Política de privacidad
Este documento cuenta con una traducción al inglés de cortesía. En caso de discrepancia entre ambas versiones, prevalece esta versión en español.
Esta política explica qué datos personales tratamos cuando usted visita nexus-ai.lat o nos escribe, con qué finalidades y bases legales, cuánto tiempo los conservamos, quién más interviene en el tratamiento y cómo ejercer sus derechos. Está escrita para que se pueda leer completa: no hay categorías vacías ni cláusulas de relleno.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de este sitio es Néstor David Fleitas, persona física que opera bajo el nombre comercial Nexus AI, con actividad profesional en la República Argentina. Nexus AI presta servicios profesionales de consultoría en automatización, seguridad y gobernanza de IA, y desarrolla NexusOS, un software de gobernanza de agentes de IA.
Punto de contacto único para cualquier asunto de privacidad: hola@nexus-ai.lat.
2. Qué datos tratamos y de dónde provienen
Tratamos únicamente tres categorías de datos, todas originadas en este sitio:
- Datos que usted nos envía por los formularios. El formulario de contacto y el formulario de acceso anticipado a NexusOS recogen: nombre, dirección de correo electrónico, empresa, área de interés y el mensaje que usted redacta. Los formularios se procesan mediante Google Forms y las respuestas se almacenan en Google Sheets (Google LLC), que actúa como proveedor de servicios que trata datos por cuenta nuestra.
- Datos de uso del sitio, solo con su consentimiento. Si usted acepta la categoría de analítica, utilizamos Google Analytics 4 para medir de forma agregada qué páginas se visitan y desde qué tipo de dispositivo. Operamos bajo el modo básico de Consent Mode v2 de Google: las etiquetas de medición no se cargan en absoluto hasta que usted otorga su consentimiento; antes de esa decisión no se envía ninguna señal, ni siquiera anónima.
- Registros técnicos de infraestructura. El sitio se aloja en GitHub Pages (GitHub Inc.). Como parte de la operación del servicio de hosting, GitHub puede registrar direcciones IP y metadatos técnicos de las solicitudes en sus registros de infraestructura, con fines de seguridad y disponibilidad. Nosotros no accedemos a esos registros de forma rutinaria.
Igual de importante es lo que no tratamos: la demo interactiva de NexusOS se ejecuta por completo en su navegador y no envía datos a ningún servidor; las tipografías del sitio se sirven desde nuestro propio dominio, sin peticiones a terceros; y no utilizamos píxeles publicitarios, técnicas de fingerprinting ni bases de datos compradas. No vendemos datos personales bajo ninguna circunstancia.
3. Finalidades del tratamiento
- Responder consultas comerciales y solicitudes de demo o de acceso anticipado a NexusOS.
- Calificar y dar seguimiento a oportunidades comerciales B2B, incluida la preparación de propuestas de servicios.
- Medir de forma agregada el uso del sitio para mejorar su contenido (solo con consentimiento).
- Garantizar la seguridad y disponibilidad de la infraestructura que sirve el sitio.
4. Bases legales
En Argentina, el marco aplicable es la Ley 25.326 de Protección de los Datos Personales. Para los visitantes del Espacio Económico Europeo y del Reino Unido aplicamos el GDPR y el UK GDPR, con las siguientes bases:
- Consultas y solicitudes B2B — art. 6.1.b GDPR (medidas precontractuales adoptadas a petición del interesado: usted nos escribe y nosotros respondemos y preparamos una propuesta) y art. 6.1.f GDPR (interés legítimo en desarrollar la relación comercial iniciada por su consulta). Hemos realizado la ponderación que exige el interés legítimo: se trata de datos de contacto profesional aportados voluntariamente en un contexto B2B, el tratamiento coincide con la expectativa razonable de quien envía la consulta, y usted puede oponerse en cualquier momento con efecto inmediato.
- Analítica — art. 6.1.a GDPR (consentimiento). Puede retirarlo en cualquier momento desde las preferencias de privacidad del sitio, sin que ello afecte la licitud del tratamiento previo a la retirada.
- Registros de infraestructura — art. 6.1.f GDPR (interés legítimo en la seguridad y continuidad del servicio), tratamiento realizado por nuestro proveedor de hosting.
5. Plazos de conservación
Documentamos el ciclo de vida completo de los datos de una consulta:
- Recepción. Su consulta llega por el formulario y se almacena en nuestro registro de respuestas.
- Calificación. Evaluamos si podemos ayudar y con qué servicio; respondemos dentro de las 24 horas hábiles.
- Seguimiento comercial. Mientras exista una conversación activa, conservamos los datos para sostenerla (propuestas, reuniones, alcances).
- Resolución. Si la consulta deriva en un contrato, los datos pasan a regirse por ese contrato y por las obligaciones legales asociadas (fiscales, contables). Si no deriva en contrato, el registro pasa a estado de prospecto inactivo.
