Botón de arrepentimiento Botón de baja de servicio
CumbreBot
← Volver a CumbreBot

Marco legal · CumbreBot

Política de Privacidad

Versión 1.5 · Última actualización: 10 de septiembre de 2026

1. Quiénes somos y cómo contactarnos

Esta Política de Privacidad describe cómo Nicolás Adrián Oroz (CUIT 20-42650253-5), operando bajo el nombre comercial Tech del Fuego (en adelante "Tech del Fuego", "nosotros" o "el responsable"), recolecta, trata y protege los datos personales de las personas que utilizan el servicio CumbreBot (en adelante "el Servicio").

Datos de contacto del responsable:

  • Domicilio: Córdoba 419, Río Grande, Provincia de Tierra del Fuego, Antártida e Islas del Atlántico Sur, República Argentina.
  • Correo electrónico para consultas generales: cumbrebot@techdelfuego.com
  • Correo electrónico para asuntos de privacidad y protección de datos: consultas@techdelfuego.com
  • WhatsApp: +54 9 2964 351805

El titular puede ejercer sus derechos por cualquiera de las vías indicadas, a su elección, sin necesidad de estar registrado en el Servicio y sin costo alguno.

El responsable del tratamiento de datos personales es Nicolás Adrián Oroz. Cualquier reclamo o ejercicio de derechos puede dirigirse a las direcciones indicadas.

2. Marco legal aplicable

Esta política se rige por la Ley Nacional N° 25.326 de Protección de los Datos Personales de la República Argentina, su Decreto Reglamentario N° 1558/2001, y las resoluciones complementarias dictadas por la Agencia de Acceso a la Información Pública (en adelante "AAIP").

El responsable del tratamiento se encuentra inscripto en el Registro Nacional de Bases de Datos Personales de la Agencia de Acceso a la Información Pública, bajo el Código de Responsable N.° RL-2026-48575755-APN-DNPDP#AAIP. La base de datos de usuarios del Servicio fue declarada ante ese Registro en el expediente N.° EX-2026-48598524-APN-DNPDP#AAIP.

3. Datos personales que recolectamos

El Servicio recolecta únicamente los datos personales necesarios para su funcionamiento. Estos son aportados de forma directa y voluntaria por el titular, a través del proceso de alta, del formulario web de configuración inicial, o del uso normal del Servicio mediante WhatsApp.

3.1. Datos de identificación y contacto

  • Nombre y apellido.
  • Número de teléfono asociado a WhatsApp.
  • Dirección de correo electrónico.

3.2. Datos económicos y financieros del titular

  • Registros de gastos e ingresos personales que el titular informa al Servicio, incluyendo fecha, monto, descripción y categoría asignada.
  • Nombre identificatorio de las tarjetas que el titular declara utilizar (por ejemplo, "galicia", "santander", "brubank") y sus respectivas fechas de cierre y vencimiento.
  • Configuración de presupuestos personales que el titular defina.

3.3. Datos de uso del Servicio

  • Historial de mensajes intercambiados con el bot, incluyendo marcas temporales y comandos utilizados.
  • Preferencias de configuración (horarios de reportes, alertas, modo de visualización en doble moneda).
  • Aceptaciones de términos legales y consentimientos otorgados, con registro de fecha, hora, dirección IP y método utilizado.

3.4. Datos del formulario web de configuración inicial

Si el titular completa el formulario web que se le envía al activar el Servicio, además de lo indicado en 3.1 y 3.2 puede aportar de forma voluntaria y salteable:

  • Rango de edad (nunca la fecha de nacimiento exacta).
  • Cómo conoció el Servicio.
  • Si llevaba registro de sus gastos con anterioridad.
  • Interés en funcionalidades futuras, registrado como una preferencia y no como dato financiero.

Todos estos campos son opcionales: el formulario puede saltearse por completo sin afectar el uso del Servicio. Se utilizan para entender a qué público le sirve el Servicio y para priorizar mejoras, nunca para segmentación publicitaria ni se comparten con terceros.

