Legal

Política de Privacidad

Tus datos son tuyos. Acá te contamos exactamente qué guardamos, para qué, y cómo los protegemos.

Última actualización: 10/06/2026 · Conforme a la Ley N° 25.326 de Protección de Datos Personales (República Argentina).

1. El Responsable de la Base de Datos

A los efectos de lo dispuesto por la Ley de Protección de Datos Personales N° 25.326, sus normas reglamentarias y complementarias, se establece que el titular y responsable legal del tratamiento, almacenamiento y protección de las bases de datos generadas por la plataforma Flashki es Tomas Ariel Spirito, CUIT 23-45238821-9, con domicilio legal constituido en Salcedo 3579, Ciudad Autónoma de Buenos Aires, República Argentina (en adelante, comercialmente denominado como "TOKE").

TOKE se compromete a adoptar las medidas de seguridad técnicas, organizativas y legales necesarias para garantizar la confidencialidad, integridad y disponibilidad de la información recolectada. Para cualquier consulta, ejercicio de derechos o gestión relativa a tu privacidad, podés escribirnos de forma directa a tokesolution@gmail.com.

2. ¿Qué datos recopilamos y de dónde provienen?

Para garantizar el correcto despliegue técnico del sistema de gestión, el procesamiento de tus estadísticas y la seguridad informática multi-tenant, Flashki recopila las siguientes categorías de datos:

  • Datos de Registro y Cuenta Comercial: Nombre, apellido, dirección de correo electrónico, razón social o nombre de fantasía del comercio, CUIT/CUIL, teléfono de contacto y los roles asignados a los sub-usuarios dentro del sistema (ej. dueño, encargado de sucursal, cajero).
  • Datos de Operación Comercial e Inventario: Catálogo de productos (marcas, descripciones, códigos de barras), niveles de stock, registro histórico de tickets de venta emitidos, flujos de caja, arqueos, egresos, alícuotas impositivas configuradas (IVA) y costos de compra de mercadería.
  • Datos de Almacenamiento Local (Modo Offline): Cuando utilizás el sistema en dispositivos móviles o computadoras sin conexión a internet, el software almacena temporalmente los datos de las ventas efectuadas en efectivo dentro del almacenamiento IndexedDB y la memoria caché del navegador de tu propio dispositivo. Estos datos se transmiten a TOKE únicamente cuando el dispositivo recupera la conectividad de red.
  • Datos Documentales y Multimedia (Carga por IA): Las imágenes o fotografías de facturas y remitos de proveedores que decidas cargar de forma voluntaria en la plataforma con el propósito de automatizar el alta de stock a través de nuestro motor de reconocimiento óptico de caracteres (OCR).
  • Tokens de Integración y API Keys: Credenciales de autorización técnica (tokens protegidos) emitidas por pasarelas financieras (como Mercado Pago) o de organismos del Estado (credenciales de ARCA / ex-AFIP para la facturación electrónica) que decidas vincular activamente a tu dashboard de Flashki.
  • Datos Técnicos de Navegación (Logs): Dirección IP de conexión, información del navegador web utilizado, sistema operativo del terminal, identificadores de dispositivos móviles (en caso de uso de la app o mobile web) y logs internos de auditoría de seguridad para prevenir accesos fraudulentos.

3. Finalidades del Tratamiento de la Información

TOKE trata los datos comerciales recopilados con las siguientes finalidades lícitas y exclusivas:

  • Proveer, mantener, optimizar y auditar las funcionalidades del mini-ERP y punto de venta (POS) contratado por el cliente.
  • Procesar y extraer mediante algoritmos de Inteligencia Artificial de terceros el texto de las facturas que fotografíes, con el único fin de completar automáticamente las cantidades y costos en tu listado de stock.
  • Intermediar técnicamente para la emisión de comprobantes fiscales legales ante ARCA y el procesamiento automatizado de cobros mediante códigos QR o links de pago vinculados a tus pasarelas financieras.
  • Enviar alertas de servicio críticas, notificaciones automáticas de control de caja, alertas de seguridad de inicio de sesión y recordatorios impositivos o de estado de facturación de la suscripción.
  • Desarrollar funciones de Analítica Predictiva y recomendaciones de negocio asistidas por IA dentro de tu propio panel de administración privado (por ejemplo, sugerencias de reposición de mercadería o alertas de baja rotación de stock).

Garantía comercial absoluta: TOKE bajo ninguna circunstancia vende, alquila, comercializa ni comparte las bases de datos de tu comercio con empresas de publicidad, agencias de marketing ni terceros ajenos a este contrato con fines de prospección comercial.

4. Los Datos de TUS Clientes (Módulo de Cuenta Corriente y Fiados)

De conformidad con la legislación de protección de datos, es fundamental delimitar los roles legales en el tratamiento de los datos de los consumidores finales que compran en tu comercio:

Cuando utilizás los módulos de Flashki para registrar las deudas de tus clientes particulares, anotar nombres en la "Cuenta Corriente" o agendar datos de fiados, vos (el comercio cliente) actuás técnicamente como el único "Responsable de Tratamiento" de esa base de datos. Vos sos quien decide qué datos guardar y con qué fin.

En este escenario, TOKE actúa estrictamente en el rol de "Encargado de Tratamiento". Nosotros solo proveemos la infraestructura en la nube para almacenar esa información bajo tus órdenes operativas. Es tu exclusiva responsabilidad legal asegurar que contás con el consentimiento de tus clientes finales para asentar sus datos en la plataforma y cumplir con los derechos que la ley les otorga. TOKE nunca utilizará, contactará ni explotará los datos de tus clientes finales para ningún fin propio.

