Índice
- Ámbito de aplicación y prelación
- Nuestros roles en América Latina
- Reglas comunes para todos los países de este Suplemento
- Perú
- Chile
- México
- Colombia
- Argentina
- Ecuador
- Uruguay
- Venezuela
- Idioma
1. Ámbito de aplicación y prelación
1.1. Este Suplemento se te aplica si vives en Perú, Chile, México, Colombia, Argentina, Ecuador, Uruguay o Venezuela, o si tus datos personales se recopilan en alguno de esos países.
1.2. Complementa la Política de Privacidad, los Términos del Servicio y los demás documentos del Centro Legal de SonhoLab. No los repite.
1.3. Si este Suplemento entra en conflicto con cualquier otro documento de SonhoLab, este Suplemento prevalece en tu caso. Nada de lo dispuesto en ningún documento de SonhoLab excluye o limita los derechos que no pueden excluirse ni limitarse conforme a la ley que se te aplica.
1.4. Responsable del tratamiento. L. M. PEREZ MONTANA, nombre comercial SonhoLab, CNPJ 61.620.014/0001-00, Rua Fausto Cabral, 871, Casa A, Vicente Pinzon, Fortaleza-CE, 60181-227, Brasil. Correo electrónico contacto@sonholab.com. Teléfono +55 85 99412-2292. Encargado de protección de datos: contacto@sonholab.com.
2. Nuestros roles en América Latina
2.1. Responsable del tratamiento. Somos el responsable del tratamiento de nuestro sitio web, el registro central, las cuentas, la facturación, el soporte, el marketing, las herramientas gratuitas y las aplicaciones para consumidores.
2.2. Encargado del tratamiento. Cuando una empresa de tu país (una clínica, escuela, tienda u otra organización) carga datos personales en un Sistema, esa empresa es el responsable del tratamiento, y SonhoLab es su encargado del tratamiento. La empresa debe informarte, obtener tu consentimiento cuando su legislación lo exija e inscribir sus bases de datos cuando corresponda. Envía las solicitudes sobre esos datos a la empresa. Si nos las envías a nosotros, las reenviamos y ayudamos a la empresa a responder a tiempo.
2.3. El Anexo de Tratamiento de Datos (DPA) contiene las condiciones aplicables al encargado del tratamiento, con anexos por país cuando la legislación local exige cláusulas específicas.
3. Reglas comunes para todos los países de este Suplemento
3.1. Tus derechos. En todos los países indicados puedes pedirnos que te demos acceso a tus datos, que los rectifiquemos, que los suprimamos y que dejemos de tratarlos (oposición). Cuando tu legislación te otorga más derechos, como la portabilidad, el bloqueo o la revisión de decisiones automatizadas, también los tienes. Las secciones de cada país que figuran a continuación indican los detalles.
3.2. Cómo solicitarlo. Escribe a contacto@sonholab.com o usa las herramientas de tu cuenta. La exportación de datos está siempre disponible en tu cuenta, en todos los planes. El procedimiento figura en Tus Derechos de Privacidad y Cómo Ejercerlos. Las solicitudes son gratuitas.
3.3. Plazos. Respondemos dentro del plazo que fija la ley de tu país. Cuando tu legislación no fija ningún plazo, respondemos en un plazo de 15 días.
3.4. Consentimiento. Varias leyes de la región se basan principalmente en el consentimiento. Cuando tu legislación exige el consentimiento para una finalidad, te lo pedimos por separado, en términos claros, y puedes retirarlo en cualquier momento. El marketing y las cookies no esenciales se basan siempre en tu consentimiento.
3.5. Adónde van tus datos.
- Nuestro alojamiento principal es Hetzner Online GmbH, en Helsinki, Finlandia (UE), con copias de seguridad automáticas de los servidores de Hetzner en Finlandia.
- SonhoLab está establecida en Brasil y accede a los datos desde Brasil. Una copia de seguridad externa, cifrada antes de salir del servidor, se almacena en equipos operados por SonhoLab en Brasil.
- Algunos subencargados del tratamiento están en Estados Unidos (por ejemplo Stripe, Meta, Google para notificaciones push y analítica, y OpenAI para el chat de nuestro propio sitio web y nuestra mesa de soporte). Culqi procesa los pagos en Perú cuando una clínica lo usa. Los proveedores de IA que un cliente empresarial conecta con su propia clave son proveedores de ese cliente.
- Cada destinatario está vinculado por un contrato que exige una protección al menos equivalente a la de tu legislación. La lista completa figura en Subencargados y Transferencias Internacionales.