3.5. Contenido de las conversaciones

Conservamos el texto de los mensajes que el titular envía al Servicio y la transcripción a texto de los mensajes de voz. Esta información se utiliza para operar el Servicio, para identificar en qué puntos las personas encuentran dificultades y para mejorar la interpretación de los mensajes.

No conservamos las imágenes ni su contenido. Las fotografías que el titular envía (por ejemplo, tickets de compra) se procesan para extraer el movimiento financiero y no se almacenan, ni tampoco el texto leído de ellas.

Esta información no se comparte ni se vende a terceros. Se conserva mientras la cuenta del titular permanezca activa; si el titular solicita la eliminación de su cuenta, se elimina junto con el resto de sus datos, conforme a la sección 7.

3.6. Datos de facturación y pagos

La gestión de los pagos del Servicio se realiza a través de Mercado Pago S.R.L. en su carácter de procesador de pagos, o bien por transferencia bancaria directa. Cuando el pago se realiza por transferencia, el Titular puede enviarnos el comprobante por WhatsApp; ese comprobante se conserva como respaldo contable por el plazo indicado en la sección 7.2 y no se utiliza para ninguna otra finalidad. Tech del Fuego no almacena, no procesa ni accede a los datos de medio de pago del titular (números de tarjeta, código de seguridad, credenciales bancarias). Únicamente conservamos los identificadores que devuelve Mercado Pago para asociar el pago a la suscripción del titular (identificador de suscripción, identificador de pago, monto, fecha y estado).

3.7. Datos de navegación en el sitio web (píxel de Meta)

El sitio web finanzas.techdelfuego.com utiliza el píxel de Meta, una herramienta de Meta Platforms, Inc. (Estados Unidos) que emplea cookies e identificadores similares para medir la efectividad de nuestras campañas publicitarias. Registra eventos de navegación en el sitio público (páginas visitadas y clics en los botones de contacto), lo que implica una transferencia internacional de esos datos de navegación a Meta. Esta es la única herramienta de medición del sitio: no utilizamos otras herramientas de analítica ni grabación de sesión.

Importante: el píxel opera únicamente en el sitio web. Las conversaciones con el bot de WhatsApp y los datos financieros del titular nunca se comparten con Meta ni con ninguna otra plataforma publicitaria. El titular puede limitar el píxel bloqueando las cookies de terceros en su navegador, usando extensiones de bloqueo de rastreadores, o ajustando sus preferencias publicitarias en la configuración de su cuenta de Meta ("Actividad fuera de Meta").

3.8. Datos que quedan en tu propio navegador

Mientras el titular completa el formulario web de configuración inicial, el sitio guarda una copia temporal de lo que va cargando en el almacenamiento de sesión de su propio navegador, para que no pierda lo escrito si se le cierra la pestaña. Esa copia no sale del dispositivo del titular, se borra al completar el envío y desaparece al cerrar el navegador.

3.9. Servicios de terceros que intervienen al cargar el sitio

Al abrir cualquier página del sitio intervienen dos servicios que implican una transferencia internacional de datos técnicos de conexión (dirección IP y datos del navegador), y que se declaran expresamente:

  • Google Fonts (Google LLC, Estados Unidos): provee las tipografías del sitio. Recibe la dirección IP del visitante al solicitarse cada fuente.
  • Cloudflare, Inc. (Estados Unidos): actúa como red de distribución y capa de protección delante del sitio, por lo que todo el tráfico pasa por su infraestructura antes de llegar al servidor de origen.

Ninguno de los dos recibe datos financieros del titular ni contenido de sus conversaciones con el bot: solo intervienen en la carga del sitio web público.

