POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES DE IA-LEAN

Versión 2.0
Última actualización: 22 de agosto de 2026

1. Objeto

IA-LEAN respeta la privacidad de las personas y procura tratar los datos personales de manera lícita, transparente, segura y limitada a las finalidades necesarias para prestar sus servicios.

Esta Política describe qué información puede tratar IA-LEAN, para qué la utiliza, con quién puede compartirla, durante cuánto tiempo puede conservarla y cuáles son los derechos de las personas titulares.

2. Responsable

Para los datos correspondientes al sitio web, contratación, facturación, administración comercial y relación directa con IA-LEAN, el responsable es:

IA-LEAN
Titular: JORGE O. QUATROCCHIO
CUIT: 20-25397462-2
Domicilio: TANDIL – BUENOS AIRES
Correo: admin@ia-lean.com.ar
Sitio: https://ia-lean.com.ar

3. Roles en el tratamiento de datos

IA-LEAN puede actuar bajo dos roles diferentes.

3.1. IA-LEAN como responsable

IA-LEAN actúa como responsable respecto de los datos que utiliza para administrar sus propios clientes, contactos, facturación, soporte, seguridad, sitio web y obligaciones legales.

3.2. IA-LEAN como prestador de tratamiento por cuenta del Cliente

Cuando una empresa utiliza IA-LEAN para procesar información propia o de sus empleados, clientes, proveedores, huéspedes, candidatos u otros terceros, la empresa cliente determina normalmente la finalidad y el alcance del tratamiento.

En esos casos, IA-LEAN actúa principalmente como prestador de servicios de tratamiento por cuenta del Cliente y utilizará los datos únicamente para ejecutar el servicio contratado y conforme las instrucciones documentadas.

Podrá suscribirse un Anexo de Tratamiento de Datos que establezca condiciones específicas.

4. Categorías de información

Según el servicio contratado, IA-LEAN puede tratar:

Datos de identificación y comerciales

Nombre y apellido, razón social, CUIT, domicilio, función, empresa y datos necesarios para administrar la relación contractual.

Datos de contacto

Correo electrónico, teléfono, WhatsApp y otros medios de comunicación.

Datos administrativos y de facturación

Información necesaria para emitir comprobantes, controlar pagos y administrar suscripciones.

IA-LEAN podrá utilizar procesadores de pago y no necesita almacenar la información completa de una tarjeta cuando el medio de pago es administrado por un proveedor externo.

Información operativa

Sectores, procesos, procedimientos, estándares, layouts, indicadores, inventarios, documentación, instrucciones, datos de producción, mantenimiento, calidad o mejora continua.

Documentos

Facturas, tickets, comprobantes, órdenes, formularios, planillas, PDFs, correos, documentos administrativos y otros archivos proporcionados para procesamiento.

Comunicaciones

Consultas, chats, conversaciones de WhatsApp, correos electrónicos, audios, transcripciones y otros mensajes cuando formen parte del servicio contratado.

Imágenes y videos

Fotografías, grabaciones, imágenes de instalaciones, equipos, procesos, personas u otros contenidos audiovisuales.

Audio y voz

Archivos de audio, mensajes de voz, transcripciones y datos estructurados obtenidos a partir de ellos.

Información técnica

Dirección IP cuando corresponda, fecha y hora, identificadores de ejecución, eventos técnicos, logs, errores, dispositivo, navegador, estado de los workflows, consumo, métricas, credenciales técnicas protegidas o referencias a credenciales y demás información necesaria para operar y proteger el servicio.

Datos derivados

Clasificaciones, resúmenes, indicadores, etiquetas, métricas, detecciones, recomendaciones, niveles de confianza, resultados de procesamiento y demás información generada por los sistemas.

5. Datos de trabajadores y otras personas

Algunos servicios pueden procesar información referida a trabajadores, clientes, proveedores, candidatos, huéspedes o terceros.

El Cliente deberá asegurar que cuenta con una base jurídica válida y que ha cumplido las obligaciones de información, consentimiento o autorización que correspondan antes de suministrar esa información.

IA-LEAN recomienda aplicar criterios de minimización y utilizar identificadores no directamente nominativos cuando la finalidad pueda alcanzarse sin identificar a la persona.

6. Imágenes, video y datos biométricos

Las imágenes y registros fílmicos pueden constituir datos personales cuando una persona sea identificada o identificable.

