Política de privacidad

Esta política explica qué datos personales trata Crediatis, para qué, con quién los comparte y qué derechos tenés. Se aplica al sitio crediatis.com, a la demo y al sistema Crediatis, y cumple con la Ley 25.326 de Protección de los Datos Personales, su decreto reglamentario 1558/2001 y las disposiciones de la Agencia de Acceso a la Información Pública (AAIP).

En resumen: guardamos lo mínimo necesario para que el sistema funcione, no vendemos ni cedemos datos, y la información que tu empresa carga sobre sus clientes es de tu empresa. Lo que sigue lo explica en detalle.

1. Quién es el responsable

Las bases de datos de Crediatis se inscriben en el Registro Nacional de Bases de Datos de la AAIP, conforme al artículo 21 de la Ley 25.326.

2. Dos roles: tus datos y los datos que cargás

Crediatis trata datos personales en dos situaciones distintas, y en cada una cumple un rol diferente:

  • Somos responsables del tratamiento de los datos de quienes visitan el sitio, prueban la demo, crean una cuenta o contratan un plan (vos y tus usuarios). Decidimos cómo y para qué se tratan, dentro de lo que dice esta política.
  • Somos encargados del tratamiento (artículo 25 de la Ley 25.326) de los datos que tu empresa carga o recibe en el sistema sobre sus clientes finales y solicitantes de crédito. Ahí el responsable es tu empresa: vos decidís qué datos cargar, para qué y por cuánto tiempo, y sos quien debe informar a esas personas y atender sus derechos. Nosotros los tratamos únicamente por tu cuenta y según tus instrucciones, que son las que das al usar el sistema.

Esta política cubre las dos situaciones. Las secciones 10 y 11 explican los derechos de cada grupo.

3. Qué datos tratamos

3.1. Si visitás el sitio

El sitio es estático y no usa cookies de seguimiento ni herramientas de analítica. Nuestro proveedor de alojamiento registra, como cualquier servidor web, la dirección IP, la fecha y hora, la página pedida y el navegador que la pidió, con fines de seguridad y funcionamiento. Si nos escribís por correo o WhatsApp, tratamos los datos que nos mandás para responderte.

3.2. Si usás la demo

La demo no pide datos. Lo que cargues en ella es visible para otros visitantes y se borra periódicamente. Por eso está prohibido cargar datos reales de personas.

3.3. Si creás una cuenta o contratás un plan

  • Datos de la cuenta: nombre y apellido, correo electrónico, teléfono, nombre y CUIT de la empresa, logo, y los datos de cada usuario que des de alta (nombre, correo, rol y permisos).
  • Datos de facturación: razón social, CUIT, condición fiscal y domicilio de facturación. Los datos de tu tarjeta o cuenta de pago los recibe y guarda el proveedor de pagos; nosotros solo recibimos la confirmación del pago y sus últimos dígitos o referencia.
  • Datos de uso y seguridad: fecha y hora de cada ingreso, dirección IP, navegador, acciones realizadas en el sistema (registro de auditoría: quién cargó, modificó o borró qué y cuándo), configuración del segundo factor de autenticación y correos que el sistema te envió.
  • Comunicaciones: los pedidos de soporte y las conversaciones que tengamos por correo o WhatsApp.

3.4. Los datos que tu empresa carga o recibe (clientes finales y solicitantes)

Según cómo uses el sistema, puede incluir:

  • Identificación y contacto: nombre, DNI o CUIT, fecha de nacimiento, teléfono, correo, domicilio, localidad.
  • Situación personal y económica declarada: ocupación, ingresos y gastos, estado civil y datos de la pareja cuando la solicitud los pide, destino del crédito y las respuestas del formulario de solicitud que tu empresa diseñe.
  • Información crediticia: la situación en la Central de Deudores del BCRA del solicitante y, si corresponde, de su pareja, con las entidades y montos informados (ver sección 5), y el resultado de la evaluación (semáforo, motivos y dictamen).
  • Operaciones: préstamos, cuotas, pagos, mora, cheques y sus libradores, contratos, pagarés, recibos y presupuestos.
  • Documentos y archivos: fotos o copias del DNI, comprobantes, contratos firmados y los archivos que el solicitante adjunte en el formulario.
  • Interacciones: notas, llamados y mensajes que tu empresa registre, y los avisos que el sistema envíe por correo o WhatsApp a los clientes finales cuando tu empresa los active.
  • Acceso al portal de clientes: los enlaces de acceso que tu empresa genere y las consultas que el cliente final haga en su portal.

