Política de Privacidad

Última actualización: Mayo 2026

1. Introducción

Esta Política de Privacidad describe cómo DITAP (Inversiones Tecnomagallanes SpA — Chile — y sus entidades afiliadas o representaciones legales, actuales o futuras, en los demás países donde opera) ("DITAP", "nosotros") recolecta, utiliza, comparte y protege tu información personal cuando visitás nuestro sitio web ditap.io o usás nuestros servicios.

Al acceder o utilizar el sitio, reconocés haber leído y comprendido esta Política. Si no estás de acuerdo con nuestras prácticas, te pedimos que no utilices el sitio.

DITAP opera en Argentina, Chile e Italia, y se compromete a cumplir con las leyes de protección de datos aplicables en cada jurisdicción, incluyendo: - **Italia / UE:** Reglamento (UE) 2016/679 (GDPR) y Decreto Legislativo 196/2003 (Codice Privacy). - **Argentina:** Ley 25.326 de Protección de los Datos Personales, su Decreto reglamentario 1558/2001 y Resolución AAIP 14/2018. - **Chile:** Ley 19.628 sobre Protección de la Vida Privada y la nueva Ley 21.719 de 2024 sobre Protección de Datos Personales (vigencia diciembre 2026).

Esta política se actualiza para incorporar buenas prácticas internacionales y mantener cobertura preventiva ante reclamos.

2. Datos que Recolectamos

Recolectamos información que vos nos proporcionás directamente, datos generados automáticamente cuando interactuás con el sitio, y datos provenientes de terceros.

**Información que vos nos proporcionás:** - Nombre, correo electrónico, teléfono al completar formularios. - Empresa, cargo y descripción del proyecto al solicitar consultoría. - Contenido libre de los mensajes que envíes a través del sitio.

**Información recolectada automáticamente:** - Dirección IP, tipo de navegador, sistema operativo, dispositivo. - Páginas visitadas, tiempo en página, fuente de tráfico, comportamiento de navegación. - Datos de cookies y tecnologías similares (ver Sección 6).

**Información de terceros:** - Datos analíticos de Google Analytics 4 (Measurement ID: G-LX5Z6C9RR6). - Datos de interacción publicitaria de Meta Pixel (Facebook/Instagram). - Información de redes sociales si interactuás con nuestro contenido.

**Categorías especiales de datos:** No recolectamos intencionalmente datos sensibles (origen racial, salud, ideología política, datos biométricos). Si los compartís voluntariamente en un mensaje libre, no los procesaremos para fines distintos del de responderte.

3. Finalidades y Bases Legales del Tratamiento

Utilizamos los datos para las siguientes finalidades, cada una con su base de legitimidad:

| Finalidad | Base legal (GDPR / Ley 25.326 / Ley 19.628) | |-----------|---------------------------------------------| | Responder consultas, preparar propuestas técnicas, ejecutar proyectos | Ejecución contractual / consentimiento | | Comunicaciones comerciales relevantes | Consentimiento (opt-in) o interés legítimo a clientes existentes | | Análisis de uso y mejora del sitio | Interés legítimo / consentimiento (cookies analytics) | | Publicidad, remarketing y audiencias custom (Meta, Google) | Consentimiento expreso | | Detección y prevención de fraude o uso indebido | Interés legítimo | | Cumplimiento de obligaciones fiscales, contables y regulatorias | Obligación legal |

**No vendemos, alquilamos ni cedemos datos personales a terceros para sus fines de marketing directo sin tu consentimiento expreso.**

**Decisiones automatizadas / IA:** No tomamos decisiones que produzcan efectos jurídicos significativos basadas exclusivamente en tratamiento automatizado o perfilado, conforme al Art. 22 GDPR. En caso de implementarse, te informaremos previamente y te garantizaremos el derecho a intervención humana.

4. Sub-encargados y Servicios de Terceros

Compartimos información con los siguientes prestadores, exclusivamente para los fines indicados, bajo contratos de tratamiento de datos (DPA) con garantías adecuadas:

| Sub-encargado | Finalidad | País / Región | Salvaguardia | |--------------|-----------|--------------|--------------| | Vercel Inc. | Hosting del sitio, CDN, analytics de performance | Estados Unidos / Global | DPA + SCC UE | | Cloudflare Inc. | DNS, seguridad, optimización CDN | Estados Unidos / Global | DPA + SCC UE | | Google Analytics 4 (G-LX5Z6C9RR6) | Analítica de tráfico | Estados Unidos | DPA + SCC UE + IP anonymization | | Meta Platforms (Pixel) | Conversión, remarketing, audiencias | Estados Unidos | DPA + SCC UE | | Resend | Envío de correos transaccionales | Estados Unidos | DPA + SCC UE | | Amazon Web Services (AWS) | Almacenamiento y procesamiento backend (subprocesador de algunas integraciones) | Global | DPA + SCC UE | | Stripe / MercadoPago | Procesamiento de pagos (cuando aplica) | Global | DPA + PCI-DSS | | Supabase (cuando aplica) | Base de datos / auth | UE (Frankfurt) / Brasil (São Paulo) | DPA + SCC UE |

Los proveedores estadounidenses operan bajo Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea. Argentina cuenta con decisión de adecuación de la UE.

