Política de Privacidad
Tu privacidad es parte de nuestra responsabilidad profesional. Explicamos de forma clara qué datos recopilamos, para qué los usamos y cómo los protegemos.
Última actualización: Enero de 2026
Responsable del tratamiento
TacticRisk es responsable del tratamiento de los datos personales recabados a través de este sitio web y de sus servicios profesionales de gestión de riesgos corporativos.
Definiciones
A los efectos de esta Política, se entenderá por:
Titular
Persona natural cuyos datos personales son objeto de tratamiento.
Responsable del tratamiento
Persona o entidad que decide sobre la base de datos y el tratamiento. En este caso: TacticRisk.
Encargado del tratamiento
Persona o entidad que realiza el tratamiento de datos por cuenta del Responsable.
Base de datos
Conjunto organizado de datos personales que es objeto de tratamiento.
Tratamiento
Cualquier operación sobre datos personales: recolección, almacenamiento, uso, circulación o supresión.
Autorización
Consentimiento previo, expreso e informado del Titular para el tratamiento de sus datos.
Datos sensibles
Datos que afectan la intimidad o cuyo uso indebido puede generar discriminación: salud, origen étnico, orientación política, biométricos, entre otros.
Transferencia internacional
Envío de datos personales a un receptor ubicado fuera del país de origen del Responsable.
El uso de las plataformas de TacticRisk o el envío del formulario de contacto constituyen una conducta inequívoca de aceptación de esta Política de Privacidad, de acuerdo con el artículo 5 de la Ley 25.326.
Principios del tratamiento
TacticRisk se compromete a cumplir los siguientes principios reconocidos en las normativas internacionales de protección de datos:
Legalidad
El tratamiento se realiza conforme a la ley y regulaciones aplicables en cada jurisdicción.
Finalidad
Los datos se recopilan solo para propósitos legítimos, específicos y explícitos.
Consentimiento
El tratamiento requiere autorización del Titular, salvo excepciones legales previstas.
Minimización
Solo se recopilan los datos estrictamente necesarios. No almacenamos información excedente.
Transparencia
Los Titulares tienen acceso claro a cómo se recopilan, usan y comparten sus datos.
Seguridad
Medidas técnicas y organizativas apropiadas protegen los datos contra acceso no autorizado o pérdida.
Exactitud
Los datos son veraces, completos y actualizados; se corrigen cuando es necesario.
Responsabilidad
TacticRisk demuestra activamente el cumplimiento y adopta medidas de protección efectiva.
Datos que recopilamos
Recopilamos únicamente los datos necesarios para prestarte nuestros servicios. No recopilamos datos sensibles a través de este sitio.
| Categoría | Datos concretos | Origen |
|---|---|---|
| Identificación | Nombre y apellido, empresa u organización | Formulario de contacto |
| Contacto | Email corporativo, teléfono/WhatsApp (opcional) | Formulario, WhatsApp |
| Consulta | Servicio de interés, descripción de necesidades | Formulario de contacto |
| Navegación | IP anonimizada, páginas visitadas, dispositivo y navegador | Cookies, Google Analytics |
| Plataforma | Datos de riesgos y activos ingresados por el cliente en Relvik o Prospectiva | Uso del software |
Finalidades del tratamiento
Tratamos tus datos con las siguientes finalidades y bases legales:
- Responder consultas y solicitudes de demo: ejecución de medidas precontractuales a petición del interesado.
- Prestación de servicios contratados: ejecución del contrato de servicios profesionales.
- Gestión comercial y facturación: cumplimiento de obligaciones contractuales y legales.
- Comunicaciones de marketing sobre nuestros servicios: interés legítimo de TacticRisk, con posibilidad de oposición en cualquier momento.
- Análisis estadístico del uso de la plataforma: datos anonimizados e irreversiblemente desidentificados, para mejorar el servicio.
- Mejora del sitio web (Google Analytics): consentimiento prestado mediante preferencias de cookies.
- Seguimiento post-servicio y satisfacción del cliente: interés legítimo de TacticRisk.
- Cumplimiento de obligaciones legales: normas fiscales, contables y regulatorias aplicables en Argentina.
- Verificación de identidad y prevención de fraude: cumplimiento de normativas de seguridad aplicables.
- Formación y envío de contenido de valor: solo con consentimiento expreso y con opción de baja inmediata.
TacticRisk no utiliza los datos de riesgo de sus clientes para análisis comparativos entre organizaciones, ni los comparte con terceros sin autorización expresa. Los datos ingresados en la plataforma son propiedad exclusiva del cliente.
Plazos de conservación
- Datos de contacto sin relación contractual: hasta 2 años desde la última comunicación.
- Datos vinculados a contratos: durante la vigencia y hasta 10 años posteriores (normas contables y fiscales argentinas).
- Datos de la plataforma: durante la vigencia de la suscripción y 90 días adicionales para recuperación, luego eliminación segura.
- Datos de navegación (Analytics): hasta 14 meses según configuración de Google Analytics.
Destinatarios y transferencias
No vendemos ni cedemos datos a terceros. Solo compartimos en los siguientes supuestos:
- Proveedores tecnológicos: Google LLC (Analytics, Workspace), Web3Forms (formulario de contacto) y proveedores de hosting, bajo contratos que garantizan confidencialidad. Google opera bajo el GDPR.
- Autoridades competentes: cuando lo exija la legislación argentina o una resolución judicial firme.
- Asesores profesionales: abogados y contadores bajo deber legal de secreto profesional.
Las transferencias internacionales a Google LLC se amparan en las garantías adecuadas del GDPR y la política de privacidad de Google (policies.google.com/privacy).
