Índice
- Ámbito de aplicación y principios
- Tabla de conservación
- Detalles de cada categoría
- Cómo suprimimos
- Copias de seguridad
- Retenciones legales
- Anonimización y datos agregados
- Datos en poder de proveedores y en tu dispositivo
- Datos del Cliente e instrucciones del Cliente
- Revisión de este Calendario
1. Ámbito de aplicación y principios
Este Calendario se aplica a los datos personales tratados por L. M. PEREZ MONTANA ("SonhoLab", "nosotros"):
- como responsable del tratamiento, conforme a nuestra Política de Privacidad (02-privacy-policy.md); y
- como encargado del tratamiento, respecto de los Datos del Cliente, cuando el Cliente no haya dado una instrucción distinta conforme al Anexo de Tratamiento de Datos (DPA) (03-data-processing-addendum.md).
Los términos "Sistema", "Cliente", "Datos del Cliente" y "Cuenta de Organización" tienen el significado que les da la Política de Privacidad.
Seguimos estos principios:
- Limitación del plazo de conservación. Conservamos los datos personales de forma que permita identificar a las personas durante no más tiempo del necesario (LGPD arts. 6 III y 15-16; Reglamento General de Protección de Datos (RGPD) art. 5(1)(e); CCPA §1798.100(a)(3)).
- Terminación del tratamiento. Cuando se cumple la finalidad, termina la relación, se retira el consentimiento o lo ordena una autoridad, suprimimos los datos, salvo que exista un motivo legal para conservarlos (LGPD arts. 15-16).
- Conservar solo lo que el motivo exige. Cuando debemos conservar datos por un motivo legal, conservamos solo los datos que abarca ese motivo, restringimos el acceso a ellos y los usamos únicamente para ese motivo.
- Control del Cliente. En el caso de los Datos del Cliente, prevalecen las instrucciones del Cliente.
2. Tabla de conservación
| Datos | Conservación |
|---|---|
| Datos de la cuenta y de la organización | vigencia de la cuenta + 30 días tras la cancelación; después se suprimen |
| Plan Gratis inactivo | se purga tras 90 días de inactividad, con 2 avisos previos |
| Datos del Cliente tras la terminación | exportación disponible durante 30 días; después se suprimen; las copias de seguridad se renuevan en un plazo de 30 días |
| Registros de acceso y de aplicación | 6 meses (Marco Civil art. 15), hasta 12 meses para investigaciones de seguridad |
| Facturación, facturas, datos tributarios | 5 años (legislación tributaria brasileña) o más si se exige |
| Registros de consentimiento y de aceptación legal | 5 años tras la finalización de la relación |
| Solicitudes de privacidad y respuestas | 24 meses |
| Registro de incidentes | 5 años |
| Contactos comerciales (leads) / lista de espera | hasta la baja o 24 meses sin interacción |
| Tickets de soporte | 24 meses tras el cierre |
| Perfiles y grabaciones de voz de Hades | hasta que el titular de la voz o el titular de la cuenta la revoque, o supresión de la cuenta + 30 días; los datos biométricos nunca se conservan > 3 años desde el último uso |
| Historial de conversaciones de Hades | hasta que el usuario lo suprima o supresión de la cuenta + 30 días |
| Historias clínicas (responsable = clínica) | según las instrucciones de la clínica; la clínica es responsable de los plazos mínimos legales (p. ej., Brasil 20 años, Lei 13.787/2018) |
| Datos de alumnos (responsable = escuela) | según las instrucciones de la escuela; se suprimen en un plazo de 60 días tras la finalización del contrato, salvo que la escuela solicite la exportación |
| Documentos de identidad y ubicaciones de deudores de CobraDia | según las instrucciones del prestamista; supresión por defecto 90 días después de saldada la deuda |
| Conversaciones de agentes de WhatsApp | 12 meses móviles, salvo que la empresa fije un plazo menor |
Los plazos de conservación anteriores son los aplicables. La sección 3 explica cada fila: cuándo empieza el plazo, nuestra base jurídica para conservar los datos y cómo los suprimimos.
3. Detalles de cada categoría
3.1 Datos de la cuenta y de la organización
- Conservación: vigencia de la cuenta + 30 días tras la cancelación; después se suprimen.
- Incluye: los datos de la Cuenta de Organización, el nombre, correo electrónico, teléfono, rol y hash de la contraseña de cada Usuario, las fechas de registro y de último acceso, el plan y los Sistemas seleccionados.
