Saltar al contenido

Política de Privacidad

Tu privacidad es parte de nuestra responsabilidad profesional. Explicamos de forma clara qué datos recopilamos, para qué los usamos y cómo los protegemos.

Ley 25.326 (Argentina)GDPR (Unión Europea)CCPA (California)ISO 27001

Última actualización: Enero de 2026

01

Responsable del tratamiento

TacticRisk es responsable del tratamiento de los datos personales recabados a través de este sitio web y de sus servicios profesionales de gestión de riesgos corporativos.

TacticRisk — Gestión Estratégica de Riesgos

Domicilio: Argentina

Email: direccion@tacticrisk.com

02

Definiciones

A los efectos de esta Política, se entenderá por:

Titular

Persona natural cuyos datos personales son objeto de tratamiento.

Responsable del tratamiento

Persona o entidad que decide sobre la base de datos y el tratamiento. En este caso: TacticRisk.

Encargado del tratamiento

Persona o entidad que realiza el tratamiento de datos por cuenta del Responsable.

Base de datos

Conjunto organizado de datos personales que es objeto de tratamiento.

Tratamiento

Cualquier operación sobre datos personales: recolección, almacenamiento, uso, circulación o supresión.

Autorización

Consentimiento previo, expreso e informado del Titular para el tratamiento de sus datos.

Datos sensibles

Datos que afectan la intimidad o cuyo uso indebido puede generar discriminación: salud, origen étnico, orientación política, biométricos, entre otros.

Transferencia internacional

Envío de datos personales a un receptor ubicado fuera del país de origen del Responsable.

El uso de las plataformas de TacticRisk o el envío del formulario de contacto constituyen una conducta inequívoca de aceptación de esta Política de Privacidad, de acuerdo con el artículo 5 de la Ley 25.326.

03

Principios del tratamiento

TacticRisk se compromete a cumplir los siguientes principios reconocidos en las normativas internacionales de protección de datos:

Legalidad

El tratamiento se realiza conforme a la ley y regulaciones aplicables en cada jurisdicción.

Finalidad

Los datos se recopilan solo para propósitos legítimos, específicos y explícitos.

Consentimiento

El tratamiento requiere autorización del Titular, salvo excepciones legales previstas.

Minimización

Solo se recopilan los datos estrictamente necesarios. No almacenamos información excedente.

Transparencia

Los Titulares tienen acceso claro a cómo se recopilan, usan y comparten sus datos.

Seguridad

Medidas técnicas y organizativas apropiadas protegen los datos contra acceso no autorizado o pérdida.

Exactitud

Los datos son veraces, completos y actualizados; se corrigen cuando es necesario.

Responsabilidad

TacticRisk demuestra activamente el cumplimiento y adopta medidas de protección efectiva.

04

Datos que recopilamos

Recopilamos únicamente los datos necesarios para prestarte nuestros servicios. No recopilamos datos sensibles a través de este sitio.

CategoríaDatos concretosOrigen
IdentificaciónNombre y apellido, empresa u organizaciónFormulario de contacto
ContactoEmail corporativo, teléfono/WhatsApp (opcional)Formulario, WhatsApp
ConsultaServicio de interés, descripción de necesidadesFormulario de contacto
NavegaciónIP anonimizada, páginas visitadas, dispositivo y navegadorCookies, Google Analytics
PlataformaDatos de riesgos y activos ingresados por el cliente en Relvik o ProspectivaUso del software
05

Finalidades del tratamiento

Tratamos tus datos con las siguientes finalidades y bases legales:

  • Responder consultas y solicitudes de demo: ejecución de medidas precontractuales a petición del interesado.
  • Prestación de servicios contratados: ejecución del contrato de servicios profesionales.
  • Gestión comercial y facturación: cumplimiento de obligaciones contractuales y legales.
  • Comunicaciones de marketing sobre nuestros servicios: interés legítimo de TacticRisk, con posibilidad de oposición en cualquier momento.
  • Análisis estadístico del uso de la plataforma: datos anonimizados e irreversiblemente desidentificados, para mejorar el servicio.
  • Mejora del sitio web (Google Analytics): consentimiento prestado mediante preferencias de cookies.
  • Seguimiento post-servicio y satisfacción del cliente: interés legítimo de TacticRisk.
  • Cumplimiento de obligaciones legales: normas fiscales, contables y regulatorias aplicables en Argentina.
  • Verificación de identidad y prevención de fraude: cumplimiento de normativas de seguridad aplicables.
  • Formación y envío de contenido de valor: solo con consentimiento expreso y con opción de baja inmediata.

