Política de Privacidad
1. Introducción y Alcance
Razón social: SUMMIT S.A. (en adelante LA “EMPRESA”)
CUIT n.º: 30-71109219-2
Domicilio: 9 de Julio 921, 1er piso, Ciudad de Mendoza, Provincia de Mendoza, Argentina
Correo electrónico de contacto: contacto@fintechsolutions.io
Sitio: FintechSolutions.io
LA EMPRESA (en adelante "nosotros", "la Empresa") es responsable del tratamiento de los datos personales que se procesan a través de su plataforma de gestión de comunicaciones vía WhatsApp Business Platform y demás canales integrados ("la Plataforma" o "el Servicio"). Esta Política de Privacidad ("Política") describe qué datos personales recopilamos, con qué finalidad, con quién los compartimos —incluyendo Meta Platforms, Inc. ("Meta") como proveedor de la infraestructura de mensajería— y qué derechos asisten a los titulares de los datos.
Esta Política se aplica a: (a) los datos de nuestros CLIENTES (empresas y comercios que contratan el Servicio) y de sus Usuarios autorizados; y (b) los datos de los Usuarios Finales de nuestros CLIENTES, es decir, las personas que se comunican con nuestros CLIENTES a través de WhatsApp u otros canales gestionados con la Plataforma.
El Servicio está dirigido a empresas y profesionales en el marco de su actividad comercial. Cuando en esta Política nos referimos a "usted" o al "titular de los datos", incluye tanto a representantes de nuestros CLIENTES como a los Usuarios Finales cuyos datos son procesados a través de la Plataforma.
2. Responsable del Tratamiento y Roles
2.1 Datos de contacto del Responsable
Responsable: Summit S.A.
Domicilio: 9 de Julio 921, 1er piso, Ciudad de Mendoza, Provincia de Mendoza, Argentina
CUIT: 30-71109219-2
Correo electrónico de contacto para temas de privacidad: contacto@fintechsolutions.io
2.2 Rol de la Empresa según el tipo de dato
LA “EMPRESA” actúa con distintos roles según el tipo de dato y la relación con el titular:
- Como RESPONSABLE del tratamiento respecto de los datos de los CLIENTES y sus Usuarios (datos de registro, facturación, soporte, uso de la Plataforma), es decir, cuando determinamos los fines y medios del tratamiento.
- Como ENCARGADO DEL TRATAMIENTO respecto de los datos de los Usuarios Finales que el CLIENTE gestiona a través de la Plataforma (contactos, conversaciones, archivos adjuntos), procesándolos únicamente conforme a las instrucciones del CLIENTE, quien actúa como responsable de dichos datos frente a sus propios clientes.
Cuando corresponda, LA EMPRESA y el CLIENTE podrán suscribir un Acuerdo de Encargado de Tratamiento de Datos (DPA) que precise los términos de este rol.
3. Datos Personales que Recopilamos
3.1 Datos del CLIENTE y sus Usuarios
- Datos de registro y cuenta Nombre y apellido, razón social, CUIT/CUIL, correo electrónico, teléfono, cargo, contraseña (almacenada de forma cifrada).
- Datos de facturación Datos fiscales, domicilio, medio de pago (procesado por pasarelas de pago externas; LA “EMPRESA” no almacena números completos de tarjeta).
- Datos de uso de la Plataforma Registros de acceso (logs), dirección IP, tipo de dispositivo y navegador, acciones realizadas dentro del panel, configuraciones.
- Comunicaciones con Soporte Consultas, tickets, grabaciones o transcripciones de llamadas o chats de soporte, cuando corresponda.
3.2 Datos de los Usuarios Finales (contactos del CLIENTE)
Cuando el CLIENTE utiliza la Plataforma para comunicarse con sus propios clientes a través de WhatsApp u otros canales, procesamos —por cuenta y orden del CLIENTE— los siguientes datos de los Usuarios Finales:
- Datos de identificación y contacto Número de teléfono, nombre de perfil de WhatsApp, foto de perfil (si es pública), correo electrónico (si el CLIENTE lo carga).
