Política de Privacidad
Última actualización: 15 de septiembre de 2026
Consulta Finanças (consultafinancas.com.br) es operado por CROSSOVER DIGITAL LTDA., inscrita en el CNPJ (Registro Nacional de Personas Jurídicas de Brasil) bajo el nº 59.994.691/0001-39, con domicilio en Rua José Cleto, 601, apto. 301, Santa Cruz, Belo Horizonte/MG, CEP 31.155-290, Brasil (“Consulta Finanças”, “nosotros” o “nuestro”).
La intermediación y monetización publicitaria del sitio es realizada por TiMo Midia Ltda., inscrita en el CNPJ bajo el nº 62.179.475/0001-44, con domicilio en Rua Ana de Carvalho Silveira, nº 287, Apto 302, Barrio Silveira, Belo Horizonte/MG, CEP 31.140-440 (“TiMo Mídia”), responsable de la intermediación y monetización del inventario publicitario programático exhibido en el sitio.
Esta Política de Privacidad describe cómo recolectamos, usamos, compartimos y protegemos los datos personales de nuestros visitantes y lectores, en conformidad con la Ley General de Protección de Datos Personales de Brasil (LGPD, Ley nº 13.709/2018), el Marco Civil de Internet (Ley nº 12.965/2014), el Código de Defensa del Consumidor (Ley nº 8.078/1990) y, cuando corresponda, las leyes de protección de datos de los demás países a los que dirigimos contenido, detalladas en el Adendo Local al final de este documento. Al acceder o utilizar el sitio, usted declara que leyó, comprendió y está de acuerdo con este documento.
1. ALCANCE DE LA POLÍTICA
Esta Política se aplica al tratamiento de datos personales en el contexto de este sitio y de las tecnologías utilizadas en él y, cuando corresponda, en el contexto de propiedades digitales e inventarios publicitarios operados o monetizados por TiMo Mídia en conexión con el sitio. Abarca actividades como seguridad, medición, prevención de fraude y tráfico inválido, mejora de desempeño, entrega y verificación de publicidad y atención al usuario.
Esta Política no se aplica a sitios, productos o servicios de terceros, aun cuando se acceda a ellos por medio de enlaces o anuncios exhibidos aquí, ni a entornos que indiquen expresamente a otra empresa como responsable principal.
Cuando exista un Adendo Local aplicable a su país o a la jurisdicción relevante, ese Adendo complementará esta Política. En caso de conflicto, prevalecerá el Adendo Local únicamente en aquello que sea necesario para cumplir la legislación local obligatoria.
2. NATURALEZA DE LA OPERACIÓN (ADTECH)
TiMo Mídia actúa como una AdTech especializada en infraestructura técnica, gestión de inventario publicitario digital, optimización y monetización de espacios publicitarios para publishers y medios de comunicación. Sus actividades comprenden la difusión de publicidad programática, medición de audiencia, prevención de fraudes de tráfico, bots y abuso técnico, además de soluciones de e-mail marketing y newsletters para retención de audiencia propia.
3. PRINCIPIOS DE PRIVACIDAD
Adoptamos controles técnicos y administrativos guiados por los siguientes principios:
- Transparencia: brindar información clara sobre los propósitos del tratamiento de datos.
- Finalidad: tratar datos únicamente para propósitos legítimos e informados.
- Minimización: recolectar los datos necesarios y proporcionales para la operación.
- Seguridad y prevención: adoptar medidas razonables para proteger datos y mitigar riesgos de incidentes.
- Responsabilidad (accountability): rendir cuentas sobre la adopción de medidas eficaces de cumplimiento.
- Respeto a las decisiones del usuario: asegurar mecanismos viables de gestión de consentimiento y opt-out, cuando corresponda.
- Retención limitada: conservar datos solo por el tiempo necesario para las finalidades legítimas.
4. DEFINICIONES IMPORTANTES
- Datos personales: información que identifica o hace identificable a una persona física, incluidos los identificadores en línea.
- Datos técnicos: registros generados por dispositivos durante el acceso, como logs, metadatos de red y características de software.
