Compliance by Design

Política de Privacidad

Transparencia absoluta. Marco normativo de recolección mínima, derechos internacionales y arquitectura KEM ECIES de NANO System SpA.

Sección 1

Principio de Soberanía Absoluta

NANO System SpA no es una empresa de minería de datos. Nuestra infraestructura fue diseñada para blindar la información contra el Scraping de IA y la vigilancia masiva. Bajo ninguna circunstancia comercializamos, cedemos ni analizamos el contenido procesado por nuestros motores. Lo que ocurre en su entorno Ring-0, permanece matemáticamente asilado en su entorno.

Sección 2

Separación Estructural de Credenciales y Llaves

Para garantizar el aislamiento criptográfico y la soberanía de sus datos, nuestro ecosistema separa la seguridad en dos niveles independientes e incomunicados:

Acceso de Red (sin contraseña)

El ingreso a la plataforma se valida con el NANO Autenticador (firma OOB Ed25519 + biometría + llave de pulso), no con una contraseña tradicional. Al no existir una contraseña de red almacenada, no hay nada que robar, filtrar ni suplantar por phishing. La gestión del acceso recae en el dispositivo autenticador del titular.

Clave Nexus (Ring-0)

Es la llave criptográfica maestra utilizada localmente en su hardware para cifrar y evocar sus bóvedas .CRS. NANO System SpA NUNCA transmite ni almacena esta clave. Si usted la extravía, la recuperación de su Bóveda es matemáticamente imposible.

Sección 3

Recopilación Mínima y Privacidad qDNA

Para la operación del servicio y el licenciamiento P2P, NANO System SpA recopila exclusivamente datos no invasivos: Alias (Username), Correo Electrónico y el Documento Oficial para validación de cuenta.

Identidad qDNA y Validación KYC: El protocolo qDNA inyecta la firma de autoría utilizando exclusivamente el Alias del usuario. El Documento Oficial (RUT o Pasaporte) se recopila únicamente como validador antifraude (KYC interno) para verificar que el titular de la cuenta es una persona natural real. Este dato se almacena de forma cifrada, nunca se enlaza al contenido transmutado, nunca se expone en la Red Altair y solo podrá ser revelado ante requerimiento judicial formal, con el único fin de resolver disputas de autoría o cumplir obligaciones legales vigentes. Los datos de validación KYC se conservan durante la vigencia de la cuenta activa y hasta 5 años posteriores a su cierre, conforme a obligaciones legales de auditoría.

Sección 4

Cumplimiento Regulatorio Global B2B

Nuestra infraestructura ofrece a las entidades corporativas Inmunidad de Directorio a nivel internacional. Al erradicar el almacenamiento de material desencriptado en servidores centrales, los clientes Enterprise que utilizan nuestros despliegues Sovereign Edge evitan la exposición punitiva de la normativa global sobre protección de bases de datos críticas.

  • Europa: Cumplimiento estricto con GDPR, Directiva NIS2 (responsabilidad de directivos) y trazabilidad del EU AI Act.
  • Norteamérica: Conformidad con CCPA/CPRA, PIPEDA (Canadá) y marcos multi-estado en EE.UU.
  • Latinoamérica: Alineación con la Ley 21.719 (Chile), LGPD (Brasil) y Ley 29733 (Perú).
  • Asia-Pacífico: Compatibilidad con regulaciones de soberanía fronteriza como PIPL (China) y DPDP Act (India).
Sección 5

Llave de Pulso y Datos del Autenticador

El NANO Autenticador genera y custodia en el enclave seguro de su teléfono un par de llaves Ed25519 y la huella matemática de su Llave de Pulso (derivada por DTW + HKDF-SHA512). El ritmo táctil de su pulso NUNCA abandona el dispositivo: solo se procesa su huella. En nuestros servidores se conserva únicamente la llave pública del dispositivo y un token de notificaciones necesarios para emitirle los desafíos de confirmación; jamás su llave privada, su pulso ni su biometría. El historial de accesos (dónde inició sesión) se guarda localmente en su aplicación.

Sección 6

Lectura Cero-Disco y Archivos .CRS

El contenido de sus archivos .CRS se procesa exclusivamente en la memoria volátil (RAM) de su equipo mediante el NANO V-Reader: nunca se escribe al disco y se ejecuta un borrado seguro (Zero-Wipe) al cerrar. Los .CRS protegidos con clave solo pueden abrirse en el V-Reader, nunca desde la web pública. NANO System SpA no almacena, no descifra y no tiene acceso al contenido de sus cápsulas; únicamente registra metadatos no sensibles de operación (fechas, peso optimizado y huella de CO₂ evitado) para las métricas EcoNano, sin ver jamás el archivo.

Sección 7

Derechos Globales del Titular

Derechos de Control y ARCO: El usuario mantiene el control total de su identidad y puede solicitar el acceso, rectificación, cancelación, portabilidad u oposición al tratamiento de sus datos personales escribiendo a xtremertx@nanosystemspa.com. NANO System SpA responderá en los plazos establecidos por la legislación vigente aplicable a su jurisdicción, satisfaciendo los más altos estándares internacionales (como las Leyes 19.628 y 21.719 de Chile, GDPR en la Unión Europea o LGPD en Brasil).