Contexto de seguridad y privacidad de Blucom para proyectos tecnológicos en entornos físicos

Seguridad y LGPD

Seguridad, privacidad y LGPD en soluciones para entornos físicos

Blucom desarrolla tecnología B2B para entornos físicos considerando seguridad de la información, privacidad y protección de datos desde la concepción de los proyectos.

Mapas digitales, tótems, video analytics, inspección con IA y control de filas pueden involucrar distintos tipos de datos. Cada proyecto debe evaluarse según el entorno, la finalidad, la infraestructura, los datos tratados y las responsabilidades entre las partes.

Posicionamiento

Confianza como parte de la tecnología

Blucom actúa en entornos físicos donde experiencia, operación y datos se conectan. Seguridad y privacidad deben formar parte de la arquitectura del proyecto, la definición de alcance y la forma en que los datos se recopilan, tratan, almacenan y utilizan.

Privacidad desde el diseño

Cada solución debe considerar qué datos son necesarios, con qué finalidad se utilizarán y cómo reducir recopilaciones innecesarias.

Seguridad operacional

Los proyectos B2B requieren control de acceso, cuidado con integraciones, protección de credenciales y buenas prácticas en el tratamiento de datos e imágenes.

Transparencia con clientes

Blucom busca comunicar con claridad qué datos pueden tratarse, qué responsabilidades dependen del cliente y qué cuidados deben definirse en el proyecto.

LGPD

Cómo la LGPD se conecta con los proyectos Blucom

La LGPD establece reglas para el tratamiento de datos personales. En proyectos de tecnología para entornos físicos, esto puede incluir datos enviados en formularios, datos de navegación, interacciones en tótems, registros de uso, imágenes u otra información relacionada con personas identificadas o identificables.

La aplicación práctica de la LGPD depende del contexto de cada proyecto, del tipo de dato tratado, de la finalidad, de la relación entre cliente y Blucom y de las responsabilidades definidas por contrato.

Finalidad clara

Los datos deben tratarse para finalidades definidas, como atención comercial, funcionamiento de la solución, generación de indicadores, soporte, mejora del producto u operación contratada.

Minimización de datos

Siempre que sea posible, los proyectos deben priorizar la recopilación solo de los datos necesarios para cumplir la finalidad definida.

Responsabilidades definidas

En proyectos B2B, es importante definir si Blucom actúa como controladora, encargada u operadora técnica en cada tratamiento de datos.

Gobernanza y documentación

Contratos, políticas, flujos de atención y documentación técnica ayudan a organizar responsabilidades, bases legales, retención, seguridad y comunicación con titulares.

Datos por producto

Qué datos pueden aparecer en proyectos Blucom

Los datos tratados varían según el producto, el entorno y el alcance contratado. No todos los proyectos involucran los mismos datos ni los mismos riesgos.

ProductoDatos o información que pueden tratarseCuidados recomendados
BlumapsDatos de uso del mapa, búsquedas, rutas consultadas, puntos de interés accedidos, idioma, origen por código QR e interacciones digitales.Usar datos agregados siempre que sea posible, evitar identificación innecesaria e informar al usuario según la Política de Privacidad.
BluhubDatos de interacción en tótems o mobile, servicios consultados, formularios, directorios, llamadas o información enviada por el usuario cuando exista.Recopilar solo datos necesarios, informar la finalidad y proteger formularios, integraciones y accesos administrativos.
BlutrackImágenes o flujos de video, datos derivados de conteo, circulación, permanencia, mapas de calor, clases de objetos e indicadores operacionales.Definir finalidad, evaluar ubicación de cámaras, limitar alcance del análisis, evitar identificación individual innecesaria y tratar imágenes con cuidado reforzado.
BluinspectImágenes de piezas, procesos, evidencias, fallas, anomalías o registros operacionales, que pueden involucrar personas según el entorno.Delimitar el alcance visual, evitar capturar personas cuando no sea necesario y organizar retención, acceso y trazabilidad de evidencias.
BluflowDatos de filas, volumen de personas, tiempo de espera, horarios pico, cuellos de botella e indicadores de atención.Priorizar indicadores operacionales y agregados, evitando identificación individual cuando no sea necesaria para el proyecto.
Contacto del sitioNombre, email, teléfono, empresa, sector, solución de interés y mensaje enviado por el formulario.Informar la finalidad, proteger el formulario contra spam, usar validación segura y evitar compartir datos sin necesidad.

Estos ejemplos no significan recopilación obligatoria. Los datos pueden tratarse dependiendo del proyecto, cuando exista necesidad y según el alcance contratado.

Video, imágenes e IA

Cuidados con video analytics, imágenes e inteligencia artificial

Soluciones como Blutrack y Bluinspect pueden usar visión computacional e inteligencia artificial para transformar imágenes en indicadores, evidencias o datos operacionales. Este tipo de aplicación exige atención especial al alcance, la finalidad y la forma de tratamiento de las imágenes.

Foco en indicadores operacionales

Los proyectos de video analytics deben priorizar datos como flujo, conteo, permanencia, mapas de calor, filas, evidencias y patrones operacionales según la finalidad definida.

Evitar identificación innecesaria

Cuando la finalidad no requiera identificación individual, el proyecto debe evitar recopilar o tratar datos que identifiquen personas innecesariamente.

