Legales

Política de privacidad

Última actualización: 16 de septiembre de 2026.

La presente política describe qué datos personales trata KeyTienda, con qué finalidad, con quién se comparten, durante cuánto tiempo se conservan y qué derechos asisten a sus titulares. Su contenido refleja el funcionamiento efectivo del sistema a la fecha de la última actualización.

1. Responsable del tratamiento

KeyTienda es un producto de KeySistemas, empresa con asiento en San Martín, provincia de Mendoza, República Argentina. Los datos societarios y cualquier información adicional pueden solicitarse a info@keysistemas.com.

Corresponde distinguir dos supuestos:

  • Comercios que contratan KeyTienda. Respecto de los datos de su cuenta y de la relación contractual con KeySistemas, KeyTienda reviste el carácter de responsable del tratamiento.
  • Clientes de un comercio que utiliza KeyTienda. El responsable de esos datos es el Comercio. KeyTienda los trata por cuenta y orden de aquél, en calidad de encargado del tratamiento, sin darles uso propio alguno. El Usuario puede ejercer sus derechos ante el Comercio o ante KeyTienda, que los derivará al responsable.

KeyTienda es una herramienta de uso profesional entre empresas. No está dirigida a menores de edad ni se recolectan datos de menores de manera consciente.

2. Datos que se recolectan

Registro del Usuario como cliente de un comercio

Nombre y apellido, correo electrónico, CUIT o DNI y una contraseña. De manera opcional, teléfono, nombre del negocio y dirección de entrega. La contraseña no se almacena: se conserva únicamente un hash irreversible.

Datos que incorpora el Comercio

Código de cliente en su sistema, lista de precios asignada, descuento, límite de crédito, saldo, habilitación para comprar o para solicitar envío a domicilio, y notas internas. Esa información es cargada y controlada exclusivamente por el Comercio.

Datos asociados a los pedidos

Productos y cantidades, dirección y método de entrega, fecha solicitada y las observaciones que el Usuario consigne. Cuando el pedido es cargado por un preventista, se registra además su identidad y, en la medida en que el dispositivo lo permita, la ubicación en la que se encontraba en ese momento (punto 4).

Datos técnicos del uso

Dirección IP, navegador y sistema operativo, fecha y hora de acceso, y un registro de las modificaciones relevantes efectuadas dentro del panel: qué se modificó, quién lo hizo y cuándo. En los registros del formulario público de alta, la dirección IP y el correo electrónico se almacenan hasheados.

Las visitas a cada tienda se contabilizan, además, mediante un módulo de estadísticas propio. Ese módulo identifica la visita con un identificador de sesión hasheado y no almacena la dirección IP ni el agente de usuario del visitante. Registra también el canal de origen de la visita —WhatsApp, Instagram, Facebook, Google, un enlace compartido o acceso directo—, sin conservar la dirección de referencia ni los parámetros de campaña que permitieron clasificarlo.

Verificación en dos pasos

Cuando la cuenta utiliza código por correo electrónico, se conservan los dispositivos marcados como confiables: un nombre legible (por ejemplo, "Chrome en Windows"), navegador, sistema operativo, la última dirección IP desde la que se utilizó y las fechas de uso y de vencimiento. El identificador del dispositivo se almacena hasheado.

Consultas y comunicaciones

El formulario de contacto de cada tienda registra nombre, correo electrónico, teléfono —si el Usuario lo consigna—, tipo de consulta, asunto y mensaje. En las comunicaciones por WhatsApp o por correo electrónico se conserva el contenido del mensaje junto con el número o la casilla de origen.

3. Finalidades del tratamiento

  • Crear la cuenta del Usuario, verificar su condición de cliente del Comercio y habilitarle el acceso a los precios que le corresponden.
  • Recibir, procesar y entregar los pedidos, y trasladarlos al sistema de gestión del Comercio.
  • Informar por correo electrónico las novedades relativas a la cuenta y a los pedidos: alta aprobada, pedido recibido, pedido listo, cancelación, cambio de contraseña y código de verificación.
  • Preservar la seguridad del servicio: detectar registros automatizados, limitar los intentos de acceso e investigar accesos indebidos.
  • Permitir que el Comercio organice el trabajo de su equipo de venta en la calle.
  • Medir de forma agregada el uso del sitio y de cada tienda, con fines estadísticos y de mejora del servicio.
  • Cumplir obligaciones legales, contables e impositivas.

