Tratamiento de datos
Cuando usás Factura lista cargás información de otras personas: los receptores de tus facturas, tus proveedores y —si tenés un estudio contable— tus propios clientes. Sobre esos datos, el responsable sos vos y nosotros actuamos como encargados del tratamiento. Este documento es el acuerdo que regula ese rol, en los términos del artículo 25 de la Ley 25.326 y forma parte de los Términos y condiciones.
1. Rol de cada parte
- Responsable: vos, el Usuario del servicio (persona humana o jurídica titular de la cuenta). Sos quien decide qué datos se cargan y para qué.
- Encargado: Tomás E. Rodríguez, CUIT 20-44644166-4, que opera comercialmente como Grupo PIA, prestador del servicio Factura lista.
- Titulares de los datos: las personas cuya información cargás o se genera al usar el servicio.
Actuamos únicamente por cuenta y orden tuya. No usamos los datos de tus clientes para fines propios, no los cedemos, no los explotamos comercialmente y no construimos con ellos bases de datos separadas.
2. Objeto, alcance y duración
El tratamiento tiene por objeto exclusivo prestarte el servicio Factura lista: emitir comprobantes electrónicos ante ARCA en tu nombre, generar los PDF, importar y ordenar comprobantes de compra, mostrar la información en el panel y darte soporte.
Dura mientras esté vigente tu suscripción. Terminada la relación se aplica el punto 11.
3. Instrucciones y límites
Nos comprometemos a:
- Tratar los datos solo conforme a tus instrucciones, que se expresan a través del uso del servicio y de los pedidos que nos hagas por escrito.
- No comunicar los datos a terceros, ni siquiera para conservarlos, salvo a los subencargados del punto 5, a ARCA como destinatario legal de la operación, o cuando lo exija una norma o una autoridad competente. Si eso pasa, te avisamos antes, salvo que la norma lo prohíba.
- No utilizar los datos para entrenar modelos propios ni de terceros.
- Avisarte si, a nuestro criterio, una instrucción tuya infringe la normativa de protección de datos.
4. Qué datos y de quiénes
| Titulares | Datos tratados |
|---|---|
| Receptores de tus comprobantes | Nombre o razón social, CUIT/CUIL/DNI, condición frente al IVA, domicilio, detalle de la operación e importes |
| Tus proveedores | Datos que figuran en los comprobantes de compra que importás desde ARCA o que cargás como imagen o PDF |
| Tus clientes (planes para estudios) | Identificación, CUIT, condición fiscal, número de WhatsApp, datos de contacto, actividad de facturación y comprobantes |
| Tus operadores | Nombre, número de WhatsApp autorizado, usuario del panel y registro de sus operaciones |
No tratamos datos sensibles. Te pedimos que no cargues datos que no sean necesarios para facturar.
5. Subencargados
Nos autorizás a apoyarnos en los siguientes proveedores de infraestructura y servicios, todos vinculados por obligaciones de confidencialidad y seguridad, y con acceso limitado a lo indispensable:
| Subencargado | Función | Ubicación |
|---|---|---|
| Supabase, Inc. | Base de datos y almacenamiento de archivos | EE.UU. |
| Railway Corp. | Ejecución del backend y del motor de facturación | EE.UU. |
| Vercel Inc. | Hosting del sitio público y del panel web | EE.UU. |
| Meta Platforms | Canal de mensajería (WhatsApp Business Platform) | EE.UU. / Irlanda |
| Google LLC | Modelos de IA (Gemini) para interpretar mensajes y leer comprobantes | EE.UU. |
| Upstash, Inc. | Estado temporal de la conversación y control de abuso | EE.UU. |
| AfipSDK | Intermediario técnico con los servicios web de ARCA | Argentina |
| Functional Software, Inc. (Sentry) | Registro de errores de la aplicación | EE.UU. |
Si incorporamos o reemplazamos un subencargado, actualizamos esta lista y te avisamos con 30 días de anticipación. Si no estás de acuerdo con el nuevo subencargado, podés dar de baja el servicio sin penalidad antes de que el cambio entre en vigencia.
Parte de esta infraestructura está fuera de la Argentina. Esas transferencias internacionales se realizan al solo efecto de prestar el servicio, conforme al art. 12 de la Ley 25.326.
6. Medidas de seguridad
Aplicamos medidas técnicas y organizativas acordes al riesgo del tratamiento:
Técnicas
- Cifrado en tránsito (HTTPS/TLS) en todas las conexiones, con transporte estricto forzado, y cifrado en reposo de la base de datos.
