Aviso de privacidad y tratamiento de datos

En criollo y sin vueltas: qué datos tomamos, para qué, y qué derechos tenés. Aplica la Ley 25.326 de Protección de Datos Personales (Argentina).

Hay tres partes involucradas y cada una tiene datos distintos:


1. Datos del comercio

Qué tomamos: el catálogo (productos, precios, stock, fotos) y los datos del negocio (nombre, dirección, horarios, WhatsApp, políticas) que el comercio o su Community Manager cargan.

Para qué: normalizar y enriquecer el catálogo, indexarlo, atender consultas por WhatsApp, generar los feeds para Google y los asistentes de IA, y producir los informes de resultados. Para nada más.

Principios que cumplimos:


1 bis. Cómo entrás y qué guardamos de eso

Si sos la persona que administra el catálogo (dueño o vendedor del comercio), podés entrar al panel con tu contraseña, con tu cuenta de Google, con un código que te mandamos a tu WhatsApp, o pidiendo una contraseña nueva escribiéndole al WhatsApp de tu propio negocio.


2. Datos del comprador final (quien escribe al WhatsApp)

Qué tomamos: el número de WhatsApp, el nombre de perfil de WhatsApp (el que la persona eligió mostrar) y el contenido de los mensajes (texto, fotos, audios) que envía al asistente del comercio. Si reserva, el comercio ve ese nombre de perfil junto a la reserva cuando la persona no dijo a nombre de quién retira.

Para qué: entender la consulta, buscar el producto, y —si la persona reserva— pasarle al comercio los datos necesarios para concretar la operación. El número y la consulta se guardan para poder atender la conversación.

Para mejorar las respuestas: revisamos el texto de las consultas sin el nombre ni el número de quien escribió, para encontrar búsquedas que el asistente no entendió y corregirlas (por ejemplo, cómo le dicen a un producto en la zona). Ese texto no se comparte con otros comercios ni se usa para ofrecer nada a nadie.

Qué NO hacemos:

Consentimiento y baja (opt-in / BAJA):

Retención: las conversaciones se conservan mientras sean útiles para la atención y los informes del comercio; se eliminan a pedido.


2 bis. Con quién compartimos datos

No vendemos datos a nadie. Los únicos terceros que ven algo, y sólo lo mínimo para que el servicio funcione, son:

No compartimos nada con otros comercios, agencias de publicidad, ni bases de datos de terceros.


3. Datos sensibles (salud, farmacia y similares)

Algunos rubros manejan datos sensibles (por ejemplo, medicamentos en una farmacia), que la Ley 25.326 protege con especial cuidado. En esos casos:


3 bis. Datos de pago (cuando el comercio contrata el servicio)

Nunca vemos ni guardamos la tarjeta. El débito automático lo maneja Mercado Pago: el comercio carga sus datos en el sitio de Mercado Pago y ellos devuelven un identificador de la suscripción — un número que autoriza el cobro y no sirve para nada más. En nuestros servidores no hay ni un dígito de la tarjeta, ni el código de seguridad, ni el vencimiento.

Qué sí guardamos, y por qué: CUIT, razón social y condición frente al IVA, más las facturas emitidas con su número y su CAE. No es una elección nuestra: es la obligación fiscal de quien emite un comprobante, y esos datos hay que conservarlos por el plazo que fija la ley.

La baja del débito es tan simple como el alta. Si el alta fue un link, la baja es un botón: se corta en el momento, sin llamados ni formularios, y queda el comprobante de la baja. Dar de baja el pago no borra los datos del comercio — siguen siendo suyos y exportables, como dice el punto 1.


4. Tus derechos (ARCO) y cómo ejercerlos

Cualquier persona (comercio o comprador) puede ejercer sus derechos de Acceso, Rectificación, Cancelación (borrado) y Oposición sobre sus datos, gratis y en cualquier momento, escribiendo al contacto de más abajo. Respondemos en los plazos que fija la ley.

Para pedir puntualmente que borremos tus datos, la página /borrar-datos tiene instrucciones separadas para comprador y para comercio.

El organismo de control es la Agencia de Acceso a la Información Pública (AAIP), ante la cual también se pueden presentar reclamos.


5. Seguridad

Los datos se protegen con las barreras técnicas descriptas en SECURITY.md: acceso autenticado, aislamiento entre comercios, conexiones cifradas (HTTPS en producción), y registro de eventos de seguridad. Ver ese documento para el detalle.


6. Responsable e inscripción


Este aviso se muestra al comercio al darse de alta y se resume al comprador en el primer contacto por WhatsApp. Última revisión: mantener actualizada.