Política de Privacidad
Cómo ZINCRO trata los datos personales, con quién los comparte y cómo ejercés tus derechos.
Leyenda del organismo de control (Resolución AAIP N° 14/2018, artículo 3°):
LA AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
1. Quiénes somos
ZINCRO es un servicio de software que conecta las cuentas de Mercado Libre, Mercado Pago, Tienda Nube y WhatsApp de un comercio para sincronizar productos, pedidos, pagos y mensajes en un solo lugar. Lo opera Gastón Ezequiel Guido (CUIT 20-33907353-9), con domicilio en Bilbao 525, Merlo, Provincia de Buenos Aires.
Para cualquier consulta sobre esta política o sobre tus datos personales, escribinos a [email protected]. Respondemos dentro de los plazos legales indicados en la sección «Tus derechos».
2. Dos roles distintos, según de quién sean los datos
Esta distinción determina a quién le corresponde cada obligación, así que conviene leerla antes que el resto. El rol depende de quién decide para qué y cómo se tratan los datos.
ZINCRO como Responsable
Respecto de los datos de las personas que crean una cuenta y usan la aplicación —titulares, socios y empleados del comercio— somos nosotros quienes definimos la finalidad y los medios del tratamiento. Ahí ZINCRO es Responsable en los términos de la Ley N° 25.326.
ZINCRO como Encargado
Respecto de los datos de los clientes finales del comercio —quienes le escriben por WhatsApp o le compran por Mercado Libre o Tienda Nube— es el comercio quien decide qué datos trata y para qué. ZINCRO solo los procesa por cuenta y siguiendo las instrucciones de ese comercio, en los términos del artículo 25 de la Ley N° 25.326.
En la práctica: si sos un consumidor que le escribió por WhatsApp a un negocio que usa ZINCRO, el Responsable de tus datos es ese negocio, no nosotros. Podés dirigir tu reclamo al negocio, y también a nosotros: si nos llega a nosotros lo derivamos al comercio y te lo confirmamos. Las condiciones de ese encargo están en el Anexo de Tratamiento de Datos.
3. Qué datos tratamos
3.1. Datos de la cuenta (ZINCRO como Responsable)
| Dato | Para qué | Base legal |
|---|---|---|
| Correo electrónico y contraseña cifrada | Crear la cuenta, iniciar sesión, recuperar el acceso y confirmar la dirección | Ejecución del contrato |
| Nombre del negocio, CUIT, sucursales y zona horaria | Identificar al comercio y configurar la facturación y los horarios | Ejecución del contrato |
| Intentos fallidos de acceso y bloqueos | Proteger la cuenta contra accesos no autorizados | Interés legítimo en la seguridad |
| Registro de actividad dentro de la aplicación | Auditoría, soporte y diagnóstico de errores | Interés legítimo y obligaciones de seguridad |
| Datos que nos dejás en el formulario de contacto | Responder tu consulta | Consentimiento |
3.2. Datos que procesamos por cuenta del comercio (ZINCRO como Encargado)
Estos datos llegan desde las cuentas que el comercio conecta. Nosotros no los pedimos a los titulares ni decidimos para qué se usan.
| Origen | Datos |
|---|---|
| WhatsApp Business Platform | Número de teléfono, nombre del perfil, nombre que el comercio le puso al contacto, etiquetas y notas internas, contenido de los mensajes enviados y recibidos, archivos adjuntos, y fecha y estado de cada mensaje |
| Mercado Libre y Tienda Nube | Datos de las órdenes de compra y de los compradores tal como los entrega cada plataforma |
| Mercado Pago | Transacciones, pagos, contracargos y movimientos de la cuenta del comercio |
4. WhatsApp: qué recibimos exactamente
Esta sección merece detalle propio porque es la que más datos de terceros involucra. Describe lo que el sistema efectivamente procesa hoy. El alcance puede cambiar si Meta modifica su plataforma; cuando eso ocurra, actualizamos esta política.