- Datos agregados o anonimizados: información sometida a procesos que impiden la asociación razonable con un individuo.
- Cookies: pequeños archivos almacenados en el navegador para registrar preferencias y parámetros técnicos.
- Píxeles, tags y web beacons: elementos utilizados para monitorear eventos, como la entrega de anuncios o las aperturas de e-mail.
- Publicidad programática: compra y venta automatizada de espacios publicitarios.
- Identificadores en línea: códigos técnicos, como IDs de cookies o de publicidad, asociados a navegadores o dispositivos.
- Tráfico inválido (IVT): impresiones, clics o eventos generados artificialmente o por bots que distorsionan las métricas reales, incluidos los clics incentivados o engañosos.
- Responsable (Controlador): agente que determina las finalidades y los medios principales del tratamiento.
- Encargado (Operador/Procesador): agente que trata datos en nombre y bajo instrucciones del Responsable.
- Responsable independiente: agente tercero que determina sus propias finalidades de tratamiento al interactuar con el ecosistema.
5. ROLES Y DIVISIÓN DE ATRIBUCIONES
5.1 Nuestro rol
Somos responsables de la operación editorial de este sitio, del contenido publicado, del dominio, del alojamiento (salvo cuando sea contratado a TiMo Mídia), de los formularios propios, de los productos y servicios informados y de la atención de solicitudes relacionadas con ese contenido.
5.2 Rol de TiMo Mídia
Según el contexto técnico de la operación, TiMo Mídia puede actuar:
- Como Responsable, cuando determina finalidades y medios de tratamiento, como en la gestión de seguridad de sus propias campañas y en la protección de su infraestructura;
- Como Encargada (Operadora/Procesadora), cuando provee tecnología o trata datos en nuestro nombre, siguiendo nuestras instrucciones;
- Como socia técnica de monetización, actuando en la infraestructura que conecta el sitio a redes de demanda publicitaria;
- Junto a Responsables Independientes, como Google, SSPs, DSPs, ad exchanges, ad servers y herramientas antifraude y de medición, que pueden tratar datos bajo sus propias políticas, bases legales y responsabilidades.
5.3 División de responsabilidades
TiMo Mídia no será automáticamente responsable por contenido editorial, alojamiento, dominio, aviso legal, formularios propios, atención comercial, productos, servicios o promesas comerciales de este sitio, cuando esas actividades permanezcan bajo nuestro control. Nosotros no seremos automáticamente responsables por la capa de tecnología publicitaria, integraciones programáticas, señales de consentimiento publicitario, prevención de fraude y tráfico inválido, cuando esas actividades permanezcan bajo control técnico de TiMo Mídia.
La calificación jurídica exacta de cada parte dependerá de las finalidades del tratamiento, de los medios efectivamente determinados por cada participante, de la configuración técnica del entorno y de las normas obligatorias de la jurisdicción aplicable. Cuando sea necesario, podrán celebrarse instrumentos específicos entre nosotros y TiMo Mídia para disciplinar roles, responsabilidades, tratamiento conjunto y cooperación con autoridades competentes.
6. DATOS QUE RECOLECTAMOS
6.1 Datos técnicos y de navegación
- Dirección IP y ubicación geográfica aproximada derivada de la IP;
- Fecha y hora de acceso, páginas visitadas, URLs de referencia y de salida;
- Navegador, sistema operativo, tipo de dispositivo, idioma, resolución de pantalla y user agent;
- Identificadores de cookies y de publicidad;
- Logs, eventos de clic, impresiones, interacciones con anuncios, señales de seguridad y patrones de tráfico.
6.2 Datos de cookies y consentimiento
- Preferencias registradas, consentimientos otorgados, rechazados o revocados;
- Fecha, hora y versión del consentimiento;
- Opciones de opt-out y señales reconocidas de preferencia de privacidad, cuando sean exigidas y técnicamente soportadas.
6.3 Datos de publicidad y monetización
- Solicitudes y frecuencia de anuncios, métricas de viewability y brand safety;
- Información de inventario, informes agregados y datos de performance e ingresos agregados;
- Señales antifraude y datos de auditoría de tráfico;
- Identificadores de dispositivo, segmentos de audiencia y preferencias de anuncio gestionados por las plataformas de publicidad utilizadas en el sitio.
