Documento legal · República Argentina

Política de Privacidad

Transparencia en el tratamiento de datos personales de Usuarios Finales — clientes de proveedores de servicios privados (ISPs, cooperativas, utilities) y usuarios de entidades públicas — así como del personal autorizado de las Organizaciones que operan canales de WhatsApp mediante GOBI. GOBI actúa exclusivamente como Procesador de Datos, en estricto cumplimiento de la Ley N.º 25.326 y del GDPR.

Última actualización: 2 de junio de 2026 · Sitio oficial: https://gobi.com.ar

Introducción

La presente Política de Privacidad describe cómo se recopilan, utilizan, almacenan, protegen y, cuando corresponda, eliminan los datos personales en el marco de los servicios prestados a través de https://gobi.com.ar y los subdominios o instancias habilitadas para cada Cliente de la plataforma (arquitectura multitenant).

GOBI es una solución SaaS contratable por proveedores de servicios privados — ISPs, cooperativas, empresas de utilities y prestadores de infraestructura — y por entidades públicas u organismos gubernamentales que modernizan su atención digital. La plataforma procesa datos personales de Usuarios Finales en ambos contextos: clientes que reclaman soporte postventa o reportan incidentes de servicio, y ciudadanos o usuarios que interactúan con canales institucionales. Al usar un canal de WhatsApp administrado por un Cliente, o al acceder al panel administrativo como usuario autorizado, usted reconoce haber leído y comprendido esta Política. Si no está de acuerdo con sus términos, debe abstenerse de utilizar el servicio.

Cumplimiento normativo: GOBI actúa como Procesador de Datos y cumple estrictamente con la Ley de Protección de Datos Personales de la República Argentina (Ley N.º 25.326) y con el Reglamento General de Protección de Datos (GDPR) cuando resulte aplicable. La arquitectura garantiza el aislamiento absoluto de los datos mediante bases de datos dedicadas por cada Cliente/tenant, diseñada para facilitar el cumplimiento de organismos públicos y empresas de servicios privados.

1. Responsable del Tratamiento de Datos

En el modelo de prestación SaaS de GOBI, los roles en materia de protección de datos personales se distribuyen de la siguiente manera, conforme a estándares internacionales (incluido el Reglamento General de Protección de Datos de la Unión Europea — GDPR — y la Ley N.º 25.326 de Protección de Datos Personales de la República Argentina):

  • Responsable del Tratamiento (Data Controller): El Cliente — la Organización Contratante o Proveedor de Servicios que opera el canal de WhatsApp y define la relación con sus Usuarios Finales. El Cliente determina las finalidades del tratamiento, las bases legales aplicables y las instrucciones sobre conservación, acceso y eliminación de datos.
  • Procesador de Datos (Data Processor): Empreid SRL, comercialmente identificada como GOBI, con domicilio en la República Argentina. GOBI provee exclusivamente la plataforma tecnológica (software, infraestructura cloud, integración con la API de WhatsApp Business de Meta, bases de datos segregadas por tenant) y trata los datos personales únicamente siguiendo instrucciones documentadas del Cliente y dentro de los límites del contrato de prestación de servicios o acuerdo de procesamiento de datos (DPA).

Para el ejercicio de derechos como titular de datos personales, el interlocutor principal es el Cliente responsable del canal. Para consultas técnicas sobre la plataforma o asistencia en solicitudes de eliminación, puede contactarse a GOBI en admin@empreid.com.

En su rol de Procesador de Datos, GOBI implementa obligaciones contractuales y técnicas alineadas con la Ley N.º 25.326 y el GDPR: trata datos solo por instrucción documentada del Cliente, mantiene registros de actividades de tratamiento cuando corresponda, notifica incidentes de seguridad conforme al contrato y no utiliza los datos personales del Cliente para fines propios ajenos a la prestación del servicio.

Cada Cliente — ya sea un municipio, organismo público, ISP, cooperativa o empresa de servicios — opera sobre una base de datos dedicada e independiente. Los datos de un tenant no son accesibles ni mezclables con los de otro, lo que permite a entidades gubernamentales y prestadores privados cumplir exigencias de confidencialidad, trazabilidad y soberanía operativa sobre su información.

