GRIFTIA

Política de Privacidad

Versión 1.0 · Vigente desde 21 de septiembre de 2026

Política de Privacidad`

(`src/server/legal/seed/privacidad-v1.0.ts`, generado desde este archivo).

Política de Privacidad

Versión 1.0 · Última actualización: 21/09/2026 · Área Clave Consultoría Estratégica S.R.L. (nombre de fantasía GRIFTIN Outsourcing IT) · marca GRIFTIN / GRIFTIA

Esta Política de Privacidad explica qué datos personales trata GRIFTIA, para qué, con quién los comparte y cómo puede ejercer sus derechos. Forma parte de los Términos y Condiciones de Uso del Servicio y se acepta junto con ellos.

1. Responsable

El responsable del tratamiento de los datos del Cliente y de sus Usuarios (los descritos en las secciones 2.a a 2.d) es Área Clave Consultoría Estratégica S.R.L., CUIT 30-71405063-6, con domicilio en Los Álamos 195, Yerba Buena (CP 4107), Provincia de Tucumán, República Argentina, que opera bajo el nombre de fantasía "GRIFTIN Outsourcing IT" y la marca GRIFTIN / GRIFTIA ("GRIFTIA", "nosotros"). Contacto: contacto@griftin.com.ar · Teléfono / WhatsApp: +54 9 381 369-3980 · https://griftin.com.ar.

2. Qué datos tratamos

a) Datos de la cuenta y de los Usuarios. Nombre, correo electrónico, contraseña (almacenada solo como huella criptográfica, nunca en texto legible), rol dentro de la cuenta y registros de acceso.

b) Datos del negocio del Cliente. Razón social, CUIT, dirección fiscal, responsable legal, teléfono de contacto, categoría de negocio y, opcionalmente, sitio web, que se piden para verificar la identidad y legitimidad del solicitante y para emitir la facturación.

c) Constancia de aceptación. Al aceptar los Términos, la Política y la autorización de cobro, guardamos una constancia con fecha y hora, versión del documento, dirección IP y datos del navegador, para poder acreditar esa aceptación.

d) Datos de conexión y de facturación. Identificadores de la cuenta de WhatsApp Business (WABA) y del número, tokens de acceso a la API de Meta y credenciales de canales o de IA que el Cliente cargue, todos almacenados cifrados en reposo. Del cobro solo conservamos el estado, el importe y el identificador de la operación: los datos de la tarjeta los recibe y guarda el procesador de pagos, nunca GRIFTIA.

e) Datos de los contactos del Cliente. Números de teléfono o identificadores de Instagram, nombres, mensajes, archivos, etiquetas, notas y datos aportados por las personas que se comunican con el Cliente. Sobre estos datos GRIFTIA actúa como encargada del tratamiento y el Cliente es el responsable, según la cláusula 8.6 de los Términos: GRIFTIA los trata solo para prestar el Servicio y según las instrucciones del Cliente.

f) Datos técnicos. Registros de funcionamiento y seguridad (por ejemplo, errores y eventos del sistema), y cookies estrictamente necesarias.

3. Para qué los usamos

  • Crear y administrar la cuenta y verificar la identidad del solicitante.
  • Prestar el Servicio: conectar WhatsApp Business e Instagram, recibir y enviar mensajes, operar los agentes de IA, el pipeline y las métricas.
  • Facturar, cobrar y emitir avisos sobre el plan, los consumos y los vencimientos.
  • Enviar avisos operativos y de seguridad (por ejemplo, recuperación de contraseña, cambios en estos documentos).
  • Cumplir obligaciones legales y atender requerimientos de autoridades competentes.
  • Acreditar la aceptación de los documentos legales y prevenir el fraude y el uso indebido.
  • Mejorar el Servicio con datos agregados y anonimizados que no identifican a nadie (cláusula 8.4 de los Términos).

No vendemos datos personales ni los usamos para publicidad de terceros.

