En Salmonit S.A.S. («Monitsal», «nosotros») tomamos en serio la privacidad de los datos personales que procesamos a través de nuestra plataforma de gestión de tickets y workflow automation. Esta política describe qué datos recolectamos, cómo los usamos, con quién los compartimos y los derechos que tenés sobre ellos.
Esta política aplica a todos los visitantes del sitio web monitsal.com, a los usuarios autorizados de las instancias del producto (por ejemplo, cliente.monitsal.com) y a cualquier persona que se comunique con nosotros por los canales habilitados.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales es Salmonit S.A.S., constituida bajo las leyes de la República Argentina, con domicilio en la Ciudad Autónoma de Buenos Aires.
- Email general: infomonitsal.com
- Consultas de privacidad: privacymonitsal.com
2. Qué datos recolectamos
Recolectamos las siguientes categorías de datos:
- Datos de cuenta: nombre, apellido, email, empresa, cargo, teléfono (opcional), rol asignado.
- Datos de uso del producto: tickets creados, comentarios, archivos adjuntos, asignaciones, marcas de tiempo, historial de cambios. Estos datos son cargados por el cliente y son de su titularidad (ver sección 6).
- Datos técnicos: dirección IP, tipo y versión de navegador, sistema operativo, identificadores de dispositivo, páginas visitadas, fecha y hora de acceso, logs de errores.
- Datos de comunicación: mensajes que nos envíes a través de formularios de contacto, soporte o email.
- Cookies y tecnologías similares: ver sección 9.
No recolectamos categorías especiales de datos (datos sensibles según la Ley 25.326 art. 7, ni datos de salud, religión, afiliación política o sexual) salvo que el cliente decida cargarlos voluntariamente como contenido de un ticket. En ese caso, el cliente es responsable del cumplimiento legal de ese tratamiento.
3. Cómo usamos los datos
Usamos los datos para los siguientes fines:
- Proveer, mantener y mejorar el servicio Monitsal.
- Crear y administrar tu cuenta de usuario.
- Brindar soporte técnico y comercial.
- Enviar comunicaciones administrativas (cambios al servicio, alertas de seguridad, facturación).
- Cumplir obligaciones legales, contables e impositivas.
- Detectar y prevenir fraude, abuso y violaciones a estos términos.
- Generar estadísticas agregadas y anónimas para entender el uso del producto y mejorarlo.
- Con tu consentimiento previo, enviarte comunicaciones de marketing (podés darte de baja en cualquier momento).
4. Bases legales del tratamiento
El tratamiento de tus datos se basa en alguna de las siguientes bases legales, según la jurisdicción aplicable:
- Argentina (Ley 25.326 y Decreto 1558/2001): consentimiento del titular, ejecución de un contrato o relación contractual, e interés legítimo del responsable.
- Unión Europea (GDPR Art. 6): ejecución del contrato (Art. 6.1.b), interés legítimo (Art. 6.1.f) y consentimiento (Art. 6.1.a) cuando aplique.
- Brasil (LGPD Art. 7): ejecución de contrato, cumplimiento de obligación legal, e intereses legítimos.
- Otros países de Latinoamérica (México — LFPDPPP, Colombia — Ley 1581/2012, Chile — Ley 19.628, Perú — Ley 29.733): aplicamos las bases legales equivalentes según cada normativa local.
5. Compartir con terceros (sub-procesadores)
Para operar el servicio, contratamos sub-procesadores que cumplen con estándares de seguridad y privacidad equivalentes o superiores a los nuestros. Los principales son:
- Supabase Inc. — base de datos PostgreSQL, autenticación, almacenamiento de archivos. Servidores en EE.UU., Brasil o Europa según la región elegida para cada cliente. supabase.com/privacy
- Vercel Inc. — hosting del frontend y CDN global. vercel.com/legal/privacy-policy
- Formspree Inc. — recepción de formularios de contacto y demo. formspree.io/legal/privacy-policy
- Proveedores de email transaccional (cuando aplique) para notificaciones del producto.
No vendemos tus datos personales a terceros. Sólo los compartimos con los sub-procesadores listados, con autoridades cuando exista una obligación legal válida, o con tu consentimiento explícito.
6. Transferencias internacionales
Algunos de nuestros sub-procesadores tienen servidores fuera de tu país de residencia (típicamente EE.UU. o la Unión Europea). Cuando esto ocurre, aplicamos las garantías exigidas por la normativa aplicable:
- Cláusulas Contractuales Tipo (Standard Contractual Clauses) de la Comisión Europea para transferencias desde la UE.
