Saltar al contenido
Sioux Digital 1:1

Política de Privacidad

1. Objetivo

Esta Política de Privacidad tiene como objetivo explicar, de forma clara y accesible, cómo Sioux lleva a cabo el tratamiento de datos personales en el contexto de sus actividades, incluyendo qué datos pueden recopilarse, para qué finalidades se utilizan, qué bases legales pueden autorizar el tratamiento, con quién pueden compartirse, durante cuánto tiempo pueden conservarse y qué derechos se garantizan a los titulares de datos personales.

Esta Política se aplica a los usuarios del sitio web de Sioux, candidatos a vacantes, empleados, exempleados, prestadores de servicios, clientes, clientes potenciales, leads, contactos comerciales, terceros, proveedores, socios comerciales y demás personas físicas que accedan o utilicen los canales digitales de Sioux o que, de cualquier forma, mantengan una relación con Sioux.

2. Definiciones que aparecen en esta Política

A los efectos de esta Política, los términos que figuran a continuación tendrán los siguientes significados:

  • Usuario significa toda persona que acceda o navegue por el sitio web de Sioux o interactúe con sus canales digitales.
  • Titular significa la persona física a la que se refieren los datos personales tratados por Sioux.
  • Datos personales significan la información relativa a una persona física identificada o identificable.
  • Datos personales sensibles significan los datos personales sobre origen racial o étnico, convicción religiosa, opinión política, afiliación a un sindicato o a una organización de carácter religioso, filosófico o político, datos relativos a la salud o a la vida sexual, datos genéticos o biométricos, cuando estén vinculados a una persona física.
  • Tratamiento significa toda operación realizada con datos personales, como la recopilación, producción, recepción, clasificación, utilización, acceso, reproducción, transmisión, distribución, procesamiento, archivo, almacenamiento, eliminación, evaluación, control de la información, modificación, comunicación, transferencia, difusión o extracción.
  • Responsable del tratamiento significa la persona jurídica responsable de las decisiones relativas al tratamiento de datos personales.
  • Encargado del tratamiento significa la persona jurídica o física que realiza el tratamiento de datos personales en nombre del responsable y de acuerdo con sus instrucciones.

Sioux significa:

  • Sioux Social Agência de Publicidade Ltda., persona jurídica de derecho privado, inscrita en el CNPJ n.º 19.614.018/0001-01, con domicilio en Av. Nova Independência, 87, conj. 92, sala 2, Brooklin, São Paulo/SP; y/o
  • Sioux Consulting Ltda., persona jurídica de derecho privado, inscrita en el CNPJ n.º 00.316.268/0001-37, con domicilio en Av. Nova Independência, 87, 9º andar, Brooklin, São Paulo/SP.

Dependiendo de la relación mantenida con el titular y de la finalidad del tratamiento, Sioux podrá actuar como responsable de los datos personales o, en determinadas situaciones, como encargada del tratamiento de datos personales tratados en nombre de clientes, socios o terceros.

3. Recopilación y tratamiento de datos personales

Sioux adopta el principio de minimización de datos y busca tratar únicamente los datos personales necesarios, adecuados y proporcionales a las finalidades informadas en esta Política, observadas las bases legales aplicables.

3.1. Usuarios del sitio web y canales digitales

Cuando el titular accede al sitio web de Sioux o interactúa con sus canales digitales, podrán tratarse datos técnicos e información de navegación, tales como dirección IP, fecha y hora de acceso, páginas visitadas, identificadores de cookies, preferencias de consentimiento, tipo de navegador, dispositivo utilizado, origen del acceso e interacciones realizadas en el sitio web.

Estos datos podrán utilizarse para el funcionamiento del sitio web, la seguridad, la prevención de fraudes, el análisis de rendimiento, la medición de audiencia, la mejora de la experiencia de navegación, la gestión de cookies y las campañas de marketing, observadas las preferencias de consentimiento del usuario cuando así lo exija la legislación aplicable.

