Política de privacidad
Esta política explica qué datos personales tratamos cuando usás Factura lista, para qué los usamos, con quién los compartimos y qué derechos tenés sobre ellos, conforme a la Ley 25.326 de Protección de los Datos Personales y su reglamentación.
1. Quién es el responsable
El responsable de la base de datos es Tomás E. Rodríguez, CUIT 20-44644166-4, que opera comercialmente como Grupo PIA. Domicilio electrónico: contacto@grupopia.com.
2. Alcance: cuándo somos responsables y cuándo encargados
Conviene distinguir dos situaciones:
- Somos responsables de los datos de nuestros propios usuarios y contactos: quien crea una cuenta, quien nos escribe por WhatsApp o por correo, quien opera el panel. Eso es lo que regula esta política.
- Somos encargados de los datos que vos cargás sobre terceros: los receptores de tus facturas, tus clientes si tenés un estudio contable, tus proveedores. Sobre esos datos vos sos el responsable y nosotros los tratamos siguiendo tus instrucciones (art. 25 de la Ley 25.326). Las condiciones están en el documento de Tratamiento de datos.
3. Qué datos tratamos
| Categoría | Datos | De dónde salen |
|---|---|---|
| Identificación y contacto | Nombre y apellido o razón social, CUIT, número de WhatsApp, correo electrónico, domicilio fiscal, condición ante ARCA, categoría de monotributo, inicio de actividades | Los cargás en el alta o los completamos desde el padrón público de ARCA |
| Cuenta y acceso | Usuario, contraseña (guardada con hash, nunca en texto plano), rol dentro del estudio, fecha del último acceso | Alta y uso del panel |
| Actividad de facturación | Comprobantes emitidos y su detalle, CAE, puntos de venta, planillas de carga masiva, PDF generados | Tu uso del servicio |
| Credenciales fiscales | Certificado digital y clave privada asociados a tu CUIT | Se generan o se cargan durante el alta. Se guardan cifrados |
| Conversaciones | Mensajes que intercambiás con el bot, audios que enviás y su transcripción, imágenes o PDF de comprobantes que mandás, y un resumen de contexto para que el asistente no te pida los mismos datos dos veces | El canal de WhatsApp |
| Pagos | Plan contratado, importes, fechas y estado de pago | La administración de tu suscripción |
| Datos técnicos | Registros de servidor: fecha y hora, dirección IP, tipo de operación, errores. Sirven para operar, diagnosticar fallas y detectar abusos | Se generan automáticamente |
No tratamos datos sensibles en el sentido del art. 2 de la Ley 25.326 (origen racial o étnico, opiniones políticas, convicciones religiosas, salud o vida sexual) y te pedimos que no los incluyas en los mensajes.
Clave fiscal: cuando el servicio necesita traer tus comprobantes desde ARCA, la clave fiscal se te pide para ese trámite y se usa una sola vez. No se almacena en nuestros sistemas. El certificado digital, en cambio, sí se guarda cifrado, porque es lo que permite emitir en tu nombre.
4. Para qué los usamos
- Prestarte el servicio: emitir tus comprobantes, generar los PDF, mostrarte el panel, importar tus comprobantes de compra.
- Identificarte y autorizar tus operaciones desde el número de WhatsApp o el usuario que tengas asociado.
- Atender tus consultas y darte soporte.
- Administrar la suscripción y facturarte el servicio.
- Mantener la seguridad de la plataforma: detectar accesos indebidos, abusos y fraude.
- Cumplir obligaciones legales, fiscales y requerimientos de autoridad competente.
- Mejorar el servicio a partir de métricas agregadas, que no permiten identificarte.
No vendemos ni cedemos tus datos personales a terceros con fines publicitarios, ni los usamos para perfilarte con fines comerciales de terceros.
5. Con qué fundamento
- Ejecución del contrato: la mayor parte del tratamiento es necesaria para prestarte el servicio que contrataste (art. 5, inc. 2.a de la Ley 25.326).
- Consentimiento: cuando nos escribís por WhatsApp o por correo antes de ser cliente, y para comunicaciones comerciales que puedas revocar cuando quieras.
- Obligación legal: conservación de documentación fiscal y respuesta a requerimientos de organismos públicos.
- Interés legítimo: seguridad de la plataforma y prevención del fraude.
6. Con quién los compartimos
Solo con quienes son necesarios para que el servicio funcione. Cada uno accede al mínimo indispensable y está obligado a confidencialidad:
| Proveedor | Para qué | Dónde |
|---|---|---|
| ARCA (ex AFIP) | Emisión de comprobantes, consulta del padrón e importación de comprobantes. Es el destinatario legal de la operación | Argentina |
| Meta Platforms (WhatsApp Business) | Canal de mensajería por el que operás | EE.UU. / Irlanda |
| Supabase, Inc. | Base de datos y almacenamiento de archivos (PDF, planillas, logos) | EE.UU. |
| Railway Corp. | Servidores donde corre el bot y el motor de facturación | EE.UU. |
| Vercel Inc. | Hosting del sitio público y del panel web | EE.UU. |
| Upstash, Inc. | Almacenamiento temporal del estado de la conversación y control de abuso | EE.UU. |
| Google LLC | Modelos de inteligencia artificial (Gemini) para interpretar tus mensajes y leer comprobantes | EE.UU. |
| AfipSDK | Intermediario técnico para conectarse con los servicios web de ARCA | Argentina |
| Functional Software, Inc. (Sentry) | Registro de errores de la aplicación para poder repararlos | EE.UU. |
También podemos comunicar datos a autoridades públicas, judiciales o administrativas cuando exista una obligación legal o un requerimiento fundado.
