Saltar al contenido

Política de Privacidad

Última actualización: 17 de agosto de 2026
Sitio: https://nantonsystems.com
Responsable: Matías Nanton
Nombre comercial: Nanton Systems
Contacto de privacidad: matias@nantonsystems.com
Ubicación: Ciudad Autónoma de Buenos Aires, Argentina.

Nota de estado: este documento describe el tratamiento informado actualmente. No afirma que exista una sociedad, CUIT, newsletter, CRM, Google Analytics u otras herramientas que todavía no estén implementadas.

1. Alcance

Esta Política de Privacidad explica cómo Nanton Systems trata los datos personales recibidos a través de su sitio institucional, formulario de contacto, email y canales de comunicación vinculados al Sitio.

El tratamiento se realiza de acuerdo con la Ley 25.326 de Protección de los Datos Personales, su Decreto Reglamentario 1558/2001 y demás normativa aplicable.

Si usted se encuentra en el Espacio Económico Europeo, se aplica además el Reglamento (UE) 2016/679 (RGPD). Las bases jurídicas, los derechos reconocidos, la autoridad de control y el régimen de transferencias que le corresponden están en la sección 16, que complementa —y no reemplaza— lo previsto en el resto de esta Política.

Tipo de cláusula: Estándar.

2. Responsable del tratamiento

El responsable del tratamiento es:

Matías Nanton, bajo el nombre comercial Nanton Systems.
Email: matias@nantonsystems.com
Ubicación: Ciudad Autónoma de Buenos Aires, Argentina.

Las solicitudes relacionadas con datos personales pueden dirigirse al email indicado.

Tipo de cláusula: Decisión del titular ya definida.

3. Datos que pueden recopilarse

Nanton Systems puede recibir los datos que una persona suministre voluntariamente al efectuar una consulta, por ejemplo:

  • nombre;
  • dirección de email;
  • número telefónico, cuando se utilice WhatsApp u otro canal que lo revele;
  • empresa u organización, si la persona la informa;
  • dirección o dominio de un sitio web sobre el que se consulta;
  • contenido del mensaje;
  • información técnica o comercial que la persona decida compartir para permitir una evaluación preliminar.

El formulario institucional está destinado a consultas. El presupuesto, precio y condiciones de contratación se definen posteriormente.

Nanton Systems procura no solicitar datos personales que no sean pertinentes para la finalidad de la consulta.

3.1. Consultas en las Herramientas Técnicas de Diagnóstico

Las herramientas de diagnóstico accesibles en /herramientas permiten evaluar nombres de dominio y direcciones IP de manera automatizada. Estas consultas procesan exclusivamente información técnica perimetral y pública (registros DNS, cabeceras HTTP, tiempos de respuesta y listas de reputación de correo).

Nanton Systems no almacena registros de actividad confidencial, contenido interno de sitios ni credenciales vinculadas a las consultas de diagnóstico, las cuales se procesan en memoria volátil para entregar el resultado en pantalla o en el informe generado.

Tipo de cláusula: Estándar, adaptada al funcionamiento de las herramientas técnicas.

4. Datos que no deben enviarse mediante el formulario

Salvo que Nanton Systems lo solicite de manera justificada dentro de una relación profesional concreta, no se deben enviar a través del formulario público:

  • contraseñas;
  • claves privadas;
  • tokens;
  • códigos de recuperación;
  • datos de tarjetas;
  • credenciales bancarias;
  • documentación sensible innecesaria;
  • datos personales de terceros sin autorización o fundamento suficiente.

Cuando un proyecto requiera accesos técnicos, el mecanismo adecuado de entrega se acordará de manera separada.

Tipo de cláusula: Estándar y recomendable por seguridad.

5. Finalidades

Los datos recibidos pueden utilizarse para:

  1. responder una consulta;
  2. comprender la necesidad técnica planteada;
  3. evaluar si Nanton Systems puede prestar el servicio solicitado;
  4. preparar o coordinar una propuesta o presupuesto;
  5. continuar una conversación comercial iniciada por la propia persona interesada;
  6. prevenir abuso, fraude, spam o incidentes de seguridad;
  7. cumplir obligaciones legales cuando resulten aplicables;
  8. gestionar una relación contractual cuando la consulta derive en contratación.

