Política de Privacidad de VELION

Versión 1.0 — vigente desde el 06/10/2026

1. Quién es responsable

1.1. Esta Política explica qué datos personales trata VELION, para qué, con quién se comparten, cuánto tiempo se conservan y cómo ejercer los derechos sobre ellos.

1.2. VELION es un sistema de gestión de operaciones comerciales (aplicación de escritorio para Windows, servidor central y sitio web velionerp.com.ar) operado por SANCHEZ PEDRO LAUTARO, CUIT/CUIL 204713094600, con domicilio en Luis Viale 1327 (el «Proveedor»).

1.3. Contacto para cualquier consulta sobre privacidad y datos personales: contacto@velionerp.com.ar.

1.4. Esta Política complementa los Términos y Condiciones de Uso publicados en velionerp.com.ar/terminos. Los términos con mayúscula inicial («Cliente», «Usuario», «Datos del Cliente») tienen el significado definido en esos Términos.

2. Dos roles distintos

2.1. Datos del Cliente. Cuando una empresa (el Cliente) usa VELION y carga información de su actividad (operaciones, documentos, contactos de clientes y proveedores, datos de sus Usuarios), el Cliente es el responsable de esos datos y el Proveedor actúa como encargado del tratamiento, sólo para prestar el servicio y según las instrucciones del Cliente, en los términos de la Ley N.º 25.326 y de la cláusula 7 de los Términos. Las consultas de los titulares sobre esos datos deben dirigirse primero al Cliente; el Proveedor colabora con él para responderlas.

2.2. Datos propios del Proveedor. El Proveedor es responsable de los datos que trata por su cuenta: las personas que completan el formulario «Solicitar acceso» del sitio web, los datos de facturación y contacto de los Clientes y los registros técnicos de seguridad del servicio.

3. Qué datos se tratan

CategoríaDatosDe dónde provienen
Cuentas de UsuarioNombre, correo electrónico, rol, organización, foto de perfil (opcional), preferencias, contraseña guardada sólo como huella criptográfica, secreto de verificación en dos pasos cifradoEl administrador del Cliente y el propio Usuario
Datos del ClienteOperaciones, órdenes de compra y de pago, facturas, remitos, cheques, liquidaciones, documentos adjuntos, empresas, clientes, vendedores y sus datos de contactoEl Cliente y sus Usuarios
Seguridad y usoFechas y horas de acceso, dirección IP, dispositivo, versión de la aplicación, eventos de seguridad, errores y tiempos de respuestaGenerados automáticamente al usar VELION
Formulario «Solicitar acceso»Nombre, empresa, correo, teléfono (opcional), cantidad de usuarios estimada (opcional) y el mensaje que la persona escribaLa persona que completa el formulario
Correo conectado (módulo Mail)Mensajes, adjuntos y datos de la cuenta de correo que el Usuario decide conectarLa cuenta de correo del Usuario, con su autorización (ver cláusula 5)

3.1. El sitio web velionerp.com.ar no usa cookies ni herramientas de publicidad o de seguimiento de terceros. La solicitud de acceso se guarda sin la dirección IP; el servidor sí registra datos técnicos de cada conexión (como la dirección IP y el navegador) por seguridad y para frenar abusos, y esos registros se conservan por un plazo breve.

4. Para qué se usan

4.1. El Proveedor no vende datos personales, no los usa para publicidad y no los usa para entrenar modelos de inteligencia artificial.

5. Cuentas de Google (Gmail) y otros correos

5.1. El módulo Mail permite que cada Usuario conecte, si quiere, su propia cuenta de correo para leer y enviar mensajes desde VELION. Para cuentas de Google, VELION solicita el permiso de acceso a Gmail (https://mail.google.com/) mediante la pantalla de autorización de Google. El Usuario puede revocar ese permiso en cualquier momento desde myaccount.google.com/permissions o quitando la cuenta en VELION.

5.2. Dónde quedan esos datos. La conexión con Gmail se hace directamente desde la aplicación de escritorio instalada en la computadora del Usuario. Las credenciales de acceso que entrega Google se guardan protegidas en el Administrador de credenciales de Windows de esa computadora, asociadas a la cuenta de Windows del Usuario. Los mensajes se descargan para mostrarlos en esa computadora y no se copian al servidor de VELION.

5.3. El Usuario puede enviar un adjunto a la bandeja de documentos de VELION (por ejemplo, una factura recibida por correo). La bandeja también está en su computadora. Sólo si el Usuario decide después cargar ese documento en una operación, ese archivo se sube al servidor, con el mismo tratamiento que cualquier documento que el Usuario carga a mano.