Los servicios de IA-LEAN que analizan videos pueden extraer información relativa a movimientos, posturas, trayectorias, tiempos, acciones o actividades.

Salvo que una contratación específica establezca otra cosa, estos servicios no tienen como finalidad realizar identificación biométrica ni reconocimiento facial.

IA-LEAN no utilizará análisis visuales para crear sistemas de reconocimiento facial o identificación individual de trabajadores sin evaluación previa y autorización específica.

7. Datos sensibles

IA-LEAN no requiere como regla general que el Cliente suministre datos sensibles.

El Cliente no deberá enviar información que revele salud, origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, vida sexual u otras categorías especialmente protegidas cuando esa información no sea estrictamente necesaria.

Cuando un servicio requiera legítimamente tratar una categoría especialmente protegida, deberán establecerse previamente la finalidad, la base jurídica y las medidas adicionales correspondientes.

8. Finalidades

IA-LEAN puede tratar datos para:

prestar y configurar el servicio contratado;

procesar documentos, información, audio, imágenes o video;

generar reportes, alertas, recomendaciones y resultados;

automatizar procesos empresariales;

mantener continuidad de conversaciones o procesos;

operar agentes conversacionales;

gestionar excepciones y derivaciones humanas;

conectar sistemas autorizados por el Cliente;

realizar pruebas, validación y control de calidad;

prestar soporte técnico;

detectar errores, fraude, duplicados o usos anómalos;

mantener registros de auditoría y trazabilidad;

proteger la seguridad de la infraestructura;

medir consumo, capacidad, disponibilidad y rendimiento;

administrar clientes, contratos, facturación y pagos;

cumplir obligaciones legales;

investigar incidentes técnicos o de seguridad;

mejorar el funcionamiento de los servicios mediante información técnica o datos adecuadamente anonimizados o disociados.

Los datos no deberán utilizarse para finalidades incompatibles con aquellas para las que fueron obtenidos.

9. Base del tratamiento

IA-LEAN tratará los datos conforme las bases permitidas por la Ley 25.326 y demás normativa aplicable.

Cuando los datos sean necesarios para desarrollar una relación contractual, podrán tratarse en la medida necesaria para su ejecución.

Cuando la legislación exija consentimiento, éste deberá ser libre, expreso e informado.

Cuando el Cliente suministre información de terceros, será responsable de determinar y documentar la base jurídica que habilita dicho tratamiento.

10. Inteligencia artificial y decisiones automatizadas

Los sistemas IA-LEAN pueden utilizar inteligencia artificial para clasificar, interpretar, resumir, redactar, extraer información o formular recomendaciones.

Los modelos pueden cometer errores.

IA-LEAN diseña sus servicios bajo un esquema en el cual las decisiones contables, legales, de seguridad o de alto impacto deben mantenerse fuera del control exclusivo del modelo o someterse a validación humana.

Los resultados no están destinados a constituir el único fundamento de decisiones laborales, médicas, jurídicas, financieras o de otra naturaleza que produzcan consecuencias significativas para una persona.

11. Intervención humana

Dependiendo del nivel de riesgo, un resultado puede:

ser procesado automáticamente;

requerir confirmación;

ser derivado para revisión;

ser rechazado;

o generar una excepción.

Los criterios dependen del servicio contratado.

Las intervenciones y correcciones humanas podrán registrarse para mantener trazabilidad y mejorar el proceso.

12. Infraestructura del Cliente y procesamiento temporal

Algunos servicios utilizan una arquitectura en la cual el archivo original permanece en la infraestructura o repositorio controlado por el Cliente.

En esos casos, IA-LEAN puede acceder al archivo o crear una copia temporal estrictamente necesaria para procesarlo, producir el resultado y devolverlo al repositorio correspondiente.

Las copias temporales deberán eliminarse conforme la configuración y política de retención establecida para el servicio.

Cuando el diseño del servicio establezca que las copias temporales no deben incorporarse a backups, IA-LEAN procurará mantener esa separación.

La arquitectura concreta de almacenamiento será informada en la Orden de Servicio o documentación correspondiente.

13. Servicios alojados por IA-LEAN

Otros servicios pueden requerir almacenamiento administrado por IA-LEAN o por proveedores de infraestructura contratados.

