Política de Privacidad
Enfoca2 — Versión 6, vigente desde el 11 de agosto de 2026 (punto 5: sumado Mercado Pago como destinatario de datos, si elegís suscribirte con débito automático). Actualizada el mismo 11 de agosto de 2026 con la versión anterior (nuevo punto 6, sobre los servicios de IA que podés conectar vos mismo al sistema). Actualizada el 28 de julio de 2026 (se agregaron los puntos sobre AFIP como destinatario de datos y sobre cookies/analítica del sitio). Actualizada el 15 de agosto de 2026 (sumado Sentry a la lista de proveedores de infraestructura del punto 5, con filtrado automático de datos sensibles antes de cualquier envío, y una aclaración en el punto 8 sobre cómo se protege el secreto de la verificación en dos pasos) — igual que las actualizaciones de julio, estas no suben de versión ni disparan re-aceptación: son proveedores de infraestructura operativa (mismo criterio que Render/Cloudflare/Resend) y una aclaración de un mecanismo de seguridad ya existente, no una decisión nueva del usuario ni un cambio en qué datos de negocio salen hacia terceros.
1. Quién es el responsable
El responsable del tratamiento de los datos que se describen acá es in2Dev, operado por Alejandro Bricker (CUIT 20-28009919-9), con domicilio en Tandil, Provincia de Buenos Aires, Argentina. Contacto: enfoca2@in2devapps.com.
2. Dos tipos de datos personales distintos
Es importante distinguir dos situaciones muy distintas dentro del sistema:
| Tus datos como usuario | Datos de tus clientes/proveedores |
|---|---|
| Nombre, email y contraseña con los que te registrás vos. Acá in2Dev es el responsable del tratamiento. | Nombre, teléfono, email o DNI/CUIT de las personas o empresas con las que vos operás, que vos cargás en el sistema. Acá vos sos el responsable y in2Dev es encargado del tratamiento por tu cuenta — los tratamos únicamente para prestarte el Servicio. |
3. Qué datos recopilamos
- De tu cuenta: nombre, email, contraseña (guardada siempre con hash Argon2, nunca en texto plano), fecha de registro.
- De tu negocio: todo lo que cargás para operar (productos, costos, ventas, compras, producción, datos fiscales del negocio si los completás).
- De tus clientes y proveedores: lo que vos decidís cargar sobre ellos (nombre, documento, teléfono, email, notas) para gestionar tu propia operación (cuenta corriente, pedidos, reservas).
- Datos técnicos básicos: los que genera automáticamente el funcionamiento del sistema (registros de acceso, errores) para poder mantener el Servicio funcionando.
4. Para qué usamos estos datos
- Darte acceso al Servicio y autenticarte (login, recuperación de contraseña).
- Prestar las funcionalidades del sistema: costeo, ventas, stock, cuenta corriente, reportes.
- Comunicarte novedades operativas de tu cuenta (por ejemplo, el estado de tu suscripción, restablecimiento de contraseña).
- Mejorar el Servicio y corregir errores.
No vendemos ni compartimos tus datos con terceros para fines publicitarios.
5. Con quién compartimos datos
Usamos los siguientes proveedores de infraestructura para operar el Servicio, que acceden a los datos mínimos necesarios para cumplir su función:
- Render — hosting de la aplicación y la base de datos.
- Cloudflare (R2) — copias de seguridad continuas de la base de datos, y administración del dominio.
- Resend — envío de emails transaccionales, como el estado de tu suscripción o restablecimiento de contraseña.
- Sentry — monitoreo de errores técnicos, para enterarnos cuando algo se rompe y poder arreglarlo. Antes de mandarle cualquier reporte, filtramos automáticamente los datos sensibles que pudieran aparecer en el mensaje de error (contraseñas, tokens, datos de tarjetas, DNI/CUIT y similares) — a Sentry solo llega el error técnico en sí (qué falló y en qué parte del código), no el contenido de tu negocio.
- Mercado Pago — si elegís suscribirte con débito automático (punto 11 de los Términos y Condiciones), le enviamos tu email y un identificador interno de tu negocio para armar y gestionar esa suscripción, y consultamos su estado (activa, cancelada, próximo cobro) para saber si tu negocio sigue al día. No le enviamos ningún otro dato del punto 2 — ni tuyo ni de tus clientes/proveedores — ni tenemos acceso a tu número de tarjeta, que Mercado Pago procesa directo con vos.
- AFIP (ARCA) — si activás la facturación electrónica, le enviamos los datos que exige la normativa fiscal para emitir cada comprobante: monto, fecha, y el documento (DNI o CUIT) de tu cliente. Es un envío exigido por ley para poder facturar, no una decisión nuestra de compartir datos de más — si no activás esta función, no le enviamos nada a AFIP.
6. Servicios de IA que vos decidís conectar
El Servicio te permite, si vos elegís hacerlo, conectar un asistente de inteligencia artificial externo (hoy, Claude.ai, de Anthropic) a tu negocio mediante un protocolo estándar (MCP) con autenticación OAuth. Esta función está apagada por default: solo existe si vos activamente conectás una app desde Ajustes → Apps conectadas.