5.4. Uso limitado. El uso y la transferencia a cualquier otra aplicación de la información recibida de las API de Google se ajustará a la Política de Datos del Usuario de los Servicios de API de Google (Google API Services User Data Policy), incluidos los requisitos de Uso Limitado (Limited Use). En particular, los datos de Gmail:

English summary (Google user data). VELION's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. Gmail data is accessed directly from the user's desktop app and is not copied to VELION's servers, except for an attachment that the user explicitly chooses to load into a VELION operation. It is never sold, used for advertising or used to train AI models.

5.5. Las cuentas de otros proveedores se conectan por IMAP/SMTP con las credenciales que el Usuario ingresa, que también se guardan sólo en el Administrador de credenciales de Windows de su computadora.

6. Con quién se comparten

6.1. Para prestar el servicio, el Proveedor utiliza los siguientes servicios de terceros, que actúan como subencargados y están obligados a mantener la confidencialidad:

ProveedorPara quéUbicación
HostingerServidor donde funcionan la API, la base de datos y el sitio webEstados Unidos
Google (Gemini API)Lectura de documentos con inteligencia artificial, sólo cuando el Usuario la usaEstados Unidos
Google (Drive)Copias de seguridad, siempre cifradas antes de salir del servidorEstados Unidos
CloudflareNombres de dominio y reenvío del correo contacto@velionerp.com.arEstados Unidos y red global
Anthropic (Claude)Asistencia técnica en desarrollo y soporte, sólo cuando es necesario y con la mínima cantidad de datos posibleEstados Unidos

6.2. Fuera de esos casos, el Proveedor sólo comunica datos personales a terceros cuando lo exige una ley o una orden de autoridad competente.

6.3. Transferencia internacional. Los datos se alojan y procesan en los Estados Unidos de América, país que la normativa argentina no considera con nivel de protección adecuado. La transferencia se funda en el consentimiento del titular o del Cliente, según corresponda, y en las garantías contractuales de los subencargados, conforme al artículo 12 de la Ley N.º 25.326.

7. Cuánto tiempo se conservan

DatosPlazo
Datos del ClienteMientras dure el servicio. Al terminar, se devuelven y luego se suprimen según la cláusula 15 de los Términos
Archivos adjuntos de documentosDoce (12) meses desde la fecha de origen del documento; se conservan los datos extraídos y el historial
Registro de lecturas con inteligencia artificialCiento ochenta (180) días; sólo datos técnicos, nunca el contenido del documento
Copias de seguridadCopias diarias locales por catorce (14) días y copias cifradas externas por noventa (90) días
Solicitudes de acceso del sitio webHasta veinticuatro (24) meses desde el último contacto, salvo que la persona se convierta en Cliente o pida antes su supresión
Correo conectadoNo se guarda en el servidor; queda en la computadora del Usuario hasta que quite la cuenta
Registros técnicos del servidor webHasta catorce (14) días

8. Seguridad

8.1. El Proveedor aplica las medidas descriptas en la cláusula 8 de los Términos, entre ellas: comunicación cifrada (HTTPS/TLS), contraseñas guardadas con funciones de derivación seguras, verificación en dos pasos, control de acceso por roles y por organización, cifrado de secretos, cortafuegos, acceso administrativo sólo con claves criptográficas, registro de auditoría y copias de seguridad cifradas.

8.2. Ningún sistema es invulnerable. Ante un incidente que afecte datos personales, el Proveedor lo informará a los Clientes afectados dentro de las setenta y dos (72) horas de tomar conocimiento, con las medidas adoptadas.

9. Derechos de los titulares

9.1. Toda persona puede solicitar el acceso, la rectificación, la actualización y la supresión de sus datos personales, en forma gratuita, escribiendo a contacto@velionerp.com.ar. Para proteger los datos, el Proveedor puede pedir que se acredite la identidad. El acceso se responde dentro de los diez (10) días corridos y la rectificación, actualización o supresión dentro de los cinco (5) días hábiles, conforme a los artículos 14 y 16 de la Ley N.º 25.326.

9.2. Si los datos forman parte de los Datos de un Cliente (por ejemplo, un contacto cargado por una empresa que usa VELION), el Proveedor trasladará el pedido a ese Cliente, que es el responsable de decidir, y colaborará para responderlo.

9.3. La Agencia de Acceso a la Información Pública (AAIP), en su carácter de Órgano de Control de la Ley N.º 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

10. Menores de edad

10.1. VELION es un servicio para empresas y no está dirigido a menores de dieciocho (18) años.

11. Cambios en esta Política

11.1. El Proveedor puede actualizar esta Política. La versión vigente y su fecha se publican en velionerp.com.ar/privacidad. Los cambios relevantes se avisan a los Clientes por correo electrónico y dentro de VELION con treinta (30) días de anticipación.