3.2. Candidatos, empleados y prestadores de servicios

Sioux podrá tratar datos personales de candidatos a vacantes, empleados, exempleados, prestadores de servicios y demás profesionales vinculados a sus actividades, según corresponda, mediante formularios propios, plataformas de reclutamiento y selección, sistemas internos, herramientas de gestión de personas, documentos de incorporación, canales corporativos y demás medios necesarios para la realización de procesos de selección, contratación, gestión contractual, cumplimiento de obligaciones legales, regulatorias, laborales, de seguridad social y fiscales, así como para la administración interna de sus actividades.

Entre los datos que podrán tratarse, según la finalidad específica y la necesidad del caso concreto, se encuentran:

  • Nombre completo;
  • Correo electrónico;
  • Teléfono/móvil;
  • Fecha de nacimiento;
  • Domicilio;
  • Información profesional y curricular;
  • Dirección de redes sociales o perfil profesional, cuando sea facilitada por el titular o necesaria para el proceso de selección;
  • Fotografía o imagen de identificación;
  • Copia del documento de identidad (RG);
  • Copia del registro de contribuyente (CPF);
  • Copia de la cartilla de trabajo y seguridad social (CTPS);
  • Copia de la tarjeta PIS/NIS, cuando corresponda;
  • Copia del título de elector, cuando corresponda;
  • Copia del certificado de reservista, cuando corresponda;
  • Copia del permiso de conducir, cuando corresponda;
  • Copia del certificado de nacimiento o matrimonio, cuando corresponda;
  • Copia del comprobante de domicilio;
  • Copia del comprobante de escolaridad;
  • Copia de documentos relativos a dependientes, cuando sean necesarios para el cumplimiento de obligaciones legales, la concesión de beneficios o rutinas laborales;
  • Datos bancarios necesarios para los pagos;
  • Información sobre discapacidad, raza/color, salud laboral u otros datos sensibles, cuando sean estrictamente necesarios y estén amparados por una base legal adecuada, incluso para el cumplimiento de una obligación legal o regulatoria, el ejercicio regular de derechos, la salud y seguridad en el trabajo, y las acciones de diversidad e inclusión llevadas a cabo de forma proporcional y, siempre que sea posible, agregada o anonimizada, observados los controles de acceso aplicables.
  • registros de acceso, logs, documentos internos, comunicaciones corporativas y demás información necesaria para la gestión de la relación mantenida con Sioux.

Los datos podrán almacenarse en entornos físicos o digitales controlados por Sioux, incluyendo directorios internos, sistemas de gestión, plataformas de reclutamiento, herramientas de almacenamiento en la nube, herramientas de firma electrónica, sistemas de gestión de personas y demás proveedores tecnológicos contratados para apoyar las actividades de la empresa.

El acceso estará restringido a personas autorizadas, de acuerdo con sus atribuciones, con la adopción de controles técnicos y administrativos compatibles con la naturaleza de los datos tratados.

3.3. Terceros y proveedores

Sioux podrá tratar datos personales de terceros, proveedores, socios comerciales, representantes legales, contactos operativos y demás personas físicas vinculadas a personas jurídicas contratadas o en proceso de contratación, con fines de registro, cualificación, contratación, firma de documentos, control de pagos, ejecución contractual, cumplimiento de obligaciones legales y regulatorias, auditoría, prevención de fraudes y gestión administrativa.

Los datos podrán recopilarse mediante formularios de registro, documentos enviados por el propio titular o por la empresa a la que esté vinculado, herramientas de firma electrónica, sistemas internos, intranet, herramientas de almacenamiento, hojas de cálculo, plataformas financieras y demás sistemas utilizados por Sioux para la gestión de proveedores y terceros.

Entre los datos que podrán tratarse, según corresponda, se encuentran:

  • Nombre completo;
  • Documento de identidad (RG);
  • Registro de contribuyente (CPF);
  • Teléfono/móvil;
  • Correo electrónico;
  • Cargo o función;
  • Empresa a la que esté vinculado el titular;
  • Datos bancarios, cuando sean necesarios para el pago, especialmente en supuestos que involucren a una persona física, un profesional autónomo o un microempresario individual;
  • Información contenida en contratos, propuestas y documentos societarios, fiscales, financieros o de registro.