TacticRisk no utiliza los datos de riesgo de sus clientes para análisis comparativos entre organizaciones, ni los comparte con terceros sin autorización expresa. Los datos ingresados en la plataforma son propiedad exclusiva del cliente.

06

Plazos de conservación

  • Datos de contacto sin relación contractual: hasta 2 años desde la última comunicación.
  • Datos vinculados a contratos: durante la vigencia y hasta 10 años posteriores (normas contables y fiscales argentinas).
  • Datos de la plataforma: durante la vigencia de la suscripción y 90 días adicionales para recuperación, luego eliminación segura.
  • Datos de navegación (Analytics): hasta 14 meses según configuración de Google Analytics.
07

Destinatarios y transferencias

No vendemos ni cedemos datos a terceros. Solo compartimos en los siguientes supuestos:

  • Proveedores tecnológicos: Google LLC (Analytics, Workspace), Web3Forms (formulario de contacto) y proveedores de hosting, bajo contratos que garantizan confidencialidad. Google opera bajo el GDPR.
  • Autoridades competentes: cuando lo exija la legislación argentina o una resolución judicial firme.
  • Asesores profesionales: abogados y contadores bajo deber legal de secreto profesional.

Las transferencias internacionales a Google LLC se amparan en las garantías adecuadas del GDPR y la política de privacidad de Google (policies.google.com/privacy).

08

Tus derechos

Conforme a la Ley 25.326, el GDPR y la CCPA (California), tenés los siguientes derechos:

  • Acceso: conocer qué datos tenemos, cómo los obtuvimos y para qué los usamos.
  • Rectificación: solicitar la corrección de datos inexactos o incompletos.
  • Supresión: pedir la eliminación cuando los datos ya no sean necesarios o retires tu consentimiento (derecho al olvido).
  • Confidencialidad: oponerte a usos no autorizados expresamente.
  • Portabilidad (GDPR/CCPA): recibir tus datos en formato estructurado y legible por máquina (CSV, JSON o Excel), en cualquier momento durante la vigencia del contrato. Entregamos los datos en un plazo máximo de 30 días desde la solicitud formal.
  • Oposición al marketing: darte de baja de comunicaciones comerciales en cualquier momento con un solo clic.
  • Revocación del consentimiento: retirarlo sin que afecte la licitud del tratamiento previo.
  • No discriminación (CCPA): TacticRisk no discrimina contra titulares que ejerzan derechos de privacidad.

Procedimiento para ejercer derechos (GDPR Art. 12): enviá un email a direccion@tacticrisk.com con tu nombre, tipo y número de documento, especificando el derecho a ejercer y una descripción clara de tu solicitud. Respondemos en un plazo máximo de 10 días hábiles. Para solicitudes complejas, podemos extender el plazo hasta 60 días adicionales comunicándotelo por escrito con justificación.

Si considerás que el tratamiento no es adecuado, podés presentar una reclamación ante la Agencia de Acceso a la Información Pública (AAIP), autoridad de control en Argentina. Los usuarios en la UE pueden reclamar ante la autoridad de protección de datos de su país.

09

Anonimización de datos

TacticRisk puede procesar datos anonimizados e irreversiblemente desidentificados para mejorar la plataforma y desarrollar nuevas funcionalidades. Se considera dato anonimizado aquel que cumple:

  • K-anonymity: el registro es indistinguible de al menos otros 4 registros del conjunto (k≥5).
  • Irreversibilidad: es imposible reidentificar al titular aunque se cruce con otras fuentes de datos públicas o privadas.
  • Proceso documentado: se mantiene documentación de los algoritmos y técnicas de anonimización.
  • Exclusión de datos sensibles: no se procesan datos sensibles (salud, origen étnico, orientación política) para análisis comparativos sin consentimiento expreso.

