Cómo Orkestia trata tus datos.
Versión 1.6 · Vigente desde el 6 de octubre de 2026Read in EnglishLer em português
Quién es responsable
Orkestia publica este sitio web. Respecto de los datos que se describen abajo, somos el responsable del tratamiento (controlador): la parte que decide por qué y cómo se tratan.
- Responsable del tratamiento: LTINTEG SOFTWARE LTDA - EPP — CNPJ 45.337.609/0001-99
- Contacto de protección de datos (encarregado): lgpd@orkestia.dev
Qué cubre esta política
Esta política cubre orkestia.dev y sus subdominios de Orkestia, incluidos el sitio web público, la aplicación de Orkestia, su API y el servicio MCP en https://mcp.orkestia.dev.
Para la cuenta, la autenticación, la seguridad y la operación de la plataforma, LTINTEG es el responsable del tratamiento. Cuando una organización usa Orkestia para tratar datos personales de su propio personal, de sus clientes o de servicios conectados, esa organización decide la finalidad y los medios de ese tratamiento y, en general, es la responsable; LTINTEG trata esos datos para prestar el servicio y siguiendo las instrucciones de la organización.
Qué tratamos
Este sitio es un conjunto de archivos estáticos. No tiene inicio de sesión, ni caja de comentarios, ni carrito de compras. Hay un formulario de contacto, en Orkestia Chat (/es/orkestia-chat y su versión en portugués /orkestia-chat) y en las páginas en portugués /contabilidade, /seu-chat y /chatgpt (descrito en el punto 6), y otras tres vías por las que nos llegan datos.
1. Datos técnicos de conexión
Toda solicitud a un servidor web lleva una dirección IP, un user agent (los datos del navegador), la URL solicitada, la fecha y hora y la página de origen (referrer). Nuestra CDN los trata para entregar la página y para mantener el servicio disponible y protegido contra abusos. No los usamos para crear un perfil tuyo ni los combinamos con nada más.
2. Almacenamiento en tu dispositivo
El almacenamiento estrictamente necesario se limita a registrar la elección que haces en el panel de cookies. Cualquier otra cosa se guarda solo después de que la permites, y se borra de tu navegador en cuanto la rechazas o retiras tu consentimiento.
| Clave | Categoría | Para qué sirve | Cuánto tiempo |
|---|---|---|---|
orkestia.consentlocalStorage | Estrictamente necesarias | Registra la elección que hiciste en el panel de cookies, y cuándo la hiciste. | 12 meses; después volvemos a preguntar |
orkestia.themelocalStorage | Preferencias | Recuerda si elegiste el tema oscuro o el claro. | Hasta que retires tu consentimiento o borres el almacenamiento del navegador |
orkestia.langsessionStorage | Estrictamente necesarias | El idioma que elegiste en el selector de idioma, para que esta pestaña siga en él. Solo se guarda cuando eliges uno. | Hasta que cierres la pestaña |
orkestia.langlocalStorage | Preferencias | Recuerda el idioma que elegiste (English, Português o Español), para que tu próxima visita se abra en él. | Hasta que retires tu consentimiento o borres el almacenamiento del navegador |
orkestia.pulse.visitorlocalStorage | Análisis | Un identificador aleatorio de tu navegador, para que Orkestia Pulse cuente los visitantes que vuelven sin saber quién eres. | Hasta que retires tu consentimiento o borres el almacenamiento del navegador; se borra en cuanto lo rechazas o retiras tu consentimiento |
orkestia.pulse.visitsessionStorage | Análisis | Un identificador aleatorio de esta visita, para que Orkestia Pulse distinga una visita de la siguiente. | Hasta que cierres la pestaña; se borra en cuanto lo rechazas o retiras tu consentimiento |
_fbpcookie | Marketing | La guarda el Meta Pixel después de que permites Marketing: un identificador de este navegador, para que Meta mida nuestros anuncios en Facebook e Instagram. | 90 días, se renueva en cada visita; se borra en cuanto lo rechazas o retiras tu consentimiento |
_fbccookie | Marketing | La guarda el Meta Pixel después de que permites Marketing, solo cuando llegas desde un enlace de un anuncio de Facebook o Instagram: qué clic en un anuncio te trajo aquí. | 90 días; se borra en cuanto lo rechazas o retiras tu consentimiento |
_gcl_aucookie | Marketing | La guarda la etiqueta de Google Ads después de que permites Marketing: vincula tu visita con nuestros anuncios en Google, para que Google cuente qué anuncios llevan a una solicitud de contacto. | 90 días; se borra en cuanto lo rechazas o retiras tu consentimiento |
