RGPD · NIS2 · LOPDGDD

Política de Privacidad

Tratamos sus datos con responsabilidad y transparencia. Esta política describe qué datos recopilamos, para qué los usamos, cuánto tiempo los conservamos y cómo puede ejercer sus derechos.

Versión 2.0 — Última actualización: 20 de marzo de 2026

1. Responsable del Tratamiento

En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos (LOPDGDD), le informamos:

DenominaciónToledo Consultora IT
CTO / ResponsableEduardo Toledo
DomicilioPosadas, Misiones, Argentina
Email de contactoinfo@toledoconsultora.com
Sitio webhttps://toledoconsultora.com

2. Datos Personales que Recopilamos

Recopilamos las siguientes categorías de datos según el canal de interacción:

2.1 Formulario de contacto

  • Nombre y apellido
  • Dirección de correo electrónico
  • Número de teléfono (opcional)
  • Mensaje de consulta

Este formulario utiliza EmailJS para el envío. EmailJS actúa como encargado del tratamiento bajo acuerdo de confidencialidad. Los datos se transmiten cifrados y se utilizan exclusivamente para enviar el mensaje al equipo de Toledo Consultora IT.

2.2 Datos de navegación (analítica)

  • Dirección IP anonimizada
  • Tipo de navegador y sistema operativo
  • Páginas visitadas y duración de la sesión
  • Fuente de tráfico (búsqueda orgánica, directo, referencia)

Estos datos se recogen mediante Google Analytics (G-WENNK2M7Y0) y Google Ads (AW-16912032526) únicamente si usted otorga consentimiento explícito a través del banner de cookies. Sin consentimiento, estos scripts no se cargan.

2.3 Cookies

Para información detallada sobre las cookies utilizadas, sus finalidades y cómo gestionarlas, consulte nuestra Política de Cookies.

3. Finalidades y Bases Jurídicas del Tratamiento

El artículo 6 del RGPD exige que todo tratamiento de datos tenga una base jurídica legítima. A continuación se detallan las finalidades y su base legal correspondiente:

FinalidadBase jurídica (Art. 6 RGPD)
Responder consultas enviadas por formulario o emailArt. 6.1(b) — Ejecución de un contrato o medidas precontractuales
Envío de presupuestos y propuestas comercialesArt. 6.1(b) — Medidas precontractuales a petición del interesado
Análisis de uso del sitio web (Google Analytics)Art. 6.1(a) — Consentimiento explícito del usuario
Publicidad y remarketing (Google Ads)Art. 6.1(a) — Consentimiento explícito del usuario
Seguridad del sitio web y protección contra fraudeArt. 6.1(f) — Interés legítimo del responsable
Cumplimiento de obligaciones legalesArt. 6.1(c) — Obligación legal aplicable

4. Plazos de Conservación

Los datos personales se conservan durante los siguientes plazos:

Tipo de datoPlazo de conservación
Datos de consultas y contacto sin relación contractual12 meses desde el último contacto
Datos de clientes con contrato vigenteDuración del contrato + 5 años (obligación fiscal y mercantil)
Datos de analítica web (Google Analytics)14 meses (configuración de retención estándar de Google)
Cookie de consentimiento (toledo_cookie_consent)365 días si aceptó / 30 días si rechazó
Registros de seguridad (logs del servidor)90 días

Transcurridos estos plazos, los datos serán suprimidos o anonimizados de forma irreversible.

5. Destinatarios y Encargados del Tratamiento

Toledo Consultora IT no cede ni vende datos personales a terceros con fines comerciales propios. Los datos pueden ser accedidos por los siguientes encargados del tratamiento bajo acuerdo contractual y en el marco de los servicios prestados:

EncargadoFinalidadPaís / Transferencia
Google LLC (Analytics + Ads)Analítica web y publicidad (solo con consentimiento)EE.UU. — Cláusulas contractuales tipo UE
EmailJSEnvío de formularios de contactoEE.UU. — Cláusulas contractuales tipo UE
Netlify Inc.Alojamiento del sitio webEE.UU. / AWS eu-south-2 — Cláusulas contractuales tipo UE
RailwayInfraestructura de backend y base de datosEE.UU. / AWS eu-south-2 — Cláusulas contractuales tipo UE

6. Transferencias Internacionales de Datos

Toledo Consultora IT tiene su sede en Argentina. La Comisión Europea reconoció a Argentina como país con nivel adecuado de protección de datos personales mediante Decisión 2003/490/CE, lo que permite la transferencia de datos desde la UE a Argentina sin necesidad de garantías adicionales.

