Anexo de Tratamiento de Datos
Condiciones bajo las cuales ZINCRO trata datos personales por cuenta de cada comercio.
Este Anexo integra los Términos y Condiciones y se aplica automáticamente a todo Cliente que use el servicio. Regula el tratamiento previsto en el artículo 25 de la Ley N° 25.326. Si necesitás una copia firmada para tu propio expediente de cumplimiento, pedila a [email protected].
1. Roles de las partes
El Cliente es el Responsable del tratamiento respecto de los datos personales de sus clientes finales: es quien determina las finalidades y los medios del tratamiento.
ZINCRO es el Encargado: trata esos datos por cuenta del Cliente y conforme a sus instrucciones.
La calificación de cada parte depende de quién determina en los hechos las finalidades y los medios del tratamiento, no de la denominación que se le dé en este documento. Este Anexo documenta el encargo, fija las instrucciones y distribuye las responsabilidades, pero no altera por sí solo la naturaleza jurídica del rol que a cada parte le corresponda según la ley.
2. Objeto, duración y naturaleza
| Elemento | Detalle |
|---|---|
| Objeto | Prestación del servicio ZINCRO: sincronización y visualización de productos, pedidos, pagos, contactos y mensajes de las plataformas que el Cliente conecta |
| Duración | Mientras esté vigente el contrato, más el plazo de supresión de la sección 9 |
| Naturaleza | Recolección desde las plataformas conectadas, almacenamiento, organización, consulta, comunicación al propio Cliente y supresión |
| Finalidad | Exclusivamente prestar el servicio contratado |
| Tipos de datos | Identificación y contacto (nombre, teléfono, correo), contenido de comunicaciones y sus archivos adjuntos, datos de operaciones comerciales y de pago |
| Categorías de titulares | Clientes finales, potenciales clientes y contactos comerciales del Cliente |
3. Instrucciones documentadas
ZINCRO trata los datos únicamente conforme a las instrucciones del Cliente. Constituyen instrucciones documentadas: este Anexo, los Términos y Condiciones, y las acciones que el Cliente realiza mediante la configuración del servicio, entre ellas la elección de qué integraciones activar y cuánto historial de conversaciones importar.
No usamos los datos para finalidades propias, ni los cedemos a terceros fuera de lo previsto en este Anexo, ni los empleamos para entrenar modelos de inteligencia artificial.
Si una instrucción del Cliente resultara, a nuestro criterio, contraria a la normativa de protección de datos, se lo informaremos y podremos suspender su ejecución hasta que se aclare.
4. Confidencialidad
El acceso a los datos está restringido al personal que lo necesita para operar el servicio, sujeto a obligación de confidencialidad que subsiste tras el fin de la relación.
5. Medidas de seguridad
Aplicamos las medidas técnicas y organizativas descriptas en la sección «Seguridad» de la Política de Privacidad, en línea con la normativa vigente de la Agencia de Acceso a la Información Pública en materia de medidas de seguridad recomendadas. Comprenden cifrado en tránsito, cifrado de credenciales en base de datos, separación lógica entre los datos de cada Cliente, control de accesos y verificación criptográfica de las notificaciones recibidas de las plataformas conectadas.
6. Subencargados
El Cliente autoriza a ZINCRO a recurrir a los subencargados listados en Subencargados, que se mantiene actualizada. Con cada uno celebramos condiciones de protección no menos exigentes que las de este Anexo, y respondemos frente al Cliente por su actuación.
Antes de incorporar un nuevo subencargado, lo anunciamos con treinta días de anticipación. Dentro de ese plazo el Cliente puede objetarlo por motivos razonables y fundados en protección de datos, explicando el riesgo concreto que identifica.
Recibida una objeción, buscamos de buena fe una alternativa razonable: otro proveedor, una configuración distinta o una medida compensatoria. Si en un plazo razonable no se alcanza una solución y la incorporación resulta indispensable para prestar el servicio, cualquiera de las partes puede rescindir el contrato sin penalidad respecto de los servicios afectados, con reembolso proporcional de los importes abonados por adelantado y no devengados.
7. Transferencias internacionales
Parte del tratamiento se realiza fuera de la Argentina, según se detalla para cada proveedor en la lista de subencargados. Cuando el destino no cuente con nivel de protección adecuado reconocido por la autoridad de control, la transferencia se ampara en cláusulas contractuales conformes a la normativa vigente, en particular la Disposición N° 60-E/2016 y la Resolución AAIP N° 198/2023, que aprobó las cláusulas contractuales modelo de la Red Iberoamericana de Protección de Datos.
8. Asistencia al Cliente
ZINCRO asiste al Cliente, en la medida de lo razonable:
- Ante pedidos de titulares. Si un titular nos contacta directamente, lo derivamos al Cliente sin demora, salvo que la ley nos obligue a responder nosotros. Ponemos a disposición los medios para localizar, exportar y suprimir los datos de una persona dentro de los plazos legales: diez días corridos para el acceso y cinco días hábiles para la rectificación, actualización o supresión.
- Ante incidentes de seguridad. Notificamos al Cliente sin demora indebida desde que tomamos conocimiento, con la información disponible sobre naturaleza, alcance, categorías de datos afectados y medidas adoptadas.
- Ante requerimientos de autoridad. Informamos al Cliente, salvo prohibición legal.
9. Devolución y supresión al finalizar
Finalizada la prestación contractual, y conforme al artículo 25, inciso 2, de la Ley N° 25.326, los datos tratados por cuenta del Cliente deben ser destruidos, salvo que el Cliente nos autorice expresamente a conservarlos ante la posibilidad razonable de encargos futuros, en cuyo caso se almacenan con las debidas condiciones de seguridad por un plazo máximo de dos años.
El Cliente puede pedir la exportación de sus datos antes de la baja. La supresión se ejecuta a pedido del Cliente o, en su defecto, al vencimiento del plazo indicado.
Con transparencia: hoy la supresión se ejecuta mediante un procedimiento asistido a pedido, no de forma automática al vencer el plazo. Lo decimos expresamente para que el Cliente pueda evaluarlo en su propio análisis de cumplimiento, en lugar de asumir un automatismo que todavía no existe.
10. Auditoría
A pedido fundado del Cliente, y con una antelación razonable, ponemos a disposición la información necesaria para acreditar el cumplimiento de este Anexo. Las auditorías se realizan como máximo una vez por año, salvo que exista un incidente o un requerimiento de autoridad, en horario laboral, sin afectar la operación del servicio ni la confidencialidad de los datos de otros clientes, y a costa del Cliente que la solicita.
11. Responsabilidad
Cada parte responde por el incumplimiento de las obligaciones que este Anexo pone a su cargo. La limitación de responsabilidad prevista en los Términos y Condiciones se aplica también a este Anexo, con las mismas excepciones allí establecidas.