Índice
Alcance y aplicabilidad
Esta política se aplica al dominio voraxus.com y subdominios, así como a páginas institucionales y formularios de contacto relacionados con Voraxus. Cuando un proyecto implica tratamiento de datos en el ambiente del cliente, reglas contractuales específicas pueden complementar esta política.
Importante: las soluciones desarrolladas por Voraxus pueden incluir integraciones y servicios de terceros conforme el proyecto. En esos casos, el tratamiento se rige también por los contratos y orientaciones del cliente (controlador), cuando aplique.
1) Quiénes somos
Voraxus () es la controladora de los datos personales tratados en este sitio y en los canales oficiales de atención, para fines de contacto, propuesta y relación comercial.
Definiciones (LGPD)
- Controlador: quien decide sobre el tratamiento (Voraxus, en este sitio).
- Operador: quien trata datos en nombre del controlador (proveedores contratados).
- Titular: tú, persona natural a quien se refieren los datos.
- Tratamiento: cualquier operación con datos (recopilar, almacenar, usar, eliminar, etc.).
2) Qué datos recopilamos
- Datos de contacto: nombre, correo electrónico, teléfono, empresa y mensaje enviados vía formulario.
- Datos de uso: páginas visitadas, origen de tráfico/UTM, dispositivo/navegador e interacciones (en modo anonimizado hasta el consentimiento).
- Datos técnicos: IP, fecha/hora, user-agent, identificadores en línea (ej.: fbclid, gclid), event_id para deduplicación y logs de seguridad.
- Leads y relación: historial de contacto y preferencias de comunicación.
Lo que no hacemos
- No solicitamos datos sensibles (salud, religión, biometría, opinión política) sin necesidad y base legal adecuada.
- No recopilamos información de pago en este sitio (cuando exista contratación, el flujo se define en propuesta/contrato).
- No vendemos datos personales.
Observación: si envías datos sensibles voluntariamente en un mensaje, podemos tratarlos solo para responder tu solicitud, limitando el uso a lo mínimo necesario.
3) Bases legales y finalidades
- Ejecución de contrato: presupuestos, propuesta, prestación de servicios y soporte.
- Consentimiento: medición y personalización vía cookies/tecnologías similares (Google Ads/Analytics con Consent Mode v2 y Meta Pixel). El consentimiento es granular y puede revocarse en cualquier momento.
- Interés legítimo: mejoras del sitio, estadísticas agregadas, seguridad y prevención de fraude/abuso (limitado a lo mínimo necesario y con evaluación de impacto cuando aplique).
- Cumplimiento legal: obligaciones fiscales, contables, auditorías y requisiciones de autoridad.
Marketing y medición (solo con consentimiento)
Para campañas y remarketing, podemos usar Meta Pixel y, cuando aplique, Correspondencia Avanzada (hash SHA-256 aplicado a correo electrónico/teléfono antes del envío) y/o Conversions API (eventos del servidor), siempre condicionado a tu consentimiento.
4) Cookies y Consentimiento
Utilizamos el Google Consent Mode v2 para adecuar el comportamiento de tags de Google cuando no hay consentimiento, enviando solo señales básicas/modeladas. El Meta Pixel respeta el mismo banner — solo se activa después de aceptar.
Categorías
- Necesarios (siempre activos): seguridad, preferencias esenciales y funcionamiento básico del sitio.
- Analytics/Ads (opt-in): Google Ads/Analytics, Meta Pixel, deduplicación con event_id, correspondencia avanzada (opt-in).
Al hacer clic, el consentimiento guardado se eliminará y el banner volverá a aparecer en la próxima navegación.
Cómo desactivar cookies en el navegador
También puedes configurar tu navegador para bloquear cookies o alertarte cuando se envíen. Algunos recursos pueden no funcionar correctamente si se bloquean cookies esenciales.
5) Compartición de datos
Podemos compartir datos con proveedores (operadores) estrictamente necesarios para las finalidades descritas, bajo contratos y aditivos de protección de datos (Data Processing Addendums — DPAs), cuando aplique. No vendemos datos personales.
Ejemplos de operadores
- Herramientas de medición/marketing (ej.: Google y Meta), condicionadas al consentimiento.
- Servicios de correo corporativo y atención para responder solicitudes.
- Protección y seguridad (logs, prevención de abuso e integridad del sitio).
La compartición ocurre siempre con lo mínimo necesario y en conformidad con LGPD/GDPR.
6) Transferencias internacionales
Cuando haya transferencia a otros países (por ejemplo, infraestructura global de proveedores como Google o Meta), aplicamos salvaguardas adecuadas: cláusulas contractuales estándar, encriptación, controles de acceso y evaluación de riesgo, siguiendo LGPD/GDPR.
Medidas de protección
- Encriptación en tránsito (TLS) y, cuando aplique, en reposo.
- Control de acceso por rol y autenticación fuerte.
- Minimización de datos y retención limitada.
7) Retención y descarte
Mantendremos los datos solo por el tiempo necesario a las finalidades descritas u obligaciones legales. Después de eso, eliminamos, anonimizamos o agregamos de forma segura.
Criterios de retención
- Contacto/Lead: por el tiempo necesario para tratativa comercial e historial de relación.
- Contrato/Proyecto: por el plazo contractual y obligaciones legales relacionadas.
- Logs de seguridad: por el tiempo mínimo necesario para auditoría y prevención de abuso.
Si solicitas exclusión, evaluaremos la solicitud conforme la base legal aplicable (ej.: obligación legal puede exigir retención).
8) Seguridad
- Encriptación en tránsito (TLS) y, cuando aplique, en reposo.
- Gestión de accesos (principio del menor privilegio) y pistas de auditoría cuando aplique.
- Monitoreo, prevención de abuso y respuesta a incidentes.
- Buenas prácticas de ingeniería: revisión, pruebas y controles para reducir riesgos.
Incidentes
En caso de incidente relevante involucrando datos personales, adoptaremos medidas de contención, investigación y comunicación, conforme obligaciones legales aplicables y mejores prácticas de seguridad.
9) Derechos del titular (LGPD/GDPR)
- Confirmación de tratamiento y acceso a los datos.
- Corrección, anonimización, portabilidad y eliminación (cuando aplique).
- Información sobre comparticiones y revocación de consentimiento.
- Oposición al tratamiento basado en interés legítimo, cuando sea procedente.
Cómo solicitar
Para ejercer tus derechos, contacta nuestro canal oficial: . Para tu seguridad, podemos solicitar validación mínima de identidad antes de atender la solicitud.
Si estás en Brasil y no estás satisfecho con la respuesta, también podrás buscar orientación ante la ANPD, observadas las reglas aplicables.
10) Niños y adolescentes
Nuestros sitios y servicios no están destinados a menores de 13 años. Si identificamos datos de menores sin el consentimiento apropiado, adoptaremos medidas para eliminarios.
Responsabilidad del responsable legal
Si un responsable identifica tratamiento indebido, te solicitamos que contactes inmediatamente para proporcionemos la eliminación/adecuación.
11) Alteraciones en esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos u operacionales. Publicaremos la versión actualizada en esta página e indicaremos la fecha de revisión.
Última actualización: —
Historial de versiones (buena práctica)
Si cambios relevantes se realizan (ej.: nuevas finalidades o nuevos socios), lo destacaremos en la parte superior de la página y ajustaremos el consentimiento cuando sea necesario.