_gcl_awcookie | Marketing | La guarda la etiqueta de Google Ads después de que permites Marketing, solo cuando llegas desde uno de nuestros anuncios en Google: qué clic en un anuncio te trajo aquí. | 90 días; se borra en cuanto lo rechazas o retiras tu consentimiento |
No cargamos ninguna herramienta de análisis de terceros, ni gestor de etiquetas, ni grabador de sesiones. Si permites Análisis, Orkestia Pulse, nuestra propia herramienta de análisis, registra las páginas que abres, de dónde vino tu visita, dónde haces clic en una página y hasta dónde te desplazas (solo posiciones), los enlaces que sigues fuera del sitio y si enviaste un formulario de contacto, asociados a un identificador aleatorio de visitante; nunca recibe lo que escribes. Nuestras etiquetas de publicidad, el Meta Pixel y la etiqueta de Google Ads, se cargan solo después de que permites Marketing: Meta y Google reciben entonces las páginas que visitas aquí, tu dirección IP y datos de tu navegador (y si enviaste un formulario de contacto, nunca lo que escribiste en él), y guardan las cookies indicadas arriba, para medir nuestros anuncios. Las fuentes tipográficas se sirven desde este dominio y no desde un servicio de fuentes de terceros, así que leer una página no le anuncia tu visita a nadie más. El catálogo de capacidades se incorpora a la página al publicarla, así que recorrerlo no hace ninguna llamada a la plataforma Orkestia. Los únicos contenidos incrustados son los videos de demostración de /chatgpt y /seu-chat: se reproducen desde YouTube solo después de que permites Marketing en el panel de cookies. Si no, /chatgpt reproduce el video desde este dominio y /seu-chat muestra un enlace. Las demostraciones de chat en vivo de la página de inicio funcionan por completo en tu navegador, con datos ficticios: lo que escribes allí no se envía a nadie.
3. Lo que decides enviarnos
Si escribes a una dirección publicada aquí, tratamos lo que envías (tu nombre, tu correo electrónico, tu empresa y todo lo demás que pongas en el mensaje) con el único fin de responderte y, si se da el caso, conversar sobre trabajar juntos. No te agregamos a una lista de marketing por un mensaje que nos hayas enviado.
4. Datos de la plataforma Orkestia, la API y el MCP
Cuando creas o usas una cuenta de Orkestia, tratamos datos de cuenta y de acceso como tu nombre, correo electrónico, identificadores de usuario y de organización, rol o pertenencia, claims de autenticación y artefactos de autorización OAuth. El servicio MCP usa estos datos para confirmar quién hace la llamada y limitar cada solicitud a la organización correcta.
Cuando una organización le pide a Orkestia que ejecute un workflow, tratamos las entradas, las salidas, los cambios de estado y la información de auditoría del workflow, y los datos necesarios para usar las integraciones que esa organización eligió. No se envía nada a un proveedor conectado solo porque el proveedor esté disponible: un workflow envía datos o realiza una acción solo cuando un usuario o un agente autorizado se lo indica.
Orkestia no proporciona un modelo de IA. Una persona u organización puede conectar su propio cliente o proveedor de IA, incluso a través del MCP. Ese cliente puede recibir la solicitud a la herramienta y el resultado necesarios para responder al prompt del usuario; su tratamiento se rige por sus propios términos y política de privacidad. No usamos datos de la plataforma ni del MCP para entrenar un modelo de IA de uso general.
5. Datos sensibles y minimización de datos
La plataforma no requiere datos personales sensibles para crear una cuenta ni para conectar el MCP. Un workflow puede manejar datos que una organización pone a disposición deliberadamente a través de una integración elegida, pero los usuarios deben proporcionar solo los datos necesarios para ese workflow específico. No envíes números de tarjetas de pago ni CVV, contraseñas, claves privadas, secretos de autenticación, códigos de un solo uso, información de salud, datos biométricos ni números de documentos de identidad oficiales por chat o por MCP, salvo que el producto correspondiente lo requiera expresamente, explique la finalidad y presente la autorización o el consentimiento aplicable.
