Entorno Web y App en la Nube: Esta política rige tanto para el sitio institucional como para la plataforma SaaS disponible en app.gestionsyso.com/privacidad.
1. Compromiso de Confidencialidad y Seguridad
En Gestión SySO, valoramos la privacidad de nuestros usuarios y clientes. Esta Política de Privacidad describe cómo recopilamos, utilizamos, protegemos y compartimos sus datos personales e información técnica en el contexto de nuestra plataforma SaaS de Gestión de Higiene y Seguridad Laboral y Facturación Electrónica conforme a la Ley 25.326 de Protección de los Datos Personales. Al registrar una cuenta y utilizar el Servicio, usted acepta las prácticas descritas en este documento.
2. Datos que Recopilamos
Recopilamos la información estrictamente necesaria para proveer, asegurar y optimizar nuestro Servicio. Los datos se agrupan en las siguientes categorías:
- Datos de Cuenta e Incorporación (Onboarding): Nombre completo, correo electrónico, número de teléfono, CUIT, provincia, partido/localidad, fecha de nacimiento, matrículas profesionales (incluyendo imágenes del frente y dorso de las credenciales), firma ológrafa/digital y logotipos de la consultora.
- Datos Operativos del Tenant: Información de empresas clientes del profesional, nómina de empleados, actas de capacitación, programa de capacitación anual, capacitaciones online, protocolos de medición y estudios técnicos (Iluminación Res. 84/12, Ruido Res. 85/12, Ergonomía Res. SRT 886/15, Puesta a Tierra Res. SRT 900/15), inspecciones de extintores, auditorías de control eléctrico, avisos de riesgo, registros de accidentes y acciones correctivas.
- Credenciales Fiscales y Facturación Electrónica ARCA: Certificados Digitales X.509 (.crt), Claves Privadas RSA (.key), Puntos de Venta y registros de comprobantes emitidos con CAE oficial para la interacción con los Web Services de ARCA.
- Datos de Facturación Comercial: Identificadores de transacciones de pago, estado de suscripciones y cupones de descuento procesados mediante Mercado Pago (no almacenamos directamente los datos de tarjetas de crédito o débito).
3. Aislamiento Multi-Tenant y Seguridad de los Datos
Nuestra base de datos en Supabase está estructurada bajo una arquitectura multi-tenant. Aplicamos políticas estrictas de seguridad a nivel de fila (Row Level Security - RLS) en PostgreSQL, lo que garantiza de manera absoluta que la información registrada por un profesional u organización esté lógicamente aislada y no pueda ser accedida, modificada ni visualizada por ningún otro usuario de la Plataforma.
Toda comunicación de datos se realiza cifrada a través de protocolos seguros HTTPS/TLS. Se efectúan controles preventivos contra suplantación de identidad (IDOR) y rate-limiting por dirección IP para evitar abusos o denegación de servicios.
4. Tratamiento de Inteligencia Artificial (Google Gemini y Asistente de Voz)
Gestión SySO incluye características avanzadas de dictado por voz y optimización de textos a través del componente unificado SySO-AI-Voice-Helper, diseñado para facilitar el dictado por voz y el refinamiento técnico de observaciones de campo y recomendaciones de higiene y seguridad laboral mediante modelos de Inteligencia Artificial (Google Gemini).
Al hacer uso del dictado o presionar el botón de pulido con IA, el usuario consiente que el fragmento de texto redactado sea procesado por las APIs de lenguaje del proveedor de IA bajo las siguientes garantías de confidencialidad:
- Cifrado y Seguridad: Todas las comunicaciones y solicitudes viajan a través de canales estrictamente cifrados en tránsito mediante protocolos seguros (HTTPS/TLS).
- No Entrenamiento de Modelos Públicos: La información procesada no se utiliza para entrenar modelos públicos de IA ni es compartida con terceros con fines publicitarios o comerciales.
- Ámbito Estrictamente Técnico: El procesamiento se acota exclusivamente a la mejora sintáctica, ortográfica y terminológica de observaciones técnicas. No se recopilan ni envían a la IA datos médicos sensibles, credenciales de acceso ni información confidencial no relacionada.
5. Seguridad de Certificados Digitales y Datos Fiscales ARCA
Los Certificados Digitales (.crt) y Claves Privadas (.key) cargados por el Usuario para la facturación electrónica son resguardados de forma estrictamente privada y confidencial:
- Uso Exclusivo para Firma Fiscal: Las credenciales se utilizan única y exclusivamente en el backend para la generación de Tickets de Acceso (TRA) firmados con PKCS#7 / CMS dirigidos a los Web Services de ARCA (WSAA).
- Aislamiento y Confidencialidad: Las claves privadas nunca son expuestas públicamente ni compartidas con terceros. El acceso a los registros fiscales está restringido de forma absoluta a los administradores del Tenant correspondiente mediante RLS.
- Destrucción Segura: En caso de que el Usuario decida renovar o eliminar su configuración fiscal, las credenciales previas son sobrescritas o eliminadas de manera definitiva del almacenamiento seguro.
6. Derechos del Usuario (Acceso, Rectificación y Supresión)
El usuario tiene derecho a acceder a sus datos personales guardados en la Plataforma, rectificarlos cuando sean incorrectos, y solicitar la baja o eliminación de su cuenta.
Nota operacional: Para garantizar la integridad del sistema comercial y evitar fraudes o deudas pendientes, la auto-eliminación de la cuenta de organización (Tenant) está inhabilitada a través de la interfaz de usuario si el cliente posee suscripciones comerciales activas con Mercado Pago. En tales casos, se deberá tramitar la baja de la suscripción previamente o comunicarse con soporte técnico.
7. Retención de Datos
Conservamos sus datos personales durante todo el tiempo que su cuenta permanezca activa. Si decide rescindir el contrato o solicitar la supresión de la cuenta, sus datos serán eliminados permanentemente de nuestros servidores en un plazo máximo de 30 días hábiles, exceptuando aquella información que estemos legalmente obligados a conservar para cumplir con regulaciones contables, impositivas o de auditoría estatal.
8. Contacto para Consultas de Privacidad
Si tiene preguntas, objeciones o sugerencias sobre el tratamiento de sus datos o sobre el uso de la Inteligencia Artificial en la plataforma, por favor comuníquese con nuestro oficial de privacidad a soporte@gestionsyso.com.