Los datos se tratarán durante el plazo necesario para el cumplimiento de las finalidades descritas en esta Política, incluidos los plazos legales, regulatorios, contables, fiscales y de eventual ejercicio regular de derechos.

3.4. Clientes, leads y contactos comerciales

Sioux podrá tratar datos personales de clientes, clientes potenciales, leads, contactos comerciales y representantes de empresas interesadas en sus servicios, incluso cuando los datos se faciliten a través de los formularios del sitio, páginas de destino, campañas de marketing, eventos, reuniones, interacciones por correo electrónico, teléfono, aplicaciones de mensajería, redes sociales u otros canales de contacto.

Los datos podrán utilizarse para la atención de solicitudes, el envío de propuestas, la relación comercial, la prospección, el marketing institucional, el envío de comunicaciones, la gestión de oportunidades, la respuesta a los contactos recibidos, la elaboración de contratos y el cumplimiento de obligaciones legales o regulatorias.

Los datos podrán almacenarse y tratarse en sistemas de CRM, herramientas de automatización de marketing, plataformas de marketing por correo electrónico, formularios digitales, herramientas de gestión comercial, sistemas internos, herramientas de almacenamiento en la nube y demás plataformas tecnológicas utilizadas por Sioux para sus actividades comerciales y administrativas.

Entre los datos que podrán tratarse, según corresponda, se encuentran:

  • Nombre;
  • Correo electrónico;
  • Teléfono;
  • Empresa;
  • Área;
  • Cargo;
  • Dirección del perfil profesional en redes sociales, como LinkedIn;
  • Información facilitada voluntariamente por el titular en el momento del contacto;
  • Historial de interacciones comerciales con Sioux.

Las campañas de medios y la generación de leads también podrán realizarse a través de plataformas de terceros, incluidas las redes sociales y las herramientas de publicidad digital. En estos casos, los datos podrán ser recopilados inicialmente por las propias plataformas, de acuerdo con sus respectivas políticas de privacidad, y compartidos posteriormente con Sioux para las finalidades descritas en esta Política.

4. Finalidades del tratamiento y bases legales

Sioux podrá tratar datos personales para las siguientes finalidades, según corresponda a la relación mantenida con el titular:

  • posibilitar el funcionamiento del sitio web y de los canales digitales de Sioux;
  • responder a contactos, dudas, solicitudes y propuestas comerciales;
  • llevar a cabo actividades de prospección, relación comercial y marketing institucional;
  • enviar comunicaciones, contenidos, invitaciones, boletines e información sobre servicios, cuando corresponda;
  • llevar a cabo procesos de selección, contrataciones, gestión de empleados y rutinas internas de recursos humanos;
  • registrar, cualificar, contratar y gestionar a proveedores, prestadores de servicios, terceros y socios comerciales;
  • ejecutar contratos, cumplir obligaciones precontractuales y administrar relaciones comerciales, laborales, societarias e institucionales;
  • cumplir obligaciones legales, regulatorias, fiscales, contables, laborales, de seguridad social y de salud y seguridad en el trabajo;
  • ejercer derechos en procesos judiciales, administrativos o arbitrales;
  • realizar auditorías, controles internos, registros de acceso, gobernanza corporativa y mejora de procesos;
  • medir campañas, analizar el tráfico, mejorar la experiencia de los usuarios y optimizar contenidos y servicios.

Las bases legales que pueden fundamentar el tratamiento de datos personales por parte de Sioux incluyen, según el caso concreto: el consentimiento, el cumplimiento de una obligación legal o regulatoria, la ejecución de un contrato o de procedimientos preliminares relacionados con un contrato, el ejercicio regular de derechos, el interés legítimo, la protección de la vida o de la integridad física del titular o de un tercero, la tutela de la salud y la protección del crédito, cuando corresponda.

En el caso de datos personales sensibles, Sioux observará los supuestos legales específicos aplicables, tales como el cumplimiento de una obligación legal o regulatoria, el ejercicio regular de derechos, la protección de la vida o de la integridad física, la tutela de la salud, la garantía de prevención del fraude y la seguridad del titular, o el consentimiento específico y destacado cuando sea necesario.

