ARBUSTA S.R.L.
POLÍTICAS DE PRIVACIDAD Y PROTECCIÓN DE DATOS

Como parte de su responsabilidad social, Arbusta SRL (“Arbusta”) está comprometido con el cumplimiento de las leyes, regulaciones y reglas de protección de datos. Esta política de protección de datos (“Política” o “Política de protección de datos”) se aplica a toda la actividad de Arbusta tanto en Argentina y en otros países y a la actividad de sus empresas asociadas y/o afiliadas y se basa en principios básicos globalmente aceptados sobre protección de datos. Esta Política se aplica como el estándar mínimo al que Arbusta, sus empresas asociadas y/o afiliadas, sus empleados y proveedores deberán adherirse. 

Los Usuarios de Datos están obligados a cumplir esta Política cuando traten Datos Personales en nombre de Arbusta. Cualquier incumplimiento de esta Política podrá dar lugar a medidas disciplinarias, hasta e incluido el despido

  1. ¿QUIÉNES SOMOS?

Responsable del tratamiento: Arbusta S.R.L. (CUIT 30715235338).

Domicilio: [Libertador Del Av. 4980 Piso:7 Dpto:B – Buenos Aires — Ciudad Autónoma de Buenos Aires – 1426 – Argentina].

Correo de contacto privacidad: [email protected].

Esta Política explica cómo recolectamos, usamos, compartimos y protegemos los datos personales de usuarios, clientes, potenciales clientes, visitantes del sitio/app, y demás titulares (en conjunto, los “Titulares”).

  1. MARCO NORMATIVO APLICABLE
  •  Ley N° 25.326 de Protección de Datos Personales y su Decreto Reglamentario N° 1558/2001.
  • Constitución Nacional (art. 43, acción de habeas data).
  • Ley N° 24.766 de Confidencialidad y secretos comerciales.
  • Disposiciones, guías y criterios de la Agencia de Acceso a la Información Pública (AAIP), autoridad de control en Argentina.
  • Demás normativa sectorial y de defensa del consumidor que resulte aplicable.
  • Registro de Bases de Datos: Las bases pertinentes se encuentran (o se encontrarán) registradas ante la AAIP/Registro Nacional de Bases de Datos, conforme la normativa vigente.

 

  1. ¿QUÉ DATOS RECOLECTAMOS?
  • Identificadores: nombre, apellido, documento/ID, CUIT/CUIL, firma electrónica/holográfica (si aplica).
  • Contacto: domicilio, email, teléfono/WhatsApp, usuario de plataformas.
  • Datos comerciales: cargo, empleador, facturación, medios de pago, historial de compras/renovaciones.
  • Datos técnicos/uso: direcciones IP, logs, identificadores de dispositivo, sistema operativo, navegador, parámetros de rendimiento, eventos de app, métricas de uso (p. ej., páginas visitadas, clics, tiempo de sesión), configuración e idioma.
  • Cookies y tecnologías similares: ver Sección 8.
  • Soporte: tickets, chats, llamadas grabadas (si aplica), encuestas de satisfacción, pruebas A/B.
  • Reclutamiento (si aplica): CV, antecedentes, referencias, evaluaciones.
  • Datos sensibles: no solicitamos ni tratamos datos sensibles. Si excepcionalmente fueran necesarios, lo informaremos y solicitaremos consentimiento expreso.

Los datos pueden ser provistos directamente por el Titular, generados por el uso de nuestros servicios, u obtenidos de fuentes legítimas (p. ej., proveedores de verificación de identidad, redes profesionales, fuentes públicas lícitas), siempre respetando la normativa.

  1. FINALIDADES DEL TRATAMIENTO
  1. Prestación y operación de los servicios (creación de cuentas, autenticación, provisión de funcionalidades, soporte técnico, mantenimiento, continuidad operativa, recuperación ante desastres, mejoras, seguridad, prevención de fraudes/abusos).
  2. Gestión comercial (cotizaciones, CRM, renovaciones, facturación, cobros, cobranzas, cumplimiento contractual, comunicación de actualizaciones, invitaciones a pruebas beta, administración de licencias/usuarios).
  3. Comunicaciones (operativas y de servicio; newsletters y comunicaciones comerciales si el Titular las acepta y mientras no se oponga).
  4. Analítica y desarrollo de producto (medición de desempeño, uso y calidad; depuración; investigación y desarrollo de nuevas funciones/servicios; pruebas controladas y disociación de datos/desidentificación cuando proceda).
  5. Cumplimiento legal/regulatorio (defensa de derechos, atención de requerimientos de autoridades, prevención de ilícitos, conservación de registros, facturación fiscal, normas contables y de auditoría).
  6. Seguridad (detección de incidentes, gestión de vulnerabilidades, monitoreo de integridad y disponibilidad, controles de acceso y trazabilidad).

No realizamos decisiones automatizadas que produzcan efectos jurídicos o afecten significativamente al Titular sin intervención humana. Si se implementaran, lo informaremos y ofreceremos medios de revisión.

 

  1. BASES LEGALES
  • Ejecución de un contrato o medidas precontractuales solicitadas por el Titular.
  • Cumplimiento de obligaciones legales (fiscales, contables, regulatorias, defensa del consumidor, seguridad de la información, prevención de fraudes, etc.).
  • Interés legítimo del Responsable para operar, mejorar y proteger los servicios, equilibrado con los derechos de los Titulares.
  • Consentimiento del Titular (p. ej., marketing no esencial, cookies no esenciales). El consentimiento puede retirarse en cualquier momento sin afectar la licitud del tratamiento previo.