- Comienza: el día en que se cancela la cuenta, por el Cliente o por nosotros conforme a los Términos del Servicio (01-terms-of-service.md).
- Base jurídica para conservarlos: ejecución del contrato mientras existe la cuenta (LGPD art. 7 V; RGPD art. 6(1)(b)). Los 30 días posteriores a la cancelación permiten al Cliente exportar los datos o cambiar de opinión; nuestra base es el interés legítimo (LGPD art. 7 IX; RGPD art. 6(1)(f)).
- Supresión: se eliminan de la base de datos activa y del panel de control; después desaparecen de las copias de seguridad con su renovación (sección 5).
- Se conservan durante más tiempo solo para: los registros de facturación (sección 3.5) y los registros de aceptación (sección 3.6), que tienen sus propios plazos.
3.2 Plan Gratis inactivo
- Conservación: se purga tras 90 días de inactividad, con 2 avisos previos.
- Inactividad significa que ningún Usuario de la Organización ha iniciado sesión en ninguno de sus Sistemas.
- Avisos: enviamos 2 avisos al correo electrónico del titular de la cuenta antes de la purga: 30 días y 7 días antes de la fecha de purga. Iniciar sesión antes de la fecha de purga conserva la cuenta.
- Base jurídica: limitación del plazo de conservación y minimización de datos (LGPD art. 6 III; RGPD art. 5(1)(c) y (e)).
- Supresión: la Cuenta de Organización y sus Datos del Cliente se suprimen de los sistemas activos; después desaparecen de las copias de seguridad con su renovación.
3.3 Datos del Cliente tras la terminación
- Conservación: exportación disponible durante 30 días; después se suprimen; las copias de seguridad se renuevan en un plazo de 30 días.
- Comienza: el día en que finaliza la suscripción o el contrato.
- Exportación: el Cliente puede exportar sus datos durante los 30 días. La exportación también está disponible en todos los planes durante toda la vigencia del contrato.
- Base jurídica: las instrucciones del Cliente y el deber de devolver o suprimir los datos al finalizar el servicio (LGPD arts. 16 y 39; RGPD art. 28(3)(g)).
- Supresión: se eliminan de la base de datos activa y del almacenamiento de archivos de cada Sistema que usó la organización; después desaparecen de las copias de seguridad en un plazo de 30 días.
- Excepciones: un plazo distinto fijado por una regla de producto indicada más abajo (secciones 3.13 a 3.16), una instrucción escrita del Cliente o una retención legal (sección 6).
3.4 Registros de acceso y de aplicación
- Conservación: 6 meses (Marco Civil art. 15), hasta 12 meses para investigaciones de seguridad.
- Incluye: la dirección IP, la fecha y la hora con zona horaria, y el recurso al que se accedió, en nuestros sitios web, aplicaciones y Sistemas.
- Base jurídica: obligación legal de conservar los registros de acceso a aplicaciones durante 6 meses, de forma confidencial y en un entorno controlado (Marco Civil da Internet, Lei 12.965/2014, art. 15; Decreto 8.771/2016; LGPD art. 7 II). Para los usuarios del EEE y del Reino Unido, interés legítimo en la seguridad (RGPD art. 6(1)(f)). Ampliación a 12 meses: interés legítimo en investigar un evento de seguridad concreto y ejercicio de derechos en procedimientos (LGPD art. 7 VI y IX).
- Supresión: los registros se rotan y se suprimen automáticamente al final del plazo. Los registros conservados para una investigación se enumeran en el expediente de la investigación y se suprimen cuando esta se cierra, a más tardar a los 12 meses.
- Solicitudes de autoridades: una autoridad policial, una autoridad administrativa o el Ministerio Público pueden pedirnos que conservemos registros concretos durante más tiempo (Marco Civil art. 15 §2). Lo tratamos como una retención legal (sección 6).
3.5 Facturación, facturas, datos tributarios
- Conservación: 5 años (legislación tributaria brasileña) o más si se exige.
- Incluye: facturas, registros de pago, identificadores tributarios, contactos de facturación y registros de reembolsos. No guardamos números de tarjeta completos; los guarda Stripe.
- Comienza: a partir del primer día del ejercicio fiscal siguiente a aquel en que se creó el registro, según el cómputo de la legislación tributaria brasileña.
- Base jurídica: obligación legal conforme a la legislación tributaria y contable brasileña (LGPD art. 7 II). Para los usuarios del EEE y del Reino Unido, interés legítimo en cumplir esa legislación (RGPD art. 6(1)(f)).
