En resumen
- Guardamos lo necesario para que funcione tu cuenta, tu página y tus ventas. No vendemos tus datos.
- Las métricas de visitas se guardan con la IP y el navegador convertidos en un código que no permite volver atrás. La IP completa solo se guarda cuando descargás un archivo comprado, para prevenir fraude.
- Si conectás tu Google Calendar, lo usamos solo para agendar las sesiones que vendés. No leemos el contenido de tus otros eventos (sección 5).
- La base de datos está en Finlandia (Unión Europea) y los archivos y algunos proveedores, en Estados Unidos.
- Podés pedir acceso, corrección o borrado de tus datos a [email protected].
Lo que vale es el texto completo de abajo.
1. Responsable
El responsable de la base de datos es el titular de https://wecito.com. Para consultas o para ejercer tus derechos: [email protected].
2. Qué datos juntamos y para qué
| Dato | De dónde sale | Para qué |
|---|---|---|
| Email, nombre, apellido y contraseña (guardada cifrada, nunca en texto plano) | Lo cargás al registrarte | Tu cuenta y avisos de la cuenta |
| Página pública: nombre visible, bio, foto, redes, links y productos | Lo cargás vos (es público) | Mostrar tu página y, si tiene foto y un producto publicado, listarla en wecito.com/comunidad |
| Cuenta de Mercado Pago de la creadora (credenciales cifradas) | La conectás vos | Cobrar tus ventas |
| Cuenta de Google Calendar de la creadora: email de la cuenta, credenciales cifradas y datos de los eventos que crea wecito | La conectás vos, si vendés sesiones | Agendar tus sesiones (sección 5) |
| Email del comprador | Lo cargás al comprar | Mandarte el acceso a lo que compraste y ayudarte si algo falla |
| Nombre del comprador de una sesión y la fecha y hora reservadas | Lo cargás al comprar una sesión | Agendar la sesión, mandarte el link y los recordatorios |
| Nombre y email del comprador dentro del pdf, si la creadora activó la protección | Lo cargás al comprar | Marcar tu copia para desalentar que se reenvíe |
| Datos de la compra: producto, monto, estado y comprobante del pago | Mercado Pago | Entregar la compra, conciliar y atender reclamos |
| IP completa y fecha de cada descarga de un archivo comprado | Se genera al descargar | Prevenir fraude y el reparto no autorizado de links |
| Visitas y clics en páginas públicas, con la IP y el navegador convertidos en un código irreversible que cambia cada día | Se genera al navegar | Métricas para la creadora |
| Código del dispositivo (derivado de IP y navegador, irreversible) | Se genera al iniciar sesión | Avisarte si entran a tu cuenta desde un dispositivo nuevo |
| Origen de la visita (campaña o sitio desde el que llegaste) | Se genera al registrarte | Saber qué canales funcionan |
| Mensajes de contacto y solicitudes, con el navegador | Los mandás vos | Responderte |
| Registro de los emails que te enviamos | Se genera al enviarlos | Probar que se enviaron y evitar duplicados |
No pedimos DNI ni datos de tarjeta: el pago se hace en Mercado Pago.
3. Con qué base los usamos
- Para prestar el servicio que pediste (cuenta, página, ventas, entrega): es necesario para cumplir el contrato.
- Para seguridad y prevención de fraude (registros de descarga, avisos de dispositivo nuevo, verificación anti-bots y de emails descartables).
- Métricas: agregadas o con identificadores irreversibles.
- Compras sin terminar: si empezás una compra y no la completás, podemos escribirte para ayudarte a terminarla. Si no querés, escribí a [email protected] y no te volvemos a escribir por eso.
- Avisos que no son de tu cuenta: cada uno trae un link para darte de baja. Los emails necesarios de la cuenta (verificación, contraseña, entrega de una compra) te siguen llegando.
4. Con quién los compartimos
No vendemos tus datos. Solo los reciben los proveedores que hacen funcionar el servicio, con lo que cada uno necesita:
| Proveedor | Qué recibe | País |
|---|---|---|
| Hetzner Online (servidores y base de datos) | Todos los datos del servicio | Finlandia (UE) |
| Cloudflare (red, verificación anti-bots y almacenamiento de archivos) | Tráfico del sitio e IP; tus archivos, fotos de perfil y portadas | Estados Unidos |
| Mercado Pago (pagos) | Email del comprador y datos de la compra | Argentina |
| Google (Calendar y Meet, solo si la creadora conecta su agenda) | Nombre y email del comprador de la sesión, fecha y hora, y la dirección si es presencial | Estados Unidos |
| ZeptoMail de Zoho (envío de emails) | Destinatario y contenido de cada email | Estados Unidos |
| UserCheck (detección de emails descartables) | El email con el que te registrás | Estados Unidos |
| Sentry (registro de errores del sitio y de la API) | Datos técnicos de errores, con datos personales filtrados y sin grabar la pantalla | Estados Unidos |
| Umami (métricas, sin cookies) | Páginas visitadas, sin identificarte | Servidor propio de nuestro proveedor técnico |
| StackPulse (contacto y blog) | Nombre, email y mensaje de los formularios de contacto; visitas al blog con un código irreversible | Servidor propio de nuestro proveedor técnico |
En la página de una creadora, tus datos de comprador no se muestran a nadie y la creadora no ve tu email en wecito. Mercado Pago le informa los datos del pago a la creadora según sus propias condiciones.
