Política de Privacidad

Versión 1.1 · Última actualización: 4 de marzo de 2026

Esta Política está redactada de conformidad con la Ley N.° 25.326 de Protección de Datos Personales de la República Argentina, su normativa complementaria y disposiciones de la Agencia de Acceso a la Información Pública (AAIP).

1

Responsable del Tratamiento

El responsable del tratamiento de los datos personales recolectados a través de SolucionAr es:

  • Responsables: Lovato Matías Sebastián; Gonzalo Cristaldo
  • Domicilio legal / constituido: Ciudad de Corrientes, Corrientes
  • Email de privacidad: hello.solucionar@gmail.com

SolucionAr trata los datos personales conforme a la Ley N.° 25.326 de Protección de Datos Personales, su normativa complementaria y disposiciones de la Agencia de Acceso a la Información Pública (AAIP).

2

Datos que Recolectamos

2.1 Datos de cuenta (todos los usuarios)

  • Email y contraseña (almacenada cifrada por Supabase Auth).
  • Nombre completo, teléfono y foto de perfil.
  • Estado de verificación del email.

2.2 Datos de perfil y ubicación

  • Ciudad / localidad declarada.
  • Ubicación aproximada (derivada de IP o GPS con consentimiento).
  • Coordenadas GPS precisas, solo con permiso explícito; no se almacenan de forma permanente.

2.3 Datos adicionales — Proveedores Personales

  • Categoría de servicio, especialidades, descripción profesional.
  • Zona de cobertura.
  • Matrícula profesional (si corresponde) y seguro de responsabilidad civil (si declarado).
  • Portfolio fotográfico de trabajos.

2.4 Datos adicionales — Empresas / Negocios

  • Nombre comercial, CUIT, razón social.
  • Dirección comercial, horarios de atención, catálogo de productos/servicios.

2.5 Actividad en la Plataforma

  • Reseñas, calificaciones y mensajes.
  • Solicitudes de servicio y su historial de estados.
  • Favoritos.

2.6 Datos técnicos y de seguridad

  • Dirección IP (rate limiting y prevención de abuso).
  • Logs de acciones administrativas (solo para admins).
  • Cookies de sesión: sb-access-token y sb-refresh-token.
  • Expo Push Token (en app móvil), para el envío de notificaciones push.
  • Caché de ubicación local (máx. 24 horas, almacenado en el dispositivo).
3

Finalidades del Tratamiento

FinalidadBase legal
Crear, autenticar y administrar tu cuentaEjecución del servicio
Facilitar el contacto entre usuarios y proveedores/empresasEjecución del servicio
Búsquedas por cercanía geográficaEjecución del servicio / Consentimiento
Gestionar solicitudes de servicioEjecución del servicio
Sistema de reseñas y calificacionesEjecución del servicio
Prevención de fraude y abusoInterés legítimo
Seguridad y auditoríaInterés legítimo / Obligación legal
Comunicaciones operativasEjecución del servicio
Marketing (si aplica)Consentimiento
El usuario podrá revocar el consentimiento para comunicaciones de marketing en cualquier momento mediante el enlace de desuscripción o escribiendo a hello.solucionar@gmail.com.
4

Geolocalización — Detalle

La Plataforma implementa un sistema de geolocalización con la siguiente estrategia de cascada:

  1. GPS del dispositivo (mayor precisión): requiere consentimiento explícito.
  2. Geolocalización por IP (fallback): se obtiene la ciudad aproximada mediante ipapi.co si el GPS no está disponible o no fue autorizado.
  3. Caché local: la última ubicación conocida se almacena en el dispositivo/navegador por máximo 24 horas.
Las coordenadas GPS exactas no se almacenan de forma permanente en nuestra base de datos. Solo la ciudad o localidad se guarda en el perfil.
5

Con Quién Compartimos tus Datos

5.1 Entre Usuarios: se comparte únicamente la información necesaria para concretar el contacto o servicio solicitado.

5.2 Con proveedores tecnológicos:

ProveedorFinalidadDatos
Supabase (EE.UU.)BDD, autenticación, storageTodos los datos de cuenta
Upstash Redis (EE.UU.)Rate limiting / anti-spamIP, email (formularios)
ipapi.coGeolocalización por IPDirección IP
OpenStreetMap / NominatimBúsqueda de direccionesTexto de búsqueda
Vercel / hostingDespliegue de la app webLogs de acceso

5.3 Por requerimiento legal: podremos compartir datos ante orden judicial o requerimiento de autoridad competente.

6

Transferencias Internacionales

Algunos proveedores mencionados (Supabase, Upstash) pueden procesar datos en servidores ubicados fuera de Argentina, principalmente en Estados Unidos.

Las transferencias se realizan sobre la base de:

  • Ejecución del servicio solicitado por el usuario.
  • Interés legítimo en garantizar la seguridad y el funcionamiento de la Plataforma.
  • Consentimiento cuando corresponda.