- Contenido de las conversaciones Mensajes de texto, audios, imágenes, documentos, ubicación y demás contenido enviado o recibido a través de WhatsApp u otros canales integrados.
- Metadatos de mensajería Fecha y hora de los mensajes, estado de entrega y lectura, plantillas utilizadas, etiquetas asignadas por el CLIENTE.
- Datos generados por funcionalidades de IA Resúmenes, clasificaciones de intención, transcripciones de audio a texto, cuando el CLIENTE tenga activadas dichas funcionalidades.
Importante: a diferencia de las conversaciones personales en la aplicación WhatsApp Messenger (que cuentan con cifrado de extremo a extremo), los mensajes gestionados a través de la WhatsApp Business Platform / Cloud API pueden ser procesados y almacenados por proveedores externos de hosting elegidos por la empresa (en este caso, por LA “EMPRESA” y sus Proveedores de Infraestructura), conforme lo divulga la propia política de privacidad de WhatsApp. Recomendamos a nuestros CLIENTES informar esta circunstancia a sus propios Usuarios Finales.
4. Finalidades del Tratamiento
Utilizamos los datos personales descriptos en la Sección 3 para las siguientes finalidades:
- Proveer, operar y mantener el Servicio contratado por el CLIENTE, incluyendo la gestión de conversaciones de WhatsApp y demás canales integrados.
- Gestionar el registro, la autenticación y la administración de la cuenta del CLIENTE.
- Facturar y cobrar el Servicio, y gestionar los cargos correspondientes a la Cloud API de Meta cuando LA “EMPRESA” actúe como intermediario de dicha facturación.
- Brindar soporte técnico y atención al CLIENTE.
- Habilitar funcionalidades de inteligencia artificial (chatbots, resúmenes, clasificación de conversaciones), cuando el CLIENTE las active.
- Prevenir fraudes, usos indebidos de la Plataforma e incumplimientos a estos Términos o a las políticas de Meta.
- Cumplir con obligaciones legales, contables, impositivas y regulatorias.
- Enviar comunicaciones administrativas relativas al Servicio (avisos de mantenimiento, incidentes de seguridad, etc.).
- Con consentimiento previo del CLIENTE, enviar comunicaciones comerciales, novedades de producto o contenido de marketing, pudiendo el CLIENTE darse de baja en cualquier momento.
- Elaborar estadísticas agregadas y anónimas para mejorar el Servicio.
5. Base Legal del Tratamiento
El tratamiento de los datos personales descriptos se funda, según el caso, en: (a) la ejecución del contrato de prestación de servicios celebrado con el CLIENTE; (b) el consentimiento otorgado por el titular de los datos, en particular respecto de los Usuarios Finales que inician o consienten una conversación por WhatsApp con el CLIENTE; (c) el cumplimiento de obligaciones legales aplicables a LA “EMPRESA”; y (d) el interés legítimo de LA “EMPRESA” en la seguridad, prevención de fraude y mejora del Servicio, en la medida en que dicho interés no vulnere los derechos y libertades fundamentales del titular de los datos.
Respecto de los Usuarios Finales, es responsabilidad del CLIENTE —en su carácter de responsable de dichos datos— contar con la base legal y/o el consentimiento (opt-in) necesarios antes de contactarlos por WhatsApp, conforme a la normativa de protección de datos aplicable y a las políticas de mensajería de Meta.
6. Con Quién Compartimos los Datos Personales
Para prestar el Servicio, compartimos datos personales con los siguientes destinatarios, únicamente en la medida necesaria para las finalidades descriptas:
6.1 Meta Platforms, Inc.
Los mensajes, contactos y contenido de las conversaciones gestionadas a través de WhatsApp son necesariamente procesados por Meta como proveedor de la Cloud API, conforme a los Términos de la WhatsApp Business Platform y a la Política de Privacidad de WhatsApp/Meta. En el marco de dicho procesamiento, Meta actúa como encargado del tratamiento respecto de los "Datos Personales de la Empresa" según sus propios Términos de Procesamiento de Datos (Meta Global Processor Terms), y podrá además tratar determinada información conforme a sus Términos de la Plataforma Meta para fines de seguridad, prevención de abuso y cumplimiento normativo.
