M MiNegocio Información legal

DOCUMENTO LEGAL

Política de Privacidad de MiNegocio

Versión 1.0 · Vigente desde 02/10/2026

1. RESPONSABLE El responsable del tratamiento de los datos personales relacionados con la creación y administración de cuentas de MiNegocio es: Alejandro Daniel Espinedo Demmel CUIT 20-29030728-8 Quillovil 2470, Barrio Ampliación Residencial América Córdoba, Córdoba, República Argentina Correo electrónico: espinedoa@gmail.com En adelante, “MiNegocio” o el “Responsable”. 2. ALCANCE Esta Política explica cómo MiNegocio recopila, utiliza, almacena, protege, comunica y elimina datos personales relacionados con: a. titulares de negocios; b. administradores y vendedores autorizados; c. personas que inician un proceso de registro; d. personas que se comunican con soporte; e. terceros cuyos datos son incorporados a la plataforma por cada negocio. El tratamiento se realiza conforme a la Ley 25.326, su reglamentación y las demás normas argentinas aplicables. 3. ROLES DE MINEGOCIO MiNegocio puede actuar bajo dos roles diferentes. 3.1. Responsable del tratamiento MiNegocio determina las finalidades y medios del tratamiento respecto de los datos necesarios para: a. registrar y verificar cuentas; b. autenticar usuarios; c. administrar suscripciones y pagos; d. proteger el servicio; e. registrar aceptaciones contractuales; f. prestar soporte; g. cumplir obligaciones legales. 3.2. Prestador de servicios de tratamiento Cuando un negocio carga información de clientes, proveedores, empleados u otros terceros, el negocio determina la finalidad de ese tratamiento. En esos casos, el Titular del negocio es responsable de contar con una base legítima para recopilar y utilizar esos datos, proporcionar los avisos que correspondan y atender los derechos de las personas afectadas. MiNegocio trata esa información para prestar el servicio al negocio y siguiendo las funcionalidades e instrucciones compatibles con la plataforma. 4. DATOS TRATADOS Según el uso del servicio, MiNegocio puede tratar: a. nombre y apellido; b. DNI; c. teléfono; d. correo electrónico; e. nombre y datos identificatorios del negocio; f. rol y permisos de cada usuario; g. credenciales protegidas mediante hash; h. dirección IP; i. user-agent y datos técnicos del dispositivo o navegador; j. registros de autenticación, seguridad y uso; k. identificadores de sesión almacenados de manera segura; l. evidencia de aceptación contractual; m. tipo, versión y hash de los documentos legales aceptados; n. fecha y hora de aceptación; o. información de suscripción, períodos, estados y pagos; p. comunicaciones con soporte; q. información comercial cargada por cada negocio, como productos, servicios, ventas, compras, existencias, caja, gastos, clientes, cuentas fiadas, presupuestos y comprobantes; r. cualquier otro dato proporcionado voluntariamente al utilizar las funciones disponibles. Las contraseñas no se almacenan en texto plano. Se conservan mediante mecanismos criptográficos de hash. 5. ORIGEN DE LOS DATOS Los datos pueden ser obtenidos: a. directamente de la persona durante el registro; b. durante la verificación del correo electrónico; c. cuando el Titular o un usuario utiliza la plataforma; d. automáticamente mediante registros técnicos y de seguridad; e. de otro usuario autorizado del mismo negocio; f. del negocio que incorpora información de terceros; g. de proveedores de pagos u otros prestadores cuando resulte necesario confirmar una operación. 6. FINALIDADES Los datos pueden utilizarse para: a. iniciar y completar el alta; b. verificar direcciones de correo electrónico; c. crear y administrar cuentas y usuarios; d. autenticar sesiones; e. controlar permisos; f. brindar las funciones contratadas; g. administrar pruebas gratuitas, suscripciones, períodos y pagos; h. aplicar medidas de seguridad y prevención de fraude; i. detectar accesos indebidos o intentos de vulneración; j. brindar soporte; k. enviar comunicaciones operativas y contractuales; l. registrar y demostrar aceptaciones electrónicas; m. mantener registros de auditoría; n. cumplir obligaciones legales; o. atender reclamos y ejercer o defender derechos; p. mejorar la estabilidad, seguridad y funcionamiento del servicio. Los datos no serán utilizados para finalidades incompatibles con las informadas sin proporcionar el aviso o solicitar el consentimiento que legalmente corresponda. 