KeyTienda no comercializa los datos personales ni los cede a terceros con fines publicitarios. No se realiza elaboración de perfiles con fines publicitarios ni decisiones automatizadas con efectos jurídicos para el Usuario: la aprobación de una cuenta es resuelta por una persona del Comercio.

4. Ubicación de los preventistas

Esta sección resulta aplicable exclusivamente a los preventistas que cargan pedidos fuera del establecimiento. No alcanza a los clientes que compran en la tienda: la tienda no solicita su ubicación.

Al confirmar un pedido, la aplicación intenta registrar junto a él la latitud, la longitud, la precisión expresada en metros y la fecha y hora de la lectura. La finalidad es permitir que el Comercio verifique el punto en el que se tomó cada pedido y organice los recorridos.

  • No existe seguimiento continuo. La ubicación se lee únicamente al confirmar un pedido. La aplicación no registra la posición del preventista durante el resto de la jornada ni mientras permanece cerrada.
  • El navegador del dispositivo solicita autorización expresa. Si no se otorga, o si la lectura del GPS falla, el pedido se carga igualmente: el dato de ubicación es opcional.
  • La ubicación queda asociada al pedido y resulta accesible únicamente para el Comercio empleador, no para otros comercios ni para terceros.
  • Las coordenadas se conservan como parte del pedido y se suprimen junto con él.

5. Cookies y sesión

Cookies necesarias

Son cookies propias, imprescindibles para el funcionamiento del sistema. Sin ellas no es posible iniciar sesión ni operar con seguridad.

Cookie Finalidad Duración
Cookie de sesión Mantener identificado al Usuario mientras utiliza el sistema. 7 días
XSRF-TOKEN Impedir que otro sitio envíe formularios en nombre del Usuario. La sesión
Recordarme Evitar el ingreso reiterado de la contraseña, cuando el Usuario así lo elige al iniciar sesión. Hasta el cierre de sesión
td_id Reconocer un dispositivo confiable y no solicitar el código de verificación en cada ingreso. 1 año
kt_cookies_ok Almacenamiento local del navegador. Recuerda que el Usuario ya aceptó el aviso de cookies, para no volver a mostrarlo. Sin vencimiento

Estas cookies son propias. El Usuario puede eliminarlas desde su navegador en cualquier momento; de hacerlo, deberá iniciar sesión nuevamente y volver a validar el dispositivo.

Cookies analíticas

El sitio utiliza Google Analytics 4, servicio de analítica web prestado por Google LLC, con la finalidad de medir visitas, páginas vistas y uso de la tienda de forma agregada. A tal efecto, Google instala en el navegador las siguientes cookies de tercero:

Cookie Finalidad Duración
_ga Distinguir visitantes entre sí para el cómputo estadístico. 2 años
_ga_<ID> Mantener el estado de la sesión de medición de la propiedad analítica. 2 años

La medición se realiza con fines exclusivamente estadísticos. No se efectúa publicidad personalizada: las señales publicitarias de Google y las funciones de Google Signals se encuentran desactivadas, de modo que no se recopilan datos demográficos ni se elaboran audiencias publicitarias. La dirección IP es anonimizada por diseño de Google Analytics 4 y no se almacena. No se remite a Google ningún dato identificatorio del Usuario: no viajan el nombre, el correo electrónico ni el CUIT. Google conserva los datos analíticos durante 14 meses.

El Usuario puede oponerse a esta medición configurando su navegador para bloquear o eliminar las cookies, navegando en modo privado o instalando el complemento de inhabilitación para navegadores de Google Analytics. Se deja expresa constancia de que el botón "Rechazar" del aviso de cookies únicamente cierra ese aviso en la carga en curso y no desactiva por sí mismo la medición.

Recursos externos

Las páginas cargan la tipografía Poppins desde Google Fonts, por lo que el navegador del Usuario solicita ese archivo a Google y en dicha solicitud se transmite su dirección IP. En el mapa disponible para el administrador del Comercio, los mosaicos se solicitan a OpenStreetMap.

