Versión publicada para consulta. Texto en revisión legal: puede cambiar antes de su aprobación definitiva.
Política de Privacidad de VELION
Versión 1.0 — vigente desde el 06/10/2026
1. Quién es responsable
1.1. Esta Política explica qué datos personales trata VELION, para qué, con quién se comparten, cuánto tiempo se conservan y cómo ejercer los derechos sobre ellos.
1.2. VELION es un sistema de gestión de operaciones comerciales (aplicación de escritorio para Windows, servidor central y sitio web velionerp.com.ar) operado por SANCHEZ PEDRO LAUTARO, CUIT/CUIL 204713094600, con domicilio en Luis Viale 1327 (el «Proveedor»).
1.3. Contacto para cualquier consulta sobre privacidad y datos personales: contacto@velionerp.com.ar.
1.4. Esta Política complementa los Términos y Condiciones de Uso publicados en velionerp.com.ar/terminos. Los términos con mayúscula inicial («Cliente», «Usuario», «Datos del Cliente») tienen el significado definido en esos Términos.
2. Dos roles distintos
2.1. Datos del Cliente. Cuando una empresa (el Cliente) usa VELION y carga información de su actividad (operaciones, documentos, contactos de clientes y proveedores, datos de sus Usuarios), el Cliente es el responsable de esos datos y el Proveedor actúa como encargado del tratamiento, sólo para prestar el servicio y según las instrucciones del Cliente, en los términos de la Ley N.º 25.326 y de la cláusula 7 de los Términos. Las consultas de los titulares sobre esos datos deben dirigirse primero al Cliente; el Proveedor colabora con él para responderlas.
2.2. Datos propios del Proveedor. El Proveedor es responsable de los datos que trata por su cuenta: las personas que completan el formulario «Solicitar acceso» del sitio web, los datos de facturación y contacto de los Clientes y los registros técnicos de seguridad del servicio.
3. Qué datos se tratan
| Categoría | Datos | De dónde provienen |
|---|---|---|
| Cuentas de Usuario | Nombre, correo electrónico, rol, organización, foto de perfil (opcional), preferencias, contraseña guardada sólo como huella criptográfica, secreto de verificación en dos pasos cifrado | El administrador del Cliente y el propio Usuario |
| Datos del Cliente | Operaciones, órdenes de compra y de pago, facturas, remitos, cheques, liquidaciones, documentos adjuntos, empresas, clientes, vendedores y sus datos de contacto | El Cliente y sus Usuarios |
| Seguridad y uso | Fechas y horas de acceso, dirección IP, dispositivo, versión de la aplicación, eventos de seguridad, errores y tiempos de respuesta | Generados automáticamente al usar VELION |
| Formulario «Solicitar acceso» | Nombre, empresa, correo, teléfono (opcional), cantidad de usuarios estimada (opcional) y el mensaje que la persona escriba | La persona que completa el formulario |
| Correo conectado (módulo Mail) | Mensajes, adjuntos y datos de la cuenta de correo que el Usuario decide conectar | La cuenta de correo del Usuario, con su autorización (ver cláusula 5) |
3.1. El sitio web velionerp.com.ar no usa cookies ni herramientas de publicidad o de seguimiento de terceros. La solicitud de acceso se guarda sin la dirección IP; el servidor sí registra datos técnicos de cada conexión (como la dirección IP y el navegador) por seguridad y para frenar abusos, y esos registros se conservan por un plazo breve.
4. Para qué se usan
- Prestar el servicio: autenticar Usuarios, guardar y mostrar la información, generar seguimientos, recordatorios, reportes y exportaciones.
- Leer documentos con inteligencia artificial cuando el Usuario lo pide, para proponer los datos que luego el Usuario revisa y confirma.
- Proteger el servicio: detectar accesos indebidos, avisar inicios de sesión desde equipos nuevos, auditar operaciones sensibles y resolver errores.
- Hacer copias de seguridad para poder recuperar el servicio ante fallas.
- Responder las solicitudes de acceso y comunicarse con los Clientes sobre el servicio, la facturación y los cambios relevantes.
4.1. El Proveedor no vende datos personales, no los usa para publicidad y no los usa para entrenar modelos de inteligencia artificial.
5. Cuentas de Google (Gmail) y otros correos
5.1. El módulo Mail permite que cada Usuario conecte, si quiere, su propia cuenta de correo para leer y enviar mensajes desde VELION. Para cuentas de Google, VELION solicita el permiso de acceso a Gmail (https://mail.google.com/) mediante la pantalla de autorización de Google. El Usuario puede revocar ese permiso en cualquier momento desde myaccount.google.com/permissions o quitando la cuenta en VELION.
5.2. Dónde quedan esos datos. La conexión con Gmail se hace directamente desde la aplicación de escritorio instalada en la computadora del Usuario. Las credenciales de acceso que entrega Google se guardan protegidas en el Administrador de credenciales de Windows de esa computadora, asociadas a la cuenta de Windows del Usuario. Los mensajes se descargan para mostrarlos en esa computadora y no se copian al servidor de VELION.
5.3. El Usuario puede enviar un adjunto a la bandeja de documentos de VELION (por ejemplo, una factura recibida por correo). La bandeja también está en su computadora. Sólo si el Usuario decide después cargar ese documento en una operación, ese archivo se sube al servidor, con el mismo tratamiento que cualquier documento que el Usuario carga a mano.
