DIADOLOS

Política de Privacidad

Última actualización: 02/10/2026

1. Responsable del tratamiento

DIADOLOS es operado por Lautaro Benavides, con domicilio en Brasil 656, Ciudad Autónoma de Buenos Aires, República Argentina.

Consultas sobre esta política y ejercicio de derechos: contacto@diadolos.com.

2. Dos roles distintos

Conviene distinguirlos porque cambian quién decide sobre cada dato:

3. Qué datos tratamos y para qué

3.1 Usuarios del panel administrativo

DatoFinalidad
Dirección de correoIdentificar la cuenta al iniciar sesión y enviar el código de recuperación de contraseña
Nombre para mostrarIdentificar quién hizo cada cambio en el historial del negocio
ContraseñaSe guarda únicamente como un resumen criptográfico (PBKDF2). No conservamos la contraseña ni podemos recuperarla
Rol asignadoDeterminar a qué funciones accede cada persona
Identificador de GoogleSólo si la persona elige entrar con Google. Ver la sección 6
Registro de actividad administrativaDejar constancia de qué se cambió, quién y cuándo
Fecha, hora y dirección IP de los intentos de inicio de sesiónDetectar y frenar intentos de acceso por fuerza bruta

Estos datos los aporta el negocio al dar de alta a una persona. Son necesarios para que esa persona pueda usar el panel: sin ellos no es posible crear la cuenta ni autenticarla. Aportarlos no es obligatorio para la persona, pero sin ellos no hay acceso al servicio.

3.2 Clientes finales del negocio

Según lo que cada negocio tenga activado, la plataforma puede tratar el número de teléfono, el nombre, la dirección de entrega, el contenido de las conversaciones y el detalle de los pedidos o reservas. Estos datos los aporta la propia persona al comunicarse con el negocio, y son necesarios para atender su consulta o su pedido.

4. Cuánto tiempo conservamos cada cosa

CategoríaPlazo o criterio
Cuentas de usuarios del panel Mientras dure la relación con el negocio. Una cuenta dada de baja deja de poder entrar de inmediato, pero su identificación se conserva para que el historial siga siendo atribuible
Registro de actividad administrativa Mientras dure la relación con el negocio. Es el historial del propio negocio
Datos de clientes finales, conversaciones y pedidos Los define el negocio, que es quien decide sobre ellos. Por defecto, mientras dure la relación
Códigos de verificación (recuperación de contraseña, cambio de correo, autorización de un cambio de precios) El código sirve 10 minutos y queda invalidado en cuanto se usa. El código en sí nunca se guarda: sólo un resumen criptográfico que no permite reconstruirlo. La constancia de que se emitió se conserva mientras dure la relación con el negocio
Constancia de los correos que el sistema envía (destinatario, asunto y texto del mensaje) Mientras dure la relación con el negocio. Es lo que permite verificar después qué se envió y a quién
Registros técnicos del servidor (incluidos los intentos de acceso) 30 días
Copias de seguridad de la base de datos 40 días, más 7 días en los que el proveedor de almacenamiento todavía puede recuperarlas

Sobre las copias de seguridad. Hacemos copias periódicas para poder recuperar el servicio ante una falla. Un dato eliminado de la base activa puede seguir existiendo en esas copias: se borran automáticamente a los 40 días y el proveedor de almacenamiento las mantiene recuperables 7 días más, de modo que el plazo máximo real es de 47 días. No se usan para ninguna otra finalidad.

Al terminar la relación con un negocio

A pedido del negocio le entregamos una copia de sus datos y los eliminamos de la base activa dentro de los 30 días. Las copias de seguridad que ya existan se eliminan por el vencimiento normal descrito arriba.

5. Con quién se comparten

No vendemos datos personales ni los cedemos con fines publicitarios. Los compartimos únicamente con los proveedores necesarios para que el servicio funcione:

ProveedorQué recibePara qué
Google Cloud Alojamiento de la aplicación y de la base de datos Infraestructura
Google (inicio de sesión) Nada. Es Google quien nos entrega a nosotros la dirección de correo verificada Autenticación, sólo si la persona la usa
Anthropic El texto de los mensajes que hay que interpretar Interpretar lenguaje natural en las conversaciones automatizadas
Resend La dirección de correo del destinatario y el contenido del mensaje Enviar correos transaccionales, como el código de recuperación de contraseña
Meta (WhatsApp Business) Los mensajes intercambiados por ese canal Entregar y recibir mensajes, cuando el negocio usa ese canal

Transferencia internacional

La infraestructura de la plataforma está alojada en los Estados Unidos de América (región us-central1 de Google Cloud), y los demás proveedores de la tabla también tratan los datos fuera de la Argentina. Es decir: los datos personales que trata la plataforma salen del país.

Cada uno de esos proveedores tiene su propia política de privacidad, que rige su parte del tratamiento. Para cualquier consulta sobre esta transferencia podés escribirnos a contacto@diadolos.com.

6. Inicio de sesión con Google

Si una persona elige entrar con Google, solicitamos únicamente dos permisos: openid y la dirección de correo electrónico (userinfo.email). No pedimos acceso a contactos, calendario, archivos ni a ningún otro dato de su cuenta.

De esa autenticación conservamos sólo dos cosas:

No conservamos ningún token de Google — ni de acceso, ni de actualización, ni el token de identidad — y no usamos esa autenticación para acceder a ningún otro servicio de Google en nombre de la persona.

Entrar con Google no crea cuentas: sólo pueden ingresar personas que un negocio haya dado de alta previamente en la plataforma.

7. Seguridad

El acceso al panel va siempre por conexión cifrada. Las contraseñas se guardan únicamente como resumen criptográfico. Cada negocio tiene sus datos separados de los demás y el acceso está limitado por rol. Las sesiones se revocan de inmediato cuando cambian las credenciales o los permisos de una persona, o cuando se le da de baja.

8. Derechos de acceso, rectificación y supresión

Toda persona puede solicitar el acceso a sus datos personales, así como su rectificación, actualización o supresión, escribiendo a contacto@diadolos.com.

Conforme a la Ley N° 25.326, el acceso se responde dentro de los diez (10) días corridos de recibida la solicitud, y la rectificación, actualización o supresión se realiza dentro de los cinco (5) días hábiles.

El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto, conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326.

Si los datos los trata un negocio a través de nuestra plataforma, el pedido corresponde dirigirlo a ese negocio, que es quien decide sobre ellos; nosotros lo asistimos para poder responderlo.

9. Autoridad de control

La Agencia de Acceso a la Información Pública (AAIP), en su carácter de órgano de control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

Av. Pte. Gral. Julio A. Roca 710, piso 2, Ciudad Autónoma de Buenos Aires (C1067ABP) · (54-11) 3988-3968 · datospersonales@aaip.gob.ar · argentina.gob.ar/aaip

10. Cambios en esta política

Si la modificamos, publicamos la versión nueva en esta misma dirección y actualizamos la fecha del encabezado.