7. Transferencia internacional
Como surge del cuadro anterior, parte de la infraestructura está fuera de la Argentina, principalmente en los Estados Unidos. Esas transferencias se realizan al solo efecto de prestar el servicio y bajo compromisos contractuales de confidencialidad y seguridad con cada proveedor, conforme al art. 12 de la Ley 25.326 y a los criterios de la Agencia de Acceso a la Información Pública.
8. Uso de inteligencia artificial
Para entender lo que escribís y para leer los comprobantes que mandás como foto o PDF usamos modelos de inteligencia artificial de Google (Gemini). En concreto:
- Se envía el texto de tu pedido, la transcripción de tu audio o la imagen del comprobante, junto con el contexto mínimo necesario para responderte.
- El modelo devuelve datos estructurados (por ejemplo: importe, concepto, receptor) que después vos confirmás.
- Se usa la API empresarial del proveedor: los contenidos no se utilizan para entrenar modelos.
- Ninguna decisión con efectos jurídicos se toma de forma automatizada: el comprobante se emite recién cuando vos confirmás.
9. Cuánto los conservamos
- Comprobantes y respaldo fiscal: mientras dure la relación y por el plazo de prescripción fiscal aplicable, que como regla es de 10 años.
- Datos de cuenta: mientras la cuenta esté activa y hasta 60 días después de la baja, para que puedas pedir tu exportación.
- Conversaciones y contexto del asistente: mientras dure la relación; podés pedir su borrado antes.
- Registros técnicos: hasta 12 meses.
- Certificado digital: se elimina al dar de baja la cuenta.
Cumplidos esos plazos los datos se eliminan o se anonimizan de forma irreversible.
10. Cómo los protegemos
Aplicamos medidas técnicas y organizativas acordes al riesgo, entre ellas:
- Cifrado en tránsito (HTTPS/TLS) en todas las conexiones y cifrado en reposo en la base de datos.
- Los certificados digitales se guardan en un almacén de secretos cifrado, separado de los datos de la aplicación.
- Aislamiento entre clientes: cada estudio opera sobre su propio espacio de datos, con reglas de acceso a nivel de base que impiden ver información de otro.
- Control de acceso por rol y por número de teléfono autorizado.
- Límites de uso y protección contra abuso automatizado.
- Registro de operaciones sensibles y monitoreo de errores y disponibilidad.
- Copias de seguridad periódicas.
- Acceso del personal restringido al mínimo necesario y bajo deber de confidencialidad.
Ningún sistema es infalible. Si ocurriera un incidente de seguridad que afecte tus datos personales, te lo vamos a informar sin demora y notificaremos a la autoridad de control cuando corresponda.
11. Tus derechos
Podés ejercer en cualquier momento tus derechos de acceso, rectificación, actualización, supresión y confidencialidad sobre tus datos personales.
Para hacerlo, escribinos a contacto@grupopia.com desde el correo registrado, o por WhatsApp desde tu número autorizado, indicando qué derecho querés ejercer. Podemos pedirte que acredites tu identidad. Respondemos el acceso dentro de los 10 días corridos y la rectificación o supresión dentro de los 5 días hábiles, según los arts. 14 y 16 de la Ley 25.326.
Tené en cuenta que no podemos suprimir la información que debamos conservar por obligación legal, como el respaldo de los comprobantes ya emitidos.
El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto, conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326.
LA AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
12. Este sitio web: cookies y medición
Este sitio es una página estática. No usa cookies, ni píxeles de seguimiento, ni herramientas de analítica de terceros. No hay publicidad ni perfilado. Las tipografías se sirven desde nuestro propio dominio, así que tu visita no le informa nada a ningún proveedor externo.
Lo único que se registra son los datos técnicos habituales de cualquier servidor web (dirección IP, fecha y hora, recurso solicitado), a cargo de nuestro proveedor de hosting y con la única finalidad de operar el sitio y protegerlo de ataques.
Si hacés clic en un botón de WhatsApp, se abre la aplicación de un tercero (Meta), que aplica sus propias políticas.
El panel de clientes sí usa una cookie técnica imprescindible para mantener tu sesión iniciada. No es de seguimiento y no puede desactivarse sin impedir el acceso.
13. Menores de edad
El servicio está dirigido a personas mayores de 18 años con capacidad para contratar. No recopilamos deliberadamente datos de menores. Si detectamos que se cargaron datos de un menor sin autorización de quien ejerce su responsabilidad parental, los eliminamos.
14. Cambios en esta política
Si actualizamos esta política, publicamos la nueva versión en esta misma dirección con su fecha de vigencia. Si el cambio es sustancial, te avisamos por correo o WhatsApp con anticipación razonable.
15. Contacto
Grupo PIA — Tomás E. Rodríguez, CUIT 20-44644166-4
Correo: contacto@grupopia.com
WhatsApp: +54 9 11 6475-0951
Ver también: Términos y condiciones · Tratamiento de datos.