Saltar al contenido principal
Reteia

🚧 BORRADOR — Este documento es un borrador de reescritura legal (P1) y debe ser revisado y aprobado por asesoría legal calificada antes de ser publicado o utilizado como referencia.

Política de Privacidad de Reteia

Fecha de entrada en vigencia: [Fecha de vigencia — completar antes de publicar]

1. Introducción

Esta Política de Privacidad explica cómo Comway SRL («nosotros», «nos» o «nuestro») recopila, utiliza, almacena y protege los datos personales en relación con Reteia, la suite privada de IA para redes sociales de agencias y marcas.

Al usar Reteia, reconocés que leíste y entendiste esta Política de Privacidad. Si usás Reteia en nombre de una organización, declarás que estás autorizado a vincular a esa organización con esta Política de Privacidad y que esa organización cuenta con habilitación suficiente para cargar los datos de terceros que incorpore a la plataforma (ver sección 5).

2. Responsable del tratamiento

El responsable del tratamiento de los datos personales es Comway SRL, CUIT 30-71227020-5, con domicilio en Av. Los Incas 04, Salta, República Argentina. Para todo lo relativo a la protección de datos personales podés contactarnos en info@comway.com.ar (asunto «Privacidad» o «ARCO»).

Esta Política se rige por la Ley N° 25.326 de Protección de los Datos Personales y su Decreto Reglamentario N° 1558/2001, por las disposiciones dictadas por la Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley 25.326 —incluida la Disposición AAIP N° 47/2018 sobre medidas mínimas de seguridad—, y por la inscripción de la base de datos en el Registro Nacional de Bases de Datos (DNPDP), conforme la Decisión AAIP N° 4/2019. Cuando corresponda, también resulta aplicable la Ley N° 24.240 de Defensa del Consumidor.

3. Datos que recopilamos

Conforme a los principios de finalidad y proporcionalidad (art. 4, Ley 25.326), recopilamos únicamente los datos necesarios para prestar el Servicio. Las categorías son:

  • Información de la cuenta: nombre y apellido, dirección de correo electrónico, nombre de la empresa, datos de facturación (CUIT, condición impositiva) y datos de pago (procesados por el proveedor de pagos; no almacenamos datos de tarjetas).
  • Datos de uso: actividad de inicio de sesión, uso de funciones, registros de error y métricas de rendimiento.
  • Datos de contenido: borradores, publicaciones, imágenes, videos, audio y otros materiales que creás, subís o programás a través del Servicio.
  • Datos de cuentas sociales: identificadores de perfil, tokens de acceso y detalles de conexión de las redes sociales que elegís conectar.
  • Datos analíticos: métricas de engagement, alcance, impresiones y otros datos obtenidos de las redes sociales conectadas.
  • Datos de terceros que interactúan con vos: mensajes, comentarios y datos de contacto de las personas que escriben a las cuentas sociales que gestionás a través de Reteia (por ejemplo, en respuestas automatizadas o formularios configurados por el cliente). Estos datos los carga el cliente en su carácter de responsable; ver sección 5.
  • Datos de comunicación: mensajes, solicitudes de soporte y feedback que nos enviés.

No recopilamos datos sensibles en los términos del art. 7 de la Ley 25.326 (origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos de salud o de vida sexual). Te pedimos que no los cargues a la plataforma.

4. Cómo usamos tus datos

Usamos la información que recopilamos para:

  • Ejecutar el contrato de servicio: proporcionar, operar y mantener Reteia;
  • Procesar pagos y administrar suscripciones;
  • Generar, programar, publicar y analizar contenido en redes sociales;
  • Habilitar funciones de automatización opcionales, como asistencia de respuestas a través de Veneia;
  • Comunicarnos con vos sobre tu cuenta, actualizaciones y solicitudes de soporte;
  • Mejorar el Servicio mediante análisis estadístico agregado y anonimizado, y desarrollar nuevas funciones;
  • Cumplir obligaciones legales (fiscales, tributarias, defensa del consumidor);
  • Detectar, prevenir y abordar incidentes de seguridad, fraude o abuso.

5. Tratamiento por cuenta de terceros (agencias y marcas)

Reteia puede operar en modalidad white-label: una agencia o marca (el «cliente») usa la plataforma para gestionar sus propias cuentas y las de sus clientes. En esos casos:

  • El cliente es el responsable del tratamiento de los datos personales que carga en la plataforma, incluidos los mensajes y datos de contacto de las personas que interactúan con las cuentas sociales que gestiona (art. 25, Ley 25.326).
  • Comway SRL actúa como encargado del tratamiento: trata esos datos únicamente siguiendo las instrucciones documentadas del cliente y para los fines del Servicio, sin utilizarlos para fines propios ni cederlos a terceros ajenos a la prestación.
  • Comway se compromete a guardar confidencialidad sobre los datos tratados por cuenta del cliente y a implementar las medidas de seguridad del art. 9 de la Ley 25.326 y de la Disposición AAIP 47/2018.
  • Los sub-encargados (proveedores técnicos y de infraestructura que tratan datos por cuenta de Comway) son informados al cliente y quedan sujetos a obligaciones equivalentes de confidencialidad y seguridad. El listado está disponible bajo solicitud a info@comway.com.ar.