El sistema no está diseñado para tratar datos sensibles (salud, origen étnico, opiniones políticas, religión, vida sexual) en los términos del artículo 7 de la Ley 25.326. Tu empresa no debe cargarlos.

4. Para qué los usamos y con qué base

Usamos los datos solo para estas finalidades:

  • Prestar el servicio: crear y administrar tu cuenta, permitirte entrar, alojar y procesar tu información, generar tus documentos y enviar los correos y avisos que el sistema produce. Base: la ejecución del contrato que aceptaste.
  • Facturar y cobrar los planes y cumplir con obligaciones fiscales y contables. Base: el contrato y las obligaciones legales.
  • Darte soporte y comunicarnos con vos sobre tu cuenta: accesos, cambios de clave, renovaciones, cambios en el servicio o en estos textos. Base: el contrato.
  • Seguridad y prevención de abusos: detectar accesos no autorizados, fraudes o usos que violen los términos, y guardar el registro de auditoría. Base: el interés legítimo en proteger el sistema y a los demás clientes, y el contrato.
  • Mejorar el servicio con datos agregados y anónimos que no identifican a personas ni empresas. Base: interés legítimo.
  • Cumplir la ley y responder requerimientos válidos de autoridades judiciales o administrativas.

Los datos de tus clientes finales y solicitantes los tratamos exclusivamente para prestarte el servicio, siguiendo tus instrucciones. No los usamos para fines propios, no los cruzamos entre empresas, no armamos perfiles ni informes comerciales con ellos, no los vendemos ni los cedemos.

Solo te mandamos comunicaciones comerciales sobre Crediatis si sos cliente o nos lo pediste, y siempre podés dejar de recibirlas con el enlace del correo o escribiéndonos, sin costo (artículo 27 de la Ley 25.326).

5. Información de la Central de Deudores del BCRA

Cuando tu empresa evalúa una solicitud, el sistema consulta la Central de Deudores del Sistema Financiero, que el Banco Central de la República Argentina publica como fuente de acceso público, usando el CUIT del solicitante y, si fue informado, el de su pareja. Cuando el solicitante informa solo su DNI, el sistema intenta obtener su CUIT a partir de fuentes públicas.

La consulta la ordena tu empresa y se hace con el consentimiento que el solicitante presta en el formulario, cuyo texto tu empresa puede adaptar. La información obtenida (situación, entidades, montos y períodos) se guarda junto con la solicitud, para que tu empresa pueda revisarla, y se usa únicamente para evaluar esa solicitud. Su tratamiento posterior está sujeto a los límites del artículo 26 de la Ley 25.326 sobre información crediticia, y es responsabilidad de tu empresa como responsable del tratamiento.

6. Inteligencia artificial

Si tu empresa tiene activada la evaluación asistida, el sistema envía al proveedor del modelo de inteligencia artificial la solicitud del prospecto (sus respuestas y la información crediticia obtenida) para que redacte un dictamen breve, y en algunos casos el nombre y DNI para completar el CUIT. El proveedor procesa esos datos solo para devolver la respuesta, en el marco de un contrato que le prohíbe usarlos para otros fines o para entrenar sus modelos. Nosotros tampoco los usamos para entrenar nada.

El dictamen es una sugerencia y no reemplaza la revisión humana. Tu empresa puede desactivar esta función.

