Política de Privacidad
Este documento describe qué datos personales trata Fazio & Fazio, con qué finalidad, con quiénes se comparten, cuánto tiempo se conservan y cómo ejercer sus derechos. Describe el sistema tal como funciona, no un modelo genérico.
Versión 1.3 · Última actualización:
1. Quiénes somos
El responsable del tratamiento de los datos personales descriptos en este documento es Fazio & Fazio — Agencia de Inteligencia Artificial, con domicilio en Mendoza, Argentina.
Para cualquier consulta sobre esta política o para ejercer los derechos descriptos en la sección 8, puede escribir a fazioandfazio@gmail.com. Esa casilla la lee una persona.
2. Qué datos tratamos
2.1. Datos que usted nos proporciona desde el sitio público
Los formularios del sitio (contacto, diagnóstico, cotizador y el formulario del vertical inmobiliario) recogen, según el caso: nombre, nombre de la empresa, correo electrónico, teléfono o WhatsApp, rubro, ciudad, cantidad de empleados, herramientas que utiliza y una descripción del problema o proyecto. El cotizador admite además adjuntar un archivo (PDF, DOCX, TXT, MD o CSV, hasta 10 MB), que se almacena en un repositorio privado.
El asistente conversacional del sitio trata el texto de sus mensajes. Solo se registra una versión anonimizada de ese texto, junto con qué categorías de datos personales fueron detectadas y removidas. No se registra el mensaje original.
2.2. Datos de las cuentas del portal de clientes
Al crear una cuenta se tratan: nombre del negocio, rubro, correo electrónico del titular, nombre de usuario y contraseña. La contraseña no se almacena en nuestra base de datos: se delega en el servicio de autenticación de Supabase, que la conserva cifrada. No tenemos acceso a ella ni la registramos en ningún momento.
Dentro del portal se conservan además la fecha del último ingreso, el idioma elegido, los documentos que usted decida cargar sobre su negocio y los eventos de uso de la plataforma.
2.3. Datos técnicos
Su dirección IP se utiliza únicamente de forma transitoria y en memoria para limitar la cantidad de envíos por formulario y evitar abusos. No se almacena en nuestra base de datos, y tampoco se almacena el identificador de su navegador.
3. Datos de su cuenta de Google
Esta sección describe el uso que la aplicación hace de las APIs de Google. Los permisos se otorgan sobre las cuentas de correo y calendario de la propia agencia, utilizadas para operar el servicio. La aplicación no solicita acceso a las cuentas de Google de sus visitantes ni de sus clientes.
3.1. Permisos que la aplicación solicita
Correo (Gmail):
https://mail.google.com/https://www.googleapis.com/auth/gmail.modifyhttps://www.googleapis.com/auth/gmail.composehttps://www.googleapis.com/auth/gmail.labelshttps://www.googleapis.com/auth/gmail.addons.current.action.composehttps://www.googleapis.com/auth/gmail.addons.current.message.action
Calendario (Google Calendar):
https://www.googleapis.com/auth/calendarhttps://www.googleapis.com/auth/calendar.events
Estos permisos los solicita en bloque la plataforma de automatización que utilizamos (n8n), que los pide por tipo de credencial y no por operación. El alcance efectivamente solicitado es más amplio que el que las operaciones en uso requieren: declaramos el permiso que se pide, no el que se usa.
3.2. Qué hacemos con cada uno
Correo. Un proceso automático revisa periódicamente los mensajes no leídos dirigidos a la casilla de atención de la agencia y responde en el mismo hilo. Para ello se leen el remitente, el asunto y el cuerpo del mensaje. El resto de los permisos de correo se utiliza para redactar y enviar comunicaciones desde las cuentas de la agencia.
Calendario. Se consultan los eventos de los próximos siete días para informar disponibilidad y detectar superposiciones, y se crean eventos cuando se agenda una reunión.
3.3. Qué se almacena
El contenido de los correos y de los eventos de calendario no se almacena en nuestra base de datos. Se procesa en el momento y se descarta. Cuando una operación de calendario falla, se registra el mensaje de error técnico, sin el contenido del evento.
Estos datos sí quedan temporalmente en el registro de ejecución de la plataforma de automatización, según lo descripto en la sección 6.
3.4. Uso Limitado
El uso y la transferencia de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. Los datos obtenidos de Google no se utilizan para publicidad, no se venden y no se emplean para entrenar modelos de inteligencia artificial generalizados.
4. Para qué los usamos
- Responder consultas y elaborar propuestas comerciales.
- Prestar el servicio contratado y operar el portal de clientes.
- Autenticar el acceso a las cuentas y mantener la sesión iniciada.
- Generar contenido y materiales que siempre requieren aprobación humana antes de salir.
- Coordinar reuniones y responder mensajes dirigidos a la agencia.
