Política de Privacidad y Protección de Datos
En estricto cumplimiento de la Ley 25.326 de la República Argentina y Resoluciones de la AAIP · Última actualización: Septiembre 2026
1. Responsable del Tratamiento de los Datos
En cumplimiento del Artículo 6 de la Ley 25.326, se informa a los usuarios que el responsable del tratamiento y administración de las bases de datos de la plataforma PurpleMarket es:
Denominación Comercial / Titular: PurpleMarket
CUIT: 20-42109380-7
Domicilio Legal: Vicente Lopez y planes 116, Ciudad Autónoma de Buenos Aires, Argentina
Canal Oficial de Privacidad y Derechos ARCO: ventas@purplemarket.com.ar
2. Marco Normativo Aplicable
La recolección, almacenamiento, tratamiento y seguridad de los datos personales en la plataforma se rige por:
- Ley Nacional N° 25.326 de Protección de los Datos Personales (Habeas Data) y su Decreto Reglamentario N° 1558/2001.
- Resoluciones de la AAIP (Agencia de Acceso a la Información Pública), órgano de control en la República Argentina (incluyendo Resoluciones 47/2018, 14/2018, 60/2016 y concordantes).
- Artículo 43, párrafo tercero de la Constitución Nacional de la República Argentina.
- Ley N° 24.240 de Defensa del Consumidor en las disposiciones aplicables a relaciones de consumo y protección de usuarios.
3. Distinción de Roles y Tratamiento por Cuenta de Terceros (Art. 25)
Dado el modelo tecnológico de PurpleMarket como software de gestión comercial para negocios, se delimitan con precisión los siguientes roles:
A. PurpleMarket como Responsable del Tratamiento
PurpleMarket actúa como Responsable del Tratamiento respecto de los datos personales del titular del comercio suscriptor (datos de registro de la empresa, credenciales del administrador, facturación del servicio SaaS, historial de pagos de suscripción y datos de contacto comercial).
B. PurpleMarket como Encargado del Tratamiento (Art. 25 Ley 25.326)
Respecto de los datos que el comercio suscriptor carga o procesa a través de la plataforma (datos de sus propios compradores finales, nómina de deudores en cuentas corrientes, empleados o cajeros), el comercio suscriptor es el único y exclusivo Responsable del Tratamiento. PurpleMarket interviene únicamente como Encargado del Tratamiento (Data Processor) bajo el mandato del Artículo 25 de la Ley 25.326, asumiendo los siguientes compromisos:
- No aplicar ni utilizar los datos comerciales del suscriptor para un fin distinto al de la provisión y soporte del software contratado.
- No comunicar, transferir, comercializar ni ceder dichos datos a terceros bajo ninguna circunstancia.
- Implementar las medidas de seguridad técnicas y organizativas exigidas por el Artículo 9 de la ley.
- Destruir o posibilitar la exportación íntegra de los datos una vez finalizada la relación contractual.
4. Categorías de Datos Personales Recopilados
PurpleMarket recaba y procesa las siguientes categorías de datos estrictamente necesarias para el funcionamiento del servicio:
4.1. Datos proporcionados directamente por el suscriptor
- Datos de identificación y contacto: nombre, apellido, razón social, CUIT/CUIL, domicilio comercial, dirección de correo electrónico y teléfono celular/WhatsApp.
- Datos fiscales y de facturación del comercio: condición tributaria ante ARCA (Agencia de Recaudación y Control Aduanero, ex-AFIP), datos de facturación de la suscripción del servicio.
- Datos de operadores y cajeros: nombres de usuario, roles de acceso asignados y contraseñas protegidas mediante algoritmos de hash unidireccional (bcrypt).
- Credenciales técnicas de pasarelas: tokens de autenticación de Mercado Pago (OAuth) delegados de forma voluntaria para habilitar cobros en el punto de venta.
4.2. Datos recopilados de forma automática
- Datos de auditoría y conectividad: direcciones IP de conexión, logs de acceso, versión del cliente de escritorio y registros de eventos para control de seguridad e integridad del sistema.
- Trazabilidad operativa de caja: aperturas de turno, cierres, arqueos de valores y autorizaciones de comprobantes con fines de auditoría interna del comercio.
5. Finalidades Específicas del Tratamiento
Los datos son tratados exclusivamente para los siguientes fines legítimos:
- Proveer, sincronizar y mantener operativo el software de punto de venta (POS) y gestión comercial.
- Gestionar la comunicación técnica vía Web Service para la emisión de comprobantes fiscales electrónicos ante ARCA (ex-AFIP).
- Gestionar la facturación y cobro de la suscripción del servicio contratado.