Si la conectás, elegís vos mismo el nivel de acceso que le das: solo lectura (puede consultar reportes de ventas, stock, clientes, proveedores, compras y el estado general del negocio) o lectura y gestión (además, puede dar de alta o editar clientes, productos, insumos, proveedores y costos fijos, registrar producción, y preparar cotizaciones y pedidos). Registrar ventas, registrar compras y manejar la caja quedan apagados incluso con el nivel de gestión, salvo que además prendas el toggle específico de cada una de esas tres acciones en esa misma pantalla. En ningún caso, prenda lo que prenda, ese asistente puede facturar, anular una venta/compra/producción, borrar un cliente/producto/ proveedor, ni tocar tu equipo o la configuración del negocio.
Esto implica que, si activás esta función, los datos que describimos en el punto 2 — incluidos los de tus propios clientes y proveedores, según el nivel de acceso que hayas elegido — quedan disponibles para un tercero que vos elegís conectar (hoy, Anthropic, operador de Claude.ai), sujeto a sus propias políticas de privacidad y términos de uso, que te recomendamos revisar antes de conectar. No controlamos qué hace esa IA con la información una vez que se la mostramos: es una decisión tuya, no algo que activamos nosotros por vos. Podés cortar el acceso en cualquier momento desde Ajustes → Apps conectadas — el corte es inmediato.
7. Cookies y analítica en el sitio
Las páginas públicas de in2devapps.com (incluida esta) usan Google Analytics para saber cuánta gente visita el sitio y qué páginas mira — nos ayuda a entender si lo que escribimos se entiende y a qué le presta atención la gente. Google puede guardar cookies en tu navegador para esto. La aplicación en sí (una vez que iniciás sesión en enfoca2.in2devapps.com) no usa Google Analytics ni ningún otro rastreador — esto aplica solo a las páginas públicas de marketing, como esta.
8. Cómo protegemos los datos
Las contraseñas se guardan con hash Argon2 (no se pueden revertir a texto plano). Las comunicaciones entre tu navegador y el Servicio viajan cifradas (HTTPS). Mantenemos copias de seguridad continuas de la base de datos. Aun así, ningún sistema es 100% infalible — ver también el punto 7 de los Términos y Condiciones sobre backups y tu propia responsabilidad de exportar tus datos periódicamente.
Seamos concretos sobre algo que preferimos aclarar aunque nadie lo pregunte: como en cualquier sistema chico operado por una sola persona, el acceso técnico a la infraestructura (el servidor y la base de datos) existe y es necesario para poder darte soporte, diagnosticar errores y mantener el Servicio funcionando. No es un acceso "imposible de tener" — es un acceso que nos comprometemos a usar únicamente para esos fines, nunca para otros, conforme al rol de "encargado del tratamiento" descripto en el punto 2.
La única excepción real a esto es la clave privada del certificado de facturación electrónica (ARCA), si activás esa función: se cifra con una clave que derivamos de una passphrase que elegís vos al cargar el certificado, y que nunca guardamos en ningún lado. Sin ella, ni con acceso completo al servidor se puede descifrar esa clave en particular — es la única pieza de información del sistema con esa garantía técnica, y no legal. La contracara: si perdés esa passphrase, nosotros tampoco podemos recuperarla, y vas a tener que volver a cargar el certificado.
Si activás la verificación en dos pasos (2FA) con el método de app de autenticación, el código secreto (TOTP) se guarda cifrado con una clave propia del servidor — a diferencia de la clave de ARCA de arriba, acá el cifrado no depende de ninguna passphrase tuya: el sistema necesita poder descifrarlo solo, sin pedirte nada extra, para validar tu código en cada inicio de sesión. Tus códigos de recuperación de 2FA se guardan solo como hash, igual que tu contraseña — ni siquiera nosotros podemos verlos en texto plano.
9. Tus derechos
Como titular de tus propios datos de cuenta, en cualquier momento podés pedirnos acceder, rectificar, actualizar o suprimir tu información, escribiendo a enfoca2@in2devapps.com. La Agencia de Acceso a la Información Pública, en su carácter de Órgano de Control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
Si tus datos personales están cargados en el sistema porque sos cliente o proveedor de alguno de nuestros usuarios (por ejemplo, un negocio te tiene cargado como cliente), tu interlocutor principal es ese negocio — es quien decidió cargar tus datos y es el responsable primario frente a vos. Podés igualmente escribirnos y te vamos a ayudar a identificar a quién dirigirte.
10. Cuánto tiempo conservamos los datos
Mientras tu cuenta esté activa. Si pedís la baja, eliminamos tu cuenta y los datos del negocio asociado, salvo que exista una obligación legal que nos exija conservar algo por más tiempo.
11. Menores de edad
El Servicio no está destinado a menores de 18 años.
12. Cambios a esta Política
Podemos actualizar esta Política. Cuando el cambio sea significativo, te vamos a pedir que la aceptes de nuevo junto con los Términos y Condiciones, la próxima vez que inicies sesión.
13. Contacto
Ante cualquier consulta sobre esta Política, escribinos a enfoca2@in2devapps.com.