BaezPOS
Gestión de Comercio
Volver al inicio

Política de Privacidad y Tratamiento de Datos

BÁEZ POS — Sistema de Punto de Venta como Servicio (SaaS)

Última actualización: 09 de septiembre de 2026 (v2.1) Ley N.° 25.326 — Argentina AAIP como Autoridad de Control
En BÁEZ POS nos comprometemos con la protección de su privacidad y el tratamiento responsable de sus datos personales. Le recomendamos leer este documento para comprender cómo recopilamos, utilizamos, almacenamos y protegemos su información.
Índice de contenidos
I Identidad del Responsable 4 Datos Recopilados 5 Finalidades y Bases Legales IV BÁEZ POS como Encargado V Sub-procesadores 8 Transferencias Internacionales VI Seguridad de Datos VII Derechos del Titular VIII Disposiciones Específicas 22 Contacto y AAIP
Parte I

Generalidades e Identidad del Responsable

1

Identificación del Responsable del Tratamiento

1.1 El Responsable del Tratamiento de los datos personales de los Administradores de Comercio y Empleados/Vendedores es:

  • Denominación: Alexander Báez (bajo la marca BÁEZ POS)
  • Plataforma: https://www.baezpos.com
  • Contacto: a través del sitio web oficial
Respecto a los datos de clientes y proveedores ingresados por cada Comercio, el Comercio actúa como Responsable del Tratamiento y BÁEZ POS actúa como Encargado del Tratamiento, conforme se detalla en el Artículo 6.
2

Marco Legal Aplicable

Esta Política se redacta en cumplimiento de la normativa vigente en la República Argentina:

  • Ley N.° 25.326 — Ley de Protección de los Datos Personales y su Decreto Reglamentario N.° 1558/2001
  • Disposición N.° 11/2006 de la Dirección Nacional de Protección de Datos Personales (DNPD)
  • Código Civil y Comercial de la Nación Argentina, en lo aplicable
  • Ley N.° 24.240 — Defensa del Consumidor, en lo pertinente
3

Definiciones Clave

TérminoDefinición
Dato PersonalInformación que, sola o combinada, permite identificar a una persona física.
Dato SensibleDatos especialmente protegidos: datos financieros, documentos de identidad, credenciales de autenticación.
Responsable del TratamientoQuien decide qué datos se recopilan, con qué finalidad y cómo se tratan.
Encargado del TratamientoQuien trata datos por cuenta y bajo instrucción del Responsable.
Sub-procesadorTercero que el Encargado emplea para prestar el servicio, con acceso a datos personales.
JWTJSON Web Token; ficha de autenticación digital firmada criptográficamente (HMAC-SHA256).
BCryptAlgoritmo de derivación de claves unidireccional para proteger contraseñas. Genera hashes irreversibles.
Parte II

Datos Personales Tratados

4

Categorías de Datos Recopilados

4.1 — Módulo de Usuarios y Cuentas Operativas

CampoClasificaciónFinalidadBase Legal
Nombre completoPersonalIdentificación del usuarioContrato
Correo electrónicoPersonalCredencial de acceso y comunicacionesContrato
Contraseña (hash criptográfico unidireccional)SensibleAutenticación seguraContrato
PIN de supervisor (hash criptográfico unidireccional)SensibleAutorización de operaciones sensiblesContrato
Rol en el sistemaOperativoControl de permisos y accesoContrato
Estado de cuenta (activo/inactivo)OperativoGestión del accesoInterés legítimo
Las contraseñas y PINs nunca se almacenan en texto plano. Se aplican funciones de derivación criptográfica con salt aleatorio robusto, generando hashes unidireccionales e irreversibles. Es matemáticamente imposible recuperar la contraseña original desde el hash almacenado.

