1. Introducción
Rivana Solutions LTDA ("nosotros", "nuestro") opera la plataforma Draaly (www.draaly.com). Esta Política de Privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos su información personal, en conformidad con la Lei Geral de Proteção de Dados (LGPD — Lei nº 13.709/2018) y demás legislación brasileña aplicable. Al utilizar Draaly, usted consiente el tratamiento de sus datos conforme a esta política.
2. Datos que recopilamos Datos proporcionados directamente por usted:
Datos de registro: Nombre, apellidos, correo electrónico, teléfono, país Datos profesionales (terapeutas): Especialización, número de licencia profesional, información de la clínica Datos de salud (pacientes): Información clínica ingresada por su terapeuta en el contexto de la relación terapéutica, respuestas a formularios clínicos, registros emocionales y notas de progreso Datos de pago: Información de facturación procesada por nuestros proveedores de pago seguros (Stripe). Draaly no almacena números completos de tarjetas de crédito
Datos recopilados automáticamente:
Datos técnicos: Dirección IP, tipo de navegador, sistema operativo, zona horaria Datos de uso: Páginas visitadas, funcionalidades utilizadas, frecuencia de acceso Cookies: Utilizamos cookies esenciales para el funcionamiento de la plataforma y la autenticación de sesiones
3. Finalidad del tratamiento Utilizamos sus datos personales para:
Proveer y mantener los servicios de la plataforma Draaly Gestionar su cuenta y autenticación Procesar pagos y suscripciones Enviar notificaciones relacionadas con el servicio (citas, tareas, pagos) Mejorar la funcionalidad y experiencia del usuario Cumplir con obligaciones legales y regulatorias Proteger la seguridad de la plataforma y de los usuarios
4. Base legal del tratamiento (Art. 7, LGPD) El tratamiento de sus datos se fundamenta en:
Consentimiento (Art. 7, I): Para el registro y uso de la plataforma Ejecución de contrato (Art. 7, V): Para la prestación de los servicios contratados Ejercicio regular de derechos (Art. 7, VI): Para defensa en procesos judiciales o administrativos Tutela de la salud (Art. 7, VIII): Para datos de salud tratados por profesionales habilitados en el contexto terapéutico Obligación legal (Art. 7, II): Para cumplimiento de requisitos legales y fiscales
5. Datos sensibles (Art. 11, LGPD) Los datos de salud mental recopilados a través de la plataforma son datos personales sensibles conforme a la LGPD. Su tratamiento se realiza exclusivamente:
Con su consentimiento explícito para finalidades específicas Por profesionales de salud habilitados en el ejercicio de sus funciones Para la tutela de la salud en el marco de la relación terapéutica
Solo su terapeuta asignado y los administradores autorizados de su clínica pueden acceder a su información clínica. El equipo técnico de Draaly no tiene acceso al contenido clínico de los pacientes.
6. Compartición de datos
No vendemos, alquilamos ni compartimos sus datos personales con terceros para fines de marketing. Sus datos pueden ser compartidos con:
Proveedores de infraestructura: Servicios de hospedaje (Vercel, Supabase) que procesan datos según nuestras instrucciones y con acuerdos de protección de datos Procesadores de pago: Stripe, para el procesamiento seguro de transacciones financieras Autoridades competentes: Cuando sea requerido por orden judicial o disposición legal
7. Transferencia internacional de datos
Sus datos pueden ser procesados en servidores ubicados fuera de Brasil. En estos casos, garantizamos que las transferencias cumplen con los requisitos del Capítulo V de la LGPD, utilizando cláusulas contractuales estándar y proveedores con niveles adecuados de protección de datos.
8. Seguridad de los datos
Implementamos medidas técnicas y organizativas para proteger sus datos personales:
Cifrado de datos en tránsito (TLS/SSL) y en reposo Autenticación segura con contraseñas encriptadas Control de acceso basado en roles (Row Level Security) Monitoreo continuo de la infraestructura Copias de seguridad periódicas
Aunque nos esforzamos por proteger sus datos, ningún sistema es completamente seguro. En caso de incidente de seguridad que pueda causar riesgo o daño, notificaremos a los titulares afectados y a la Autoridade Nacional de Proteção de Dados (ANPD) conforme lo exige la LGPD.
9. Retención de datos
Conservamos sus datos personales mientras su cuenta esté activa o según sea necesario para cumplir con nuestras obligaciones legales. Tras la cancelación de su cuenta:
Los datos de perfil serán eliminados dentro de los 30 (treinta) días siguientes Los registros financieros se conservarán por el período exigido por la legislación fiscal brasileña (mínimo 5 años) Los datos clínicos se conservarán conforme a las normativas de salud aplicables, a menos que usted solicite su eliminación y esta sea legalmente procedente
10. Sus derechos (Art. 18, LGPD) Como titular de datos personales, usted tiene derecho a:
Confirmar la existencia de tratamiento de sus datos Acceder a sus datos personales Corregir datos incompletos, inexactos o desactualizados Anonimizar, bloquear o eliminar datos innecesarios o tratados en exceso Portabilidad de sus datos a otro proveedor de servicio Eliminar datos personales tratados con su consentimiento Revocar su consentimiento en cualquier momento Obtener información sobre entidades con las que compartimos sus datos
Para ejercer estos derechos, contacte nuestro canal de atención en soporte@draaly.com. Responderemos su solicitud dentro de los plazos establecidos por la LGPD.
11. Cookies Draaly utiliza cookies estrictamente necesarias para:
Mantener su sesión de usuario activa Recordar preferencias de idioma y zona horaria Garantizar la seguridad de la plataforma
No utilizamos cookies de rastreo publicitario ni compartimos información de cookies con terceros para fines de marketing.
12. Menores de edad
Draaly puede ser utilizada por menores de edad exclusivamente en el contexto de una relación terapéutica autorizada por su responsable legal. El registro de pacientes menores de edad debe ser realizado o autorizado por un padre, madre o tutor legal.
13. Modificaciones a esta política
Podemos actualizar esta Política de Privacidad periódicamente. Los cambios sustanciales serán notificados a través de la plataforma o por correo electrónico con al menos 15 (quince) días de anticipación. La versión vigente estará siempre disponible en www.draaly.com/privacidad.
14. Encarregado de Dados (DPO) Conforme a la LGPD, usted puede contactar a nuestro responsable de protección de datos en:
Email: soporte@draaly.com Empresa: Rivana Solutions LTDA
15. Autoridad competente Si considera que el tratamiento de sus datos viola la LGPD, usted tiene derecho a presentar una reclamación ante la Autoridade Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd. Última actualización: Abril de 2026
Última actualización gestionada por el administrador de la plataforma.