5. Compartición de datos personales

Sioux no comercializa datos personales. Los datos personales podrán compartirse únicamente cuando sea necesario para el cumplimiento de las finalidades previstas en esta Política, para la ejecución de contratos, para el cumplimiento de obligaciones legales o regulatorias, para el ejercicio regular de derechos o con fundamento en otra base legal aplicable.

Según la finalidad del tratamiento, los datos personales podrán compartirse con:

  • empresas del mismo grupo económico;
  • empleados y profesionales autorizados de Sioux;
  • proveedores de tecnología, alojamiento, almacenamiento en la nube, seguridad de la información, firma electrónica, gestión administrativa, CRM, marketing, reclutamiento y selección, gestión de personas y herramientas internas;
  • prestadores de servicios administrativos, contables, jurídicos, financieros, fiscales, de seguridad social, laborales y de auditoría;
  • plataformas de redes sociales, publicidad digital y medición de campañas, cuando corresponda;
  • clientes, socios comerciales o contratantes, cuando sea necesario para la ejecución de servicios o contratos;
  • autoridades públicas, organismos reguladores, entidades gubernamentales, el Poder Judicial o terceros, cuando exista una obligación legal, una orden de autoridad competente o la necesidad del ejercicio regular de derechos.

Siempre que corresponda, Sioux adoptará medidas contractuales y organizativas para que los encargados del tratamiento y los proveedores traten los datos personales de acuerdo con sus instrucciones, con las finalidades contratadas y con estándares adecuados de seguridad y confidencialidad.

6. Transferencia internacional de datos

Sioux podrá utilizar proveedores tecnológicos, herramientas digitales, plataformas de almacenamiento, servicios de comunicación, redes sociales, herramientas de publicidad y sistemas corporativos que almacenen o procesen datos en otros países.

En estos supuestos, la transferencia internacional de datos personales se producirá cuando sea necesaria para las finalidades descritas en esta Política y se realizará de acuerdo con los supuestos legales aplicables, observadas las medidas contractuales, técnicas y organizativas pertinentes para la protección de los datos personales.

En caso de que una determinada actividad de tratamiento esté sujeta a legislación extranjera de protección de datos, incluido el Reglamento General de Protección de Datos de la Unión Europea, cuando corresponda, Sioux evaluará las medidas complementarias necesarias para el cumplimiento de las exigencias correspondientes.

7. Conservación y eliminación de datos personales

Los datos personales se conservarán durante el período necesario para el cumplimiento de las finalidades que justificaron su recopilación y tratamiento, observados los plazos legales, regulatorios, fiscales, contables, laborales, de seguridad social, contractuales y de prescripción aplicables.

Sioux podrá conservar datos personales, incluso tras la finalización de la relación con el titular, cuando la conservación sea necesaria para el cumplimiento de una obligación legal o regulatoria, la ejecución de un contrato, el ejercicio regular de derechos, la protección frente a fraudes e incidentes de seguridad, la atención a auditorías, o en otros supuestos autorizados por la legislación aplicable.

Finalizadas las finalidades y en ausencia de obligación o fundamento legal para la conservación, los datos personales serán eliminados o anonimizados. Cuando exista una base legal aplicable para la conservación, los datos podrán mantenerse en un entorno seguro durante el plazo necesario y proporcional a la respectiva finalidad.

8. Uso de cookies del navegador

Las cookies son pequeñas unidades de datos almacenadas en el dispositivo del usuario por el navegador. Algunas cookies son esenciales para el funcionamiento del sitio de Sioux, mientras que otras ayudan a mejorar la experiencia, analizar el tráfico, medir campañas y mostrar contenidos relevantes.

Las cookies permiten que el sitio recuerde información sobre la visita de los usuarios, como el idioma preferido, la recurrencia de las sesiones y otras variables que Sioux considera relevantes para hacer la experiencia más eficiente.

Las cookies de análisis y marketing ayudan a determinar la utilidad, el interés y el número de usos del sitio, permitiendo una navegación más rápida y eficiente. Las cookies estrictamente necesarias no almacenan datos personales identificables. Las cookies de análisis y marketing, por su parte, pueden recopilar identificadores de navegación e interacciones, según se detalla en el inventario a continuación. Todas las cookies no esenciales se almacenarán únicamente mediante la autorización de los usuarios, cuando así lo exija la legislación aplicable.

