Política de Privacidad

Vigencia: 24/08/2026

Esta Política de Privacidad identifica a Gavi Hard & Soft como responsable de los datos personales tratados en relación con el sitio web, la comercialización, activación y soporte de GaviGestión y sus servicios relacionados.

1. Alcance

Esta Política se aplica a toda la familia GaviGestión —Desktop y Cloud, Basic, Estándar y Plus— y a los datos personales tratados mediante:

- El sitio web de GaviGestión;

- Formularios de contacto, consultas comerciales y solicitudes de soporte;

- Compras, pagos, facturación, licencias y activaciones;

- Cuentas, usuarios y operación de las ediciones Cloud;

- Comunicaciones por correo, teléfono, WhatsApp u otros canales habilitados;

- El soporte autorizado de GaviGestión Desktop.

GaviGestión Desktop funciona localmente. La información comercial y fiscal que el usuario carga en su base —productos, servicios, clientes, proveedores, comprobantes, caja, stock y copias— no se transmite ordinariamente a Gavi Hard & Soft.

En GaviGestión Cloud, Gavi Hard & Soft aloja y procesa los datos operativos necesarios para prestar el servicio por cuenta del comercio. Esta Política establece el marco general para todas las ediciones; las condiciones particulares de un plan podrán agregar información específica sobre infraestructura, subencargados, retención o seguridad sin reducir los derechos reconocidos aquí.

2. Datos que podemos tratar

Según la relación y las funciones utilizadas, podemos tratar las siguientes categorías:

2.1. Datos de contacto y comerciales

- Nombre y apellido o razón social;

- DNI, CUIT u otra identificación cuando sea necesaria;

- Domicilio, localidad y provincia;

- Correo electrónico y teléfono;

- Empresa, actividad y edición de interés;

- Consultas, mensajes y antecedentes de atención.

2.2. Datos de contratación y facturación

- Producto, edición y modalidad de licencia;

- Fecha, precio, moneda, medio y estado del pago;

- Datos necesarios para emitir comprobantes;

- Renovaciones, bajas, arrepentimientos, reintegros y reclamos.

Los datos completos de tarjetas, cuentas o credenciales de pago son tratados por el proveedor de pago correspondiente. Gavi Hard & Soft recibe únicamente la información necesaria para identificar y conciliar la operación.

2.3. Datos de licencia y seguridad

Se tratarán los siguientes datos técnicos necesarios para administrar la licencia:

- Clave o identificador de licencia;

- Edición, versión y compilación instalada;

- Identificador técnico estable y minimizado del equipo;

- Fechas de activación, verificación, vencimiento, desactivación y transferencia;

- Dirección IP, registros de seguridad y resultado de la validación;

- Solicitudes de recuperación asistida y autorizaciones temporales firmadas.

El servicio de licencias no transmitirá productos, clientes, proveedores, comprobantes, importes, stock, caja ni certificados fiscales del comercio.

2.4. Datos técnicos del sitio web

- Dirección IP;

- Tipo de dispositivo, sistema operativo y navegador;

- Fecha, hora, páginas visitadas y sitio de procedencia;

- Cookies, identificadores y mediciones de uso, según las preferencias aplicables;

- Registros de errores, seguridad y prevención de abuso.

2.5. Datos de soporte

- Descripción del problema;

- Versión, compilación y registros técnicos pertinentes;

- Capturas o archivos que el usuario decida enviar;

- Constancia de autorización para una sesión remota;

- Acciones realizadas y resultado del soporte.

El usuario debe evitar enviar información personal o fiscal que no sea necesaria. Nunca debe enviar su clave fiscal de ARCA, contraseña personal ni archivos `.key` de claves privadas.

2.6. Datos operativos de GaviGestión Cloud

Cuando se utiliza Cloud, se procesan por cuenta del comercio los datos que éste y sus usuarios cargan o generan, que pueden incluir:

- Usuarios, roles, permisos y registros de actividad;

- Datos de productos, servicios, clientes y proveedores;

- Operaciones, comprobantes, cobros, caja, stock y reportes;

- Configuraciones, logos, documentos y archivos vinculados;

- Información fiscal necesaria para las integraciones habilitadas;

- Copias técnicas, registros de auditoría, seguridad y recuperación.