7. FUNDAMENTOS DEL TRATAMIENTO El tratamiento puede basarse, según corresponda, en: a. la aceptación electrónica del Titular; b. la necesidad de ejecutar el contrato o adoptar medidas previas solicitadas; c. el cumplimiento de obligaciones legales; d. la seguridad y prevención del fraude; e. el ejercicio o defensa de derechos; f. las instrucciones del negocio respecto de los datos que incorpora a la plataforma. Cuando la ley requiera consentimiento, este será solicitado de forma adecuada. 8. PRUEBA, SUSCRIPCIÓN Y PAGOS MiNegocio trata información necesaria para determinar: a. inicio y finalización de la prueba gratuita; b. activación mediante el primer pago; c. períodos de la suscripción; d. importes y saldos pendientes; e. estados financieros; f. acreditación e imputación de pagos; g. eventuales excepciones o suspensiones operativas. MiNegocio no necesita almacenar los datos completos de los medios de pago cuando estos sean procesados por un proveedor especializado. En ese caso puede recibir identificadores, estado, importe y fecha de la operación. 9. INFORMACIÓN COMERCIAL CARGADA POR CADA NEGOCIO Cada negocio mantiene su propio ámbito de información. MiNegocio aplica controles destinados a impedir que un negocio acceda a la información de otro. La información comercial no será vendida ni utilizada para crear bases compartidas entre negocios. El Titular debe evitar cargar datos excesivos o innecesarios y es responsable de que la información incorporada haya sido obtenida legítimamente. 10. DESTINATARIOS Y PROVEEDORES MiNegocio no vende datos personales. Los datos pueden ser tratados por proveedores necesarios para operar el servicio, incluyendo categorías como: a. hosting e infraestructura; b. bases de datos; c. correo transaccional; d. almacenamiento; e. seguridad y monitoreo; f. procesamiento de pagos; g. soporte y continuidad operativa. Los proveedores deben recibir únicamente la información razonablemente necesaria para prestar sus servicios y quedar sujetos a obligaciones adecuadas de seguridad y confidencialidad. También podrán comunicarse datos cuando: a. exista una obligación legal; b. lo requiera una autoridad competente; c. resulte necesario para prevenir fraude o un incidente de seguridad; d. resulte necesario para ejercer o defender derechos; e. exista consentimiento válido del titular. La sustitución de un proveedor por otro de la misma categoría no requerirá necesariamente una nueva versión de esta Política, siempre que no se modifiquen materialmente las finalidades, derechos o garantías informadas. 11. TRANSFERENCIAS INTERNACIONALES Algunos proveedores tecnológicos pueden operar o almacenar información fuera de la República Argentina. Cuando exista una transferencia internacional, MiNegocio aplicará los mecanismos exigidos por la normativa argentina, incluyendo, según corresponda: a. transferencias a jurisdicciones consideradas adecuadas; b. cláusulas contractuales apropiadas; c. consentimiento válido; d. otra excepción o garantía legalmente admitida. No se fija en esta versión una región específica de almacenamiento, ya que la infraestructura puede cambiar respetando las obligaciones legales aplicables. 12. SEGURIDAD MiNegocio aplica medidas técnicas y organizativas razonables destinadas a proteger los datos frente a pérdida, acceso no autorizado, alteración, divulgación o destrucción. Estas medidas pueden incluir: a. contraseñas protegidas mediante hash; b. sesiones opacas; c. cookies con atributos de seguridad; d. controles de permisos; e. aislamiento entre negocios; f. protección frente a solicitudes fraudulentas; g. registros de seguridad; h. limitación de intentos de acceso; i. validación de archivos; j. cifrado durante la transmisión cuando corresponda; k. controles de acceso administrativo. Ningún sistema puede garantizar seguridad absoluta. Ante un incidente se adoptarán medidas razonables de contención, investigación, recuperación y notificación cuando legalmente corresponda. 13. RESPALDOS Y CONTINUIDAD MiNegocio aplica medidas razonables de respaldo, continuidad y recuperación acordes a la infraestructura utilizada. No se garantiza la recuperación absoluta de toda información ni se establecen en esta versión frecuencias, RPO o RTO específicos. El Titular debe conservar por sus propios medios los registros cuya disponibilidad o conservación externa sea crítica o legalmente obligatoria. 