Protección de datos personales

Política de Privacidad

Aplica al sitio auditoriasenlinea.com.ar y a la plataforma SaaS de Sistemas de Gestión Integrado que operamos bajo la marca Auditorías en Línea.

Vigente desde el 20 de agosto de 2026 · Última actualización: 20 de agosto de 2026

En pocas palabras

  • Los datos que tu organización carga en la plataforma son suyos. Nosotros los alojamos y procesamos por instrucción de ella, en un espacio aislado del de cualquier otro cliente.
  • Las notas de voz vienen desactivadas. Solo si la organización las habilita, el audio se envía a un servicio externo para transcribirlo a texto.
  • La app de campo puede registrar la ubicación al responder un punto de control. El navegador siempre pide permiso y la auditoría funciona igual si se niega.
  • No vendemos datos ni los usamos para entrenar modelos de inteligencia artificial propios ni de terceros.

1.Quiénes somos y alcance

[COMPLETAR: razón social inscripta], CUIT [COMPLETAR: CUIT], con domicilio en [COMPLETAR: domicilio legal], Mendoza, Argentina (en adelante, «Auditorías en Línea», «la plataforma» o «nosotros»), es responsable del tratamiento de los datos personales descriptos en esta política.

Esta política aplica al sitio web público, al proceso de registro y contratación, y al uso de la plataforma en todos sus módulos, incluida la aplicación de campo que los auditores usan desde el teléfono.

El tratamiento se rige por la Ley 25.326 de Protección de los Datos Personales, su Decreto Reglamentario 1558/2001 y las normas complementarias dictadas por la Agencia de Acceso a la Información Pública (AAIP). Si tu organización está alcanzada además por normativa extranjera —por ejemplo el Reglamento General de Protección de Datos de la Unión Europea—, podemos suscribir un acuerdo de tratamiento específico a pedido.

2.Dos niveles de responsabilidad

La plataforma es un servicio entre empresas, así que conviven dos situaciones distintas y es importante no confundirlas:

Somos responsables

De los datos de la relación comercial: la cuenta de cada usuario, los datos de contacto y facturación de la organización, las consultas que nos llegan por el sitio y los registros técnicos del servicio.

Somos encargados

De los datos que la organización carga en su Sistema de Gestión: auditorías, hallazgos, capacitaciones, proveedores, evidencia de campo. Ahí la responsable es ella, y nosotros actuamos por su instrucción.

En la práctica esto significa que si sos empleado, auditado o proveedor de una empresa cliente y querés ejercer derechos sobre los datos cargados en su Sistema de Gestión, el reclamo se dirige a esa organización. Si nos llega a nosotros, se lo derivamos y colaboramos para que pueda responderte.

3.Qué datos tratamos

La plataforma trata las siguientes categorías de datos:

CategoríaQué incluye
Cuenta de usuarioCorreo electrónico, nombre y apellido, rol asignado dentro del sistema, estado de la cuenta y fecha de alta. La contraseña se guarda como hash irreversible: no conservamos ni podemos leer la contraseña original. Si se ingresa con un proveedor externo, el identificador que ese proveedor nos devuelve.
OrganizaciónNombre de la organización, identificador interno, plan contratado, dominio propio si lo configura y parámetros del servidor de correo que la organización elija usar para sus notificaciones.
Sistema de GestiónTodo lo que la organización carga: programas y asignaciones de auditoría, hallazgos y no conformidades, acciones correctivas, riesgos, procesos, indicadores, registros de capacitación del personal, evaluaciones de proveedores, encuestas de satisfacción y documentación del sistema. Puede incluir nombres de empleados, terceros y datos de contacto.
Evidencia de campoFotografías tomadas con la cámara del dispositivo, notas escritas, notas de voz y su transcripción, coordenadas de ubicación al momento de responder y firma digital de cierre con el nombre de quien firma. Ver la sección 5.
Datos técnicosRegistros de acceso y actividad, dirección IP, tipo de navegador o dispositivo, fecha y hora de las operaciones. Se usan para seguridad, trazabilidad y diagnóstico de fallas.

Datos sensibles. La plataforma no está diseñada para tratar datos sensibles en el sentido del artículo 2 de la Ley 25.326 (salud, origen racial o étnico, opiniones políticas, convicciones religiosas, vida sexual). Ciertos módulos —Seguridad y Salud en el Trabajo, por ejemplo— pueden llevar a que una organización registre información vinculada a la salud de un trabajador, como el parte de un accidente. Si tu organización va a hacerlo, es ella quien debe obtener el consentimiento expreso que la ley exige y adoptar los recaudos correspondientes.