Reconocimiento facial no es estándar

El reconocimiento facial no debe presentarse como parte estándar de los productos Blucom. Cualquier funcionalidad de ese tipo, si existiera, debe depender de alcance específico, evaluación jurídica, base legal adecuada y aprobación explícita del cliente.

Alcance y retención

Cada proyecto debe definir qué imágenes o datos derivados serán tratados, por cuánto tiempo se conservarán, quién tendrá acceso y con qué finalidad.

Seguridad de la información

Prácticas de seguridad consideradas en proyectos

La seguridad de cada proyecto depende de arquitectura, infraestructura, integraciones, productos utilizados y responsabilidades definidas con el cliente. Blucom comunica prácticas de seguridad de forma precisa y sin prometer controles que no estén comprobados en el proyecto.

Control de acceso

El acceso administrativo debe restringirse a usuarios autorizados, con permisos adecuados al papel de cada persona en el proyecto.

Protección de credenciales

Claves, tokens, contraseñas y variables sensibles no deben exponerse en el frontend ni en repositorios públicos.

Tráfico protegido

Siempre que aplique, los sistemas deben usar conexiones seguras, como HTTPS, para proteger la comunicación entre usuarios, aplicaciones y servidores.

Validación y protección de formularios

Los formularios deben tener validación, protección contra spam, sanitización de campos y medidas para reducir abuso por bots.

Entornos y permisos

La separación adecuada entre desarrollo, pruebas y producción ayuda a reducir riesgos operacionales y exposición indebida.

Monitoreo y respuesta

Los proyectos deben prever seguimiento técnico, análisis de fallas, correcciones y flujo de respuesta a incidentes según la criticidad del entorno.

Responsabilidades

Responsabilidades entre Blucom y cliente

En proyectos B2B, las responsabilidades de privacidad y protección de datos dependen del papel de cada parte. En algunos casos, el cliente define finalidades y medios principales; en otros, Blucom puede tratar datos para operar, brindar soporte o evolucionar la solución.

1

Cliente como controlador

Cuando el cliente define la finalidad del tratamiento, el entorno, los datos utilizados y las reglas de la operación, puede actuar como controlador de datos personales, según la evaluación jurídica aplicable.

2

Blucom como encargada u operadora

Cuando Blucom trata datos en nombre del cliente para ejecutar una solución contratada, puede actuar como encargada u operadora, siguiendo instrucciones, alcance y responsabilidades definidas por contrato.

3

Roles definidos por proyecto

La definición de controlador, encargado, corresponsable u otros roles debe evaluarse según el caso concreto, los datos tratados, la finalidad y los instrumentos contractuales.

Derechos de los titulares

Derechos de los titulares de datos

Cuando exista tratamiento de datos personales, los titulares pueden tener derechos relacionados con acceso, corrección, eliminación, información, oposición y otros pedidos previstos en la legislación aplicable.

La forma de atención puede depender de quién sea el controlador de los datos en cada proyecto. En algunos casos, Blucom podrá dirigir solicitudes al cliente responsable del tratamiento.

contato@blucom.com.br

Solicitudes de privacidad

La página indica un canal para dudas o solicitudes relacionadas con privacidad y protección de datos.

Encaminamiento adecuado

Cuando Blucom actúe como encargada u operadora, determinadas solicitudes pueden necesitar ser encaminadas al cliente controlador.

Registro y respuesta

Las solicitudes deben tratarse con registro, análisis y respuesta adecuada según el papel de Blucom en el proyecto.

Sitio

Privacidad en el sitio de Blucom

Además de los productos, el propio sitio de Blucom puede usar tecnologías para funcionamiento, análisis de acceso, mejora de experiencia y atención comercial.

Formularios de contacto

Los datos enviados por el formulario se usan para responder solicitudes comerciales, entender el interés del visitante y dar continuidad a la atención.

Cookies y analytics

El sitio puede usar cookies necesarias y, cuando exista consentimiento aplicable, tecnologías de análisis para entender uso, accesos y desempeño de las páginas.

Agendamiento y canales externos

Enlaces a WhatsApp, Calendly u otros canales pueden dirigir al usuario a plataformas de terceros, también sujetas a las políticas de esos servicios.

Turnstile o tecnología anti-spam equivalente

El formulario de contacto puede usar mecanismos de protección contra spam y bots, como Cloudflare Turnstile o solución equivalente, según la configuración técnica del proyecto.

Documentos

Documentos que complementan esta página

La página Seguridad y LGPD presenta una visión institucional. Para proyectos, contrataciones y uso del sitio, otros documentos pueden complementar la información.

Política de Privacidad

Explica cómo Blucom trata datos personales en el sitio, en contactos comerciales y en contextos descritos en la política.

Ver Política de Privacidad

Política de Cookies

Explica cómo cookies y tecnologías similares pueden usarse en el sitio y con qué finalidades.

Ver Política de Cookies

Contrato y DPA

Proyectos B2B pueden exigir cláusulas específicas sobre tratamiento de datos, seguridad, confidencialidad, responsabilidades y retención.

Hablar con Blucom

Documentación técnica

Cuando aplique, los proyectos pueden contar con documentación sobre arquitectura, integraciones, datos tratados, permisos y operación.

Solicitar información

Dudas comunes

Dudas comunes sobre Seguridad y LGPD

¿Necesitas evaluar seguridad y LGPD en un proyecto Blucom?

Habla con Blucom para entender qué datos pueden estar involucrados, qué productos tienen sentido para tu entorno y qué cuidados técnicos y contractuales deben considerarse en el proyecto.