← Volver al inicio# Política de Privacidad
**Versión**: v1-2026-05
**Fecha de última actualización**: 25 de mayo de 2026
> ⚠ **Disclaimer**: Borrador legal sensato pendiente de revisión final por
> abogado especialista en privacidad de datos antes de uso en producción
> comercial.
## 1. Responsable del tratamiento
El responsable del tratamiento de datos personales según la Ley 25.326 de
Protección de Datos Personales de la República Argentina es:
- **Operador**: (Razón social a completar)
- **CUIT**: (a completar)
- **Domicilio**: (a completar)
- **Email**: privacidad@emsys.app (placeholder)
## 2. Datos personales que recopilamos
Recopilamos los siguientes datos personales según el rol del Usuario:
### 2.1. Usuarios administradores y operativos
- Email y contraseña (hash).
- Nombre.
- Rol y permisos asignados.
- Organización a la que pertenece.
- Logs de actividad y auditoría (acciones realizadas).
- Identificadores de dispositivo (push subscriptions).
- Dirección IP y user-agent al iniciar sesión.
### 2.2. Datos de la Organización
- Razón social, CUIT, domicilio fiscal, condición IVA.
- Datos de contacto comercial.
- Credenciales SMTP, AFIP, Drive, WhatsApp (configuración de integraciones).
### 2.3. Datos de empleados y entidades de obra
Si la Organización los carga al sistema:
- Apellido, nombre, CUIL, DNI.
- Domicilio.
- Datos bancarios (CBU) para liquidaciones.
- Categoría laboral, fecha de ingreso, historial de remuneraciones.
- Documentación laboral (PDFs, fotos).
### 2.4. Cookies y tecnologías similares
Utilizamos cookies estrictamente necesarias para el funcionamiento del Servicio
(autenticación, preferencias de tema, idioma). No utilizamos cookies de
tracking publicitario.
## 3. Finalidades del tratamiento
3.1. **Prestación del Servicio**: gestionar tu cuenta, procesar pagos, emitir
facturas, enviar notificaciones, generar reportes.
3.2. **Obligaciones legales**: cumplir con normativa AFIP (facturación
electrónica), LCT (recibos formales), y demás obligaciones aplicables.
3.3. **Comunicaciones operativas**: avisos sobre tu cuenta, suscripción,
cambios al Servicio, alertas de seguridad.
3.4. **Mejora del Servicio**: análisis agregado de uso (sin identificación
individual) para optimizar funcionalidades.
3.5. **Seguridad**: detección de intentos de acceso no autorizado, auditoría,
investigación de incidentes.
## 4. Base legal
El tratamiento se realiza bajo las siguientes bases legales:
- **Consentimiento expreso** del titular al aceptar estos términos y la
Política de Privacidad durante el registro (registrado en `consent_log`).
- **Ejecución del contrato** de prestación del Servicio.
- **Cumplimiento de obligaciones legales** (AFIP, LCT, normas laborales).
- **Interés legítimo** del Operador en mantener la seguridad y operatividad
del Servicio.
## 5. Terceros con quien compartimos datos
Para prestar el Servicio, transferimos datos a los siguientes encargados de
tratamiento (sub-encargados):
| Proveedor | Finalidad | País |
|-----------|-----------|------|
| **Supabase** | Base de datos + autenticación + storage | EE.UU. / Europa |
| **Vercel** | Hosting del frontend y APIs | EE.UU. |
| **Mercado Pago** | Procesamiento de pagos | Argentina |
| **AFIP/ARCA** | Facturación electrónica del Operador y opcionalmente del tenant | Argentina |
| **Google (Drive)** | Si el tenant activa la integración Drive opcional | EE.UU. |
| **Meta (WhatsApp)** | Si el tenant activa el canal WhatsApp opcional | EE.UU. |
| **Telegram** | Si el tenant activa el canal Telegram opcional | EE.UU. / Internacional |
| **Sentry** | Monitoreo de errores (cuando esté activado, sin PII) | EE.UU. |
| **Resend / SMTP del tenant** | Envío de emails transaccionales | Varía |
| **Cámara Argentina de la Construcción (CAMARCO)** | Lectura pública de índices CAC (sin envío de datos) | Argentina |
Las transferencias internacionales se realizan a países que ofrecen un nivel
adecuado de protección o bajo cláusulas contractuales estándar acordes a la
Ley 25.326 y la Disposición 60-E/2016.