Los datos recibidos mediante una consulta no se incorporarán automáticamente a una lista de marketing o newsletter.

Tipo de cláusula: Decisión del titular ya definida.

6. Newsletter y comunicaciones comerciales

Actualmente, el formulario de contacto tiene como finalidad principal gestionar consultas.

Si Nanton Systems incorpora en el futuro una newsletter o comunicaciones promocionales, utilizará un mecanismo de suscripción separado y voluntario cuando corresponda.

La decisión de realizar una consulta no se interpretará, por sí sola, como aceptación de comunicaciones comerciales periódicas.

La persona podrá retirar su consentimiento para futuras comunicaciones de marketing mediante el mecanismo informado en cada comunicación o contactando a matias@nantonsystems.com.

Tipo de cláusula: Decisión del titular ya definida para una funcionalidad futura.

7. Base y legitimidad del tratamiento

Según el caso, el tratamiento puede basarse en:

  • el consentimiento de la persona que voluntariamente suministra sus datos;
  • la necesidad de responder gestiones precontractuales solicitadas por la persona;
  • el desarrollo o cumplimiento de una relación contractual o profesional;
  • el cumplimiento de obligaciones legales;
  • medidas razonables de seguridad y prevención de abuso, dentro de los límites permitidos por la normativa.

Cuando la Ley 25.326 exija consentimiento, este deberá ser libre, expreso e informado y otorgarse por un medio adecuado.

Tipo de cláusula: Estándar.

8. Conservación

Nanton Systems adopta actualmente los siguientes criterios:

Consultas que no derivan en contratación

Los datos de una consulta que no se concreta se conservarán por un máximo previsto de 30 días desde el cierre o abandono razonable de la conversación y luego se eliminarán, salvo que exista una razón legal o de seguridad que justifique su conservación.

Relaciones que derivan en contratación

Los datos operativos necesarios se conservarán durante la relación y, una vez finalizada, por un período previsto de 30 días, tras lo cual serán eliminados cuando ya no sean necesarios.

Excepciones

Lo anterior no implica eliminar documentación que deba conservarse durante un plazo mayor por:

  • obligaciones fiscales o contables;
  • obligaciones legales;
  • cumplimiento contractual;
  • prevención o defensa frente a reclamos;
  • ejercicio de derechos;
  • acreditación de operaciones o pagos;
  • otra obligación de conservación válida.

En estos supuestos, la información será conservada únicamente durante el período necesario o exigible para esa finalidad.

Tipo de cláusula: Decisión del titular ya definida, con excepción legal estándar.

9. Almacenamiento actual

De acuerdo con la operatoria informada, los datos de contacto se reciben y conservan actualmente principalmente mediante email.

No se declara actualmente el uso de un CRM específico.

Cuando Nanton Systems incorpore nuevos proveedores que almacenen o procesen datos personales de forma relevante, esta Política deberá ser revisada.

Tipo de cláusula: Decisión del titular ya definida.

10. WhatsApp

El Sitio puede ofrecer contacto mediante WhatsApp.

Cuando una persona decide iniciar una conversación por ese canal, su número telefónico, nombre visible, foto de perfil —según su propia configuración— y los mensajes enviados pueden ser tratados para gestionar la consulta.

WhatsApp es un servicio provisto por un tercero y su utilización también queda sujeta a las condiciones y políticas de su proveedor.

Actualmente, el número utilizado puede ser un número personal del titular.

Tipo de cláusula: Decisión del titular ya definida.

11. Seguridad

Nanton Systems adopta medidas razonables de seguridad acordes con la naturaleza de los datos tratados, con el objetivo de prevenir acceso no autorizado, alteración, pérdida, divulgación o tratamiento indebido.

Ningún sistema conectado a Internet puede considerarse absolutamente invulnerable. Si se detectara un incidente relevante, se evaluarán las medidas técnicas y legales correspondientes según su alcance.

Tipo de cláusula: Estándar.

12. Proveedores e infraestructura de terceros

El Sitio puede utilizar infraestructura o servicios técnicos de terceros necesarios para su funcionamiento, seguridad o entrega de contenido.