- Eliminación o anonimización. Los datos de prospectos inactivos se eliminan o anonimizan de forma irreversible a los 24 meses contados desde el último contacto significativo, salvo que una obligación legal o contractual exija conservarlos por más tiempo.
Los datos de analítica se conservan según los plazos de las cookies descriptos en la política de cookies. Su decisión de consentimiento se guarda durante 182 días en la cookie cc_cookie.
6. Encargados del tratamiento y destinatarios
No cedemos datos personales a terceros con fines propios. Los únicos proveedores que tratan datos por cuenta nuestra son:
- Google LLC (Estados Unidos) — Google Forms y Google Sheets para la recepción y almacenamiento de los formularios; Google Analytics 4 para la medición de uso, solo con su consentimiento. Política de privacidad de Google.
- GitHub Inc. (Estados Unidos) — hosting del sitio mediante GitHub Pages, incluidos los registros técnicos de infraestructura. Declaración de privacidad de GitHub.
Podríamos además revelar datos si una autoridad competente lo exige por vía legal, en cuyo caso lo limitaremos a lo estrictamente requerido.
7. Transferencias internacionales
Nuestros dos proveedores tratan datos en los Estados Unidos. Google LLC y GitHub Inc. están certificados en el marco EU-U.S. Data Privacy Framework (incluida su extensión para el Reino Unido) y ofrecen, según el servicio, Cláusulas Contractuales Tipo (SCC) de la Comisión Europea como garantía adicional. Respecto de la Ley 25.326 argentina, estos mismos instrumentos constituyen garantías contractuales adecuadas en línea con lo exigido por esa norma para las transferencias internacionales.
8. Sus derechos
Usted puede ejercer en cualquier momento los derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad, oposición y retirada del consentimiento (GDPR y UK GDPR), así como los derechos de acceso, rectificación, actualización y supresión previstos en la Ley 25.326.
Cómo ejercerlos: escriba a hola@nexus-ai.lat indicando qué derecho quiere ejercer. Respondemos dentro de los plazos legales aplicables (en Argentina, los previstos por la Ley 25.326) y, en cualquier caso, en un plazo máximo de 30 días. Si tenemos dudas razonables sobre su identidad, le pediremos una verificación proporcional antes de actuar; nunca le pediremos más datos de los necesarios para verificarla.
Derecho a reclamar: si considera que el tratamiento vulnera la normativa, puede presentar un reclamo ante la Agencia de Acceso a la Información Pública (autoridad de control de la Ley 25.326 en Argentina) o, si usted se encuentra en la Unión Europea o el Reino Unido, ante la autoridad de control de su lugar de residencia.
9. Regulaciones contempladas por diseño
Nuestro público es empresarial y mayormente latinoamericano y europeo, pero diseñamos el tratamiento para que también sea compatible con la CCPA/CPRA de California y con la LGPD de Brasil. No afirmamos certificaciones ni sujeciones formales que no correspondan; lo que sí garantizamos es operativo: los derechos análogos que esas normas reconocen (conocer, corregir, eliminar, oponerse) se atienden por el mismo canal y con los mismos plazos indicados en la sección anterior. A los efectos de la CCPA/CPRA: no vendemos ni compartimos datos personales.
10. Menores de edad
Este es un sitio B2B dirigido a profesionales y empresas. No está dirigido a menores de 18 años y no recogemos deliberadamente datos de menores. Si detectamos que un formulario fue enviado por un menor, eliminaremos los datos.
11. Cookies
El detalle completo de las cookies del sitio —son solo dos familias— está en la política de cookies. Puede revisar o cambiar su decisión en cualquier momento desde preferencias de privacidad.
12. Cambios en esta política
Cada versión de esta política lleva número y fecha de vigencia; la versión vigente es la 1.0, desde el 12 de julio de 2026. Si introducimos cambios materiales —nuevas categorías de datos, nuevos encargados, nuevas finalidades—, lo anunciaremos de forma visible en el sitio y, cuando el cambio afecte a tratamientos basados en consentimiento, volveremos a solicitarlo.
13. La privacidad como principio de ingeniería
NexusOS, nuestro producto, impone a los agentes de IA cuatro reglas: permisos mínimos, aprobación previa a la ejecución, evidencia auditable de cada acción y control humano sobre lo irreversible. Este sitio aplica esas mismas reglas a sus visitantes: recogemos el mínimo necesario, ninguna herramienta de medición se ejecuta antes de su consentimiento, cada decisión de consentimiento queda registrada y es reversible, y esta política está versionada como lo estaría cualquier artefacto de ingeniería. No pedimos que confíe en una declaración: el comportamiento del sitio es verificable desde las herramientas de desarrollador de su navegador.