6.4 Datos proporcionados voluntariamente
- Nombre, e-mail, teléfono y empresa, cuando se informan en formularios, quizzes o mensajes de contacto;
- Contenido de mensajes, documentos o archivos adjuntos enviados por atención;
- Datos necesarios para validar solicitudes de titulares.
6.5 Datos de notificaciones push y e-mail marketing
- Token de dispositivo y preferencias de notificación, recolectados exclusivamente mediante consentimiento previo y expreso, cuando el sitio ofrezca ese recurso;
- E-mail, nombre (cuando se informe), origen del registro, fecha y hora de suscripción;
- Prueba de opt-in, preferencias de comunicación e historial de envío, entrega, apertura, clics, rechazos y reclamos de spam;
- Registros de baja y datos mantenidos en lista de supresión.
6.6 Datos sensibles y de menores
No buscamos recolectar datos sensibles ni datos de niños. Nuestros entornos digitales no están dirigidos a menores de 18 años. En caso de que se identifique una recolección inadvertida de datos de menores sin respaldo legal adecuado, adoptaremos medidas razonables de eliminación, anonimización o restricción del tratamiento.
7. FINALIDADES DEL TRATAMIENTO
Tratamos los datos recolectados para: operación técnica del sitio, estabilidad y desempeño; seguridad, prevención de fraude, combate a bots, scraping abusivo y tráfico inválido (IVT); medición de audiencia y análisis de performance; monetización publicitaria, entrega, medición, frecuencia y optimización de anuncios; publicidad contextual y mantenimiento de brand safety; publicidad personalizada, cuando exista base legal válida; gestión de consentimiento e informes; atención al usuario y defensa de derechos en procesos o auditorías; cumplimiento de obligaciones legales; envío de newsletters y comunicaciones por e-mail; y gestión de bajas y listas de supresión.
8. BASES LEGALES PARA EL TRATAMIENTO
- Consentimiento (LGPD Art. 7º, I): para cookies no esenciales, notificaciones push, publicidad conductual personalizada y compartición de datos de correspondencia de audiencia (Sección 13.2). Puede ser revocado en cualquier momento (LGPD Art. 15), por los canales indicados en la Sección 25.
- Interés legítimo (LGPD Art. 7º, IX): para operación técnica, seguridad, prevención de fraudes, publicidad contextual y métricas agregadas, respetando sus derechos.
- Ejecución de contrato o procedimientos preliminares (LGPD Art. 7º, V): para la atención de solicitudes.
- Cumplimiento de obligación legal o regulatoria (LGPD Art. 7º, II): para retención de logs y cumplimiento de determinaciones judiciales y regulatorias.
- Ejercicio regular de derechos (LGPD Art. 7º, VI): para nuestra protección legal y la de TiMo Mídia.
9. COOKIES Y TECNOLOGÍAS SIMILARES
La operación puede involucrar cookies, píxeles, tags, almacenamiento local e identificadores de sesión, organizados en:
- Necesarios: esenciales para estabilidad, seguridad y gestión de consentimiento — no dependen de consentimiento por ser indispensables para el funcionamiento del sitio;
- Funcionales: guardan decisiones básicas, como idioma y región;
- Medición: recolectan datos técnicos de tráfico de forma agregada;
- Publicidad: usados para entrega de anuncios, límite de frecuencia, protección del ecosistema y publicidad dirigida;
- Seguridad: enfocados en la prevención de actividades anómalas y fraude.
La gestión de preferencias puede realizarse por medio del banner o del centro de preferencias, cuando esté disponible, o por la configuración del navegador. Deshabilitar cookies puede afectar funcionalidades del sitio. Para cookies publicitarias de terceros, usted también puede visitar optout.aboutads.info.