4.2 — Módulo de Información del Comercio y Datos Fiscales

CampoClasificaciónFinalidad
Nombre o Razón Social del comercioComercialIdentificación de la unidad comercial (tenant)
CUIT / Identificación TributariaFiscalFacturación electrónica y validación tributaria
Domicilio ComercialComercialEmisión de comprobantes y radicación fiscal
Teléfono de ContactoContactoComunicaciones de soporte y servicio
Correo Electrónico ComercialContactoNotificaciones operativas y contractuales
Certificado Digital Tributario (cifrado en reposo)SensibleInterconexión y facturación ante entes fiscales oficiales
Condición Fiscal / Ingresos BrutosFiscalParámetros de liquidación y emisión fiscal
Parámetros de Suscripción / VencimientoComercialControl de ciclo de vida de la licencia

4.3 — Módulo de Clientes del Comercio

CampoClasificaciónFinalidad
Nombre / Razón Social del clientePersonal de TerceroIdentificación en ventas y cuenta corriente
Teléfono / ContactoPersonal de TerceroGestión comercial directa del comercio
DNI / CUIT / Identificación FiscalSensible de TerceroCumplimiento fiscal y scoring crediticio comercial
Saldo en Cuenta CorrienteFinancieroSeguimiento de crédito y cobranzas internas
Límite Crediticio ComercialFinancieroGestión y prevención del riesgo crediticio
Respecto a los datos de clientes finales, el Comercio actúa como Responsable y Titular del Tratamiento y BÁEZ POS actúa estrictamente en calidad de Encargado del Tratamiento (Data Processor). El Comercio declara y garantiza contar con las autorizaciones pertinentes conforme a la Ley 25.326.

4.4 — Módulo de Proveedores y Distribuidores

CampoClasificaciónFinalidad
Razón Social / ProveedorComercialIdentificación del abastecedor en órdenes de compra
CUIT / Identificación TributariaFiscalContabilidad e imputación impositiva
Contacto Comercial (Tel / Email)ContactoGestión de reabastecimiento
Saldo deudor / Cuentas a pagarFinancieroAdministración del pasivo comercial propio
Respecto a la información de proveedores y distribuidores, el Comercio asume el rol de Responsable del Tratamiento de dichos registros, y BÁEZ POS actúa únicamente como Encargado tecnológico. Queda prohibido a BÁEZ POS cualquier uso de estos datos que exceda el soporte operativo del servicio.

4.5 — Registros Técnicos, Seguridad y Trazabilidad Operativa (Super Admin)

Conforme al deber de seguridad establecido en el Art. 9 de la Ley 25.326 y los requerimientos de gobernanza y trazabilidad de plataformas multi-inquilino, el sistema genera automáticamente registros inmutables de auditoría técnica ante operaciones críticas y administrativas:

Dato RegistradoClasificaciónFinalidad OperativaBase Legal y Retención
Marcas temporales (Timestamps UTC / horario local)MetadatoCronología fehaciente de transacciones y operaciones críticasObligación legal y técnica / Mínimo 6 meses
Identificadores de usuario y sesión (anonimizados)OperativoAtribución interna de eventos y resolución de incidenciasInterés legítimo y contrato / Mínimo 6 meses
Direcciones IP de origen y telemetría de redTécnico / RedGeolocalización preventiva, mitigación de intrusiones y defensa perimetralSeguridad informática / Mínimo 6 meses
Eventos de gestión y gobierno (planes, licencias, soporte)AdministrativoCertificación de licencias, auditoría administrativa y soporte técnicoEjecución contractual / Mínimo 6 meses
Confidencialidad Absoluta y Criterio de Necesidad Operativa (Need-to-Know): El acceso a los paneles maestros de auditoría técnica por parte del personal de soporte e ingeniería y del Administrador Maestro (SUPER_ADMIN) está estrictamente limitado a la necesidad técnica justificada y regido por deber de reserva y secreto profesional. Dichos registros se emplean únicamente para garantizar la resiliencia y seguridad de la plataforma. BÁEZ POS jamás comercializa, monitorea con fines comerciales ni cede a terceros los datos de negocio del Comercio (incluyendo listas de precios, costos mayoristas, márgenes de utilidad, facturación acumulada o carteras de clientes).

4.6 — Credenciales Criptográficas de Sesión

Al autenticarse válidamente, el sistema expide una credencial criptográfica efímera firmada digitalmente que codifica de forma segura la identidad operativa, rol, tenant asociado y vencimiento de la sesión. Dicha credencial opera bajo un esquema sin estado (stateless), expira automáticamente al término de su vigencia y no requiere almacenar tokens de navegación en texto plano en la infraestructura del servidor.

