POLÍTICA DE PRIVACIDAD — ANDIKO
Última actualización: 7 de julio de 2026 (versión 2026-07-07)
1. Responsable del tratamiento
Esta Política de Privacidad describe cómo [RAZÓN SOCIAL], CUIT [CUIT], con domicilio en [DOMICILIO], República Argentina ("Andiko", "nosotros"), trata los datos personales vinculados a la plataforma Andiko (la "Plataforma"), en cumplimiento de la Ley 25.326 de Protección de Datos Personales, su Decreto Reglamentario 1558/2001 y las disposiciones de la Agencia de Acceso a la Información Pública (AAIP). Canal de contacto en materia de datos personales: [EMAIL DE CONTACTO].
2. Alcance: responsable y encargado
Andiko cumple dos roles distintos, con consecuencias diferentes para el titular de los datos:
- Andiko como responsable: respecto de los datos de los Usuarios de la Plataforma (datos de cuenta), de la relación comercial y de facturación con cada organización cliente (la "Organización") y de los datos técnicos y de uso descriptos en esta Política. A esos tratamientos se aplica íntegramente esta Política.
- Andiko como encargado (artículo 25, Ley 25.326): respecto de los datos que cada Organización carga sobre sus propios clientes, proveedores, contactos o empleados. En esos casos la Organización es la responsable del tratamiento; Andiko procesa esos datos únicamente conforme a sus instrucciones, no los aplica a fines propios y no los cede salvo lo previsto en esta Política. Los titulares de esos datos deben dirigir sus consultas y el ejercicio de sus derechos a la Organización correspondiente; si los recibimos nosotros, los reenviaremos a la Organización y cooperaremos con ella para responderlos.
3. Datos que tratamos
- Datos de cuenta: nombre, correo electrónico, contraseña (almacenada en forma irreversible mediante hash), rol y permisos dentro de la Organización.
- Datos de la Organización: razón social, CUIT, domicilio fiscal, condición frente al IVA y datos de facturación de la suscripción.
- Datos técnicos y de uso: registros de acceso y auditoría, dirección IP, identificadores de sesión e información del dispositivo y navegador, con fines de seguridad, prevención de fraude y soporte.
- Analítica de producto y errores (solo con su consentimiento):eventos de uso de la Plataforma, reportes de errores y métricas de rendimiento, asociados al identificador de usuario, correo electrónico, nombre, rol y organización, tratados a través de nuestro proveedor de analítica (ver secciones 5 y 8).
- Soporte: el contenido de las comunicaciones que usted nos envía.
- Datos cargados por la Organización: tratados por Andiko como encargado, conforme a la sección 2.
4. Finalidades y base de licitud
- Prestar el Servicio (autenticación, operación de los módulos, soporte técnico, facturación de la suscripción): el tratamiento es necesario para el desarrollo y cumplimiento de la relación contractual (artículo 5, inciso 2.c, Ley 25.326).
- Seguridad (registros de acceso, prevención de accesos no autorizados y fraude): necesario para la ejecución del contrato y para cumplir el deber de seguridad del artículo 9 de la Ley 25.326.
- Cumplimiento legal (obligaciones fiscales, contables y requerimientos de autoridad competente): obligación legal de Andiko.
- Comunicaciones operativas del Servicio (avisos de mantenimiento, cambios de términos, seguridad de la cuenta): necesarias para la relación contractual. Las comunicaciones publicitarias solo se envían con consentimiento previo y con opción de baja en cada envío.
- Analítica de producto en el navegador: únicamente con su consentimiento, otorgado a través del banner de cookies y revocable en cualquier momento (artículo 5, inciso 1, Ley 25.326).
- Registro de errores y telemetría técnica del lado del servidor:necesario para la ejecución del contrato y para el deber de seguridad (artículo 9, Ley 25.326). Este registro opera con independencia de las cookies de analítica y se limita a la información técnica y de identificación imprescindible para diagnosticar fallas y proteger el Servicio.