- Verificación de que el país destino cuente con nivel de protección adecuado o, en su defecto, con las garantías exigidas por la AAIP (Argentina), la ANPD (Brasil) y autoridades equivalentes.
- Contratos de procesamiento de datos (DPA) con cada sub-procesador.
7. Retención de datos
Conservamos tus datos durante los siguientes plazos:
- Datos de cuenta y de uso del producto: mientras tu cuenta esté activa, y hasta 90 días después de su baja para permitir restauración accidental.
- Backups técnicos: hasta 30 días de retención rotativa.
- Datos de facturación: conforme a la normativa fiscal argentina vigente, hasta 10 años.
- Datos de marketing: hasta que te des de baja o solicites la eliminación.
- Logs de seguridad: hasta 12 meses para investigación de incidentes.
Una vez vencidos estos plazos, los datos son eliminados o anonimizados de forma irreversible.
8. Tus derechos como titular de los datos
Tenés los siguientes derechos sobre tus datos personales (derechos ARCO en la terminología argentina y latinoamericana, equivalentes a los derechos del GDPR y LGPD):
- Acceso: solicitar copia de los datos personales que tenemos sobre vos.
- Rectificación: corregir datos inexactos, incompletos o desactualizados.
- Cancelación / supresión: solicitar la eliminación de tus datos cuando ya no sean necesarios.
- Oposición: oponerte al tratamiento por motivos legítimos.
- Portabilidad (GDPR / LGPD): recibir tus datos en formato estructurado y de uso común.
- Limitación del tratamiento (GDPR): solicitar que se limite el procesamiento mientras se resuelve una controversia.
- Retiro del consentimiento en cualquier momento, sin afectar la licitud del tratamiento previo.
Para ejercer cualquiera de estos derechos, escribinos a privacymonitsal.com. Respondemos en un plazo máximo de 10 días hábiles (Argentina) o el plazo aplicable según tu jurisdicción.
Si considerás que no respetamos tus derechos, podés presentar un reclamo ante la autoridad de control de tu jurisdicción:
- Argentina: Agencia de Acceso a la Información Pública (AAIP) — argentina.gob.ar/aaip
- Brasil: Autoridade Nacional de Proteção de Dados (ANPD)
- UE: autoridad de protección de datos del país miembro correspondiente
- Otros países: autoridad de control local equivalente
9. Cookies y tecnologías similares
Usamos cookies para los siguientes fines:
- Esenciales: mantener la sesión iniciada, recordar preferencias básicas, seguridad. No requieren consentimiento porque son estrictamente necesarias para el servicio.
- Analíticas (opcionales): entender cómo se usa el sitio de manera agregada y anónima. Sólo se activan con tu consentimiento.
Podés configurar tu navegador para rechazar todas las cookies o ser notificado cuando se envíe una. Si rechazás cookies esenciales, algunas funcionalidades del servicio pueden no operar correctamente.
10. Seguridad de los datos
Implementamos medidas técnicas y organizativas razonables para proteger tus datos contra acceso no autorizado, pérdida, alteración o divulgación:
- Cifrado en tránsito (TLS 1.2 o superior) para todas las comunicaciones.
- Cifrado en reposo (AES-256) en la base de datos a través de Supabase.
- Aislamiento por instancia: cada cliente tiene su propia base de datos y dominio.
- Control de acceso basado en roles (RBAC) y políticas de Row-Level Security (RLS) en la base de datos.
- Backups automáticos diarios con retención de 30 días.
- Logs de auditoría para operaciones críticas.
- Capacitación periódica del equipo en buenas prácticas de seguridad.
En caso de incidente de seguridad que afecte tus datos, te lo notificaremos en un plazo razonable de acuerdo con la normativa aplicable (72 horas bajo GDPR cuando corresponda).
11. Menores de edad
Monitsal es un producto B2B destinado al uso por personas mayores de 18 años en contextos profesionales. No recolectamos a sabiendas datos de menores de edad. Si descubrimos que recolectamos datos de un menor sin el consentimiento parental correspondiente, los eliminaremos a la brevedad.
12. Cambios a esta política
Podemos actualizar esta política periódicamente. Cualquier cambio sustancial será notificado por email a los administradores de cuenta y publicado en esta página con al menos 30 días de anticipación a su entrada en vigencia. La fecha de última actualización aparece al inicio del documento.
13. Contacto
Para cualquier consulta sobre esta política, ejercicio de derechos, o reclamos relacionados con privacidad, podés escribirnos a:
- Email: privacymonitsal.com
- Dirección postal: Salmonit S.A.S., Ciudad Autónoma de Buenos Aires, Argentina