- Más tiempo si se exige: por ejemplo, mientras esté abierta una inspección tributaria, una controversia tributaria o un contracargo.
- Supresión: se eliminan de nuestros registros de facturación al final del plazo. Stripe conserva sus propios registros según lo exijan sus obligaciones legales.
3.6 Registros de consentimiento y de aceptación legal
- Conservación: 5 años tras la finalización de la relación.
- Incluye: la aceptación de los Términos del Servicio, la Política de Privacidad, el DPA y las adendas de producto (documento, versión, huella digital, fecha, hora, cuenta y dirección IP); los consentimientos de marketing y su retirada; las preferencias de cookies; los consentimientos de los titulares de voz de Hades y las declaraciones de herederos.
- Base jurídica: debemos poder acreditar el consentimiento y la aceptación (LGPD art. 8 §2; RGPD arts. 5(2) y 7(1)); el plazo de 5 años coincide con el plazo de prescripción de las reclamaciones de consumo en Brasil (Código de Defesa do Consumidor art. 27); ejercicio de derechos en procedimientos (LGPD art. 7 VI).
- Finalización de la relación: cuando se suprime la cuenta o, en el caso de una persona sin cuenta, cuando el consentimiento se retira o caduca.
- Supresión: se suprimen al final del plazo. El registro de consentimiento de una voz de Hades se conserva después de suprimida la propia voz, únicamente como prueba del consentimiento y de su revocación.
3.7 Solicitudes de privacidad y respuestas
- Conservación: 24 meses.
- Comienza: cuando se cierra la solicitud.
- Base jurídica: responsabilidad proactiva (LGPD art. 6 X; RGPD art. 5(2)) y la tramitación de cualquier reclamación o apelación.
- Supresión: el expediente de la solicitud se suprime al final del plazo. Los documentos de identidad enviados para la verificación se suprimen en cuanto se cierra la solicitud, como se indica en Tus Derechos de Privacidad y Cómo Ejercerlos (09-data-rights-requests.md).
3.8 Registro de incidentes
- Conservación: 5 años.
- Incluye: cada incidente de seguridad que involucre datos personales, se haya notificado o no: hechos, efectos, datos y personas afectados, medidas adoptadas y avisos enviados.
- Base jurídica: obligación legal (Resolução CD/ANPD nº 15/2024; RGPD art. 33(5)).
- Supresión: se suprime al final del plazo. Los datos personales del registro se limitan a lo necesario para documentar el incidente.
3.9 Contactos comerciales (leads) / lista de espera
- Conservación: hasta la baja o 24 meses sin interacción.
- Interacción significa hacer clic en un enlace de uno de nuestros mensajes, responder, iniciar sesión o hacernos una consulta.
- Base jurídica: consentimiento (LGPD art. 7 I; RGPD art. 6(1)(a)) o interés legítimo respecto de los clientes empresariales existentes (LGPD art. 7 IX; RGPD art. 6(1)(f)).
- Después de darte de baja: suprimimos tu registro de contacto comercial, pero conservamos una entrada mínima (tu correo electrónico o teléfono) en una lista de exclusión para no volver a contactarte.
- Supresión: se eliminan de nuestras listas de marketing y de nuestros registros de contactos.
3.10 Tickets de soporte
- Conservación: 24 meses tras el cierre.
- Incluye: el texto del ticket, los comentarios, los archivos adjuntos y las capturas de pantalla, y los datos de contacto del solicitante.
- Base jurídica: ejecución del contrato e interés legítimo en gestionar incidencias recurrentes y reclamaciones (LGPD art. 7 V y IX; RGPD art. 6(1)(b) y (f)).
- Supresión: el ticket y sus archivos adjuntos se suprimen de la mesa de soporte. Los Datos del Cliente que aparezcan en una captura de pantalla siguen el mismo plazo.
3.11 Perfiles y grabaciones de voz de Hades
- Conservación: hasta que el titular de la voz o el titular de la cuenta la revoque, o supresión de la cuenta + 30 días; los datos biométricos nunca se conservan > 3 años desde el último uso.
- Incluye: las muestras de voz cargadas, los modelos de voz y los embeddings, y el audio generado que almacenamos.
