Políticas

Política de Privacidad

Última actualización: 7 de septiembre de 2026.

1. Alcance

Esta política describe cómo Gravelcask, con domicilio editorial en Av. Rivadavia 2847, C1204AAL Buenos Aires, Argentina, trata la información relacionada con el uso de gravelcask.digital. Se aplica a páginas, formularios y comunicaciones iniciadas por visitantes. El sitio es informativo y no solicita datos necesarios para contratar energía. Si una función futura cambia el alcance, publicaremos una versión revisada antes de aplicarla.

2. Responsable

El responsable editorial atiende consultas de privacidad mediante la página contacto.php y el teléfono +54 11 4563 8172. Las solicitudes se registran para verificar identidad, responder y documentar el cumplimiento. No vendemos bases de datos ni intercambiamos información personal con anunciantes.

3. Datos recibidos

Podemos recibir nombre, correo, asunto y contenido cuando una persona completa el formulario. También recibimos datos técnicos mínimos como dirección IP, navegador, idioma, fecha y página solicitada. No pedimos categorías sensibles, credenciales bancarias, documentos de identidad ni perfiles detallados.

4. Finalidades

Usamos la información para responder consultas, revisar sugerencias editoriales, prevenir abusos y mantener la seguridad del sitio. Los datos técnicos agregados pueden ayudar a conocer qué contenidos son útiles. No tomamos decisiones automatizadas con efectos legales ni usamos perfiles para discriminar o excluir usuarios.

5. Base legal

El contacto se procesa porque la persona lo solicita y presta consentimiento al enviar el formulario. La seguridad y prevención de fraude se basan en el interés legítimo de mantener un servicio confiable. Cuando la ley argentina o una autoridad competente lo requiera, podremos conservar y comunicar datos dentro de ese mandato.

6. Retención

Las consultas se conservan hasta 24 meses desde la última interacción, salvo que exista una obligación legal o una controversia abierta. Los registros técnicos de seguridad se eliminan o anonimizan después de 90 días. Las preferencias de cookies duran como máximo 12 meses y se pueden cambiar antes desde el navegador.

7. Proveedores

Podemos utilizar proveedores de alojamiento, correo transaccional, seguridad y medición agregada. Cada proveedor recibe únicamente lo necesario para prestar su función y está obligado por contrato o por sus propios compromisos de protección. No autorizamos a esos proveedores a usar los datos para publicidad propia.

8. Derechos

La persona puede solicitar acceso, rectificación, actualización, supresión, oposición o limitación cuando corresponda. Debe indicar el correo utilizado y describir la solicitud para que podamos localizarla. Respondemos normalmente dentro de 15 días hábiles y podremos pedir una verificación razonable para evitar revelar información a terceros.

9. Transferencias

Algunos proveedores pueden operar infraestructura fuera de Argentina. Antes de una transferencia evaluamos garantías contractuales, controles de acceso y medidas técnicas aplicables. La persona puede pedir información general sobre las categorías de destinatarios y las salvaguardas utilizadas, sin que ello revele secretos de seguridad.

10. Cookies

Usamos una cookie funcional de preferencia, denominada gravelcask_consent, con duración de 12 meses. Si se habilita medición, los identificadores analíticos se configuran con retención limitada y sin vender perfiles. El banner permite aceptar todo, aceptar solo una parte o rechazar lo no esencial; las cookies funcionales pueden permanecer porque sostienen la navegación.

11. Seguridad

Aplicamos controles de acceso, actualizaciones, copias de respaldo y minimización. Ningún canal de internet es absolutamente invulnerable, por lo que recomendamos no enviar información confidencial en el formulario. Si detectamos un incidente relevante, evaluaremos el alcance y comunicaremos las medidas apropiadas.

12. Menores

El sitio no está dirigido a recopilar información de menores de edad. Si un representante considera que una persona menor envió datos, puede contactarnos para solicitar su eliminación. No usamos publicidad basada en intereses dirigida a menores.

13. Reclamos

Primero puede escribir a Gravelcask usando contacto.php o acudir a la dirección indicada. También puede consultar a la Agencia de Acceso a la Información Pública de Argentina cuando considere que sus derechos fueron afectados. Procuramos responder de buena fe y conservar evidencia de cada gestión.

14. Cambios

Versión 1.0 publicada el 7 de septiembre de 2026. Toda modificación sustancial mostrará una nueva fecha y un resumen de cambios al inicio de esta página. Continuar usando el sitio después de la publicación significa que la persona pudo revisar la nueva versión, sin afectar derechos ya ejercidos.

11. Conservación y supresión

Conservamos los mensajes de contacto durante el tiempo necesario para responder y mantener un registro editorial razonable, normalmente hasta 24 meses desde la última interacción. Los registros técnicos de seguridad pueden conservarse hasta 12 meses, salvo que sea necesario preservarlos por una investigación concreta o una obligación legal. Transcurridos esos plazos, se eliminan o se agregan de forma que ya no permitan identificar a una persona.

12. Derechos y procedimiento

Las personas pueden solicitar acceso, rectificación, actualización, oposición, limitación o eliminación de los datos que nos hayan proporcionado, según corresponda a la legislación aplicable. La solicitud debe enviarse mediante contacto.php o al teléfono +54 11 4563 8172, indicando el correo usado y el derecho que desea ejercer. Podemos pedir información adicional razonable para evitar que los datos se entreguen a una persona no autorizada.

13. Proveedores y transferencias

Para operar el sitio podemos recurrir a proveedores de alojamiento, mantenimiento, correo transaccional, seguridad y medición técnica. Estos proveedores solo deben tratar la información conforme a instrucciones documentadas y con medidas apropiadas de confidencialidad. No autorizamos el uso de los datos de contacto para finalidades independientes no informadas por Gravelcask.

