SYS · OPERATIONAL
DENDEV.SYS / NAV_PANEL
DenDev
STATUSONLINE
SESSION_T ART
LOCCBA · AR
SECC01 / 07
VIENDOInicio
LAT -31.42° · LON -64.19° · CÓRDOBA, AR
←Volver al inicioDOC · LEGAL · PRIVACY_POLICY

Política de Privacidad.

ENTRADA EN VIGOR: 25 MAY 2025 · ÚLTIMA REVISIÓN: 15 DIC 2025

Este documento establece nuestras prácticas de privacidad y protección de datos personales, aplicable a todos los productos, servicios y sitios web de DenDev. Se alinea con la Ley 25.326 (Argentina), GDPR (Unión Europea), CCPA/CPRA (California) y principios globales.

01 Quiénes somos

DenDev — Nombre de fantasía de Denis Iván Cornejo (CUIT 20-37035481-3), con domicilio en San Salvador del Carril 7, Villa Carlos Paz, Córdoba, Argentina.

Contacto de privacidad: privacidad@dendev.com.ar

Representante UE (Art. 27 GDPR): CMC (datos disponibles bajo solicitud).

02 Alcance y aplicación

Esta política se aplica a:

EntornoÁmbitoUsuarios previstos
FileMaker Server on-premiseGestión interna de datosPersonal autorizado de DenDev
Cloud (Cloudflare, Supabase, AWS EMEA, Google)Automatización, IA, backupsPersonal autorizado y clientes
Sitios web públicosInformación corporativa, formulariosProspectos y clientes

Restricción de edad: Nuestros servicios no están dirigidos a menores de 18 años. Bloqueamos intencionalmente el registro de menores.

03 Datos personales que recopilamos

CategoríaEjemplosFuenteUso principal
Identificación básicaNombre, email, teléfono, cargoFormularios, WhatsAppGestión comercial y soporte
Contenido de mensajesTexto, imágenes, adjuntosBots, correo, carga de usuarioProcesamiento y trazabilidad
Documentos legalesEscrituras, firmas, PDFsCarga manualGestión y archivo
Métricas de usoLogs, analytics con IP anonimizadaGoogle Analytics 4Mejora UX y seguridad

Exclusión explícita de datos sensibles: DenDev deliberadamente NO recopila ni procesa categorías especiales de datos (Art. 9 GDPR / Art. 2 Ley 25.326): salud, orientación sexual, biométricos, origen racial, convicciones políticas/religiosas, afiliación sindical.

04 Finalidades del tratamiento

  1. Prestación del servicio y operación de las plataformas internas.
  2. Automatización mediante IA (Claude, GPT, Gemini) sin re-entrenamiento con datos del cliente.
  3. Control de calidad mediante revisión humana (principio “four-eyes”).
  4. Cumplimiento legal y defensa ante acciones judiciales.
  5. Comunicaciones comerciales con consentimiento previo y opt-out.
  6. Análisis agregado y anonimizado para mejora interna.

05 Bases legales del tratamiento

JurisdicciónFundamentos legales
ArgentinaArt. 5 Ley 25.326 — consentimiento, obligación contractual
Unión Europea / EEEArt. 6 GDPR: (a) consentimiento, (b) ejecución de contrato, (f) interés legítimo
California (USA)CCPA/CPRA — notice at collection, derecho a opt-out

06 Retención y eliminación

Tipo de datoRetenciónDisposición final
Datos operativos y contacto12 meses tras última interacciónEliminación automática
Documentos legales12 meses (revisión manual)Archivado seguro o destrucción
Backups automáticosDiarios (rotación 30 días)Sobre-escritura automática
Logs de acceso90 díasEliminación automática

Solicitudes de supresión: 30 días hábiles máximo.

07 Derechos de los interesados

  • Acceso: obtener confirmación del tratamiento y acceso a tus datos.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión (“derecho al olvido”): eliminar datos cuando ya no sean necesarios.
  • Limitación: suspender el tratamiento en circunstancias específicas.
  • Portabilidad: recibir tus datos en formato estructurado (JSON/CSV).
  • Oposición: oponerte al tratamiento basado en interés legítimo.
  • No ser objeto de decisiones automatizadas (Art. 22 GDPR): derecho a revisión humana.

Cómo ejercer tus derechos

Envía solicitud escrita a privacidad@dendev.com.ar acreditando tu identidad. Respondemos en 30 días hábiles, gratuito.