5. Analítica de producto (PostHog)
Utilizamos PostHog, un servicio provisto por PostHog Inc. con infraestructura en los Estados Unidos de América, para comprender el uso de la Plataforma, diagnosticar errores y mejorar el Servicio. Distinguimos dos tratamientos: (a) la analítica de producto en su navegador —eventos de uso y grabación de interacción— se activa únicamente si usted acepta las cookies de analítica y permanece desactivada en su navegador hasta entonces; puede revocar ese consentimiento en cualquier momento desde la configuración de cookies, sin afectar el uso de la Plataforma; y (b) el registro de errores y la telemetría técnica del lado del servidor —trazas de error y registros operativos necesarios para diagnosticar fallas y preservar la seguridad— que se realiza sobre la base contractual y el deber de seguridad, con independencia de las cookies, limitado a los datos técnicos y de identificación imprescindibles. En ambos casos los datos pueden asociarse a su identificador de usuario, correo electrónico, nombre, rol y organización.
6. Cookies y tecnologías similares
- Estrictamente necesarias (siempre activas): mantener la sesión iniciada, seguridad de la autenticación y recordar su elección de consentimiento. Sin ellas la Plataforma no puede funcionar.
- Analítica (solo con su consentimiento): cookies e identificadores de PostHog descriptos en la sección 5, que se activan únicamente si usted las acepta en el banner de cookies y que puede desactivar en cualquier momento.
- Publicidad: no utilizamos cookies publicitarias ni de seguimiento con fines comerciales de terceros.
7. Destinatarios de los datos
No vendemos datos personales. Compartimos datos únicamente con:
- Proveedores (subencargados) que nos prestan servicios de infraestructura, almacenamiento, envío de correo electrónico y analítica, bajo compromisos contractuales de confidencialidad y seguridad, y solo en la medida necesaria para prestar el Servicio. [Completar y mantener actualizado el listado real de subencargados: proveedor de hosting, proveedor de email, PostHog Inc. (analítica, EE. UU.), y los que se incorporen.]
- AFIP/ARCA y otros organismos: cuando la Organización utiliza las funciones de facturación electrónica, los datos necesarios se transmiten a los servicios del organismo por cuenta y orden de la Organización.
- Asesores profesionales (legales, contables, auditores) sujetos a deber de confidencialidad.
- Autoridades competentes, ante requerimiento legalmente exigible.
- Sucesores, en caso de reorganización societaria, fusión o transferencia del negocio, en cuyo caso el cesionario quedará obligado por esta Política y se lo notificará a los usuarios.
8. Transferencias internacionales de datos
Algunos de nuestros proveedores procesan datos fuera de la República Argentina, incluso en países que no cuentan con niveles de protección considerados adecuados por la normativa argentina, como los Estados Unidos de América (artículo 12, Ley 25.326). En esos casos, Andiko instrumenta garantías contractuales con cada proveedor tomando como referencia las cláusulas modelo aprobadas por la autoridad de control argentina (Disposición DNPDP 60-E/2016 y sus actualizaciones), que obligan al receptor a brindar una protección equivalente a la de la ley argentina. Al aceptar esta Política, usted presta además su consentimiento informado a dichas transferencias, sin perjuicio de las restantes garantías. [Nota: verificar que exista un acuerdo de tratamiento de datos firmado con cada proveedor extranjero, incluyendo PostHog Inc., o evaluar el uso de su región europea u otra alternativa con mejores garantías.]
9. Plazos de conservación
- Datos de cuenta y de la Organización: mientras la cuenta esté activa y, tras la terminación, durante la ventana de exportación de treinta (30) días prevista en los Términos y Condiciones, luego de la cual se eliminan o anonimizan.
- Información fiscal y contable (comprobantes de la suscripción): por los plazos exigidos por la normativa tributaria y el artículo 328 del Código Civil y Comercial (en general, diez años).