**Listado completo y actualizado de sub-encargados disponible bajo solicitud a hola@ditap.io.**

5. Cookies y Tecnologías de Seguimiento

El sitio usa cookies y tecnologías similares. Tu consentimiento se solicita en el banner de cookies en tu primera visita y podés modificarlo en cualquier momento.

**Cookies estrictamente necesarias (sin consentimiento, base: interés legítimo):** - `ditap-locale`: preferencia de idioma. Duración: 1 año. - `ditap-theme`: preferencia de tema. Duración: 1 año. - Cookies de sesión necesarias para el funcionamiento del sitio.

**Cookies analíticas (requieren consentimiento):** - Google Analytics 4: `_ga`, `_ga_*`, `_gid` — análisis de tráfico y comportamiento. Retención: hasta 14 meses.

**Cookies de marketing / publicidad (requieren consentimiento explícito opt-in):** - Meta Pixel: `_fbp`, `_fbc` — medición de conversiones, remarketing. Retención: hasta 90 días.

**Gestión:** - Modificá tus preferencias en cualquier momento desde el banner o desde la configuración de tu navegador. - Opt-out de Google Analytics: instalá el [Add-on de inhabilitación](https://tools.google.com/dlpage/gaoptout). - Opt-out de Meta Ads: configuralo en [facebook.com/adpreferences](https://www.facebook.com/adpreferences). - Inhabilitar cookies puede afectar la funcionalidad del sitio.

Cumplimos con las directrices del Garante Italiano sobre cookies (Decisión 231/2021) y EDPB Guidelines 02/2023.

6. Transferencias Internacionales de Datos

DITAP opera en Argentina, Chile e Italia. Tus datos pueden transferirse a y procesarse en países distintos al tuyo, incluidos Estados Unidos (donde residen muchos de nuestros sub-encargados).

**Para usuarios de la UE / Italia:** Cuando los datos se transfieren fuera del Espacio Económico Europeo (EEE), garantizamos salvaguardias apropiadas: - Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea. - Decisiones de adecuación cuando aplican (Argentina cuenta con adecuación reconocida por la UE desde 2003). - Reglas Corporativas Vinculantes (BCR) o mecanismos equivalentes. - Evaluaciones de Impacto en Transferencias (TIA) según Schrems II.

**Para usuarios de Argentina:** Cumplimos con la Disposición 60-E/2016 de la AAIP sobre transferencia internacional de datos.

**Para usuarios de Chile:** Cumplimos con la Ley 19.628 y, a partir de su entrada en vigor (diciembre 2026), con la Ley 21.719 sobre transferencia transfronteriza con países que ofrecen protección adecuada.

7. Plazos de Conservación

Conservamos tus datos personales solamente por el tiempo necesario para las finalidades para las que fueron recolectados:

- **Consultas y formularios de contacto:** 3 años desde la última interacción. - **Datos analíticos:** según configuración de cada herramienta (máximo 14 meses para Google Analytics). - **Datos contractuales:** 5 años desde la finalización del contrato (cumplimiento fiscal/contable, según Código de Comercio aplicable). - **Datos de facturación:** 10 años (obligación tributaria Italia / Argentina / Chile). - **Cookies de marketing:** hasta 90 días (Meta Pixel) y 14 meses (Google Analytics).

Vencidos estos plazos, los datos se eliminan o anonimizan irreversiblemente. Datos requeridos por defensa legal pueden conservarse hasta el plazo de prescripción de la acción correspondiente.

8. Tus Derechos como Titular de Datos

Según tu jurisdicción y la ley aplicable, podés ejercer los siguientes derechos:

| Derecho | GDPR (UE) | Ley 25.326 (AR) | Ley 19.628 / 21.719 (CL) | |---------|-----------|-----------------|---------------------------| | Acceso | ✅ Art. 15 | ✅ Art. 14 | ✅ | | Rectificación | ✅ Art. 16 | ✅ Art. 16 | ✅ | | Supresión / "olvido" | ✅ Art. 17 | ✅ Art. 16 | ✅ (Ley 21.719) | | Limitación del tratamiento | ✅ Art. 18 | ✅ | ✅ (Ley 21.719) | | Portabilidad | ✅ Art. 20 | — | ✅ (Ley 21.719) | | Oposición | ✅ Art. 21 | ✅ | ✅ | | No ser sometido a decisiones automatizadas | ✅ Art. 22 | — | ✅ (Ley 21.719) | | Retirar consentimiento | ✅ | ✅ | ✅ |

**Cómo ejercer tus derechos:** Enviá tu solicitud a **hola@ditap.io** indicando claramente el derecho que querés ejercer. Te responderemos en un plazo máximo de **30 días corridos** (prorrogables 60 días en casos complejos, según Art. 12 GDPR / Art. 14 Ley 25.326).