Autoridades de control

  • Argentina: Agencia de Acceso a la Información Pública (AAIP)
  • Unión Europea: Autoridad de tu país miembro (EDPB)
  • California (USA): Attorney General of California

08 Transferencias internacionales

Arquitectura distribuida que prioriza la residencia de datos en EEE para clientes GDPR. Mayoría de sistemas en Frankfurt o Dublín (AWS EMEA).

Para sub-procesadores en USA (OpenAI, Supabase, Cloudflare): Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea. La Comisión emitió decisión de adecuación para Argentina (Art. 45 GDPR).

09 Seguridad de la información

CapaMedidas
TransporteTLS 1.3 con HSTS; mTLS opcional entre microservicios
ReposoAES-256 en FileMaker / Supabase; KMS para claves
AccesoRBAC granular, 2FA obligatorio, contraseñas fuertes
MonitoreoLogs centralizados; alertas SIEM en tiempo real
AuditoríaControles mensuales internos + revisión externa anual

Sub-procesadores con certificaciones: Supabase (SOC 2 Type II), AWS Nitro System (sin acceso de personal AWS a datos cifrados de cliente).

10 Inteligencia artificial

Procesamiento por LLMs

OpenAI, Anthropic y Gemini procesan prompts en tiempo real. Por defecto:

  • Retención de 30 días (monitoreo de abuso).
  • NO se utilizan para entrenar modelos públicos.
  • Las salidas se almacenan solo en nuestra base para cumplir la finalidad.

Zero Data Retention (ZDR)

Para datos altamente sensibles, podemos activar ZDR: los datos se descartan inmediatamente, sin retención. Requiere aprobación previa del proveedor + solicitud explícita al contratar.

11 Cookies y analítica

Esenciales (sin consentimiento): sesión Cloudflare, autenticación Supabase, balanceo de carga.

Terceros — analíticas (con consentimiento): Google Analytics 4 con IP anonimizada (retención 14 meses).

CookieProveedorFinalidadDuraciónTipo
sb-*-auth-tokenSupabaseSesión de autenticaciónSesiónTécnica
_gaGoogle AnalyticsDistingue usuarios únicos2 añosAnalítica
_ga_<id>Google AnalyticsPersiste estado de sesión2 añosAnalítica
cookie_consent_statusDenDevEstado de consentimiento1 añoTécnica

Antes de instalar cookies no esenciales solicitamos consentimiento explícito vía banner. Podés aceptar todas, rechazarlas o configurar preferencias por categoría.

12 Comunicaciones comerciales

  • Solo a contactos con consentimiento previo explícito (opt-in).
  • Cada mensaje incluye link de baja inmediata.
  • Solicitudes de baja: en menos de 10 días hábiles.

13 Encargados y sub-encargados

ProveedorServicioUbicaciónMecanismo
CloudflareEdge, DNS, Pages, Bot MgmtGlobalSCC + DPA
AWS (EMEA)Infraestructura, BD, storageFrankfurt/Dublín 🇪🇺N/A (EEE)
Google CloudIA Gemini, backupsUSA/UESCC
OpenAIAPI LLM (GPT)USA 🇺🇸DPA + SCC
AnthropicAPI ClaudeUSA 🇺🇸DPA + SCC
SupabasePostgreSQL, auth, APIsUSA 🇺🇸SCC
n8n (self-hosted)Orquestador de flujosInfra DenDev 🇦🇷N/A

Lista dinámica — actualizamos al incorporar nuevos proveedores. Notificamos cambios relevantes con antelación razonable.

14 Cambios en la política

Publicamos la fecha de última revisión en esta página. Para modificaciones sustanciales, notificamos por email corporativo con al menos 15 días de antelación.

15 Contacto

Denis Cornejo — Responsable de privacidad

San Salvador del Carril 7, Villa Carlos Paz (CP 5152), Córdoba, Argentina

privacidad@dendev.com.ar

DENDEV
SYSTEMS · IA · CÓRDOBA

Diseñamos arquitecturas de software que piensan, automatizan y escalan. Hechas a medida — desde el primer node.

SOLUCIONES
Intelligence HubAgentes IAComerciosRetail
EMPRESA
EquipoIngenieríaCasosAgendar
CONTACTO
central@dendev.arLinkedInInstagramPrivacidadTérminos
© 2026 DENDEV · ALL_SYSTEMS_OPERATIONAL v2.4 · build #2837CÓRDOBA · UTC-3