Política de privacidad de la plataforma

Esta política describe cómo Pablo Galmés, quien opera bajo el nombre comercial «traza» (en adelante, «traza»), trata los datos personales relacionados con el uso de la consola de traza, disponible en consola.trazaai.app. Fue redactada tomando como marco el Reglamento General de Protección de Datos de la Unión Europea (GDPR), cuyo estándar cubre también los requisitos de la Ley 25.326 de Protección de Datos Personales de Argentina, la LGPD de Brasil y regulaciones equivalentes.

Esta política es distinta de la política de privacidad de trazaai.app, que cubre el sitio institucional y el Agente Discovery. Si usted llegó hasta acá como visitante del sitio o como persona usuaria del Agente Discovery, esa es la política que le corresponde.

Para cualquier consulta sobre esta política o sobre sus datos: privacy@trazaai.app.

Consola de traza · Última actualización: 11 de agosto de 2026

This document is also available in English

01Quién es el responsable y en qué carácter

Pablo Galmés, con domicilio en la Ciudad Autónoma de Buenos Aires, Argentina, es quien opera la consola.

En esta plataforma traza tiene dos papeles distintos. Conviene distinguirlos porque de ellos dependen los plazos, las bases legales y la determinación de a quién le corresponde cada derecho:

Responsable del tratamiento respecto de los datos de las personas que usan la consola: quién accede, con qué rol y qué acciones realiza. Sobre esos datos traza decide las finalidades y los medios.

Encargado del tratamiento respecto de los datos que la consola procesa por cuenta de cada cliente: los documentos que el cliente hace llegar y la información extraída de ellos. Sobre esos datos el responsable es el cliente. traza los trata siguiendo sus instrucciones y el contrato que los vincula.

02Qué es la consola y quién accede

La consola es la plataforma de trabajo donde traza opera los procesos automatizados de cada cliente. No es un servicio de registro abierto: el acceso es exclusivamente por invitación de la administración. El registro público está deshabilitado. Una dirección de correo sin invitación no puede crear una cuenta. Tampoco puede hacerlo un acceso con Google no invitado.

La invitación crea la cuenta con una contraseña aleatoria que nadie conoce ni puede recuperar. La persona invitada la activa por sus propios medios. Ninguna contraseña viaja por correo en ningún momento.

03Qué poblaciones alcanza esta política

Personas usuarias de un cliente. Quienes acceden a la consola en representación de una empresa cliente, con los roles previstos por la plataforma.

Equipo de traza. Las personas de traza con función operativa sobre la plataforma.

Terceros mencionados en los documentos y en los correos recibidos. Cuando un cliente hace llegar comprobantes a su dirección de ingesta, el correo suele provenir de una persona que trabaja en un proveedor de ese cliente. Los documentos, a su vez, contienen datos de terceros. Esas personas no eligieron ninguna relación con traza: sus datos llegan como parte de la operación del cliente y se tratan por cuenta de él, con las salvaguardas descriptas en esta política.

04Qué datos tratamos de las personas usuarias

Membresía. El correo electrónico, que es el identificador de la cuenta, el rol asignado, el cliente al que pertenece y la fecha de alta. La consola no guarda nombre, cargo ni teléfono de las personas usuarias en sus registros de membresía.

Cuenta de acceso. Además del correo, la fecha de creación de la cuenta y la fecha del último ingreso.

Ingreso con Google. Quien elige entrar con Google enlaza su cuenta ya invitada mediante el correo verificado que devuelve ese proveedor. En ese camino la cuenta de acceso conserva también el nombre de la persona tal como figura en Google, junto con el identificador de la persona en ese proveedor, el emisor, el identificador del método de acceso y el estado de verificación del correo y del teléfono. No se conserva fotografía de perfil ni número de teléfono.

Actividad. Cada acción realizada sobre datos deja un asiento en un registro de auditoría, con quién la realizó, qué hizo, cuándo y el detalle del cambio. Ese registro es de solo inserción: no puede modificarse ni borrarse, por diseño y por una restricción técnica de la base de datos.

Direcciones IP. La consola no las registra. Los proveedores de infraestructura que la sostienen mantienen sus propios registros técnicos de conexión, sobre los que traza no tiene control ni visibilidad.