- Revocación: el titular de la voz o el titular de la cuenta pueden revocar una voz en cualquier momento. Cuando el titular de la voz la revoca, la voz se retira para todos (el titular de la cuenta que la creó y todos los demás usuarios, también a través de la biblioteca compartida) y se suprime automáticamente de todos nuestros sistemas. En el caso de una persona fallecida, una persona legitimada también puede solicitar la retirada; atendemos las notificaciones de retirada en un plazo de 48 horas.
- "Último uso" significa la última vez que se usó la voz para generar audio.
- Base jurídica: consentimiento explícito y separado del titular de la voz (LGPD art. 11 I; RGPD art. 9(2)(a)). El límite de 3 años sigue la Illinois Biometric Information Privacy Act (740 ILCS 14/15(a)) y se aplica a todos los usuarios.
- Supresión: las muestras, los modelos, los embeddings y los resultados almacenados se suprimen de nuestros servidores y de los equipos que SonhoLab opera en Brasil para Hades; después desaparecen de las copias de seguridad con su renovación. La Adenda Hades: Voz, Biometría, Memoriales e IA de Compañía (P-voice-biometric-deceased.md) establece los detalles.
3.12 Historial de conversaciones de Hades
- Conservación: hasta que el usuario lo suprima o supresión de la cuenta + 30 días.
- Base jurídica: ejecución del contrato (LGPD art. 7 V; RGPD art. 6(1)(b)).
- Supresión: el usuario puede suprimir las conversaciones en la aplicación. Al suprimirse la cuenta, el historial restante se suprime a los 30 días; después desaparece de las copias de seguridad con su renovación.
3.13 Historias clínicas (responsable = clínica)
- Conservación: según las instrucciones de la clínica; la clínica es responsable de los plazos mínimos legales (p. ej., Brasil 20 años, Lei 13.787/2018).
- Nuestro rol: encargado del tratamiento. Conservamos y suprimimos las historias clínicas únicamente siguiendo las instrucciones de la clínica. La ley brasileña exige conservar las historias clínicas de los pacientes durante al menos 20 años desde la última anotación (Lei 13.787/2018 art. 6); otros países fijan sus propios plazos. La clínica debe exportar y conservar su copia antes de que finalice su contrato.
- Supresión: por instrucción de la clínica o al final del plazo de exportación de la sección 3.3; después desaparecen de las copias de seguridad con su renovación. La Adenda de Datos de Salud (P-health.md) contiene los detalles.
3.14 Datos de alumnos (responsable = escuela)
- Conservación: según las instrucciones de la escuela; se suprimen en un plazo de 60 días tras la finalización del contrato, salvo que la escuela solicite la exportación.
- Nuestro rol: encargado del tratamiento. Durante el contrato, la escuela decide qué conservar y qué suprimir.
- Después del contrato: suprimimos los datos de los alumnos en un plazo de 60 días tras la finalización del contrato. Si la escuela solicita una exportación, se la entregamos antes de la supresión.
- Supresión: se eliminan de las bases de datos y del almacenamiento de archivos de la web y la aplicación de Verita; después desaparecen de las copias de seguridad con su renovación. La Adenda de Datos de Menores y Estudiantes (Verita) (P-children-education.md) contiene los detalles, incluidas las normas de EE. UU. sobre datos de estudiantes.
3.15 Documentos de identidad y ubicaciones de deudores de CobraDia
- Conservación: según las instrucciones del prestamista; supresión por defecto 90 días después de saldada la deuda.
- Incluye: los números y las imágenes de los documentos de identidad de los deudores, sus direcciones y sus ubicaciones en el mapa.
- Nuestro rol: encargado del tratamiento. El prestamista es el responsable del tratamiento.
- Supresión: se eliminan de la base de datos activa y del almacenamiento de archivos; después desaparecen de las copias de seguridad con su renovación. La Adenda de Cobranza de Deudas (P-debt-collection.md) contiene los detalles.
3.16 Conversaciones de agentes de WhatsApp
- Conservación: 12 meses móviles, salvo que la empresa fije un plazo menor.
- Móviles significa que cada mensaje se suprime 12 meses después de haber sido enviado o recibido.
- Nuestro rol: encargado del tratamiento para las empresas que usan Jesse, Digital Team OS y otros agentes de IA; responsable del tratamiento para nuestro propio asistente de ventas y soporte por WhatsApp.
- Supresión: los mensajes, las notas de voz transcritas y las imágenes procesadas con una antigüedad superior al plazo se suprimen automáticamente; después desaparecen de las copias de seguridad con su renovación. La Adenda de Agentes de IA y Mensajería (P-ai-agents-messaging.md) contiene los detalles.