La cantidad y naturaleza concreta dependen de la edición y funciones utilizadas. No deben cargarse datos sensibles que no sean necesarios para la gestión comercial contratada.

3. Tratamiento según la plataforma

3.1. GaviGestión Desktop

La base de datos, configuraciones, logos, copias y credenciales de GaviGestión Desktop se almacenan en el equipo del comercio o en la ubicación elegida por éste.

Respecto de los datos de sus clientes, proveedores, empleados u otras personas que incorpore al programa, el comercio actúa como responsable de esa base y debe cumplir las obligaciones de información, seguridad, confidencialidad y ejercicio de derechos que le correspondan.

Gavi Hard & Soft no accede a esa base por el funcionamiento normal del producto. Si el comercio solicita soporte y autoriza expresamente el acceso remoto o el envío de una copia, Gavi Hard & Soft tratará la información sólo para diagnosticar y resolver la solicitud, aplicará deberes de confidencialidad y la eliminará o devolverá cuando ya no sea necesaria, salvo obligación legal de conservación.

Las copias ordinarias `.ggbackup` no incluyen certificados ni claves privadas de ARCA. El traslado de esas credenciales debe realizarse por un procedimiento separado y protegido.

3.2. GaviGestión Cloud

En Cloud, el comercio es responsable de la licitud, exactitud y uso de los datos personales que incorpora y de informar a sus clientes, proveedores, empleados y demás titulares según corresponda. Gavi Hard & Soft actúa como prestador tecnológico y trata esos datos para alojar, proteger, respaldar y ejecutar las instrucciones funcionales del comercio.

Gavi Hard & Soft no utilizará los datos operativos del comercio para publicidad propia ni los venderá. Podrá utilizar métricas agregadas o debidamente disociadas para seguridad, capacidad y mejora del servicio.

Cuando una integración fiscal Cloud requiera certificados u otras credenciales técnicas, se aplicarán mecanismos específicos de cifrado, acceso restringido y registro. Nunca se solicitará la clave fiscal personal de ARCA. Los detalles definitivos deberán documentarse y verificarse antes de habilitar esa integración.

4. Finalidades

Utilizamos los datos para:

- Responder consultas y preparar ofertas;

- Celebrar y administrar contratos y licencias;

- Procesar pagos, emitir comprobantes y controlar renovaciones;

- Activar, validar, desactivar o transferir licencias;

- Prestar soporte, recuperar accesos y resolver incidencias;

- Enviar avisos operativos, de seguridad, vencimiento o cambios relevantes;

- Distribuir actualizaciones y mantener compatibilidad;

- Alojar, respaldar, sincronizar y operar las funciones contratadas en Cloud;

- Administrar usuarios, permisos, auditoría y disponibilidad del servicio Cloud;

- Prevenir fraude, piratería, abuso y accesos no autorizados;

- Cumplir obligaciones fiscales, contables, legales y requerimientos de autoridad competente;

- Mejorar el sitio, la documentación y el producto mediante información agregada o disociada;

- Enviar comunicaciones comerciales cuando exista consentimiento o una base permitida, siempre con opción de baja.

No utilizaremos los datos para una finalidad incompatible sin informar y, cuando corresponda, solicitar una nueva autorización.

5. Base del tratamiento y consentimiento

El tratamiento se realiza, según el caso, porque:

- Es necesario para responder una solicitud o ejecutar el contrato de licencia y soporte;

- Existe una obligación legal, fiscal, contable o de seguridad;

- Resulta necesario para proteger derechos e intereses legítimos sin afectar indebidamente a la persona;

- La persona otorgó un consentimiento libre, expreso e informado.

Cuando el tratamiento dependa del consentimiento, éste podrá retirarse para el futuro. La revocación no afecta tratamientos anteriores legítimos ni datos que deban conservarse por obligación legal o para atender derechos y reclamos.

