Ir al contenido
Ditap®
Back to Home

Política de Privacidad

Last updated: Mayo 2026

1. Introducción

Esta Política de Privacidad describe cómo DITAP (Inversiones Tecnomagallanes SpA) ("DITAP", "nosotros") recolecta, utiliza, comparte y protege tu información personal cuando visitás nuestro sitio web ditap.io o usás nuestros servicios.

Al acceder o utilizar el sitio, reconocés haber leído y comprendido esta Política. Si no estás de acuerdo con nuestras prácticas, te pedimos que no utilices el sitio.

DITAP opera en Argentina, Chile e Italia, y se compromete a cumplir con las leyes de protección de datos aplicables en cada jurisdicción, incluyendo:

  • Italia / UE: Reglamento (UE) 2016/679 (GDPR) y Decreto Legislativo 196/2003 (Codice Privacy).
  • Argentina: Ley 25.326 de Protección de los Datos Personales, su Decreto reglamentario 1558/2001 y Resolución AAIP 14/2018.
  • Chile: Ley 19.628 sobre Protección de la Vida Privada y la nueva Ley 21.719 de 2024 sobre Protección de Datos Personales (vigencia diciembre 2026).
  • Esta política se actualiza para incorporar buenas prácticas internacionales y mantener cobertura preventiva ante reclamos.

    2. Datos que Recolectamos

    Recolectamos información que vos nos proporcionás directamente, datos generados automáticamente cuando interactuás con el sitio, y datos provenientes de terceros.

    Información que vos nos proporcionás:

  • Nombre, correo electrónico, teléfono al completar formularios.
  • Empresa, cargo y descripción del proyecto al solicitar consultoría.
  • Contenido libre de los mensajes que envíes a través del sitio.
  • Información recolectada automáticamente:

  • Dirección IP, tipo de navegador, sistema operativo, dispositivo.
  • Páginas visitadas, tiempo en página, fuente de tráfico, comportamiento de navegación.
  • Datos de cookies y tecnologías similares (ver Sección 6).
  • Información de terceros:

  • Datos analíticos de Google Analytics 4 (Measurement ID: G-LX5Z6C9RR6).
  • Datos de interacción publicitaria de Meta Pixel (Facebook/Instagram).
  • Información de redes sociales si interactuás con nuestro contenido.
  • Categorías especiales de datos: No recolectamos intencionalmente datos sensibles (origen racial, salud, ideología política, datos biométricos). Si los compartís voluntariamente en un mensaje libre, no los procesaremos para fines distintos del de responderte.

    3. Finalidades y Bases Legales del Tratamiento

    Utilizamos los datos para las siguientes finalidades, cada una con su base de legitimidad:

    FinalidadBase legal (GDPR / Ley 25.326 / Ley 19.628)
    Responder consultas, preparar propuestas técnicas, ejecutar proyectosEjecución contractual / consentimiento
    Comunicaciones comerciales relevantesConsentimiento (opt-in) o interés legítimo a clientes existentes
    Análisis de uso y mejora del sitioInterés legítimo / consentimiento (cookies analytics)
    Publicidad, remarketing y audiencias custom (Meta, Google)Consentimiento expreso
    Detección y prevención de fraude o uso indebidoInterés legítimo
    Cumplimiento de obligaciones fiscales, contables y regulatoriasObligación legal

    No vendemos, alquilamos ni cedemos datos personales a terceros para sus fines de marketing directo sin tu consentimiento expreso.

    Decisiones automatizadas / IA: No tomamos decisiones que produzcan efectos jurídicos significativos basadas exclusivamente en tratamiento automatizado o perfilado, conforme al Art. 22 GDPR. En caso de implementarse, te informaremos previamente y te garantizaremos el derecho a intervención humana.

    4. Sub-encargados y Servicios de Terceros

    Compartimos información con los siguientes prestadores, exclusivamente para los fines indicados, bajo contratos de tratamiento de datos (DPA) con garantías adecuadas:

    Sub-encargadoFinalidadPaís / RegiónSalvaguardia
    Vercel Inc.Hosting del sitio, CDN, analytics de performanceEstados Unidos / GlobalDPA + SCC UE
    Cloudflare Inc.DNS, seguridad, optimización CDNEstados Unidos / GlobalDPA + SCC UE
    Google Analytics 4 (G-LX5Z6C9RR6)Analítica de tráficoEstados UnidosDPA + SCC UE + IP anonymization
    Meta Platforms (Pixel)Conversión, remarketing, audienciasEstados UnidosDPA + SCC UE
    ResendEnvío de correos transaccionalesEstados UnidosDPA + SCC UE
    Amazon Web Services (AWS)Almacenamiento y procesamiento backend (subprocesador de algunas integraciones)GlobalDPA + SCC UE
    Stripe / MercadoPagoProcesamiento de pagos (cuando aplica)GlobalDPA + PCI-DSS
    Supabase (cuando aplica)Base de datos / authEstados UnidosDPA + SCC UE

    Los proveedores estadounidenses operan bajo Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea. Argentina cuenta con decisión de adecuación de la UE.