Cloudflare

Si el dominio se encuentra efectivamente operado mediante servicios de Cloudflare, dicho proveedor puede intervenir en funciones de DNS, CDN, seguridad, mitigación de ataques y entrega de tráfico.

Web3Forms — procesamiento del formulario de contacto

Activo desde el 17 de agosto de 2026.

El formulario de contacto del Sitio se procesa mediante Web3Forms, que actúa como encargado del tratamiento por cuenta de Nanton Systems.

  • Qué recibe: los datos que la persona completa en el formulario —nombre, correo electrónico, dirección del sitio si la informa y el mensaje—, junto con los datos técnicos propios de una petición web.
  • Para qué: recibir la consulta y reenviarla al correo de Nanton Systems. No se utiliza para publicidad ni para elaborar perfiles.
  • Conservación en el proveedor: en el plan gratuito, los envíos se conservan 30 días en los servidores de Web3Forms y luego se eliminan. La conservación por parte de Nanton Systems se rige por la sección 8 de esta Política.
  • Infraestructura: los datos se almacenan cifrados en reposo en infraestructura de AWS y se transmiten mediante HTTPS.
  • Acuerdo de tratamiento: el proveedor publica un acuerdo de tratamiento de datos.

Quien prefiera no utilizar el formulario puede escribir directamente al correo indicado en esta Política o por WhatsApp, sin que intervenga este proveedor.

Protección antiabuso del formulario

No hay captcha activo. El formulario se protege únicamente con un campo oculto de detección de robots, que no trata datos personales, no instala cookies, no es visible para la persona usuaria y no involucra a ningún tercero.

Web3Forms ofrece hCaptcha como mecanismo antiabuso adicional, hoy deshabilitado por decisión del titular. Si en el futuro se activara —por ejemplo, ante un volumen de spam que lo justifique—, implicaría el tratamiento de señales técnicas del navegador y la posible instalación de cookies, y corresponderá actualizar esta Política y la Política de Cookies en el mismo acto.

Que un mecanismo esté mencionado acá no significa que esté activo.

Analítica

Actualmente no se declara Google Analytics 4 como herramienta activa.

Si se implementara GA4 u otra solución de analítica que trate identificadores, cookies o datos asociados al dispositivo o navegación, se actualizará la documentación y se evaluarán las medidas de información y consentimiento correspondientes.

Tipo de cláusula: Decisión del titular: política deliberadamente basada en herramientas realmente activas.

13. Transferencias internacionales

Algunos proveedores tecnológicos pueden procesar información fuera de la República Argentina.

Cuando exista una transferencia internacional de datos personales alcanzada por la Ley 25.326, Nanton Systems adoptará las medidas que correspondan conforme a esa ley, su reglamentación y la normativa de la Agencia de Acceso a la Información Pública, incluyendo, cuando sea necesario, mecanismos contractuales adecuados.

Proveedor concreto a la fecha de esta versión. Los datos enviados mediante el formulario de contacto se procesan y conservan durante 30 días en infraestructura de Web3Forms alojada en AWS, fuera de la República Argentina. Es la única transferencia internacional que ocurre hoy, y se detalla en la sección 12.

Tipo de cláusula: Estándar, con el proveedor ya identificado. Debe revisarse si se incorporan otros.

14. Derechos de las personas titulares

La persona titular de los datos puede solicitar, según corresponda:

  • información sobre el tratamiento;
  • acceso a sus datos;
  • rectificación;
  • actualización;
  • supresión;
  • confidencialidad, cuando resulte aplicable.

Las solicitudes pueden enviarse a:

matias@nantonsystems.com

La identidad de quien realiza la solicitud podrá ser razonablemente verificada antes de entregar, modificar o eliminar información.

Conforme al régimen argentino, el derecho de acceso puede ejercerse gratuitamente en los términos previstos por la Ley 25.326. La respuesta a una solicitud de acceso debe brindarse dentro de los 10 días corridos previstos legalmente. Las solicitudes procedentes de rectificación, actualización o supresión deben ser atendidas dentro del plazo legal aplicable, actualmente de 5 días hábiles.

La supresión puede no corresponder cuando exista una obligación legal, contractual o de conservación válida que justifique mantener determinados datos.

