Aviso de privacidad y tratamiento de datos
En criollo y sin vueltas: qué datos tomamos, para qué, y qué derechos tenés. Aplica la Ley 25.326 de Protección de Datos Personales (Argentina).
Hay tres partes involucradas y cada una tiene datos distintos:
- El comercio que carga su catálogo.
- El comprador que escribe al WhatsApp del comercio.
- La plataforma (nosotros), que procesa el catálogo y opera el asistente.
1. Datos del comercio
Qué tomamos: el catálogo (productos, precios, stock, fotos) y los datos del negocio (nombre, dirección, horarios, WhatsApp, políticas) que el comercio o su Community Manager cargan.
Para qué: normalizar y enriquecer el catálogo, indexarlo, atender consultas por WhatsApp, generar los feeds para Google y los asistentes de IA, y producir los informes de resultados. Para nada más.
Principios que cumplimos:
- Tus datos son tuyos. El comercio es el dueño de su catálogo y sus datos.
- Exportables siempre. En cualquier momento el comercio se baja solo una copia
completa de su catálogo (CSV que abre en Excel) y de su configuración (JSON),
desde Datos del negocio → Tus datos. No hay que pedírselo a nadie. También sus conversaciones y su historial de reservas (
/export/conversaciones.csv,/export/historial.csv). - Baja = borrado. Si el comercio deja de usar la plataforma, se elimina su información a su pedido. No hay retención de rehén. Se ejecuta a pedido y el borrado es total —catálogo, reservas, configuración, claves, archivos e índices de búsqueda— salvo las facturas emitidas, que la ley obliga a conservar; queda un registro de la baja con el detalle de lo borrado.
- No inventamos datos. Si un dato falta (un código, una medida), queda registrado como faltante — jamás se completa con un valor inventado.
1 bis. Cómo entrás y qué guardamos de eso
Si sos la persona que administra el catálogo (dueño o vendedor del comercio), podés entrar al panel con tu contraseña, con tu cuenta de Google, con un código que te mandamos a tu WhatsApp, o pidiendo una contraseña nueva escribiéndole al WhatsApp de tu propio negocio.
- Si entrás con Google, Google nos confirma tu email y nos da un identificador de tu cuenta (un número, no tu clave de Google) y tu nombre. Guardamos eso y nada más: ni tu foto, ni tus contactos, ni permiso para hacer nada en tu cuenta de Google. Nunca vemos tu contraseña de Google. Podés desvincular tu Google desde Mi cuenta cuando quieras (siempre que te quede otra forma de entrar).
- Si entrás con un código, guardamos tu número de celular (el tuyo, no el del negocio) para mandarte el código por WhatsApp, y cuándo lo verificaste. El código dura pocos minutos y no lo guardamos en claro. No usamos ese número para otra cosa.
- Si le escribís "clave" al WhatsApp de tu propio negocio para pedir una contraseña nueva, te contestamos con un link que sirve una sola vez y vence a los pocos minutos. Nunca guardamos el link en claro, y sólo funciona si quien escribió es la misma persona dueña de ese WhatsApp.
- Guardamos la fecha y la forma de cada ingreso (contraseña, Google, código o reset por WhatsApp) para poder avisarte si alguien más intenta entrar. No guardamos claves ni códigos en los registros.
2. Datos del comprador final (quien escribe al WhatsApp)
Qué tomamos: el número de WhatsApp, el nombre de perfil de WhatsApp (el que la persona eligió mostrar) y el contenido de los mensajes (texto, fotos, audios) que envía al asistente del comercio. Si reserva, el comercio ve ese nombre de perfil junto a la reserva cuando la persona no dijo a nombre de quién retira.
Para qué: entender la consulta, buscar el producto, y —si la persona reserva— pasarle al comercio los datos necesarios para concretar la operación. El número y la consulta se guardan para poder atender la conversación.
Para mejorar las respuestas: revisamos el texto de las consultas sin el nombre ni el número de quien escribió, para encontrar búsquedas que el asistente no entendió y corregirlas (por ejemplo, cómo le dicen a un producto en la zona). Ese texto no se comparte con otros comercios ni se usa para ofrecer nada a nadie.
Qué NO hacemos:
- No vendemos ni compartimos el número con terceros ajenos a la operación. El comercio ve la reserva que le corresponde; nadie más.
- No usamos el número para spam. Los mensajes proactivos (aviso de que volvió un producto, ofertas) van solo con consentimiento (la persona dice que sí) y siempre con baja fácil.
Consentimiento y baja (opt-in / BAJA):
- En el primer contacto, el asistente avisa que se guarda la consulta y que no se comparte el número. No ofrece "BAJA" ahí: la persona inició la charla y en F0 el asistente nunca escribe primero, así que no hay de qué darse de baja.
- Los mensajes de novedades/ofertas (F2) requieren un SÍ explícito de la persona, y cada uno lleva la baja fácil ("Respondé BAJA").
- En cualquier momento la persona responde BAJA (o "no me mandes más") y deja de recibir mensajes. La baja es inmediata.
