← Volver al inicio
# Política de Privacidad **Versión**: v1-2026-05 **Fecha de última actualización**: 25 de mayo de 2026 > ⚠ **Disclaimer**: Borrador legal sensato pendiente de revisión final por > abogado especialista en privacidad de datos antes de uso en producción > comercial. ## 1. Responsable del tratamiento El responsable del tratamiento de datos personales según la Ley 25.326 de Protección de Datos Personales de la República Argentina es: - **Operador**: (Razón social a completar) - **CUIT**: (a completar) - **Domicilio**: (a completar) - **Email**: privacidad@emsys.app (placeholder) ## 2. Datos personales que recopilamos Recopilamos los siguientes datos personales según el rol del Usuario: ### 2.1. Usuarios administradores y operativos - Email y contraseña (hash). - Nombre. - Rol y permisos asignados. - Organización a la que pertenece. - Logs de actividad y auditoría (acciones realizadas). - Identificadores de dispositivo (push subscriptions). - Dirección IP y user-agent al iniciar sesión. ### 2.2. Datos de la Organización - Razón social, CUIT, domicilio fiscal, condición IVA. - Datos de contacto comercial. - Credenciales SMTP, AFIP, Drive, WhatsApp (configuración de integraciones). ### 2.3. Datos de empleados y entidades de obra Si la Organización los carga al sistema: - Apellido, nombre, CUIL, DNI. - Domicilio. - Datos bancarios (CBU) para liquidaciones. - Categoría laboral, fecha de ingreso, historial de remuneraciones. - Documentación laboral (PDFs, fotos). ### 2.4. Cookies y tecnologías similares Utilizamos cookies estrictamente necesarias para el funcionamiento del Servicio (autenticación, preferencias de tema, idioma). No utilizamos cookies de tracking publicitario. ## 3. Finalidades del tratamiento 3.1. **Prestación del Servicio**: gestionar tu cuenta, procesar pagos, emitir facturas, enviar notificaciones, generar reportes. 3.2. **Obligaciones legales**: cumplir con normativa AFIP (facturación electrónica), LCT (recibos formales), y demás obligaciones aplicables. 3.3. **Comunicaciones operativas**: avisos sobre tu cuenta, suscripción, cambios al Servicio, alertas de seguridad. 3.4. **Mejora del Servicio**: análisis agregado de uso (sin identificación individual) para optimizar funcionalidades. 3.5. **Seguridad**: detección de intentos de acceso no autorizado, auditoría, investigación de incidentes. ## 4. Base legal El tratamiento se realiza bajo las siguientes bases legales: - **Consentimiento expreso** del titular al aceptar estos términos y la Política de Privacidad durante el registro (registrado en `consent_log`). - **Ejecución del contrato** de prestación del Servicio. - **Cumplimiento de obligaciones legales** (AFIP, LCT, normas laborales). - **Interés legítimo** del Operador en mantener la seguridad y operatividad del Servicio. ## 5. Terceros con quien compartimos datos Para prestar el Servicio, transferimos datos a los siguientes encargados de tratamiento (sub-encargados): | Proveedor | Finalidad | País | |-----------|-----------|------| | **Supabase** | Base de datos + autenticación + storage | EE.UU. / Europa | | **Vercel** | Hosting del frontend y APIs | EE.UU. | | **Mercado Pago** | Procesamiento de pagos | Argentina | | **AFIP/ARCA** | Facturación electrónica del Operador y opcionalmente del tenant | Argentina | | **Google (Drive)** | Si el tenant activa la integración Drive opcional | EE.UU. | | **Meta (WhatsApp)** | Si el tenant activa el canal WhatsApp opcional | EE.UU. | | **Telegram** | Si el tenant activa el canal Telegram opcional | EE.UU. / Internacional | | **Sentry** | Monitoreo de errores (cuando esté activado, sin PII) | EE.UU. | | **Resend / SMTP del tenant** | Envío de emails transaccionales | Varía | | **Cámara