Política de Privacidad — PreveC
Versión 2.0 — borrador · Julio de 2026
Borrador sujeto a revisión letrada. Ver
LEER-PRIMERO.md.Este documento sólo describe medidas que el sistema realmente implementa. Cada declaración fue verificada contra la base de datos en producción. Si se agrega o quita una medida de seguridad, este documento debe actualizarse en el mismo movimiento.
1. Quién trata tus datos
[NOMBRE COMPLETO / RAZÓN SOCIAL], CUIT [CUIT], domicilio en [DOMICILIO], República Argentina.
Contacto para asuntos de datos personales: [EMAIL DE DATOS]
2. Dos tipos de personas, dos roles distintos
Esta distinción es importante porque determina a quién le corresponde cada obligación.
2.1 Vos, como Usuario de PreveC
Sos quien se registra y paga la suscripción. Respecto de tus datos (nombre, correo, datos profesionales, facturación), PreveC es Responsable del Tratamiento y esta Política te aplica directamente.
2.2 Los trabajadores cuyos datos cargás
Si cargás datos de empleados de una empresa cliente, esas personas nunca se registraron en PreveC. Respecto de esos datos:
- Vos (o la empresa) sos el Responsable del Tratamiento. Definís qué cargar, para qué, y sos quien debe informarles y tener base legal para hacerlo.
- PreveC es Encargado del Tratamiento (Art. 25, Ley 25.326). Sólo aloja y procesa siguiendo tus instrucciones.
Los reclamos de esos trabajadores sobre sus datos se dirigen en primer término a vos, como Responsable. Si nos llega uno directamente, lo derivaremos y te asistiremos para responderlo.
3. Qué datos tratamos
3.1 Datos del Usuario
| Dato | Para qué | Base legal |
|---|---|---|
| Correo electrónico y contraseña | Autenticación y acceso | Ejecución del contrato |
| Nombre y apellido | Identificación en la plataforma y en los documentos exportados | Ejecución del contrato |
| Título profesional, matrícula, especialidad | Completar el pie de los informes que generás | Ejecución del contrato |
| Datos de facturación | Emisión de comprobantes y cobro | Obligación legal / contrato |
| Registros técnicos de acceso | Seguridad y diagnóstico de fallas | Interés legítimo |
3.2 Datos que el Usuario carga sobre terceros
Según lo que cargues, la plataforma puede contener: nombre y apellido, DNI, legajo, puesto de trabajo y sector de trabajadores; datos de vehículos, instrumentos y equipamiento; fechas de vencimiento de documentación y capacitaciones.
3.3 Datos de salud
La plataforma no almacena observaciones médicas, diagnósticos ni detalle clínico alguno.
Cuando se registran vencimientos vinculados a exámenes médicos laborales, se guarda únicamente la fecha de vencimiento y, en su caso, el resultado de aptitud (apto / apto con restricciones / no apto), que es lo que el empleador necesita conocer para cumplir con la normativa de higiene y seguridad.
El detalle clínico permanece bajo resguardo del servicio de medicina laboral correspondiente y no se incorpora a PreveC.
4. Qué NO hacemos con los datos
- No los vendemos ni los cedemos a terceros con fines comerciales.
- No los usamos para entrenar modelos de inteligencia artificial, ni propios ni de terceros.
- No elaboramos perfiles comerciales de los trabajadores cargados en la plataforma.
- No accedemos al contenido de tu cuenta salvo que lo solicites expresamente para asistencia técnica, o que una autoridad competente lo requiera por vía legal.
5. Medidas de seguridad
Lo siguiente describe lo que el sistema implementa efectivamente:
5.1 Aislamiento entre cuentas
Cada cuenta está aislada a nivel de base de datos mediante Row Level Security (RLS) activado y forzado en todas las tablas de datos. Las consultas están restringidas por identificador de usuario: técnicamente, una cuenta no puede leer ni modificar los datos de otra, aunque intente hacerlo directamente contra la base.
Verificado: sin sesión iniciada, la base devuelve cero registros y rechaza toda inserción.
