Política de Privacidad
Transparencia absoluta. Marco normativo de recolección mínima, derechos internacionales y arquitectura KEM ECIES de NANO System SpA.
Principio de Soberanía Absoluta
NANO System SpA no es una empresa de minería de datos. Nuestra infraestructura fue diseñada para blindar la información contra el Scraping de IA y la vigilancia masiva. Bajo ninguna circunstancia comercializamos, cedemos ni analizamos el contenido procesado por nuestros motores. Lo que ocurre en su entorno Ring-0, permanece matemáticamente asilado en su entorno.
Separación Estructural de Credenciales y Llaves
Para garantizar el aislamiento criptográfico y la soberanía de sus datos, nuestro ecosistema separa la seguridad en dos niveles independientes e incomunicados:
Acceso de Red (sin contraseña)
El ingreso a la plataforma se valida con el Autenticador (firma OOB Ed25519 + biometría + llave de pulso), no con una contraseña tradicional. Al no existir una contraseña de red almacenada, no hay nada que robar, filtrar ni suplantar por phishing. La gestión del acceso recae en el dispositivo autenticador del titular.
Clave Nexus (Ring-0)
Es la llave criptográfica maestra utilizada localmente en su hardware para cifrar y evocar sus bóvedas .CRS. NANO System SpA NUNCA transmite ni almacena esta clave. Si usted la extravía, la recuperación de su Bóveda es matemáticamente imposible.
Recopilación Mínima y Privacidad qDNA
Para la operación del servicio y el licenciamiento P2P (creación de cuenta de usuario), NANO System SpA recopila exclusivamente datos no invasivos: Alias (Username), Correo Electrónico y el Documento Oficial para validación de cuenta. (El canal separado de contacto corporativo/institucional B2B, para quienes solicitan una evaluación Sovereign, recopila datos adicionales de la empresa solicitante — ver Cláusula 10 de los Términos.)
Identidad qDNA y Validación KYC: El protocolo qDNA inyecta la firma de autoría utilizando exclusivamente el Alias del usuario. El Documento Oficial (RUT o Pasaporte) se recopila únicamente como validador antifraude (KYC interno) para verificar que el titular de la cuenta es una persona natural real. Este dato se almacena de forma cifrada, nunca se enlaza al contenido transmutado, nunca se expone en la Red Altair y solo podrá ser revelado ante requerimiento judicial formal, con el único fin de resolver disputas de autoría o cumplir obligaciones legales vigentes. Los datos de validación KYC se conservan durante la vigencia de la cuenta activa y hasta 5 años posteriores a su cierre, conforme a obligaciones legales de auditoría.
Cumplimiento Regulatorio Global B2B
Nuestra infraestructura ofrece a las entidades corporativas Inmunidad de Directorio a nivel internacional. Al erradicar el almacenamiento de material desencriptado en servidores centrales, los clientes Enterprise que utilizan nuestros despliegues Sovereign Edge evitan la exposición punitiva de la normativa global sobre protección de bases de datos críticas.
- Europa: Cumplimiento estricto con GDPR, Directiva NIS2 (responsabilidad de directivos) y trazabilidad del EU AI Act.
- Norteamérica: Conformidad con CCPA/CPRA, PIPEDA (Canadá) y marcos multi-estado en EE.UU.
- Latinoamérica: Alineación con la Ley 21.719 (Chile), LGPD (Brasil) y Ley 29733 (Perú).
- Asia-Pacífico: Compatibilidad con regulaciones de soberanía fronteriza como PIPL (China) y DPDP Act (India).
Llave de Pulso y Datos del Autenticador
El Autenticador genera y custodia en el enclave seguro de su teléfono un par de llaves Ed25519 y la huella matemática de su Llave de Pulso (derivada por DTW + HKDF-SHA512). El ritmo táctil de su pulso NUNCA abandona el dispositivo: solo se procesa su huella. En nuestros servidores se conserva únicamente la llave pública del dispositivo y un token de notificaciones necesarios para emitirle los desafíos de confirmación; jamás su llave privada, su pulso ni su biometría. El historial de accesos (dónde inició sesión) se guarda localmente en su aplicación.
