1. Responsable y alcance
VERIXA CONSULTORIA EM TECNOLOGIA DA INFORMAÇÃO LTDA, registro empresarial brasileño (CNPJ) 66.466.170/0001-74, es responsable del sitio de Apex, de los contactos comerciales y de los tratamientos realizados para administrar la contratación y la ejecución de los servicios.
Los asuntos de privacidad pueden enviarse a privacidade@verixa.com.br.
2. Datos tratados
Tratamos datos según la interacción, la propuesta y el alcance autorizado.
- Nombre, correo, teléfono, cargo, empresa, identificación fiscal y datos de contacto.
- Datos proporcionados para preparar propuesta, contrato, autorización y facturación.
- Activos, responsables, ventanas, accesos y restricciones informados para planificar la evaluación.
- Evidencias, hallazgos, registros técnicos y comunicaciones producidos durante el servicio.
- Dirección IP, navegador, fecha, hora y registros necesarios para seguridad y auditoría.
3. Finalidades y bases legales
Usamos los datos para responder solicitudes, preparar y ejecutar contratos, mantener seguridad y trazabilidad, cumplir obligaciones legales y ejercer derechos. Cuando Vorvex trata datos presentes en el entorno del cliente, actúa conforme al alcance y a las instrucciones documentadas del contratante.
4. Roles en la protección de datos
Vorvex actúa como responsable de los datos de sus contactos, clientes, usuarios y procesos administrativos. Durante evaluaciones en entornos contratados puede actuar como encargada, mientras el cliente sigue siendo responsable de los datos, de la autorización, de la base legal y de la definición del alcance.
Vorvex es una empresa brasileña y opera bajo la Ley General de Protección de Datos de Brasil (LGPD, Ley 13.709/2018). Cuando el cliente está sujeto a otro régimen — la Ley 25.326 en Argentina, la LFPDPPP en México, la Ley 21.719 en Chile o la Ley 1581 en Colombia, entre otros —, las exigencias correspondientes, incluidas las de transferencia internacional, se tratan en el contrato antes de iniciar el trabajo.
5. Compartición y confidencialidad
Los datos pueden ser tratados por proveedores esenciales de alojamiento, comunicación, monitoreo, cobranza y herramientas técnicas. El acceso se limita a lo necesario y está sujeto a controles y compromisos de confidencialidad. Las evidencias y vulnerabilidades no se comercializan.
6. Retención y seguridad
Los registros se mantienen conforme al contrato, la necesidad operativa, las obligaciones legales y la defensa de derechos. Aplicamos controles de acceso, protección de las comunicaciones, registros de auditoría y procedimientos de seguridad proporcionales a la sensibilidad de los datos.
7. Derechos y contacto
Los titulares pueden ejercer sus derechos a través de privacidade@verixa.com.br. Cuando la solicitud involucre datos bajo control del cliente, colaboraremos con el responsable correspondiente.
8. Actualizaciones
Esta política puede actualizarse para reflejar cambios legales, contractuales u operativos. La versión vigente permanecerá publicada en esta página.