1. Quiénes somos
NorteAR es un servicio de software de gestión empresarial (SaaS) destinado a pequeñas y medianas empresas de la República Argentina. Actuamos como responsable del tratamiento de los datos personales de los usuarios que se registran en nuestra plataforma, en los términos de la Ley 25.326 de Protección de los Datos Personales y sus normas complementarias.
Para consultas relacionadas con privacidad y protección de datos podés contactarnos en: joakoomussi@gmail.com
2. Datos que recopilamos
2.1 Datos de la empresa (tenant)
- Nombre comercial o razón social
- Datos de contacto: email, teléfono, dirección
- Información de suscripción y datos de pago gestionados por MercadoPago
2.2 Datos de los usuarios
- Nombre y apellido
- Correo electrónico (identificador único de acceso)
- Contraseña (almacenada con hash bcrypt — nunca en texto plano)
- Rol dentro de la empresa (OWNER, ADMIN, STAFF)
- Tokens de sesión JWT (almacenados en cookies HttpOnly)
2.3 Datos operativos del negocio
La plataforma almacena la información que cada empresa carga durante el uso del servicio: clientes, proveedores, productos, servicios, ventas, gastos, inventario, turnos de caja y comprobantes. Estos datos pertenecen exclusivamente a cada empresa (tenant) y no son compartidos con otras empresas.
2.4 Datos de uso técnico
- Dirección IP y navegador (para seguridad y auditoría)
- Logs de acceso y errores del sistema
- Registros de auditoría de operaciones críticas (alta/baja de usuarios, cambios de configuración)
3. Finalidad del tratamiento
Utilizamos los datos recopilados para:
- Prestar y mejorar el servicio contratado
- Gestionar la autenticación y el control de acceso basado en roles
- Procesar pagos de suscripción a través de MercadoPago
- Enviar notificaciones operativas del sistema (turnos, recordatorios, alertas de stock)
- Enviar comunicaciones administrativas relacionadas con la cuenta (no publicidad sin consentimiento)
- Cumplir obligaciones legales y fiscales aplicables
- Detectar y prevenir fraudes o accesos no autorizados
4. Base legal del tratamiento
El tratamiento se fundamenta en:
- Ejecución del contrato: los datos son necesarios para prestar el servicio de gestión empresarial contratado.
- Interés legítimo: seguridad de la plataforma, detección de fraude y auditoría interna.
- Cumplimiento de obligaciones legales: conservación de registros fiscales y contables conforme a la normativa argentina.
- Consentimiento: para el envío de comunicaciones opcionales de marketing, cuando aplique.
5. Almacenamiento y seguridad
Los datos se almacenan en servidores ubicados en la República Argentina o en jurisdicciones con nivel de protección adecuado. Aplicamos las siguientes medidas de seguridad:
- Cifrado en tránsito mediante TLS 1.2+
- Contraseñas almacenadas exclusivamente como hash bcrypt
- Sesiones autenticadas mediante JWT con expiración y revocación
- Aislamiento multi-tenant: cada empresa accede únicamente a sus propios datos
- Limitación de intentos de inicio de sesión (rate limiting)
- Registro de auditoría para operaciones administrativas
6. Transferencia a terceros
No vendemos ni cedemos datos personales a terceros con fines comerciales. Compartimos información únicamente con los siguientes proveedores de servicios, en la medida estrictamente necesaria para operar la plataforma:
- MercadoPago: para el procesamiento de pagos de suscripción. NorteAR no almacena datos de tarjetas de crédito.
- Resend: para el envío de correos electrónicos transaccionales (recuperación de contraseña, notificaciones).
Todos los proveedores están sujetos a acuerdos de confidencialidad y solo pueden tratar los datos para las finalidades indicadas.
7. Conservación de datos
Conservamos los datos durante la vigencia del contrato de servicio. Tras la cancelación de la cuenta:
- Los datos operativos del negocio se conservan por un período de 5 años para cumplir obligaciones fiscales y contables (Art. 48, Ley 11.683 y Res. Gral. AFIP vigentes).
- Los datos de sesión y tokens se eliminan de forma inmediata al revocar el acceso.
- Los logs de auditoría se conservan por 2 años.
8. Derechos del titular de los datos
De acuerdo con la Ley 25.326, el titular de los datos tiene derecho a:
- Acceso: conocer qué datos personales tenemos registrados sobre usted.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios para la finalidad que motivó su recopilación, salvo obligación legal de conservación.
- Confidencialidad: oponerse al tratamiento de sus datos para fines distintos a los informados.
Para ejercer estos derechos, envíe un correo a joakoomussi@gmail.com indicando su nombre, empresa y la solicitud concreta. Responderemos dentro de los plazos previstos por la normativa vigente.
La Dirección Nacional de Protección de Datos Personales (DNPDP) es el órgano de control competente. Puede presentar denuncias ante la DNPDP si considera que sus derechos han sido vulnerados.
9. Cookies y tecnologías similares
NorteAR utiliza cookies estrictamente necesarias para el funcionamiento del servicio:
- Cookie de sesión (HttpOnly, Secure): contiene el token JWT que autentica al usuario. No es accesible desde JavaScript. Se elimina al cerrar sesión o al expirar.
No utilizamos cookies de seguimiento, publicidad comportamental ni analítica de terceros.
10. Menores de edad
El servicio está dirigido exclusivamente a personas mayores de 18 años en el contexto de actividades comerciales. No recopilamos intencionalmente datos de menores de edad.
11. Cambios en esta política
Podemos actualizar esta política periódicamente. Cuando realicemos cambios materiales, notificaremos a los usuarios registrados por correo electrónico con al menos 15 días de anticipación. La fecha de la última modificación siempre estará indicada al inicio de este documento.
12. Contacto
Para cualquier consulta relacionada con el tratamiento de sus datos personales:
NorteAR
Correo electrónico: joakoomussi@gmail.com