Política de Privacidad

Responsable y contacto

Responsable del servicio y de los datos de cuenta: Pendiente de identificación.

CUIT: Pendiente. Domicilio: Pendiente.

Contacto legal, privacidad y solicitudes de baja: Pendiente de configuración.

Los datos del responsable deben completarse antes de habilitar el servicio al público.

1. Responsables y personas alcanzadas

Esta política alcanza a quienes crean una cuenta y a quienes reciben documentos sin registrarse. El operador identificado arriba es responsable de los datos de cuenta y del funcionamiento del servicio. Quien carga documentos y contactos determina su contenido y destinatarios y debe informar su propio tratamiento de datos cuando corresponda.

2. Datos que se tratan

Cuenta: email, hash de contraseña, nombre y, si se cargan, teléfono y número de documento. Al registrarse se guarda la fecha y versión de los Términos y de esta Política. No se atribuye una aceptación nueva a cuentas existentes.

Documentos y contactos: archivos cargados y convertidos a PDF, título, descripción, nombres, emails, roles, orden de participación y datos de contactos que ingresa el remitente.

Aceptación: trazo de firma como imagen, declaración expresa, versión y hash del documento aceptado, email del participante, fecha y hora de la acción y resultado de la verificación por código. El trazo no se analiza para identificación biométrica ni se solicita prueba de vida.

Datos técnicos: huella de IP en la auditoría de acciones, navegador declarado, estados, envíos de email y registros de errores. La infraestructura puede procesar la dirección IP para servir las solicitudes y proteger el servicio. Los códigos se almacenan con hash mientras están activos; no se conservan en claro en la base de datos de desafíos.

3. Finalidades y datos necesarios

Usamos los datos para crear cuentas, prestar el circuito solicitado, entregar emails, administrar accesos, registrar aceptaciones, verificar integridad y resolver incidentes o solicitudes. No vendemos los datos ni los usamos para publicidad.

Email y contraseña son necesarios para una cuenta; nombre, teléfono y documento del perfil son opcionales. Para firmar se requiere el acceso al email invitado, un trazo y la aceptación expresa. Para aprobar se requiere el acceso al email y la aceptación de la aprobación. Sin los datos necesarios no puede completarse esa acción; siempre podés abstenerte o rechazar.

El tratamiento se realiza para prestar la relación contractual y las acciones solicitadas, con consentimiento cuando sea exigible por la normativa. La firma o aprobación del documento no autoriza usos publicitarios ni tratamientos ajenos a estas finalidades.

4. Accesos y destinatarios

Los miembros autorizados del espacio y los participantes con enlace pueden acceder al documento y a información de sus acciones. La hoja de firmas incorporada al PDF contiene nombres y emails declarados, roles, fechas y trazos de firma. Quien descarga el archivo puede conservarlo o compartirlo bajo su responsabilidad.

La consulta pública por código muestra el título del documento, el resultado de integridad, hash, estado y fechas, con identificación reducida de participantes. No entrega el PDF ni los trazos ni acredita identidad civil. El código debe compartirse solo con quienes necesiten verificarlo.

Los proveedores de hosting, base de datos, almacenamiento, protección de tráfico y email procesan los datos necesarios para sus funciones. También pueden comunicarse datos ante un requerimiento legal válido, limitados a lo requerido.

5. Proveedores y transferencias

La infraestructura del despliegue puede utilizar Railway para hosting y base de datos, Cloudflare para DNS y tráfico cuando esté activado, y Cloudinary o almacenamiento S3 compatible para archivos, según la configuración. El proveedor de email depende del SMTP configurado; no se integra un servicio pago nuevo como parte de esta modalidad.

La lista efectiva de proveedores, funciones y países de procesamiento se informa a continuación y debe mantenerse actualizada. Algunos proveedores pueden procesar datos fuera de Argentina. El responsable debe verificar los destinos y aplicar las garantías exigidas para transferencias internacionales; la publicación de esta política no reemplaza esas garantías ni supone que ya estén instrumentadas.

6. Conservación, baja y supresión

Los datos de cuenta y documentos se conservan mientras sean necesarios para prestar el servicio y atender las finalidades informadas. No se establece un plazo universal para todos los contratos ni una conservación perpetua. Se puede solicitar baja, acceso, copia o supresión al contacto indicado.

Si una obligación legal, un reclamo o derechos de terceros justifican conservar determinados datos, se informará el fundamento y se limitará su acceso y uso a esa finalidad. Los registros no se eliminan automáticamente por un pedido sin evaluar tales circunstancias. No se promete eliminación inmediata de copias ya descargadas por terceros.

Las copias de respaldo y sus plazos dependen de la infraestructura configurada. Los datos que dejen de ser necesarios deben eliminarse o disociarse; el responsable debe definir y ejecutar esos plazos y su aplicación a respaldos.

7. Derechos y solicitudes

Podés solicitar acceso, rectificación, actualización, supresión o confidencialidad de tus datos. Para protegerlos podemos verificar tu identidad de manera proporcionada. El derecho de acceso es gratuito cada seis meses, salvo interés legítimo; se responde dentro de diez días corridos. La rectificación, actualización o supresión que corresponda se atiende dentro de cinco días hábiles, conforme a la Ley 25.326.

La Agencia de Acceso a la Información Pública, órgano de control de la Ley 25.326, tiene la atribución de atender denuncias y reclamos de quienes resulten afectados por incumplimientos de las normas sobre protección de datos personales. Podés consultar sus canales en https://www.argentina.gob.ar/aaip/datospersonales.

8. Seguridad y sesiones

El código incluye hash de contraseñas, cookies de sesión httpOnly, controles de acceso, enlaces con vencimiento, códigos con límites de intentos y ventana de acción, y hashes de documentos. El PDF final incorpora un sello técnico de la plataforma. Estas medidas no garantizan ausencia de incidentes ni certifican la identidad civil de quien actúa.

La privacidad efectiva del almacenamiento, los respaldos, la custodia de claves y la seguridad del despliegue requieren configuración y operación por el responsable. Una URL temporal por sí sola no garantiza que un archivo sea privado. No se afirma una certificación o auditoría externa de seguridad.

Se utilizan cookies necesarias para la sesión y la prestación del servicio. Esta versión del producto no incorpora cookies de publicidad.

Proveedores y destinos del despliegue

Pendiente: completar los proveedores activos, su función y los países de procesamiento antes de habilitar el servicio al público.

Términos del servicio · Volver al inicio