Sioux podrá adoptar tecnologías de recopilación de datos analíticos, tales como herramientas de análisis de tráfico y rendimiento, para mejorar la experiencia de los usuarios con el sitio web de Sioux. Siempre que sea posible, estos datos se tratarán de forma anonimizada o agregada, sin permitir la identificación directa de la persona física a la que se refieren.

La minimización de los datos personales es importante para Sioux. No recopilamos ni tratamos datos personales más allá de los necesarios para las finalidades descritas en esta Política de Privacidad.

8.1. Inventario de cookies

La tabla a continuación identifica las cookies utilizadas en este sitio, organizadas por categoría, con sus respectivas finalidades, datos procesados, clasificación, plazo de conservación y origen.

CategoríaCookieFinalidad y datos procesadosDuración y origen
Estrictamente necesariac15t-consentAlmacena las preferencias de consentimiento de cookies del usuario. Procesa las categorías de cookies aceptadas o rechazadas, sin datos personales identificables.Persistente; 1 año; propia (Sioux).
Análisis_gaIdentificador anónimo de una herramienta de análisis para distinguir visitantes únicos. Puede procesar un identificador aleatorio, la fecha de la primera visita, el recuento de visitas y el origen del tráfico.Persistente; 2 años; terceros.
Análisis_gidIdentificador de sesión de una herramienta de análisis para agrupar acciones en una visita. Puede procesar un identificador aleatorio de sesión y datos anonimizados.Persistente; 24 horas; terceros.
Análisis_gatLimita la tasa de solicitudes en una herramienta de análisis. Procesa únicamente información de control de tasa, sin datos personales directamente identificables.Sesión; 1 minuto; terceros.
Marketing_fbpIdentificador de una herramienta de publicidad para el seguimiento de conversiones y el remarketing. Puede procesar el identificador del navegador, las páginas visitadas y las interacciones con anuncios.Persistente; 90 días; terceros.
Marketing_fbcAlmacena el clic en anuncios para la atribución de conversiones. Puede procesar un identificador de clic en anuncios.Persistente; 90 días; terceros.
Marketingli_sugrIdentificador de una herramienta de red social para la correspondencia de navegador. Puede procesar un identificador de navegador, que puede asociarse al perfil del usuario en la respectiva plataforma.Persistente; 90 días; terceros.
Análisis/MarketingAnalyticsSyncHistorySincroniza datos de análisis de una herramienta de red social. Puede procesar datos de sincronización de análisis.Persistente; 30 días; terceros.

El inventario debe revisarse siempre que se produzca un cambio relevante en las tecnologías utilizadas en el sitio web.

8.2. Uso de cookies y tecnologías de terceros

Sioux podrá utilizar cookies de análisis, cookies de marketing, píxeles, etiquetas y tecnologías similares puestas a disposición por terceros, incluidas plataformas de análisis de tráfico, redes sociales y herramientas de publicidad digital, para medir el rendimiento del sitio web, comprender la interacción de los usuarios con sus contenidos, optimizar campañas y presentar comunicaciones más relevantes.

Las cookies y tecnologías no esenciales se utilizarán conforme a las preferencias de consentimiento manifestadas por el usuario, cuando así lo exija la legislación aplicable. Para obtener más información sobre las prácticas de estos terceros, se recomienda consultar sus respectivas políticas de privacidad.

8.3. Cómo evitar que las cookies se almacenen y/o eliminarlas

La mayoría de los navegadores de internet están configurados para aceptar automáticamente las cookies. El usuario podrá modificar la configuración para bloquear el uso de cookies o para recibir un aviso cuando se esté enviando una cookie a su dispositivo.

Tras autorizar el uso de cookies, el usuario podrá desactivar en cualquier momento parte o la totalidad de las cookies, de acuerdo con las funcionalidades disponibles en el banner de consentimiento, en el centro de preferencias de cookies o en la configuración del navegador utilizado.

Todos los navegadores permiten al usuario aceptar, rechazar o eliminar cookies, normalmente a través de las opciones o preferencias del respectivo navegador.

