Esta política forma parte de las condiciones de contratación de Direct Intake. Debe leerse junto con los demás documentos del Centro legal. Ninguna cláusula limita derechos irrenunciables reconocidos por la normativa argentina de defensa del consumidor.
Responsable del tratamiento
El responsable de los datos es el titular o razón social informado en la identificación del proveedor. El canal para consultas y ejercicio de derechos se publicará antes de abrir la tienda.Los datos fiscales y de contacto deben completarse antes de publicar la tienda.
Esta política se aplica al sitio, cuentas de cliente, carrito, checkout, órdenes, pagos, consultas, correos transaccionales, facturas, envíos y herramientas administrativas relacionadas.
Datos que podemos tratar
- Identificación y contacto: nombre, apellido, correo, teléfono y documento del destinatario cuando se informa.
- Cuenta y seguridad: credenciales protegidas, estado de verificación, sesiones, bloqueos, fecha de acceso y señales técnicas de seguridad.
- Domicilios: entrega, facturación, localidad, provincia, código postal e indicaciones.
- Compra: carrito, productos, compatibilidad consultada, precios, moneda, cotización, órdenes, stock reservado y estados de preparación.
- Pago: referencias, estados y metadatos necesarios para conciliar pagos; no almacenamos el número completo de tarjeta.
- Facturación: datos fiscales suministrados y PDF oficial cuando el comercio lo adjunta.
- Atención: consultas, mensajes, reclamos, garantías, devoluciones y comunicaciones asociadas.
- Datos técnicos: identificadores de sesión, registros de seguridad, navegador, fecha, solicitud y dirección IP cuando el backend la procesa por motivos legítimos de seguridad o auditoría.
Cómo obtenemos la información
La mayoría de los datos se obtienen directamente cuando una persona crea una cuenta, guarda una dirección, consulta, compra, paga, solicita soporte o adjunta información. Otros datos llegan de proveedores necesarios, como la confirmación de Mercado Pago o los eventos de entrega de correo de Resend.
También se generan registros internos para mantener seguridad, idempotencia, auditoría, stock, trazabilidad y prevención de duplicados.
Finalidades
- Crear y administrar cuentas y sesiones.
- Responder consultas de producto y compatibilidad.
- Gestionar carrito, reserva, checkout, orden y pago.
- Coordinar preparación, transporte, seguimiento y entrega.
- Emitir comprobantes internos y disponibilizar facturas fiscales cargadas por el comercio.
- Enviar comunicaciones transaccionales y de seguridad.
- Atender cambios, devoluciones, garantías y arrepentimientos.
- Prevenir fraude, abuso, accesos no autorizados y errores operativos.
- Cumplir obligaciones legales, contables, fiscales y requerimientos válidos de autoridad.
- Mejorar estabilidad y experiencia sin crear perfiles publicitarios ocultos.
Bases y consentimiento
El tratamiento puede ser necesario para ejecutar medidas solicitadas por la persona, cumplir la compra, atender obligaciones legales, preservar seguridad y ejercer derechos. Cuando la ley exige consentimiento, se solicita de forma separada o mediante una acción afirmativa adecuada.
La aceptación de Términos y privacidad en checkout no autoriza por sí sola campañas promocionales. El marketing por correo, si se incorpora, debe contar con su mecanismo de suscripción y baja.
Proveedores y destinatarios
Los datos pueden compartirse en la medida necesaria con proveedores que prestan servicios para la operación:
- Mercado Pago, para procesar y conciliar pagos.
- Resend y proveedores de correo, para mensajes transaccionales y control de entrega.
- Hosting, infraestructura, base de datos, seguridad y respaldo.
- Transportistas elegidos para el envío, únicamente con datos necesarios para despachar y entregar.
- Contadores, asesores o autoridades cuando exista obligación o necesidad legítima.
No se venden bases de datos personales. Tampoco se comparten datos con anunciantes mientras la tienda no incorpore herramientas publicitarias expresamente informadas.
Procesamiento en otras jurisdicciones
Algunos proveedores tecnológicos pueden operar infraestructura en otros países. En esos casos se procurará trabajar con prestadores que ofrezcan condiciones de seguridad y tratamiento compatibles con la finalidad informada y la normativa aplicable.
La ubicación técnica de un servidor no modifica los derechos de la persona titular frente al responsable local informado en este sitio.
Conservación
Los datos se conservan durante el tiempo necesario para administrar la relación, cumplir obligaciones legales, resolver disputas, mantener trazabilidad contable y prevenir fraude. Los plazos pueden variar según el tipo de dato y el estado de la operación.
Las órdenes, pagos, comprobantes, facturas y registros de auditoría pueden requerir conservación más prolongada que una preferencia de navegación. Cuando ya no existe una finalidad válida, se eliminan, anonimizan o bloquean según corresponda.
Seguridad
Se aplican controles como contraseñas con hash, cookies HttpOnly, permisos por rol, validación de origen, límites de solicitudes, auditoría, almacenamiento privado de facturas y restricciones de archivos. También se procura minimizar los datos expuestos en URLs, logs y respuestas públicas.
Ningún sistema es infalible. La persona usuaria debe proteger sus credenciales, cerrar sesión en dispositivos compartidos y comunicar cualquier actividad sospechosa.
Derechos de las personas titulares
La persona titular puede solicitar información y acceso a sus datos, y pedir rectificación, actualización, confidencialidad o supresión cuando corresponda. También puede cuestionar un tratamiento o revocar un consentimiento para finalidades futuras, sin afectar operaciones ya ejecutadas legítimamente.
La solicitud debe enviarse mediante el canal de privacidad y atención que el comercio publique antes de abrir la tienda. Puede requerirse una verificación razonable de identidad para evitar que terceros accedan o modifiquen datos ajenos.
La Agencia de Acceso a la Información Pública es la autoridad de control en materia de protección de datos personales y recibe denuncias por incumplimientos.
Datos de menores
La tienda no está dirigida específicamente a menores de edad. Las compras deben ser realizadas por personas con capacidad para contratar o con la intervención de su representante. Si se detecta información de un menor obtenida sin base adecuada, podrá eliminarse o bloquearse.
Cookies y almacenamiento del navegador
El sitio utiliza cookies y almacenamiento necesarios para autenticación, carrito, seguridad y una preferencia temporal de presentación. El detalle, duración conceptual y futuras categorías de analítica o publicidad se explica en la Política de cookies.
Cambios en esta política
La política puede actualizarse por cambios legales, técnicos o de proveedores. Cada versión indica su fecha. Los cambios sustanciales se comunicarán de manera razonable antes o al entrar en vigencia cuando corresponda.
Las órdenes conservan la versión de privacidad aceptada al momento de su creación.