6. El formulario de contacto
El formulario de /es/orkestia-chat (y de /orkestia-chat), /contabilidade, /seu-chat y /chatgpt pide tu nombre, tu número de WhatsApp y tu tipo de negocio y, si quieres, tu sitio web o Instagram y qué es lo que más tiempo te quita. Junto con eso va la página desde la que lo enviaste y las etiquetas de campaña (utm_*) del enlace que te trajo aquí, para que sepamos a qué anuncio o publicación respondiste.
- Finalidad: responder esa solicitud, por WhatsApp, y preparar una demostración para tu negocio. No es una lista de marketing.
- Base legal: procedimientos preliminares a un contrato, a tu solicitud (LGPD, art. 7, V).
- Adónde va: tu navegador envía las respuestas directamente a Google Forms (Google, Estados Unidos), un formulario distinto para cada página, donde las leemos. No hay una base de datos de visitantes en este sitio web.
- Cuánto tiempo: mientras dure la conversación, más 12 meses (ver “Cuánto tiempo los guardamos”). Se borra antes si lo pides.
- Anuncios: si permitiste Marketing, el Meta Pixel y la etiqueta de Google Ads saben que se envió un formulario, nunca lo que escribiste en él.
Versiones anteriores de los formularios de /chatgpt, /seu-chat y /contabilidade pedían nombre de la empresa, sector o número de clientes, correo electrónico y teléfono; esas respuestas se guardan con la misma base y por el mismo tiempo.
Por qué los tratamos y con qué base legal
| Finalidad | Datos | Base legal (LGPD, art. 7) |
|---|---|---|
| Entregar este sitio web a tu navegador | Datos técnicos de conexión | Interés legítimo (IX) |
| Mantener el sitio disponible e investigar abusos | Datos técnicos de conexión | Interés legítimo (IX) |
| Recordar las preferencias que nos pediste recordar | Almacenamiento local en tu dispositivo | Consentimiento (I) |
| Responder un mensaje que nos envías | Lo que pusiste en el mensaje | Procedimientos preliminares a un contrato, a tu solicitud (V) |
| Responder el formulario de contacto de /orkestia-chat, /es/orkestia-chat, /contabilidade, /seu-chat y /chatgpt | Nombre, WhatsApp, negocio y, si quieres, sitio web o Instagram y un comentario, además de la página y las etiquetas de campaña | Procedimientos preliminares a un contrato, a tu solicitud (V) |
| Medir nuestros anuncios (Meta Pixel, Google Ads), solo después de que permites Marketing | Páginas visitadas, dirección IP, datos del navegador, las cookies de anuncios, si se envió un formulario de contacto | Consentimiento (I) |
| Crear cuentas, autenticar usuarios y prevenir abusos | Datos de cuenta, organización, rol, autenticación y seguridad | Ejecución de contrato (V) e interés legítimo (IX) |
| Ejecutar, diagnosticar y auditar los workflows solicitados | Entradas, salidas y estado de los workflows, y datos de integración elegidos por la organización | Ejecución de contrato (V) y las instrucciones de la organización |
| Enviar un workflow solicitado a una integración elegida | Los datos y la configuración del proveedor necesarios para ese workflow | Ejecución de contrato (V) y la acción indicada por el usuario |
| Cumplir una obligación legal o regulatoria | Lo que esa obligación exija | Cumplimiento de obligación legal (II) |
Datos que salen de Brasil
El alojamiento de nuestro sitio web, el correo electrónico, la infraestructura de la plataforma y los proveedores indicados arriba operan en Estados Unidos. Una organización también puede dirigir un workflow a un proveedor ubicado en otro lugar. Cuando los datos salen de Brasil, la transferencia se apoya en las garantías contractuales y las salvaguardas aplicables según el art. 33 de la LGPD.