4.Para qué los usamos y con qué base legal

  • Prestar el servicio contratado —crear y mantener las cuentas, ejecutar los módulos del Sistema de Gestión, generar reportes—. Base legal: ejecución del contrato con la organización cliente.
  • Enviar notificaciones operativas: alta de usuarios, asignación de auditorías, vencimientos de calibraciones y mantenimientos, aprobaciones pendientes. Base legal: ejecución del contrato e interés legítimo en que el servicio cumpla su función.
  • Seguridad y trazabilidad: prevenir accesos indebidos, auditar operaciones, respaldar la información. Base legal: interés legítimo y cumplimiento de obligaciones legales.
  • Soporte y mejora del producto: atender consultas, diagnosticar errores, analizar el uso de forma agregada. Base legal: interés legítimo.
  • Comunicaciones comerciales a quienes nos dejaron sus datos en el sitio o solicitaron una demostración. Base legal: consentimiento, revocable en cualquier momento sin costo.
  • Transcripción de notas de voz, cuando la organización activa la función. Base legal: consentimiento de la organización, con el aviso previo que describimos en la sección 5.

No usamos los datos de las organizaciones clientes para entrenar modelos de inteligencia artificial, propios ni de terceros, ni los cedemos con fines publicitarios.

5.Evidencia de campo: fotos, voz, ubicación y firma

La aplicación de campo funciona sin conexión y sincroniza cuando recupera señal. Al responder un punto de control, el auditor puede adjuntar distintos tipos de evidencia. Cada uno merece una aclaración:

Fotografías

Se toman con la cámara del dispositivo y se almacenan como evidencia en el repositorio de la organización. Pueden contener imágenes de personas presentes en el lugar auditado; es responsabilidad de la organización informar a su personal que las auditorías se documentan de este modo.

Notas de voz y transcripción

La función viene desactivada y solo un administrador de la organización puede habilitarla, desde Configuración, aceptando previamente un aviso de privacidad. El modo por defecto para documentar un punto de control es la nota escrita.

Cuando está habilitada:

  • El audio grabado se guarda como evidencia en el repositorio de la organización.
  • Al finalizar la auditoría, el audio se envía a un proveedor externo de transcripción para convertirlo a texto (ver sección 7). El texto resultante queda junto a la respuesta.
  • La voz de una persona puede permitir identificarla. La organización debe informar a sus auditores y a quienes puedan ser grabados, y obtener el consentimiento que corresponda antes de activar la función.
  • Desactivar la función detiene el envío de nuevos audios, pero no borra los ya cargados: eso se hace desde la propia auditoría.

Ubicación

La aplicación puede registrar las coordenadas del dispositivo al momento de responder, para acreditar que la verificación se hizo en el sitio. El navegador siempre solicita permiso y la respuesta se guarda igual si el permiso se deniega o si no hay señal: en ese caso el punto queda sin coordenadas. No hacemos seguimiento continuo ni registramos la ubicación fuera del momento de responder.

Firma digital

Al cerrar una auditoría se guarda la imagen de la firma trazada en pantalla, el nombre declarado de quien firma y la fecha y hora. Su finalidad es acreditar la conformidad con el resultado.

6.Asistentes de inteligencia artificial

El módulo Auditor de IA Hub analiza la información del Sistema de Gestión de tu organización para sugerir análisis de causa raíz, evaluaciones de riesgo o resúmenes de indicadores. Sus respuestas son una sugerencia, no una decisión: la responsabilidad de validar y resolver es siempre del responsable del proceso.

Cuando la organización conecta un proveedor externo de inteligencia artificial, los fragmentos de información necesarios para responder la consulta se envían a ese proveedor, bajo las condiciones que él establezca. La organización elige si activa esa integración y con qué proveedor, y es quien debe evaluar si el envío resulta compatible con sus obligaciones. Sin proveedor configurado, el análisis se resuelve dentro de la plataforma.

7.Con quiénes compartimos datos

No vendemos ni cedemos datos personales. Compartimos únicamente lo indispensable con proveedores que actúan como encargados del tratamiento por nuestra cuenta:

ServicioPara quéQué recibe
Proveedor de transcripciónConvertir a texto las notas de voz, si la función está habilitadaEl archivo de audio
Servicio de correoEnviar notificaciones y avisos del sistemaCorreo del destinatario y contenido del aviso
Calendario y videollamadaAgendar demostraciones comercialesNombre, correo y horario elegido
Mensajería instantáneaCanal de contacto del sitio, si elegís usarloNúmero de teléfono y contenido del mensaje
Infraestructura y respaldoAlojar la base de datos y los archivosLos datos de la plataforma, cifrados en tránsito

También podemos revelar información cuando lo exija una orden judicial o una autoridad competente en ejercicio de sus atribuciones.

El detalle actualizado de proveedores y sus jurisdicciones está disponible a pedido escribiendo a privacidad@auditoriasenlinea.com.ar.