6. Destinatarios de los datos

  • El Comercio al que el Usuario compra. Los datos de la cuenta y de los pedidos son accesibles para el Comercio y su equipo. Cada Comercio accede únicamente a sus propios clientes.
  • KeyGestión. Los pedidos se exportan al sistema de gestión del Comercio, también desarrollado por KeySistemas, que se ejecuta en la infraestructura de aquél. Se transmite únicamente lo necesario para facturar y despachar: datos del cliente, detalle del pedido y dirección de entrega.
  • Hostinger International Ltd. Proveedor del alojamiento web, la base de datos y las copias de seguridad, en un servidor compartido ubicado en su centro de datos de Sudamérica (Brasil). El correo saliente se despacha a través del mismo proveedor. Actúa bajo contrato, como encargado del tratamiento, con acceso limitado a los datos necesarios para prestar el servicio y sin utilizarlos para fines propios. Al estar los servidores fuera de la Argentina, ello constituye una transferencia internacional de datos (Ley 25.326, artículos 11 y 12), amparada en las condiciones contractuales del proveedor.
  • Google LLC. En su carácter de prestador del servicio Google Analytics 4 y de Google Fonts, trata los datos de navegación descriptos en el punto 5 como encargado del tratamiento. Ello supone una transferencia internacional de datos a los Estados Unidos de América, amparada en las cláusulas contractuales de protección de datos y en las condiciones del servicio suscriptas con dicho proveedor (Ley 25.326, artículos 11 y 12).
  • Autoridades competentes, cuando medie orden judicial o requerimiento fundado de autoridad competente.

Cuando el Comercio da de alta a un cliente, el sistema redacta un mensaje de bienvenida y abre WhatsApp en el propio dispositivo del Comercio para que éste lo envíe. Dicho mensaje se remite desde el número del Comercio: KeyTienda no envía mensajes por cuenta propia ni conserva las conversaciones de WhatsApp del Usuario.

De los correos electrónicos remitidos se registra el tipo de aviso, la fecha, el resultado del envío y un hash de la casilla de destino. La dirección de correo no se conserva en claro en dicho registro.

7. Plazos de conservación

  • Cuenta y datos de cliente: mientras subsista la relación comercial con el Comercio y, con posterioridad, durante el plazo que impongan las obligaciones legales y contables.
  • Pedidos y comprobantes: por el plazo que establece la normativa impositiva y comercial aplicable.
  • Registro de actividad del panel: 90 días, con supresión automática diaria.
  • Dispositivos confiables: hasta 1 año, o con anterioridad si el Usuario modifica su contraseña, supuesto en el que se suprimen todos.
  • Sesiones: 7 días de inactividad.
  • Coordenadas de pedidos cargados en la calle: el mismo plazo que el pedido al que pertenecen.
  • Datos analíticos: 14 meses en Google Analytics. En la base de datos propia, los registros individuales de visita se suprimen a los 90 días y sólo subsisten totales agregados por día, que no identifican a persona alguna, durante 24 meses.

8. Seguridad

La totalidad del tráfico se transmite cifrada (HTTPS). Las contraseñas se almacenan hasheadas y no resultan accesibles para nadie, tampoco para KeySistemas. El sistema cuenta con verificación en dos pasos, límite de intentos de acceso, límite de dispositivos por cuenta y separación estricta entre comercios: los datos de una empresa no son accesibles desde la cuenta de otra. Se realizan copias de seguridad periódicas.

Ningún sistema es infalible. Ante un incidente que afecte los datos del Usuario, se le comunicará tal circunstancia y se efectuarán las denuncias que correspondan.

9. Derechos del titular

La Ley 25.326 de Protección de los Datos Personales reconoce al titular de los datos los siguientes derechos:

  • Acceso: solicitar qué datos personales se encuentran registrados. Es gratuito, a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo. Se responde dentro de los diez días corridos.
  • Rectificación: obtener la corrección de los datos erróneos o incompletos. Se resuelve dentro de los cinco días hábiles.
  • Actualización y supresión: requerir la actualización o la supresión de los datos, cuando no exista una obligación legal de conservarlos.
  • Confidencialidad: requerir la restricción del tratamiento en los supuestos previstos por la ley.

Dichos derechos se ejercen mediante comunicación a info@keysistemas.com. Cuando los datos hubieran sido cargados por un Comercio, la solicitud se coordina con éste, en su carácter de responsable de esa base.

La Agencia de Acceso a la Información Pública, en su carácter de órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

10. Modificaciones y contacto

En caso de modificarse la presente política, se actualizará la fecha consignada en el encabezado y, cuando el cambio afecte al Usuario, se le comunicará por correo electrónico o a través del panel. La versión vigente es, en todos los casos, la publicada en esta página.

Correo: info@keysistemas.com
Teléfono y WhatsApp: +54 9 263 454-2122
Horario: lunes a viernes, de 9 a 18. Hora de Mendoza.

Ver también los Términos y condiciones.