La ubicación física del almacenamiento puede variar según la arquitectura y el proveedor utilizado.

IA-LEAN no garantiza que toda información permanezca físicamente dentro de la República Argentina salvo compromiso contractual expreso.

14. Proveedores y subencargados

Para prestar sus servicios, IA-LEAN puede utilizar proveedores de:

infraestructura y hosting;

almacenamiento;

automatización;

bases de datos;

correo electrónico;

mensajería;

calendarios;

modelos de inteligencia artificial;

transcripción de audio;

visión artificial;

analítica;

procesamiento de pagos;

seguridad y monitoreo.

Según la implementación, entre las tecnologías o proveedores utilizados pueden encontrarse Google, Microsoft, Meta/WhatsApp, OpenAI, proveedores de hosting, n8n, Dify, servicios de visión artificial u otros equivalentes.

No todos los proveedores intervienen en todos los servicios.

IA-LEAN procurará limitar el acceso de cada proveedor a los datos estrictamente necesarios.

15. Transferencias internacionales

Algunas integraciones pueden implicar almacenamiento, acceso o procesamiento de datos fuera de Argentina.

Cuando exista una transferencia internacional de datos personales, IA-LEAN adoptará, según corresponda, alguno de los mecanismos admitidos por la normativa argentina, incluyendo transferencia hacia jurisdicciones adecuadas, cláusulas contractuales modelo, garantías contractuales, consentimiento cuando jurídicamente corresponda u otro mecanismo habilitado.

Cuando IA-LEAN actúe por cuenta del Cliente, las condiciones de transferencia podrán documentarse en el correspondiente Anexo de Tratamiento de Datos.

16. Entrenamiento de modelos de inteligencia artificial

IA-LEAN no utilizará intencionalmente el contenido confidencial de un Cliente para entrenar un modelo general propio destinado a otros clientes sin autorización expresa.

IA-LEAN procurará utilizar, cuando estén disponibles y resulten adecuadas al servicio, configuraciones empresariales, API o modalidades contractuales de proveedores de IA compatibles con esta finalidad.

Las políticas de tratamiento de cada proveedor pueden variar. Cuando una integración no permita asegurar condiciones compatibles con los requisitos del Cliente, esa circunstancia deberá ser evaluada antes de utilizar datos reales.

El Cliente podrá exigir restricciones adicionales mediante la Orden de Servicio o un Anexo de Tratamiento de Datos.

17. Conservación

Los datos serán conservados durante el tiempo necesario para cumplir la finalidad correspondiente, las obligaciones contractuales y los requisitos legales.

La conservación puede variar según la categoría de información.

Los archivos operativos del Cliente se conservarán según el servicio contratado.

Las copias temporales deberán eliminarse cuando dejen de ser necesarias para el procesamiento o reintento autorizado.

Los logs y evidencias técnicas podrán mantenerse durante el plazo necesario para trazabilidad, seguridad, investigación de errores y soporte.

Los datos fiscales y contractuales podrán conservarse durante los períodos exigidos por la normativa aplicable.

Después de finalizada una suscripción, IA-LEAN procurará eliminar o devolver los datos activos del Cliente dentro del plazo acordado y, cuando no exista un plazo particular, dentro de un período operativo razonable que procurará no superar los treinta días, excepto cuando exista obligación legal de conservación, controversia pendiente, requerimiento de autoridad o información contenida temporalmente en ciclos de backup.

Los backups se eliminarán o sobrescribirán conforme su ciclo normal de retención y no serán utilizados para nuevas finalidades.

18. Seguridad

IA-LEAN aplicará medidas técnicas y organizativas razonables y proporcionales al riesgo, pudiendo incluir:

control de acceso;

mínimo privilegio;

separación de credenciales;

autenticación reforzada cuando esté disponible;

cifrado en tránsito;

cifrado en reposo cuando resulte aplicable;

control de cambios;

registro de auditoría;

validación de entradas;

detección de duplicados;

monitoreo;

gestión de vulnerabilidades;

backups cuando la arquitectura lo requiera;

procedimientos de recuperación;

gestión de incidentes;

eliminación segura;

separación de entornos;

trazabilidad de las ejecuciones.

Ninguna medida de seguridad elimina completamente el riesgo de incidentes.

