Política de privacidad
1. Responsable del tratamiento
Molina Kuhn Kevin Brian, CUIT 20-37417544-1, con domicilio legal en Paseo 101 y Av. 24 bis Nº 2420, 2º, Villa Gesell, Buenos Aires, Argentina, es responsable del tratamiento de los datos personales que recolecta a través de mxproarg.com, conforme la Ley de Protección de Datos Personales (Ley 25.326).
2. Datos que recolectamos
Aplicamos el principio de minimización de datos (Art. 4, Ley 25.326): solo recolectamos lo adecuado, pertinente y no excesivo para cada finalidad puntual.
a) Datos que nos das directamente: nombre, email, teléfono, dirección de envío (compras minoristas); y — para cuentas mayoristas — email, contraseña, razón social, CUIT, teléfono y dirección de envío completa (calle, número, código postal, localidad y provincia — por ahora solo operamos con clientes de Argentina). Pedimos la dirección completa desde el alta porque todo pedido mayorista aprobado termina en un envío — no es un dato optativo para ese tipo de cuenta. Información adicional (condición frente al IVA, domicilio fiscal para facturación si difiere del de envío, etc.) te la pedimos después, solo si hace falta para aprobar la cuenta o facturar un pedido.
b) Datos técnicos de conexión, recolectados automáticamente: dirección IP, tipo de dispositivo y navegador (a partir del encabezado User-Agent que tu navegador ya envía en cada request), y fecha/hora de acceso. Los recolectamos al crear una cuenta o iniciar sesión, con base en la relación contractual que eso implica (Art. 5.2.d, Ley 25.326), para prevenir fraude, aplicar límites de intentos (rate limiting) y dar soporte técnico ante un problema. No usamos estos datos para armar perfiles de comportamiento ni para publicidad.
Lo que NO hacemos: no pedimos ni usamos tu ubicación geográfica precisa (GPS), no aplicamos huella digital de dispositivo (device fingerprinting), no usamos cookies de seguimiento de terceros ni píxeles publicitarios, y no cedemos tus datos a terceros con fines comerciales.
3. Cookies
Usamos únicamente las cookies estrictamente necesarias para mantener tu sesión iniciada (autenticación). No usamos cookies de analítica ni de publicidad.
4. Finalidad y base legal
Usamos estos datos para: procesar pedidos y gestionar cuentas mayoristas (ejecución de una relación contractual); cumplir obligaciones legales y fiscales; comunicarnos sobre el estado de tu pedido o cuenta; y prevenir fraude y accesos indebidos (interés legítimo de seguridad). Cuando el tratamiento no se apoya en ninguna de estas bases, te pedimos tu consentimiento expreso e informado antes de recolectar el dato — por ejemplo, al tildar la casilla de aceptación en el formulario de registro mayorista.
5. Conservación
Conservamos los datos de tu cuenta mientras esté activa. Los datos de pedidos y comprobantes se conservan por los plazos de guarda de documentación comercial y fiscal que exige la normativa vigente (Código Civil y Comercial, ARCA). Si pedís la baja de tu cuenta, eliminamos o anonimizamos los datos que ya no estemos obligados a conservar.
Los datos técnicos de conexión (IP, User-Agent) asociados al registro de una cuenta mayorista se conservan mientras la cuenta esté activa y se anonimizan a los 12 meses de su baja o inactividad. Las solicitudes de arrepentimiento se conservan mientras dure su gestión y, luego de resueltas, por el plazo de prescripción de las acciones derivadas de la relación de consumo (hasta 3 años, art. 50 Ley 24.240), tras lo cual se anonimizan.
6. Tus derechos
Tenés derecho a acceder, rectificar, actualizar y solicitar la supresión de tus datos personales (derechos ARCO). Para ejercerlos, escribinos a contacto@mxproarg.com. La Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley 25.326, es la autoridad de aplicación en la materia y el canal para reclamos si considerás que no dimos una respuesta adecuada.
7. Proveedores y transferencia internacional
Para operar el sitio usamos los siguientes proveedores, que actúan como encargados del tratamiento y pueden alojar datos fuera de la Argentina, limitado a lo necesario para prestar cada servicio:
- Supabase — base de datos y autenticación de cuentas.
- Cloudflare (Turnstile) — verificación anti-bot en formularios públicos.
- Resend — envío de emails transaccionales (confirmaciones, notificaciones).
- Upstash — límite de intentos (rate limiting) para prevenir abuso.
- Netlify — hosting del sitio.
- Google (API de Gemini) — lectura automática del comprobante de transferencia que subís al confirmar un pedido mayorista, para agilizar la verificación del pago. Usamos el nivel gratuito de este servicio: a diferencia de los demás proveedores de esta lista, en ese nivel Google puede usar el contenido para mejorar sus productos. La lectura automática es solo una sugerencia — un administrador siempre confirma el pago a mano antes de darlo por acreditado.
Cada uno trata los datos únicamente para prestarnos el servicio contratado, bajo sus propios términos de tratamiento de datos. Al crear una cuenta o completar un pedido, consentís esta transferencia internacional. La excepción es Google: como excede la finalidad del contrato (no es necesario para procesar tu pedido, es un beneficio del proveedor), te pedimos un consentimiento aparte y específico al momento de subir el comprobante, no alcanza con el consentimiento general de esta sección.
8. Seguridad
Aplicamos medidas de seguridad razonables para proteger tus datos, incluyendo control de acceso, cifrado en tránsito y políticas de acceso a nivel de fila (RLS) en nuestra base de datos. Nunca almacenamos datos de tarjetas de crédito o débito — cuando el pago online esté disponible, se procesará directamente en la plataforma de pago que integremos, sin pasar por nuestros servidores.