Privacidad

Política de Privacidad

Esta Política explica cómo Graal Solutions trata los datos personales y los principios utilizados para proteger la información bajo la legislación brasileña aplicable.

1. Objetivo

Graal Solutions LTDA, persona jurídica privada con sede en Florianópolis, Santa Catarina, Brasil, reconoce la importancia de la privacidad y la protección de los datos personales de clientes, socios, colaboradores y visitantes de sus canales digitales.

Esta Política de Privacidad explica, de forma clara y transparente, cómo los datos personales tratados por Graal Solutions pueden ser recopilados, utilizados, almacenados y compartidos, de acuerdo con la Ley brasileña No. 12.965/2014 (Marco Civil de Internet), la Ley No. 13.709/2018 (Ley General de Protección de Datos — LGPD) y demás legislación aplicable.

Esta Política se aplica al acceso a nuestro sitio web, al uso de nuestros servicios de soporte de TI y a las interacciones por nuestros canales de comunicación.

2. Datos personales que recopilamos

Graal Solutions busca recopilar únicamente los datos personales necesarios para prestar servicios de soporte de TI, gestionar relaciones con clientes y realizar comunicaciones institucionales.

2.1 Información proporcionada directamente por el titular

  • Nombre completo.
  • Correo electrónico.
  • Teléfono(s) de contacto.
  • Empresa u organización.
  • Mensajes enviados por correo electrónico, teléfono, WhatsApp u otros canales de servicio puestos a disposición por Graal.
  • Datos necesarios para ejecutar contratos de soporte de TI.

2.2 Información recopilada automáticamente

Al acceder a nuestro sitio web, podrán recopilarse automáticamente datos como:

  • Dirección IP con fecha y hora de conexión.
  • Datos de geolocalización aproximada.
  • Tipo de dispositivo y navegador.
  • Páginas visitadas e interacciones realizadas.
  • Cookies y tecnologías similares, cuando se utilicen, para mejorar la experiencia de navegación.

3. Finalidades del tratamiento

  • Responder solicitudes enviadas por nuestros canales de contacto.
  • Prestar servicios de soporte de TI de forma eficiente y adecuada.
  • Mantener comunicaciones sobre actualizaciones de servicios, propuestas comerciales y soporte técnico.
  • Cumplir obligaciones legales y regulatorias.
  • Analizar desempeño y promover mejoras continuas en nuestros servicios y sitio web.
  • Realizar comunicaciones publicitarias o informativas cuando estén legalmente autorizadas.

4. Compartición de datos personales

Graal Solutions no vende datos personales.

Los datos podrán compartirse, cuando sea necesario, con:

  • Proveedores de alojamiento y servicios en la nube necesarios para seguridad y disponibilidad de la información.
  • Socios técnicos y comerciales cuando sean esenciales para la ejecución contractual o mejora de servicios.
  • Autoridades públicas cuando exista obligación legal u orden judicial.
  • Auditores y consultores especializados que apoyen el cumplimiento de seguridad de la información.

5. Transferencias internacionales de datos

Aunque nuestra infraestructura está principalmente ubicada en Brasil, pueden producirse transferencias internacionales de datos cuando utilizamos servicios en la nube o herramientas tecnológicas con servidores en otros países.

En estos casos, Graal adopta garantías contractuales y técnicas adecuadas para preservar el nivel de protección exigido por la legislación brasileña.

6. Conservación de datos

Los datos personales se conservan únicamente durante el período necesario para cumplir las finalidades de tratamiento, respetando los requisitos legales aplicables y los principios de necesidad, finalidad y minimización previstos en la LGPD.

Los plazos pueden variar según la naturaleza de los datos y la base legal aplicable. En general, Graal adopta los siguientes criterios:

  • Datos de clientes y contratos: hasta 10 años después del final de la relación comercial, sujetos a los requisitos legales aplicables.
  • Datos de colaboradores y excolaboradores: hasta 5 años después de la finalización de la relación, sujetos a requisitos laborales y de seguridad social.
  • Registros de acceso y logs de sistemas: generalmente entre 6 meses y 1 año, según requisitos aplicables y necesidades operativas.
  • Datos de candidatos a puestos: hasta 1 año después del proceso de selección.
  • Datos tratados con base en consentimiento: hasta la retirada del consentimiento, salvo que otra base legal justifique la conservación.

7. Seguridad en el tratamiento de datos

Graal adopta medidas técnicas y organizativas destinadas a proteger los datos personales contra acceso no autorizado, pérdida, alteración, destrucción o divulgación indebida.

Estas medidas están alineadas con nuestros sistemas de gestión ISO/IEC 27001 e ISO/IEC 27701 e incluyen, cuando corresponda:

  • Autenticación multifactor (MFA).
  • Cifrado de información sensible en tránsito y en reposo cuando corresponda.
  • Controles de acceso basados en menor privilegio.
  • Revisiones periódicas de acceso.
  • Prácticas de bóveda corporativa de credenciales.
  • Segregación lógica de redes y entornos.
  • Monitoreo centralizado y alertas de seguridad.
  • Prácticas de copias de seguridad cifradas.
  • Políticas y acuerdos de confidencialidad.
  • Procedimientos formales de respuesta a incidentes de seguridad y privacidad.

Limitaciones de seguridad

Ningún sistema es completamente invulnerable. Por ello, Graal también fomenta buenas prácticas de seguridad digital, como el uso de contraseñas fuertes, la protección de credenciales y la atención a comunicaciones sospechosas.

8. Derechos de los titulares

De acuerdo con la LGPD, los titulares pueden ejercer los derechos previstos por la ley, incluyendo:

  • Confirmar la existencia del tratamiento.
  • Acceder a sus datos personales.
  • Corregir datos incompletos, inexactos o desactualizados.
  • Solicitar anonimización, bloqueo o eliminación cuando sea legalmente aplicable.
  • Solicitar portabilidad cuando corresponda.
  • Retirar el consentimiento cuando esta sea la base legal.
  • Solicitar información sobre el intercambio de datos.

9. Encargado de Protección de Datos (DPO)

El DPO es responsable de atender solicitudes de los titulares y comunicaciones con la Autoridad Nacional de Protección de Datos de Brasil (ANPD).

  • DPO: Juliano Pedroso de Andrade.
  • Correo electrónico: dpo@graalsolutions.tech.
  • Dirección: Madison Center, Oficina 709, Avenida Desembargador Vitor Lima, 260 — Trindade, Florianópolis — SC, 88040-400, Brasil.
  • Contacto general: contact@graalsolutions.tech.
  • Teléfono: +55 (48) 3204-8709.

10. Cambios en esta Política

Graal Solutions podrá actualizar esta Política de Privacidad cuando sea necesario por cambios legales, regulatorios o de procesos internos. La versión más reciente estará disponible en nuestro sitio. Cuando corresponda, los cambios relevantes que requieran un nuevo consentimiento serán comunicados adecuadamente.

11. Legislación y jurisdicción

Esta Política se rige por la legislación brasileña, especialmente la LGPD. Las controversias estarán sujetas a los tribunales de Florianópolis, Santa Catarina, Brasil, salvo disposiciones legales obligatorias en contrario.