2. Datos que Recopilamos

Dependiendo de su interacción con el asistente conversacional de WhatsApp del Cliente o con el panel administrativo de GOBI, podemos tratar las siguientes categorías de datos. El alcance concreto varía según el Cliente sea un proveedor de servicios privado (por ejemplo, un ISP o cooperativa) o una entidad pública:

  • Datos de identificación y contacto: número de teléfono asociado a la cuenta de WhatsApp, nombre de perfil público de WhatsApp y, cuando el Usuario Final los proporcione voluntariamente, nombre, apellido u otros datos de contacto.
  • Contenido de las comunicaciones: textos de mensajes enviados y recibidos, respuestas a flujos automatizados, metadatos de conversación (fecha, hora, identificadores de mensaje de Meta).
  • Datos de geolocalización: coordenadas GPS o ubicación compartida por el Usuario Final cuando el Cliente habilite funciones que requieran localización (por ejemplo, reportes de incidentes en campo, logística o servicios en sitio).
  • Imágenes y archivos adjuntos: fotografías, documentos u otros medios enviados por el Usuario Final como evidencia de una solicitud, consulta o reporte.
  • Datos de usuarios internos del Cliente: para personal autorizado del panel administrativo: correo electrónico corporativo, rol, área o equipo asignado, registros de actividad y auditoría vinculados a la gestión operativa.
  • Datos técnicos: registros de servidor, direcciones IP, identificadores de sesión, logs de seguridad y telemetría necesaria para operar, asegurar y mejorar el servicio.

Usuarios Finales designa a toda persona que interactúa con el canal del Cliente — ya sea como abonado o cliente de un proveedor de servicios privado (consumidor de internet, usuario de una cooperativa, cliente de utilities), o como ciudadano, residente o beneficiario que utiliza un canal de una entidad pública para reclamos, consultas, reportes de incidentes o trámites digitales.

No solicitamos datos sensibles de forma sistemática. Si un Usuario Final envía información sensible de manera espontánea, el Cliente y GOBI aplicarán medidas de minimización y acceso restringido conforme a la normativa aplicable.

3. Finalidad del Tratamiento

Los datos personales se tratan con finalidades legítimas y específicas definidas por el Cliente, que habitualmente incluyen:

  • Atención de reclamos de soporte postventa, reportes de cortes o fallas de servicio, consultas comerciales y gestión operativa para proveedores privados.
  • Atención de solicitudes ciudadanas, denuncias, incidentes de infraestructura y trámites digitales para entidades públicas.
  • Comunicación bidireccional con el Usuario Final sobre el estado de su solicitud o caso.
  • Coordinación interna entre áreas, equipos o unidades de negocio del Cliente.
  • Auditoría, trazabilidad y cumplimiento de obligaciones contractuales o legales.
  • Prevención de fraude, abuso del canal y uso indebido de la plataforma.
  • Operación, mantenimiento y seguridad de la infraestructura GOBI.

Prohibición expresa de comercialización: GOBI y los Clientes no venden, alquilan ni comercializan datos personales de Usuarios Finales a terceros. Los datos no se utilizan para publicidad comportamental no autorizada, perfiles comerciales ajenos al servicio contratado ni fines distintos de los instruidos por el Cliente, salvo obligación legal imperativa o consentimiento expreso, informado y específico del titular cuando la ley lo exija.

4. Cumplimiento con la API de WhatsApp (Meta)

La plataforma GOBI integra la API de WhatsApp Business de Meta Platforms, Inc. El procesamiento de mensajes, plantillas, webhooks y métricas asociadas cumple de forma estricta con:

  • Las Condiciones Comerciales y de Servicio de WhatsApp Business.
  • La Política de Mensajería de WhatsApp Business.
  • Las políticas para desarrolladores de Meta aplicables a integraciones oficiales.
  • Los requisitos de opt-in, ventanas de conversación de 24 horas y uso de plantillas aprobadas.

Los datos intercambiados a través de WhatsApp también están sujetos a las políticas de privacidad de Meta. Recomendamos a los Usuarios Finales revisar la documentación oficial de Meta para comprender el tratamiento adicional que Meta pueda realizar como proveedor independiente.

GOBI no utiliza la API de WhatsApp para enviar mensajes masivos no solicitados, campañas abusivas ni comunicaciones ajenas al alcance del servicio contratado por cada Cliente.