- Brindar soporte técnico, atención al cliente y notificaciones sobre el estado operativo del servicio.
- Prevenir fraudes, mitigar ciberataques y resguardar la seguridad de la infraestructura.
- Cumplir con requerimientos judiciales o fiscales de autoridades públicas legalmente facultadas.
6. Base Jurídica del Tratamiento
El tratamiento de los datos personales se fundamenta en:
- Consentimiento libre e informado: prestado por el titular al momento de registrarse y aceptar los Términos y Condiciones (Art. 5, Ley 25.326).
- Relación contractual (SaaS): imprescindible para la ejecución y prestación del servicio de software contratado.
- Obligación legal: cumplimiento de regímenes fiscales (ARCA ex-AFIP), comerciales y contables vigentes en Argentina.
- Interés legítimo: prevención de incidentes de seguridad informática, autenticación y estabilidad de la plataforma.
7. Destinatarios y Transferencia Internacional de Datos
Los datos podrán ser comunicados o transferidos únicamente a las siguientes categorías de destinatarios:
- ARCA (ex-AFIP): transmisión de datos de facturación para la homologación y autorización de comprobantes con CAE.
- Mercado Pago: transmisión de importes y tokens de pago cuando el comercio activa cobros integrados.
- Proveedores de infraestructura cloud: centros de datos de alta disponibilidad y servidores de copias de seguridad de primer nivel internacional.
Transferencia Internacional (Art. 12 Ley 25.326 y Res. AAIP 60/2016 y 34/2019): En la medida en que los servidores o copias de seguridad de la infraestructura se alojen en centros de datos ubicados en el exterior, dicha transferencia se efectúa únicamente hacia países reconocidos por la AAIP por brindar un nivel adecuado de protección, o mediante la suscripción de Cláusulas Contractuales Tipo (CCT) aprobadas por la autoridad de aplicación argentina, garantizando los mismos niveles de confidencialidad exigidos por la ley local.
8. Derechos del Titular de los Datos (Derechos ARCO) y Plazos Legales
En estricta conformidad con la Ley 25.326 y el Artículo 43 de la Constitución Nacional (Acción de Hábeas Data), todo titular de datos personales goza de los siguientes derechos:
- Derecho de Acceso (Art. 14): conocer en forma gratuita y a intervalos no inferiores a seis (6) meses los datos personales almacenados en nuestros sistemas, así como su origen y finalidad. Conforme al Art. 14 inc. 2 de la Ley 25.326, la información será provista en un plazo perentorio de diez (10) días corridos contados desde la recepción de la solicitud fehaciente.
- Derechos de Rectificación, Actualización y Supresión (Art. 16): solicitar la corrección, actualización o supresión de datos falsos, inexactos o desactualizados. Conforme al Art. 16 inc. 2 de la Ley 25.326, PurpleMarket procederá a la rectificación, actualización o eliminación en un plazo perentorio de cinco (5) días hábiles de recibido el requerimiento.
- Derecho de Confidencialidad (Art. 10): exigir el secreto profesional y reserva a todas las personas intervinientes en el tratamiento de los datos.
Para ejercer cualquiera de estos derechos, remita una solicitud formal a ventas@purplemarket.com.ar con el asunto "Ejercicio de Derechos ARCO — Ley 25.326", acreditando su identidad (nombre completo y copia simple de DNI/CUIT) e indicando el derecho que desea ejercer.
9. Seguridad de la Información y Gestión de Incidentes
En cumplimiento del Artículo 9 de la Ley 25.326 y de las directrices de la Resolución AAIP N° 47/2018 (Medidas de Seguridad para el Tratamiento de Datos Personales), PurpleMarket implementa medidas técnicas, físicas y organizativas avanzadas:
- Cifrado de datos en tránsito de extremo a extremo mediante protocolos TLS 1.3 / HTTPS.
- Protección criptográfica robusta para contraseñas mediante funciones unidireccionales de hash con salting (bcrypt).
- Aislamiento de bases de datos, copias de seguridad automáticas diarias y controles de integridad.
- Políticas de mínimo privilegio y control de acceso basado en roles (RBAC).
- Protección y rate limiting contra ataques de denegación de servicio (DoS) e intentos de fuerza bruta en endpoints de acceso público.
Gestión de Incidentes: PurpleMarket cuenta con procedimientos internos de respuesta ante incidentes de ciberseguridad. En caso de detectarse un evento de seguridad que comprometa de manera relevante los datos personales de los usuarios, se adoptarán medidas inmediatas de remediación y se cursará la notificación correspondiente a los afectados y a la autoridad de aplicación según la normativa vigente.