Tipo de cláusula: Estándar basada en la normativa argentina.

15. Autoridad de control

La Agencia de Acceso a la Información Pública (AAIP) es el órgano de control de la Ley 25.326.

Si una persona considera que sus derechos en materia de datos personales no fueron atendidos adecuadamente, puede recurrir a los mecanismos de denuncia o reclamo disponibles ante la AAIP, sin perjuicio de otros derechos legales.

Tipo de cláusula: Estándar.

16. Personas en el Espacio Económico Europeo — RGPD

Esta sección se aplica además de todo lo anterior, no en su reemplazo, cuando la persona titular de los datos se encuentra en el Espacio Económico Europeo.

16.1. Por qué se aplica

Nanton Systems está establecido en la República Argentina, pero ofrece servicios a personas y empresas situadas en la Unión Europea. Por el criterio de aplicación territorial del artículo 3.2 del Reglamento (UE) 2016/679 (RGPD), el tratamiento de datos de esas personas queda alcanzado por ese Reglamento.

16.2. Bases jurídicas bajo el RGPD

Las bases del artículo 6.1 que se invocan, según el caso:

  • Consentimiento (art. 6.1.a), cuando la persona envía voluntariamente el formulario de contacto.
  • Medidas precontractuales (art. 6.1.b), cuando la consulta tiene por objeto la posible contratación de un servicio, y la ejecución del contrato cuando este existe.
  • Interés legítimo (art. 6.1.f), para el contacto comercial dirigido a profesionales y empresas, y para las medidas razonables de seguridad y prevención de abuso. El interés legítimo perseguido es la promoción de servicios profesionales entre empresas; se ha valorado que no prevalecen sobre él los derechos y libertades de la persona destinataria, dado que se trata de datos de contacto profesional y no de datos personales de ámbito privado.
  • Obligación legal (art. 6.1.c), cuando corresponda conservar información por exigencia normativa.

Cuando la base sea el consentimiento, este puede retirarse en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Tipo de cláusula: Estándar.

16.3. Derechos reconocidos por el RGPD

Con independencia de los derechos ya descritos bajo la ley argentina, la persona titular puede ejercer:

  • acceso a sus datos personales (art. 15);
  • rectificación de datos inexactos (art. 16);
  • supresión, o «derecho al olvido» (art. 17);
  • limitación del tratamiento (art. 18);
  • portabilidad de los datos que haya facilitado (art. 20);
  • oposición al tratamiento basado en interés legítimo, incluida la oposición al contacto comercial (art. 21);
  • no ser objeto de decisiones automatizadas con efectos jurídicos o significativos (art. 22). *Nanton Systems no adopta hoy decisiones de ese tipo.*

Las solicitudes se envían a matias@nantonsystems.com y se responden dentro del mes siguiente a su recepción, prorrogable dos meses más si la complejidad lo justifica, en cuyo caso se informará dentro del primer mes. El ejercicio de estos derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas.

Oposición al contacto comercial. Si Nanton Systems le escribió a una dirección profesional obtenida de una fuente accesible al público, basta con responder a ese mensaje pidiendo la baja: los datos se eliminan y no se vuelve a contactar.

Tipo de cláusula: Estándar.

16.4. Autoridad de control

Además de la AAIP argentina mencionada en la sección 15, quien se encuentre en el Espacio Económico Europeo puede presentar una reclamación ante la autoridad de control de su país de residencia habitual, lugar de trabajo o del lugar donde se haya producido la presunta infracción (art. 77 RGPD).

En España, esa autoridad es la Agencia Española de Protección de Datos (AEPD) — www.aepd.es.

Presentar una reclamación no impide ejercer previamente los derechos ante Nanton Systems, ni acudir a la vía judicial.

Tipo de cláusula: Estándar.

16.5. Transferencias internacionales desde el Espacio Económico Europeo

Aquí conviene una precisión que simplifica el asunto:

La República Argentina cuenta con decisión de adecuación de la Comisión Europea — Decisión 2003/490/CE, de 30 de junio de 2003. Esto significa que la transferencia de datos personales desde el Espacio Económico Europeo hacia Argentina se considera que ofrece un nivel de protección adecuado y no requiere garantías adicionales como cláusulas contractuales tipo.

