Información Legal

Política de Privacidad

Esta política explica cómo FaconSec puede recopilar, usar, conservar y proteger datos personales cuando una persona se comunica con nosotros, solicita una evaluación de seguridad ofensiva o navega por este sitio.

Última actualización

29 de julio de 2026

01

1. Responsable y alcance

Esta política aplica al operador del sitio web FaconSec y a los servicios de consultoría relacionados. Cubre los datos personales enviados mediante formularios de contacto y otras comunicaciones directas vinculadas con consultas, pruebas de penetración y evaluaciones de seguridad.

Si una propuesta, orden de trabajo o documento de reglas de ejecución establece condiciones más estrictas de confidencialidad o tratamiento de datos, ese documento prevalece sobre esta política web para el proyecto correspondiente.

02

2. Datos que podemos recopilar

Podemos recopilar datos de identificación y contacto como nombre, empresa, correo corporativo y cualquier detalle incluido en la solicitud de evaluación.

Si se solicita una prueba de penetración u otra evaluación de seguridad, también podemos recibir información técnica del proyecto, como arquitectura, cantidad de activos, flujos de la aplicación, cuentas de prueba, logs, capturas, hallazgos, requisitos de auditoría y contexto de remediación.

FaconSec no solicita datos sensibles salvo que sean estrictamente necesarios para el servicio y exista una base legítima para tratarlos. Si un proyecto requiere tratar datos sensibles, el alcance y las salvaguardas deben revisarse por separado antes de avanzar.

03

3. Finalidades del tratamiento

Usamos datos personales para evaluar solicitudes, comunicarnos con la persona solicitante, preparar propuestas con alcance definido, coordinar pruebas de seguridad autorizadas, documentar el trabajo realizado, gestionar la facturación y cumplir obligaciones administrativas.

También podemos conservar registros cuando sea razonablemente necesario para ejercer o defender derechos, cumplir obligaciones legales o proteger la seguridad del negocio, de clientes o de terceros.

04

4. Base legal y minimización

A los fines del derecho argentino, el tratamiento debería limitarse a los datos adecuados, pertinentes y no excesivos en relación con la finalidad para la que fueron obtenidos.

Según el caso, el tratamiento puede basarse en el consentimiento, en medidas precontractuales solicitadas por la persona interesada, en la ejecución de una relación contractual o profesional, en necesidades legítimas de seguridad y registro, o en el cumplimiento de obligaciones legales.

05

5. Cesiones y divulgaciones

No vendemos datos personales. Solo podemos compartir información cuando sea razonablemente necesario con proveedores de infraestructura, comunicaciones, almacenamiento, analítica, pagos, contabilidad o asesoramiento profesional que apoyen la operación del servicio.

También podremos divulgar información cuando lo exija la ley, una orden judicial, un requerimiento regulatorio o cuando sea razonablemente necesario para prevenir fraude, proteger derechos o atender un evento de seguridad en curso.

06

6. Seguridad, conservación y transferencias

FaconSec debe adoptar medidas técnicas y organizativas proporcionales para proteger los datos contra accesos no autorizados, pérdida, alteración o divulgación. Ningún entorno, servicio o canal de transmisión puede garantizarse como totalmente seguro.

Los datos personales deberían conservarse solo por el tiempo necesario para la finalidad declarada, el servicio correspondiente, deberes legales de conservación, gestión de controversias o preservación de evidencia. Puede haber transferencias internacionales si algún proveedor opera fuera de Argentina; en ese caso, conviene revisar salvaguardas y selección de proveedores antes del uso productivo.

07

7. Derechos bajo la Ley 25.326

Según la Ley 25.326 y normas complementarias, la persona titular puede tener derechos de información, acceso, rectificación, actualización, supresión y confidencialidad. Los pedidos deberían tramitarse por el canal de contacto designado por el operador de este sitio.

Si el pedido no es atendido correctamente, la persona titular puede presentar una denuncia ante la Agencia de Acceso a la Información Pública (AAIP), autoridad de control en la materia.