Parte III

Finalidades del Tratamiento y Bases Legales

5

Finalidades del Tratamiento

FinalidadDatos InvolucradosBase Legal
Prestación del ServicioDatos de usuario, empresa, productos, ventasEjecución del contrato (Art. 5, Ley 25.326)
Autenticación y seguridadEmail, contraseña (hash), PIN (hash), JWTContrato / Interés legítimo
Gestión de suscripcionesDatos de empresa, tarifas, fechas de vencimientoEjecución del contrato
Correos transaccionalesEmail, nombre, nombre de empresaEjecución del contrato
Cumplimiento fiscalCUIT, datos AFIP, comprobantesObligación legal
Auditoría y seguridad internaEmail del usuario en logs, timestampsInterés legítimo
Soporte técnicoCualquier dato necesario para resolver incidenciasInterés legítimo
BÁEZ POS no utiliza datos personales para finalidades publicitarias, perfilado comercial, venta a terceros ni ninguna finalidad que no sea la estricta prestación del Servicio contratado.
Parte IV

BÁEZ POS como Encargado del Tratamiento

6

Acuerdo de Encargo de Tratamiento (DPA)

6.1 En relación con los datos de clientes y proveedores que el Comercio ingrese, BÁEZ POS actúa como Encargado del Tratamiento conforme al artículo 25 de la Ley N.° 25.326.

6.2 En dicha calidad, BÁEZ POS se compromete a:

  • (a) Tratar los datos exclusivamente conforme a las instrucciones del Comercio y para la prestación del Servicio.
  • (b) No utilizar los datos para finalidades propias.
  • (c) Implementar medidas de seguridad técnicas y organizativas adecuadas.
  • (d) Garantizar el aislamiento de datos entre Comercios (arquitectura multi-tenant).
  • (e) No ceder ni comunicar los datos a terceros, salvo a los Sub-procesadores autorizados (Art. 7).

6.3 El Comercio, como Responsable, garantiza que cuenta con la base legal para recopilar y tratar los datos de sus clientes, y que los ha informado conforme a la Ley N.° 25.326.

Parte V

Comunicaciones y Transferencias de Datos

7

Sub-procesadores y Proveedores de Infraestructura

7.1 Para la prestación del Servicio, BÁEZ POS se apoya en los siguientes proveedores de infraestructura que actúan como Sub-procesadores de datos:

Tipo de ServicioFunciónPaís de Procesamiento
Servicios de Almacenamiento y Base de DatosAlojamiento en la nube bajo estándares de seguridad internacional (ej. ISO 27001).EE.UU. o Unión Europea
Servicios de Distribución de Contenido (Frontend)Hosting de archivos estáticos.EE.UU. o Unión Europea
Servicio de Correos TransaccionalesEnvío automatizado de credenciales y alertas.EE.UU. o Unión Europea

AFIP / ARCA — Agencia de Recaudación (Integración Fiscal)

Integración gubernamental obligatoria

FunciónFacturación electrónica (WSFEv1): generación de CAE y comprobantes fiscales
Datos transferidosCUIT de la empresa, montos de factura, tipo de comprobante
Estado actualEn implementación. Actualmente opera en entorno de homologación (HOMO) con datos simulados.
Base legalObligación legal tributaria — República Argentina
8

Transferencias Internacionales de Datos

8.1 En virtud del uso de los Sub-procesadores detallados en el Artículo 7, los datos personales pueden ser transferidos y procesados fuera del territorio de la República Argentina, específicamente en servidores en Estados Unidos de América y/o en la Unión Europea.

8.2 Dichas transferencias se realizan en base a las garantías contractuales establecidas con cada Sub-procesador y su adhesión a marcos de privacidad reconocidos internacionalmente.