En cuanto al procesamiento del formulario de contacto mediante Web3Forms sobre infraestructura de AWS, descrito en las secciones 12 y 13: cuando el tratamiento implique una transferencia a un tercer país sin decisión de adecuación, se recurrirá a los mecanismos previstos en el capítulo V del RGPD.

Tipo de cláusula: Requiere verificación. La decisión de adecuación de Argentina es un hecho comprobable; la ubicación concreta de la infraestructura de Web3Forms y el instrumento aplicable a esa transferencia deben confirmarse con el proveedor.

16.6. Representante en la Unión Europea

El artículo 27 del RGPD exige que un responsable no establecido en la Unión designe por escrito un representante en ella, salvo que el tratamiento sea ocasional, no incluya a gran escala categorías especiales de datos y sea improbable que entrañe un riesgo para los derechos y libertades de las personas.

Situación actual: Nanton Systems no ha designado representante, por entender que el tratamiento que realiza encaja en esa excepción: es ocasional, de bajo volumen, limitado a datos de contacto profesional y sin categorías especiales.

Tipo de cláusula: Decisión del titular, pendiente de confirmación profesional. Esta valoración debe revisarse si el volumen de tratamiento deja de ser ocasional o si se incorporan categorías de datos distintas.

16.7. Delegado de Protección de Datos

No se ha designado Delegado de Protección de Datos, por no concurrir ninguno de los supuestos del artículo 37.1 del RGPD: no hay autoridad u organismo público, ni observación habitual y sistemática a gran escala, ni tratamiento a gran escala de categorías especiales.

Tipo de cláusula: Estándar.

17. Datos de menores de edad

El Sitio y los servicios de Nanton Systems no están dirigidos específicamente a menores de edad.

Si se detectara que se recibieron datos de un menor sin una finalidad válida o sin las autorizaciones que correspondan, se evaluará su eliminación.

Tipo de cláusula: Estándar.

18. Cambios en esta Política

Esta Política puede modificarse para reflejar cambios en:

  • herramientas utilizadas;
  • proveedores;
  • formularios;
  • mecanismos de contacto;
  • finalidades;
  • plazos de conservación;
  • obligaciones regulatorias.

La versión vigente será la publicada en el Sitio con su fecha de actualización.

Tipo de cláusula: Estándar.

19. Normativa de referencia

Principalmente:

  • Constitución Nacional, art. 43;
  • Ley 25.326 de Protección de los Datos Personales;
  • Decreto 1558/2001;
  • Disposición 10/2008 sobre información en formularios de recolección de datos personales, en cuanto resulte aplicable;
  • normativa complementaria de la Agencia de Acceso a la Información Pública;
  • Ley 24.240 y Código Civil y Comercial cuando exista una relación de consumo.

Y, para las personas situadas en el Espacio Económico Europeo:

  • Reglamento (UE) 2016/679, General de Protección de Datos (RGPD);
  • Decisión 2003/490/CE de la Comisión Europea, que reconoce a la República Argentina un nivel adecuado de protección de datos personales;
  • Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (España);
  • Ley 34/2002 de servicios de la sociedad de la información y de comercio electrónico (LSSI-CE, España), en lo relativo a comunicaciones comerciales por vía electrónica.

Recomendación de implementación en el formulario

Junto al formulario conviene mostrar un aviso breve y visible, por ejemplo:

Privacidad: Los datos que envíes se usarán para responder tu consulta. Podés conocer cómo los tratamos y ejercer tus derechos en nuestra Política de Privacidad.

Si en el futuro se agrega newsletter, la adhesión debería presentarse separadamente y no premarcada.


Nota de revisión del titular

Antes de una siguiente versión conviene verificar:

  1. si Cloudflare está efectivamente activo;
  2. qué sistema anti-spam/CAPTCHA se implementó;
  3. si se incorporó GA4 u otra analítica;
  4. si el email está alojado en un proveedor que implique transferencias internacionales;
  5. si existe newsletter o CRM;
  6. si corresponde agregar identificación tributaria y domicilio completo.

No se incluyeron datos ficticios.