Política de Privacidad
Versión [COMPLETAR: n.n.n] · Fecha [COMPLETAR: dd/mm/aaaa] · Titular: [COMPLETAR: razón social de MGSIA], CUIT [COMPLETAR: XX-XXXXXXXX-X] · Contacto de privacidad: [COMPLETAR: email DSAR].
1. Quiénes somos y cómo varía nuestro rol
Esta política describe los tres tratamientos: (a) datos propios de MGSIA (ambos canales); (b) tratamiento como encargado por cuenta de la autora (Canal 1); (c) tratamiento como responsable-vendedor (Canal 2).
2. Qué datos tratamos
- Datos de tu cuenta (usuario, correo, credenciales, preferencias): para autenticarte y prestarte el servicio de lectura. Dato propio de MGSIA — responsable — en ambos canales.
- Watermark y registro de actividad de lectura (identificador opaco de la compra y/o correo parcialmente enmascarado incrustado en el ejemplar; y log de eventos: fecha, hora, libro, orden, IP/dispositivo, hash de integridad, timestamp del interstitial): para la protección de la propiedad intelectual y la trazabilidad ante circulación no autorizada. En Canal 1, tratado por cuenta de la autora (encargado); en Canal 2, por derecho propio de MGSIA como vendedora-responsable.
- Log forense antifraude (patrones de acceso, señales de uso irregular, correspondencia watermark→cuenta): herramienta propia de MGSIA para prevención de fraude y seguridad, en ambos canales. Dato propio — responsable.
- Datos de la venta directa (comprador, precio, orden, medio de pago): sólo en el Canal 2. En el Canal 1 estos datos los capta y titulariza la autora.
Minimización. Se incrusta y se registra el mínimo dato necesario (identificador opaco y/o email enmascarado; nunca nombre completo ni documento en la marca). No se usan estos datos para publicidad ni perfilado.
3. Bases jurídicas del mismo watermark/log, por canal
| Tratamiento | Canal 1 (tienda de la autora) | Canal 2 (compra directa en el SaaS) |
|---|---|---|
| Rol de MGSIA sobre los datos del comprador | Encargado por cuenta de la autora (art. 25) | Responsable-vendedor por derecho propio |
| Responsable del dato del comprador | La autora | MGSIA |
| Base jurídica del watermark/log de lectura | Instrucción del responsable + contrato de encargo (art. 25) | Consentimiento del comprador + interés legítimo (protección de PI, antifraude) |
| Cuenta del lector y log forense (datos propios) | MGSIA responsable | MGSIA responsable |
| Origen del dato de contacto | Transmitido por la autora (comunicación a encargado, no cesión) | Captado directamente por MGSIA en el checkout |
Regla de una línea. El mismo watermark/log es encargo por cuenta de la autora en el Canal 1 y tratamiento propio de MGSIA como responsable-vendedor en el Canal 2. La mecánica técnica es idéntica; cambia la base jurídica y quién responde frente a vos.
4. Watermark: identificador que admite prueba en contrario
La aparición fuera de la plataforma de un ejemplar con las marcas de una cuenta es un indicio de que proviene de esa cuenta, sin perjuicio del derecho del titular a acreditar lo contrario (por ejemplo, compromiso de credenciales denunciado). El watermark no es una prueba irrefutable: es un identificador que admite prueba en contrario y no traslada al lector carga probatoria alguna que la ley no le imponga (art. 37 inc. c LDC). MGSIA no promete imposibilidad de copia (art. 8 LDC; Decreto 274/2019).
5. Conservación
- Cuenta del lector: mientras dure la relación; luego, los plazos de obligaciones legales.
- Watermark y log de lectura / log forense: retención mínima de [COMPLETAR: 180] días, luego se depura salvo investigación en curso.
- Datos de venta directa (C2): por los plazos fiscales y de defensa de reclamos de consumo.
6. Tus derechos (ARCO) y canal DSAR
Podés ejercer acceso, rectificación, actualización y supresión (arts. 14 a 16, Ley 25.326): acceso dentro de los 10 días corridos; rectificación / actualización / supresión dentro de los 5 días hábiles. Canal DSAR: [COMPLETAR: email/formulario DSAR], con acreditación de identidad razonable. El ejercicio es gratuito. Los datos propios de MGSIA (cuenta, log forense) y los del comprador captados en la venta directa (C2) los resuelve MGSIA; los datos tratados por cuenta de la autora (C1) se derivan y coordinan con la autora (responsable).
7. Autoridad de control y registro (AAIP)
El órgano de control de la Ley 25.326 es la AAIP, ante la cual podés presentar denuncias y reclamos. MGSIA mantiene inscriptas ante el Registro Nacional de Bases de Datos (art. 21) sus bases propias (usuarios, logs forenses) y, en el Canal 2, la base de compradores del storefront.
8. Seguridad
MGSIA implementa cifrado en tránsito y en reposo, control de accesos, segregación multi-tenant y registro de accesos a la tabla de correspondencia watermark→comprador (activo de alto riesgo), y notifica los incidentes de seguridad conforme sus contratos y la normativa aplicable (arts. 9 y 10, Ley 25.326; Res. AAIP 47/2018).
9. Cambios y contacto
Esta política puede actualizarse; los cambios relevantes se comunican por aviso destacado y/o correo. Contacto de privacidad: [COMPLETAR: email DSAR].