1. Quién es el responsable
Inditia Technology S.A., CUIT 30-71XXXXXX-X, con domicilio en Av. del Libertador 5000, C1426BUP CABA, Argentina, es el responsable del tratamiento de tus datos personales.
Para cualquier consulta podés escribir a nuestro Data Protection Officer a privacidad@inditia.com.ar.
2. Qué datos recolectamos
Recolectamos datos en tres momentos distintos: cuando creás una cuenta, cuando usás la plataforma y cuando tu empresa configura integraciones con sistemas de terceros.
- Datos de identificación: nombre, email corporativo, cargo, empresa, país.
- Datos de uso: logs de acceso, acciones realizadas, metadatos de auditoría.
- Datos operativos de EHS: matrices de riesgo, auditorías, incidentes, capacitaciones — cargados por la empresa cliente.
- Datos clínicos (Inditia Health): historia clínica electrónica, aptos médicos, licencias. Cifrados con AES-256 end-to-end.
- Datos técnicos: IP, user agent, timezone, tipo de dispositivo.
3. Para qué los usamos
- Prestar el servicio SaaS que tu empresa contrató.
- Cumplir con obligaciones legales (conservación de registros, auditorías, requerimientos judiciales).
- Garantizar la seguridad de la plataforma (detección de fraude, intrusiones, abuso).
- Mejorar el producto mediante métricas agregadas y anonimizadas.
- Comunicarnos con vos sobre el servicio, soporte y novedades relevantes.
4. Base legal del tratamiento
Tratamos tus datos sobre las siguientes bases legales, según corresponda: (i) ejecución del contrato con la empresa cliente, (ii) consentimiento expreso (marketing, newsletters), (iii) cumplimiento de obligaciones legales, (iv) interés legítimo en mantener y mejorar el servicio.
5. Con quién compartimos datos
No vendemos datos personales. Nunca. Los compartimos solo con: (a) proveedores de infraestructura bajo acuerdos de procesamiento (AWS, Google Cloud — ambos en regiones que cumplan residencia de datos pactada); (b) proveedores de integraciones activadas por tu empresa; (c) autoridades, cuando exista requerimiento judicial válido.
6. Cuánto tiempo los conservamos
Conservamos los datos mientras tu empresa mantenga la cuenta activa, más los períodos legales aplicables (hasta 10 años para registros de auditoría y documentación clínica). Al cierre de la cuenta eliminamos o anonimizamos según la normativa aplicable.
7. Tus derechos
Ejercé cualquiera de estos derechos escribiendo a privacidad@inditia.com.ar. Respondemos en menos de 30 días corridos.
- Acceso: pedir una copia de todos los datos que tenemos sobre vos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que eliminemos tus datos (sujeto a obligaciones legales).
- Oposición: oponerte al tratamiento para finalidades específicas (ej: marketing).
- Portabilidad: recibir tus datos en un formato estructurado y legible por máquina.
8. Seguridad
Aplicamos estándares de nivel bancario: cifrado AES-256 en reposo y TLS 1.3 en tránsito, roles granulares con principio de mínimo privilegio, auditoría continua, certificación ISO 27001, backups redundantes en múltiples regiones, y programa de bug bounty abierto a la comunidad de seguridad.
9. Cambios a esta política
Podemos actualizar esta política para reflejar cambios regulatorios o de producto. Los cambios materiales se notifican por email con al menos 30 días de anticipación. La versión vigente siempre figura en esta URL con su fecha.