Política de Privacidad
Acá contamos qué datos personales guarda GastroPro, para qué, con quién se comparten y cómo pedirnos que los borremos. Está escrito para que se entienda de una lectura, y dice lo que el sistema hace de verdad — incluso cuando no nos deja bien parados.
Vigente desde: [COMPLETAR: fecha de vigencia]
1. El resumen, en tres frases
- No vendemos datos. Ni los tuyos, ni los de tus clientes. A nadie, nunca. No vivimos de eso: vivimos de la suscripción.
- No usamos cookies ni analítica de terceros. No hay Google Analytics, ni píxel de Facebook, ni nada que te siga por otros sitios.
- Los datos de tus clientes son tuyos: nosotros los procesamos por cuenta tuya. Es la distinción más importante de toda esta página, y está explicada abajo.
2. Quién es responsable de qué
El servicio lo presta [COMPLETAR: razón social], CUIT [COMPLETAR: CUIT], con domicilio en [COMPLETAR: domicilio legal]. En esta página, «GastroPro» somos nosotros.
Hay dos relaciones distintas, y conviene no mezclarlas
Con el comerciante, GastroPro es responsable de sus datos: los pedimos nosotros, para prestarle el servicio. Todo lo que dice esta página sobre sus derechos se ejerce con nosotros.
Con los clientes del comercio es al revés. Si comprás en la tienda online de un local o quedás anotado en su cuaderno de fiado, el responsable de esos datos es el comercio, no GastroPro. Nosotros somos la herramienta: los guardamos y procesamos por cuenta y por orden de ese comercio.
Por eso, si sos cliente de un comercio y querés que borren tus datos, lo primero es pedírselo al comercio. Igual podés escribirnos: nosotros lo ayudamos a que se haga.
3. Qué guardamos del comerciante
Si tenés una cuenta en GastroPro, guardamos:
- De vos: nombre y apellido, email y la contraseña, que nunca guardamos tal cual sino convertida en un código del que no se puede volver atrás.
- De tu comercio: nombre, dirección, localidad, provincia, teléfono, logo y, si lo cargaste, la ubicación en el mapa (la usamos para calcular el costo de los envíos).
- Fiscales: tu CUIT y, si activaste la facturación, tu certificado de ARCA y su clave privada. Eso va cifrado — ver «Cómo los protegemos».
- De cobros: si conectaste tu cuenta de Mercado Pago, guardamos su credencial de acceso, también cifrada. Nunca vemos ni guardamos datos de tarjetas, ni las tuyas ni las de tus clientes.
- De tu plan: qué plan tenés, su estado y las fechas. Si contrataste Pro, el identificador de tu suscripción en Mercado Pago.
- De uso: un registro de auditoría de acciones sensibles (anulaciones, cambios de precio, cambios de configuración, altas y bajas de personal), con fecha, usuario y la dirección IP desde la que se hicieron.
- De lo que nos contás: las respuestas del cuestionario inicial, para entender qué le falta al producto.
4. Qué guardamos de los empleados del comercio
De cada persona a la que el comerciante le da un usuario (cajero o encargado): nombre y apellido, email, el rol y el PIN del mostrador, guardado como código, no legible.
Además, el sistema registra qué empleado hizo cada cosa: quién cerró cada venta, quién anuló, quién movió stock, quién tenía la caja en cada turno y qué diferencia dio el arqueo.
Esto lo tiene que saber tu equipo
Ese registro es control de gestión legítimo, pero es información sobre personas. Si sos el dueño del comercio, avisale a tu equipo que existe y para qué lo usás. Es lo correcto y además te evita un problema.
5. Qué guardamos de los clientes del comercio
Acá el responsable es el comercio (ver punto 2). Nosotros guardamos, por cuenta suya:
- Si te registraste en su tienda online: nombre y apellido, email, contraseña convertida en código, teléfono, dirección, localidad, provincia y código postal.
- Si compraste sin registrarte: el nombre y el teléfono que dejaste, la dirección de entrega, sus coordenadas exactas en el mapa si usaste el buscador de direcciones, y las notas del pedido. Sí: aunque no hayas creado una cuenta, esos datos quedan guardados.
- Del fiado: el saldo que debés y cada cargo y pago, con la descripción que haya escrito el comerciante. Es información económica sobre una persona, y la tratamos como tal.
- De las ventas del mostrador: el nombre que el cajero haya tipeado, si tipeó alguno. Muchas ventas no tienen ningún dato de la persona, y está bien que así sea.
- De los comprobantes fiscales: cuando se emite una factura A o B, el tipo y número de documento del comprador (DNI o CUIT) y los importes. En las ventas a consumidor final sin identificar no se guarda ningún documento.
- De los pagos online: la respuesta que nos manda Mercado Pago sobre cada pago, tal como llega. Esa respuesta puede incluir el mail y el documento de quien pagó, y los últimos cuatro dígitos de la tarjeta. Nunca el número completo.
