Política de privacidad

Sobre tu cuenta de usuario somos responsables del tratamiento. Sobre la actividad adentro de una organización somos encargados, por cuenta de su titular. Esa distinción decide a quién le pedís cada cosa.

laburomenos es un servicio prestado en la República Argentina bajo el CUIT 20-35271241-9. La casilla de contacto, y la que recibe cualquier pedido sobre tus datos personales, es contacto@laburomenos.com.

Versión 1.0. Vigente desde el 15 de septiembre de 2026. Es la que la aplicación te hace aceptar, y la que queda registrada con tu aceptación.

1. Los dos roles, otra vez

Sobre tu cuenta de usuario somos responsables del tratamiento. Sobre la actividad dentro de una organización y los datos de sus clientes somos encargados: tratamos esos datos por instrucción del titular de esa organización, que es quien decide para qué existen.

Un pedido sobre datos de actividad dentro de una organización se dirige a esa organización.

2. Qué datos tratamos como responsables

  • Identidad y contacto: nombre y dirección de correo.
  • Credenciales: el hash de tu contraseña (nunca la contraseña), tu segundo factor si lo activaste, y las identidades federadas que hayas vinculado.
  • Sesiones e ingresos: cuándo y desde dónde entraste, para poder mostrarte tus sesiones activas y detectar accesos que no reconocés.
  • Aceptaciones de contratos: qué documento aceptaste, en qué versión, cuándo, desde qué dirección IP y con qué navegador. Se conservan mientras la aceptación tenga efecto: son la prueba del consentimiento, no estadística de uso.
  • La relación comercial: qué organización tuviste a tu nombre, cómo se llamaba y entre qué fechas fuiste su titular. Es el registro de que fuiste cliente nuestro, con la misma base que la copia de un comprobante emitido, y es lo único que sobrevive al borrado de una organización.

3. El certificado fiscal, que merece párrafo propio

Si configurás la facturación electrónica, guardamos el certificado digital que ARCA te entrega y su clave privada, encriptados y con una clave de cifrado propia de tu organización. Es el dato más sensible que custodiamos, y por eso está acá con nombre y no adentro de una lista.

Nunca te pedimos tu Clave Fiscal. Se usa sólo cuando emitís un comprobante, y se borra junto con el resto de los datos de tu organización cuando la das de baja. Qué podés hacer con él, y cómo revocarlo por tu cuenta en ARCA, está en el Acuerdo Comercial.

4. Para qué

Para prestarte el servicio, para autenticarte, para escribirte lo que el servicio necesita que sepas (una invitación, un restablecimiento de contraseña, un aviso de que algo venció), para hacer cumplir las Condiciones de Uso y para cumplir obligaciones legales.

Las comunicaciones comerciales son aparte y requieren tu consentimiento expreso. Se piden en una casilla propia, que nunca viene marcada, y podés revocarlo cuando quieras sin que eso afecte el uso del servicio.

5. Con quién los compartimos

Con los proveedores que hacen falta para operar, y sólo en lo necesario:

  • Alojamiento: Hostinger. El servidor donde vive la base de datos está en São Paulo, Brasil.
  • Red y protección: Cloudflare, que es por donde pasa el tráfico antes de llegar a nosotros.
  • Envío de correo: Resend, que entrega los mails que el servicio manda.
  • Inteligencia artificial: OpenAI y TypeSafe, con servidores en Estados Unidos, para el asistente y para ordenar las consultas de soporte.

Como esos servidores están fuera de la Argentina, usarlos implica una transferencia internacional de datos, y por eso están nombrados acá y no en genérico.

Hay dos cosas que se parecen a esto y no lo son. Una es ARCA: cuando emitís un comprobante, los datos que ese comprobante lleva se mandan a ARCA porque la ley lo exige, no porque nosotros lo decidamos. La otra son los cobros: el medio lo elegís vos en tu organización, y si conectás tu cuenta de un proveedor de pagos, la relación con ese proveedor es tuya.

Los proveedores de inteligencia artificial procesan el contenido por nuestra cuenta, sólo para contestar cada pedido, y ninguno lo usa para entrenar sus modelos:

  • Cuando le escribís al asistente, tu frase puede ir a OpenAI o a TypeSafe para entender qué necesitás. Va sólo la frase: no el nombre de tu organización, ni datos de tu cuenta, ni desde qué pantalla preguntaste. OpenAI guarda los pedidos hasta treinta días, para detectar abusos.
  • Cuando nos abrís una consulta de soporte, el asunto, tu primer mensaje y cómo te está afectando los procesa TypeSafe, para ordenar cuáles miramos primero. No se le manda el nombre de tu organización ni el resto de la conversación.
  • Cuando le dictás al asistente y tu navegador no puede reconocer la voz en el propio equipo, el audio va a Google para convertirlo en texto. Nosotros no guardamos el audio.

No vendemos datos personales.

6. Cuánto tiempo

Mientras tengas cuenta activa, y después por los plazos que la ley exija para cada tipo de dato.

Los registros de ingreso (cuándo entraste, desde qué dirección IP y con qué navegador) se conservan por trece meses, con dos finalidades: la auditoría de seguridad, que es lo que nos permite contestarte quién entró a tu cuenta, y la medición de uso, que necesita comparar un mes contra el mismo mes del año anterior.

El registro de auditoría (qué acciones importantes se hicieron en tu organización y quién las hizo) se conserva por ciento ochenta días, con finalidad de auditoría de seguridad y de soporte.

Las aceptaciones de contratos no siguen ninguno de esos plazos: se conservan mientras la aceptación tenga efecto.

Si la cuenta se dio de baja por incumplir las Condiciones de Uso, queda además una entrada en la lista que impide volver a darse de alta: el correo en forma de hash, el CUIT si lo habías configurado, los datos técnicos del alta, la fecha y el motivo. El hash no permite recuperar la dirección, sólo reconocerla si vuelve a presentarse. Eso es lo único que sobrevive a la supresión en ese caso, y se conserva mientras la baja tenga efecto.

El registro de la relación comercial tampoco: se conserva por el plazo que la ley exige para la documentación comercial, aunque hayas borrado la organización y aunque ya no tengas cuenta. Si pedís la supresión de tus datos personales, lo que se borra es tu ficha: tu nombre, tu correo y todo lo que te identifica. Lo que queda es qué organización existió y entre qué fechas, que por sí solo no identifica a nadie.

7. Tus derechos

Podés pedir acceso, rectificación, actualización y supresión de tus datos personales escribiendo a contacto@laburomenos.com. No tenés que explicar para qué, y no te cobramos nada.

Los plazos son los de la Ley 25.326 y los cumplimos: diez días corridos para contestar un pedido de acceso, y cinco días hábiles para rectificar, actualizar o suprimir. La Agencia de Acceso a la Información Pública es el órgano de control de esa ley y atiende las denuncias por incumplimiento.

Para los datos de tu actividad dentro de una organización, el pedido va a esa organización.