10. Cookies y Telemetría de Navegación Interna
El sitio web de PurpleMarket utiliza exclusivamente:
- Cookies técnicas estrictamente necesarias: requeridas para mantener sesiones seguras, navegación básica y registrar la preferencia del consentimiento de cookies.
- Analítica de navegación interna (First-Party): sujeta al consentimiento otorgado en el banner de cookies, PurpleMarket utiliza un sistema propio de telemetría anónima (
sendBeaconal endpoint/api/analytics/track). Esta herramienta mide de forma agregada la interacción con secciones, profundidad de scroll y eventos en pantalla para optimizar el rendimiento técnico y la usabilidad de la web.
11. Tratamiento de Datos mediante Inteligencia Artificial (Res. AAIP N° 20/2024 y Art. 20 Ley 25.326)
En cumplimiento de las directrices y recomendaciones de la Resolución AAIP N° 20/2024 (Lineamientos para la Inteligencia Artificial y la Protección de Datos Personales) y el Artículo 20 de la Ley 25.326, PurpleMarket informa de forma transparente el alcance del tratamiento de datos mediante herramientas de IA:
- Finalidad estricta y delimitada: El uso de modelos de lenguaje e inteligencia artificial se limita exclusivamente a la estructuración, lectura y análisis sintáctico de archivos de inventario (planillas Excel y catálogos de proveedores) para sugerir la correspondencia de columnas de productos comerciales.
- Garantía de Supervisión Humana (Principio de No Decisión Automatizada Exclusiva): De estricto acuerdo con el Artículo 20 de la Ley 25.326, ningún proceso de IA adopta decisiones automatizadas de manera exclusiva que produzcan efectos jurídicos o comerciales directos sobre los usuarios o sus inventarios. Toda propuesta de la IA requiere la revisión, intervención y aprobación humana voluntaria (Human-in-the-Loop) del operador antes de incorporarse al sistema.
- No Entrenamiento de Modelos Públicos: Los datos y documentos comerciales analizados son procesados en un entorno seguro y de forma transitoria. PurpleMarket garantiza que la información de los comercios no se utiliza para el entrenamiento o reentrenamiento de modelos de IA generativa abiertos de terceros ni para la creación de perfiles comerciales.
- Programa Voluntario de Retención de Comprobantes (Opt-in): De forma estrictamente voluntaria y opcional, el usuario puede otorgar su consentimiento para que las imágenes y archivos digitales de facturas y tickets escaneados sean conservados en un repositorio seguro y disociado, con la exclusiva finalidad de calibrar y optimizar la precisión de los algoritmos de reconocimiento óptico y escaneo de la plataforma. Esta opción se encuentra desactivada por defecto, se consulta por única vez al ingresar al portal de gestión y puede ser modificada o revocada en cualquier momento desde los ajustes de su cuenta, conforme a los Arts. 5 y 16 de la Ley 25.326.
12. Protección de Datos de Menores de Edad
La plataforma PurpleMarket está diseñada exclusivamente para la gestión de actividades comerciales por parte de personas con plena capacidad legal para contratar (mayores de 18 años). No recopilamos deliberadamente datos personales de menores de edad. En caso de advertirse la existencia de una cuenta registrada por un menor sin la correspondiente representación legal, se procederá de inmediato a la cancelación de la cuenta y al bloqueo o supresión de los datos vinculados.
13. Período de Conservación y Destrucción de Datos
Los datos personales se conservan durante el plazo necesario para cumplir con las finalidades descritas en esta Política y, con posterioridad a la cancelación del servicio, durante los plazos legales obligatorios derivados de la normativa contable (10 años conforme al Código Civil y Comercial de la Nación para libros de comercio) y tributaria (Ley 11.683).
Vencidos los plazos legales obligatorios de conservación, o cuando la supresión sea procedente en el marco de la Ley 25.326, los datos serán eliminados o anonimizados de forma segura e irreversible.
14. Autoridad de Control — Información Oficial
Cláusula Informativa Oficial (Resolución AAIP N° 14/2018):
"LA AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales."
Los titulares de los datos pueden comunicarse con el órgano de control a través de sus canales oficiales:
- Sitio web oficial: www.argentina.gob.ar/aaip
- Sede central: Av. Pte. Julio A. Roca 710, Piso 2°, C1067ABP, Ciudad Autónoma de Buenos Aires.
15. Modificaciones y Vigencia
PurpleMarket se reserva el derecho de actualizar la presente Política de Privacidad para adecuarla a novedades legislativas, jurisprudenciales o requerimientos técnicos de la plataforma. Las modificaciones sustanciales serán notificadas a los usuarios registrados mediante aviso visible en la plataforma o por correo electrónico con una antelación mínima de quince (15) días corridos a su entrada en vigencia.