Política de Privacidad
Qué datos trata FLUMIA, para qué, con quién y cómo ejercer tus derechos.
Vigente desde: [Fecha de entrada en vigencia]
Versión borrador — revisar con asesoría legal antes de publicar
1.Responsable
El responsable del tratamiento de los datos personales vinculados a FLUMIA es Matías Alejandro Capitanio, CUIT [CUIT del titular], con domicilio en [Domicilio legal del titular], Ciudad Autónoma de Buenos Aires, correo [Correo de contacto] (en adelante, «el Titular»).
Esta Política se dicta conforme a la Ley 25.326 de Protección de los Datos Personales, su Decreto reglamentario 1558/2001 y las normas de la Agencia de Acceso a la Información Pública (AAIP).
Inscripción en el Registro Nacional de Bases de Datos: [Número de inscripción en el RNBD].
2.Dos roles distintos
FLUMIA trata dos tipos de datos, con papeles diferentes:
- Datos de la cuenta (quién contrata, quién usa el sistema, cómo paga): el Titular es el responsable de esa base de datos.
- Datos que el Cliente carga sobre sus propios clientes, proveedores, empleados y contactos: el responsable es la empresa Cliente. El Titular actúa como prestador de servicios de tratamiento (art. 25 de la Ley 25.326): los trata sólo para prestar el Servicio, según las instrucciones del Cliente, no los usa para otro fin y no los comunica a terceros salvo a los encargados técnicos de la sección Encargados y transferencias.
Las personas cuyos datos cargó una empresa Cliente pueden ejercer sus derechos ante esa empresa; si escriben al Titular, el pedido se deriva al Cliente correspondiente.
3.Qué datos tratamos
De la cuenta
- Identificación y contacto de los usuarios: nombre, correo electrónico y rol dentro de la empresa.
- Datos de la empresa Cliente: razón social, CUIT, domicilio fiscal, condición frente al IVA y jurisdicciones.
- Datos de la suscripción y de los pagos: plan, importes, fechas, estado de cada pago y los identificadores de operación que informa Mercado Pago. No recibimos ni guardamos números de tarjeta.
- Datos técnicos y de seguridad: dirección IP, tipo de navegador, fecha y hora de ingreso y registros de las acciones relevantes (auditoría).
- Las consultas y mensajes que nos envíen a soporte.
Cargados por el Cliente
Los datos de terceros que el Cliente registra para su gestión: por ejemplo, nombre o razón social, CUIT o CUIL, domicilio y contacto de clientes y proveedores, y datos laborales de empleados.
FLUMIA no está pensado para tratar datos sensibles (art. 2 y 7 de la Ley 25.326), como datos de salud, afiliación sindical u origen étnico. Pedimos a los Clientes que no los carguen salvo que estén obligados por ley y cuenten con una base legal para hacerlo.
4.Para qué los usamos
- Crear y administrar la cuenta y autenticar a los usuarios.
- Prestar las funciones del Servicio y guardar la información de cada empresa.
- Cobrar la suscripción, emitir los comprobantes y llevar la contabilidad del Titular.
- Enviar avisos del Servicio: vencimientos, pagos, cambios en las condiciones, seguridad.
- Dar soporte y responder consultas.
- Prevenir fraudes, accesos indebidos y proteger la seguridad del sistema.
- Cumplir obligaciones legales, fiscales y requerimientos de autoridades competentes.
El tratamiento se basa en el consentimiento del titular de los datos y en la necesidad de ejecutar el contrato del Servicio (art. 5 de la Ley 25.326). No vendemos datos, no los cedemos con fines publicitarios y no mostramos publicidad de terceros.
5.Encargados y transferencias
Para funcionar, FLUMIA se apoya en proveedores que tratan datos por cuenta del Titular, bajo obligaciones de confidencialidad y seguridad:
- Supabase: base de datos, autenticación y almacenamiento de archivos. Región de los servidores: [Región de los servidores de Supabase].
- Vercel: alojamiento y entrega de la aplicación web.
- Mercado Pago: procesamiento de los cobros de la suscripción. Mercado Pago trata los datos de pago como responsable propio, según su política de privacidad.
- [Proveedor de correo electrónico]: envío de correos del Servicio (accesos, avisos, comprobantes).
Transferencia internacional
Algunos de estos proveedores pueden alojar o procesar datos en servidores ubicados fuera de la República Argentina, incluso en países que la normativa argentina no considera de protección adecuada. Esas transferencias se realizan con el consentimiento del titular de los datos y con cláusulas contractuales que exigen un nivel de protección equivalente, conforme al artículo 12 de la Ley 25.326 y a la Disposición 60-E/2016 de la Dirección Nacional de Protección de Datos Personales.
Fuera de estos casos, sólo comunicamos datos a autoridades cuando una ley o una orden judicial lo exige.
6.Cuánto tiempo los guardamos
Mientras la cuenta esté activa. Si la cuenta se da de baja o deja de pagarse, los datos siguen el circuito de suspensión, archivo y eliminación controlada descripto en los Términos y Condiciones, con la posibilidad de exportarlos antes.
Se conservan por más tiempo sólo los datos que el Titular está obligado a guardar por normas fiscales o comerciales (por ejemplo, la facturación de la suscripción), durante los plazos que esas normas fijan. Las copias de seguridad se sobrescriben periódicamente; los datos eliminados pueden permanecer en ellas hasta [Días de retención de las copias de seguridad] días.
7.Seguridad
Conforme al artículo 9 de la Ley 25.326, el Titular aplica medidas técnicas y organizativas para proteger los datos, entre ellas:
- conexión cifrada (HTTPS) en todo el sistema;
- contraseñas gestionadas por el servicio de autenticación, que las guarda cifradas: nadie, ni siquiera el Titular, puede verlas;
- separación de los datos de cada empresa a nivel de base de datos y permisos por rol de usuario;
- registro de las acciones administrativas y copias de seguridad periódicas.
Ningún sistema es infalible. Si ocurriera un incidente de seguridad que afecte datos personales, el Titular lo informará a los Clientes afectados y a la autoridad de control cuando corresponda.
8.Tus derechos
Como titular de los datos, podés:
- Acceso: saber qué datos tuyos tratamos. Es gratuito si se pide a intervalos no inferiores a seis meses, salvo interés legítimo acreditado. Respondemos dentro de los diez (10) días corridos (art. 14 de la Ley 25.326).
- Rectificación y actualización: corregir datos inexactos o incompletos.
- Supresión: pedir que se eliminen, salvo que debamos conservarlos por ley o por la relación contractual vigente.
Las solicitudes de rectificación, actualización o supresión se resuelven dentro de los cinco (5) días hábiles (art. 16 de la Ley 25.326). También podés retirar tu consentimiento en cualquier momento, sin efecto retroactivo.
Para ejercerlos, escribí a [Correo de contacto] indicando qué pedís y acreditando tu identidad.
9.Autoridad de control
El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley Nº 25.326.
La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley Nº 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
Leyenda conforme a la Disposición 10/2008 de la Dirección Nacional de Protección de Datos Personales. Más información en argentina.gob.ar/aaip.
11.Menores de edad
FLUMIA es un servicio para empresas y profesionales. No está dirigido a menores de dieciocho (18) años ni se recogen a sabiendas sus datos como usuarios.
12.Cambios en esta Política
Si cambiamos esta Política de manera relevante, lo avisaremos por correo y dentro del Servicio antes de que rija. La fecha de vigencia figura al comienzo de esta página.
13.Contacto
Por cualquier consulta sobre esta Política o sobre tus datos, escribí a [Correo de contacto].