El comerciante también puede cargar datos de sus proveedores: nombre de la persona de contacto, teléfono, email, dirección y CUIT. Esos datos los carga él y es él quien tiene que tener derecho a tenerlos.
6. Si empezaste a crear tu cuenta y no la terminaste
Cuando alguien empieza el alta y deja el WhatsApp y el mail, esos datos se guardan aunque no complete el registro. Es la parte que casi ningún sistema te cuenta, así que la contamos.
- Qué guardamos: tu WhatsApp, tu mail, tu nombre, el nombre del negocio, el rubro y hasta qué paso llegaste. No guardamos la contraseña, ni tu IP, ni nada de tu dispositivo.
- Para qué: para una sola cosa — que alguien deGastroPro pueda escribirte o llamarte y ayudarte a terminar. No se vende, no se comparte y no alimenta ninguna herramienta de publicidad. Todo contacto lo hace una persona, a mano.
- Por cuánto: 90 días. Después se borran solos, automáticamente. Si sí creaste tu comercio, ese registro se anonimiza en el momento: tu mail, tu teléfono y tu nombre se borran de ahí y quedan solo en tu cuenta.
- Cómo salir antes: todo mensaje que te mandemos lleva un link de baja. Si lo usás, la fila se borra entera y es irreversible: no existe forma de volver a ponerte.
7. Para qué usamos todo esto
- Para que el sistema funcione: mostrar tu stock, registrar tus ventas, procesar los pedidos de tu tienda y emitir tus comprobantes ante ARCA.
- Para cobrarte la suscripción, si tenés plan Pro.
- Para mandarte los mails necesarios de la cuenta: verificación de mail, recuperación de contraseña, avisos del plan.
- Para darte soporte cuando lo pedís.
- Para entender cómo se usa el sistema y mejorarlo, mirando números agregados de toda la plataforma que no identifican a ningún comercio.
- Para escribirte alguna vez y ver cómo te está yendo, o contarte algo del producto. De esos mails te podés dar de baja con un link, y la baja es definitiva.
No los usamos para publicidad dirigida, ni para armar perfiles de consumo, ni para venderle nada a nadie con tus datos.
8. Con quién compartimos datos, y por qué
Esta lista es completa: son todos los terceros que reciben algo. Si alguno cambia, cambiamos esta página.
- Mercado Pago. Dos casos distintos. Cuando un cliente paga en la tienda de un comercio, mandamos solo el detalle de los productos y el importe: ningún dato personal del comprador sale de nuestro lado. Y cuando le cobramos el plan Pro a un comerciante, le mandamos su mail y el nombre del comercio, porque hace falta para armar la suscripción.
- ARCA (ex AFIP). Para emitir cada comprobante le mandamos el CUIT del comercio, los importes y —cuando la factura lo requiere— el tipo y número de documento del comprador. No se manda el nombre ni la dirección de esa persona.
- Resend. Es quien despacha nuestros mails. Recibe la dirección de destino y el contenido del mail.
- Cloudflare. Todo el tráfico pasa por su red antes de llegar a nuestros servidores, así que ve las direcciones IP de quienes nos visitan. La usamos también para el control anti-robots del formulario de alta, que le manda el resultado del desafío y la IP de quien lo resolvió.
- Komoot y OpenStreetMap. Cuando alguien escribe su dirección de entrega en el checkout de una tienda, su navegador consulta directamente a esos servicios para sugerirle direcciones. O sea que ellos ven lo que la persona va escribiendo y su dirección IP. Es la forma de que el autocompletado funcione sin que nosotros guardemos un mapa entero.
- El proveedor de servidores y de almacenamiento. Los datos viven en servidores alquilados y las imágenes en un almacenamiento de archivos. Nos dan la infraestructura; no usan los datos para nada propio.
- WhatsApp (Meta). Solo si alguien hace clic en un botón de WhatsApp. Ahí se abre la app con el mensaje ya escrito, y Meta ve ese mensaje. Nosotros no le mandamos nada por atrás.
También podemos entregar datos si nos lo ordena una autoridad competente por un requerimiento legal válido. Cuando podamos avisar, avisamos.
Y los que NO usamos, para que quede escrito
No usamos Google Analytics, Google Tag Manager, píxel de Facebook, PostHog, Plausible, Mixpanel, Hotjar, Clarity ni ninguna otra herramienta de analítica o publicidad de terceros. Ninguna.
10. Cuánto tiempo guardamos las cosas
- Los datos de tu comercio: mientras tengas la cuenta abierta, y hasta que nos pidas que los borremos.
- Los comprobantes fiscales: el plazo que exige la ley argentina, que es más largo que todo lo demás. Esto no lo podemos borrar aunque nos lo pidas.
- Los datos de quien empezó el alta y no siguió: 90 días, y después se borran solos.
- Los tokens de verificación de mail y de recuperación de contraseña: valen 24 horas y 1 hora respectivamente. No guardamos el token en sí, solo un código para verificarlo.