- Registrar la actividad del sistema para auditoría y diagnóstico de fallas.
No realizamos publicidad comportamental, no elaboramos perfiles con fines publicitarios y no vendemos ni cedemos datos personales a terceros con fines comerciales.
5. Con quiénes los compartimos
Los siguientes proveedores tratan datos por nuestra cuenta. Se enumeran todos los que reciben datos personales; no hay otros.
| Proveedor | Qué recibe | Para qué |
|---|---|---|
| Supabase | Datos de contacto, cuentas y archivos cargados | Base de datos y almacenamiento |
| Vercel | Tráfico del sitio y del portal | Alojamiento del sitio web |
| Railway | Registros de ejecución de los procesos automáticos | Alojamiento de la plataforma de automatización |
| Anthropic | Texto previamente anonimizado y eventos de calendario | Procesamiento de lenguaje natural |
| Correo y calendario de la agencia | Comunicaciones y agenda | |
| FormSubmit | Los campos del formulario de contacto | Entrega del formulario por correo |
| Meta | Mensajes de WhatsApp e Instagram dirigidos a la agencia | Canales de mensajería |
Una precisión que conviene hacer explícita. Antes de enviar texto a un modelo de lenguaje aplicamos un filtro que reemplaza los datos personales que detecta. Si ese filtro no responde, el mensaje no se procesa ni se transmite. Su nombre tampoco se envía: el modelo recibe un marcador en su lugar y el nombre se reincorpora a la respuesta ya dentro de nuestros servidores. Aun así, no afirmamos que ningún dato identificable salga nunca de nuestros sistemas: el texto que usted escriba puede contener datos que el filtro no reconozca.
Estos proveedores operan servidores fuera de la República Argentina, por lo que el tratamiento implica una transferencia internacional de datos.
6. Cuánto tiempo los conservamos
| Dato | Plazo |
|---|---|
| Registros de ejecución de los procesos automáticos (incluyen texto sin anonimizar) | Máximo 14 días |
| Datos de contacto de consultas y solicitudes de cotización | 24 meses desde el último contacto |
| Contenido generado para campañas | Se archiva a los 14 días y se elimina a los 90 |
| Registros de auditoría del sistema | 24 meses |
| Datos de la cuenta del portal | Mientras la cuenta exista |
Cumplido el plazo, los datos se eliminan o se anonimizan de forma irreversible. Puede solicitar la supresión anticipada de sus datos en cualquier momento, según la sección 8.
7. Cómo los protegemos
- El sitio se sirve exclusivamente por conexión cifrada (HTTPS), con transporte seguro obligatorio.
- Las credenciales de acceso a la base de datos se usan únicamente del lado del servidor. Nunca se envían al navegador.
- Las tablas aplican aislamiento por cliente, de modo que los datos de una cuenta no son accesibles desde otra.
- Las sesiones se mantienen con cookies
httpOnly, inaccesibles para el código que se ejecuta en la página. - Antes de enviar texto a un modelo de lenguaje se aplica un filtro que reemplaza los datos personales que detecta, con las limitaciones indicadas en la sección 5.
- Los documentos que se cargan se validan por su contenido real y se guardan en un repositorio privado, no accesible públicamente.
Ningún sistema es completamente seguro. Estas medidas reducen el riesgo; no lo eliminan.
8. Sus derechos
Conforme a la Ley 25.326 de Protección de los Datos Personales de la República Argentina, usted puede solicitar el acceso, la rectificación, la actualización y la supresión de sus datos personales, así como oponerse a su tratamiento.
Para ejercerlos, escriba a fazioandfazio@gmail.com indicando qué solicita. Responderemos dentro de los plazos previstos por la normativa: diez días corridos para las solicitudes de acceso y cinco días hábiles para las de rectificación, actualización o supresión. Podemos pedirle que acredite su identidad antes de responder.
La Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley 25.326, tiene competencia para atender denuncias y reclamos de quienes vean afectados sus derechos.
Esta política se rige por la normativa argentina. No declaramos cumplimiento del Reglamento General de Protección de Datos de la Unión Europea (GDPR), por no haberse evaluado.
10. Menores de edad
El servicio está dirigido a empresas y a personas mayores de 18 años. No recogemos deliberadamente datos de menores de edad. Si detectamos que se cargaron datos de un menor sin autorización de sus padres o tutores, los eliminaremos. Si cree que esto ocurrió, escriba a fazioandfazio@gmail.com.
11. Cambios en esta política
Si modificamos esta política, publicaremos la versión nueva en esta misma dirección con su número de versión y su fecha. Cuando el cambio afecte de forma sustancial el tratamiento de datos ya recogidos, se avisará por correo electrónico a los titulares de cuentas activas.
Puede consultar también los Términos y Condiciones del Servicio.