Gobernanza y cumplimiento
Última actualización: 15 de septiembre de 2026
Esta es una traducción de cortesía. En caso de discrepancia, prevalece la versión en portugués.
Hacerlo realidad incluye proteger lo que se nos confía. Todos los días trabajamos con campañas aún no publicadas, marcas de terceros, datos personales y propiedad intelectual de clientes. Esta página resume cómo nos ocupamos de ello. Las políticas completas, aprobadas por la Dirección, se ponen a disposición de clientes y colaboradores previa solicitud.
Seguridad de la información
Nos regimos por una Política de Seguridad de la Información que abarca el uso aceptable de los recursos, la gestión de accesos, las copias de seguridad y su restauración, y la respuesta a incidentes. En la práctica:
- Toda la información de clientes se trata como confidencial hasta su publicación autorizada.
- Los materiales se segregan por proyecto y solo accede a ellos el equipo implicado.
- Los accesos son nominativos, se limitan a lo mínimo necesario, están protegidos con autenticación de doble factor y se revocan el mismo día en que dejan de ser necesarios.
- Las credenciales se guardan en un gestor de contraseñas; nunca en código, hojas de cálculo ni mensajes.
- Las copias de seguridad siguen la regla 3-2-1 y se prueban periódicamente.
- Toda persona que actúa en nuestro nombre — equipo, profesionales autónomos y colaboradores — firma un Acuerdo de Confidencialidad antes del primer acceso.
Privacidad y LGPD
Nuestra Política de Privacidad y Protección de Datos Personales se ajusta a la LGPD (Ley 13.709/2018) y se aplica a todos nuestros servicios. Cuando tratamos datos en nombre de un cliente, actuamos como encargados del tratamiento: seguimos únicamente las instrucciones contratadas, no utilizamos los datos para fines propios ni para el entrenamiento de modelos de inteligencia artificial, y lo devolvemos o eliminamos todo al término del contrato.
La imagen, la voz y el nombre de las personas solo se incluyen en producciones con autorización expresa. Los incidentes que afecten a datos de clientes se comunican en un plazo máximo de 24 horas desde su confirmación.
Delegado de Protección de Datos: Lucas Godoi
Canal para interesados y clientes: atendimento@espiralcrossmedia.com.br
Para saber qué datos recoge este sitio, consulte la Política de privacidad.
Inteligencia artificial con supervisión humana
Utilizamos la inteligencia artificial como herramienta para potenciar nuestro trabajo. No sustituye la dirección estratégica, la autoría ni la revisión humana. Nuestra Política de Gobernanza de IA, alineada con el NIST AI Risk Management Framework y con la LGPD, establece:
- Las personas deciden. Ninguna entrega, decisión o publicación sale sin revisión y aprobación humanas.
- Herramientas homologadas. Los datos personales y los materiales de clientes solo se introducen en herramientas evaluadas y contratadas en una modalidad que no utilice los datos para entrenamiento.
- Inventario y responsables. Mantenemos un inventario centralizado de todos los sistemas de IA en uso, con su finalidad, alcance, riesgo y persona responsable, y un modelo de gobernanza con responsables técnicos, de cumplimiento y de negocio.
- Evaluación antes de la adopción. Los usos de mayor riesgo pasan por un análisis de impacto en la protección de datos antes de ponerse en marcha.
- Transparencia. El uso de IA en una entrega queda registrado y, cuando es relevante, se comunica al cliente. El contenido sintético no se presenta como material captado.
- Derechos y representación. Verificamos en los resultados la propiedad intelectual, las similitudes indebidas y los sesgos, especialmente en la representación de personas.
- Proveedores evaluados. Cada herramienta se evalúa en cuanto a seguridad, privacidad, sesgo, integridad y dependencia tecnológica, con registro y revisión periódica.
Continuidad
Un Plan de Continuidad de Negocio y Recuperación ante Desastres define prioridades, tiempos de recuperación y responsables para que las entregas a los clientes se mantengan incluso ante fallos de sistema, indisponibilidad de proveedores o pérdida de la oficina. El plan se prueba al menos una vez al año.
Formación continua
Toda persona recibe orientación sobre privacidad y seguridad antes de acceder a materiales de clientes, y todo el equipo participa en al menos una acción formativa formal al año, con registro de asistencia, dentro de nuestro Programa de Formación en Privacidad y LGPD.
Documentos disponibles a petición
Clientes, colaboradores y procesos de homologación pueden solicitar las versiones completas y firmadas de:
- Política de Privacidad y Protección de Datos Personales
- Política de Seguridad de la Información
- Acuerdo de Confidencialidad (modelo)
- Procedimiento de Gestión de Incidentes
- Plan de Continuidad de Negocio y Recuperación ante Desastres
- Programa de Formación en Privacidad y LGPD
- Política de Gobernanza de IA e Inventario de Sistemas de IA
Solicitudes: atendimento@espiralcrossmedia.com.br · +55 11 3294-3902
Lo hacemos realidad.