Cuando cargás en Operix los datos de tus clientes, proveedores o empleados, seguís siendo vos el responsable de esos datos frente a esas personas. Nosotros los tratamos por cuenta tuya.
El artículo 25 de la Ley 25.326 exige que esa relación conste por escrito. Este anexo es ese contrato: te deja en regla a vos y define qué podemos y qué no podemos hacer con esa información.
Este Anexo integra los Términos de Servicio y se celebra entre:
Se celebra en los términos del artículo 25 de la Ley 25.326 y su reglamentación.
Qué implica cada rol. El Responsable decide qué datos se tratan, para qué y por cuánto tiempo, y responde frente a los titulares y ante la autoridad de control. El Encargado trata los datos exclusivamente por cuenta y según instrucciones del Responsable, sin aplicarlos ni utilizarlos con fin distinto.
Este Anexo regula el tratamiento por parte de Operix de los datos personales que el Cliente, sus Usuarios o sus sistemas integrados incorporen al Servicio ("Datos del Cliente").
No comprende los datos de la cuenta del Cliente (nombre del titular, correo, datos de facturación y uso), respecto de los cuales Operix actúa como Responsable y rigen la Política de Privacidad.
En caso de contradicción entre este Anexo y los Términos de Servicio respecto del tratamiento de Datos del Cliente, prevalece este Anexo.
| Elemento | Detalle |
|---|---|
| Naturaleza y finalidad | Alojamiento, almacenamiento, organización, consulta, modificación, respaldo y supresión de los Datos del Cliente, con la exclusiva finalidad de prestar el Servicio contratado. |
| Duración | Mientras se encuentre vigente la relación contractual, más el plazo de conservación posterior previsto en la cláusula 11. |
| Categorías de titulares | Clientes del Cliente, proveedores, contactos comerciales, empleados y dependientes, y toda otra persona cuyos datos el Cliente decida incorporar. |
| Tipos de datos | Datos identificatorios (nombre, razón social, DNI, CUIT/CUIL), de contacto (domicilio, teléfono, correo electrónico), datos patrimoniales y de operaciones comerciales (compras, ventas, cuentas corrientes, saldos, medios de pago), y todo otro dato que el Cliente cargue. |
| Datos sensibles | El Servicio no está diseñado ni destinado al tratamiento de datos sensibles en los términos del art. 2 de la Ley 25.326 (salud, origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, vida sexual). El Cliente se obliga a no incorporarlos. Si lo hiciera, lo hace bajo su exclusiva responsabilidad. |
Operix se obliga a:
Operix no utiliza los Datos del Cliente con fines propios, publicitarios, de comercialización, de elaboración de perfiles ni de entrenamiento de modelos de inteligencia artificial.
El Cliente declara y se obliga a:
El cumplimiento de estas obligaciones es exclusiva responsabilidad del Cliente. Operix no verifica ni puede verificar la legitimidad de los datos que el Cliente incorpora al Servicio.
El Cliente autoriza de manera general a Operix a recurrir a los subencargados detallados a continuación, necesarios para la prestación del Servicio:
| Subencargado | Función | Ubicación |
|---|---|---|
| Supabase (sobre Amazon Web Services) | Base de datos, autenticación y almacenamiento | EE.UU. (us-east-2) |
| Netlify | Alojamiento web y funciones de servidor | EE.UU. |
| Railway | Asistente de WhatsApp (planes que lo incluyen) | EE.UU. |
| Anthropic | Procesamiento de funciones de inteligencia artificial | EE.UU. |
| Mercado Pago | Procesamiento de pagos | Argentina |
| AfipSDK | Intermediación técnica con ARCA | Argentina / exterior |
| Cloudflare | Servicios de red y entrega de contenido | EE.UU. |
| Tiendanube · WooCommerce · Meta (WhatsApp) | Integraciones opcionales, solo si el Cliente las activa | Según el proveedor |
Operix se obliga a imponer a cada subencargado obligaciones de protección de datos no menos exigentes que las asumidas en este Anexo, y responde frente al Cliente por su actuación.