4. Base legal

Tratamos los datos con el consentimiento expreso e informado del Cliente y de los Usuarios al aceptar estos documentos, por ser necesarios para ejecutar el contrato del Servicio y para cumplir obligaciones legales, conforme a la Ley N.° 25.326 y sus normas complementarias. Respecto de los datos de los contactos del Cliente (sección 2.e), es el Cliente quien debe contar con la base legal y el consentimiento (incluido el opt-in que exigen las políticas de WhatsApp/Meta), según la cláusula 8.7 de los Términos.

5. Con quién los compartimos

Solo con terceros necesarios para prestar el Servicio, obligados a estándares de protección equivalentes:

  • Meta Platforms, Inc. (WhatsApp Business Platform e Instagram): para enviar y recibir mensajes y administrar la conexión.
  • Proveedores de modelos de inteligencia artificial compatibles con OpenRouter, que la organización configura: reciben el contenido de la conversación necesario para generar la respuesta del agente.
  • Procesadores de pago (por ejemplo, Mercado Pago): para cobrar el plan.
  • Proveedor de infraestructura y almacenamiento donde se aloja el Servicio.
  • Proveedor de correo electrónico, para los avisos y la recuperación de contraseña.
  • Autoridades judiciales o administrativas competentes, cuando lo exija la ley.

6. Transferencias internacionales

Algunos de esos proveedores (Meta, los de IA, pagos y nube) pueden tratar datos fuera de la Argentina. Las transferencias se realizan con las garantías que exige el art. 12 de la Ley N.° 25.326: a países con nivel adecuado de protección, con el consentimiento del titular o mediante cláusulas contractuales que aseguren un nivel de protección equivalente.

7. Cuánto tiempo los conservamos

Los datos de la cuenta y los Datos del Cliente se conservan mientras el Servicio esté activo. Producida la baja, la suspensión o la falta de pago, se eliminan de forma segura transcurridos 30 (treinta) días corridos, salvo obligación legal de conservación o requerimiento de autoridad competente (cláusula 8.3 de los Términos). Las constancias de aceptación y los datos de facturación se conservan durante 10 (diez) años para acreditar el consentimiento y cumplir con las obligaciones legales aplicables.

8. Seguridad

Aplicamos medidas técnicas y organizativas razonables: cifrado en reposo de credenciales y tokens, comunicaciones cifradas, aislamiento de los datos de cada cuenta, control de acceso por roles y cierre automático de sesiones inactivas. Ningún sistema es infalible: si ocurriera un incidente que afecte sus datos, se lo comunicaremos por medios electrónicos conforme a la normativa aplicable.

9. Sus derechos

El titular de los datos puede ejercer sus derechos de acceso, rectificación, actualización y supresión (arts. 14 a 16 de la Ley N.° 25.326) escribiendo a contacto@griftin.com.ar, sin costo. Responderemos dentro de los plazos legales. Si usted es contacto de un Cliente de GRIFTIA (por ejemplo, escribió por WhatsApp a un negocio que usa el Servicio), el responsable de sus datos es ese negocio: dirija el pedido a él; podemos ayudarlo a identificarlo.

La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N.° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

10. Cookies

Usamos únicamente cookies estrictamente necesarias: la de sesión, que mantiene su ingreso, y la de preferencia de tema visual. No usamos cookies de publicidad ni de seguimiento de terceros.

11. Menores

El Servicio está dirigido a personas mayores de edad y a empresas. No recolectamos a sabiendas datos de menores en la cuenta.

12. Cambios en esta Política

Podemos modificarla; los cambios sustanciales se notificarán por medios electrónicos y requerirán nueva aceptación antes de continuar usando el Servicio (cláusula 20 de los Términos).

13. Contacto

Área Clave Consultoría Estratégica S.R.L., CUIT 30-71405063-6 (nombre de fantasía GRIFTIN Outsourcing IT; marca GRIFTIN / GRIFTIA) · Los Álamos 195, Yerba Buena (CP 4107), Provincia de Tucumán, República Argentina · Teléfono / WhatsApp: +54 9 381 369-3980 · Sitio web: https://griftin.com.ar · Consultas y ejercicio de derechos: contacto@griftin.com.ar.

— Fin del documento · v1.0 —