Política de Privacidad
Última actualización: 30 de agosto de 2026
1. Información que recopilamos
- Datos de registro: nombre, email, empresa, CUIT, rubro.
- Datos del cuestionario diagnóstico inicial.
- Datos cargados en los servicios (clientes, proveedores, productos, movimientos).
- API keys cifradas (AES-256-GCM antes de persistirse).
- Datos técnicos de conexión: dirección IP y user-agent (navegador y dispositivo), que registramos con fines de seguridad, auditoría de accesos y prevención de fraude.
- Logs de uso y auditoría.
2. Cómo usamos los datos
Usamos tus datos exclusivamente para:
- Proveerte el servicio contratado.
- Generar diagnósticos y recomendaciones IA.
- Soporte y comunicaciones operativas.
- Facturación y reconciliación.
- Seguridad, auditoría y prevención de fraude (incluye IP y user-agent).
- Mejora del producto (de forma agregada y anónima).
NO vendemos tus datos a terceros. Nunca.
3. Compartición con terceros
Compartimos datos únicamente con los proveedores (encargados de tratamiento) necesarios para operar la Plataforma, cada uno bajo sus propias políticas de privacidad y solo en la medida requerida para prestar el servicio:
- Neon: base de datos (Postgres) donde se almacenan los datos de la Plataforma.
- Hostinger / Easypanel: hosting del servidor de aplicación (VPS).
- Resend: envío de emails transaccionales (avisos, recuperación de clave).
- Brevo: envío de campañas de email / mailing.
- Google: inicio de sesión (OAuth) e integraciones opcionales (Google Ads, Google Calendar).
- Meta: integraciones opcionales de Instagram, WhatsApp y Meta Ads.
- Mercado Pago: procesamiento de pagos (hosted por el procesador).
- Stripe: procesamiento de pagos (hosted por el procesador).
- Anthropic: procesamiento de IA (modelos Claude).
- OpenAI: procesamiento de IA (modelos GPT y embeddings).
- Google Gemini: procesamiento de IA (modelos Gemini).
- Baserow: almacenamiento de archivos adjuntos (integración legacy).
Pagos. Los pagos se procesan de forma hosted por el procesador (Mercado Pago / Stripe): la Plataforma NO almacena datos de tarjeta. Esos datos se ingresan y guardan directamente en el entorno seguro del procesador.
Cuando usás servicios BYOK, los datos consumidos van directo a los proveedores que vos configurás (OpenAI, Apify, Meta, etc.) bajo sus propias políticas.
4. Seguridad
- API keys cifradas con AES-256-GCM antes de persistencia.
- Multi-tenancy: cada empresa tiene espacio aislado lógicamente.
- HTTPS obligatorio (HSTS preload).
- Headers de seguridad: X-Frame-Options, X-Content-Type-Options, CSP.
- Auditoría de accesos en logs (incluye IP y user-agent).
5. Tus derechos (ARCO)
De acuerdo con la Ley 25.326, tenés derecho a:
- Acceso: consultar qué datos tenemos sobre vos.
- Rectificación: corregir datos inexactos.
- Cancelación: eliminar tus datos (sujeto a obligaciones legales de retención).
- Oposición: oponerte al tratamiento para fines específicos.
Para ejercer estos derechos: [email protected]. Ver también nuestras instrucciones de eliminación de datos.
6. Cookies
Usamos cookies estrictamente necesarias para autenticación y preferencias de usuario (tema oscuro/claro, idioma). No usamos cookies de tracking publicitario en la Plataforma autenticada.
7. Retención de datos
Mantenemos tus datos mientras tu cuenta esté activa. Tras cancelación, conservamos por 90 días para facilitar reactivación. Luego se eliminan, salvo datos requeridos por ley (facturación: 10 años).
8. Transferencia internacional
Algunos proveedores (Neon, Resend, Google, Meta, Stripe, Anthropic, OpenAI, Google Gemini, etc.) procesan datos fuera de Argentina. Al usar la Plataforma y los servicios BYOK, aceptás que los datos puedan transferirse a esos terceros bajo sus propias políticas.
9. Cambios
Si actualizamos esta política, te avisamos por email. La versión vigente siempre está en esta URL.
10. Responsable del tratamiento
Responsable del tratamiento: MTR Consultores SRL
CUIT: 30-71661229-1
Domicilio: Teodoro García 1910, CABA, Argentina
Email: [email protected]
Lo anterior aplica a los datos de registro y uso de las cuentas. Respecto de los datos personales de terceros que cada empresa cliente carga o conecta a la Plataforma (sus clientes, proveedores, empleados, contactos), el responsable del tratamiento es la empresa cliente y MTR actúa como encargado / prestador de servicios de tratamiento en los términos del art. 25 de la Ley 25.326: trata esos datos solo según las instrucciones del cliente y para prestar el servicio, sin aplicarlos a otra finalidad ni cederlos (ver la sección “Roles en el tratamiento” de los Términos y Condiciones).