7. Con quién compartimos datos y transferencias internacionales

No vendemos, alquilamos ni cedemos datos personales. Los compartimos solo con los proveedores que necesitamos para que el sistema funcione, que actúan como encargados del tratamiento por nuestra cuenta, bajo contrato, con obligaciones de confidencialidad y seguridad, y sin poder usarlos para fines propios:

  • Alojamiento del sistema, base de datos y archivos: Railway Corp. (servidores y base de datos) y almacenamiento de archivos compatible con Amazon S3. Ubicación: Estados Unidos.
  • Envío de correos del sistema: Resend, Inc. (Estados Unidos), que recibe la dirección de destino y el contenido del correo.
  • Inteligencia artificial: Anthropic, PBC (Estados Unidos), según la sección 6, solo si tu empresa activa la función.
  • Mensajes de WhatsApp a clientes finales: Meta Platforms, Inc. (WhatsApp Business), solo si tu empresa conecta su propia cuenta de WhatsApp Business; recibe el número de destino y el contenido del mensaje.
  • Cobro de los planes: el proveedor de pagos habilitado en el sitio, que trata los datos de pago como responsable propio, según su política.

Consultamos, además, la Central de Deudores del BCRA como fuente pública (sección 5). Y podemos entregar datos a autoridades judiciales o administrativas cuando una norma nos obliga, limitándonos a lo requerido e informándotelo salvo prohibición legal.

Transferencias internacionales

Varios de esos proveedores están en Estados Unidos, país que la AAIP no considera con nivel adecuado de protección. Por eso, esas transferencias se hacen con las garantías que exige el artículo 12 de la Ley 25.326: contratos que incorporan las cláusulas contractuales tipo aprobadas por la Disposición 60-E/2016 de la entonces Dirección Nacional de Protección de Datos Personales o garantías equivalentes, y la exigencia de medidas de seguridad. Al crear una cuenta, y al obtener tu empresa el consentimiento de sus clientes finales, se autoriza este tratamiento. Podés pedirnos más información en hola@crediatis.com.

Si cambiamos un proveedor que trate datos de tus clientes finales, te avisamos con al menos treinta días de anticipación, y si te opone razón fundada podés cancelar el servicio según los Términos y condiciones.

8. Cuánto tiempo los conservamos

  • Datos de la cuenta y de tu empresa: mientras la cuenta esté activa y hasta noventa días después de que termine el contrato, según el proceso de la sección 17 de los Términos y condiciones.
  • Datos de tus clientes finales y solicitantes: el tiempo que tu empresa decida, dentro de la cuenta; se eliminan cuando tu empresa los borra o cuando termina el contrato, con el mismo plazo de noventa días.
  • Facturación y registros contables: diez años, por obligación legal.
  • Registro de auditoría y de seguridad: mientras dure la cuenta y hasta un año después, para acreditar operaciones ante un reclamo.
  • Registros del servidor web del sitio: según la retención estándar del proveedor de alojamiento, no superior a noventa días.
  • Copias de seguridad: se renuevan en ciclos que no superan los noventa días; los datos borrados desaparecen de ellas al completarse el ciclo.

9. Cómo los protegemos

Aplicamos las medidas técnicas y organizativas que exige el artículo 9 de la Ley 25.326 y la Resolución 47/2018 de la AAIP, entre ellas:

  • Separación de la información de cada empresa: cada cuenta solo ve sus propios datos.
  • Acceso con usuario y clave, con claves guardadas cifradas, segundo factor de autenticación opcional, sesiones con vencimiento y enlaces de activación y recuperación de un solo uso y con caducidad.
  • Permisos por usuario definidos por tu empresa.
  • Conexiones cifradas (HTTPS) entre el navegador y el sistema y entre el sistema y sus proveedores.
  • Registro de auditoría de todas las escrituras: quién hizo qué y cuándo.
  • Archivos guardados en almacenamiento privado, accesibles solo mediante enlaces temporales firmados.
  • Copias de seguridad periódicas y controles de acceso restringido a la infraestructura.
  • Protección del formulario público contra envíos automáticos y límites de envío por origen.