05Qué datos tratamos por cuenta de cada cliente

Los documentos que el cliente hace llegar, con la información extraída de ellos: emisor, identificador fiscal, importes, impuestos y fechas. Los archivos originales se guardan en un depósito privado, con una carpeta por cliente y lectura restringida a quienes pertenecen a ese cliente.

Se registra además la llegada de cada correo recibido en la dirección de ingesta, con su remitente, asunto y nombre de archivo, incluso cuando el documento no puede procesarse. Ese registro existe para que ningún envío se pierda en silencio, es un registro técnico de la custodia y no forma parte de la información de negocio del cliente.

06Para qué usamos los datos y con qué base legal

a. Dar acceso a la plataforma y operarla. Los datos de membresía y de la cuenta de acceso se usan para identificar a quien ingresa, aplicar los permisos que le corresponden y sostener la sesión. Base legal: la ejecución del contrato entre traza y el cliente, en cuyo marco la persona accede.

b. Registrar lo que ocurre. El registro de auditoría existe para poder responder, en cualquier momento posterior, qué se hizo con cada documento y quién lo hizo. Base legal: el interés legítimo de traza y de sus clientes en la trazabilidad, la seguridad y la prueba de la correcta custodia de la información, además del cumplimiento de las obligaciones que derivan del contrato.

c. Procesar los documentos del cliente. Los datos descriptos en la sección 5 se tratan siguiendo las instrucciones del cliente, que es su responsable. Base legal: la relación contractual entre traza y el cliente.

La consola no realiza ninguna medición de uso ni analítica de comportamiento. No hay herramientas de estadística, publicidad ni seguimiento de ningún tipo.

07Cuánto tiempo conservamos los datos

Durante la relación con el cliente, sin plazo propio. Los documentos originales, los datos extraídos y el registro de llegadas se conservan mientras dure la relación. traza no fija un plazo propio sobre esa información porque no es suya: la trata por cuenta del cliente. La obligación de conservar comprobantes por los plazos legales corresponde a él. Fijar un vencimiento propio equivaldría a eliminar información que el cliente puede necesitar.

Después de la baja, noventa días. Cumplida la secuencia descripta en la sección 8, los datos operativos del cliente se purgan a los noventa días de archivado. El plazo es breve de manera deliberada: para ese momento el cliente ya recibió su paquete completo de portabilidad, de modo que una retención más larga no lo protegería a él y solo mantendría datos ajenos almacenados.

Excepción, el registro de auditoría se conserva siempre. También después de la purga. Es una decisión deliberada y está garantizada por una restricción técnica de la base de datos: si en el futuro alguien pregunta qué se hizo con un documento determinado, la respuesta debe existir. Por esa razón esta política no promete una eliminación total: el rastro de las acciones permanece, sin el contenido de los documentos.

Tipo de datoPlazo
Documentos originales del clienteMientras dure la relación, después noventa días desde el archivado
Datos extraídos de los documentosMientras dure la relación, después noventa días desde el archivado
Registro de llegada de correosMientras dure la relación, después noventa días desde el archivado
Membresía y cuenta de accesoMientras la persona conserve acceso, después según la sección 9
Registro de auditoríaSe conserva de forma permanente

08Qué ocurre cuando termina la relación con un cliente

Un cliente se archiva, no se borra. La secuencia es la siguiente:

  1. Se congela la operación: la dirección de ingesta deja de recibir documentos.
  2. Se entrega el paquete de portabilidad, mediante un enlace firmado, con los documentos y la extracción de cada uno, los archivos originales con su índice, los maestros del cliente, la configuración de sus procesos y una copia de su registro de auditoría, todo en formatos abiertos.
  3. Se revocan los accesos de todas las personas usuarias de ese cliente.
  4. Se archiva el cliente: deja de estar visible, no recibe ni procesa nada, con sus datos congelados.
  5. A los noventa días se purgan los datos operativos.

Hasta el paso 4 la secuencia es reversible: un cliente que retoma la relación dentro de esa ventana recupera su información completa. El paso 5 es la única acción sin retorno. Por esa razón es diferida y explícita.

El registro de llegada de correos descripto en la sección 5 sigue la suerte de los datos operativos y se purga con ellos. No integra el paquete de portabilidad, porque es un registro técnico de la custodia y no información del negocio del cliente.