3.10. Qué datos son obligatorios y qué pasa si no se dan

Conforme al artículo 6 incisos c y d de la Ley 25.326, se informa el carácter de cada dato:

  • Obligatorios, porque sin ellos el Servicio no puede prestarse: el número de teléfono asociado a WhatsApp y el nombre con el que el titular quiere que se lo llame.
  • Obligatorios sólo si se contrata un plan pago: los datos necesarios para procesar el pago.
  • Facultativos, y su omisión no impide usar el Servicio: todos los demás, incluidos los del formulario de configuración descripto en la sección 3.4 (edad, correo electrónico, tarjetas, categorías y preferencias). El formulario entero puede saltearse.

La consecuencia de no dar un dato facultativo es únicamente que la función que lo usa no está disponible. La consecuencia de dar datos inexactos es que los reportes y avisos van a salir con esos datos: el titular puede corregirlos en cualquier momento y sin costo, conforme a la sección 11.2.

4. Datos personales que NO recolectamos

De forma expresa, el Servicio no recolecta ni almacena:

  • Números completos de tarjetas de crédito o débito, código de seguridad (CVV), PIN, ni credenciales de acceso a entidades bancarias o financieras.
  • Datos sensibles en los términos del artículo 2° de la Ley 25.326 (origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos sobre salud, vida sexual, antecedentes penales o contravencionales).
  • Datos biométricos, geolocalización en tiempo real, ni contactos del titular.
  • Los archivos de audio e imagen que el titular envía. Cuando el titular manda un mensaje de voz o una fotografía al bot, el archivo es transmitido al proveedor de inteligencia artificial para su procesamiento. El archivo original no se almacena en los sistemas de Tech del Fuego y se descarta una vez concluido el procesamiento.
  • El contenido de las imágenes. De las fotografías que el titular envía (por ejemplo, tickets de compra) se extrae únicamente el movimiento financiero, que se almacena como texto estructurado. Ni la imagen ni el texto leído de ella se conservan.
  • Excepción expresa: el comprobante de pago por transferencia bancaria SÍ se conserva. Cuando el titular abona por transferencia y envía la imagen del comprobante, ese archivo se conserva como respaldo contable e impositivo por el plazo indicado en la sección 7.2. Es la única imagen que no se descarta, y se conserva porque la normativa fiscal obliga a respaldar la operación.

Aclaración importante: si bien el archivo de audio no se conserva, su transcripción a texto sí se conserva, del mismo modo que el texto de los mensajes escritos. Ver la sección 3.5.

5. Finalidad del tratamiento

Los datos personales se tratan exclusivamente para las siguientes finalidades:

5.1. Finalidades necesarias para la prestación del Servicio

  • Registrar, organizar y categorizar los movimientos financieros que el titular informa.
  • Generar reportes semanales, mensuales y consultas a demanda sobre la información cargada.
  • Gestionar la suscripción y los pagos asociados.
  • Brindar atención y soporte al titular cuando lo solicite.
  • Cumplir con obligaciones legales, contables y fiscales aplicables.

5.2. Finalidades sujetas a consentimiento adicional

  • Envío de novedades, mejoras del Servicio y ofertas de Tech del Fuego por correo electrónico. Actualmente no recolectamos este consentimiento y no enviamos comunicaciones comerciales por correo: el correo electrónico que el titular puede dejar en el formulario web se usa únicamente para contactarlo por cuestiones del Servicio. Si en el futuro se habilita esta finalidad, se solicitará mediante un consentimiento expreso, específico y separable, y el titular podrá revocarlo en cualquier momento escribiendo a cumbrebot@techdelfuego.com.

6. Base legal del tratamiento

El tratamiento de datos para las finalidades descriptas en la sección 5.1 se realiza con fundamento en el consentimiento expreso prestado por el titular al aceptar los Términos y Condiciones del Servicio, conforme al artículo 5° de la Ley 25.326, y en la ejecución del contrato de prestación del Servicio en el que el titular es parte.