19. Incidentes de seguridad

IA-LEAN mantendrá procedimientos razonables para investigar incidentes que puedan afectar la confidencialidad, integridad o disponibilidad de información.

Cuando se confirme un incidente relevante que afecte datos del Cliente, IA-LEAN procurará informarlo sin demora indebida y aportar la información razonablemente disponible que permita evaluar su impacto y adoptar medidas correctivas.

20. Responsabilidad del Cliente sobre accesos y credenciales

El Cliente será responsable de administrar adecuadamente las cuentas y permisos bajo su control.

Deberá revocar accesos de usuarios que ya no estén autorizados y comunicar inmediatamente cualquier sospecha de compromiso de credenciales.

IA-LEAN nunca solicitará por correo electrónico contraseñas que no sean necesarias para una operación técnica expresamente coordinada.

21. Cookies y tecnologías del sitio web

El sitio web puede utilizar cookies o tecnologías equivalentes necesarias para su funcionamiento, seguridad, gestión de sesión, formularios o preferencias.

También podrán utilizarse herramientas de medición, analítica, publicidad o atribución comercial cuando estén habilitadas.

Cuando la legislación exija consentimiento para una categoría determinada, se implementarán mecanismos razonables para solicitarlo.

La configuración efectiva de cookies puede cambiar al incorporar o retirar herramientas del sitio.

22. Marketing

Los datos obtenidos para prestar un servicio no serán utilizados automáticamente para enviar comunicaciones comerciales a terceros.

Los contactos comerciales de IA-LEAN podrán recibir comunicaciones relacionadas con la relación comercial o, cuando corresponda, comunicaciones promocionales permitidas por la legislación.

El destinatario podrá solicitar dejar de recibirlas.

23. Menores de edad

Los servicios IA-LEAN no están dirigidos directamente a menores de edad.

No obstante, determinados clientes pueden interactuar legítimamente con familias, alumnos, huéspedes u otras personas y eventualmente proporcionar información relacionada con menores.

En esos casos el Cliente será responsable de contar con las autorizaciones y fundamentos legales correspondientes y deberá limitar la información a la estrictamente necesaria.

IA-LEAN procurará evitar cualquier procesamiento innecesario de datos de menores.

24. Derechos de los titulares

Las personas titulares pueden ejercer los derechos previstos en la Ley 25.326.

Las solicitudes de acceso deberán ser respondidas dentro del plazo legal de diez días corridos.

Las solicitudes válidas de rectificación, actualización o supresión deberán ser atendidas dentro del plazo legal máximo de cinco días hábiles, salvo que exista una razón legal que impida la supresión.

El ejercicio de derechos se realiza gratuitamente en los términos legales.

Las solicitudes podrán enviarse a:

admin@ia-lean.com.ar

IA-LEAN podrá requerir información razonable para verificar la identidad de la persona solicitante.

25. Revocación del consentimiento

Cuando un tratamiento se base en consentimiento, la persona podrá revocarlo para tratamientos futuros.

La revocación no afecta la licitud de los tratamientos realizados válidamente con anterioridad ni aquellos que deban continuar por otra base legal.

26. Solicitudes vinculadas con datos gestionados por un Cliente

Cuando IA-LEAN actúe exclusivamente como prestador de tratamiento por cuenta de una empresa cliente y reciba directamente una solicitud de un titular relacionada con esos datos, podrá derivarla al Cliente correspondiente y prestarle colaboración razonable para responderla.

27. Autoridad de control

La Agencia de Acceso a la Información Pública (AAIP) es la autoridad nacional competente en materia de protección de datos personales.

Las personas pueden realizar consultas o denuncias por incumplimiento de la Ley 25.326 ante dicha autoridad.

Agencia de Acceso a la Información Pública
Av. Presidente Julio Argentino Roca 710, piso 2
Ciudad Autónoma de Buenos Aires
Argentina.

28. Modificaciones de esta Política

IA-LEAN podrá actualizar esta Política cuando cambien sus servicios, proveedores, tecnologías o las obligaciones legales aplicables.

La versión vigente indicará su fecha de actualización.

Cuando una modificación sea sustancial para un servicio activo, se procurará comunicarla mediante un canal razonable.

29. Contacto

Para consultas sobre privacidad o ejercicio de derechos:

IA-LEAN
admin@ia-lean.com.ar
https://ia-lean.com.ar