Cambios. Operix notificará por correo electrónico la incorporación o sustitución de subencargados con una antelación mínima de treinta (30) días corridos. El Cliente podrá objetar fundadamente dentro de ese plazo; si la objeción impidiera la prestación del Servicio en condiciones equivalentes, cualquiera de las partes podrá rescindir sin penalidad, con reintegro proporcional de los importes abonados por períodos no prestados.
Los Datos del Cliente se alojan y procesan en servidores ubicados en los Estados Unidos de América, país que la AAIP no ha declarado con nivel adecuado de protección en los términos del art. 12 de la Ley 25.326.
El Cliente, en su carácter de Responsable, presta consentimiento expreso a dicha transferencia y asume la obligación de informarla a los titulares de los datos conforme la cláusula 5.2, y de obtener de ellos el consentimiento cuando resulte legalmente exigible.
Operix se obliga a exigir a sus subencargados compromisos contractuales de confidencialidad y seguridad equivalentes a los de este Anexo, y a limitar el acceso a lo estrictamente necesario.
Operix aplica, como mínimo, las siguientes medidas:
Operix podrá actualizar estas medidas siempre que el nivel de protección resultante no se vea disminuido.
Ante un incidente de seguridad que afecte Datos del Cliente, Operix lo notificará al Cliente sin dilación indebida desde que tome conocimiento, y en todo caso dentro de las setenta y dos (72) horas, al correo electrónico registrado en su cuenta.
La notificación incluirá, en la medida en que la información esté disponible: naturaleza del incidente, categorías y volumen aproximado de datos y titulares afectados, consecuencias probables, medidas adoptadas o propuestas para mitigarlo, y un punto de contacto para ampliar información.
Operix prestará al Cliente la colaboración razonable para que éste pueda cumplir con sus propias obligaciones de notificación ante los titulares y la autoridad de control.
Si un titular de datos dirigiera a Operix una solicitud de acceso, rectificación, actualización o supresión referida a Datos del Cliente, Operix no la responderá por sí: la derivará al Cliente sin dilación indebida, informando al titular quién es el Responsable.
Operix asistirá al Cliente, mediante las funciones disponibles en el Servicio y, de ser necesario, con apoyo técnico razonable, para que pueda atender dichas solicitudes dentro de los plazos legales.
Finalizada la relación contractual por cualquier causa:
A solicitud del Cliente, Operix emitirá constancia escrita de la supresión practicada.
Operix pondrá a disposición del Cliente, ante requerimiento razonable y por escrito, la información necesaria para acreditar el cumplimiento de este Anexo.
El Cliente podrá solicitar auditorías con una frecuencia máxima anual, salvo que medie un incidente de seguridad o un requerimiento fundado de la autoridad de control. Deberán ser notificadas con una antelación mínima de treinta (30) días corridos, realizarse en horario hábil, no afectar la operación del Servicio ni la confidencialidad de otros clientes, y correr por cuenta del Cliente.
Operix podrá satisfacer estos requerimientos mediante la entrega de informes, certificaciones o reportes de auditoría propios o de sus subencargados, cuando resulten suficientes a tal fin.
Cada parte responde por el incumplimiento de las obligaciones que este Anexo pone a su cargo.
El Cliente mantendrá indemne a Operix frente a reclamos de titulares de datos o sanciones de la autoridad de control que tengan origen en la falta de base legal, de información a los titulares o de legitimación del Cliente respecto de los datos incorporados al Servicio.
Salvo en los supuestos en que la ley impida su limitación, resulta aplicable la limitación de responsabilidad prevista en la cláusula 19 de los Términos de Servicio.
Este Anexo entra en vigencia con la aceptación de los Términos de Servicio y se mantiene vigente mientras Operix trate Datos del Cliente.
Las obligaciones de confidencialidad y las relativas a la supresión de datos subsisten a la terminación del contrato.
Las modificaciones a este Anexo se rigen por la cláusula 25 de los Términos de Servicio.