Si denuncian un contenido tuyo por derechos de autor, te mandamos el aviso con los datos del denunciante.
Entregamos datos si lo ordena una autoridad competente.
5. Google Calendar
Si vendés sesiones, podés conectar tu Google Calendar para que cada reserva se agende sola. Pedimos solo estos permisos:
- Identidad y email de tu cuenta de Google (
openidyuserinfo.email): para saber qué cuenta conectaste y mostrarte su email en tu panel. - Horarios ocupados (
calendar.freebusy): para no ofrecer turnos que ya tenés tomados. Google nos da solo el inicio y el fin de cada bloque: no vemos títulos, descripciones ni invitados de tus eventos. - Crear y editar eventos (
calendar.events.owned): para agendar cada sesión vendida, con link de Google Meet si es virtual, invitar al comprador y moverla si se reagenda. Lo usamos solo sobre los eventos que crea wecito.
Guardamos el email de la cuenta, el identificador y el link de Meet de cada evento que creamos, y las credenciales de acceso, incluido el token de actualización (refresh token), cifradas con AES-256-GCM. Los horarios ocupados no se guardan. El evento lleva el nombre y el email del comprador, que Google le manda como invitación; no compartimos tus datos de Google con nadie más.
Podés desconectarlo desde tu panel o desde https://myaccount.google.com/permissions: revocamos el acceso y borramos las credenciales. Los eventos ya creados quedan en tu calendario.
Uso limitado. El uso que wecito hace de la información recibida de las APIs de Google, y su transferencia a cualquier otra app, cumple la Política de Datos del Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado: no la vendemos, no la usamos para publicidad ni para entrenar modelos de IA, y nadie la lee salvo que lo pidas para soporte, por seguridad o por obligación legal.
wecito's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
6. Transferencia internacional
La Unión Europea tiene un nivel de protección adecuado según la Disp. DNPDP 60/2016. Para Estados Unidos, la transferencia se hace para cumplir el contrato con vos y con las garantías contractuales de cada proveedor (art. 12, Ley 25.326). Al aceptar esta política, prestás tu consentimiento para esas transferencias.
7. Cuánto tiempo los guardamos
- Mientras tu cuenta esté activa.
- Cuando pedís la baja, suspendemos la cuenta y despublicamos tu página y tus productos en el momento. A los 30 días borramos los archivos de tus productos y reemplazamos tu email; hasta entonces podés pedirnos que la reactivemos. También podés pedirnos que borremos el resto de tus datos y lo hacemos dentro de los 5 días hábiles.
- Conservamos los registros de ventas, pagos y seguridad hasta 10 años, para cumplir obligaciones legales y defendernos de reclamos. Después se borran o se anonimizan.
- Los links de descarga vencen a las 72 horas.
8. Seguridad
Aplicamos medidas razonables y acordes al estado de la técnica (Ley 25.326 art. 9, Res. AAIP 47/2018): contraseñas y credenciales cifradas, conexión segura, archivos privados y acceso restringido. Para darte soporte, revisar una denuncia o por seguridad, nuestro equipo puede ver tu panel en modo solo lectura, y cada acceso queda registrado. Ningún sistema es invulnerable: no podemos garantizar seguridad absoluta. Si ocurre un incidente que afecte tus datos personales, te avisamos sin demoras indebidas, con lo que sepamos y lo que hicimos al respecto.
9. Tus derechos
Podés pedir acceso a tus datos (gratis, cada 6 meses; respondemos en 10 días corridos) y su rectificación, actualización o supresión (en 5 días hábiles), escribiendo a [email protected] desde el email de tu cuenta o de tu compra. También podés oponerte a los contactos que no sean de tu cuenta, y pedir que tu página no aparezca en el directorio de la comunidad.
10. Cookies
Usamos solo cookies técnicas. Detalle en la Política de Cookies.
11. Menores
wecito no está dirigido a menores de 18 años. Si un menor abrió una cuenta, la damos de baja y borramos sus datos.
12. Cambios
Si cambiamos algo relevante, te avisamos con al menos 15 días de anticipación, igual que con los Términos.
13. Aviso legal obligatorio
El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326. La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.