Política de privacidad
Qué datos personales tratamos, para qué, con quién los compartimos, cuánto los guardamos y cómo ejercer tus derechos.
1. Responsable
El responsable del tratamiento de los datos descriptos en esta política es Dona IA, con domicilio en la Ciudad Autónoma de Buenos Aires, República Argentina ("Dona"). Contacto para temas de privacidad: privacidad@joindona.com.
Esta política cubre los datos de: (a) visitantes del sitio joindona.com y personas que nos contactan; (b) clientes de Dona y sus usuarios del CRM y de las apps. Los datos de los clientes de nuestros Clientes (las personas que escriben o llaman a un negocio atendido por Dona) los tratamos por cuenta de ese negocio, según el Acuerdo de tratamiento de datos: para ejercer tus derechos sobre esos datos, contactá al negocio, y también podés escribirnos.
2. Qué datos tratamos
Datos de contacto: nombre, email, teléfono, empresa, rubro y lo que nos escribas en el formulario o por otros medios.
Datos de cuenta: nombre, email, contraseña (guardada solo como hash irreversible), idioma y configuración de seguridad de los usuarios del panel, el CRM y las apps.
Datos de facturación: razón social, datos fiscales, historial de pagos. Los datos de tarjetas los procesan Mercado Pago o Stripe; Dona no los recibe.
Datos de uso y seguridad: registros de ingreso, dirección IP, acciones sensibles realizadas (registro de auditoría) y datos técnicos necesarios para operar y proteger el Servicio.
Contenido que el Cliente carga: información del negocio, catálogo, archivos, fotos y videos.
No usamos herramientas de publicidad ni de analítica de terceros en el sitio ni en el panel.
3. Para qué los usamos y con qué base
Prestar el Servicio contratado y dar soporte (ejecución del contrato).
Responder consultas comerciales y hacer el seguimiento que pediste (tu consentimiento y nuestro interés legítimo en responderte).
Facturar, cobrar y cumplir obligaciones legales, contables e impositivas (obligación legal).
Proteger la seguridad del Servicio, prevenir fraudes y accesos indebidos (interés legítimo y obligación de seguridad del art. 9 de la Ley 25.326).
Enviarte novedades del Servicio. Podés darte de baja en cualquier momento.
No vendemos datos personales ni los usamos para entrenar modelos de inteligencia artificial.
4. Con quién los compartimos
Compartimos datos solo con proveedores que necesitamos para prestar el Servicio (encargados o subencargados), bajo contrato y con obligaciones de confidencialidad y seguridad: infraestructura y alojamiento (DigitalOcean), modelos de inteligencia artificial (Anthropic; OpenAI para transcribir audios), mensajería (Meta / WhatsApp Business; Twilio para telefonía), cobros (Mercado Pago, Stripe) y envío de emails (Resend). La lista completa y actualizada está en el Acuerdo de tratamiento de datos.
También podemos compartir datos si una autoridad competente lo exige conforme a la ley, o en caso de fusión o venta de la empresa, manteniendo las protecciones de esta política.
5. Transferencias internacionales
Algunos proveedores procesan datos fuera de la Argentina, principalmente en los Estados Unidos. Realizamos esas transferencias con las garantías que exige la normativa (cláusulas contractuales conforme a la Disposición AAIP 60-E/2016 o mecanismos equivalentes), y exigimos a cada proveedor medidas de seguridad adecuadas.
6. Cuánto tiempo los guardamos
Datos de cuenta y del Servicio: mientras dure la relación y hasta 30 días después de terminada (para permitir la exportación), salvo que nos pidas borrarlos antes.
Copias de seguridad: se renuevan y eliminan en un máximo de 30 días.
Registro de auditoría: 1 año.
Datos de facturación: el plazo que exijan las normas contables e impositivas (en general, 10 años).
Consultas que no se convierten en clientes: hasta 2 años desde el último contacto.
7. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito (HTTPS), cifrado de credenciales de terceros, contraseñas guardadas con hash, verificación en dos pasos para el personal de Dona, registro de auditoría, principio de mínimo acceso, copias de seguridad cifradas y monitoreo. Más detalle en nuestra Política de seguridad.
Si ocurre un incidente que afecte tus datos, te lo notificaremos sin demora indebida y a la autoridad cuando corresponda.
8. Tus derechos
Podés pedir acceso a tus datos, su rectificación, actualización o supresión, oponerte a ciertos tratamientos, retirar tu consentimiento y pedir la portabilidad, escribiendo a privacidad@joindona.com. Respondemos dentro de los plazos legales (10 días corridos para el acceso y 5 días hábiles para rectificación o supresión, según la Ley 25.326).
El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326.
La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
Si estás en la Unión Europea o en el Reino Unido, tenés además los derechos del Reglamento General de Protección de Datos, incluido el de reclamar ante tu autoridad local. Si residís en California, tenés los derechos de la CCPA/CPRA; Dona no vende ni comparte datos personales con fines publicitarios.
9. Menores de edad
El Servicio está dirigido a empresas y no está destinado a menores de 18 años. No recolectamos a sabiendas datos de menores para fines propios.
10. Cambios
Si modificamos esta política de forma importante, lo avisaremos en el sitio y por email a los Clientes con anticipación. La fecha de la última actualización figura al pie.
Última actualización: 2026-09-28