1. Quién es el responsable
Inditia (inditia.com), con base en la República Argentina, es el responsable del tratamiento de tus datos personales.
Para cualquier consulta sobre privacidad podés escribirnos a contacto@inditia.com.
2. Qué datos recolectamos
Recolectamos datos en tres momentos distintos: cuando creás una cuenta, cuando usás la plataforma y cuando tu empresa configura integraciones con sistemas de terceros.
- Datos de identificación: nombre, email corporativo, cargo, empresa, país.
- Datos de uso: logs de acceso, acciones realizadas, metadatos de auditoría.
- Datos operativos de EHS: matrices de riesgo, auditorías, incidentes, capacitaciones — cargados por la empresa cliente.
- Datos de salud ocupacional: aptos médicos y constancias cargadas por la empresa cliente. Cifrados en reposo y en tránsito, con acceso restringido por roles.
- Datos técnicos: IP, user agent, timezone, tipo de dispositivo.
3. Para qué los usamos
- Prestar el servicio SaaS que tu empresa contrató.
- Cumplir con obligaciones legales (conservación de registros, auditorías, requerimientos judiciales).
- Garantizar la seguridad de la plataforma (detección de fraude, intrusiones, abuso).
- Mejorar el producto mediante métricas agregadas y anonimizadas.
- Comunicarnos con vos sobre el servicio, soporte y novedades relevantes.
4. Base legal del tratamiento
Tratamos tus datos sobre las siguientes bases legales, según corresponda: (i) ejecución del contrato con la empresa cliente, (ii) consentimiento expreso (marketing, newsletters), (iii) cumplimiento de obligaciones legales, (iv) interés legítimo en mantener y mejorar el servicio.
5. Con quién compartimos datos
No vendemos datos personales. Nunca. Los compartimos solo con: (a) proveedores de infraestructura bajo acuerdos de procesamiento (Google Cloud / Firebase, Vercel, Resend, Mercado Pago para pagos); (b) proveedores de analítica que reciben datos de navegación agregados y seudonimizados, nunca tus datos de cuenta (Google Analytics en el sitio público, PostHog en la aplicación); (c) autoridades, cuando exista requerimiento judicial válido.
6. Cuánto tiempo los conservamos
Conservamos los datos mientras tu empresa mantenga la cuenta activa, más los períodos legales aplicables (hasta 10 años para registros de auditoría y documentación clínica).
Al dar de baja la cuenta registramos tu pedido de supresión y desactivamos el acceso en el momento, pero la eliminación no es instantánea: los registros de higiene y seguridad tienen plazos de conservación propios (normativa SRT) y pertenecen a las empresas para las que trabajás, no a Inditia. Suprimimos o anonimizamos apenas se cumplen esos plazos.
7. Tus derechos
Ejercé cualquiera de estos derechos escribiendo a contacto@inditia.com. Respondemos dentro de los plazos que fija la Ley 25.326.
- Acceso: pedir una copia de todos los datos que tenemos sobre vos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que eliminemos tus datos (sujeto a obligaciones legales).
- Oposición: oponerte al tratamiento para finalidades específicas (ej: marketing).
- Portabilidad: recibir tus datos en un formato estructurado y legible por máquina.
8. Seguridad
Aplicamos cifrado AES-256 en reposo y TLS en tránsito (infraestructura Google Cloud / Firebase), roles granulares con principio de mínimo privilegio, reglas de acceso auditadas y backups automáticos programados.
9. Cambios a esta política
Podemos actualizar esta política para reflejar cambios regulatorios o de producto. Los cambios materiales se notifican por email con al menos 30 días de anticipación. La versión vigente siempre figura en esta URL con su fecha.