10. PUBLICIDAD PROGRAMÁTICA Y RELACIÓN CON GOOGLE Y SOCIOS
TiMo Mídia utiliza plataformas de tecnología publicitaria, incluidos Google Ad Manager, Google Ad Exchange (AdX), Google AdSense y MCM, pudiendo operar como socia del ecosistema Google, según corresponda. Esos socios pueden tratar datos técnicos, identificadores en línea e información de navegación para seleccionar anuncios, medir performance, prevenir fraude, limitar frecuencia, proteger anunciantes, generar informes y cumplir las políticas de sus plataformas.
Nosotros y TiMo Mídia nos comprometemos a operar en conformidad con las políticas del programa Google Ad Manager/AdSense/AdX, incluida la prohibición de tráfico inválido, clics incentivados, contenido engañoso y manipulación de unidades de anuncio (ej.: ad stacking, pixel stuffing). El incumplimiento de esas reglas por cualquiera de las partes puede poner en riesgo la cuenta publicitaria de toda la red.
Usted puede personalizar los anuncios que ve en los servicios de Google y controlar la información usada para personalizarlos en myadcenter.google.com/home. Para más detalles sobre cómo Google trata datos en sitios socios, consulte policies.google.com/technologies/partner-sites.
11. CONSENT MODE Y GESTIÓN DE SEÑALES TÉCNICAS
Cuando corresponda, integramos el Google Consent Mode, que gobierna señales técnicas como ad_storage, analytics_storage, ad_user_data y ad_personalization según su decisión. Si usted niega o revoca el consentimiento, las tags operan con restricciones: los sistemas pueden enviar señales sin cookies, realizar modelado agregado de datos o dejar de utilizar información para publicidad personalizada.
12. E-MAIL MARKETING, NEWSLETTERS Y COMUNICACIONES ELECTRÓNICAS
Cuando ofrecemos newsletters o comunicaciones por e-mail, el envío depende de una base legal adecuada — consentimiento o interés legítimo, según la jurisdicción.
- Derecho de baja: todo e-mail contiene un medio claro y funcional de opt-out, respetado dentro del plazo legal aplicable.
- Rastreo: cuando esté permitido, los e-mails pueden contener píxeles, web beacons o enlaces de rastreo para medir entrega, apertura, clics y engagement.
- Lista de supresión: después de la baja, la dirección se mantiene en lista de supresión por el tiempo necesario para impedir nuevos envíos indebidos, comprobar la atención del pedido y proteger la operación contra reimportaciones indebidas.
Los reclamos sobre comunicaciones no solicitadas pueden enviarse a los canales indicados en la Sección 25.
13. COMPARTICIÓN DE DATOS
13.1 Categorías de destinatarios
Podemos compartir datos, en la medida de lo necesario, con: proveedores de alojamiento, CDN e infraestructura; servicios de seguridad cibernética y prevención de fraude; herramientas de analytics y medición (ej.: Google Analytics); proveedores de CMP y tag management; plataformas de publicidad programática, SSPs, DSPs, ad exchanges y ad servers; proveedores de e-mail marketing y de notificaciones push, cuando se utilicen; consultores y auditores, con salvaguardas; otras propiedades digitales operadas por nosotros o por la misma red, exclusivamente para recomendar productos y servicios relevantes; y autoridades públicas, mediante obligación legal, orden judicial o requerimiento válido.
No vendemos sus datos personales a terceros. Cada socio opera bajo su propia política de privacidad y es individualmente responsable por el tratamiento que realiza.
13.2 Correspondencia de audiencia y medición de conversión
Cuando usted completa un formulario o quiz y confirma su e-mail mediante consentimiento explícito, podremos compartir con plataformas de anuncios socias (ej.: Google Ads, vía Customer Match y Enhanced Conversions, y Meta, vía Conversions API) versiones criptografiadas — hash SHA-256, unidireccional y no reversible — de su e-mail y nombre, junto con identificadores de campaña y navegador cuando estén disponibles (ej.: gclid, fbclid). Las finalidades son medición y atribución de conversiones, construcción de audiencias personalizadas y construcción de audiencias de supresión para excluir a quien solicitó opt-out.