4.1. Mensajes
Recibimos los mensajes que los clientes le envían al comercio y los estados de entrega de los que el comercio envía (enviado, entregado, leído, fallido).
4.2. Modo Coexistencia
Si el comercio conecta su número mediante la función de Coexistencia de WhatsApp, que le permite seguir usando la aplicación WhatsApp Business en su teléfono, además recibimos:
- Historial de conversaciones previas. WhatsApp puede compartir conversaciones anteriores a la conexión. El comercio elige cuánto historial importar: 30 días de forma predeterminada, y puede elegir 60, 90 o 180. Los mensajes anteriores a la ventana elegida se descartan sin ser leídos ni almacenados. Compartir historial es una decisión del comercio y puede no compartirlo.
- Agenda de contactos. Los contactos del comercio, incluido el nombre con el que los tiene guardados. Si el comercio elimina un contacto de su agenda, eliminamos ese nombre, pero conservamos la conversación y los mensajes, que son registros comerciales de la operación.
- Mensajes enviados desde el teléfono. Lo que el comercio responde desde la aplicación WhatsApp Business queda reflejado en ZINCRO, identificado como enviado desde el teléfono y excluido de cualquier automatización, para que ninguna respuesta automática conteste las palabras del propio comercio.
No recibimos conversaciones de grupos, mensajes temporales ni mensajes de visualización única.
Responsabilidad sobre este historial. Cuando un comercio importa su historial o su agenda, está cediéndonos datos de personas que nunca interactuaron con ZINCRO. Es el comercio quien debe contar con base legal para hacerlo, y así lo declara al aceptar nuestros Términos y Condiciones. Nosotros tratamos esos datos únicamente para prestarle el servicio a ese comercio.
5. Para qué usamos los datos, y para qué no
Usamos los datos para:
- prestar el servicio: sincronizar productos, pedidos, pagos y mensajes;
- mostrarle al comercio sus conversaciones, ventas e indicadores;
- enviar avisos operativos, como errores de sincronización o vencimiento de la prueba;
- dar soporte y diagnosticar problemas;
- cumplir obligaciones legales y responder requerimientos de autoridad competente.
No vendemos datos personales. No los cedemos con fines publicitarios. No los usamos para entrenar modelos de inteligencia artificial. No hacemos decisiones automatizadas con efectos jurídicos sobre las personas.
6. Con quién los compartimos
Los compartimos únicamente con los proveedores que necesitamos para operar —hosting, base de datos, entrega de correo— y con las plataformas que el propio comercio conecta. Cada uno actúa bajo instrucciones nuestras y con obligación de confidencialidad.
El detalle completo, con la finalidad, el país y el mecanismo de transferencia de cada uno, está en la lista de Subencargados, que mantenemos actualizada.
7. Transferencias internacionales
Nuestra infraestructura está alojada en los Estados Unidos, y algunos proveedores procesan datos fuera de la Argentina. Los Estados Unidos no integran la nómina de países con nivel de protección adecuado que reconoce la Agencia de Acceso a la Información Pública.
Por eso estas transferencias se amparan en cláusulas contractuales conformes a la normativa vigente en materia de transferencia internacional, en particular la Disposición N° 60-E/2016 y la Resolución AAIP N° 198/2023, que aprobó las cláusulas contractuales modelo de la Red Iberoamericana de Protección de Datos. Podés pedirnos copia de las cláusulas aplicables escribiendo a [email protected].
8. Cuánto tiempo los conservamos
Conservamos los datos mientras dure la relación con el comercio y mientras sean necesarios para las finalidades descriptas. Al terminar la prestación, los datos tratados por cuenta del comercio se suprimen conforme al artículo 25, inciso 2, de la Ley N° 25.326, salvo que el comercio nos autorice expresamente a conservarlos por un plazo máximo de dos años ante la posibilidad razonable de encargos futuros.