09Cuentas de personas usuarias

Cuando una persona deja de necesitar acceso, la consola permite revocarlo: desde ese momento no puede ingresar ni ver información alguna. La eliminación definitiva de la cuenta de acceso se realiza a pedido, escribiendo a privacy@trazaai.app. Esta política declara la situación real de la plataforma: hoy la revocación se ejecuta desde la consola y la eliminación definitiva se tramita por ese canal.

10Sus derechos

Las personas usuarias pueden, en cualquier momento y sin costo, acceder a sus datos, rectificarlos, solicitar su eliminación, oponerse al tratamiento basado en interés legítimo y solicitar la portabilidad de sus datos, escribiendo a privacy@trazaai.app.

Respecto de los datos que traza trata por cuenta de un cliente, incluidos los de terceros mencionados en documentos o en correos recibidos, el responsable es el cliente. Las solicitudes correspondientes deben dirigirse a él. traza colabora con la asistencia razonable que necesite para atenderlas. Si una persona nos escribe directamente sobre esos datos, le indicaremos quién es el responsable, salvo que ello resulte imposible o desproporcionado.

Si considera que el tratamiento de sus datos no se ajusta a la normativa, puede presentar un reclamo ante la Agencia de Acceso a la Información Pública de Argentina (argentina.gob.ar/aaip) o ante la autoridad de control de su jurisdicción.

11Con quién compartimos datos

Para operar la plataforma usamos proveedores que tratan datos por cuenta de traza, bajo contratos de tratamiento de datos:

ProveedorFunciónUbicación del tratamiento
SupabaseBase de datos, autenticación y depósito de archivosUnión Europea (Fráncfort, Alemania)
NetlifyAlojamiento de la consolaEstados Unidos y red de distribución global
n8nOrquestación técnica de los procesosUnión Europea
BrevoRecepción de documentos por correo y envío de avisos y correos de accesoUnión Europea
AnthropicExtracción de información de los documentos mediante inteligencia artificialEstados Unidos
Microsoft AzureLectura de documentos escaneadosUnión Europea (Norte de Europa)
GoogleProvisión de las tipografías de la interfazEstados Unidos

Anthropic no utiliza los datos enviados a través de su API para entrenar sus modelos. Ningún otro tercero recibe datos de la plataforma. traza no vende datos personales.

Tipografías. La consola solicita sus tipografías a servidores de Google, de modo que el navegador de cada persona usuaria establece una conexión con ese proveedor al abrir la plataforma. Es el único tercero que se activa en el navegador. Google puede registrar datos técnicos de esa conexión, como la dirección IP y el navegador utilizado.

Transferencias internacionales. Parte del tratamiento ocurre fuera de la Unión Europea, en particular el alojamiento, la extracción mediante inteligencia artificial y la provisión de tipografías. Esas transferencias se realizan al amparo de las cláusulas contractuales tipo aprobadas por la Comisión Europea y de los acuerdos de tratamiento de datos de cada proveedor, junto con los marcos de adecuación que resulten aplicables.

12Seguridad

Aplicamos medidas técnicas y organizativas apropiadas: cifrado en tránsito y en reposo; acceso exclusivamente por invitación, con el registro público deshabilitado; contraseñas iniciales aleatorias que nadie conoce; segundo factor de autenticación disponible para quien desee activarlo; aislamiento de los datos de cada cliente, de modo que las personas de un cliente no pueden acceder a la información de otro; acceso a la base de datos únicamente mediante funciones controladas que registran cada operación; enlaces de descarga firmados y de vigencia breve, con asiento de cada apertura; y un registro de auditoría inalterable.

13Menores de edad

La plataforma está dirigida exclusivamente a personas mayores de 18 años que actúan en representación de una empresa. No tratamos deliberadamente datos de menores.

14Cambios a esta política

Podemos actualizar esta política. La versión vigente estará siempre publicada con su fecha de última actualización. Si un cambio afecta de manera sustancial el tratamiento de los datos, se lo comunicaremos por un medio razonable. Esta política se redacta en español. Las versiones en otros idiomas se ofrecen únicamente por conveniencia: ante cualquier diferencia de interpretación, prevalece la versión en español.

Contacto

Para cualquier asunto relacionado con esta política o con sus datos personales: privacy@trazaai.app. Para otras consultas: hello@trazaai.app.

Agendar una conversación

Estás en Política de privacidad de la plataforma · Seguir explorando

⌂ Volver al inicio