## 6. Derechos del titular (Ley 25.326)
Como titular de los datos tenés los siguientes derechos:
### 6.1. Acceso
Solicitar copia de tus datos personales en formato JSON desde:
**Configuración → Mi cuenta → Descargar JSON**
(o vía endpoint `/api/data-export/me` autenticado).
### 6.2. Rectificación
Modificar tus datos personales desde **Configuración → Empresa** o
**Configuración → Usuarios**. Para datos inmutables (CUIT, código maestro),
contactá a soporte.
### 6.3. Supresión (derecho al olvido)
Solicitar el borrado desde **Configuración → Mi cuenta → Solicitar borrado**.
Tu cuenta se elimina tras 30 días de gracia. Los datos asociados a la
Organización (cotizaciones, obras, etc.) quedan según las políticas de
retención.
### 6.4. Oposición y limitación
Podés oponerte al uso de tus datos para marketing en cualquier momento. Para
otros tratamientos, contactanos.
### 6.5. Portabilidad
El export JSON descargable incluye todos tus datos en formato estructurado
legible por máquina.
### 6.6. Reclamo ante autoridad
Si considerás que tus derechos no están siendo respetados, podés presentar
denuncia ante la **Agencia de Acceso a la Información Pública** (AAIP),
órgano de control de la Ley 25.326:
https://www.argentina.gob.ar/aaip
## 7. Conservación de datos
Los datos se conservan mientras la cuenta está activa y hasta los plazos
mínimos legales aplicables:
- **Datos de facturación**: 10 años (Código Civil y Comercial).
- **Datos laborales**: 5 años post-baja (LCT).
- **Logs de auditoría**: 2 años.
- **Datos de marketing**: hasta revocación del consentimiento.
Tras esos plazos, los datos se eliminan o anonimizan irreversiblemente.
## 8. Seguridad
Implementamos medidas técnicas y organizativas razonables para proteger los
datos:
- Aislamiento multi-tenant con Row Level Security (Postgres).
- Autenticación con email + contraseña hasheada + verificación de email.
- HTTPS obligatorio en todas las comunicaciones.
- Encriptación de credenciales sensibles (cert AFIP, tokens) en base de
datos vía pgcrypto.
- Backups automáticos con retención mínima de 30 días.
- Auditoría de accesos y modificaciones.
Ante incidentes de seguridad que afecten tus datos personales, te notificaremos
en un plazo máximo de **72 horas** de descubierto el incidente.
## 9. Cookies
Utilizamos las siguientes categorías de cookies:
- **Estrictamente necesarias**: autenticación, preferencias de UI (tema,
idioma). No requieren consentimiento.
- **Funcionales**: para recordar tu última selección de obra activa, etc. Se
activan con tu uso del Servicio.
No usamos cookies de tracking de terceros ni publicidad.
## 10. Menores de edad
El Servicio está dirigido exclusivamente a personas mayores de 18 años en
contexto profesional. No recopilamos datos de menores intencionalmente.
## 11. Modificaciones a esta política
Esta política puede modificarse. Los cambios sustanciales se notifican con
al menos **30 días de anticipación** vía email registrado y notificación
in-app. Cada nueva versión queda registrada en `consent_log` y se solicita
re-consentimiento al titular.
## 12. Contacto
Para ejercer derechos, hacer consultas o presentar reclamos:
- Email: privacidad@emsys.app (placeholder)
- Plataforma: **Configuración → Mi cuenta**
---
> ⚠ **Pendiente revisión legal** por abogado especialista en privacidad y
> Ley 25.326 antes de uso en producción comercial. No usar este documento
> como definitivo sin esa validación.