Política de privacidad
Explica qué datos trata REN, para qué y cómo se cuidan.
Quién es quién
- Datos de los usuarios y de los comercios que contratan REN (nombre, email, CUIT, actividad en el sistema): el responsable es [completar: nombre o razón social], CUIT [completar: CUIT], [completar: domicilio]. Contacto: [completar: email de soporte].
- Datos de los clientes de cada comercio (por ejemplo, los de fiado): el responsable es el comercio. REN los trata por cuenta del comercio, como encargado del tratamiento (art. 25 de la Ley 25.326).
Qué datos se tratan
- De los usuarios del comercio: nombre, email, rol, ingresos al sistema (fecha, hora e IP) y registro de acciones (auditoría).
- Del comercio: productos, precios, stock, ventas, compras, proveedores, caja y configuración.
- De los clientes del comercio, solo si el comercio decide cargarlos: nombre, documento, teléfono, email, dirección, saldo de cuenta, puntos y compras.
- Imágenes de boletas o remitos de proveedores que el comercio sube.
Para qué se usan
Solo para prestar el servicio de gestión al comercio, dar soporte, cobrar el abono y mantener el sistema seguro. Nunca para publicidad de terceros, y nunca se venden.
Con quién se comparten
Solo con los proveedores necesarios para que el servicio funcione:
- alojamiento y base de datos: Railway (Estados Unidos);
- cobro del abono y cobros con QR: Mercado Pago;
- envío de mails automáticos, si se activan;
- solo si se usa "Cargar por foto": el servicio de inteligencia artificial que lee la imagen (OpenAI, Estados Unidos).
Estas son transferencias internacionales. Se hacen con el consentimiento del comercio, que lo da al aceptar estos textos, y con las garantías que pide la Ley 25.326. También se comparten datos si lo ordena una autoridad competente.
Seguridad
- Conexión siempre cifrada (https).
- Contraseñas guardadas con un algoritmo que impide leerlas.
- Verificación en dos pasos disponible.
- Límite de intentos de ingreso.
- Datos de cada comercio separados, y tokens de pago cifrados.
- Registro de accesos y de acciones.
- Copias de seguridad.
Si se detecta un acceso indebido, se avisa a los comercios afectados dentro de las 72 horas.
Cuánto tiempo se guardan
Mientras el comercio tenga el servicio activo. Al darse de baja, tiene 90 días para descargar sus datos; después se eliminan, salvo obligación legal de conservarlos.
Derechos
Cualquier persona puede pedir el acceso, la rectificación o la supresión de sus datos:
- si es cliente de un comercio, a ese comercio;
- en los demás casos, escribiendo a [completar: email de soporte].
El acceso es gratuito cada seis meses, salvo interés legítimo (art. 14 de la Ley 25.326). La Agencia de Acceso a la Información Pública es el órgano de control de esa ley y atiende denuncias y reclamos.