Al cargar datos de terceros a la plataforma, el cliente garantiza que cuenta con la habilitación legal necesaria para hacerlo (consentimiento u otra base lícita conforme la Ley 25.326), que informó a las personas correspondientes conforme el art. 6 de la ley y que mantiene vigentes dichas habilitaciones. Comway no será responsable por la falta de habilitación del cliente.

6. Proveedores de IA y servicios de terceros

Reteia te permite conectar tus propios proveedores de IA (por ejemplo, OpenAI, OpenRouter, Ollama, Groq, Cerebras, DeepSeek o Qwen) para generar contenido. Cuando usás estas integraciones, tus prompts y resultados generados son procesados por el proveedor que seleccionás y están sujetos a la política de privacidad y términos de servicio de ese proveedor. Ver la sección 8 sobre transferencias internacionales.

También nos integramos con redes sociales y plataformas como LinkedIn, X, Facebook, Instagram, Bluesky, TikTok y Pinterest. Cualquier dato compartido con estas plataformas se rige por sus respectivas políticas de privacidad.

7. Compartición y divulgación de datos

No vendemos tus datos personales ni los cedemos a terceros para fines ajenos al Servicio. Podemos compartir datos con:

  • Proveedores de servicios: hosting, pagos, analítica y proveedores de soporte al cliente que procesan datos en nuestro nombre, bajo obligaciones de confidencialidad y seguridad;
  • Proveedores de IA y plataformas sociales: únicamente cuando vos (o el cliente, en modalidad white-label) los conectás a través del Servicio;
  • Autoridades legales: cuando la ley, una orden judicial o la protección de nuestros derechos, propiedad o seguridad lo requieran;
  • Transferencias comerciales: en relación con una fusión, adquisición o venta de activos, sujeto a obligaciones de confidencialidad equivalentes.

8. Transferencias internacionales de datos

Las transferencias internacionales de datos personales se realizan conforme a los arts. 12 y 13 de la Ley 25.326: únicamente hacia países u organismos que provean un nivel de protección adecuado según los estándares de la AAIP, o cuando medie el consentimiento del titular o la intervención de una autoridad competente.

Información importante sobre los proveedores de IA: cuando conectás un proveedor de IA externo elegido y configurado por vos (OpenAI, OpenRouter u otro), los prompts, el contexto y los datos incluidos pueden ser procesados en servidores ubicados fuera de la Argentina y quedar sujetos a la legislación del país del proveedor. En modalidad white-label, la elección del proveedor de IA es una instrucción del cliente como responsable del tratamiento. Es tu responsabilidad (o del cliente) evaluar si el proveedor elegido ofrece garantías suficientes y, cuando corresponda, informarlo a las personas titulares de los datos.

Para las transferencias no cubiertas por lo anterior, utilizamos salvaguardias contractuales apropiadas con el receptor del dato.

9. Seguridad de los datos

Implementamos las medidas técnicas y organizativas exigidas por el art. 9 de la Ley 25.326 y la Disposición AAIP 47/2018 (nivel de seguridad medio, datos almacenados en medios no volátiles): cifrado en tránsito, controles de acceso por roles, revisión periódica de permisos, copias de seguridad y registro de accesos a datos.

Notificación de brechas de seguridad: en caso de incidente que afecte datos personales y pueda generar un riesgo para los derechos del titular, Comway notificará el hecho a la AAIP dentro de las setenta y dos (72) horas de tomar conocimiento, conforme el art. 31 de la Ley 25.326 y la Disposición AAIP 47/2018, y comunicará a los titulares afectados en la medida en que el incidente pueda afectarlos significativamente.

Ningún método de transmisión por Internet o almacenamiento electrónico es completamente seguro. Vos sos responsable de mantener la seguridad de las credenciales de tu cuenta y de configurar tu propia infraestructura si implementás Reteia en tu propio servidor.