 

  1. CESIONES, ENCARGADOS Y TERCEROS
  • Proveedores/encargados: hosting, nube, colocation, CDN, identidad/autenticación, correo transaccional, SMS/OTP, analítica, monitoreo, pagos, facturación, CRM, soporte, verificación de identidad, gestión de errores, respaldos, IA/ML, y otros servicios auxiliares.
  • Aliados comerciales (si aplica y con base legal adecuada).
  • Asesores: legales, contables, auditores.
  • Autoridades y organismos públicos cuando exista obligación legal o requerimiento válido.
  • Transferencias societarias: fusiones, adquisiciones, reorganizaciones (con continuidad de garantías de privacidad).

Exigimos a terceros niveles adecuados de seguridad y confidencialidad, y que traten los datos sólo conforme nuestras instrucciones y la normativa.

  1. TRANSFERENCIAS INTERNACIONALES

Podemos transferir datos a proveedores o servidores ubicados fuera de la Argentina. En tales casos, adoptaremos garantías adecuadas conforme la Ley 25.326 y su reglamentación (p. ej., contratos con cláusulas tipo/compromisos de protección adecuados, países con niveles de protección adecuados según criterios de la autoridad, o consentimiento del Titular cuando corresponda). Conservamos documentación de tales garantías.

  1. PLAZOS DE CONSERVACIÓN

Conservamos los datos sólo por el tiempo necesario para cumplir las finalidades informadas y obligaciones legales (p. ej., fiscales/contables) o para resguardar derechos. Luego, los eliminamos o los disociamos de manera segura.

  1. SEGURIDAD DE LA INFORMACIÓN
  • Medidas técnicas y organizativas razonables: cifrado en tránsito y reposo cuando sea apropiado, controles de acceso, registro y monitoreo, segmentación de redes, gestión de vulnerabilidades, pruebas y auditorías, políticas de backup, continuidad y recuperación, política de dispositivos/teletrabajo, principio de mínimo privilegio.
  • Ningún sistema es infalible; ante incidentes de seguridad, activaremos nuestro procedimiento de respuesta y notificaremos a los Titulares y/o a la AAIP cuando corresponda.

 

  1. DERECHOS DE LOS TITULARES (ARCO: ACCESO/RECTIFICACIÓN Y/O ACTUALIZACIÓN/CANCELACIÓN Y/O SUPRESIÓN/OPOSICIÓN, Y OTROS)

Los Titulares pueden acceder, actualizar/rectificar, suprimir (cuando corresponda), oponerse al tratamiento, retirar el consentimiento, limitar ciertos tratamientos, y portar sus datos cuando sea técnicamente viable.

Cómo ejercerlos: enviar un email a [email protected] con: (i) identificación del solicitante; (ii) derecho que desea ejercer; (iii) descripción del pedido. Responderemos dentro de los plazos legales. Si el pedido fuera infundado o excesivo, podremos requerir información adicional o rechazarlo fundadamente.

Autoridad de control: La AAIP (Agencia de Acceso a la Información Pública) es la autoridad de aplicación de la Ley 25.326. Los Titulares pueden presentar consultas o denuncias ante dicha autoridad si consideran vulnerados sus derechos.

  1. MENORES DE EDAD

Nuestros servicios no están dirigidos a menores de edad. No recolectamos intencionalmente datos de menores sin el consentimiento válido de sus representantes legales y demás salvaguardas exigidas por la ley. Si detectamos datos de menores sin base legal, los eliminaremos.

  1. ENLACES A SITIOS/APLICACIONES DE TERCEROS

Nuestros sitios/apps pueden contener enlaces a recursos de terceros. No somos responsables por sus prácticas de privacidad. Recomendamos revisar las políticas de privacidad de cada tercero.

  1. CONFIDENCIALIDAD Y SECRETOS COMERCIALES

Nos comprometemos a proteger la información confidencial que podamos recibir de clientes y terceros, conforme la Ley 24.766 y la normativa aplicable, así como los contratos de confidencialidad y los términos y condiciones vigentes. El acceso a datos personales y a información confidencial se limita a personal y proveedores que necesitan conocer dicha información para cumplir sus tareas, sujetos a obligaciones de confidencialidad.

  1. CAMBIOS A ESTA POLÍTICA

Podremos actualizar esta Política para reflejar cambios normativos, técnicos o de negocio. Publicaremos la versión vigente e indicaremos la fecha de última actualización. Si los cambios fueran sustanciales, podremos notificar por los canales habituales (email, aviso en la app/sitio) y, de ser necesario, solicitar nuevo consentimiento.

  1. CONTACTO

Email: [email protected]

Domicilio postal: Libertador Del Av. 4980 Piso:7 Dpto:B – Buenos Aires — Ciudad Autónoma de Buenos Aires – 1426 – Argentina

  1. DEFINICIONES BÁSICAS
  • Datos personales: información de cualquier tipo referida a personas humanas o de existencia ideal identificadas o identificables.
  • Datos sensibles: datos que revelan origen racial/étnico, opiniones políticas, convicciones religiosas, afiliación sindical, salud, información genética/biométrica, vida sexual, etc.
  • Tratamiento: operaciones y procedimientos sistemáticos aplicados a datos personales.
  • Responsable/Encargado: quien decide sobre el tratamiento / quien trata por cuenta del Responsable.

 

NOTA DE CUMPLIMIENTO NORMATIVA APLICABLE EN ARGENTINA

Esta Política incorpora los estándares habituales de la Ley 25.326 y su reglamentación, incluyendo el reconocimiento de derechos ARCO (Acceso/Rectificación y/o actualización/Cancelación y/o supresión / oposición), el deber de información, la posibilidad de denuncia ante la AAIP, los requisitos para transferencias internacionales, el principio de calidad de los datos, la confidencialidad (Ley 24.766) y la adopción de medidas de seguridad razonables. Ajuste los procesos internos para asegurar la efectividad de esta Política.