14. CONSERVACIÓN Los datos se conservarán durante el tiempo necesario para: a. prestar el servicio; b. mantener la cuenta; c. administrar la relación contractual; d. cumplir obligaciones legales; e. prevenir fraude y proteger la seguridad; f. atender reclamos; g. ejercer o defender derechos; h. conservar evidencia de aceptaciones y operaciones. Una vez finalizadas esas necesidades, la información será eliminada o anonimizada de manera razonable. Determinados registros podrán conservarse después de la baja cuando sean necesarios para cumplir obligaciones legales, preservar evidencia, resolver controversias o proteger la seguridad. 15. ACEPTACIONES LEGALES MiNegocio conserva evidencia de la aceptación electrónica de sus documentos legales. La evidencia puede incluir: a. documento aceptado; b. tipo de documento; c. versión; d. hash SHA-256; e. fecha y hora; f. dirección IP; g. user-agent; h. identificador del onboarding; i. usuario y negocio vinculados después de la activación; j. correo electrónico posteriormente verificado. Esta información se conserva para demostrar qué texto fue aceptado y no se reemplaza retroactivamente cuando se publica una versión nueva. 16. DERECHOS DE LAS PERSONAS Las personas pueden solicitar, según corresponda: a. acceso a sus datos personales; b. rectificación o actualización; c. supresión cuando resulte legalmente procedente; d. información sobre el tratamiento; e. retiro del consentimiento cuando el tratamiento dependa de este y la ley lo permita. Las solicitudes pueden enviarse a espinedoa@gmail.com. Antes de responder, MiNegocio podrá solicitar información razonable para verificar la identidad de la persona y evitar entregas o modificaciones indebidas. La supresión puede ser rechazada o limitada cuando la conservación resulte necesaria por una obligación legal, relación contractual, deuda, investigación de fraude, reclamo o ejercicio de derechos. Cuando la solicitud se refiera a información cargada por un negocio sobre sus propios clientes u otros terceros, MiNegocio podrá remitirla al negocio responsable o colaborar razonablemente con él. La Agencia de Acceso a la Información Pública es el órgano de control de la Ley 25.326 y recibe denuncias y reclamos vinculados con el incumplimiento de las normas de protección de datos personales. 17. DATOS DE TERCEROS CARGADOS POR EL NEGOCIO El Titular declara que cuenta con autorización o fundamento legal suficiente para incorporar datos de terceros a MiNegocio. El Titular debe: a. informar a esas personas sobre el tratamiento; b. utilizar los datos únicamente para finalidades legítimas; c. mantenerlos actualizados; d. evitar cargar información innecesaria; e. atender los derechos que correspondan; f. solicitar la eliminación cuando ya no exista una finalidad válida de conservación. MiNegocio no controla la relación comercial entre cada negocio y sus clientes y no utilizará esos datos para finalidades comerciales propias incompatibles con la prestación del servicio. 18. CESIÓN O TRANSFERENCIA DE MINEGOCIO Si MiNegocio, su software, activos o explotación comercial fueran vendidos, cedidos o transferidos, los datos podrán formar parte de esa operación cuando resulte necesario para garantizar la continuidad del servicio. El nuevo responsable deberá asumir las obligaciones aplicables, respetar los períodos vigentes y proteger los datos conforme a la normativa. La transferencia será informada cuando legalmente corresponda. 19. CIERRE DEL SERVICIO Ante la discontinuación definitiva de MiNegocio, se procurará proporcionar un plazo razonable para consultar o recibir/exportar la información. Finalizado ese proceso, se conservará únicamente la información requerida por obligaciones legales, seguridad, auditoría, defensa ante reclamos o ejercicio de derechos. El resto será eliminado o anonimizado de manera razonable. 20. CAMBIOS Y VERSIONADO Cada versión de esta Política se identifica mediante su número, contenido, hash de integridad, fecha de publicación y fecha de vigencia. Una versión publicada o aceptada no se modifica silenciosamente. Los cambios materiales darán lugar a una nueva versión. Cuando una modificación resulte obligatoria, MiNegocio podrá requerir una nueva aceptación electrónica en el siguiente acceso o antes de continuar utilizando determinadas funciones. Las versiones históricas se conservarán para permitir comprobar qué política aceptó cada persona. 21. CONTACTO Las consultas o solicitudes relacionadas con privacidad pueden enviarse a: Alejandro Daniel Espinedo Demmel CUIT 20-29030728-8 Quillovil 2470, Barrio Ampliación Residencial América Córdoba, Córdoba, República Argentina Correo electrónico: espinedoa@gmail.com

Integridad SHA-256: 3230ca2f540df3d954be0bc918ee68982fd8033f52287dbe068b2bef393aae2f

Términos y Condiciones Política de Privacidad Volver al acceso