    Listado completo y actualizado de sub-encargados disponible bajo solicitud a [email protected].

    5. Cookies y Tecnologías de Seguimiento

    El sitio usa cookies y tecnologías similares. Tu consentimiento se solicita en el banner de cookies en tu primera visita y podés modificarlo en cualquier momento.

    Cookies estrictamente necesarias (sin consentimiento, base: interés legítimo):

  • `ditap-locale`: preferencia de idioma. Duración: 1 año.
  • `ditap-theme`: preferencia de tema. Duración: 1 año.
  • Cookies de sesión necesarias para el funcionamiento del sitio.
  • Cookies analíticas (requieren consentimiento):

  • Google Analytics 4: `_ga`, `_ga_*`, `_gid` — análisis de tráfico y comportamiento. Retención: hasta 14 meses.
  • Cookies de marketing / publicidad (requieren consentimiento explícito opt-in):

  • Meta Pixel: `_fbp`, `_fbc` — medición de conversiones, remarketing. Retención: hasta 90 días.
  • Gestión:

  • Modificá tus preferencias en cualquier momento desde el banner o desde la configuración de tu navegador.
  • Opt-out de Google Analytics: instalá el [Add-on de inhabilitación](https://tools.google.com/dlpage/gaoptout).
  • Opt-out de Meta Ads: configuralo en [facebook.com/adpreferences](https://www.facebook.com/adpreferences).
  • Inhabilitar cookies puede afectar la funcionalidad del sitio.
  • Cumplimos con las directrices del Garante Italiano sobre cookies (Decisión 231/2021) y EDPB Guidelines 02/2023.

    6. Transferencias Internacionales de Datos

    DITAP opera en Argentina, Chile e Italia. Tus datos pueden transferirse a y procesarse en países distintos al tuyo, incluidos Estados Unidos (donde residen muchos de nuestros sub-encargados).

    Para usuarios de la UE / Italia:

    Cuando los datos se transfieren fuera del Espacio Económico Europeo (EEE), garantizamos salvaguardias apropiadas:

  • Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea.
  • Decisiones de adecuación cuando aplican (Argentina cuenta con adecuación reconocida por la UE desde 2003).
  • Reglas Corporativas Vinculantes (BCR) o mecanismos equivalentes.
  • Evaluaciones de Impacto en Transferencias (TIA) según Schrems II.
  • Para usuarios de Argentina:

    Cumplimos con la Disposición 60-E/2016 de la AAIP sobre transferencia internacional de datos.

    Para usuarios de Chile:

    Cumplimos con la Ley 19.628 y, a partir de su entrada en vigor (diciembre 2026), con la Ley 21.719 sobre transferencia transfronteriza con países que ofrecen protección adecuada.

    7. Plazos de Conservación

    Conservamos tus datos personales solamente por el tiempo necesario para las finalidades para las que fueron recolectados:

  • Consultas y formularios de contacto: 3 años desde la última interacción.
  • Datos analíticos: según configuración de cada herramienta (máximo 14 meses para Google Analytics).
  • Datos contractuales: 5 años desde la finalización del contrato (cumplimiento fiscal/contable, según Código de Comercio aplicable).
  • Datos de facturación: 10 años (obligación tributaria Italia / Argentina / Chile).
  • Cookies de marketing: hasta 90 días (Meta Pixel) y 14 meses (Google Analytics).
  • Vencidos estos plazos, los datos se eliminan o anonimizan irreversiblemente. Datos requeridos por defensa legal pueden conservarse hasta el plazo de prescripción de la acción correspondiente.

    8. Tus Derechos como Titular de Datos

    Según tu jurisdicción y la ley aplicable, podés ejercer los siguientes derechos:

    DerechoGDPR (UE)Ley 25.326 (AR)Ley 19.628 / 21.719 (CL)
    Acceso✅ Art. 15✅ Art. 14
    Rectificación✅ Art. 16✅ Art. 16
    Supresión / "olvido"✅ Art. 17✅ Art. 16✅ (Ley 21.719)
    Limitación del tratamiento✅ Art. 18✅ (Ley 21.719)
    Portabilidad✅ Art. 20✅ (Ley 21.719)
    Oposición✅ Art. 21
    No ser sometido a decisiones automatizadas✅ Art. 22✅ (Ley 21.719)
    Retirar consentimiento

    Cómo ejercer tus derechos:

    Enviá tu solicitud a [email protected] indicando claramente el derecho que querés ejercer. Te responderemos en un plazo máximo de 30 días corridos (prorrogables 60 días en casos complejos, según Art. 12 GDPR / Art. 14 Ley 25.326).

