1. Alcance
Esta política explica cómo GastroFinance trata datos personales y datos de uso cuando una persona visita la landing, crea una cuenta, usa la plataforma, solicita una demo, contrata un plan o interactúa con nuestros canales.
También aplica a datos personales que puedan aparecer dentro de la información financiera u operativa cargada por una organización, por ejemplo contactos de proveedores, usuarios internos, responsables de pago o datos incluidos en comprobantes.
2. Marco legal y autoridad de control
Tratamos datos personales conforme a la Ley 25.326 de Protección de los Datos Personales, sus normas complementarias y los criterios aplicables de la AAIP.
La Agencia de Acceso a la Información Pública es la autoridad de control en la República Argentina. Las personas titulares pueden presentar reclamos ante esa autoridad cuando consideren que sus derechos no fueron atendidos correctamente.
3. Datos que podemos tratar
Podemos tratar datos de cuenta, organización, locales, usuarios y uso de la plataforma, como nombre, email, rol, permisos, autenticación, actividad, preferencias, plan contratado, estado de suscripción y soporte solicitado.
También tratamos datos financieros y operativos cargados por la organización, incluyendo ventas, costos, compras, proveedores, productos, recetas, facturas, pagos, vencimientos, caja, reportes, archivos importados e información proveniente de integraciones autorizadas.
Además podemos tratar datos técnicos necesarios para seguridad y operación, como dirección IP, navegador, dispositivo, eventos de sesión, logs, errores e indicadores de rendimiento.
4. Finalidades
Usamos los datos para prestar el servicio, crear y administrar cuentas, autenticar usuarios, separar información por organización y local, generar métricas, alertas, reportes y recomendaciones, procesar pagos de plataforma, brindar soporte y mejorar la seguridad.
También podemos usar datos agregados o anonimizados para entender uso del producto, mejorar funcionalidades y desarrollar modelos de operación, siempre procurando que no identifiquen a una persona u organización específica.
5. Base de tratamiento y responsabilidad del usuario
El tratamiento puede basarse en la relación contractual, el consentimiento, el interés legítimo en operar y proteger la plataforma, el cumplimiento de obligaciones legales o la necesidad de responder solicitudes del usuario u organización.
La organización que carga datos de terceros debe contar con autorización, base legal o legitimación suficiente para hacerlo, y debe evitar cargar información innecesaria para la finalidad financiera gastronómica del producto.
6. Compartición con proveedores
No vendemos datos personales. Podemos compartirlos solo cuando sea necesario para operar la plataforma, cumplir obligaciones legales, proteger derechos, procesar pagos, prestar soporte o ejecutar integraciones autorizadas por la organización.
Podemos usar proveedores tecnológicos como Supabase, Vercel, Resend, Mercado Pago, servicios de hosting, autenticación, email transaccional, monitoreo, soporte, analítica, almacenamiento, facturación e integraciones. Estos proveedores deben tratar la información según instrucciones, contratos y medidas de seguridad razonables.
7. Transferencias internacionales
Algunos proveedores pueden alojar o procesar información fuera de la República Argentina. Cuando corresponda, procuraremos usar proveedores, contratos y garantías compatibles con la normativa argentina de protección de datos personales.
Si una integración externa es activada por la organización, los datos compartidos con ese proveedor también quedarán sujetos a sus propios términos, políticas y configuración de permisos.
8. Cookies y mediciones
La landing y la plataforma pueden usar cookies técnicas y mediciones de uso para recordar preferencias, mantener sesiones, proteger accesos, diagnosticar errores, medir rendimiento y entender qué funcionalidades necesitan mejoras.
Podés configurar tu navegador para rechazar o eliminar cookies. Algunas cookies técnicas son necesarias para que ciertas funciones, como autenticación o seguridad de sesión, operen correctamente.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger la información, incluyendo separación por organización, controles de acceso, autenticación, registro de eventos relevantes y prácticas de seguridad en infraestructura.
Ningún sistema es invulnerable. Si detectás un acceso indebido, credenciales comprometidas o un incidente de seguridad, escribinos a admin@gastro.finance con la mayor información posible.
10. Conservación
Conservamos datos mientras la cuenta esté activa, mientras sean necesarios para prestar el servicio, cumplir obligaciones legales, resolver disputas, prevenir fraude, auditar operaciones o mantener registros comerciales razonables.
Cuando una organización solicite baja, eliminación o exportación, evaluaremos la solicitud según el tipo de dato, permisos del solicitante, obligaciones legales de conservación y derechos de terceros.
11. Derechos de titulares
Las personas titulares pueden ejercer derechos de acceso, rectificación, actualización, supresión y confidencialidad sobre sus datos personales, conforme a la Ley 25.326 y normativa complementaria.
Para ejercerlos, escribí a admin@gastro.finance indicando tu identidad, organización relacionada, derecho que querés ejercer y un medio de contacto. Podemos pedir información adicional para verificar identidad y evitar entregar datos a personas no autorizadas.
12. Cambios en esta política
Podemos actualizar esta política por cambios legales, técnicos, operativos o comerciales. Publicaremos la versión vigente en esta ruta e indicaremos la fecha de última actualización.
Si el cambio es material para el tratamiento de datos de usuarios registrados, procuraremos avisarlo por un canal razonable.