Argentina de la Construcción (CAMARCO)** | Lectura pública de índices CAC (sin envío de datos) | Argentina | Las transferencias internacionales se realizan a países que ofrecen un nivel adecuado de protección o bajo cláusulas contractuales estándar acordes a la Ley 25.326 y la Disposición 60-E/2016. ## 6. Derechos del titular (Ley 25.326) Como titular de los datos tenés los siguientes derechos: ### 6.1. Acceso Solicitar copia de tus datos personales en formato JSON desde: **Configuración → Mi cuenta → Descargar JSON** (o vía endpoint `/api/data-export/me` autenticado). ### 6.2. Rectificación Modificar tus datos personales desde **Configuración → Empresa** o **Configuración → Usuarios**. Para datos inmutables (CUIT, código maestro), contactá a soporte. ### 6.3. Supresión (derecho al olvido) Solicitar el borrado desde **Configuración → Mi cuenta → Solicitar borrado**. Tu cuenta se elimina tras 30 días de gracia. Los datos asociados a la Organización (cotizaciones, obras, etc.) quedan según las políticas de retención. ### 6.4. Oposición y limitación Podés oponerte al uso de tus datos para marketing en cualquier momento. Para otros tratamientos, contactanos. ### 6.5. Portabilidad El export JSON descargable incluye todos tus datos en formato estructurado legible por máquina. ### 6.6. Reclamo ante autoridad Si considerás que tus derechos no están siendo respetados, podés presentar denuncia ante la **Agencia de Acceso a la Información Pública** (AAIP), órgano de control de la Ley 25.326: https://www.argentina.gob.ar/aaip ## 7. Conservación de datos Los datos se conservan mientras la cuenta está activa y hasta los plazos mínimos legales aplicables: - **Datos de facturación**: 10 años (Código Civil y Comercial). - **Datos laborales**: 5 años post-baja (LCT). - **Logs de auditoría**: 2 años. - **Datos de marketing**: hasta revocación del consentimiento. Tras esos plazos, los datos se eliminan o anonimizan irreversiblemente. ## 8. Seguridad Implementamos medidas técnicas y organizativas razonables para proteger los datos: - Aislamiento multi-tenant con Row Level Security (Postgres). - Autenticación con email + contraseña hasheada + verificación de email. - HTTPS obligatorio en todas las comunicaciones. - Encriptación de credenciales sensibles (cert AFIP, tokens) en base de datos vía pgcrypto. - Backups automáticos con retención mínima de 30 días. - Auditoría de accesos y modificaciones. Ante incidentes de seguridad que afecten tus datos personales, te notificaremos en un plazo máximo de **72 horas** de descubierto el incidente. ## 9. Cookies Utilizamos las siguientes categorías de cookies: - **Estrictamente necesarias**: autenticación, preferencias de UI (tema, idioma). No requieren consentimiento. - **Funcionales**: para recordar tu última selección de obra activa, etc. Se activan con tu uso del Servicio. No usamos cookies de tracking de terceros ni publicidad. ## 10. Menores de edad El Servicio está dirigido exclusivamente a personas mayores de 18 años en contexto profesional. No recopilamos datos de menores intencionalmente. ## 11. Modificaciones a esta política Esta política puede modificarse. Los cambios sustanciales se notifican con al menos **30 días de anticipación** vía email registrado y notificación in-app. Cada nueva versión queda registrada en `consent_log` y se solicita re-consentimiento al titular. ## 12. Contacto Para ejercer derechos, hacer consultas o presentar reclamos: - Email: privacidad@emsys.app (placeholder) - Plataforma: **Configuración → Mi cuenta** --- > ⚠ **Pendiente revisión legal** por abogado especialista en privacidad y > Ley 25.326 antes de uso en producción comercial. No usar este documento > como definitivo sin esa validación.