El tratamiento de datos para la finalidad descripta en la sección 5.2 (marketing) se realiza con fundamento en el consentimiento específico y separable que el titular otorga voluntariamente, y que puede revocar en cualquier momento sin afectar la continuidad del Servicio.

7. Conservación de los datos

Los datos personales se conservan mientras el titular mantenga activa su suscripción al Servicio. Una vez producida la cancelación:

7.1. Plazos de conservación post-cancelación

  • Los datos permanecen disponibles durante diez (10) días corridos a partir de la confirmación de la cancelación, con la finalidad de permitir el ejercicio del derecho de retractación.
  • Cumplido ese plazo, los datos son objeto de eliminación lógica ("soft delete") durante treinta (30) días corridos adicionales, durante los cuales no son accesibles desde la aplicación pero permanecen recuperables ante un eventual reclamo o reactivación del titular.
  • Vencido el período de eliminación lógica, los datos personales son eliminados de forma definitiva, salvo aquellos que deban conservarse por imperativo legal según se indica en la sección 7.2.

7.1 bis. Baja del Plan Plus sin cancelación de la cuenta

Si el titular deja de tener el Plan Plus pero conserva su cuenta en el Plan Free, sus datos no se eliminan: la información asociada a funcionalidades del plan pago deja de mostrarse en el Servicio, pero permanece almacenada y vuelve a estar disponible si el titular reactiva el plan. Este supuesto no constituye una cancelación y no dispara los plazos de la sección 7.1. Si el titular quiere que esa información se elimine, puede solicitarlo conforme a la sección 11.3.

7.2. Conservación por imperativo legal

Los libros, registros contables y comprobantes respaldatorios (incluida la imagen del comprobante de pago por transferencia bancaria) se conservan por el plazo de diez (10) años, conforme al artículo 328 del Código Civil y Comercial de la Nación y a la normativa fiscal aplicable (entre ella la Resolución General AFIP 4291/2018). Esta conservación se realiza con datos mínimos necesarios y de forma anonimizada cuando resulta posible.

7.3. Conservación de evidencia legal

Los registros de aceptación de términos legales y consentimientos (sección "Aceptaciones legales" de nuestra base de datos) se conservan por el plazo de cinco (5) años a contar desde la última interacción del titular con el Servicio, con la finalidad de poder acreditar el cumplimiento de las obligaciones del responsable en caso de auditoría o reclamo. Estos registros se conservan con el número de WhatsApp del titular reemplazado por un valor hash irreversible para evitar la identificación directa.

8. Encargados de tratamiento

Para prestar el Servicio, Tech del Fuego utiliza la infraestructura tecnológica de terceros proveedores en su carácter de encargados de tratamiento. Estos proveedores procesan los datos personales únicamente bajo las instrucciones de Tech del Fuego, conforme a las cláusulas contractuales aplicables y a las garantías técnicas y organizativas que cada uno publica.

Los encargados de tratamiento utilizados son:

  • Google LLC, para el procesamiento de mensajes mediante el servicio Gemini API y para la provisión de las tipografías del sitio web (Google Fonts).
  • Meta Platforms Inc., para la provisión del canal WhatsApp Business Platform.
  • Mercado Pago S.R.L., para el procesamiento de pagos y la gestión de suscripciones.
  • Cloudflare Inc., para la provisión del túnel de ingreso seguro al servicio y como red de distribución y capa de protección del sitio web público.
  • DonWeb (Dattatec.com S.R.L.), para el alojamiento de las páginas web públicas (no de la base de datos).
  • Chatwoot, para la gestión de las interacciones de atención al cliente cuando el titular utiliza el comando "humano".

Tech del Fuego no comparte ni cede los datos personales del titular a terceros que no figuren en este listado, salvo requerimiento de autoridad competente en el marco de un proceso judicial o administrativo.