3.6. Incidentes de seguridad. Si un incidente afecta a tus datos, lo notificamos a tu autoridad y a ti dentro de los plazos de tu legislación, cuando esta lo exige. Consulta Seguridad y Respuesta a Incidentes.
3.7. Datos sensibles y menores. Como responsable del tratamiento, solo tratamos datos sensibles en Hades (voz), con el consentimiento expreso y separado del titular de la voz. Hades y SonhoLab Poker son para adultos (mayores de 18 años). Consulta la Adenda Hades: Voz, Biometría, Memoriales e IA de Compañía.
4. Perú
4.1. Ley. Ley N.° 29733, Ley de Protección de Datos Personales, y su Reglamento, aprobado por Decreto Supremo N.° 016-2024-JUS, vigente desde el 30 de marzo de 2025.
4.2. Autoridad. Autoridad Nacional de Protección de Datos Personales, adscrita al Ministerio de Justicia y Derechos Humanos (MINJUS).
4.3. Tus derechos. Información, acceso, rectificación, cancelación y oposición (los derechos "ARCO"), y el derecho a no ser objeto de decisiones basadas únicamente en un tratamiento automatizado que te afecten de manera significativa, y cualquier otro derecho que otorgue el Reglamento (DS 016-2024-JUS).
4.4. Plazos. Respondemos a las solicitudes dentro de los plazos que fijan la Ley N.° 29733 y su Reglamento (DS 016-2024-JUS). Si no respondemos, o no estás de acuerdo, puedes presentar una reclamación (procedimiento trilateral de tutela) ante la Autoridad.
4.5. Bancos de datos. Cuando SonhoLab es titular de un banco de datos personales que contiene datos de personas en Perú, lo inscribe en el Registro Nacional de Protección de Datos Personales. Cuando un cliente es el responsable del tratamiento, el cliente inscribe sus propios bancos de datos.
4.6. Incidentes de seguridad. Notificamos a la Autoridad en un plazo de 48 horas desde que tenemos conocimiento de un incidente que afecta a datos personales, como exige el Reglamento, e informamos a las personas afectadas cuando corresponde.
4.7. Flujo transfronterizo. Tus datos fluyen a Finlandia (UE), Brasil y Estados Unidos según se describe en la sección 3.5. Te informamos aquí de este flujo y garantizamos por contrato que cada destinatario ofrezca un nivel de protección adecuado. Cuando el Reglamento nos exige comunicar un flujo transfronterizo a la Autoridad, lo hacemos.
5. Chile
5.1. Ley vigente hoy. Ley N.° 19.628 sobre Protección de la Vida Privada.
5.2. Ley a partir del 1 de diciembre de 2026. Ley N.° 21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales. Reforma la Ley N.° 19.628 y añade derechos y obligaciones similares a los del Reglamento General de Protección de Datos (RGPD). Su entrada en vigor está fijada para el 1 de diciembre de 2026.
5.3. Tus derechos hoy (Ley N.° 19.628). Acceso (información), rectificación, cancelación (eliminación) y bloqueo. Conforme a la ley vigente, debemos responder en un plazo de 2 días hábiles; si no lo hacemos, puedes acudir a los tribunales (habeas data).
5.4. Tus derechos a partir del 1 de diciembre de 2026 (Ley N.° 21.719). Acceso, rectificación, supresión, oposición, portabilidad y bloqueo, y el derecho a no ser objeto de decisiones basadas únicamente en un tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos o de importancia similar. Respondemos en un plazo de 30 días, prorrogable una sola vez hasta por 30 días más, de forma fundada. Si rechazamos tu solicitud o no respondemos, puedes presentar una reclamación ante la Agencia de Protección de Datos Personales.
5.5. Portabilidad. A partir del 1 de diciembre de 2026, puedes recibir tus datos en un formato estructurado, de uso común y de lectura mecánica, y obtener que se transmitan a otro responsable del tratamiento cuando sea técnicamente posible. Nuestra exportación desde la cuenta ya lo permite.
5.6. Autoridad. Hasta el 1 de diciembre de 2026, los tribunales. A partir de esa fecha, la Agencia de Protección de Datos Personales.
5.7. Incidentes de seguridad. A partir del 1 de diciembre de 2026, notificamos a la Agencia, sin demora indebida, los incidentes que generen un riesgo razonable para los derechos de las personas, e informamos a las personas afectadas cuando la ley lo exige.