Se implementan las siguientes salvaguardas:

  • Conexiones cifradas (HTTPS/TLS).
  • Selección de proveedores con estándares de privacidad adecuados.
  • Control de acceso y Row Level Security (RLS).
7

Retención de Datos

Tipo de datoPeríodo
Datos de cuenta activaMientras la cuenta permanezca activa
Datos tras baja de cuentaEliminados/anonimizados en plazo razonable
Logs de seguridad / rate limiting6 meses
Logs de auditoría administrativa1 año
Documentación de verificaciónDuración de la relación + 6 meses
ReseñasPueden conservarse anonimizadas tras la baja
Caché de ubicación localMáximo 24 horas (dispositivo del usuario)
8

Seguridad de los Datos

Implementamos las siguientes medidas técnicas y organizativas:

  • Cifrado en tránsito: todas las comunicaciones usan HTTPS/TLS.
  • Autenticación: gestionada por Supabase Auth con tokens JWT y refresh tokens.
  • Row Level Security (RLS): política de seguridad a nivel de fila en PostgreSQL; cada usuario accede solo a sus propios datos.
  • Control de acceso por roles: permisos diferenciados por tipo de usuario.
  • Log de auditoría: registro de toda acción realizada por administradores.
  • Rate limiting: límite de frecuencia en formularios y envíos de email (Upstash Redis).
  • Sanitización: todos los campos de texto son sanitizados antes de su almacenamiento.
  • Validación de archivos: imágenes validadas en cliente y servidor.
  • Headers de seguridad HTTP: implementados en el middleware de la aplicación web.
Ante un incidente de seguridad que afecte datos personales, notificaremos a los usuarios afectados y a la AAIP conforme la normativa aplicable.
9

Tus Derechos (Ley N.° 25.326)

De acuerdo con la Ley N.° 25.326, el titular puede acceder, rectificar, actualizar y solicitar la supresión de sus datos personales.

"El titular de los datos personales tiene la facultad de ejercer el derecho de acceso en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite interés legítimo."

Para ejercer tus derechos:

  • Email: hello.solucionar@gmail.com
  • Se requerirá verificación de identidad.
  • Plazo de respuesta: hasta 10 días hábiles para acceso; 5 días hábiles para rectificación o supresión.

La Agencia de Acceso a la Información Pública (AAIP) es el órgano de control de la Ley 25.326 y atiende denuncias por incumplimiento.

10

Cookies y Almacenamiento Local

Cookies esenciales: usamos únicamente las cookies necesarias para autenticación y sesión (sb-access-token, sb-refresh-token), gestionadas por Supabase Auth. No pueden desactivarse sin afectar el funcionamiento de la Plataforma.

Almacenamiento local: se utiliza localStorage (web) y AsyncStorage (app móvil) para caché de ubicación y persistencia de sesión.

Actualmente no utilizamos cookies analíticas, de seguimiento ni de publicidad de terceros. Si esto cambiara en el futuro, lo informaremos previamente y solicitaremos tu consentimiento.
11

Menores de Edad

La creación de cuentas en SolucionAr está limitada a personas mayores de 18 años con plena capacidad legal.

Si detectamos datos pertenecientes a menores registrados sin cumplir este requisito, procederemos a eliminar la cuenta de inmediato.

Si creés que un menor proporcionó datos de forma indebida, contactanos en hello.solucionar@gmail.com.

12

Registro ante AAIP

En caso de corresponder conforme la normativa vigente, las bases de datos de SolucionAr serán inscriptas o actualizadas ante el Registro Nacional de Bases de Datos de la Agencia de Acceso a la Información Pública.

13

Cambios en esta Política

Podemos actualizar esta Política periódicamente. Los cambios se publicarán en esta página con la nueva fecha de versión. Para cambios significativos, notificaremos por email o mediante aviso en la Plataforma. El uso continuado implica la aceptación de la versión vigente.

14

Contacto

  • Email de privacidad: hello.solucionar@gmail.com
  • Domicilio legal / constituido: Ciudad de Corrientes, Corrientes
  • Formulario de contacto: Próximamente
15

Información específica — Aplicación Móvil Android

15.1 Permisos solicitados:

PermisoPara qué se usaObligatorio
ACCESS_FINE_LOCATIONMostrar profesionales y negocios cercanos con precisión GPSNo
ACCESS_COARSE_LOCATIONAlternativa de menor precisión para la misma funciónNo
Acceso a galería (READ_MEDIA_IMAGES)Subir fotos de perfil y portfolio (solo Proveedores/Empresas)No
Notificaciones pushAlertas de mensajes, solicitudes y novedadesNo
RECORD_AUDIONo solicitado — denegado explícitamente por la app
CámaraNo solicitada — deshabilitada explícitamente por la app

15.2 Identificadores del dispositivo:

La app genera y almacena un Expo Push Token, un identificador único del dispositivo, para el envío de notificaciones push. Este token se almacena en nuestra base de datos (Supabase) asociado a tu cuenta, se comparte con el servicio de notificaciones de Expo y puede eliminarse solicitando la baja de tu cuenta.

15.3 Almacenamiento local seguro:

  • AsyncStorage: caché de ubicación (máximo 24 horas) y datos de sesión no sensibles.
  • expo-secure-store (Android Keystore): almacenamiento cifrado para datos sensibles de sesión. Los datos guardados nunca salen del dispositivo.

15.4 Acceso a galería/fotos:

El acceso a fotos del dispositivo se solicita únicamente cuando un Proveedor o Empresa elige cargar imágenes para su portfolio o perfil. Las imágenes seleccionadas se suben a Supabase Storage. No accedemos a fotos sin acción explícita del usuario.

15.5 Audio:

La app utiliza expo-audio exclusivamente para reproducir sonidos de notificación locales. El permiso RECORD_AUDIO está denegado explícitamente y no se graba audio ni se accede al micrófono del dispositivo.

15.6 Tráfico de red:

La app utiliza exclusivamente conexiones cifradas (HTTPS/TLS) en producción. El tráfico HTTP solo ocurre en compilaciones de desarrollo local (APP_ENV=development) y nunca en versiones distribuidas a través de Google Play Store.

© 2026 SolucionAr. Todos los derechos reservados.

Ver Términos y Condiciones →