8.3 El Titular de los datos acepta expresamente estas transferencias al aceptar los Términos y Condiciones del Servicio.

Parte VI

Seguridad y Protección de Datos

9

Medidas de Seguridad Técnicas

9.1 BÁEZ POS implementa las siguientes medidas de seguridad técnicas:

Derivación Criptográfica
Hash unidireccional con salt aleatorio robusto para credenciales. Irreversible.
Credenciales Efímeras
Tokens de sesión firmados criptográficamente. Expiración a las 24h. Arquitectura sin estado.
Cifrado en Tránsito (HTTPS / TLS)
Canales de comunicación cifrados de extremo a extremo mediante protocolos criptográficos modernos.
Aislamiento Multi-Tenant Estricto
Segregación lógica y contextual de datos a nivel de persistencia y servicios de aplicación.
Desactivación Lógica Segura
Preservación de consistencia e integridad referencial contable sin exposición activa.
Control de Concurrencia Optimista
Prevención de inconsistencias y sobreescrituras en transacciones concurrentes.
Entorno de Ejecución Aislado
Servicios de backend y base de datos ejecutados bajo el principio de privilegios mínimos (PoLP).
Política CORS Restrictiva
Control estricto de orígenes autorizados para el consumo de interfaces de programación.
Auditoría y Trazabilidad Asíncrona
Registro de auditoría desacoplado, inmutable y sin penalización de rendimiento transaccional.
Gobierno de Suscripción en Tiempo Real
Interrupción preventiva de operaciones de mutación ante licencias vencidas.
10

Retención de Datos

Tipo de DatoPeríodo de Retención
Datos de usuarios (empleados activos)Mientras dure la relación comercial y la suscripción del tenant se mantenga vigente.
Datos de usuarios (empleados desactivados)Hasta 12 meses tras la desactivación, o hasta la baja formal del Comercio titular.
Datos del Comercio (suscripción activa)Durante la vigencia ininterrumpida de la suscripción.
Datos del Comercio (suscripción vencida)Período de resguardo de 30 días corridos. Cumplido dicho plazo, supresión segura irreversible.
Registros de ventas e inventarioConservación durante la vigencia del contrato; sujeta a plazos fiscales y mercantiles aplicables.
Logs de auditoría y trazabilidad técnicaMínimo de 6 meses conforme a la Ley 25.326 y estándares de ciberseguridad; depuración automatizada periódica.
Tokens de verificación de cuentaEliminados permanentemente de forma inmediata tras su uso o vencimiento.

Los datos no se eliminan físicamente de forma intempestiva para resguardar la consistencia contable y tributaria. Se aplica desactivación lógica protegida, impidiendo el acceso operativo regular mientras se preserva la integridad referencial histórica conforme a la legislación mercantil y fiscal vigente.

11

Incidentes de Seguridad

11.1 En caso de un incidente de seguridad que comprometa datos personales, el Proveedor se compromete a: detectar y contener el incidente, notificar al Administrador de Comercio afectado dentro de las 72 horas hábiles tras la confirmación técnica, y comunicar la naturaleza del incidente, las categorías de datos afectadas y las medidas adoptadas.

11.2 En caso de relevancia, el Proveedor informará a la Agencia de Acceso a la Información Pública (AAIP), conforme al procedimiento establecido por la Disposición N.° 11/2006.

Parte VII

Derechos de los Titulares

12

Derechos del Titular de los Datos

12.1 Los titulares de datos tratados directamente por BÁEZ POS (Administradores y Empleados) tienen los siguientes derechos:

Derecho de Acceso

Obtener confirmación sobre qué datos se tratan y recibir una copia.

Derecho de Rectificación

Solicitar la corrección de datos inexactos o incompletos.

Derecho de Supresión

Solicitar la eliminación cuando ya no sean necesarios para su finalidad.

Derecho de Actualización

Mantener sus datos personales actualizados.

Derecho de Portabilidad

Recibir sus datos en formato estructurado y de uso común.

Derecho de Oposición

Oponerse al tratamiento cuando la base legal sea el interés legítimo.

12.2 Para ejercer estos derechos, el Titular debe dirigir su solicitud por los canales habilitados en el sitio web, identificándose adecuadamente. El Proveedor responderá en un plazo no superior a treinta (30) días hábiles.

12.3 El Titular puede presentar una reclamación ante la Agencia de Acceso a la Información Pública (AAIP) de la República Argentina: www.argentina.gob.ar/aaip

13

Derechos de Clientes del Comercio

13.1 Los clientes y proveedores cuyos datos han sido ingresados por el Comercio deben dirigir el ejercicio de sus derechos directamente al Comercio que ingresó sus datos, dado que este actúa como Responsable del Tratamiento.

13.2 BÁEZ POS, como Encargado del Tratamiento, colaborará con el Comercio para dar respuesta a dichas solicitudes dentro de plazos razonables.