- Registros de acceso, seguridad y telemetría técnica: por un plazo proporcional a su finalidad que no excederá los veinticuatro (24) meses, salvo que deban conservarse por más tiempo para investigar un incidente concreto o por obligación legal. [Confirmar plazo operativo definitivo.]
- Copias de respaldo: los datos eliminados pueden subsistir en respaldos hasta completarse su ciclo de rotación, que no supera los [DEFINIR, p. ej. 90] días, tras lo cual se depuran.
- Defensa de reclamos: podemos conservar la información estrictamente necesaria durante los plazos de prescripción aplicables.
10. Seguridad de la información
Aplicamos medidas técnicas y organizativas orientadas a garantizar la seguridad y confidencialidad de los datos (artículos 9 y 10, Ley 25.326), tomando como referencia las medidas de seguridad recomendadas por la AAIP (Resolución 47/2018), entre ellas: cifrado de las comunicaciones en tránsito (TLS), almacenamiento irreversible de contraseñas, control de acceso basado en roles y principio de mínimo privilegio, segregación de la información por organización, registros de auditoría y copias de respaldo periódicas. Adoptamos además buenas prácticas internacionales (como las guías OWASP y los marcos ISO 27001 y SOC 2) como referencia de mejora continua; ello no implica contar con certificaciones, salvo que se declaren expresamente. Ningún sistema es infalible: no podemos garantizar seguridad absoluta, pero revisamos y mejoramos nuestras medidas en forma continua.
11. Incidentes de seguridad
Mantenemos un procedimiento de gestión de incidentes de seguridad. Ante un incidente que afecte datos personales y pueda causar un perjuicio a sus titulares, notificaremos sin demora indebida a las Organizaciones y usuarios afectados, con información sobre el alcance del incidente y las medidas adoptadas, y evaluaremos su comunicación a la AAIP. La Ley 25.326 no establece hoy un plazo legal específico de notificación de incidentes; asumimos este compromiso como buena práctica, alineada con las recomendaciones de la AAIP y con estándares internacionales como el RGPD europeo.
12. Derechos de los titulares de datos
Usted tiene derecho a solicitar el acceso, la rectificación, la actualización, la supresión y la confidencialidad de sus datos personales (artículos 14 a 16, Ley 25.326). El derecho de acceso se responde dentro de los diez (10) días corridos de la solicitud y es gratuito a intervalos no inferiores a seis meses, salvo interés legítimo acreditado; la rectificación, actualización o supresión se realiza dentro de los cinco (5) días hábiles. Para ejercer estos derechos, escríbanos a [EMAIL DE CONTACTO] acreditando su identidad. Si sus datos fueron cargados por una Organización cliente, canalizaremos su pedido hacia ella conforme a la sección 2. La supresión no procede respecto de datos que debamos conservar por obligación legal.
LA AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales (www.argentina.gob.ar/aaip).
13. Menores de edad
La Plataforma está destinada a uso profesional y empresarial por personas mayores de dieciocho (18) años. No está dirigida a menores de edad ni recolectamos deliberadamente sus datos como usuarios. Si detectamos una cuenta de usuario creada por un menor de edad, la daremos de baja y eliminaremos sus datos de cuenta.
14. Decisiones automatizadas e inteligencia artificial
Actualmente no tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre los titulares de los datos. Si en el futuro incorporamos funcionalidades de inteligencia artificial, lo informaremos en esta Política y en el producto, identificaremos los proveedores intervinientes en el listado de subencargados y no utilizaremos datos personales para entrenar modelos de inteligencia artificial sin consentimiento previo y expreso.
15. Modificaciones
Podemos actualizar esta Política. Los cambios materiales serán notificados con antelación razonable por correo electrónico o mediante aviso en la Plataforma y, cuando corresponda, se solicitará una nueva aceptación. Cada versión se identifica con su fecha de actualización.
16. Contacto
Para consultas sobre esta Política o sobre el tratamiento de sus datos personales: [EMAIL DE CONTACTO].