5.2 Cifrado
- En tránsito: todo el tráfico viaja cifrado mediante TLS/HTTPS.
- En reposo: la base de datos está cifrada a nivel de almacenamiento por la infraestructura del proveedor (Supabase).
No se aplica cifrado adicional a nivel de campo individual. Si en el futuro se incorpora, se actualizará esta Política.
5.3 Contraseñas
Las contraseñas se almacenan con funciones de hash de un solo sentido, gestionadas por el proveedor de autenticación. Nadie en PreveC puede ver tu contraseña.
5.4 Papelera y recuperación
Los registros eliminados no se borran de inmediato: quedan archivados y recuperables durante 30 días corridos antes de su supresión definitiva. Esto protege contra borrados accidentales de documentación con valor probatorio.
5.5 Proveedores de infraestructura
| Proveedor | Función | Ubicación de los datos |
|---|---|---|
| Supabase | Base de datos y autenticación | [COMPLETAR: región del proyecto] |
| [Hosting] | Alojamiento de la aplicación | [COMPLETAR] |
| [Pasarela de pago] | Procesamiento de cobros | [COMPLETAR] |
Estos proveedores actúan como subencargados, con obligaciones de confidencialidad y seguridad.
A completar antes de publicar: si los datos se alojan fuera de Argentina, corresponde analizar el régimen de transferencia internacional del Art. 12 de la Ley 25.326 y declararlo expresamente en esta sección. Consultar al abogado.
5.6 Datos de pago
No recibimos, no procesamos ni almacenamos números de tarjeta de crédito o débito. Esa información es manejada íntegramente por la pasarela de pagos bajo sus propios estándares de seguridad. De cada operación conservamos únicamente el identificador de la transacción, el monto y la fecha.
6. Cuánto tiempo conservamos los datos
| Dato | Plazo de conservación |
|---|---|
| Datos de la cuenta activa | Mientras la cuenta esté vigente |
| Registros archivados (papelera) | 30 días corridos |
| Datos tras la baja de la cuenta | 90 días corridos, y luego supresión |
| Comprobantes de facturación | El plazo que exija la normativa fiscal |
| Registros técnicos de acceso | 12 meses |
7. Tus derechos
Conforme a los Arts. 14, 16 y concordantes de la Ley 25.326, podés ejercer tus derechos de acceso, rectificación, actualización y supresión de tus datos.
Cómo ejercerlos: escribiendo a [EMAIL DE DATOS] desde el correo registrado en tu cuenta.
Plazos legales:
- Acceso: respondemos dentro de los 10 días corridos (Art. 14, inc. 2).
- Rectificación, actualización o supresión: dentro de los 5 días hábiles (Art. 16, inc. 2).
La plataforma incluye además una función de descarga de tus datos en formato estructurado, disponible desde tu perfil sin necesidad de solicitarla.
Si sos un trabajador cuyos datos fueron cargados por un tercero: tu reclamo debe dirigirse en primer término a tu empleador o al profesional de higiene y seguridad que gestiona esa información, que es el Responsable del Tratamiento. Si nos escribís, lo derivaremos y colaboraremos para que se te responda.
Autoridad de control
La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
8. Incidentes de seguridad
Ante un incidente que comprometa datos personales, nos comprometemos a:
- Contenerlo y evaluar su alcance sin demora.
- Notificar a los Usuarios afectados dentro de las 72 horas de haberlo detectado, informando qué ocurrió, qué datos se vieron comprometidos y qué medidas tomamos.
- Notificar a la AAIP cuando corresponda.
- Documentar el incidente y las medidas correctivas adoptadas.
9. Menores de edad
La plataforma está dirigida a profesionales y empresas. No está destinada a menores de 18 años y no recolectamos datos de menores de forma consciente.
10. Cambios en esta Política
Los cambios sustanciales se notificarán al correo registrado con 30 días corridos de antelación. La versión vigente siempre estará publicada en la plataforma con su fecha de última actualización.
11. Contacto
- Correo para asuntos de datos personales: [EMAIL DE DATOS]
- Domicilio: [DOMICILIO]
¿Dudas sobre este documento? Escribinos y te respondemos.