No enviamos e-mail, nombre, teléfono, dirección ni ningún otro dato personal en formato legible o reversible a esas plataformas — solo el hash, que no puede revertirse para recuperar el dato original. La base legal es el consentimiento libre, informado e inequívoco (LGPD Art. 7º, I), recolectado en el momento del llenado por medio de una casilla de consentimiento no premarcada, revocable en cualquier momento por los canales de la Sección 25. Los hashes permanecen en las audiencias de las plataformas socias por el plazo definido en sus respectivas políticas (actualmente hasta 540 días en el caso de Google Customer Match, renovable en cada interacción) o hasta la revocación del consentimiento, lo que ocurra primero.
14. TRANSFERENCIAS INTERNACIONALES DE DATOS
En razón de la naturaleza internacional de internet, de la computación en la nube y de la publicidad programática, los datos pueden ser tratados y almacenados fuera de su país de residencia — incluso por proveedores con sede en los Estados Unidos, como Google. Adoptamos salvaguardas para esas transferencias, incluidas cláusulas contractuales estándar aprobadas por la Autoridad Nacional de Protección de Datos de Brasil (ANPD), en los términos del Art. 33 de la LGPD, y demás mecanismos reconocidos por la legislación aplicable.
15. RETENCIÓN Y DESCARTE DE DATOS
Retenemos datos por el tiempo necesario para las finalidades de esta Política, incluido el cumplimiento de obligaciones legales, registros de consentimiento, defensa de derechos, administración de listas de supresión, logs técnicos y antifraude, informes agregados y datos de e-mail marketing mientras exista base legal, relación activa o necesidad legítima. Los datos de navegación y logs de acceso se mantienen por, como mínimo, 6 meses, conforme exige el Art. 15 del Marco Civil de Internet, pudiendo ser retenidos por un plazo adicional cuando sea necesario para las finalidades de esta Política o mediante determinación legal. Una vez que ya no sean necesarios, los datos son descartados de forma segura o anonimizados.
16. DERECHOS DE LOS TITULARES
Usted puede, en cualquier momento, ejercer los derechos de: confirmación de la existencia de tratamiento; acceso a sus datos; corrección de datos incompletos, inexactos o desactualizados; anonimización, bloqueo o eliminación de datos innecesarios o tratados en desconformidad con la ley; portabilidad a otro proveedor, cuando sea técnicamente viable; eliminación de los datos tratados con base en el consentimiento; información sobre compartición con terceros; revocación del consentimiento; oposición a tratamientos; y revisión de decisiones automatizadas, cuando corresponda.
Para ejercer esos derechos relacionados con el contenido editorial y las funcionalidades propias del sitio, contáctenos por el canal del sitio indicado en la Sección 25. Para ejercer esos derechos específicamente en relación con la capa de publicidad programática operada por TiMo Mídia — incluidos los datos tratados en los términos de la Sección 13.2 —, contacte a [email protected].
Podremos solicitar información adicional para verificar su identidad. Responderemos en hasta 15 días, conforme el Art. 18, §3º de la LGPD; los plazos de otras jurisdicciones constan en el Adendo Local aplicable.
Usted también tiene el derecho de presentar un reclamo ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD) en caso de que entienda que sus derechos como titular fueron violados: gov.br/anpd, Esplanada dos Ministérios, Bloco C, 4º andar, Brasília/DF, CEP 70.297-400. Las autoridades locales de su país constan en el Adendo Local aplicable.
17. OPT-OUT, DO NOT SELL OR SHARE Y SEÑALES DE PREFERENCIA DE PRIVACIDAD
Cuando la legislación aplicable reconozca el derecho de opt-out de “venta”, “compartición” o publicidad conductual/personalizada/dirigida, pondremos a disposición mecanismos adecuados — por el centro de preferencias, por el canal de contacto o por el reconocimiento de señales como el Global Privacy Control, cuando sea técnicamente soportado. Después del opt-out de publicidad personalizada, usted podrá continuar viendo anuncios contextuales no dirigidos por perfilamiento.