Para los encargados del tratamiento ubicados en EE.UU. (Google, EmailJS, Netlify, Railway), las transferencias se realizan al amparo de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión de Ejecución UE 2021/914), que garantizan un nivel de protección equivalente al exigido en el RGPD.

7. Sus Derechos (ARCO+)

En virtud del RGPD, usted tiene los siguientes derechos sobre sus datos personales:

Acceso (Art. 15)Solicitar una copia de los datos personales que tratamos sobre usted.
Rectificación (Art. 16)Solicitar la corrección de datos inexactos o incompletos.
Supresión (Art. 17)Solicitar la eliminación de sus datos cuando ya no sean necesarios o retire su consentimiento.
Oposición (Art. 21)Oponerse al tratamiento basado en interés legítimo o para fines de marketing.
Limitación (Art. 18)Solicitar que suspendamos el tratamiento mientras se resuelve una reclamación.
Portabilidad (Art. 20)Recibir sus datos en formato estructurado y legible por máquina para trasladarlos a otro responsable.
Retirada del consentimientoRetirar el consentimiento en cualquier momento para los tratamientos basados en el Art. 6.1(a), sin que ello afecte a la licitud del tratamiento previo.

Para ejercer cualquiera de estos derechos, envíe un email a info@toledoconsultora.com con asunto "Ejercicio de derechos RGPD" e indique el derecho que desea ejercer. Responderemos en un plazo máximo de 30 días.

Si considera que el tratamiento de sus datos no es conforme al RGPD, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) o ante la autoridad de control competente de su país de residencia.

8. Medidas de Seguridad Técnicas y Organizativas

En cumplimiento del Art. 32 del RGPD, implementamos las siguientes medidas:

  • Cifrado en tránsito: HTTPS con TLS 1.2+ en todas las comunicaciones. HSTS activado con max-age=31536000; includeSubDomains; preload.
  • Cabeceras de seguridad HTTP: Content-Security-Policy, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy y Permissions-Policy.
  • Consentimiento previo al tracking: Google Analytics y Google Ads no se cargan hasta que el usuario acepta explícitamente mediante el banner de cookies (Art. 7 RGPD).
  • Cookies seguras: Todas las cookies emitidas incluyen los atributos Secure, HttpOnly y SameSite=Strict.
  • Control de acceso: Los sistemas internos requieren autenticación multifactor y acceso por rol mínimo necesario.
  • Divulgación responsable: Canal de reporte de vulnerabilidades disponible en /.well-known/security.txt según RFC 9116.
  • Auditorías periódicas: Revisión de seguridad bajo estándar OWASP Top 10 con periodicidad trimestral.

9. Menores de Edad

Los servicios de Toledo Consultora IT están dirigidos exclusivamente a empresas y profesionales mayores de 18 años. No recopilamos conscientemente datos personales de menores. Si tiene conocimiento de que un menor nos ha proporcionado datos sin consentimiento parental, contáctenos en info@toledoconsultora.com para proceder a su supresión inmediata.

10. Actualizaciones de esta Política

Esta política puede ser actualizada para reflejar cambios en nuestros servicios, en la legislación aplicable o en las prácticas de privacidad. La versión vigente estará siempre disponible en esta página con la fecha de última actualización.

Para cambios sustanciales que afecten a tratamientos basados en consentimiento, le notificaremos con antelación suficiente para que pueda decidir si mantiene o retira su consentimiento.

Versión actual: 2.0 — Última actualización: 20 de marzo de 2026