10. Plazos de retención y anonimización

Conservamos los datos personales durante el tiempo necesario para cumplir con los fines descriptos, conforme los siguientes plazos:

Categoría Plazo de conservación
Datos contractuales (cuenta, plan, facturación, pagos) Vigencia del contrato más diez (10) años (obligación fiscal)
Conversaciones con el asistente automatizado o soporte Un (1) año desde el cierre, luego anonimización automática
Logs técnicos (inicio de sesión, IP, registros de error) Un (1) año
Contenido y datos analíticos de cuentas sociales Mientras la cuenta esté activa; eliminación o anonimización dentro de los treinta (30) días corridos de solicitada la baja
Copias de seguridad (backups) Hasta catorce (14) días rotativos

Vencidos estos plazos, los datos son anonimizados o eliminados de forma irreversible, salvo que medie una obligación legal de retención mayor. Cuando eliminés tu cuenta, removeremos o anonimizaremos tus datos dentro de un período razonable y te lo confirmaremos.

11. Cookies y tecnologías de seguimiento

Usamos cookies y tecnologías similares para operar el Servicio, recordar tus preferencias, analizar el uso y mejorar la experiencia del usuario. Podés administrar las preferencias de cookies a través de la configuración de tu navegador. Algunas funciones del Servicio pueden no funcionar correctamente si las cookies están deshabilitadas.

12. Asistente conversacional automatizado

Reteia puede incluir funciones de asistencia automatizada de respuestas (por ejemplo, a través de Veneia o integraciones similares). Al usarlas, tené en cuenta que:

  • El asistente es un sistema informático automatizado y no una persona humana;
  • Podés solicitar en todo momento la intervención de un operador humano cuando lo consideres necesario;
  • Ninguna decisión con efecto jurídico significativo sobre tu relación contractual (suspensión, baja del Servicio, modificaciones contractuales o de precio) es adoptada únicamente por el sistema automatizado: esas decisiones requieren intervención de personal autorizado de Comway;
  • El asistente puede equivocarse; revisá las respuestas automatizadas antes de enviarlas o publicarlas.

13. Privacidad de los niños

Reteia no está destinado a personas menores de 18 años y no recopilamos conscientemente datos personales de menores. Si tomamos conocimiento de que se cargaron datos de un menor, tomaremos medidas para eliminarlos tan pronto como sea posible.

14. Tus derechos (ARCO)

Conforme los arts. 14, 15 y 16 de la Ley 25.326, como titular de datos tenés derecho a:

  • Acceso: solicitar y obtener información sobre tus datos personales en nuestras bases. La consulta es gratuita con intervalos no inferiores a seis (6) meses, salvo que acredites un interés legítimo;
  • Rectificación: solicitar la corrección de datos inexactos o desactualizados;
  • Actualización: mantener tus datos al día;
  • Supresión: solicitar la eliminación de tus datos, con las salvedades que establece la normativa para retenciones legales obligatorias (facturación, fiscal);
  • Confidencialidad y oposición: oponerte al tratamiento para finalidades no esenciales a la relación contractual (por ejemplo, analítica de mejora);
  • No discriminación: el ejercicio de estos derechos no afecta la calidad del servicio que recibís.

Modo de ejercicio: enviá tu solicitud a info@comway.com.ar con asunto «ARCO» o «Derechos protección de datos», acreditando tu identidad mediante documento de identidad (DNI). Respondemos dentro de los diez (10) días hábiles con una respuesta inicial, y ejecutamos la supresión —cuando corresponda— dentro de los treinta (30) días corridos.

Autoridad de control: si la respuesta no te resulta satisfactoria, podés recurrir ante la AAIP — Agencia de Acceso a la Información Pública (Av. Pte. Julio A. Roca 710, Piso 2, Ciudad Autónoma de Buenos Aires; www.argentina.gob.ar/aaip).

15. Cambios en esta Política de Privacidad

Podemos actualizar esta Política de vez en cuando. Los cambios menores (redacción, formato) entran en vigencia de inmediato. Los cambios sustanciales (nuevas finalidades de tratamiento, nuevos sub-encargados o proveedores externos, cambios en plazos de retención o en tus derechos) se comunican con treinta (30) días corridos de anticipación por correo electrónico o por aviso en el Servicio. Si no estás de acuerdo con un cambio sustancial, podés cancelar tu cuenta antes de que entre en vigencia. La fecha de última actualización figura al inicio de este documento.

16. Contacto

Si tenés alguna pregunta o inquietud sobre esta Política de Privacidad o nuestras prácticas de datos, contactanos:

  • Responsable del tratamiento: Comway SRL
  • CUIT: 30-71227020-5
  • Domicilio: Av. Los Incas 04, Salta, República Argentina
  • Correo electrónico: info@comway.com.ar (asunto «Privacidad» o «ARCO»)
  • Autoridad de control: AAIP — www.argentina.gob.ar/aaip