Al desactivar las cookies, algunos servicios o funcionalidades del sitio web podrían no funcionar correctamente, afectando parcial o totalmente a la experiencia de navegación.

8.4. Documentación y revisión periódica

Este inventario de cookies se revisa y actualiza periódicamente, al menos cada 6 meses o siempre que se produzca un cambio relevante en las tecnologías de seguimiento utilizadas en el sitio.

La última revisión de este inventario se realizó en abril de 2026. Cualquier cambio relevante se comunicará mediante la actualización de esta Política de Privacidad.

8.5. Protección contra el spam

Sioux podrá utilizar herramientas de protección contra el spam, el fraude y el abuso automatizado en sus formularios y canales digitales. Al interactuar con los formularios del sitio, podrá recopilarse y procesarse información técnica, como la dirección IP, las interacciones del usuario, los datos del navegador y la información del dispositivo, por parte de proveedores tecnológicos contratados para esta finalidad.

9. Información del responsable del tratamiento

Cuando Sioux actúe como responsable de los datos personales, a los efectos de esta Política de Privacidad, el responsable será:

  • Sioux Social Agência de Publicidade Ltda., persona jurídica de derecho privado, inscrita en el CNPJ n.º 19.614.018/0001-01, con domicilio en Av. Nova Independência, 87, conj. 92, sala 2, Brooklin, São Paulo/SP; y
  • Sioux Consulting Ltda., persona jurídica de derecho privado, inscrita en el CNPJ n.º 00.316.268/0001-37, con domicilio en Av. Nova Independência, 87, 9º andar, Brooklin, São Paulo/SP.

10. Datos de contacto del delegado de protección de datos

Las dudas, sugerencias, solicitudes o reclamaciones sobre esta Política de Privacidad o sobre la forma en que Sioux trata los datos personales pueden dirigirse directamente al delegado de protección de datos a través del siguiente contacto:

Felippe Kanashiro

dpo@sioux.ag

11 98458-9119

11. Seguridad de la información

Sioux adopta medidas técnicas y administrativas razonables y compatibles con la naturaleza de los datos tratados para proteger los datos personales frente a accesos no autorizados, pérdida, alteración, divulgación indebida o cualquier forma de tratamiento inadecuado o ilícito.

Entre las medidas que podrán adoptarse, según corresponda, se encuentran controles de acceso, restricción de permisos, registro de logs, segregación de entornos, uso de herramientas de seguridad, gestión de credenciales, políticas internas, contratos con proveedores y revisión periódica de las prácticas de tratamiento de datos.

Aunque Sioux adopta medidas de seguridad para proteger los datos personales, ningún entorno físico o digital es completamente inmune a riesgos. En caso de un incidente de seguridad que pueda acarrear un riesgo o daño relevante para los titulares, Sioux evaluará las medidas pertinentes, incluidas las comunicaciones a los titulares y a la Autoridad Nacional de Protección de Datos, cuando así lo exija la legislación aplicable.

12. Derechos de los titulares de datos

Los titulares de datos personales podrán ejercer, en los términos de la Ley General de Protección de Datos (LGPD), los siguientes derechos:

  • Derecho a confirmar la existencia de tratamiento de sus datos personales, en los términos del artículo 18, I, de la Ley General de Protección de Datos;
  • Derecho de acceso a sus datos personales, en los términos del artículo 18, II, de la Ley General de Protección de Datos;
  • Derecho de rectificación de datos incompletos, inexactos o desactualizados, en los términos del artículo 18, III, de la Ley General de Protección de Datos;
  • Derecho a la anonimización, el bloqueo o la eliminación de datos innecesarios, excesivos o tratados en incumplimiento de la Ley General de Protección de Datos, en los términos del artículo 18, IV;
  • Derecho a la portabilidad de los datos personales, en los términos del artículo 18, V, de la Ley General de Protección de Datos, observada la regulación aplicable;
  • Derecho a la eliminación de los datos personales tratados sobre la base del consentimiento, en los términos del artículo 18, VI, de la Ley General de Protección de Datos, observados los supuestos legales de conservación;
  • Derecho a la información sobre las entidades públicas y privadas con las que Sioux haya realizado un uso compartido de datos, en los términos del artículo 18, VII, de la Ley General de Protección de Datos;
  • Derecho a la información sobre la posibilidad de no otorgar el consentimiento y sobre las consecuencias de la negativa, en los términos del artículo 18, VIII, de la Ley General de Protección de Datos;
  • Derecho a revocar el consentimiento, de forma sencilla y gratuita, en los términos del artículo 18, IX, de la Ley General de Protección de Datos;
  • Derecho a presentar una reclamación contra el responsable ante la Autoridad Nacional de Protección de Datos, los organismos de defensa del consumidor o el Poder Judicial, en los términos de la legislación aplicable;
  • Derecho a solicitar la revisión de decisiones tomadas únicamente sobre la base del tratamiento automatizado de datos personales que afecten a sus intereses, incluidas las decisiones destinadas a definir un perfil personal, profesional, de consumo, de crédito o aspectos de su personalidad, en los términos del artículo 20 de la Ley General de Protección de Datos.

Las solicitudes podrán dirigirse al delegado de protección de datos de Sioux a través de los contactos indicados en esta Política. Sioux podrá solicitar información adicional para confirmar la identidad del titular y garantizar la seguridad de la atención.

Algunas solicitudes podrían no atenderse íntegramente cuando exista una obligación legal de conservación, la necesidad del ejercicio regular de derechos, la protección frente a fraudes, el cumplimiento de un contrato u otro supuesto legal que autorice la conservación o la continuidad del tratamiento de los datos personales.

13. Limitación de responsabilidad

Sioux adopta medidas técnicas y administrativas razonables y compatibles con la naturaleza de los datos tratados para proteger los datos personales frente a accesos no autorizados, pérdida, alteración, divulgación indebida o cualquier forma de tratamiento inadecuado o ilícito.

Aun así, determinadas vulneraciones de la confidencialidad o de la seguridad de los datos personales pueden derivarse de conductas, equipos, redes, sistemas o entornos digitales fuera del control razonable de Sioux.

Por esta razón, observada la legislación aplicable, los usuarios reconocen que Sioux no será responsable de los daños derivados exclusivamente de:

  • Fallos, virus, malware, ransomware u otros elementos dañinos presentes en los equipos, sistemas, redes o entornos digitales utilizados por el propio usuario o por terceros fuera del control razonable de Sioux;
  • El acceso indebido a los datos personales cuando dicho acceso derive exclusivamente de un fallo imputable al propio usuario, como la compartición indebida de credenciales, el uso de contraseñas inseguras, el acceso a través de redes no protegidas o el incumplimiento de orientaciones básicas de seguridad;
  • Actos de terceros que estén fuera del control razonable de Sioux, sin perjuicio de las responsabilidades legales aplicables y de las medidas que sean pertinentes para la mitigación de incidentes.

14. Disposiciones generales

Los términos de esta Política de Privacidad podrán modificarse en cualquier momento, según la necesidad de adecuación a las actividades de Sioux, a las tecnologías utilizadas, a las finalidades de tratamiento, a las exigencias legales o regulatorias y a las buenas prácticas de protección de datos personales.

Corresponde a los titulares de datos consultar esta Política periódicamente.

En caso de que se realicen cambios sustanciales en las finalidades por las que Sioux recopila datos personales o en las bases legales que autorizan el tratamiento, los titulares afectados podrán ser informados por correo electrónico, mediante un aviso destacado en el sitio web u otro medio adecuado, según el caso.

En el supuesto de que alguna disposición de esta Política de Privacidad sea considerada ilegal o inválida, las demás disposiciones permanecerán en pleno vigor y efecto.

15. Ley aplicable y jurisdicción

Esta Política de Privacidad se regirá e interpretará de acuerdo con la legislación vigente de la República Federativa de Brasil, en especial la Ley General de Protección de Datos — Ley n.º 13.709/2018.

Los eventuales litigios o disputas relacionados con esta Política de Privacidad deberán resolverse ante el Foro Central Civil de la Comarca de São Paulo, Estado de São Paulo, con renuncia expresa a cualquier otro, por más privilegiado que sea.