9. Ubicación de los datos y transferencias internacionales

La base de datos principal del Servicio, que contiene los movimientos financieros, las configuraciones del titular y los registros de uso, se aloja en servidores físicos ubicados en territorio de la República Argentina, operados directamente por Tech del Fuego en infraestructura propia.

Determinados encargados de tratamiento procesan datos personales fuera de la República Argentina, lo que implica una transferencia internacional de datos conforme al artículo 12 de la Ley 25.326. Los países hacia los cuales se realizan transferencias y los motivos son:

  • Estados Unidos de América: Google LLC procesa mensajes mediante Gemini API y sirve las tipografías del sitio (Google Fonts); Meta Platforms Inc. provee la infraestructura de WhatsApp Business; Cloudflare Inc. provee el túnel de ingreso y actúa como red de distribución y capa de protección del sitio web público.
  • República Federativa del Brasil y/o República Oriental del Uruguay: Mercado Pago S.R.L. opera su infraestructura regional desde estos países.

Estas transferencias se realizan bajo los marcos contractuales que cada proveedor implementa para cumplir con la normativa argentina, así como con regulaciones internacionales equivalentes. La República Oriental del Uruguay cuenta con declaración de nivel adecuado de protección por parte de la AAIP. Para los demás países, las transferencias se amparan en el consentimiento expreso del titular al aceptar esta Política y los Términos y Condiciones del Servicio, y en la necesidad operativa de utilizar dichos proveedores para la prestación del Servicio.

10. Medidas de seguridad

Tech del Fuego implementa medidas técnicas y organizativas tendientes a garantizar la confidencialidad, integridad y disponibilidad de los datos personales, conforme a las pautas establecidas por la Resolución AAIP 47/2018. Entre las medidas implementadas se cuentan:

  • Cifrado de las comunicaciones mediante TLS 1.2 o superior en todas las interacciones con el Servicio.
  • Cifrado de credenciales y datos sensibles en reposo.
  • Acceso administrativo a la infraestructura restringido a una red privada virtual de tipo "mesh" (Tailscale), sin exposición pública del panel de control.
  • Autenticación robusta con el algoritmo scram-sha-256 en la base de datos.
  • Validación criptográfica HMAC-SHA256 de las notificaciones externas (webhooks) que recibe el sistema.
  • Rate limiting y filtrado de rutas a nivel del proxy reverso.
  • Sanitización de logs para evitar el almacenamiento de datos personalmente identificables en archivos de diagnóstico.
  • Aplicación del principio de mínimo privilegio en accesos.
  • Backups automatizados con retención de treinta (30) días.
  • Registro auditable de las aceptaciones de términos legales y consentimientos.

Ninguna medida de seguridad puede garantizar resultados absolutos. Tech del Fuego se compromete a notificar al titular dentro de un plazo razonable cualquier incidente de seguridad que afecte sus datos personales, así como a la AAIP cuando corresponda.

11. Derechos del titular

El titular tiene los siguientes derechos sobre sus datos personales, conforme a los artículos 13, 14, 15, 16 y 27 de la Ley 25.326:

11.1. Derecho de acceso

El titular puede solicitar información sobre los datos personales que Tech del Fuego trata sobre él, su origen, la finalidad del tratamiento, los encargados de tratamiento y demás información prevista por la ley. La respuesta se brindará dentro del plazo de diez (10) días corridos a contar desde la recepción de la solicitud.

11.2. Derecho de rectificación y actualización

El titular puede solicitar que se rectifiquen o actualicen los datos personales que resulten inexactos, incompletos o desactualizados. La respuesta se brindará dentro del plazo de cinco (5) días hábiles.

11.3. Derecho de supresión

El titular puede solicitar la eliminación de sus datos personales cuando ya no resulten necesarios o pertinentes para las finalidades para las que fueron recolectados. La supresión se efectúa dentro de los cinco (5) días hábiles de recibida la solicitud, conforme al artículo 16 inciso 2 de la Ley 25.326. Determinados datos pueden conservarse por imperativo legal según se indica en la sección 7, en cuyo caso se informa al titular qué datos se conservan y por qué.

