgación sea exigida por ley, orden judicial o requerimiento de autoridad competente, en la estricta medida de la orden recibida, o cuando sea necesaria para investigar fraudes, proteger derechos y seguridad o ejecutar nuestros contratos; y (iv) otros destinatarios, con su autorización.

Los proveedores de identidad OAuth (Google, LinkedIn, Microsoft) y los operadores de telefonía actúan como agentes de tratamiento autónomos en la relación directa que mantienen con usted, bajo sus propios términos y políticas.

6.Transferencias internacionales y residencia de los datos

La residencia predeterminada de los datos de los Visitantes es Brasil, y el Servicio puede configurarse, en los planes que ofrezcan ese recurso, para que los datos de los Visitantes no salgan de la región elegida. Cuando datos personales sean transferidos a otro país, por ejemplo a un proveedor de servicios, adoptaremos salvaguardas compatibles con el régimen de los arts. 33 y siguientes de la LGPD y con la regulación vigente de la ANPD, incluyendo, cuando corresponda, cláusulas contractuales estándar reconocidas por ella.

7.Retención

Mantenemos los datos personales solo por el tiempo necesario para las finalidades de esta Política, salvo plazo mayor exigido o permitido por ley:

CategoríaPlazo
Registros de sesión (accounting) de Visitantes12 meses desde el cierre de cada sesión, en línea con los deberes de guarda del Marco Civil de Internet, cuando sean aplicables a la Controladora, y con el ejercicio regular de derechos en proceso judicial, administrativo o arbitral (LGPD, art. 7º, VI); a continuación, purga automática y definitiva, conforme al DPA
Registros de consentimiento de VisitantesPor el plazo necesario para la comprobación del tratamiento y el ejercicio regular de derechos
Datos de registro y financieros de AdministradoresDurante la vigencia de la relación contractual y por los plazos legales, regulatorios y de prescripción aplicables
Datos de navegación en nuestros sitios y cookiesPor los plazos indicados en el banner de cookies, según la categoría
Copias de seguridad (cifradas)Ciclo propio de sobrescritura, detallado en el DPA, no superior a 90 días después de la eliminación en la base activa

Cuando los datos dejan de ser necesarios, son eliminados de forma definitiva o anonimizados de forma irreversible.

8.Seguridad

Adoptamos salvaguardas técnicas y administrativas compatibles con el estado de la técnica, incluyendo cifrado en tránsito y en reposo, controles de acceso por roles, autenticación multifactor para administradores, segregación lógica por cliente, monitoreo y pruebas periódicas. Ningún método de transmisión o almacenamiento es totalmente seguro; la seguridad de su cuenta también depende de la confidencialidad de sus credenciales. Los incidentes de seguridad que puedan generar riesgo o daño relevante serán comunicados en los términos de la LGPD, de la regulación de la ANPD y, en cuanto a los datos operados, del DPA.

9.Sus derechos y cómo ejercerlos

Conforme al art. 18 de la LGPD, usted puede solicitar: confirmación de la existencia de tratamiento; acceso a los datos; corrección de datos incompletos, inexactos o desactualizados; anonimización, bloqueo o eliminación de datos innecesarios, excesivos o tratados en incumplimiento; portabilidad, observada la regulación; información sobre los compartimientos realizados; información sobre la posibilidad de no consentir y sus consecuencias; revocación del consentimiento; y revisión de decisiones tomadas únicamente con base en tratamiento automatizado, cuando existan. Usted también puede presentar una petición ante la ANPD.

Cómo ejercerlos: envíe su solicitud al Encargado (Sección 12). Para su protección, podremos solicitar información que confirme su identidad antes de atender la solicitud; responderemos dentro de los plazos de la legislación y de la regulación de la ANPD. Si usted es Visitante de una red operada por un cliente nuestro, dirija su solicitud al establecimiento que opera la red, el Controlador de sus datos; le prestaremos el apoyo necesario, en calidad de Operadora, conforme al DPA.

10.Comunicaciones de marketing

Los mensajes operativos y transaccionales (registro, seguridad, facturación) son necesarios para la prestación del Servicio y no admiten baja. Las demás comunicaciones, como novedades y materiales, pueden cancelarse en cualquier momento mediante el enlace presente en el propio mensaje o por el canal de la Sección 12. No enviamos marketing a los Visitantes de las redes de nuestros clientes.

11.Niños, niñas y adolescentes

El Servicio está destinado a mayores de 18 años y a personas jurídicas, y no está dirigido a niños; no recopilamos intencionalmente datos de niños. Los textos exhibidos en el portal cautivo de cada establecimiento son definidos por el Administrador, a quien corresponde observar el art. 14 de la LGPD cuando su público incluya niños, niñas y adolescentes.

12.Encargado y contacto

El Encargado del tratamiento de datos personales (DPO) de FXO puede ser contactado por el correo electrónico [email protected]. Responderemos a las comunicaciones dentro de los plazos legales y regulatorios.

13.Cambios a esta Política

Podemos actualizar esta Política, publicando la nueva versión con la respectiva fecha de vigencia y manteniendo el historial de versiones. Los cambios materiales serán comunicados con destaque y con una antelación mínima de 30 (treinta) días; dentro de ese plazo, el Administrador que no esté de acuerdo con la nueva versión podrá rescindir el contrato sin cargo, observadas las obligaciones ya constituidas. Esta Política puede estar disponible en otros idiomas, como cortesía; en caso de divergencia entre versiones, prevalece, para todos los efectos, la versión en idioma portugués.