5. Destinatarios de los Datos y Transferencia Internacional

Para garantizar que Flashki opere con velocidad de nivel mundial y soporte almacenamiento offline, escalabilidad impositiva y lectura por IA, nos aliamos con proveedores tecnológicos líderes a nivel internacional. Esto implica que tus datos sufren una **Transferencia Internacional de Datos** hacia servidores de alta seguridad ubicados fuera de la República Argentina:

  • Infraestructura y Base de Datos (Supabase y Vercel): La información estructurada y el backend se alojan en centros de datos de alta gama operados por Supabase y Vercel (generalmente sobre servidores de AWS ubicados en Estados Unidos o la Unión Europea). Estas empresas operan bajo contratos con cláusulas de confidencialidad estrictas y estándares internacionales de ciberseguridad equivalentes o superiores a los exigidos por la Dirección Nacional de Protección de Datos Personales de Argentina.
  • Proveedores de Inteligencia Artificial (Procesamiento OCR): Al utilizar la función de escaneo automático de facturas, la imagen capturada es enviada temporalmente mediante endpoints cifrados a APIs de procesamiento lingüístico y visual avanzado (como Mistral AI u OpenAI). TOKE garantiza mediante sus acuerdos comerciales con estos proveedores que las imágenes y datos enviados **no son almacenados de forma permanente, no son visibles para humanos y bajo ningún concepto se utilizan para entrenar los modelos públicos de Inteligencia Artificial** de dichas compañías. El procesamiento se realiza en memoria y se descarta inmediatamente tras devolver el texto estructurado.
  • Requerimientos Judiciales: TOKE solo revelará información personal u operativa de sus usuarios a las fuerzas de seguridad o autoridades fiscales si media una orden judicial válida, vinculante y emitida por un juez competente de la República Argentina en el marco de una investigación legal.

6. Protocolos de Ciberseguridad y Responsabilidad en Dispositivos

TOKE implementa medidas técnicas de vanguardia para mitigar riesgos de filtración o alteración de datos: cifrado de extremo a extremo mediante protocolos SSL/HTTPS en todas las comunicaciones, encriptación criptográfica de tokens sensibles de Mercado Pago en la base de datos, y políticas estrictas de Seguridad a Nivel de Filas (RLS - Row Level Security) en Supabase, lo que actúa como una pared digital infranqueable que impide que un comercio pueda leer, modificar o listar los datos de otro comercio competidor.

Responsabilidad del Usuario en Mobile y Modo Offline: Debido a que Flashki permite la operación en celulares y guarda información temporal en el almacenamiento local del dispositivo (`IndexedDB`) para soportar cortes de WiFi, la seguridad física y lógica de dichos terminales es tu responsabilidad ineludible. Te obligás a proteger tus computadoras y teléfonos comerciales con contraseñas seguras, PINs de bloqueo o validación biométrica. TOKE no responderá por fugas de información comercial si un tercero físico accede a tu dispositivo móvil desbloqueado y visualiza tus reportes de caja o borra el caché local de ventas pendientes de sincronización.

7. Ejercicio de Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición)

La Ley N° 25.326 te garantiza el control total de tus datos personales. En cualquier momento podés ejercer tus **Derechos ARCO**: solicitar que te informemos qué datos tenemos guardados (Acceso), corregir errores en tus datos fiscales (Rectificación), actualizar cambios de mail o teléfono (Actualización) o exigir que borremos tu cuenta (Supresión), de conformidad con el plazo de retención técnica de 90 días establecido en nuestros Términos y Condiciones.

Para ejercer estos derechos, simplemente debés enviar un correo electrónico acreditando tu identidad como titular de la cuenta comercial a la dirección: tokesolution@gmail.com y nuestro equipo legal procesará la solicitud sin cargo dentro de los plazos estipulados por la normativa nacional.

Leyenda Obligatoria (Resolución AAIP 14/2018): "La Agencia de Acceso a la Información Pública, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales."

8. Cookies, LocalStorage e IndexedDB

Flashki utiliza tecnologías de almacenamiento en el navegador para brindar una experiencia de usuario fluida y robusta. Esto incluye cookies técnicas estrictamente necesarias para el control de sesiones de Supabase, variables en `localStorage` para guardar preferencias de interfaz del POS, y bases de datos locales `IndexedDB` para el soporte Offline de la caja registradora.

Estas tecnologías son indispensables para la prestación del servicio. Si bien podés configurar tu navegador web para bloquear o limpiar estos registros, debés tener en cuenta que el POS y los paneles de control de Flashki dejarán de funcionar de manera correcta, perdiendo la capacidad de retener sesiones activas o proteger tus tickets ante cortes de red.

9. Modificaciones a la Política de Privacidad

TOKE se reserva el derecho de modificar esta Política de Privacidad para adaptarla a nuevas realidades de software (como actualizaciones de los modelos de IA empleados) o cambios en la legislación impositiva y de protección de datos en Argentina. Cualquier modificación material te será notificada de manera previa mediante un correo electrónico a tu casilla registrada o a través de una ventana pop-up informativa al iniciar sesión en el dashboard. El uso de Flashki con posterioridad a la notificación de los cambios implica el consentimiento expreso para el nuevo tratamiento de tus datos comerciales.


Si tenés dudas, preguntas técnicas sobre la encriptación de datos en Supabase, o querés auditar el flujo de almacenamiento de tus facturas, estamos para ayudarte. Escribinos a tokesolution@gmail.com.

¿Te ayudamos? Escribinos