Política de Privacidad
Versión 1.0.0 · Fecha 05/09/2026 · Titular: Mario Gustavo Sánchez (MGSIA), CUIT 20-30437161-8 · Contacto de privacidad: info@mgsia.com.ar.
1. Quiénes somos y cómo varía nuestro rol
Esta política describe los tres tratamientos: (a) datos propios de MGSIA (ambos canales); (b) tratamiento como encargado por cuenta de la autora (Canal 1); (c) tratamiento como responsable-vendedor (Canal 2).
2. Qué datos tratamos
- Datos de tu cuenta (usuario, correo, credenciales, preferencias): para autenticarte y prestarte el servicio de lectura. Dato propio de MGSIA — responsable — en ambos canales.
- Watermark y registro de actividad de lectura (identificador opaco de la compra y/o correo parcialmente enmascarado incrustado en el ejemplar; y log de eventos: fecha, hora, libro, orden, IP/dispositivo, hash de integridad, timestamp del interstitial): para la protección de la propiedad intelectual y la trazabilidad ante circulación no autorizada. En Canal 1, tratado por cuenta de la autora (encargado); en Canal 2, por derecho propio de MGSIA como vendedora-responsable.
- Log forense antifraude (patrones de acceso, señales de uso irregular, correspondencia watermark→cuenta): herramienta propia de MGSIA para prevención de fraude y seguridad, en ambos canales. Dato propio — responsable.
- Datos de la venta directa (comprador, precio, orden, medio de pago): sólo en el Canal 2. En el Canal 1 estos datos los capta y titulariza la autora. Si comprás un libro como regalo, guardamos el email y el nombre de la persona que lo recibe para entregárselo y crear su cuenta de lectura (base: ejecución del contrato); esa persona ve tu nombre y tu mensaje, nunca tu email. Quien recibe un regalo puede pedir acceso, corrección o borrado de esos datos escribiendo a info@mgsia.com.ar, aunque nunca haya activado su cuenta.
- Escaneos de códigos QR. Cuando escaneás un QR de Mi Biblioteca Online (por ejemplo en un afiche o un libro impreso), el enlace pasa por nuestro servidor antes de llevarte al destino. Registramos fecha y hora, qué QR se escaneó, ubicación aproximada según la dirección IP (país, provincia y ciudad), tipo de dispositivo, sistema, navegador, aplicación de origen e idioma. La dirección IP se anonimiza antes de guardarse (se descarta su último tramo) y el identificador de visitante es un código diario no reversible: no permite saber quién sos ni seguirte entre días. No registramos escaneos de robots ni vistas previas de mensajería. Finalidad: estadísticas de uso de nuestro material impreso (art. 5 inc. 2 Ley 25.326).
Minimización. Se incrusta y se registra el mínimo dato necesario (identificador opaco y/o email enmascarado; nunca nombre completo ni documento en la marca). No se usan estos datos para publicidad ni perfilado.
Medición de uso propia. Para saber qué páginas se visitan, qué se busca y qué libros interesan, registramos eventos de uso del sitio en nuestros propios servidores (página vista, búsqueda, agregar al carrito, compra, ejercicios de estudio). No usamos herramientas de terceros ni cookies publicitarias: guardamos la dirección IP solo en forma de hash irreversible, el navegador y la página de origen recortados. Antes de descartar la IP derivamos de ella una ubicación aproximada (país, provincia y ciudad), y del navegador el tipo de dispositivo, el sistema y el navegador; esos datos derivados también se guardan. Asociamos el evento a tu cuenta únicamente si estás logueado. Respetamos la señal «Do Not Track» del navegador. Estos registros se usan en forma agregada y se eliminan junto con tu cuenta. El equipo de administración puede consultar, por cuenta con sesión iniciada, la ubicación aproximada (país, provincia y ciudad), el dispositivo y el navegador de sus visitas, para seguridad y para saber desde dónde se usa el servicio; no usamos esto para publicidad ni lo compartimos con terceros.