6.2 Proveedores de infraestructura y subencargados
Utilizamos proveedores de hosting, computación en la nube, almacenamiento, procesamiento de inteligencia artificial, envío de correo electrónico transaccional, analítica y atención al cliente, quienes procesan datos personales por cuenta de LA “EMPRESA” bajo acuerdos de confidencialidad y tratamiento de datos. Publicamos o ponemos a disposición del CLIENTE, previa solicitud, el listado actualizado de subencargados relevantes.
6.3 Proveedores de pago
Los datos necesarios para procesar pagos son tratados por pasarelas de pago externas especializadas, que cuentan con sus propias políticas de privacidad y estándares de seguridad (PCI-DSS, cuando aplique).
6.4 Autoridades y requerimientos legales
Podremos divulgar datos personales cuando sea requerido por ley, orden judicial o autoridad competente, o cuando resulte necesario para proteger nuestros derechos, la seguridad de nuestros CLIENTES o de terceros.
6.5 Transferencias en operaciones societarias
En caso de fusión, adquisición, reorganización societaria o venta de activos, los datos personales podrán transferirse como parte de dicha operación, garantizando niveles de protección equivalentes a los aquí descriptos.
6.6 No vendemos datos personales
LA “EMPRESA” no vende, alquila ni comercializa datos personales de sus CLIENTES ni de los Usuarios Finales a terceros con fines publicitarios ajenos a la prestación del Servicio.
7. Transferencia Internacional de Datos
Dado que Meta y algunos de nuestros Proveedores de Infraestructura operan centros de datos fuera de la República Argentina, los datos personales podrán ser transferidos y almacenados en servidores ubicados en otros países, incluyendo Estados Unidos y países de la Unión Europea. Dichas transferencias se realizan adoptando los recaudos exigidos por la Ley N° 25.326 y su reglamentación, procurando que el destinatario ofrezca niveles de protección adecuados (por ejemplo, mediante cláusulas contractuales estándar, certificaciones de los proveedores, o el marco de "Local Storage" que ofrece Meta en determinados países para almacenar datos regionalmente). El CLIENTE puede solicitar información adicional sobre las transferencias internacionales relevantes para su cuenta escribiendo a contacto@fintechsolutions.io.
8. Plazo de Conservación
Conservamos los datos personales durante el tiempo necesario para cumplir con las finalidades descriptas en esta Política y con las obligaciones legales, contables e impositivas. En particular:
- Datos de cuenta del CLIENTE y sus Usuarios: mientras dure la relación contractual y por el plazo adicional que exija la normativa aplicable.
- Conversaciones y contactos de Usuarios Finales: conforme a la configuración de retención definida por el CLIENTE en la Plataforma, o por defecto durante treinta (30) días desde la última interacción, salvo que el CLIENTE requiera un plazo distinto o la normativa exija su conservación.
- Datos de facturación: por el plazo exigido por la normativa impositiva y contable vigente.
- Una vez extinguida la relación contractual, conservaremos el Contenido del Cliente por un plazo adicional de treinta (30) días para permitir su exportación, transcurrido el cual será eliminado o anonimizado, salvo obligación legal de conservación.
9. Medidas de Seguridad
Implementamos medidas técnicas y organizativas razonables para proteger los datos personales contra pérdida, uso indebido, acceso no autorizado, alteración o divulgación, incluyendo, entre otras: cifrado de datos en tránsito (HTTPS/TLS), controles de acceso basados en roles, registros de auditoría, y acuerdos de confidencialidad con nuestro personal y proveedores. No obstante, ningún sistema es completamente infalible, por lo que no podemos garantizar la seguridad absoluta de la información transmitida a través de internet.