3.17 Otros plazos fijados en documentos relacionados
Algunos tipos de datos tienen plazos indicados en otros documentos:
| Datos | Plazo | Fuente |
|---|---|---|
| Archivos cargados en una herramienta web gratuita para su procesamiento | Se suprimen en un plazo de 1 hora tras el procesamiento | Política de Privacidad, sección 3.2.10 |
| Analítica del sitio web (con consentimiento) | Datos de eventos de Google Analytics 4: 2 meses; duración de las cookies en la Política de Cookies (05-cookie-policy.md) | Política de Cookies |
| Transcripciones del chat del sitio web que no se convierten en ticket ni en contacto comercial | 12 meses | Política de Privacidad, sección 3.2.3 |
| Datos de contacto de contratación pública (Bidstream) | 24 meses tras el cierre del anuncio | Política de Privacidad, sección 3.2.12 |
| Perfiles de candidatos y Postulaciones del Portal de Empleo | Perfiles: se suprimen tras 24 meses sin actividad, previo aviso. Postulaciones: 24 meses tras el cierre de la vacante | Adenda de Reclutamiento y Portal de Empleo (P-recruiting.md), sección 11 |
| Notificaciones de contenido, contranotificaciones, decisiones y reclamaciones | 3 años, para aplicar la política de infractores reincidentes y defendernos frente a reclamaciones | Política de Derechos de Autor y Retirada de Contenido (11-copyright-dmca.md), sección 16 |
| Documentos de identidad enviados para verificar una solicitud de privacidad | Se suprimen al cerrarse la solicitud | Tus Derechos de Privacidad y Cómo Ejercerlos (09-data-rights-requests.md) |
4. Cómo suprimimos
| Dónde están los datos | Método |
|---|---|
| Bases de datos activas | Los registros se suprimen de forma permanente (no solo se ocultan) mediante un proceso de supresión programado o previa solicitud |
| Almacenamiento de archivos y objetos | Los archivos se suprimen de forma permanente |
| Registros (logs) | Se rotan y se suprimen automáticamente al final del plazo |
| Buzones de correo electrónico de nuestro servidor de correo | Los mensajes se suprimen junto con el registro relacionado o al final del plazo |
| Copias de seguridad | No se editan una por una. Los datos suprimidos desaparecen a medida que caduca cada copia de seguridad (sección 5) |
| Equipos que SonhoLab opera en Brasil para Hades | Los archivos y modelos se suprimen de forma permanente |
| Tu dispositivo | Los datos almacenados por nuestras aplicaciones se eliminan cuando los suprimes en la aplicación o desinstalas la aplicación |
La eliminación del hardware en nuestro proveedor de alojamiento la gestiona Hetzner conforme a sus obligaciones contractuales de seguridad.
Ejecutamos la supresión en un plazo razonable tras el fin de cada plazo.
5. Copias de seguridad
- Qué: hacemos copias de seguridad de nuestras bases de datos y archivos para poder recuperarnos de fallos o incidentes.
- Dónde: copias de seguridad automáticas de los servidores de Hetzner en Finlandia (UE) y una copia externa en equipos operados por SonhoLab en Brasil. Brasil y la UE se reconocen mutuamente como adecuados.
- Protección: las copias de seguridad externas se cifran antes de salir del servidor.
- Durante cuánto tiempo: las copias de seguridad de las bases de datos se conservan hasta 14 días en el servidor y hasta 14 días en la copia externa.
- Datos suprimidos: los datos suprimidos de los sistemas activos permanecen en las copias de seguridad hasta que estas caducan, y después desaparecen. El plazo más largo es de 30 días.
- Sin otros usos: mientras los datos permanezcan en una copia de seguridad tras su supresión, no accedemos a ellos ni los usamos, salvo para restaurar nuestros sistemas tras un fallo o incidente.
- Restauraciones: si debemos restaurar una copia de seguridad, volvemos a aplicar las supresiones realizadas desde esa copia antes de que los datos restaurados vuelvan a usarse.
6. Retenciones legales
Una retención legal suspende la supresión de datos concretos.
Cuándo la aplicamos:
- una orden judicial, un requerimiento judicial (subpoena) o una solicitud de una autoridad competente, incluida una solicitud de conservar registros durante más tiempo conforme al Marco Civil art. 15 §2;
- una demanda, reclamación, consulta regulatoria o investigación pendiente o razonablemente previsible;
- la investigación de un incidente de seguridad;
- una instrucción escrita de un Cliente, respecto de los Datos del Cliente.