- Aislamiento entre clientes: cada estudio opera sobre su propio espacio lógico de datos y las consultas están restringidas a nivel de motor de base de datos, de modo que una cuenta no puede leer información de otra.
- Certificados digitales almacenados cifrados en un almacén de secretos separado de los datos de la aplicación.
- Autenticación y control de acceso por rol, con autorización adicional por número de WhatsApp habilitado.
- Límites de uso por cuenta y por número, para contener abuso automatizado.
- Cabeceras de seguridad en el sitio y el panel (política de contenido restrictiva, protección contra clickjacking y contra la interpretación indebida de tipos de archivo).
- Registro de auditoría de las operaciones sensibles: quién emitió, desde qué número, cuándo y con qué resultado.
- Monitoreo de errores y de disponibilidad, con alertas.
- Copias de seguridad periódicas de la base de datos.
Organizativas
- Acceso del personal limitado al mínimo necesario y sujeto a deber de confidencialidad.
- Credenciales y secretos gestionados fuera del código fuente, en variables de entorno del proveedor.
- Revisión de seguridad ante cada cambio relevante de la plataforma.
- Procedimientos documentados de alta y baja de clientes, con eliminación efectiva de los datos al cierre.
7. Confidencialidad
Toda la información que tratamos por tu cuenta es confidencial. El deber de confidencialidad subsiste aun después de terminada la relación contractual, sin límite de tiempo, y alcanza a todas las personas que intervengan en la prestación del servicio.
8. Incidentes de seguridad
Si tomamos conocimiento de una violación de seguridad que afecte datos personales tratados por tu cuenta:
- Te lo comunicamos sin demora injustificada y, como máximo, dentro de las 72 horas de detectado.
- Te informamos qué pasó, qué categorías de datos y titulares están involucrados, las consecuencias probables y las medidas adoptadas o propuestas.
- Colaboramos con vos para que puedas cumplir tus propias obligaciones de notificación ante la autoridad de control y ante los titulares afectados.
9. Derechos de los titulares
Si un titular ejerce ante nosotros sus derechos de acceso, rectificación, actualización o supresión sobre datos que son tuyos, no respondemos por cuenta propia: te derivamos el pedido sin demora para que lo resuelvas vos, y te damos la asistencia técnica necesaria (búsqueda, exportación, corrección o borrado) dentro de los plazos legales.
10. Inteligencia artificial
Para interpretar los pedidos y leer los comprobantes que se cargan como imagen o PDF, el servicio envía el contenido estrictamente necesario a los modelos de Google (Gemini), a través de su API empresarial. Las condiciones aplicables establecen que ese contenido no se utiliza para entrenar modelos. No se toman decisiones automatizadas con efectos jurídicos: la emisión de cada comprobante requiere confirmación humana.
11. Devolución y supresión
Terminada la relación, y a tu elección:
- Te entregamos una exportación de los datos y comprobantes tratados por tu cuenta, en un formato de uso corriente; o
- Los suprimimos de nuestros sistemas.
Si no nos indicás nada, conservamos la información 60 días para que puedas pedir la exportación y luego la eliminamos. Se exceptúa la información que debamos conservar por obligación legal o fiscal, que queda bloqueada y sin uso hasta que venza el plazo correspondiente. Las copias de seguridad se sobreescriben en su ciclo normal de rotación.
12. Auditoría y colaboración
A tu pedido razonable y por escrito, te damos la información necesaria para acreditar el cumplimiento de estas obligaciones. Si tu actividad está sujeta a una auditoría o a un requerimiento de la autoridad de control, colaboramos en lo que nos corresponda, con aviso previo razonable y sin comprometer la seguridad ni la confidencialidad de otros clientes.
13. Tus responsabilidades
Como responsable del tratamiento, te corresponde:
- Contar con base legal para tratar los datos que cargás y, cuando corresponda, con el consentimiento de los titulares.
- Informar a los titulares sobre el tratamiento y sobre los destinatarios de sus datos, incluida la existencia de este servicio.
- Cargar únicamente los datos necesarios y mantenerlos exactos y actualizados.
- Si sos un estudio contable, contar con autorización expresa de cada cliente para operar en su nombre.
- Cumplir con las obligaciones de registración de bases de datos que te sean aplicables.
14. Contacto
Para cualquier cuestión relativa a este documento:
Grupo PIA — Tomás E. Rodríguez, CUIT 20-44644166-4
Correo: contacto@grupopia.com
WhatsApp: +54 9 11 6475-0951
Ver también: Términos y condiciones · Política de privacidad.