Los datos anonimizados pueden ser utilizados por TacticRisk sin restricciones adicionales. El cliente retiene el derecho a solicitar los criterios técnicos utilizados en la anonimización.

10

Seguridad de los datos

Implementamos las siguientes medidas técnicas y organizativas:

  • Transmisión cifrada mediante HTTPS/TLS 1.3 en todas las comunicaciones.
  • Almacenamiento cifrado mediante AES-256 para datos en reposo.
  • Acceso restringido solo al personal autorizado, bajo acuerdo de confidencialidad documentado.
  • Auditorías de seguridad anuales por terceros independientes, alineadas con ISO 27001.
  • Procedimiento documentado de respuesta ante incidentes de seguridad.
  • Almacenamiento en servidores con controles de acceso físico y lógico.
  • Política de contraseñas robustas (mínimo 12 caracteres) y autenticación multifactor para accesos administrativos.

Procedimiento de incidentes: ante una brecha de seguridad con riesgo significativo para los derechos de los titulares, TacticRisk notificará sin demora indebida y dentro de un máximo de 72 horas (GDPR Art. 33). La notificación incluirá: naturaleza de la brecha, datos afectados, consecuencias probables y medidas de mitigación implementadas.

11

Datos en la plataforma

Cuando los clientes utilizan Relvik o Prospectiva Estratégica, ingresan datos propios de su organización (activos, riesgos, variables estratégicas). Sobre estos datos aplicamos garantías específicas:

  • Propiedad exclusiva del cliente: los datos ingresados son de su exclusiva propiedad. TacticRisk actúa como Encargado del Tratamiento, no como Responsable.
  • Sin uso comparativo entre clientes: no usamos los datos de un cliente para análisis que involucren a otros, ni para benchmarking sin autorización expresa.
  • Análisis de mejora del servicio: podemos usar datos anonimizados e irreversiblemente desidentificados para mejorar el software. Este uso no permite identificar a ningún cliente o titular.
  • Eliminación al terminar el contrato: los datos se eliminan de forma segura mediante borrado múltiple (3+ pasadas) en un plazo de 90 días, salvo obligación legal de conservación.
  • Portabilidad de datos: el cliente puede descargar sus datos en CSV, JSON o Excel en cualquier momento durante la suscripción, sin costo. Entregamos los datos en un plazo máximo de 30 días.
12

Cookies

Este sitio utiliza cookies propias y de terceros para mejorar la experiencia de navegación:

CookieTipoFinalidadDuración
_ga, _ga_*Analítica (Google)Distinguir usuarios únicos y medir comportamiento13–14 meses
_gidAnalítica (Google)Distinguir usuarios en sesiones24 horas

Podés gestionar o desactivar las cookies desde la configuración de tu navegador. Desactivar las cookies analíticas no afecta la funcionalidad del sitio.

13

Menores de edad

Los servicios de TacticRisk están dirigidos exclusivamente a personas mayores de 18 años y a representantes legales de personas jurídicas. No recopilamos conscientemente datos de menores. Si detectamos datos de un menor sin consentimiento parental, los eliminaremos de inmediato.

14

Cambios en esta política

Podemos actualizar esta Política para reflejar cambios en nuestras prácticas, servicios o normativa aplicable. Los cambios significativos se informan actualizando la fecha al inicio del documento. El uso continuado del sitio o los servicios implica la aceptación de la política actualizada.

15

Contacto

Para consultas, solicitudes de ejercicio de derechos, reclamos o reportes de incidentes de seguridad relacionados con privacidad:

Canal de privacidad y seguridad

Email: direccion@tacticrisk.com

Horario: lunes a viernes de 9:00 a 18:00 (hora argentina)

Tiempo de respuesta: máximo 10 días hábiles (GDPR Art. 12). Reportes de seguridad urgentes: máximo 24 horas.

Términos y Condiciones