Legales
Política de privacidad
Esta política explica qué datos recolectamos, para qué, con quién los compartimos y qué podés hacer al respecto. Está escrita para que se entienda; si algo no queda claro, escribinos por el formulario.
1. Responsable del tratamiento
- Responsable
- Guillermo González — Simulador de Negocios
- CUIT
- 20-16655164-2
- Domicilio
- 9 de Julio 280, Córdoba, Argentina
- Contacto para temas de datos personales
- https://simuladordenegocios.com/contacto
2. Qué datos recolectamos
- De la cuenta: correo, nombre y, si entrás con Google, el identificador de esa cuenta y tu foto de perfil. Nunca vemos tu contraseña de Google. Si usás correo y contraseña, guardamos un hash de la contraseña, no la contraseña.
- Del negocio: rol, actividad, nombre comercial y ubicación, que nos decís vos en el alta.
- De las simulaciones: todo lo que escribís durante una simulación —incluidos los números de tu negocio— y las evaluaciones que se generan.
- Técnicos: dirección IP, país aproximado, tipo de navegador y registros de acceso, para seguridad y prevención de abuso.
- De pago: el estado, el importe y el identificador de cada orden. No almacenamos datos de tarjetas: los procesa el medio de pago.
- De la prueba gratuita, antes de que exista una cuenta: el perfil de negocio que completás y la conversación de esas primeras respuestas se guardan sin estar asociados a ninguna cuenta, identificados sólo por la cookie de tu navegador. Si después entrás, esa conversación pasa a ser tuya; si no, se borra sola en el plazo de la sección 7.
No usamos cookies de publicidad. Las cookies que ponemos son las necesarias para que el sitio funcione: tu sesión, tu preferencia de idioma, tu preferencia de moneda y, si empezaste una prueba, un identificador al azar que sirve para saber que esa conversación es tuya.
Para proteger la prueba gratuita del uso automatizado usamos Cloudflare Turnstile, que puede guardar cookies propias en tu navegador durante esa verificación. No sirven para publicidad ni para seguirte entre sitios.
3. Para qué los usamos, y con qué base legal
- Prestar el servicio —mantener tu historial y la memoria de tu empresa entre simulaciones—: ejecución del contrato.
- Cobrar y llevar la contabilidad de tus créditos: ejecución del contrato y obligación legal.
- Enviarte los correos indispensables —verificación, acceso, restablecer contraseña y recibos—: ejecución del contrato.
- Prevenir abuso, fraude e incidentes de seguridad: interés legítimo.
- Cumplir requerimientos de una autoridad competente: obligación legal.
No vendemos tus datos, no los cedemos a terceros para sus fines propios y no los usamos para publicidad. Tampoco entrenamos modelos con el contenido de tus simulaciones.
4. Revisión de conversaciones por el equipo
Esta sección importa y por eso está escrita en concreto.
Las conversaciones contienen información sensible de tu negocio. El equipo puede acceder al contenido de una conversación únicamente en estos casos:
- cuando vos la marcás para revisión o pedís soporte sobre ella;
- cuando el sistema la marca automáticamente por una falla técnica, un costo anómalo o un cierre forzado;
- cuando es imprescindible para investigar un abuso, un fraude o un incidente de seguridad;
- cuando lo exige una autoridad competente.
Cada acceso a una conversación queda registrado con la identidad de quien la abrió, la fecha y el motivo escrito. Ese registro de auditoría no se puede borrar ni editar: la base de datos no le da a la aplicación permiso para hacerlo. El panel de administración muestra por defecto metadatos, no contenido.
5. Modelos de lenguaje
Para generar las respuestas enviamos el contenido de la conversación a un proveedor de modelos de lenguaje. Lo hacemos con la retención del lado del proveedor desactivada: el proveedor no conserva la conversación ni la usa para entrenar sus modelos. El historial vive en nuestra base de datos, no en la del proveedor.
6. Con quién compartimos
Solo con quienes hacen falta para que el servicio funcione, y solo con los datos que necesitan:
- Mercado Pago — procesa los pagos y recibe los datos necesarios para cobrar (Argentina).
- PayPal — procesa los pagos y recibe los datos necesarios para cobrar (Estados Unidos / USA).
- OpenAI — genera las respuestas del simulador, sin retención de la conversación (Estados Unidos / USA).
- Cloudflare — entrega el sitio y lo protege de ataques (Estados Unidos / USA).
- Contabo GmbH — aloja el servidor donde corre la aplicación y la base de datos (Alemania / Germany).
- Google — permite entrar con tu cuenta de Google, si elegís esa vía (Estados Unidos / USA).
- Adobe — sirve la tipografía del sitio, y por eso ve tu IP al cargar la página (Estados Unidos / USA).
Algunos de estos proveedores están fuera de la Argentina, así que hay transferencia internacional de datos. Se hace bajo las cláusulas contractuales de cada proveedor y limitada a lo necesario para prestar el servicio.
7. Cuánto tiempo los guardamos
- Simulaciones y evaluaciones: mientras tu cuenta esté activa, porque son tu historial.
- Conversaciones de prueba que nunca se asociaron a una cuenta: 30 días, y después se borran por completo. No tienen dueño a quien pedirle permiso ni a quien avisarle, así que se van solas.
- Registros técnicos: 90 días.
- Registros contables y de pagos: el plazo que exige la ley (10 años), incluso después de un borrado de cuenta, en forma anonimizada.
- Registro de auditoría de accesos: no se borra. Es lo que hace que la sección 4 sea verificable.
8. Tus derechos
Podés pedir acceso, rectificación, actualización, exportación o supresión de tus datos por el formulario, desde el correo de tu cuenta. Respondemos dentro de los plazos de la Ley 25.326: 10 días corridos para el acceso y 5 días hábiles para la rectificación o supresión.
Al borrar la cuenta se eliminan tus datos personales y el contenido de tus simulaciones; se conserva el registro contable anonimizado, que es lo que la ley obliga a guardar.
Como titular de los datos tenés la facultad de ejercer el derecho de acceso en forma gratuita a intervalos no menores de seis meses, salvo que acredites un interés legítimo al efecto (Ley 25.326, art. 14, inc. 3).
La Agencia de Acceso a la Información Pública, en su carácter de órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
9. Seguridad
- Todo el tráfico va cifrado (HTTPS obligatorio, con HSTS).
- Las contraseñas se guardan con un algoritmo de hash resistente, nunca en claro.
- Las sesiones son revocables y el acceso al panel de administración exige segundo factor.
- Las copias de seguridad están cifradas.
- El servidor no expone ningún puerto público más que el de administración por clave.
- Los permisos de la base de datos están separados: ni siquiera la aplicación puede alterar el registro de créditos ni borrar el registro de auditoría.
Si detectamos un incidente de seguridad que afecte tus datos, te avisamos por correo y notificamos a la autoridad de control cuando corresponda.
10. Menores
El servicio no está dirigido a menores de 18 años y no recolectamos datos de menores a sabiendas. Si detectamos una cuenta de un menor, la damos de baja y borramos sus datos.
11. Cambios
Si cambiamos esta política de forma relevante, te avisamos por correo antes de que entre en vigencia y actualizamos la fecha de arriba.
12. Contacto
Formulario de contacto. Respondemos dentro de los 5 días hábiles. También podés escribir a [email protected].