Lectura Cero-Disco y Archivos .CRS
El contenido de sus archivos .CRS se procesa exclusivamente en la memoria volátil (RAM) de su equipo mediante el V-Reader: nunca se escribe al disco y se ejecuta un borrado seguro (Zero-Wipe) al cerrar. Los .CRS protegidos con clave solo pueden abrirse en el V-Reader, nunca desde la web pública. NANO System SpA no almacena, no descifra y no tiene acceso al contenido de sus cápsulas; únicamente registra metadatos no sensibles de operación (fechas, peso optimizado y huella de CO₂ evitado) para las métricas EcoNano, sin ver jamás el archivo.
Derechos Globales del Titular
Derechos de Control y ARCO: El usuario mantiene el control total de su identidad y puede solicitar el acceso, rectificación, cancelación, portabilidad u oposición al tratamiento de sus datos personales escribiendo a soporte@nanosystemspa.com. NANO System SpA responderá en los plazos establecidos por la legislación vigente aplicable a su jurisdicción, satisfaciendo los más altos estándares internacionales (como las Leyes 19.628 y 21.719 de Chile, GDPR en la Unión Europea o LGPD en Brasil).
Cookies y Almacenamiento Local
No usamos cookies de publicidad ni rastreadores de terceros. Empleamos el almacenamiento local del navegador (localStorage) estrictamente para fines funcionales: mantener su sesión iniciada, recordar sus preferencias (como el tema claro/oscuro) y ejecutar el latido de seguridad (heartbeat) que cierra la sesión tras un período de inactividad. No se utiliza para perfilamiento ni publicidad. Puede borrar estos datos en cualquier momento desde la configuración de su navegador, lo que cerrará su sesión.
Pagos y Encargados de Tratamiento
Los pagos de suscripciones se procesan mediante pasarelas de pago externas (como Mercado Pago); NANO System SpA no almacena los datos completos de su medio de pago —estos son tratados por el procesador bajo sus propias políticas y estándares (PCI-DSS)—. Para operar, la plataforma se apoya en encargados de tratamiento que actúan bajo instrucciones y deber de confidencialidad: proveedores de alojamiento (infraestructura de servidores), el servicio de notificaciones push (que recibe únicamente un token de dispositivo) y el asistente conversacional, que opera sobre un proveedor de inteligencia artificial externo. Ninguno de estos terceros accede al contenido de sus cápsulas .CRS (doctrina Zero-Knowledge). Recomendación: no incluya datos personales o sensibles en el chat del asistente.
Contenido Comunitario y Mensajería
En las áreas comunitarias (Mensajería usuario-a-usuario, Canales públicos y perfiles) se almacenan únicamente los datos necesarios para prestar el servicio: el texto que usted publica o envía, su Alias y la fecha. Estos contenidos son visibles según su naturaleza (públicos en los Canales; privados entre las partes en la Mensajería). Usted es responsable del contenido que publica; no comparta información personal que no desee divulgar. La huella de pulso y la biometría nunca intervienen ni se exponen en estas áreas.
Menores, Transferencias, Brechas y Cambios
Menores de edad: el servicio está dirigido a mayores de edad (o a la mayoría de edad legal de su jurisdicción) y a personas jurídicas. No recopilamos conscientemente datos de menores; de detectarse, se eliminarán.
Transferencias internacionales: parte de la infraestructura se aloja en proveedores con servidores fuera de Chile. Toda transferencia se realiza con salvaguardas adecuadas y el contenido sustantivo viaja siempre cifrado bajo doctrina Zero-Knowledge.
Incidentes de seguridad: ante una brecha que afecte datos personales, notificaremos a los titulares afectados y a la autoridad competente en los plazos que exija la legislación aplicable.
Cambios a esta Política: podemos actualizarla; publicaremos siempre la versión vigente con su fecha. El uso continuado del servicio tras una actualización implica la aceptación de los cambios.