    Derecho a denunciar ante autoridades de control:

  • 🇮🇹 Italia: Garante per la protezione dei dati personali — [garanteprivacy.it](https://www.garanteprivacy.it)
  • 🇦🇷 Argentina: Agencia de Acceso a la Información Pública (AAIP) — [argentina.gob.ar/aaip](https://www.argentina.gob.ar/aaip)
  • 🇨🇱 Chile: Consejo para la Transparencia / futura Agencia de Protección de Datos Personales (Ley 21.719)
  • 9. Seguridad de los Datos

    Implementamos medidas técnicas y organizativas apropiadas conforme al Art. 32 GDPR y mejores prácticas internacionales:

    Técnicas:

  • Cifrado en tránsito vía TLS 1.3 / SSL en todo el sitio.
  • Cifrado en reposo mediante AES-256 en bases de datos y almacenamiento.
  • Hashing con bcrypt o argon2 para credenciales sensibles.
  • Autenticación multifactor (MFA) en sistemas administrativos.
  • Hosting empresarial en Vercel con SOC 2 Type II.
  • Organizativas:

  • Acceso a datos restringido por principio de mínimo privilegio.
  • Capacitación continua del equipo en protección de datos.
  • Registro de actividades de tratamiento (Art. 30 GDPR).
  • Acuerdos de confidencialidad firmados con todo colaborador.
  • Auditorías de seguridad periódicas y pentest.
  • Protocolo ante brechas de datos:

    En caso de brecha que represente un riesgo para los derechos de los titulares, notificaremos a la autoridad de control competente dentro de las 72 horas (Art. 33 GDPR) y a los afectados sin dilación indebida cuando el riesgo sea alto (Art. 34 GDPR).

    Pese a estas medidas, ningún sistema es 100% inviolable. No asumimos responsabilidad por accesos resultantes de fuerza mayor o ataques que escapen al estado del arte.

    10. Privacidad de Menores

    Nuestro sitio y servicios están dirigidos a empresas y profesionales mayores de edad. No recolectamos a sabiendas datos de menores de 18 años (o 16 años en jurisdicciones donde ese sea el umbral para consentimiento digital, según Art. 8 GDPR).

    Si un padre, madre o tutor descubre que un menor nos ha proporcionado datos sin autorización, debe contactarnos a [email protected] para su eliminación inmediata.

    11. Marketing Directo y Anti-Spam

    Consentimiento previo, expreso e informado es la base para enviar comunicaciones comerciales electrónicas. Nunca te vamos a contactar sin tu autorización previa.

    Cumplimiento legal:

  • 🇪🇺 UE/Italia: Codice Privacy art. 130, ePrivacy Directive 2002/58/CE.
  • 🇦🇷 Argentina: Ley 26.951 (Registro "No Llame") y Disposición DNPDP 4/2009.
  • 🇨🇱 Chile: Ley 19.628 art. 4 y Ley 21.522 sobre cobranza extrajudicial.
  • 🌎 Internacional: CAN-SPAM Act (USA) en envíos transfronterizos.
  • Tu derecho a darte de baja:

    Cada email comercial incluirá un enlace de cancelación con un solo clic ("one-click unsubscribe"). También podés enviar tu solicitud a [email protected]. Procesaremos la baja dentro de los 10 días hábiles.

    12. Cambios en esta Política

    Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas, en la legislación o en los servicios que utilizamos. Los cambios significativos se comunicarán mediante:

  • Aviso visible en la página de inicio del sitio.
  • Email a usuarios registrados (cuando aplique).
  • Actualización de la fecha de "Última actualización" al inicio del documento.
  • Te recomendamos revisar esta página periódicamente. La continuación del uso del sitio luego de los cambios constituye aceptación de los mismos.

    13. Contacto y Responsable de Tratamiento

    Para consultas sobre esta Política de Privacidad o sobre el tratamiento de tus datos:

  • Responsable de Tratamiento: DITAP (Inversiones Tecnomagallanes SpA)
  • Email principal: [email protected]
  • Email de privacidad: [email protected]
  • Teléfono: +39 345 243 5103
  • Operaciones: Argentina, Chile, Italia
  • Sitio web: ditap.io
  • Si considerás que el tratamiento de tus datos vulnera tus derechos, podés acudir directamente a la autoridad de control de tu jurisdicción (ver Sección 8).