5.8. Transferencias internacionales. A partir del 1 de diciembre de 2026, las transferencias a países no reconocidos como adecuados se basan en cláusulas contractuales u otras garantías previstas en la Ley N.° 21.719. Nuestras transferencias se basan en los contratos descritos en la sección 3.5.
5.9. Consumidores chilenos. La Ley N.° 19.496, que establece normas sobre protección de los derechos de los consumidores, también se te aplica como consumidor. Nada de lo dispuesto en nuestros Términos del Servicio la limita.
6. México
6.1. Ley. La nueva Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), vigente desde el 21 de marzo de 2025. El Reglamento de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares de 2011 se aplica en lo que sea compatible hasta que se expida uno nuevo.
6.2. Autoridad. La Secretaría Anticorrupción y Buen Gobierno, que asumió las funciones del extinto INAI respecto del sector privado.
6.3. Aviso de privacidad. Este Suplemento, la Política de Privacidad y la Política de Cookies constituyen nuestro aviso de privacidad integral para las personas en México.
6.4. Tus derechos. Acceso, rectificación, cancelación y oposición (derechos ARCO), y revocación del consentimiento. Para los datos sensibles, solicitamos el consentimiento expreso y por escrito.
6.5. Plazos. Te comunicamos nuestra decisión, y la hacemos efectiva, dentro de los plazos que fija la LFPDPPP. Si rechazamos tu solicitud o no respondemos, puedes iniciar un procedimiento de protección de derechos ante la autoridad.
6.6. Transferencias y remisiones. El envío de datos a nuestros encargados del tratamiento (por ejemplo, proveedores de alojamiento y de IA) es una remisión y no requiere tu consentimiento. No transferimos tus datos a terceros que los usarían para sus propios fines, salvo cuando la ley lo permite sin consentimiento.
7. Colombia
7.1. Ley. Ley Estatutaria 1581 de 2012, por la cual se dictan disposiciones generales para la protección de datos personales, y Decreto 1377 de 2013 (compilado en el Decreto Único Reglamentario 1074 de 2015). Este Suplemento y la Política de Privacidad constituyen nuestra política de tratamiento de la información.
7.2. Autoridad. Superintendencia de Industria y Comercio (SIC), https://www.sic.gov.co.
7.3. Autorización. Cuando la ley colombiana exige tu autorización previa, expresa e informada, te la solicitamos y conservamos prueba de ella.
7.4. Tus derechos. Conocer, actualizar y rectificar tus datos; solicitar prueba de tu autorización; ser informado sobre el uso que se da a tus datos; revocar tu autorización y solicitar la supresión cuando no exista un deber legal o contractual de conservar los datos; acceder gratuitamente a tus datos; y presentar quejas ante la SIC.
7.5. Plazos. Respondemos a las consultas en un plazo de 10 días hábiles, prorrogable hasta por 5 días más, y a los reclamos en un plazo de 15 días hábiles, prorrogable hasta por 8 días más, indicándote el motivo de cualquier prórroga. Debes contactarnos primero antes de presentar una queja ante la SIC.
7.6. Registro Nacional de Bases de Datos (RNBD). La inscripción en el Registro Nacional de Bases de Datos solo es obligatoria para los responsables del tratamiento cuyos activos totales superen las 100.000 UVT. SonhoLab inscribirá sus bases de datos si alcanza ese umbral.
7.7. Transferencias internacionales. Las transmisiones a nuestros encargados del tratamiento en el extranjero están amparadas por contratos de transmisión. Las transferencias a responsables del tratamiento en el extranjero solo se realizan a países con un nivel adecuado de protección, o cuando se aplica otra excepción legal.
8. Argentina
8.1. Ley. Ley 25.326 de Protección de los Datos Personales y su reglamentación. Argentina ha ratificado el Convenio 108+ (Ley 27.699).
8.2. Autoridad. Agencia de Acceso a la Información Pública (AAIP), https://www.argentina.gob.ar/aaip.
8.3. Tus derechos. Acceso, rectificación, actualización, supresión y confidencialidad de tus datos. Puedes ejercer el derecho de acceso de forma gratuita a intervalos no inferiores a seis meses, salvo que acredites un interés legítimo para hacerlo antes.
8.4. Plazos. Respondemos a las solicitudes de acceso en un plazo de 10 días corridos, y a las solicitudes de rectificación, actualización o supresión en un plazo de 5 días hábiles. Si no lo hacemos, puedes interponer una acción de habeas data ante los tribunales y presentar una reclamación ante la AAIP.
