Política de Privacidad y Tratamiento de Datos
Compromiso de Confidencialidad y Seguridad · Válido para la República Argentina
1. Principio Rector: Los Datos son del Cliente
En Turnero consideramos que la privacidad y la confidencialidad de la información son pilares fundamentales de confianza. Los datos de tus pacientes, consultantes y clientes finales te pertenecen exclusivamente a vos.
Garantía Absoluta: Turnero nunca comercializa, arrienda, cede ni transfiere bases de datos o números de teléfono a terceros bajo ninguna circunstancia. La información se procesa única y exclusivamente para despachar los turnos, confirmaciones y recordatorios pactados.
2. Roles y Tratamiento (Ley 25.326)
Conforme a los artículos 9 y 10 de la Ley N° 25.326:
- El Comercio / Profesional: Actúa como Responsable del Fichero / Base de Datos. Es quien recolecta originariamente los datos de sus clientes o pacientes.
- Turnero: Actúa en carácter exclusivo de Encargado del Tratamiento (“Data Processor”), limitándose a ejecutar las órdenes de agendamiento y notificación encomendadas por el Titular.
3. Datos Requeridos para Nominación de Línea Telefónica (ENACOM)
De acuerdo con la Resolución ENACOM 8507/2016 y el Registro de Identidad de Usuarios del Servicio de Comunicaciones Móviles, la activación de una línea telefónica dedicada para WhatsApp requiere la vinculación de un titular humano o jurídico real (Nombre, DNI, Sexo según DNI y Fecha de Nacimiento).
Dichos datos se utilizan con el único y exclusivo fin de dar de alta la línea móvil ante el prestador oficial (Tuenti, Personal, Claro, Movistar) a nombre del titular contratante, resguardando la titularidad de su patrimonio digital.
4. Medidas de Seguridad y Aislamiento Multi-Tenant
La infraestructura de Turnero se ejecuta sobre Google Cloud Platform (GCP) y Firebase Cloud Functions con estrictas políticas de seguridad:
- Aislamiento de Tenants: Cada empresa u organización tiene su partición de datos protegida mediante reglas de seguridad de Firestore a nivel de documento. Un comercio jamás puede acceder a los datos de otro.
- Encriptación: Todo el tráfico entre WhatsApp, nuestros servidores, Google Calendar y Mercado Pago viaja encriptado vía HTTPS / TLS 1.3.
- Credenciales Privadas: Los tokens de Google Calendar OAuth 2.0 y credenciales de Mercado Pago se alojan en subcolecciones con permisos restringidos inaccesibles al público.
5. Ejercicio de Derechos ARCO (Acceso, Rectificación y Supresión)
El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326.
La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