8.Transferencia internacional

Algunos de los proveedores mencionados operan fuera de la República Argentina, principalmente en los Estados Unidos. El artículo 12 de la Ley 25.326 condiciona la transferencia de datos a países que no brinden niveles de protección adecuados.

Para esos casos nos apoyamos en las cláusulas contractuales de protección exigidas por la normativa vigente, en el consentimiento de la organización cliente —que activa expresamente las funciones que implican transferencia, como la transcripción de voz— y en la necesidad de la transferencia para ejecutar el contrato.

Una organización que necesite evitar toda transferencia internacional puede dejar desactivadas las funciones de transcripción e inteligencia artificial externa: el resto de la plataforma opera con normalidad.

9.Aislamiento entre organizaciones y seguridad

La plataforma es multiempresa, y el aislamiento entre clientes es parte de su diseño, no un permiso que se pueda configurar mal:

  • Cada organización tiene su propio espacio de base de datos, separado del de las demás. Una consulta hecha desde una organización no alcanza los datos de otra.
  • Los archivos y la evidencia se guardan en un repositorio separado por organización.
  • Las contraseñas se almacenan como hash irreversible. Nadie de nuestro equipo puede verlas.
  • Segundo factor de autenticación disponible, y activable como obligatorio para toda la organización.
  • Comunicaciones cifradas en tránsito mediante TLS.
  • Acceso del personal técnico limitado a lo necesario para operar y sostener el servicio, sujeto a deber de confidencialidad.

Ningún sistema es infalible. Si detectamos un incidente de seguridad que afecte datos personales, lo notificaremos a las organizaciones alcanzadas y a la autoridad de control en los plazos y condiciones que fije la normativa aplicable.

10.Cuánto tiempo conservamos los datos

  • Mientras el contrato esté vigente, conservamos los datos del Sistema de Gestión: es su razón de ser, porque la trazabilidad de auditorías y no conformidades tiene valor probatorio en el tiempo.
  • Cuentas inactivas: [COMPLETAR: p. ej. 12 meses].
  • Tras la baja del servicio: [COMPLETAR: p. ej. 30 días para exportación, luego borrado]. Durante ese período la organización puede exportar su información.
  • Registros técnicos: [COMPLETAR: p. ej. 12 meses].
  • Documentación contable y fiscal: por los plazos que exige la legislación aplicable, aun después de terminada la relación.

11.Derechos del titular de los datos

Como titular de datos personales podés ejercer los derechos de acceso, rectificación, actualización y supresión previstos en la Ley 25.326, además de oponerte al tratamiento y revocar el consentimiento que hubieras prestado.

Escribinos a privacidad@auditoriasenlinea.com.ar indicando qué derecho querés ejercer y acompañando constancia de tu identidad. Respondemos dentro de los diez días corridos para las solicitudes de acceso y de los cinco días hábiles para las de rectificación, actualización o supresión, conforme a los artículos 14 y 16 de la ley.

Si sos empleado, auditado o proveedor de una empresa cliente: tu pedido sobre los datos cargados en el Sistema de Gestión de esa empresa debe dirigirse a ella, que es la responsable. Si nos escribís a nosotros, te lo indicamos y le damos aviso para que pueda responderte.

El ejercicio del derecho de acceso es gratuito a intervalos no inferiores a seis meses, salvo interés legítimo acreditado (art. 14, inc. 3, Ley 25.326). La Agencia de Acceso a la Información Pública, en su carácter de autoridad de aplicación, atiende las denuncias de quien considere vulnerados sus derechos.

12.Cookies y almacenamiento local

No usamos cookies de publicidad ni de seguimiento de terceros. Empleamos únicamente:

  • Cookies técnicas de sesión, imprescindibles para mantenerte autenticado. Sin ellas no es posible iniciar sesión.
  • Almacenamiento local del navegador, que la aplicación de campo usa para guardar en el dispositivo las auditorías y la evidencia mientras no hay conexión, y sincronizarlas después. Esa información queda en el teléfono hasta que se sincroniza y se puede eliminar borrando los datos del sitio.

13.Menores de edad

La plataforma es una herramienta de gestión profesional dirigida a organizaciones. No está destinada a menores de 18 años ni recolectamos deliberadamente sus datos. Si detectamos que se registró una cuenta de un menor sin autorización, la damos de baja.

14.Cambios en esta política

Podemos actualizar esta política para reflejar cambios en la plataforma o en la normativa. Publicamos la versión vigente en esta misma dirección con su fecha de última actualización. Cuando el cambio sea sustancial —una nueva finalidad, un nuevo proveedor que reciba datos— lo avisamos por correo a los administradores de cada organización antes de que entre en vigor.

15.Contacto

Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos:

[COMPLETAR: razón social inscripta]

CUIT [COMPLETAR: CUIT]

[COMPLETAR: domicilio legal], Mendoza, Argentina

privacidad@auditoriasenlinea.com.ar