Ante un incidente de seguridad que afecte datos personales, notificaremos a los CLIENTES afectados y, cuando corresponda, a la Agencia de Acceso a la Información Pública, conforme a los plazos y procedimientos que establezca la normativa aplicable.
10. Derechos del Titular de los Datos (Derechos ARCO)
De conformidad con la Ley N° 25.326, el titular de los datos personales tiene derecho a:
- Acceso Solicitar información sobre sus datos personales sometidos a tratamiento, su origen y destinatarios.
- Rectificación y actualización Solicitar la corrección de datos inexactos o desactualizados.
- Supresión Solicitar la eliminación de sus datos cuando resulte procedente conforme a la normativa aplicable.
- Oposición Oponerse al tratamiento de sus datos para fines específicos, en particular respecto de comunicaciones comerciales.
- Confidencialidad Solicitar que sus datos sean tratados con confidencialidad, en los términos previstos por la ley.
Estos derechos son gratuitos y podrán ejercerse enviando una solicitud a contacto@fintechsolutions.io, acompañada de una copia de documento de identidad o elemento que permita acreditar la identidad del solicitante. Responderemos dentro de los plazos establecidos por la normativa aplicable (10 días hábiles para el derecho de acceso, conforme al artículo 14 de la Ley 25.326, salvo prórroga fundada).
Si el titular de los datos es un Usuario Final de uno de nuestros CLIENTES, recomendamos dirigir la solicitud en primer término al CLIENTE (responsable de dichos datos), sin perjuicio de lo cual LA “EMPRESA” colaborará con el CLIENTE para dar curso a la solicitud en su carácter de encargado del tratamiento.
11. Autoridad de Control
LA AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
El titular de los datos podrá dirigirse a la Agencia de Acceso a la Información Pública, con domicilio en Av. Pte. Gral. Julio A. Roca 710, piso 4, Ciudad Autónoma de Buenos Aires, o a través del sitio web www.argentina.gob.ar/aaip, en caso de considerar que sus derechos han sido vulnerados.
12. Cookies y Tecnologías Similares
Nuestro sitio web y panel de administración pueden utilizar cookies propias y de terceros, y tecnologías similares (píxeles, almacenamiento local) para el correcto funcionamiento de la Plataforma, recordar preferencias, medir el uso del sitio y, cuando corresponda, con fines analíticos. El CLIENTE puede configurar su navegador para rechazar cookies, lo cual podría afectar determinadas funcionalidades.
13. Menores de Edad
El Servicio está destinado a empresas y profesionales, y no está dirigido a menores de edad. No recopilamos deliberadamente datos personales de menores de edad. Si tomamos conocimiento de que hemos recopilado datos de un menor sin la autorización correspondiente, adoptaremos las medidas razonables para eliminarlos.
14. Uso de Inteligencia Artificial y Decisiones Automatizadas
Cuando el CLIENTE activa funcionalidades de inteligencia artificial dentro de la Plataforma (por ejemplo, chatbots de respuesta automática, clasificación de conversaciones o resúmenes), estas herramientas procesan el contenido de las conversaciones para generar respuestas o análisis, pudiendo apoyarse en proveedores externos de modelos de lenguaje bajo acuerdos de confidencialidad y no reutilización de datos para entrenar modelos de terceros ajenos al Servicio, salvo que se informe expresamente lo contrario. Estas funcionalidades no producen, por sí solas, decisiones con efectos jurídicos significativos sobre los Usuarios Finales sin intervención humana del CLIENTE.
15. Cambios a esta Política de Privacidad
Podremos actualizar esta Política periódicamente para reflejar cambios en nuestras prácticas, en el Servicio, o en la normativa aplicable, incluyendo cambios derivados de actualizaciones en las políticas de Meta. Publicaremos la versión actualizada en nuestro sitio web y daremos aviso dentro de la Plataforma, con una antelación razonable cuando sea posible.
16. Contacto
Ante cualquier consulta relacionada con esta Política de Privacidad o el tratamiento de sus datos personales, puede contactar al Responsable del Tratamiento y Roles mediante los medios informados en la cláusula 2.1 de este documento.