
Seguridad y LGPD
Seguridad, privacidad y LGPD en soluciones para entornos físicos
Blucom desarrolla tecnología B2B para entornos físicos considerando seguridad de la información, privacidad y protección de datos desde la concepción de los proyectos.
Mapas digitales, tótems, video analytics, inspección con IA y control de filas pueden involucrar distintos tipos de datos. Cada proyecto debe evaluarse según el entorno, la finalidad, la infraestructura, los datos tratados y las responsabilidades entre las partes.
Posicionamiento
Confianza como parte de la tecnología
Blucom actúa en entornos físicos donde experiencia, operación y datos se conectan. Seguridad y privacidad deben formar parte de la arquitectura del proyecto, la definición de alcance y la forma en que los datos se recopilan, tratan, almacenan y utilizan.
Privacidad desde el diseño
Cada solución debe considerar qué datos son necesarios, con qué finalidad se utilizarán y cómo reducir recopilaciones innecesarias.
Seguridad operacional
Los proyectos B2B requieren control de acceso, cuidado con integraciones, protección de credenciales y buenas prácticas en el tratamiento de datos e imágenes.
Transparencia con clientes
Blucom busca comunicar con claridad qué datos pueden tratarse, qué responsabilidades dependen del cliente y qué cuidados deben definirse en el proyecto.
LGPD
Cómo la LGPD se conecta con los proyectos Blucom
La LGPD establece reglas para el tratamiento de datos personales. En proyectos de tecnología para entornos físicos, esto puede incluir datos enviados en formularios, datos de navegación, interacciones en tótems, registros de uso, imágenes u otra información relacionada con personas identificadas o identificables.
La aplicación práctica de la LGPD depende del contexto de cada proyecto, del tipo de dato tratado, de la finalidad, de la relación entre cliente y Blucom y de las responsabilidades definidas por contrato.
Finalidad clara
Los datos deben tratarse para finalidades definidas, como atención comercial, funcionamiento de la solución, generación de indicadores, soporte, mejora del producto u operación contratada.
Minimización de datos
Siempre que sea posible, los proyectos deben priorizar la recopilación solo de los datos necesarios para cumplir la finalidad definida.
Responsabilidades definidas
En proyectos B2B, es importante definir si Blucom actúa como controladora, encargada u operadora técnica en cada tratamiento de datos.
Gobernanza y documentación
Contratos, políticas, flujos de atención y documentación técnica ayudan a organizar responsabilidades, bases legales, retención, seguridad y comunicación con titulares.
Datos por producto
Qué datos pueden aparecer en proyectos Blucom
Los datos tratados varían según el producto, el entorno y el alcance contratado. No todos los proyectos involucran los mismos datos ni los mismos riesgos.
| Producto | Datos o información que pueden tratarse | Cuidados recomendados |
|---|---|---|
| Blumaps | Datos de uso del mapa, búsquedas, rutas consultadas, puntos de interés accedidos, idioma, origen por código QR e interacciones digitales. | Usar datos agregados siempre que sea posible, evitar identificación innecesaria e informar al usuario según la Política de Privacidad. |
| Bluhub | Datos de interacción en tótems o mobile, servicios consultados, formularios, directorios, llamadas o información enviada por el usuario cuando exista. | Recopilar solo datos necesarios, informar la finalidad y proteger formularios, integraciones y accesos administrativos. |
| Blutrack | Imágenes o flujos de video, datos derivados de conteo, circulación, permanencia, mapas de calor, clases de objetos e indicadores operacionales. | Definir finalidad, evaluar ubicación de cámaras, limitar alcance del análisis, evitar identificación individual innecesaria y tratar imágenes con cuidado reforzado. |
| Bluinspect | Imágenes de piezas, procesos, evidencias, fallas, anomalías o registros operacionales, que pueden involucrar personas según el entorno. | Delimitar el alcance visual, evitar capturar personas cuando no sea necesario y organizar retención, acceso y trazabilidad de evidencias. |
| Bluflow | Datos de filas, volumen de personas, tiempo de espera, horarios pico, cuellos de botella e indicadores de atención. | Priorizar indicadores operacionales y agregados, evitando identificación individual cuando no sea necesaria para el proyecto. |
| Contacto del sitio | Nombre, email, teléfono, empresa, sector, solución de interés y mensaje enviado por el formulario. | Informar la finalidad, proteger el formulario contra spam, usar validación segura y evitar compartir datos sin necesidad. |
Estos ejemplos no significan recopilación obligatoria. Los datos pueden tratarse dependiendo del proyecto, cuando exista necesidad y según el alcance contratado.
Video, imágenes e IA
Cuidados con video analytics, imágenes e inteligencia artificial
Soluciones como Blutrack y Bluinspect pueden usar visión computacional e inteligencia artificial para transformar imágenes en indicadores, evidencias o datos operacionales. Este tipo de aplicación exige atención especial al alcance, la finalidad y la forma de tratamiento de las imágenes.
Foco en indicadores operacionales
Los proyectos de video analytics deben priorizar datos como flujo, conteo, permanencia, mapas de calor, filas, evidencias y patrones operacionales según la finalidad definida.
Evitar identificación innecesaria
Cuando la finalidad no requiera identificación individual, el proyecto debe evitar recopilar o tratar datos que identifiquen personas innecesariamente.