Cómo la aplicamos:
- la retención abarca solo los datos necesarios para ese asunto;
- el acceso a los datos retenidos está restringido;
- registramos por qué se estableció la retención, quién la aprobó, qué datos abarca y cuándo se revisará;
- en el caso de los Datos del Cliente, informamos al Cliente, salvo que la ley lo prohíba;
- revisamos cada retención al menos cada 6 meses y la levantamos cuando concluye el asunto.
Una vez levantada la retención, se aplica la conservación normal. Si el plazo normal ya ha transcurrido, suprimimos los datos sin demora.
Solicitudes de Autoridades y Fuerzas de Seguridad (12-law-enforcement.md) explica cómo revisamos las solicitudes de las autoridades.
7. Anonimización y datos agregados
- Datos anonimizados son datos que ya no permiten identificar a una persona por medios razonables (LGPD arts. 5 III y 12; RGPD considerando 26). Dejan de ser datos personales, por lo que este Calendario no limita el tiempo durante el que los conservamos.
- Qué conservamos: estadísticas agregadas, como el número de cuentas activas por producto, los totales de uso de los Sistemas, los volúmenes de soporte y los recuentos anónimos de uso de nuestras herramientas gratuitas.
- Cómo: eliminamos los identificadores y combinamos los datos de modo que no pueda singularizarse a ninguna persona. No intentamos reidentificar los datos anonimizados.
- Los datos seudonimizados siguen siendo datos personales. Los datos cuyos identificadores se sustituyen por códigos, pero que podrían volver a vincularse, siguen los plazos normales.
- Datos del Cliente: no anonimizamos los Datos del Cliente para nuestro propio uso, salvo que el Cliente nos lo indique o que el DPA lo permita.
8. Datos en poder de proveedores y en tu dispositivo
- Los subencargados del tratamiento conservan los datos solo en la medida necesaria para prestarnos su servicio, conforme a nuestros contratos. Cuando suprimimos datos, las copias en poder de nuestros subencargados del tratamiento se suprimen conforme a sus propios procesos y plazos. Los proveedores de IA conservan los datos que les enviamos solo en la medida en que lo permiten sus condiciones de API. Subencargados y Transferencias Internacionales (04-subprocessors.md) los enumera.
- Los responsables del tratamiento independientes, como Stripe para sus propias obligaciones legales, las tiendas de aplicaciones o Roblox, conservan los datos conforme a sus propias políticas.
- Tu dispositivo: los datos que nuestras aplicaciones almacenan en tu dispositivo permanecen allí hasta que los suprimes o desinstalas la aplicación.
9. Datos del Cliente e instrucciones del Cliente
En el caso de los Datos del Cliente:
- el Cliente decide cuánto tiempo se conservan los datos durante el contrato y puede suprimir datos en el Sistema en cualquier momento;
- los plazos por defecto de este Calendario solo se aplican cuando el Cliente no ha dado otra instrucción;
- el Cliente es responsable de cumplir cualquier plazo mínimo de conservación que fije su propia legislación (por ejemplo, historias clínicas de pacientes, expedientes escolares o registros tributarios). Ofrecemos a los Clientes herramientas de exportación para que puedan conservar sus propias copias;
- cuando finaliza el contrato, se aplica la sección 3.3, salvo que una regla de producto (secciones 3.13 a 3.16) fije un plazo distinto;
- las solicitudes de supresión de las personas cuyos datos son Datos del Cliente se tramitan a través del Cliente, según lo previsto en Tus Derechos de Privacidad y Cómo Ejercerlos (09-data-rights-requests.md).
10. Revisión de este Calendario
Nuestro Encarregado (encargado de protección de datos), a quien puedes contactar en contacto@sonholab.com, es el responsable de este Calendario. Lo revisamos al menos una vez al año y cada vez que añadimos un producto, una categoría de datos o un proveedor, o cuando cambia la ley. Cada cambio genera una nueva versión.
Versión 0.9.0 (preliminar) · Vigente desde el 26 de septiembre de 2026 · © L. M. PEREZ MONTANA (SonhoLab), CNPJ 61.620.014/0001-00. Esta versión está en revisión jurídica; te avisaremos de los cambios relevantes como se describe en estos documentos.
Traducción del original en inglés. En caso de discrepancia prevalece la versión en inglés, salvo que la ley aplicable exija la versión en español.