@extends('legal._layout', ['title' => 'Política de Privacidad'])
@section('content')
Esta Política describe cómo {{ $company }} recopila, usa y protege tus datos personales. Aplica a todos los usuarios y visitantes.
1. Responsable del tratamiento
{{ $company }}, con domicilio en Argentina. Contacto para temas de privacidad: {{ $contactEmail }}.
Estamos sujetos a la Ley 25.326 (Argentina) y al Reglamento (UE) 2016/679 (GDPR) cuando corresponda.
2. Datos que recopilamos
2.1 Datos que vos nos das
- Cuenta: nombre, email, password (hasheada).
- Pago: procesado directamente por Stripe — solo recibimos tokens, NO datos de tarjeta.
- Facturación: razón social, CUIT, dirección si lo requerís.
- Contenido del sitio: lo que cargues (textos, imágenes, etc.). Es tuyo, lo procesamos solo para servirlo.
2.2 Datos automáticos
- Logs de acceso: IP, user-agent, timestamps. Conservados 90 días para seguridad y debugging.
- Cookies: ver Política de Cookies.
- Analytics: si aceptaste cookies, métricas agregadas via Google Analytics.
3. Para qué usamos tus datos
- Operar el servicio: provisionar tu sitio, autenticarte, cobrar la suscripción.
- Soporte: responder tickets, debug, mejorar el producto.
- Comunicaciones: emails transaccionales (welcome, billing). Newsletters solo con consentimiento explícito.
- Cumplimiento legal: facturación AFIP, requerimientos judiciales válidos.
4. Con quién compartimos datos
Compartimos datos solo con proveedores que nos dan servicios necesarios:
- Stripe — procesamiento de pagos. Privacy
- Hostinger / Donweb — hosting de los servidores VPS.
- Backblaze — backups encriptados.
- Cloudinary — alojamiento de imágenes.
- Google — analytics agregado (solo si aceptaste cookies).
- Slack — comunicaciones internas (no incluye datos de clientes en mensajes).
NO vendemos tus datos. NO los compartimos con anunciantes terceros.
5. Tus derechos (Ley 25.326 + GDPR)
Tenés derecho a:
- Acceso: pedir copia de los datos que tenemos sobre vos.
- Rectificación: corregir datos incorrectos.
- Supresión / "derecho al olvido": pedir borrado completo (excepto cuando ley nos obliga a retener — ej: facturación).
- Portabilidad: recibir tus datos en formato estructurado para llevarlos a otro proveedor.
- Oposición: oponerte a procesamientos que no sean estrictamente necesarios para el servicio.
- Retiro de consentimiento: en cualquier momento, sin afectar la legalidad del tratamiento previo.
Para ejercer cualquier derecho: escribinos a {{ $contactEmail }} con tu identificación. Respondemos dentro de 10 días hábiles (Ley 25.326).
Si considerás que vulneramos tus derechos, tenés derecho a denunciar ante la Agencia de Acceso a la Información Pública (Argentina).
6. Retención
- Cuenta activa: mientras tu cuenta exista.
- Cuenta cancelada: 30 días de período de gracia para reactivación, luego borrado.
- Logs de seguridad: 90 días.
- Datos de facturación: 10 años (obligación AFIP).
- Backups: 7 días daily + 4 semanas weekly. Backups antiguos se borran automáticamente.
7. Seguridad
- Comunicación HTTPS/TLS en toda la plataforma.
- Passwords hasheadas con bcrypt.
- Backups encriptados (Backblaze B2).
- Acceso a producción solo por SSH key (sin password) y auditado.
- Reportes de incidentes a usuarios afectados dentro de 72hs cuando aplique.
8. Transferencias internacionales
Algunos proveedores (Stripe, Cloudinary, Backblaze, Google) están en EE.UU. La transferencia se ampara en cláusulas contractuales tipo aprobadas o programas de adequacy según corresponda.
9. Menores de edad
El servicio NO está dirigido a menores de 16 años. Si detectamos cuentas de menores sin autorización parental, las eliminamos.
10. Cambios a esta Política
Cambios materiales se notifican por email con 30 días de antelación. La fecha de vigencia arriba indica la última versión.
11. Contacto
Cualquier consulta sobre privacidad: {{ $contactEmail }}.
@endsection