Ningún sistema es infalible. Vos también tenés un rol: usá claves fuertes y únicas, activá el segundo factor, dá de baja a los usuarios que dejen tu empresa y no compartas accesos.

10. Tus derechos

Si sos titular de datos que tratamos como responsables (visitante, usuario del sistema, cliente), tenés derecho a:

  • Acceder a tus datos y saber cómo los tratamos. Respondemos dentro de los diez días corridos.
  • Rectificarlos si son inexactos o incompletos, actualizarlos y suprimirlos cuando ya no sean necesarios o retires tu consentimiento. Lo hacemos dentro de los cinco días hábiles.
  • Oponerte a que te enviemos comunicaciones comerciales.
  • Obtener una copia de los datos de tu cuenta en un formato de uso corriente.
  • Revocar el consentimiento que hayas dado, sin efecto retroactivo.

Para ejercerlos escribí a hola@crediatis.com desde el correo de tu cuenta, o desde otro acreditando tu identidad. El trámite es gratuito. Podemos negarnos, explicándote por qué, cuando la ley nos obliga a conservar los datos o cuando el pedido afecta derechos de terceros.

11. Derechos de los clientes finales y solicitantes

Si sos cliente de una empresa que usa Crediatis, o pediste un crédito a través de su formulario, la responsable de tus datos es esa empresa: ella los cargó o los recibió, decidió para qué usarlos y es quien debe atender tus pedidos de acceso, rectificación o supresión. Dirigite a ella en primer lugar.

Si igual nos escribís a nosotros, te vamos a decir qué empresa es la responsable, le vamos a derivar tu pedido y vamos a colaborar con ella para que te responda dentro de los plazos legales. No podemos borrar ni modificar por nuestra cuenta datos que administra otra empresa, salvo orden de una autoridad o cuando esa empresa nos lo indique.

Cuando completás un formulario de solicitud, la empresa te informa quién es y para qué va a usar tus datos, incluida la consulta de tu situación en la Central de Deudores del BCRA, y te pide tu consentimiento. Si no querés darlo, podés no enviar la solicitud.

12. Cookies y tecnologías similares

El sitio crediatis.com no usa cookies ni herramientas de seguimiento o publicidad.

El sistema (la aplicación a la que entrás con tu cuenta) guarda en tu navegador únicamente lo necesario para mantener tu sesión iniciada y recordar preferencias de uso. No usa cookies de publicidad ni de terceros. Si borrás esos datos del navegador, solo tenés que volver a ingresar.

Las fuentes tipográficas del sitio se cargan desde Google Fonts, lo que implica que tu navegador pide esos archivos a Google; Google puede registrar la dirección IP de esa solicitud según su propia política.

13. Menores de edad

El sitio y el sistema están dirigidos a mayores de 18 años. No creamos cuentas para menores ni tratamos a sabiendas sus datos. El formulario de solicitud de crédito solo debe ser completado por personas mayores de edad. Si detectamos datos de un menor cargados sin base legal, los eliminamos.

14. Incidentes de seguridad

Si ocurre un incidente que afecte la confidencialidad, integridad o disponibilidad de datos personales, lo evaluamos de inmediato, lo contenemos y, cuando tus datos o los de tus clientes finales estén involucrados, te avisamos por correo dentro de las 72 horas de haberlo confirmado, con lo que sabemos, lo que hicimos y lo que te recomendamos hacer. Notificamos a la AAIP cuando corresponde según sus lineamientos.

15. Cambios a esta política

Podemos actualizar esta política cuando cambie el servicio, la ley o nuestros proveedores. Publicamos cada versión con su fecha en esta página. Si el cambio afecta de manera relevante cómo tratamos tus datos, te avisamos por correo con al menos treinta días de anticipación. Seguir usando el servicio después de esa fecha implica aceptar la nueva versión; si no estás de acuerdo, podés cancelar según los Términos y condiciones.

16. Contacto

Para cualquier consulta, pedido o reclamo sobre tus datos: