1. Responsable del Tratamiento
Fletix es el responsable del tratamiento de los datos personales del Cliente. Para cualquier consulta relacionada con privacidad: [email protected]
2. Datos que Tratamos
Del Cliente (titular de la cuenta)
- Email, nombre y datos de la empresa.
- Configuración de cuenta y preferencias.
- Logs de acceso (IP, user-agent, timestamp).
- Información de facturación (gestionada por nuestro proveedor de pagos; Fletix no almacena datos de tarjeta).
De los clientes finales del Cliente (a través del Servicio)
- Datos de identificación y contacto (nombre, teléfono, email, dirección de entrega).
- Historial de pedidos, facturas y transacciones.
- Mensajes de WhatsApp (si el Cliente activa la integración de mensajería).
Importante: Los datos de los clientes finales son responsabilidad del Cliente. Fletix actúa como encargado del tratamiento. El Cliente debe contar con base legal (consentimiento, contrato o interés legítimo) para cargar esos datos.
3. Finalidades del Tratamiento
- Prestación del Servicio (pedidos, rutas, cobranzas, recomendaciones).
- Procesamiento de lenguaje natural de mensajes para automatizar flujos operativos.
- Detección de fraude y abusos.
- Mejora del Servicio: los datos brutos del Cliente nunca se usan para entrenar modelos de IA. Estadísticas agregadas y anonimizadas (sin posibilidad de identificar a ningún cliente ni usuario final) pueden usarse para mejorar las funcionalidades de Fletix.
- Cumplimiento de obligaciones legales y fiscales.
No vendemos ni cedemos datos a terceros con fines comerciales.
4. Base Legal
- Cliente: Ejecución del contrato (Art. 9 Ley 18.331 Uruguay).
- Clientes finales: El Cliente es responsable de su propia base legal y lo declara al contratar el Servicio.
5. Almacenamiento y Transferencias
Los datos se almacenan en infraestructura cloud segura con aislamiento single-tenant (una base de datos dedicada por cliente). Para consultar la región de almacenamiento actual, contáctanos a [email protected].
Para transferencias de datos fuera de Uruguay y Argentina aplicamos cláusulas contractuales estándar y/o obtenemos consentimiento expreso del Cliente, conforme a los Arts. 23–24 de la Ley 18.331.
6. Sub-procesadores
Para prestar el Servicio contratamos proveedores externos autorizados en categorías como infraestructura cloud, mensajería, procesamiento de lenguaje natural, correo transaccional, monitoreo y procesamiento de pagos. La lista detallada de sub-procesadores específicos está disponible bajo NDA solicitándola a [email protected]. Notificamos al Cliente con al menos 30 días de anticipación ante la incorporación de nuevos sub-procesadores que accedan a datos personales.
7. Conservación de Datos
- Cuenta activa: todos los datos mientras el Cliente esté activo.
- Tras cancelación: 30 días para descarga + 90 días en backup encriptado, luego eliminación total.
- Logs de auditoría: 2 años por requerimientos legales.
8. Derechos del Titular (ARCO)
El titular puede ejercer en cualquier momento:
- Acceso: obtener copia de sus datos.
- Rectificación: corregir datos inexactos.
- Cancelación / eliminación: eliminar la cuenta y todos los datos.
- Portabilidad: recibir datos en formato estructurado (JSON/CSV) en cualquier momento.
- Oposición: oponerse a tratamientos basados en interés legítimo.
Plazo de respuesta: 5 días hábiles. Sin costo. [email protected]
9. Seguridad
- Encriptación en tránsito (TLS 1.2+) y en reposo (AES-256).
- Autenticación con magic-link; sesiones rotables.
- Aislamiento single-tenant: cada cliente tiene su propia base de datos.
- Backups automáticos con prueba de restore.
- Rate limiting y monitoreo de anomalías.
10. Cookies
Usamos solo cookies estrictamente necesarias (sesión, CSRF). No usamos cookies de tracking publicitario.
11. Notificación de Brechas
Notificaremos a los Clientes afectados y a las autoridades reguladoras competentes (URCDP en Uruguay, AAIP en Argentina) dentro del plazo legal ante una brecha que afecte datos personales.
12. Cambio de Control o Adquisición
En caso de adquisición, fusión o cambio de control, el Cliente será notificado con al menos 30 días de anticipación y tendrá derecho a exportar todos sus datos antes de que cualquier nuevo tratamiento entre en vigor.
13. Cambios en esta Política
Los cambios materiales se notifican con 30 días de anticipación por correo electrónico. La fecha de última actualización al inicio de este documento siempre refleja la versión vigente.
14. Autoridades de Control
- Uruguay: Unidad Reguladora y de Control de Datos Personales (URCDP) — www.gub.uy/urcdp
- Argentina: Agencia de Acceso a la Información Pública (AAIP) — www.argentina.gob.ar/aaip