Cuánto tiempo los guardamos
Guardamos los datos personales solo mientras dure la finalidad que justificó recogerlos.
| Qué | Cuánto tiempo | Después |
|---|---|---|
| Registros técnicos de conexión | Como máximo 90 días | Se guardan solo para entregar el sitio e investigar abusos o fallas; después, se borran. |
| Mensajes que nos envías | Mientras dure la conversación, más 12 meses | Se borran antes si lo pides, salvo que debamos conservarlos para defender un derecho en una reclamación legal. |
| Formularios de contacto de /orkestia-chat, /es/orkestia-chat, /contabilidade, /seu-chat y /chatgpt | Mientras dure la conversación, más 12 meses | Lo que enviaste en el formulario (nombre, WhatsApp, negocio, sitio web o Instagram, comentario y origen; nombre de la empresa, sector o número de clientes y correo electrónico en las versiones anteriores), guardado solo para responder esa solicitud. Se borra antes si lo pides. |
| Tu decisión sobre cookies | 12 meses | Después el aviso vuelve a preguntar. Retira tu consentimiento cuando quieras y se borra en el acto. |
| Estado, entradas, salidas y observabilidad de los workflows | 30 días por defecto; más tiempo solo cuando la organización elige un plan que lo incluya | Disponibles para que la organización opere, investigue y audite sus workflows durante el período de retención elegido. |
| Caché de validación de tokens del MCP | Hasta 10 minutos; un resultado positivo reciente puede usarse hasta 1 hora más, solo mientras el servicio de autorización no esté disponible | Se usa solo para autenticar las solicitudes de forma confiable; después expira de la caché. |
| Estado y códigos de autorización OAuth del MCP | Estado de la autorización hasta 10 minutos; códigos de autorización hasta 2 minutos | Expiran automáticamente después del intercambio OAuth o de su plazo límite. |
| Registros de refresh token del MCP | Hasta 30 días, en línea con la vigencia del refresh token emitido | Expiran automáticamente o dejan de ser válidos cuando se revoca el acceso. |
Cómo se protegen
El sitio web, la aplicación, la API y el servicio MCP usan HTTPS. El acceso a la infraestructura de la plataforma se limita a personas autorizadas con credenciales individuales, y las solicitudes al MCP se autentican y se limitan a una organización. Los envíos del formulario de contacto se guardan en Google Forms; no se guardan en una base de datos de aplicación en orkestia.dev. Ninguna medida es absoluta: si algún día algo sale mal con datos personales, lo informaremos a las personas afectadas y a la ANPD, como exige la ley.
Tus derechos
La LGPD de Brasil te da seis derechos sobre tus datos personales: acceso, corrección, eliminación, portabilidad, oposición y anonimización. Se explican por completo, con cómo ejercer cada uno y cuánto tardamos en responder, en la página de la LGPD.
- Acceso (acesso): Saber si tenemos datos sobre ti y recibir una copia de ellos.
- Corrección (correção): Hacer corregir datos incompletos, inexactos o desactualizados.
- Eliminación (deleção (eliminação)): Pedir que borremos los datos que ya no son necesarios, o que dependían de un consentimiento que retiraste.
- Portabilidad (portabilidade): Recibir tus datos en un formato estructurado, para llevarlos a otro proveedor.
- Oposición (oposição): Oponerte a un uso específico de tus datos, incluido cualquier uso que se base en nuestro interés legítimo.
- Anonimización (anonimização): Pedir que los datos innecesarios, excesivos o tratados en contra de la ley sean anonimizados, bloqueados o eliminados.
Para cambiar lo que este sitio guarda en tu dispositivo, abre el panel de , disponible en todas las páginas, donde rechazar es tan fácil como aceptar.
Para datos de la plataforma, la API o el MCP, escribe a lgpd@orkestia.dev. También puedes revocar la conexión de una app o de un proveedor, pedir al administrador de tu organización que cambie los accesos, y solicitar por ese canal acceso, corrección, exportación, eliminación o restricción.
Niños, niñas y adolescentes
Este sitio está dirigido a empresas y a las personas que gestionan su tecnología. No está dirigido a niños, niñas ni adolescentes, y no recogemos sus datos a sabiendas. Si crees que un niño o una niña nos envió datos personales, escríbenos y los borraremos.
Cambios en esta política
Cuando esta política cambia de forma relevante, actualizamos la versión y la fecha de vigencia al inicio de la página. Si el cambio afecta lo que guardamos en tu dispositivo, la versión del consentimiento registrado cambia con él, el panel de cookies vuelve a preguntar, y una decisión que tomaste sobre una versión anterior no se mantiene.
Cómo contactarnos
Escribe a lgpd@orkestia.dev para una pregunta sobre privacidad, una solicitud de derechos o un reclamo, o a hello@orkestia.dev para preguntas generales. También puedes presentar un reclamo directamente ante la ANPD, la autoridad de protección de datos de Brasil.