5. Instrucciones para la Eliminación de Datos (Data Deletion)

En cumplimiento de los requisitos de Meta para aplicaciones que procesan datos de usuarios de WhatsApp, cualquier titular puede solicitar la eliminación completa de su historial y datos personales asociados a su interacción con el canal del Cliente, mediante cualquiera de los siguientes canales:

  • Enviar un mensaje de WhatsApp al bot o canal oficial del Cliente con la palabra clave BAJA (en mayúsculas o minúsculas). El sistema registrará la solicitud y dará inicio al proceso de baja.
  • Enviar un correo electrónico a admin@empreid.com indicando el número de teléfono asociado a WhatsApp, el nombre del Cliente u organización con la que interactuó (si lo conoce) y la solicitud expresa de eliminación de datos.

Contacto corporativo para eliminación de datos: admin@empreid.com

Proceso técnico de eliminación (transparencia): una vez validada la identidad del solicitante, GOBI ejecuta — por instrucción del Cliente y dentro de plazos razonables (habitualmente hasta 30 días, salvo obligación legal de conservación) — procedimientos documentados de purga sobre la base de datos del tenant en Supabase, que incluyen, según corresponda:

  • Eliminación o anonimización de filas en tablas de mensajes (wa_messages).
  • Eliminación de sesiones de chat (wa_chats) vinculadas al número.
  • Eliminación o desvinculación de tickets, casos o registros operativos cuando la normativa aplicable y las instrucciones del Cliente lo permitan.
  • Revocación de tokens y cachés asociados al identificador del Usuario Final.
  • Registro interno de la solicitud y confirmación al solicitante por el canal disponible.

Podrán conservarse datos anonimizados o agregados que no permitan la reidentificación del titular, así como registros exigidos por ley (por ejemplo, auditoría fiscal, contractual o judicial).

6. Derechos de los Usuarios (GDPR / Ley 25.326)

Los titulares de datos personales gozan de los derechos de Acceso, Rectificación, Actualización, Cancelación y Oposición (derechos ARCO), así como — cuando resulte aplicable el GDPR — de portabilidad, limitación del tratamiento, oposición al tratamiento automatizado y presentación de reclamo ante la autoridad de control.

  • Acceso: conocer qué datos se tratan y obtener copia en formato comprensible.
  • Rectificación: solicitar la corrección de datos inexactos o incompletos.
  • Cancelación / Supresión: solicitar la eliminación cuando los datos ya no sean necesarios o el consentimiento sea revocado (véase sección 5).
  • Oposición: oponerse al tratamiento en los supuestos previstos por la ley.

Para ejercer estos derechos, el Usuario Final puede contactar al Cliente responsable del canal o escribir a admin@empreid.com. GOBI asistirá técnicamente al Cliente en el cumplimiento de las solicitudes en los plazos legales aplicables.

En Argentina, la Agencia de Acceso a la Información Pública (AAIP) es la autoridad de aplicación de la Ley 25.326. Los titulares pueden dirigirse a la AAIP si consideran que sus derechos no han sido atendidos adecuadamente.

7. Seguridad, Conservación y Transferencias

GOBI implementa medidas técnicas y organizativas apropiadas: cifrado en tránsito (TLS), controles de acceso basados en roles, auditoría de operaciones y respaldo de infraestructura en proveedores cloud con certificaciones reconocidas. Como Procesador de Datos, las medidas de seguridad se diseñan para cumplir con la Ley N.º 25.326, el GDPR y los requisitos contractuales de cada Cliente.

Aislamiento absoluto por tenant: cada Cliente dispone de una base de datos dedicada, física o lógicamente segregada, sin acceso cruzado entre municipios, ISPs, cooperativas u otras organizaciones. Esta arquitectura multi-tenant real — no un simple particionado superficial — es un pilar del cumplimiento normativo para entidades públicas sujetas a rendición de cuentas y para empresas de servicios privados que manejan datos sensibles de abonados.

Los datos pueden alojarse en servidores ubicados fuera de Argentina (por ejemplo, regiones de Supabase o proveedores asociados). En esos casos, se adoptan cláusulas contractuales y salvaguardas conforme a estándares internacionales de transferencia de datos, incluidas las previstas por el GDPR.

Los plazos de conservación los define el Cliente, en función de sus obligaciones legales, contractuales y necesidades operativas. Transcurrido el plazo, los datos se eliminan o anonimizan conforme a las instrucciones del Responsable del Tratamiento.

8. Modificaciones de esta Política

GOBI podrá actualizar esta Política para reflejar cambios normativos, técnicos o contractuales. La versión vigente estará siempre publicada en https://gobi.com.ar/privacidad. Los cambios sustanciales serán comunicados a los Clientes con antelación razonable cuando corresponda.