8.5. Inscripción de bases de datos. Cuando SonhoLab es el responsable del tratamiento de una base de datos de personas en Argentina, la inscribe ante la AAIP cuando la ley lo exige.
8.6. Transferencias internacionales. Transferimos datos a países con un nivel adecuado de protección o, en caso contrario, mediante cláusulas contractuales coherentes con las cláusulas modelo de la AAIP.
9. Ecuador
9.1. Ley. Ley Orgánica de Protección de Datos Personales (LOPDP, 2021) y su Reglamento General (2023), junto con las resoluciones de 2026 de la Superintendencia sobre el tratamiento a gran escala (SPDP-SPD-2026-0005-R) y sobre la inteligencia artificial (SPDP-SPD-2026-0009-R).
9.2. Autoridad. Superintendencia de Protección de Datos Personales (SPDP).
9.3. Tus derechos. Información, acceso, rectificación y actualización, eliminación, oposición, portabilidad, suspensión del tratamiento, y el derecho a no ser objeto de decisiones basadas única o parcialmente en valoraciones automatizadas.
9.4. Plazos. Respondemos dentro de los plazos que fija la Ley Orgánica de Protección de Datos Personales. Si rechazamos tu solicitud o no respondemos, puedes presentar una reclamación ante la SPDP.
9.5. IA. Cuando usamos IA para tratar tus datos, el Aviso de Transparencia sobre IA explica qué funciones la usan, los proveedores que intervienen y cómo contactar con una persona.
9.6. Incidentes de seguridad. Notificamos a la SPDP los incidentes que afectan a datos personales dentro del plazo que fija la ley, e informamos a las personas afectadas cuando la ley lo exige.
9.7. Transferencias internacionales. Transferimos datos a países con un nivel adecuado de protección o mediante garantías contractuales aceptadas por la LOPDP.
10. Uruguay
10.1. Ley. Ley N.° 18.331 de Protección de Datos Personales y Acción de Habeas Data, Decreto N.° 414/009 y Ley N.° 19.670. La Comisión Europea reconoce que Uruguay ofrece un nivel adecuado de protección.
10.2. Autoridad. Unidad Reguladora y de Control de Datos Personales (URCDP), que forma parte de AGESIC.
10.3. Tus derechos. Información, acceso, rectificación, actualización, inclusión y supresión.
10.4. Plazos. Respondemos a las solicitudes de acceso en un plazo de 5 días hábiles, y a las solicitudes de rectificación, actualización, inclusión o supresión en un plazo de 5 días hábiles. Si no lo hacemos, puedes interponer una acción de habeas data ante los tribunales y presentar una reclamación ante la URCDP.
10.5. Inscripción de bases de datos. Cuando SonhoLab es el responsable del tratamiento de una base de datos de personas en Uruguay, la inscribe ante la URCDP cuando la ley lo exige.
10.6. Incidentes de seguridad. Notificamos los incidentes de seguridad a la URCDP y a las personas afectadas según lo exija la ley.
11. Venezuela
11.1. Ley. Venezuela no tiene una ley general de protección de datos. Tus datos están protegidos por la Constitución de la República Bolivariana de Venezuela: art. 28 (habeas data: el derecho a acceder a tus datos en poder de terceros, a conocer su finalidad y a solicitar ante un tribunal la actualización, rectificación o destrucción de los datos erróneos o que afecten ilegítimamente tus derechos) y art. 60 (privacidad). También se aplica la Ley Especial contra los Delitos Informáticos.
11.2. Autoridad. No existe una autoridad de protección de datos. Puedes interponer una acción de habeas data ante los tribunales.
11.3. Tus derechos. Te reconocemos los mismos derechos de acceso, rectificación, supresión y oposición descritos en la sección 3.1, con respuesta en un plazo de 15 días.
12. Idioma
12.1. El texto maestro de nuestros documentos legales está en inglés. Cuando la ley de tu país exige que la información se facilite en español, la versión en español prevalece en tu caso. Si un texto no es claro, se interpreta de la forma más favorable para ti como consumidor.
Versión 0.9.0 (preliminar) · Vigente desde el 26 de septiembre de 2026 · © L. M. PEREZ MONTANA (SonhoLab), CNPJ 61.620.014/0001-00. Esta versión está en revisión jurídica; te avisaremos de los cambios relevantes como se describe en estos documentos.
Traducción del original en inglés. En caso de discrepancia prevalece la versión en inglés, salvo que la ley aplicable exija la versión en español.