Parte VIII

Disposiciones Específicas

14

Cookies y Tecnologías de Seguimiento

14.1 La plataforma BÁEZ POS utiliza el almacenamiento local del navegador (localStorage) para conservar el token JWT de autenticación y preferencias operativas del usuario durante la sesión.

El sistema no utiliza cookies de seguimiento publicitario, píxeles de rastreo, ni tecnologías de análisis de comportamiento de terceros.

14.2 El token JWT almacenado expira automáticamente a las 24 horas. Al cerrar sesión, se recomienda limpiar el almacenamiento local del navegador.

15

Menores de Edad

15.1 El Servicio está dirigido exclusivamente a personas mayores de dieciocho (18) años en calidad de titulares o representantes de comercios. No está diseñado para recopilar datos de menores de edad.

15.2 Si el Proveedor toma conocimiento de que se han recopilado inadvertidamente datos de menores, tomará medidas inmediatas para eliminarlos.

16

Cambios en la Política de Privacidad

16.1 El Proveedor se reserva el derecho de actualizar esta Política para reflejar cambios en las prácticas de tratamiento o en la normativa aplicable.

16.2 Los cambios relevantes serán notificados mediante publicación en el sitio web y/o correo electrónico al Administrador de Comercio. La fecha de última actualización siempre figurará al inicio del documento.

17

Ausencia de Decisiones Automatizadas con Efectos Significativos

17.1 BÁEZ POS no toma decisiones automatizadas sobre los titulares de datos que produzcan efectos jurídicos basadas exclusivamente en tratamiento automatizado.

17.2 Los bloqueos automáticos de acceso (por vencimiento de suscripción o cuenta desactivada) son decisiones operativas del sistema, no decisiones sobre las personas físicas.

18

Seguridad de las Comunicaciones por Correo Electrónico

18.1 BÁEZ POS envía contraseñas temporales únicamente en las siguientes situaciones controladas:

  • Alta inicial del Administrador de Comercio (correo de bienvenida con credenciales)
  • Solicitud de restablecimiento de contraseña iniciada por el propio usuario
El Proveedor nunca solicitará contraseñas por correo electrónico, chat o cualquier otro canal. Si recibe una comunicación solicitando sus credenciales en nombre de BÁEZ POS, repórtela inmediatamente.
19

Exactitud y Veracidad de los Datos

19.1 El Proveedor no verifica activamente la exactitud de los datos ingresados por el Comercio. Es responsabilidad del Comercio garantizar que la información que ingresa es veraz, exacta y actualizada.

19.2 En particular, el Comercio es responsable de la exactitud de los datos fiscales (CUIT, condición IVA, IIBB) utilizados para la generación de comprobantes electrónicos.

20

Relación con los Términos y Condiciones

20.1 La presente Política es parte integrante de los Términos y Condiciones del Servicio de BÁEZ POS. Ambos documentos deben leerse en conjunto.

20.2 En caso de contradicción en materia de privacidad, prevalecerá la presente Política de Privacidad.

21

Ley Aplicable

21.1 Esta Política se rige por las leyes de la República Argentina:

  • Ley N.° 25.326 de Protección de los Datos Personales
  • Decreto Reglamentario N.° 1558/2001
  • Disposición N.° 11/2006 de la Dirección Nacional de Protección de Datos Personales

21.2 Cualquier controversia será sometida a la jurisdicción de los tribunales competentes de la República Argentina.

22

Contacto y Ejercicio de Derechos

Para consultas sobre privacidad, ejercicio de derechos o reporte de incidentes:

  • Sitio web: https://www.baezpos.com
  • Contacto: A través de los canales habilitados en el sitio web oficial
  • Organismo de control: Agencia de Acceso a la Información Pública (AAIP) — www.argentina.gob.ar/aaip
La Autoridad de Aplicación en materia de Protección de Datos Personales en Argentina es la Agencia de Acceso a la Información Pública (AAIP), ante la cual podrán interponerse las denuncias y reclamos que se consideren pertinentes.
Términos y Condiciones Volver al Login
Inicio · Términos y Condiciones · Política de Privacidad · baezpos.com

Powered by Alexander Baez © 2026 · BÁEZ POS SaaS · Todos los derechos reservados.
Ley N.° 25.326 — Protección de Datos Personales · República Argentina