Cuando un proveedor se encuentre fuera de Argentina, procuraremos utilizar acuerdos, garantías contractuales u otras bases admitidas por la normativa aplicable. La transferencia se limitará a los datos necesarios para la función contratada. La lista de categorías de proveedores puede solicitarse en contacto.php.

14. Incidentes y cambios

Si identificamos un incidente que pueda afectar información personal, documentaremos su alcance, contención y medidas correctivas. Cuando corresponda, comunicaremos el hecho a las autoridades o personas afectadas dentro del plazo exigido por la legislación aplicable, usando datos de contacto disponibles. No publicaremos detalles técnicos que puedan aumentar el riesgo de un incidente.

Esta política podrá revisarse por cambios legales, técnicos o editoriales. Historial: 7 de septiembre de 2026, publicación de esta versión; las futuras modificaciones indicarán fecha y resumen de los cambios relevantes.

15. Evaluación de impacto y minimización

Gravelcask revisa de forma periódica si una nueva herramienta, formulario o cambio editorial puede aumentar los riesgos para la privacidad. Cuando el tratamiento pueda implicar un riesgo relevante, documentaremos la finalidad, las categorías de datos, los destinatarios, los plazos y las medidas de protección antes de ponerlo en funcionamiento. La evaluación buscará utilizar la menor cantidad de información compatible con una respuesta útil.

Por ejemplo, una solicitud sobre una fuente energética puede responderse normalmente con un correo y el texto de la consulta, sin pedir documento, domicilio particular o información financiera. Si una función no aporta una utilidad clara, se procurará no incorporarla. Las conclusiones de una evaluación pueden conducir a limitar campos, acortar retenciones o retirar una integración.

16. Subencargados y proveedores

Los servicios técnicos pueden incluir alojamiento web, distribución de contenido, protección frente a tráfico automatizado, envío de correo y almacenamiento de copias de seguridad. Cada proveedor debe recibir únicamente la información necesaria para prestar su función y estar sujeto a deberes de confidencialidad y seguridad. La relación concreta puede cambiar con la infraestructura del sitio, pero no se habilitará un proveedor para comercializar los datos de contacto por cuenta propia.

Las categorías de proveedores se revisan cuando se modifica el sitio. Una persona puede solicitar información actualizada sobre los encargados relevantes escribiendo a la dirección de contacto indicada en esta política. Cuando sea técnicamente posible, se preferirán configuraciones regionales y controles de acceso restringido.

17. Menores, decisiones automatizadas y reclamaciones

El sitio está dirigido a público general y no solicita intencionalmente información de menores de edad. Si un representante legal considera que se recibió un dato de un menor sin base adecuada, puede pedir su revisión y eliminación mediante contacto.php. Las solicitudes se evaluarán con especial cuidado y podrán requerir una verificación razonable de la representación.

Gravelcask no utiliza decisiones automatizadas destinadas a producir efectos jurídicos o consecuencias relevantes sobre las personas. Las métricas agregadas no determinan acceso a servicios, precios, empleo o beneficios. Si una persona entiende que su solicitud no fue atendida correctamente, puede presentar una queja al responsable editorial y, si corresponde, ante la autoridad argentina competente en protección de datos.

18. Proveedores identificados y transferencias

Los servicios técnicos de Gravelcask pueden incluir Vercel, Inc. como proveedor de alojamiento y entrega técnica, el proveedor de correo utilizado para responder consultas y herramientas de seguridad del entorno de publicación. La activación concreta de una herramienta se limita a la finalidad descrita en esta política y se revisa antes de incorporar una nueva función. Los proveedores no reciben más información de la necesaria para cumplir su encargo.

Algunos proveedores pueden operar infraestructura fuera de Argentina. En esos casos procuraremos utilizar acuerdos de confidencialidad, controles de acceso, cifrado en tránsito y mecanismos contractuales compatibles con la normativa aplicable. La persona puede solicitar la categoría, finalidad y ubicación general del proveedor escribiendo a [email protected].

19. Evaluación de riesgos y brechas

Cuando un cambio pueda aumentar el tratamiento de datos, documentaremos su finalidad, necesidad, categorías, destinatarios, retención y medidas de protección antes de publicarlo. Si se detecta un incidente, se registrará la fecha de detección, el alcance conocido, las acciones de contención y la evaluación de posibles consecuencias. Si la legislación exige notificación, se comunicará a la autoridad o a las personas afectadas dentro del plazo aplicable.

Las comunicaciones sobre incidentes evitarán exponer credenciales, direcciones completas o detalles técnicos que faciliten nuevos accesos. Una consulta sobre seguridad puede enviarse a [email protected] y se confirmará normalmente dentro de 10 días hábiles. La respuesta podrá requerir verificación para evitar divulgar información a una persona no autorizada.

20. Menores y mecanismos automatizados

Gravelcask no solicita deliberadamente datos de menores y no ofrece cuentas personales ni perfiles destinados a ellos. Si un representante considera que se recibió información de un menor, puede pedir su revisión y supresión mediante contacto.php. El sitio no utiliza decisiones automatizadas que produzcan efectos jurídicos o consecuencias relevantes sobre visitantes.

Las métricas técnicas, cuando están habilitadas, sirven para comprender el funcionamiento general y no para clasificar a una persona por atributos sensibles. No se realizan puntuaciones individuales para conceder precios, empleos, créditos o acceso a servicios. Esta política fue revisada el 7 de septiembre de 2026 y las futuras versiones incluirán fecha y resumen de cambios.