Política de Privacidad
Última actualización: 24 de julio de 2026
1. Quiénes somos y nuestro papel
Oriente33 (oriente33.com) es una plataforma de gestión digital desarrollada para logias masónicas. Operamos bajo el modelo SaaS (software como servicio): cada Logia contrata el acceso y utiliza la plataforma por internet.
En términos de protección de datos: cada Logia es la responsable (controladora) de los datos de sus miembros — decide qué datos ingresar y para qué. Oriente33 actúa como encargada del tratamiento, tratando esos datos exclusivamente según las instrucciones de la Logia y dentro de los límites de esta Política. Oriente33 es responsable únicamente respecto de los datos de cuenta y facturación de la propia Logia (suscripción y contacto).
Las dudas sobre esta política pueden enviarse a: privacidade@oriente33.com
2. Un sistema web, sin instalación local
Oriente33 es 100% web. No se instala ningún software en las computadoras, teléfonos o servidores de la Logia o de los Hermanos: todo el acceso se realiza por el navegador, con conexión cifrada (HTTPS/TLS). Esto significa que no existen bases de datos locales, hojas de cálculo o archivos con datos de los miembros dispersos en máquinas individuales — el dato reside en un único entorno central, controlado y auditable, y no en equipos personales expuestos a pérdida, robo o acceso indebido.
3. Datos que recopilamos
Recopilamos solo los datos necesarios para el funcionamiento del servicio:
- Datos de registro: nombre, correo, teléfono, documento de identidad/número fiscal, fecha de nacimiento, dirección y otros datos civiles proporcionados por la Logia al registrar a un miembro.
- Datos masónicos: grado, cargo, fecha de iniciación, ficha masónica e historial de asistencia a las tenidas.
- Datos financieros: registros de cuotas, cobros y pagos de la Logia, sin almacenar datos completos de tarjeta de crédito (tokenizados por las pasarelas de pago).
- Datos de uso: registros de acceso, acciones realizadas en la plataforma (auditoría interna) y dirección IP.
- Mensajes: registros de envíos por WhatsApp y correo (destinatario, fecha, estado de entrega), almacenados solo para fines de auditoría de la Logia.
4. Cómo usamos sus datos
- Prestación del servicio de gestión masónica contratado por la Logia.
- Envío de recordatorios de cuotas, felicitaciones de cumpleaños y comunicados por WhatsApp y correo, cuando la Logia lo autoriza.
- Generación de cobros y control financiero de la Logia.
- Auditoría de las acciones realizadas por usuarios con acceso administrativo.
- Soporte técnico y mejora continua de la plataforma.
No vendemos, alquilamos ni compartimos sus datos con terceros con fines publicitarios, y no los utilizamos para entrenar sistemas de inteligencia artificial.
5. Dónde se almacenan sus datos y quién los mantiene
Los datos de los Hermanos no se guardan en máquinas en poder de Oriente33 ni en equipos personales. Residen en infraestructura en la nube gestionada por proveedores especializados y reconocidos, con cifrado en reposo y en tránsito, y con aislamiento lógico por Logia (los datos de una Logia nunca son visibles para otra). Por seguridad, no divulgamos públicamente los nombres ni la topología de los proveedores; describimos a continuación las categorías de encargados que sustentan el servicio, cada una contratada exclusivamente para la finalidad indicada:
- Base de datos y autenticación en la nube gestionada — donde residen los datos de registro, masónicos y financieros.
- Almacenamiento de objetos en la nube, cifrado — para las copias de seguridad y los archivos adjuntos (documentos, fotos).
- Alojamiento de la aplicación — la capa web que sirve las páginas.
- Proveedor de correo transaccional — recordatorios y notificaciones.
- Pasarelas de pago reguladas — procesamiento de cobros y pagos. Los datos de tarjeta son tokenizados por estas pasarelas y nunca transitan ni se almacenan en nuestros servidores.
- Proveedor de mensajería — envío de mensajes por WhatsApp cuando la Logia habilita esa notificación; el miembro que la recibe queda también sujeto a los términos de la respectiva aplicación.
Cada encargado se contrata bajo acuerdos de tratamiento de datos y mantiene certificaciones independientes de seguridad de la información (como SOC 2 e ISO 27001). Oriente33 sigue siendo responsable ante la Logia por toda la cadena de tratamiento. La lista nominal y actualizada de los encargados subcontratados puede facilitarse a la Logia previa solicitud justificada, a través del correo de privacidad indicado abajo.
Transferencia internacional: parte de esta infraestructura se ubica fuera de Brasil (principalmente en los Estados Unidos). Esta transferencia se realiza con las garantías exigidas por la legislación de protección de datos aplicable (incluida la LGPD brasileña, art. 33), hacia proveedores que ofrecen un nivel adecuado de protección de datos.
6. Copias de seguridad y recuperación ante fallos
Sí, hay copias de seguridad. La plataforma genera copias de seguridad automáticas diarias de todos los datos de cada Logia, almacenadas de forma cifrada en la nube, con una política de retención (copias diarias recientes más copias semanales). Estas copias no se mantienen en máquinas personales — permanecen en la misma infraestructura en la nube, controlada y cifrada.