**Derecho a denunciar ante autoridades de control:** - 🇮🇹 **Italia:** Garante per la protezione dei dati personali — [garanteprivacy.it](https://www.garanteprivacy.it) - 🇦🇷 **Argentina:** Agencia de Acceso a la Información Pública (AAIP) — [argentina.gob.ar/aaip](https://www.argentina.gob.ar/aaip) - 🇨🇱 **Chile:** Consejo para la Transparencia / futura Agencia de Protección de Datos Personales (Ley 21.719)

9. Seguridad de los Datos

Implementamos medidas técnicas y organizativas apropiadas conforme al Art. 32 GDPR y mejores prácticas internacionales:

**Técnicas:** - Cifrado en tránsito vía TLS 1.3 / SSL en todo el sitio. - Cifrado en reposo mediante AES-256 en bases de datos y almacenamiento. - Hashing con bcrypt o argon2 para credenciales sensibles. - Autenticación multifactor (MFA) en sistemas administrativos. - Hosting empresarial en Vercel con SOC 2 Type II.

**Organizativas:** - Acceso a datos restringido por principio de mínimo privilegio. - Capacitación continua del equipo en protección de datos. - Registro de actividades de tratamiento (Art. 30 GDPR). - Acuerdos de confidencialidad firmados con todo colaborador. - Auditorías de seguridad periódicas y pentest.

**Protocolo ante brechas de datos:** En caso de brecha que represente un riesgo para los derechos de los titulares, notificaremos a la autoridad de control competente dentro de las **72 horas** (Art. 33 GDPR) y a los afectados sin dilación indebida cuando el riesgo sea alto (Art. 34 GDPR).

Pese a estas medidas, ningún sistema es 100% inviolable. No asumimos responsabilidad por accesos resultantes de fuerza mayor o ataques que escapen al estado del arte.

10. Privacidad de Menores

Nuestro sitio y servicios están dirigidos a empresas y profesionales mayores de edad. **No recolectamos a sabiendas datos de menores de 18 años** (o 16 años en jurisdicciones donde ese sea el umbral para consentimiento digital, según Art. 8 GDPR).

Si un padre, madre o tutor descubre que un menor nos ha proporcionado datos sin autorización, debe contactarnos a hola@ditap.io para su eliminación inmediata.

11. Marketing Directo y Anti-Spam

**Consentimiento previo, expreso e informado** es la base para enviar comunicaciones comerciales electrónicas. Nunca te vamos a contactar sin tu autorización previa.

**Cumplimiento legal:** - 🇪🇺 **UE/Italia:** Codice Privacy art. 130, ePrivacy Directive 2002/58/CE. - 🇦🇷 **Argentina:** Ley 26.951 (Registro "No Llame") y Disposición DNPDP 4/2009. - 🇨🇱 **Chile:** Ley 19.628 art. 4 y Ley 21.522 sobre cobranza extrajudicial. - 🌎 **Internacional:** CAN-SPAM Act (USA) en envíos transfronterizos.

**Tu derecho a darte de baja:** Cada email comercial incluirá un enlace de cancelación con un solo clic ("one-click unsubscribe"). También podés enviar tu solicitud a hola@ditap.io. Procesaremos la baja dentro de los 10 días hábiles.

12. Cambios en esta Política

Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestras prácticas, en la legislación o en los servicios que utilizamos. Los cambios significativos se comunicarán mediante: - Aviso visible en la página de inicio del sitio. - Email a usuarios registrados (cuando aplique). - Actualización de la fecha de "Última actualización" al inicio del documento.

Te recomendamos revisar esta página periódicamente. La continuación del uso del sitio luego de los cambios constituye aceptación de los mismos.

13. Contacto y Responsable de Tratamiento

Para consultas sobre esta Política de Privacidad o sobre el tratamiento de tus datos:

- **Responsable de Tratamiento:** DITAP (Inversiones Tecnomagallanes SpA — Chile — y sus entidades afiliadas o representaciones legales, actuales o futuras, en los demás países donde opera) - **Email principal:** hola@ditap.io - **Email de privacidad:** privacidad@ditap.io - **Teléfono:** +39 345 243 5103 - **Operaciones:** Argentina, Chile, Italia - **Sitio web:** ditap.io

Si considerás que el tratamiento de tus datos vulnera tus derechos, podés acudir directamente a la autoridad de control de tu jurisdicción (ver Sección 8).

Volver a Ditap Energía

WhatsApp