5.4. Uso limitado. El uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google se ajustará a la Política de Datos del Usuario de los Servicios de API de Google (Google API Services User Data Policy), incluidos los requisitos de Uso Limitado (Limited Use). En particular, los datos de Gmail:
- se usan sólo para mostrar, organizar, enviar y responder correo dentro de VELION, a pedido del Usuario;
- no se transfieren a terceros, salvo que sea necesario para prestar esa función, para cumplir la ley o como parte de una fusión o adquisición con aviso previo;
- no se usan para publicidad, ni para evaluar solvencia crediticia, ni para entrenar modelos de inteligencia artificial;
- no los lee ninguna persona del Proveedor, salvo con el consentimiento expreso del Usuario para un mensaje determinado, cuando sea necesario por seguridad o por obligación legal.
English summary (Google user data). VELION's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Gmail data is accessed directly from the user's desktop app and is not copied to VELION's servers, except for an attachment that the user explicitly chooses to load into a VELION operation. It is never sold, used for advertising or used to train AI models.
5.5. Las cuentas de otros proveedores se conectan por IMAP/SMTP con las credenciales que el Usuario ingresa, que también se guardan sólo en el Administrador de credenciales de Windows de su computadora.
6. Con quién se comparten
6.1. Para prestar el servicio, el Proveedor utiliza los siguientes servicios de terceros, que actúan como subencargados y están obligados a mantener la confidencialidad:
| Proveedor | Para qué | Ubicación |
|---|---|---|
| Hostinger | Servidor donde funcionan la API, la base de datos y el sitio web | Estados Unidos |
| Google (Gemini API) | Lectura de documentos con inteligencia artificial, sólo cuando el Usuario la usa | Estados Unidos |
| Google (Drive) | Copias de seguridad, siempre cifradas antes de salir del servidor | Estados Unidos |
| Cloudflare | Nombres de dominio y reenvío del correo contacto@velionerp.com.ar | Estados Unidos y red global |
| Anthropic (Claude) | Asistencia técnica en desarrollo y soporte, sólo cuando es necesario y con la mínima cantidad de datos posible | Estados Unidos |
6.2. Fuera de esos casos, el Proveedor sólo comunica datos personales a terceros cuando lo exige una ley o una orden de autoridad competente.
6.3. Transferencia internacional. Los datos se alojan y procesan en los Estados Unidos de América, país que la normativa argentina no considera con nivel de protección adecuado. La transferencia se funda en el consentimiento del titular o del Cliente, según corresponda, y en las garantías contractuales de los subencargados, conforme al artículo 12 de la Ley N.º 25.326.
7. Cuánto tiempo se conservan
| Datos | Plazo |
|---|---|
| Datos del Cliente | Mientras dure el servicio. Al terminar, se devuelven y luego se suprimen según la cláusula 15 de los Términos |
| Archivos adjuntos de documentos | Doce (12) meses desde la fecha de origen del documento; se conservan los datos extraídos y el historial |
| Registro de lecturas con inteligencia artificial | Ciento ochenta (180) días; sólo datos técnicos, nunca el contenido del documento |
| Copias de seguridad | Copias diarias locales por catorce (14) días y copias cifradas externas por noventa (90) días |
| Solicitudes de acceso del sitio web | Hasta veinticuatro (24) meses desde el último contacto, salvo que la persona se convierta en Cliente o pida antes su supresión |
| Correo conectado | No se guarda en el servidor; queda en la computadora del Usuario hasta que quite la cuenta |
| Registros técnicos del servidor web | Hasta catorce (14) días |
8. Seguridad
8.1. El Proveedor aplica las medidas descriptas en la cláusula 8 de los Términos, entre ellas: comunicación cifrada (HTTPS/TLS), contraseñas guardadas con funciones de derivación seguras, verificación en dos pasos, control de acceso por roles y por organización, cifrado de secretos, cortafuegos, acceso administrativo sólo con claves criptográficas, registro de auditoría y copias de seguridad cifradas.
8.2. Ningún sistema es invulnerable. Ante un incidente que afecte datos personales, el Proveedor lo informará a los Clientes afectados dentro de las setenta y dos (72) horas de tomar conocimiento, con las medidas adoptadas.
9. Derechos de los titulares
9.1. Toda persona puede solicitar el acceso, la rectificación, la actualización y la supresión de sus datos personales, en forma gratuita, escribiendo a contacto@velionerp.com.ar. Para proteger los datos, el Proveedor puede pedir que se acredite la identidad. El acceso se responde dentro de los diez (10) días corridos y la rectificación, actualización o supresión dentro de los cinco (5) días hábiles, conforme a los artículos 14 y 16 de la Ley N.º 25.326.
9.2. Si los datos forman parte de los Datos de un Cliente (por ejemplo, un contacto cargado por una empresa que usa VELION), el Proveedor trasladará el pedido a ese Cliente, que es el responsable de decidir, y colaborará para responderlo.
9.3. La Agencia de Acceso a la Información Pública (AAIP), en su carácter de Órgano de Control de la Ley N.º 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
10. Menores de edad
10.1. VELION es un servicio para empresas y no está dirigido a menores de dieciocho (18) años.
11. Cambios en esta Política
11.1. El Proveedor puede actualizar esta Política. La versión vigente y su fecha se publican en velionerp.com.ar/privacidad. Los cambios relevantes se avisan a los Clientes por correo electrónico y dentro de VELION con treinta (30) días de anticipación.