18. SEGURIDAD DE LA INFORMACIÓN
Adoptamos medidas técnicas y organizativas compatibles con los riesgos, incluidas conexiones HTTPS, criptografía en tránsito, control de acceso con privilegio mínimo, logs de auditoría, firewalls, monitoreo, prevención de bots y herramientas antifraude, buscando alineación con estándares internacionales como ISO/IEC 27001 y 27701. Ningún sistema conectado a internet es totalmente inmune a riesgos, fallas de infraestructura externa o incidentes causados por terceros.
19. PLAN DE RESPUESTA A INCIDENTES DE SEGURIDAD
En caso de incidente de seguridad confirmado o sospechado bajo nuestra responsabilidad, actuaremos para identificar, contener e investigar la amenaza, adoptando medidas de mitigación. La comunicación a autoridades y titulares ocurrirá cuando sea exigida por ley — en Brasil, en los términos del Art. 48 de la LGPD — manteniendo documentación interna de las providencias adoptadas.
20. DECISIONES AUTOMATIZADAS Y PERFILAMIENTO
El tratamiento automatizado de señales ocurre principalmente para seguridad, detección de tráfico inválido, prevención de bots, medición y segmentación publicitaria. No buscamos tomar decisiones exclusivamente automatizadas que produzcan efectos jurídicos relevantes o un impacto significativo semejante sobre usted sin base legal, transparencia y respeto a los derechos aplicables.
21. ENLACES, ANUNCIOS Y TERCEROS
El sitio puede exhibir anuncios, scripts, integraciones o enlaces de terceros. No controlamos integralmente esos entornos externos, que poseen sus propias políticas de privacidad y prácticas de datos. Un clic en un anuncio y la visita a la página de un socio no crea una relación con nosotros — recomendamos revisar la política de privacidad de cada sitio de terceros antes de proporcionar información.
22. ACCESIBILIDAD DIGITAL
Adoptamos esfuerzos razonables para alinear el desarrollo de nuestras interfaces a los preceptos de inclusión digital y accesibilidad en la web (WCAG 2.2 AA), cuando sea técnicamente viable. Las barreras técnicas pueden reportarse por los canales indicados en la Sección 25.
23. IDIOMAS Y VERSIONES
Esta Política puede estar disponible en otros idiomas. En caso de divergencia interpretativa, prevalece la versión oficial en portugués de Brasil, salvo norma local imperativa que exija lo contrario en la jurisdicción de residencia del usuario.
24. ACTUALIZACIONES DE ESTA POLÍTICA
Esta Política puede ser revisada en cualquier momento. La fecha de “última actualización” al inicio indica la versión vigente. Los cambios relevantes serán comunicados mediante aviso visible en el sitio, cuando sea exigido por ley.
ADENDO LOCAL A LA POLÍTICA DE PRIVACIDAD
Los adendos a continuación complementan esta Política únicamente cuando sean aplicables al país del usuario, al país de operación del entorno digital o a la jurisdicción relevante. En caso de conflicto, el Adendo Local prevalecerá sobre la Política únicamente en aquello que sea estrictamente necesario para cumplir la norma local obligatoria.
ADENDO LOCAL — MÉXICO
Cuando corresponda, el tratamiento observará la legislación mexicana de protección de datos personales en posesión de particulares y normas complementarias.
Este Adendo funciona como aviso de privacidad complementario, incluidos los medios para el ejercicio de los derechos de Acceso, Rectificación, Cancelación y Oposición — ARCO, revocación del consentimiento y limitación del uso o divulgación de datos.
Los reclamos podrán dirigirse a la autoridad mexicana competente en materia de protección de datos personales, conforme el régimen institucional vigente.
ADENDO LOCAL — ARGENTINA
Cuando corresponda, el tratamiento de datos observará la Ley nº 25.326 de Protección de los Datos Personales y normas complementarias.
Los usuarios en Argentina podrán ejercer los derechos de acceso, rectificación, actualización y supresión, incluido el habeas data cuando corresponda.
La autoridad local de referencia es la Agencia de Acceso a la Información Pública — AAIP, o la autoridad que venga a sustituirla.
25. CONTACTO
- Consulta Finanças: [email protected]
- TiMo Mídia (Compliance/DPO): [email protected]