Con transparencia: hoy la supresión al finalizar la prestación se ejecuta a pedido, no de forma automática, y no tenemos plazos de borrado automático configurados para los datos ya sincronizados. Preferimos decirlo antes que prometer un automatismo que todavía no existe. Podés pedir la eliminación en cualquier momento siguiendo la Política de Eliminación de Datos.
Algunos datos se conservan más allá de ese plazo cuando una obligación legal lo exige, por ejemplo la documentación contable e impositiva y los registros necesarios para ejercer o defender un derecho.
9. Seguridad
Aplicamos medidas técnicas y organizativas acordes a la naturaleza de los datos:
- cifrado en tránsito mediante TLS en todas las conexiones;
- cifrado en la base de datos de las credenciales de acceso a las plataformas conectadas;
- contraseñas almacenadas con funciones de derivación de clave, nunca en texto plano;
- bloqueo de la cuenta tras reiterados intentos fallidos de acceso;
- separación lógica entre los datos de cada comercio, de modo que ninguno accede a los de otro;
- verificación criptográfica de la autenticidad de cada notificación que recibimos de las plataformas conectadas;
- acceso restringido al personal que lo necesita para operar el servicio.
Ningún sistema es infalible. Si detectamos un incidente de seguridad que afecte datos personales, lo notificamos sin demora a los comercios alcanzados y, cuando corresponda, a la autoridad de control.
10. Tus derechos
Podés ejercer los derechos de acceso, rectificación, actualización y supresión escribiendo a [email protected], acreditando tu identidad. Los plazos legales son:
- Acceso: diez días corridos desde la solicitud fehaciente (artículo 14, inciso 2, Ley N° 25.326).
- Rectificación, actualización o supresión: cinco días hábiles desde recibido el reclamo (artículo 16, inciso 2, Ley N° 25.326).
El ejercicio del derecho de acceso es gratuito a intervalos no inferiores a seis meses, salvo que acredites un interés legítimo.
Si tu pedido se refiere a datos que tratamos por cuenta de un comercio, lo derivamos a ese comercio, que es el Responsable, y te informamos a quién se derivó. Para pedir directamente la eliminación de tus datos, seguí la Política de Eliminación de Datos.
11. Si estás fuera de la Argentina
Aplicamos los mismos estándares a todos los usuarios y reconocemos, según tu país de residencia, los derechos que te otorgue su legislación local.
- Brasil (LGPD, Ley N° 13.709). Tenés derecho a confirmación de la existencia del tratamiento, acceso, corrección, anonimización, bloqueo, eliminación, portabilidad, información sobre con quién compartimos datos y revocación del consentimiento. Tratamos datos con base en la ejecución del contrato, el cumplimiento de obligaciones legales y el interés legítimo. Para ejercerlos, escribí a [email protected].
- Uruguay (Ley N° 18.331), Chile (Ley N° 21.719) y México (LFPDPPP). Reconocemos los derechos de acceso, rectificación, cancelación y oposición conforme a la ley aplicable en cada caso, por la misma vía de contacto.
12. Menores de edad
ZINCRO es una herramienta de uso profesional y no está dirigida a menores de edad. No recolectamos intencionalmente datos de menores. Si detectamos que recibimos datos de un menor sin autorización de quien ejerce la responsabilidad parental, los suprimimos.
13. Datos sensibles
No solicitamos datos sensibles en el sentido del artículo 2 de la Ley N° 25.326. El contenido de los mensajes que los clientes le envían a un comercio podría incluirlos por decisión de quien escribe; no los tratamos de forma diferenciada ni los usamos para ninguna finalidad distinta de mostrarle la conversación al comercio destinatario.
14. Cambios en esta política
Si la modificamos, actualizamos la fecha de vigencia al pie y, cuando el cambio sea sustancial, avisamos a los comercios con al menos treinta días de anticipación por correo electrónico o dentro de la aplicación.