Y acá va lo que todavía no hacemos bien
Preferimos decirlo antes que quedar bien: hoy el resto de los datos no tiene un borrado automático por antigüedad. Los pedidos, el registro de auditoría y los movimientos de stock se acumulan mientras la cuenta exista.
Estamos trabajando en plazos automáticos de conservación. Mientras tanto, si querés que borremos algo, escribinos y lo hacemos a mano.
11. Quién puede ver tus datos
- Vos y tu equipo. Cada comercio ve únicamente sus propios datos. El registro de auditoría lo ve solo el dueño de la cuenta.
- El equipo de GastroPro, desde el panel de plataforma: el nombre del comercio, el mail del dueño, el plan, la fecha de alta, cuándo fue la última actividad y cuántas ventas hizo. No el detalle de las ventas, ni los datos de tus clientes.
- El equipo de GastroPro, con acceso técnico a la base. Y acá va la verdad completa: quien administra los servidores puede técnicamente leer cualquier dato del sistema. Es inevitable en cualquier software que alguien tiene que mantener. Ese acceso lo tienen pocas personas, se usa para operar y arreglar el servicio, y no para mirar el negocio de nadie.
Los números que mostramos en la portada del sitio son totales de toda la plataforma, redondeados hacia abajo, y no permiten identificar a ningún comercio.
12. Cómo los protegemos
Lo que hacemos, concretamente:
- Las contraseñas y los PIN nunca se guardan tal cual: se convierten en un código del que no se puede volver atrás.
- Tu certificado de ARCA y tu credencial de Mercado Pago se guardan cifrados, con claves distintas para cada uno, de modo que quien vea la base de datos no los pueda usar.
- Todo el tráfico viaja cifrado, y los servidores no están expuestos directamente a internet.
- Cada consulta del sistema filtra por comercio, de modo que un comercio no puede alcanzar los datos de otro.
- Hay límites de peticiones para frenar ataques de fuerza bruta contra las contraseñas y los PIN.
- Hacemos copias de seguridad periódicas de la base de datos.
- Las acciones sensibles quedan registradas, con fecha, usuario e IP.
Lo que NO te vamos a decir
No te vamos a decir que GastroPro es invulnerable, porque ningún sistema lo es. No tenemos certificaciones de seguridad ni auditorías externas: si algún día las tenemos, lo vamos a decir acá con el nombre de quien nos auditó.
Si llegara a haber un incidente que afecte tus datos, te lo vamos a avisar y a contar qué pasó y qué hicimos.
13. Tus derechos y cómo ejercerlos
La Ley 25.326 de Protección de los Datos Personales de Argentina te da derecho a:
- Acceso. Saber qué datos tuyos tenemos. Es gratis cada seis meses.
- Rectificación y actualización. Que corrijamos lo que esté mal o desactualizado.
- Supresión. Que borremos tus datos, salvo los que la ley nos obliga a conservar (los comprobantes fiscales, sobre todo).
Cómo se piden, en criollo
Escribinos a [COMPLETAR: email de privacidad] contando qué necesitás. Te vamos a pedir algo que acredite que sos vos, para no entregarle tus datos a otra persona.
Los plazos que fija la ley son 10 días corridos para responder un pedido de acceso y 5 días hábiles para rectificar o suprimir.
Te decimos cómo es hoy: el sistema todavía no tiene un botón que haga todo esto solo, así que lo resolvemos a mano, una persona leyendo tu mail. Funciona, pero depende de nosotros: por eso preferimos que lo sepas y que insistas si no te contestamos.
Si sos cliente de un comercio que usa GastroPro, acordate del punto 2: el responsable de esos datos es el comercio. Pedíselo a él. Si no te responde o no sabe cómo hacerlo, escribinos igual y lo ayudamos.
De los mails que no son imprescindibles te podés dar de baja con el link que viene en cada uno. Esa baja es definitiva: no volvemos a suscribir a nadie.
La Agencia de Acceso a la Información Pública es el organismo de control de la Ley 25.326 y podés reclamar ante ella si considerás que no cumplimos.
14. Menores de edad
GastroPro está pensado para comercios, y para abrir una cuenta hay que ser mayor de 18 años. No pedimos ni buscamos datos de menores.
Si sos madre, padre o tutor y creés que tenemos datos de un menor a tu cargo, escribinos y los borramos.
15. Cambios en esta política
El producto cambia y esta página tiene que seguirlo. Cuando el cambio sea importante — un tercero nuevo que reciba datos, un uso nuevo — te avisamos por mail o desde el panel antes de que entre en vigencia.
Arriba está siempre la fecha desde la que rige la versión que estás leyendo.
16. Contacto
- Datos personales, acceso, corrección y borrado: [COMPLETAR: email de privacidad]
- Cualquier otra cosa: [email protected]
- Titular del servicio: [COMPLETAR: razón social], CUIT [COMPLETAR: CUIT], [COMPLETAR: domicilio legal]
Las reglas de uso del servicio están en los Términos y Condiciones.