Funciones con inteligencia artificial. Algunas funciones del lector usan un modelo de lenguaje de Anthropic (Claude), que actúa como encargado de tratamiento y no usa lo que le enviamos para entrenar sus modelos: la transcripción de páginas para la capa accesible y para tus subrayados en libros escaneados, los resúmenes y cuestionarios de estudio, la búsqueda en tus apuntes y la explicación de palabras del diccionario. En cada caso se envía solo el fragmento necesario para esa función (por ejemplo, para el diccionario, una palabra y la oración que la rodea), nunca tu nombre ni tu correo. Las definiciones del diccionario provienen de Wikcionario y se consultan desde nuestro servidor: tu dirección IP no se comparte con Wikimedia ni con Anthropic.
3. Bases jurídicas del mismo watermark/log, por canal
| Tratamiento | Canal 1 (tienda de la autora) | Canal 2 (compra directa en el SaaS) |
|---|---|---|
| Rol de MGSIA sobre los datos del comprador | Encargado por cuenta de la autora (art. 25) | Responsable-vendedor por derecho propio |
| Responsable del dato del comprador | La autora | MGSIA |
| Base jurídica del watermark/log de lectura | Instrucción del responsable + contrato de encargo (art. 25) | Consentimiento del comprador + interés legítimo (protección de PI, antifraude) |
| Cuenta del lector y log forense (datos propios) | MGSIA responsable | MGSIA responsable |
| Origen del dato de contacto | Transmitido por la autora (comunicación a encargado, no cesión) | Captado directamente por MGSIA en el checkout |
Regla de una línea. El mismo watermark/log es encargo por cuenta de la autora en el Canal 1 y tratamiento propio de MGSIA como responsable-vendedor en el Canal 2. La mecánica técnica es idéntica; cambia la base jurídica y quién responde frente a vos.
4. Watermark: identificador que admite prueba en contrario
La aparición fuera de la plataforma de un ejemplar con las marcas de una cuenta es un indicio de que proviene de esa cuenta, sin perjuicio del derecho del titular a acreditar lo contrario (por ejemplo, compromiso de credenciales denunciado). El watermark no es una prueba irrefutable: es un identificador que admite prueba en contrario y no traslada al lector carga probatoria alguna que la ley no le imponga (art. 37 inc. c LDC). MGSIA no promete imposibilidad de copia (art. 8 LDC; Decreto 274/2019).
5. Conservación
- Cuenta del lector: mientras dure la relación; luego, los plazos de obligaciones legales.
- Watermark y log de lectura / log forense: retención mínima de 180 días, luego se depura salvo investigación en curso.
- Datos de venta directa (C2): por los plazos fiscales y de defensa de reclamos de consumo.
- Escaneos de QR: el detalle se elimina a los 12 meses; se conservan totales diarios sin ningún dato del visitante.
6. Tus derechos (ARCO) y canal DSAR
Podés ejercer acceso, rectificación, actualización y supresión (arts. 14 a 16, Ley 25.326): acceso dentro de los 10 días corridos; rectificación / actualización / supresión dentro de los 5 días hábiles. Canal DSAR: info@mgsia.com.ar, con acreditación de identidad razonable. El ejercicio es gratuito. Los datos propios de MGSIA (cuenta, log forense) y los del comprador captados en la venta directa (C2) los resuelve MGSIA; los datos tratados por cuenta de la autora (C1) se derivan y coordinan con la autora (responsable).
7. Autoridad de control y registro (AAIP)
El órgano de control de la Ley 25.326 es la AAIP, ante la cual podés presentar denuncias y reclamos. MGSIA mantiene inscriptas ante el Registro Nacional de Bases de Datos (art. 21) sus bases propias (usuarios, logs forenses) y, en el Canal 2, la base de compradores del storefront.
8. Seguridad
MGSIA implementa cifrado en tránsito y en reposo, control de accesos, segregación multi-tenant y registro de accesos a la tabla de correspondencia watermark→comprador (activo de alto riesgo), y notifica los incidentes de seguridad conforme sus contratos y la normativa aplicable (arts. 9 y 10, Ley 25.326; Res. AAIP 47/2018).
9. Cambios y contacto
Esta política puede actualizarse; los cambios relevantes se comunican por aviso destacado y/o correo. Contacto de privacidad: info@mgsia.com.ar.

