Política de Privacidad

Versión 1.0.0-draft · Última actualización: 2026-05-24 · Conforme Ley 25.326 (Argentina) y Reglamento UE 2016/679 (GDPR) cuando aplica
⚠️ Documento en revisión legal. Estructura armada según requisitos AAIP. Para producción debe ser validado por abogado especializado en protección de datos AR.

1. Responsable del tratamiento

[A COMPLETAR POR ABOGADO: razón social, CUIT, domicilio legal, email del DPO o responsable de protección de datos, número de inscripción del Banco de Datos en la AAIP].

2. Datos que recolectamos

CategoríaDatosOrigen
Datos de cuentaNombre, email, teléfono, rol, password (hash + salt)Provistos por el Usuario al registrarse
Datos de campañas / leadsNombre, teléfono, CUIL, estado de contacto, audio de llamadas, transcripcionesCargados por el Usuario / generados por el Servicio
Datos técnicosIP, user-agent, logs de acceso, cookies de sesiónCapturados automáticamente
Datos de usoMétricas de llamadas, créditos consumidos, integraciones activadasGenerados por el Servicio
Datos financierosComprobantes de pago vía Mercado Pago (sin datos de tarjeta)Provistos por el Usuario / MP

3. Finalidad del tratamiento

4. Base legal

El tratamiento se realiza sobre la base de: (a) ejecución del contrato con el Usuario; (b) consentimiento del titular del dato (cuando aplica, ej. envío de mensajes); (c) cumplimiento de obligación legal; (d) interés legítimo debidamente ponderado (ej. seguridad).

5. Conservación de datos

Conservamos los datos por el tiempo necesario para cumplir las finalidades descritas, con los siguientes plazos por defecto (configurables por el Usuario admin):

6. Derechos del titular del dato (ARCO + GDPR)

Conforme Ley 25.326 y Reglamento UE 2016/679, el Usuario puede ejercer en cualquier momento los derechos de:

Para ejercer estos derechos, escribir a [A COMPLETAR: email del DPO]. Respondemos dentro de los plazos legales (10 días hábiles para acceso, 5 días hábiles para rectificación/supresión, según Ley 25.326 art. 14-16).

7. Cesión y transferencia internacional

Podemos compartir datos con: (a) proveedores de infraestructura (hosting, base de datos); (b) proveedores de IA (OpenAI, Gemini, Grok) para procesar transcripciones y generar respuestas IA — los datos enviados son solo el contenido necesario, sin nombres ni identificadores personales innecesarios; (c) procesadores de pago (Mercado Pago); (d) verificadores de números (CheckNumber.ai); (e) autoridades competentes cuando lo requiera la ley.

Transferencias internacionales: parte del procesamiento ocurre fuera de Argentina (servidores de OpenAI/Google en EE.UU. y UE). [A COMPLETAR POR ABOGADO: cláusulas contractuales tipo CCT / DPA con cada proveedor].

8. Seguridad

Implementamos medidas técnicas y organizativas: cifrado HTTPS, hash de passwords con scrypt + salt, autenticación 2FA opcional, control de accesos por rol, audit log de eventos sensibles, rate-limit anti brute-force, helmet HTTP headers. Las grabaciones pueden cifrarse en reposo con clave derivada por usuario (configuración admin).

9. Cookies

El Servicio utiliza cookies técnicas necesarias para la sesión. Ver Política de Cookies.

10. Menores de edad

El Servicio está dirigido a empresas y profesionales. No recolectamos intencionalmente datos de menores de 18 años. Si detectamos datos de un menor, los eliminaremos.

11. Reclamos ante la AAIP

El titular del dato puede presentar reclamos ante la Agencia de Acceso a la Información Pública, autoridad de control en Argentina.

12. Cambios en esta política

Las modificaciones se notificarán vía email registrado y mediante aviso en el panel. La fecha de "última actualización" arriba refleja la vigente.