Reconocimiento facial no es estándar
El reconocimiento facial no debe presentarse como parte estándar de los productos Blucom. Cualquier funcionalidad de ese tipo, si existiera, debe depender de alcance específico, evaluación jurídica, base legal adecuada y aprobación explícita del cliente.
Alcance y retención
Cada proyecto debe definir qué imágenes o datos derivados serán tratados, por cuánto tiempo se conservarán, quién tendrá acceso y con qué finalidad.
Seguridad de la información
Prácticas de seguridad consideradas en proyectos
La seguridad de cada proyecto depende de arquitectura, infraestructura, integraciones, productos utilizados y responsabilidades definidas con el cliente. Blucom comunica prácticas de seguridad de forma precisa y sin prometer controles que no estén comprobados en el proyecto.
Control de acceso
El acceso administrativo debe restringirse a usuarios autorizados, con permisos adecuados al papel de cada persona en el proyecto.
Protección de credenciales
Claves, tokens, contraseñas y variables sensibles no deben exponerse en el frontend ni en repositorios públicos.
Tráfico protegido
Siempre que aplique, los sistemas deben usar conexiones seguras, como HTTPS, para proteger la comunicación entre usuarios, aplicaciones y servidores.
Validación y protección de formularios
Los formularios deben tener validación, protección contra spam, sanitización de campos y medidas para reducir abuso por bots.
Entornos y permisos
La separación adecuada entre desarrollo, pruebas y producción ayuda a reducir riesgos operacionales y exposición indebida.
Monitoreo y respuesta
Los proyectos deben prever seguimiento técnico, análisis de fallas, correcciones y flujo de respuesta a incidentes según la criticidad del entorno.
Responsabilidades
Responsabilidades entre Blucom y cliente
En proyectos B2B, las responsabilidades de privacidad y protección de datos dependen del papel de cada parte. En algunos casos, el cliente define finalidades y medios principales; en otros, Blucom puede tratar datos para operar, brindar soporte o evolucionar la solución.
Cliente como controlador
Cuando el cliente define la finalidad del tratamiento, el entorno, los datos utilizados y las reglas de la operación, puede actuar como controlador de datos personales, según la evaluación jurídica aplicable.
Blucom como encargada u operadora
Cuando Blucom trata datos en nombre del cliente para ejecutar una solución contratada, puede actuar como encargada u operadora, siguiendo instrucciones, alcance y responsabilidades definidas por contrato.
Roles definidos por proyecto
La definición de controlador, encargado, corresponsable u otros roles debe evaluarse según el caso concreto, los datos tratados, la finalidad y los instrumentos contractuales.
Derechos de los titulares
Derechos de los titulares de datos
Cuando exista tratamiento de datos personales, los titulares pueden tener derechos relacionados con acceso, corrección, eliminación, información, oposición y otros pedidos previstos en la legislación aplicable.
La forma de atención puede depender de quién sea el controlador de los datos en cada proyecto. En algunos casos, Blucom podrá dirigir solicitudes al cliente responsable del tratamiento.
contato@blucom.com.brSolicitudes de privacidad
La página indica un canal para dudas o solicitudes relacionadas con privacidad y protección de datos.
Encaminamiento adecuado
Cuando Blucom actúe como encargada u operadora, determinadas solicitudes pueden necesitar ser encaminadas al cliente controlador.
Registro y respuesta
Las solicitudes deben tratarse con registro, análisis y respuesta adecuada según el papel de Blucom en el proyecto.
Sitio
Privacidad en el sitio de Blucom
Además de los productos, el propio sitio de Blucom puede usar tecnologías para funcionamiento, análisis de acceso, mejora de experiencia y atención comercial.
Formularios de contacto
Los datos enviados por el formulario se usan para responder solicitudes comerciales, entender el interés del visitante y dar continuidad a la atención.
Cookies y analytics
El sitio puede usar cookies necesarias y, cuando exista consentimiento aplicable, tecnologías de análisis para entender uso, accesos y desempeño de las páginas.
Agendamiento y canales externos
Enlaces a WhatsApp, Calendly u otros canales pueden dirigir al usuario a plataformas de terceros, también sujetas a las políticas de esos servicios.
Turnstile o tecnología anti-spam equivalente
El formulario de contacto puede usar mecanismos de protección contra spam y bots, como Cloudflare Turnstile o solución equivalente, según la configuración técnica del proyecto.
Documentos
Documentos que complementan esta página
La página Seguridad y LGPD presenta una visión institucional. Para proyectos, contrataciones y uso del sitio, otros documentos pueden complementar la información.
Política de Privacidad
Explica cómo Blucom trata datos personales en el sitio, en contactos comerciales y en contextos descritos en la política.
Ver Política de PrivacidadPolítica de Cookies
Explica cómo cookies y tecnologías similares pueden usarse en el sitio y con qué finalidades.
Ver Política de CookiesContrato y DPA
Proyectos B2B pueden exigir cláusulas específicas sobre tratamiento de datos, seguridad, confidencialidad, responsabilidades y retención.
Hablar con BlucomDocumentación técnica
Cuando aplique, los proyectos pueden contar con documentación sobre arquitectura, integraciones, datos tratados, permisos y operación.
Solicitar informaciónDudas comunes
Dudas comunes sobre Seguridad y LGPD
¿Necesitas evaluar seguridad y LGPD en un proyecto Blucom?
Habla con Blucom para entender qué datos pueden estar involucrados, qué productos tienen sentido para tu entorno y qué cuidados técnicos y contractuales deben considerarse en el proyecto.