6. Origen de los datos

Los datos pueden provenir:

- Directamente de la persona o empresa interesada;

- De quien compra o administra una licencia para su organización;

- De plataformas de pago, comercio electrónico o facturación;

- De proveedores técnicos utilizados para el sitio y soporte;

- De fuentes públicas permitidas por la legislación;

- Del programa, exclusivamente para las verificaciones técnicas y de licencia informadas.

Quien suministre datos de otra persona declara contar con una base válida para hacerlo y debe informarle esta Política cuando corresponda.

7. Destinatarios y proveedores

Podemos comunicar datos, en la medida necesaria, a:

- Proveedores de alojamiento web, correo, infraestructura y seguridad;

- Proveedores de infraestructura, bases de datos, almacenamiento, monitoreo y copias de GaviGestión Cloud;

- Proveedores de pagos, billeteras virtuales u otros informados al contratar;

- Prestadores de mensajería o atención, como WhatsApp, cuando el usuario elija ese canal;

- Proveedores de analítica, como Google Analytics, únicamente si se encuentra habilitado conforme a las preferencias y reglas de cookies aplicables;

- Profesionales de soporte, contabilidad o asesoramiento sujetos a confidencialidad;

- Organismos públicos, autoridades administrativas o judiciales cuando exista obligación o requerimiento válido;

- Terceros involucrados en una reorganización o transferencia comercial, con información previa y garantías adecuadas.

Cada proveedor tratará los datos conforme a su función, contrato y política. Gavi Hard & Soft no vende ni alquila bases de datos personales.

8. Transferencias internacionales

Algunos proveedores tecnológicos o de comunicación pueden almacenar o procesar información fuera de la República Argentina. Cuando exista una transferencia internacional, se aplicarán las condiciones, contratos y salvaguardas exigidas por la normativa argentina de protección de datos.

La persona puede solicitar información sobre los destinatarios y mecanismos aplicables mediante el correo de privacidad.

9. Cookies y tecnologías similares

El sitio puede utilizar:

- Cookies necesarias, indispensables para seguridad, navegación y funciones solicitadas;

- Cookies de preferencias, para recordar elecciones;

- Cookies de medición o analítica, para conocer el uso del sitio;

- Cookies de terceros, sólo cuando se incorporen servicios que las requieran.

Las cookies no necesarias se utilizarán conforme al mecanismo de información y consentimiento que corresponda. El usuario podrá aceptar, rechazar o modificar sus preferencias y también administrar cookies desde su navegador.

10. Comunicaciones

Los avisos imprescindibles sobre licencia, seguridad, vencimiento, soporte, cambios contractuales o funcionamiento se consideran comunicaciones operativas.

Las novedades y promociones se enviarán sólo conforme a las reglas aplicables. Cada mensaje comercial ofrecerá un medio sencillo para dejar de recibirlo. La baja de publicidad no afecta las comunicaciones necesarias para administrar una licencia vigente.

11. Conservación

Los datos se conservarán durante el tiempo necesario para la finalidad informada y luego se eliminarán, anonimizarán o bloquearán, salvo que deban mantenerse para:

- Cumplir plazos fiscales, contables o legales;

- Acreditar una contratación, pago, licencia o aceptación;

- Administrar garantías, soporte o seguridad;

- Atender reclamos o ejercer derechos;

- Prevenir fraude o uso abusivo durante un plazo razonable.

En particular:

- Los datos de facturación se conservarán durante los plazos legales aplicables;

- Los datos de licencia se conservarán durante su vigencia y por el período necesario para acreditar titularidad, transferencias y cumplimiento;

- Los datos operativos Cloud se conservarán durante la suscripción y por el plazo de recuperación o exportación informado después de la baja; luego se eliminarán del entorno activo y desaparecerán progresivamente de las copias según su ciclo técnico;

- Los mensajes de soporte se conservarán mientras sean útiles para resolver o documentar el caso;

- Las copias temporales recibidas para soporte se eliminarán cuando finalice la asistencia, salvo acuerdo u obligación distinta;

- Los datos de marketing se tratarán hasta la baja, oposición o vencimiento de la finalidad.