11.4. Derecho de oposición

El titular puede oponerse al tratamiento de sus datos personales para finalidades específicas, en particular para las comunicaciones de marketing descriptas en la sección 5.2.

11.5. Gratuidad y plazos

El ejercicio de los derechos enumerados es gratuito. La rectificación, actualización y supresión de datos se efectúa sin cargo alguno para el titular en todos los casos, conforme al artículo 19 de la Ley 25.326, sin excepción. El artículo 14 inciso 3 de la misma ley prevé que el derecho de acceso pueda ejercerse en forma gratuita a intervalos no inferiores a seis meses, salvo interés legítimo del titular; ese intervalo no se aplica a la rectificación ni a la supresión.

12. Cómo ejercer los derechos

El titular puede ejercer los derechos enumerados en la sección 11 mediante cualquiera de las siguientes vías:

12.1. Comando dentro del Servicio

Desde el mismo número de WhatsApp registrado en el Servicio, el titular puede escribir al bot el comando "borrar mi cuenta" para iniciar el procedimiento de supresión, o "mis datos" para consultar los datos personales registrados. La identidad del titular se considera acreditada por la coincidencia entre el número de origen de la solicitud y los datos de registro.

12.2. Correo electrónico

El titular puede enviar una solicitud al correo cumbrebot@techdelfuego.com, indicando el número de WhatsApp asociado al Servicio y el derecho que desea ejercer. En caso de duda razonable sobre la identidad del solicitante, Tech del Fuego podrá requerir la exhibición del Documento Nacional de Identidad, en cuyo caso el requerimiento se considerará cumplido con la mera exhibición del frente del documento, debiendo anonimizar el número de trámite y código de barras conforme a las recomendaciones de la AAIP.

12.3. Otros medios

Las solicitudes también pueden remitirse al domicilio postal indicado en la sección 1, o por el canal de WhatsApp indicado en la sección 1.

13. Reclamos ante la AAIP

Sin perjuicio del derecho del titular a recurrir directamente a Tech del Fuego, el titular puede presentar reclamos o denuncias ante la Agencia de Acceso a la Información Pública, en su carácter de autoridad de aplicación de la Ley 25.326.

Datos de contacto de la AAIP:

14. Servicio dirigido a personas mayores de edad

El Servicio está dirigido exclusivamente a personas humanas mayores de dieciocho (18) años con capacidad para contratar conforme al Código Civil y Comercial de la Nación. Tech del Fuego no recolecta ni trata intencionalmente datos personales de menores de dieciocho (18) años.

Si tomamos conocimiento de que un titular es menor de dieciocho (18) años, procederemos a cancelar la cuenta correspondiente y a eliminar sus datos personales conforme al procedimiento de la sección 7.

15. Modificaciones a esta Política

Tech del Fuego podrá modificar esta Política de Privacidad para reflejar cambios normativos, tecnológicos o de funcionamiento del Servicio. Las modificaciones serán notificadas al titular con una antelación razonable mediante el mismo canal de WhatsApp utilizado para el Servicio, o por correo electrónico cuando corresponda.

Las modificaciones sustanciales que afecten finalidades del tratamiento, ampliación de encargados de tratamiento, transferencias internacionales o derechos del titular, requerirán una nueva aceptación expresa por parte del titular para continuar utilizando el Servicio. Las modificaciones meramente formales o de actualización de datos no requerirán nueva aceptación.

El historial de versiones de esta Política se conserva y está disponible a solicitud del titular.

16. Acuerdo integral

Esta Política de Privacidad, junto con los Términos y Condiciones del Servicio y las Instrucciones de Borrado de Datos, constituye el marco normativo integral aplicable al tratamiento de datos personales por parte de Tech del Fuego en el contexto del Servicio CumbreBot.