La presente Política de Privacidad rige el tratamiento de datos personales por parte de Gtco SA. de CV. (en adelante, "La Empresa"). Como líderes en soluciones de Backups y Ciberseguridad, aplicamos el principio de "Privacy by Design and by Default", garantizando que la protección de su información sea el núcleo de cada línea de código que desarrollamos.
Responsable del Tratamiento de sus Datos
El responsable del tratamiento de sus datos es Gtco SA de CV. Para garantizar el cumplimiento normativo, hemos designado un Comité de Privacidad y Seguridad que puede ser contactado directamente en info@gtco.wowcapital.com.mx.
1. ¿Cómo se recopilan sus datos?
La recolección de información se realiza exclusivamente a través de canales directos y necesarios para la operatividad del software:
- Registro de Cuenta: Mediante formularios de suscripción donde el titular proporciona datos de identificación básica.
- Adquisición de Productos: Información generada durante la transacción comercial y activación de licencias.
- Instalación y Endpoints: Al instalar nuestras soluciones en sus computadoras, el software recolecta datos técnicos de diagnóstico y telemetría de seguridad necesarios para la protección del sistema en tiempo real.
2. ¿Por qué se recopilan sus datos?
Tratamos sus datos bajo la base legal de la ejecución de un contrato y nuestro interés legítimo en garantizar la resiliencia de su infraestructura:
- Garantía de Resiliencia: Ejecución de copias de seguridad y asegurar la disponibilidad de los activos digitales.
- Prevención de Ciberataques: Análisis de logs y firmas de archivos para la identificación de Ransomware y vectores de ataque.
- Gestión de Licenciamiento: Validar la vigencia del software y proporcionar actualizaciones críticas de seguridad.
- Soporte Especializado: Resolución de incidencias basada en la telemetría reportada por el software instalado.
3. Naturaleza y categorización de los datos
Distinguimos tres niveles de información para asegurar un tratamiento diferenciado:
- Datos Contractuales: Información fiscal y de contacto para la relación comercial.
- Metadatos Técnicos: IPs, registros de acceso y eventos de sistema críticos para el monitoreo de intrusiones.
- Contenido de Respaldo: Información contenida en los backups. La Empresa actúa como Encargado del Tratamiento, proporcionando almacenamiento cifrado sin acceso al contenido (Zero-Knowledge).
4. ¿Quién procesa sus datos?
En Gtco SA. de CV., el acceso a la información está estrictamente restringido:
- Procesamiento Interno: Sus datos son tratados únicamente por personal autorizado bajo protocolos de confidencialidad industrial.
- Sin Terceros ni Publicidad: Garantizamos que sus datos NO son compartidos con empresas externas, ni son tratados para crear perfiles publicitarios o comercializar su comportamiento de red. No vendemos información a terceros bajo ninguna circunstancia.
5. Protocolos de seguridad y cifrado de grado militar
Nuestras medidas de protección exceden los estándares convencionales:
- Cifrado AES-256 y TLS 1.3: Protección de datos tanto en reposo como en tránsito.
- Arquitectura Zero-Knowledge: Las claves de cifrado permanecen bajo control exclusivo del cliente; nosotros no podemos descifrar sus respaldos.
- Control RBAC: Segregación de funciones auditada para evitar cualquier acceso interno no autorizado.
6. Política de conservación y borrado criptográfico
Los datos se conservan mientras persista la relación contractual. Tras la rescisión, se establece un periodo de gracia de 30 días. Cumplido este plazo, se aplica un borrado criptográfico definitivo, destruyendo las llaves de acceso y haciendo la información irrecuperable.
7. ¿Cuáles son sus derechos?
Usted puede ejercer sus derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) enviando una solicitud formal a nuestro delegado de privacidad. Tiene derecho a solicitar la portabilidad de sus datos y a retirar su consentimiento sobre la telemetría no esencial en cualquier momento.
8. Política de cookies
Nuestra plataforma utiliza exclusivamente Cookies Técnicas y de Seguridad, necesarias para validar su identidad y mantener la integridad de su sesión. No empleamos cookies de marketing, rastreo de terceros o herramientas de análisis de comportamiento con fines comerciales.
Protocolo de Respuesta ante Incidentes
En caso de detectarse una vulneración que comprometa la integridad de sus datos, notificaremos a los clientes afectados en un plazo no mayor a 72 horas, detallando las medidas de mitigación y los pasos a seguir para garantizar su seguridad.