Tus derechos
Conforme a la Ley 25.326, el GDPR y la CCPA (California), tenés los siguientes derechos:
- Acceso: conocer qué datos tenemos, cómo los obtuvimos y para qué los usamos.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Supresión: pedir la eliminación cuando los datos ya no sean necesarios o retires tu consentimiento (derecho al olvido).
- Confidencialidad: oponerte a usos no autorizados expresamente.
- Portabilidad (GDPR/CCPA): recibir tus datos en formato estructurado y legible por máquina (CSV, JSON o Excel), en cualquier momento durante la vigencia del contrato. Entregamos los datos en un plazo máximo de 30 días desde la solicitud formal.
- Oposición al marketing: darte de baja de comunicaciones comerciales en cualquier momento con un solo clic.
- Revocación del consentimiento: retirarlo sin que afecte la licitud del tratamiento previo.
- No discriminación (CCPA): TacticRisk no discrimina contra titulares que ejerzan derechos de privacidad.
Procedimiento para ejercer derechos (GDPR Art. 12): enviá un email a direccion@tacticrisk.com con tu nombre, tipo y número de documento, especificando el derecho a ejercer y una descripción clara de tu solicitud. Respondemos en un plazo máximo de 10 días hábiles. Para solicitudes complejas, podemos extender el plazo hasta 60 días adicionales comunicándotelo por escrito con justificación.
Si considerás que el tratamiento no es adecuado, podés presentar una reclamación ante la Agencia de Acceso a la Información Pública (AAIP), autoridad de control en Argentina. Los usuarios en la UE pueden reclamar ante la autoridad de protección de datos de su país.
Anonimización de datos
TacticRisk puede procesar datos anonimizados e irreversiblemente desidentificados para mejorar la plataforma y desarrollar nuevas funcionalidades. Se considera dato anonimizado aquel que cumple:
- K-anonymity: el registro es indistinguible de al menos otros 4 registros del conjunto (k≥5).
- Irreversibilidad: es imposible reidentificar al titular aunque se cruce con otras fuentes de datos públicas o privadas.
- Proceso documentado: se mantiene documentación de los algoritmos y técnicas de anonimización.
- Exclusión de datos sensibles: no se procesan datos sensibles (salud, origen étnico, orientación política) para análisis comparativos sin consentimiento expreso.
Los datos anonimizados pueden ser utilizados por TacticRisk sin restricciones adicionales. El cliente retiene el derecho a solicitar los criterios técnicos utilizados en la anonimización.
Seguridad de los datos
Implementamos las siguientes medidas técnicas y organizativas:
- Transmisión cifrada mediante HTTPS/TLS 1.3 en todas las comunicaciones.
- Almacenamiento cifrado mediante AES-256 para datos en reposo.
- Acceso restringido solo al personal autorizado, bajo acuerdo de confidencialidad documentado.
- Auditorías de seguridad anuales por terceros independientes, alineadas con ISO 27001.
- Procedimiento documentado de respuesta ante incidentes de seguridad.
- Almacenamiento en servidores con controles de acceso físico y lógico.
- Política de contraseñas robustas (mínimo 12 caracteres) y autenticación multifactor para accesos administrativos.
Procedimiento de incidentes: ante una brecha de seguridad con riesgo significativo para los derechos de los titulares, TacticRisk notificará sin demora indebida y dentro de un máximo de 72 horas (GDPR Art. 33). La notificación incluirá: naturaleza de la brecha, datos afectados, consecuencias probables y medidas de mitigación implementadas.
Datos en la plataforma
Cuando los clientes utilizan Relvik o Prospectiva Estratégica, ingresan datos propios de su organización (activos, riesgos, variables estratégicas). Sobre estos datos aplicamos garantías específicas:
- Propiedad exclusiva del cliente: los datos ingresados son de su exclusiva propiedad. TacticRisk actúa como Encargado del Tratamiento, no como Responsable.
- Sin uso comparativo entre clientes: no usamos los datos de un cliente para análisis que involucren a otros, ni para benchmarking sin autorización expresa.
- Análisis de mejora del servicio: podemos usar datos anonimizados e irreversiblemente desidentificados para mejorar el software. Este uso no permite identificar a ningún cliente o titular.
- Eliminación al terminar el contrato: los datos se eliminan de forma segura mediante borrado múltiple (3+ pasadas) en un plazo de 90 días, salvo obligación legal de conservación.
- Portabilidad de datos: el cliente puede descargar sus datos en CSV, JSON o Excel en cualquier momento durante la suscripción, sin costo. Entregamos los datos en un plazo máximo de 30 días.
Menores de edad
Los servicios de TacticRisk están dirigidos exclusivamente a personas mayores de 18 años y a representantes legales de personas jurídicas. No recopilamos conscientemente datos de menores. Si detectamos datos de un menor sin consentimiento parental, los eliminaremos de inmediato.
Cambios en esta política
Podemos actualizar esta Política para reflejar cambios en nuestras prácticas, servicios o normativa aplicable. Los cambios significativos se informan actualizando la fecha al inicio del documento. El uso continuado del sitio o los servicios implica la aceptación de la política actualizada.
Contacto
Para consultas, solicitudes de ejercicio de derechos, reclamos o reportes de incidentes de seguridad relacionados con privacidad:
Canal de privacidad y seguridad
Email: direccion@tacticrisk.com
Horario: lunes a viernes de 9:00 a 18:00 (hora argentina)
Tiempo de respuesta: máximo 10 días hábiles (GDPR Art. 12). Reportes de seguridad urgentes: máximo 24 horas.