Política de Privacidad – Guaso (guaso.link)
RESUMEN EJECUTIVO
- TU PRIVACIDAD ES CLAVE: Solo recolectamos los datos necesarios para que la IA pueda editar tu web.
- DERECHOS ARCO: Tienes derecho a acceder, rectificar o eliminar tus datos en cualquier momento.
- USO DE TERCEROS: Compartimos datos con proveedores esenciales como WhatsApp (Meta), GitHub, Vercel y modelos de IA (OpenAI/Grok/Claude).
- SEGURIDAD: Utilizamos encriptación avanzada para proteger tus credenciales.
1. RESPONSABLE DEL TRATAMIENTO
Guaso (en adelante, "la Empresa"), con domicilio en la Ciudad Autónoma de Buenos Aires, República Argentina, es la responsable del tratamiento de tus datos personales, de acuerdo con la Ley N° 25.326 de Protección de Datos Personales.
2. DATOS QUE RECOLECTAMOS
Al utilizar Guaso, recolectamos la siguiente información:
- Datos de Identificación: Número de teléfono de WhatsApp.
- Credenciales de Acceso: Claves de API de GitHub, tokens de Vercel y credenciales de administración de WordPress (almacenadas de forma encriptada).
- Información de Pago: Procesada a través de terceros (Mercado Pago/Stripe). Guaso no almacena los datos completos de tu tarjeta de crédito/débito.
- Contenido de las Conversaciones: Los mensajes e instrucciones que envías a la IA a través de WhatsApp.
- Metadatos: Información técnica sobre tu navegación y uso del Servicio.
3. FINALIDAD DEL TRATAMIENTO
Utilizamos tus datos exclusivamente para:
- Prestar el servicio de edición y despliegue de sitios web.
- Procesar tus instrucciones mediante modelos de Inteligencia Artificial.
- Gestionar tu suscripción y procesar pagos.
- Enviarte notificaciones críticas sobre el estado de tu servicio.
- Mejorar la precisión de nuestra IA (mediante datos anonimizados, salvo que se requiera lo contrario).
4. COMPARTICIÓN DE DATOS CON TERCEROS
Para el correcto funcionamiento de Guaso, es estrictamente necesario compartir ciertos datos con los siguientes proveedores:
- Meta (WhatsApp/Twilio): Para la interfaz de comunicación.
- GitHub & Vercel: Para la gestión de código y despliegue de sitios.
- Proveedores de IA (OpenAI, Anthropic, xAI): Para el procesamiento de lenguaje natural y generación de código.
- Procesadores de Pago (Mercado Pago, Stripe): Para la facturación.
La Empresa garantiza que no vende ni comercializa tus datos personales con fines publicitarios de terceros.
5. SEGURIDAD DE LOS DATOS
Implementamos medidas de seguridad técnicas y organizativas para proteger tus datos.
- Las credenciales sensibles (como contraseñas de WordPress o tokens de API) son encriptadas mediante algoritmos de encriptación simétrica (como Fernet) antes de ser almacenadas.
- El acceso a la base de datos está restringido al personal autorizado bajo estrictos acuerdos de confidencialidad.
6. DERECHOS DEL TITULAR DE LOS DATOS (ARCO)
De acuerdo con la Ley 25.326, tienes los siguientes derechos:
- Acceso: Conocer qué datos tenemos sobre ti.
- Rectificación: Corregir datos inexactos o desactualizados.
- Actualización: Mantener tus datos al día.
- Supresión: Solicitar que eliminemos tus datos de nuestra base (esto puede implicar el cierre de tu cuenta).
Para ejercer estos derechos, envía un correo electrónico a hola@guaso.link adjuntando una prueba de identidad.
7. RETENCIÓN Y ELIMINACIÓN
Conservaremos tus datos personales mientras mantengas tu cuenta activa o sea necesario para prestarte el Servicio. Si decides darte de baja, eliminaremos tus datos sensibles en un plazo máximo de 30 días, salvo aquellos que debamos conservar por obligaciones legales o contables.
8. END-USERS Y DATOS DE TERCEROS (ROL COMO ENCARGADO)
Guaso actúa como encargado de datos según la Ley 25.326 cuando procesa datos personales de end-users (terceros) en nombre tuyo. Esto incluye:
8.1 Qué datos procesamos de end-users
- Formularios web: emails, teléfonos, nombres capturados en tu sitio.
- Capacidad Agenda: eventos, horarios, datos de asistentes.
- Capacidad Catálogo: clientes, órdenes de compra, preferencias.
- Capacidad Cobros: datos de compradores (mínimo para procesar pagos en Mercado Pago).
- Capacidad Blog/Comentarios: autores de comentarios si habilitás esa feature.
- Capacidad Clases/Reservas: participantes, asistencia, retroalimentación.
8.2 Finalidad del procesamiento
- Almacenar los datos en tu behalf en la base de datos de Guaso.
- Sincronizarlos con integraciones que vos autorices (ej: Zapier, Google Drive, CRM).
- Procesar transacciones de pago si aplica.
- Mejorar la IA que te asiste (anonimizado — nunca compartimos PII con modelos sin tu aprobación).
8.3 Compartición con terceros
Como encargado, solo compartimos datos de end-users con:
- Mercado Pago: si cobras con esa plataforma (CUIT, email, nombre de comprador).
- Proveedores habilitados: si conectás Zapier, Google Sheets, CRM — es tu decisión qué datos sincronizan.
- Modelos de IA (OpenAI, xAI, Anthropic): solo si vos explícitamente nos autorizás a analizar datos para mejorar precisión. Nunca es automático.
Nunca vendemos ni rentabilizamos los datos de tus end-users.
8.4 Derecho de acceso de end-users (ARCO indirecto)
Si un end-user te pide acceder, rectificar o eliminar sus datos:
- Vos (el Responsable) eres quien contacta a Guaso con la solicitud.
- Nosotros procesamos el pedido en máximo 10 días hábiles.
- Si el dato está sincronizado con terceros (Zapier, MP), el end-user también debe solicitarle directamente a ellos.
Contacto para solicitudes de acceso: hola@guaso.link + "ARCO de end-user: [detalles del tercero]".
8.5 Retención de datos de end-users
- Mientras tu suscripción está activa: indefinidamente (son datos de tu negocio).
- Tras cancelación de la suscripción: máximo 30 días (luego se eliminan).
- Tras cancelación de una capacidad específica: máximo 30 días desde que desactivaste esa capacidad.
- Excepciones legales: facturas (5 años por AFIP), logs de auditoría (2 años).
10. CONSENTIMIENTO
Al registrarte y utilizar Guaso, otorgas tu consentimiento libre, expreso e informado para que tratemos tus datos personales según los términos aquí descritos.
11. CONTACTO
Si tienes dudas sobre esta política o el tratamiento de tus datos, puedes contactarnos en: Email: hola@guaso.link
La Agencia de Acceso a la Información Pública (AAIP) es el órgano de control de la Ley 25.326 y tiene la atribución de atender denuncias relacionadas con el incumplimiento de las normas de protección de datos.