Retención: las conversaciones se conservan mientras sean útiles para la atención y los informes del comercio; se eliminan a pedido.
2 bis. Con quién compartimos datos
No vendemos datos a nadie. Los únicos terceros que ven algo, y sólo lo mínimo para que el servicio funcione, son:
- Meta (WhatsApp Business Platform). Los mensajes entre el comprador y el asistente viajan por la infraestructura de WhatsApp de Meta — es el canal, no un tercero al que le "mandamos" los datos aparte. Meta trata esos mensajes según su propia política de privacidad, que no controlamos.
- Servicios de inteligencia artificial. El asistente usa servicios de IA de dos empresas de Estados Unidos:
- Anthropic (Claude) lee la consulta y ayuda a contestarla. Le llega el mensaje, lo que esa persona viene hablando con el comercio, las fotos que mande (por ejemplo, de una pieza o de la cédula del vehículo) y los datos de los productos y del comercio que hacen falta para responder.
- OpenAI pasa a texto los audios; si ese servicio no está disponible, el audio se transcribe en nuestro propio servidor. Si preferís que tu audio no salga a un proveedor externo, escribí tu consulta.
- No les mandamos conversaciones con otros comercios ni datos de otros compradores.
- Según sus términos comerciales consultados el 27/09/2026, ninguno de los dos usa lo que les mandamos para entrenar sus modelos. Lo guardan hasta 30 días para controlar abusos, y pueden guardar por más tiempo lo que sus sistemas marquen como posible abuso. Esos términos pueden cambiar: los revisamos y actualizamos este aviso.
- Esos datos se procesan en Estados Unidos, bajo los acuerdos de tratamiento de datos de cada proveedor, que sólo les permiten usarlos para prestarnos el servicio.
- Del lado del comercio también usamos Anthropic para leer listas de precios en foto o PDF y para sumar los datos que les faltan a los productos.
- Hetzner (servidores en Finlandia) aloja nuestros servidores y la base de datos.
- Mercado Pago, sólo para el abono del comercio (nunca para el comprador final, que no paga nada acá) — ver punto 3 bis.
No compartimos nada con otros comercios, agencias de publicidad, ni bases de datos de terceros.
3. Datos sensibles (salud, farmacia y similares)
Algunos rubros manejan datos sensibles (por ejemplo, medicamentos en una farmacia), que la Ley 25.326 protege con especial cuidado. En esos casos:
- El tratamiento y el registro (logging) se restringen a lo mínimo necesario.
- No se guardan detalles de salud de una persona más allá de lo imprescindible para la operación puntual.
- Rubros regulados (farmacia) se atienden con reglas especiales o quedan excluidos.
3 bis. Datos de pago (cuando el comercio contrata el servicio)
Nunca vemos ni guardamos la tarjeta. El débito automático lo maneja Mercado Pago: el comercio carga sus datos en el sitio de Mercado Pago y ellos devuelven un identificador de la suscripción — un número que autoriza el cobro y no sirve para nada más. En nuestros servidores no hay ni un dígito de la tarjeta, ni el código de seguridad, ni el vencimiento.
Qué sí guardamos, y por qué: CUIT, razón social y condición frente al IVA, más las facturas emitidas con su número y su CAE. No es una elección nuestra: es la obligación fiscal de quien emite un comprobante, y esos datos hay que conservarlos por el plazo que fija la ley.
La baja del débito es tan simple como el alta. Si el alta fue un link, la baja es un botón: se corta en el momento, sin llamados ni formularios, y queda el comprobante de la baja. Dar de baja el pago no borra los datos del comercio — siguen siendo suyos y exportables, como dice el punto 1.
4. Tus derechos (ARCO) y cómo ejercerlos
Cualquier persona (comercio o comprador) puede ejercer sus derechos de Acceso, Rectificación, Cancelación (borrado) y Oposición sobre sus datos, gratis y en cualquier momento, escribiendo al contacto de más abajo. Respondemos en los plazos que fija la ley.
Para pedir puntualmente que borremos tus datos, la página /borrar-datos tiene instrucciones separadas para comprador y para comercio.
El organismo de control es la Agencia de Acceso a la Información Pública (AAIP), ante la cual también se pueden presentar reclamos.
5. Seguridad
Los datos se protegen con las barreras técnicas descriptas en SECURITY.md: acceso autenticado, aislamiento entre comercios, conexiones cifradas (HTTPS en producción), y registro de eventos de seguridad. Ver ese documento para el detalle.
6. Responsable e inscripción
- Responsable del tratamiento: César Schiavoni, CUIT 20-32080077-4
- Contacto para datos / derechos ARCO: schiavonicesar@gmail.com
- Inscripción de bases de datos ante la AAIP: pendiente para la etapa comercial (antes de facturar y escalar), junto con la constitución de la sociedad.
Este aviso se muestra al comercio al darse de alta y se resume al comprador en el primer contacto por WhatsApp. Última revisión: mantener actualizada.