La recuperación ante una caída del servidor está prevista en dos capas independientes:
- Redundancia del proveedor: la base de datos opera en infraestructura con redundancia y recuperación a un punto en el tiempo (point-in-time recovery), gestionada por el propio proveedor.
- Copias propias de Oriente33: a partir de las copias diarias cifradas, el estado de una Logia puede restaurarse de forma transaccional (todo o nada), normalmente en pocas horas, sin afectar a las demás Logias.
Esta doble capa — la infraestructura gestionada más nuestras propias copias cifradas — garantiza que un fallo de servidor no implique la pérdida de los datos de los Hermanos.
7. Base legal
El tratamiento de datos personales se realiza sobre las siguientes bases legales previstas en la legislación de protección de datos aplicable (la LGPD brasileña — Ley n.º 13.709/2018 — y leyes equivalentes como el RGPD, cuando corresponda):
- Ejecución de un contrato — para prestar los servicios contratados por la Logia.
- Interés legítimo — para auditoría, seguridad y mejora de la plataforma.
- Consentimiento — para el envío de comunicados por WhatsApp y correo, que puede revocarse en cualquier momento.
8. Cumplimiento de protección de datos y confidencialidad masónica
Una aclaración importante: no existe, en Brasil, una “certificación LGPD” oficial emitida por un organismo gubernamental — la LGPD es una ley de cumplimiento obligatorio, no un sello que se obtiene. El cumplimiento se demuestra mediante un programa de adecuación y medidas técnicas y organizativas verificables, que es lo que adoptamos. (Las certificaciones reconocidas del mercado — como SOC 2 e ISO 27001 — las mantienen los proveedores de infraestructura que sustentan la plataforma, según la sección 5.)
Reconocemos que los datos de una entidad masónica exigen un grado de confidencialidad superior al de una empresa común: la simple información de que alguien es miembro, su grado y su Logia es, por sí sola, sensible. Por ello aplicamos controles de confidencialidad reforzados:
- Aislamiento entre Logias: cada Logia es un entorno lógicamente separado; es técnicamente imposible que una Logia vea los datos de otra.
- Control de acceso por niveles (RBAC): dentro de cada Logia hay cinco niveles jerárquicos de permiso. Los datos financieros y la ficha masónica se mantienen en segmentos separados, inaccesibles para quien no tenga el cargo correspondiente.
- Minimización: recopilamos solo lo necesario; Oriente33 no comercializa, no perfila ni expone listas de miembros.
- Cifrado: datos en tránsito (TLS) y en reposo; las credenciales de integración y las copias de seguridad están cifradas.
- Registros de auditoría: las acciones administrativas sensibles quedan registradas, permitiendo rastrear quién accedió o modificó qué.
- Acceso restringido del equipo: el acceso técnico de Oriente33 a los datos se limita a lo estrictamente necesario para la operación y el soporte, y está sujeto a confidencialidad.
9. Retención de datos
Los datos se mantienen mientras la Logia tenga una cuenta activa en la plataforma. Tras la cancelación, los datos se retienen por hasta 90 días para fines de copia de seguridad y obligaciones legales, y luego se eliminan de forma definitiva — incluidas las copias de seguridad, conforme a su ciclo de retención.
10. Sus derechos
Conforme a la legislación de protección de datos aplicable, usted tiene derecho a:
- Confirmar la existencia de tratamiento de sus datos.
- Acceder a los datos que mantenemos sobre usted.
- Corregir datos incompletos, inexactos o desactualizados.
- Solicitar la anonimización, bloqueo o eliminación de datos innecesarios.
- Revocar el consentimiento en cualquier momento.
- Solicitar la portabilidad de los datos.
Como la Logia es la responsable de los datos de sus miembros, el ejercicio de estos derechos debe dirigirse preferentemente al administrador de su Logia. Oriente33, como encargada, brinda el soporte técnico necesario y puede ser contactada directamente en: privacidade@oriente33.com
11. Seguridad e incidentes
Adoptamos medidas técnicas y organizativas para proteger sus datos, incluyendo cifrado en tránsito (TLS) y en reposo, control de acceso por niveles (RBAC), aislamiento entre Logias, limitación de intentos de acceso y monitoreo de actividades sospechosas. Ningún sistema es 100% seguro; en caso de un incidente de seguridad relevante, notificaremos a la Logia afectada y a la autoridad de protección de datos competente según lo exigido por la ley.
12. Cookies
Utilizamos cookies de sesión esenciales para la autenticación del usuario. No utilizamos cookies de rastreo ni de publicidad de terceros.
13. Cambios en esta política
Podemos actualizar esta Política periódicamente. La fecha de “última actualización” en la parte superior indica cuándo entró en vigor la versión vigente. Para cambios significativos, notificaremos a las Logias por correo o a través del panel administrativo.
14. Contacto
Oriente33
Correo: privacidade@oriente33.com
Sitio: oriente33.com