La supresión puede no proceder cuando afecte derechos de terceros o exista una obligación legal de conservación.

12. Seguridad y confidencialidad

Gavi Hard & Soft aplicará medidas técnicas y organizativas razonables según la naturaleza de los datos y los riesgos, entre ellas control de acceso, minimización, registro de operaciones críticas, protección de credenciales, actualizaciones y compromisos de confidencialidad.

Ningún sistema es completamente invulnerable. Ante un incidente se adoptarán medidas de contención, investigación y recuperación, y se realizarán las comunicaciones que exija la normativa.

El usuario también debe proteger su equipo y sus cuentas, mantener copias o exportaciones apropiadas, instalar actualizaciones, administrar roles, limitar accesos y no compartir contraseñas, códigos de recuperación, claves fiscales ni claves privadas.

13. Derechos de las personas

La persona titular puede solicitar:

- Información sobre la existencia y finalidad de bases de datos;

- Acceso a sus datos y conocimiento de su origen y uso;

- Rectificación o actualización de datos inexactos o desactualizados;

- Supresión o confidencialidad cuando corresponda;

- Retiro del consentimiento para tratamientos futuros;

- Baja de comunicaciones comerciales.

El derecho de acceso puede ejercerse gratuitamente con los intervalos previstos por la Ley 25.326. Las solicitudes de acceso deben responderse dentro de diez (10) días corridos y las de rectificación, actualización o supresión dentro de cinco (5) días hábiles, conforme a la normativa vigente.

Para ejercerlos, deberá enviarse una solicitud a info@gavigestion.com.ar indicando nombre, medio de contacto, derecho solicitado e información suficiente para verificar identidad sin recolectar datos excesivos.

Si la solicitud se refiere a datos que un comercio incorporó en su cuenta Cloud, la persona debe dirigirse primero a ese comercio, que es quien decide la finalidad y uso de la información. Gavi Hard & Soft colaborará con el comercio para atender la solicitud y podrá intervenir directamente cuando corresponda por ley o por datos que trate como responsable propio.

La Agencia de Acceso a la Información Pública (AAIP) es el órgano de control de la Ley 25.326 y recibe denuncias y reclamos por incumplimientos. Información oficial: https://www.argentina.gob.ar/aaip/datospersonales/derechos.

14. Personas menores de edad

GaviGestión está dirigido a comercios, profesionales y personas adultas con capacidad para contratar. No buscamos recopilar deliberadamente datos de menores mediante el sitio. Si se detecta una entrega no autorizada, se adoptarán medidas para eliminarla cuando corresponda.

Esto no impide que un comercio registre en su base local datos necesarios para una operación lícita; en ese caso el comercio es responsable de contar con la base legal y protección apropiadas.

15. Enlaces y servicios de terceros

El sitio y el programa pueden incluir enlaces o integraciones con ARCA, organismos provinciales, medios de pago, mensajería u otros terceros. Sus sitios, disponibilidad y tratamientos de datos se rigen por sus propias políticas. Gavi Hard & Soft no controla esas prácticas, aunque seleccionará y configurará sus proveedores con criterios razonables.

16. Cambios a esta Política

Las modificaciones se publicarán con una nueva versión y fecha. Cuando el cambio sea sustancial o requiera consentimiento, se informará por un medio adecuado antes de su aplicación.

La versión aplicable será la publicada al momento del tratamiento correspondiente, sin perjuicio de los derechos adquiridos y las obligaciones legales vigentes.

Esta Política de Privacidad se basa en la siguiente normativa:

- Ley 25.326 de Protección de los Datos Personales y Decreto 1558/2001.

- Ley 24.240 de Defensa del Consumidor.

- Código Civil y Comercial de la Nación, en especial contratación a distancia.

- Disposición 954/2025 de la Subsecretaría de Defensa del Consumidor y Lealtad Comercial.

- Ley 11.723 y Ley 25.036 sobre propiedad intelectual de programas de computación.