Política de Privacidad
Última actualización: 10 de agosto de 2026.
1. Quiénes somos (responsable de la base de datos)
El responsable del tratamiento de los datos de las cuentas de usuario y de los contactos recibidos a través de este sitio es Horacio Molina (en adelante, «GaraOS»).
La base de datos será inscripta en el Registro Nacional de Bases de Datos Personales de la Agencia de Acceso a la Información Pública (AAIP); el número de registro se publicará en esta página una vez asignado.
Para cualquier consulta sobre privacidad o para ejercer tus derechos, el canal es social@garaos.com.
2. Dos roles distintos según el dato
GaraOS es una plataforma SaaS multi-tenant. Conviene distinguir dos situaciones:
- Datos de la cuenta del taller y de los visitantes del sitio (registro, solicitudes de acceso a la beta, contacto, navegación): GaraOS es el responsable del tratamiento y esta Política los rige plenamente.
- Datos que el taller carga sobre sus propios clientes (nombre, contacto, vehículos, historial de reparaciones, comprobantes): el taller es el responsable de esos datos y GaraOS actúa como encargado del tratamiento (art. 25 de la Ley 25.326), tratándolos únicamente siguiendo las instrucciones del taller y para prestarle el servicio. El taller es quien debe informar y obtener el consentimiento de sus clientes; las condiciones de ese encargo están en los Términos y Condiciones.
3. Qué datos recolectamos y con qué finalidad
| Dato | Finalidad |
|---|---|
| Identificación y contacto del titular y de los usuarios de la cuenta (nombre, email, teléfono, CUIT/DNI) | Crear y administrar la cuenta, dar soporte y enviar comunicaciones del servicio. |
| Solicitudes de acceso a la beta y consultas (nombre, contacto, datos del taller) | Evaluar la solicitud, responder y coordinar el acceso. |
| Datos de uso y navegación (IP, dispositivo, eventos) | Operar, asegurar y mejorar la plataforma; analítica (ver §8). |
| Datos que el taller carga sobre sus clientes | Prestar el servicio al taller (GaraOS como encargado, §2). |
Datos de pago: durante la etapa beta el servicio se presta sin cargo y GaraOS no recolecta datos de pago de la suscripción. Cuando el servicio pase a ser pago, los cobros se procesarán a través de MercadoPago y esta Política se actualizará antes de ese cambio.
No se realiza tratamiento de datos sensibles ni se toman decisiones automatizadas con efectos jurídicos sobre el titular.
4. Carácter facultativo u obligatorio de los datos
Los campos marcados como obligatorios en los formularios son necesarios para prestar el servicio (por ejemplo, no es posible crear una cuenta ni emitir un comprobante sin los datos de identificación requeridos). Los demás son facultativos: no proporcionarlos no impide el uso del servicio, aunque puede limitar algunas funciones. La negativa a proporcionar los datos obligatorios impide la prestación del servicio correspondiente.
5. Con quién compartimos los datos (destinatarios)
GaraOS no vende datos personales. Para operar el servicio recurre a los siguientes proveedores (encargados/sub-encargados), cada uno limitado a su función y obligado a confidencialidad y seguridad:
- Amazon Web Services (AWS) — base de datos (donde residen los datos) y análisis automatizado de imágenes para moderación de contenido publicado en páginas públicas (Rekognition).
- Fly.io — procesamiento/cómputo del backend.
- Cloudflare — alojamiento del sitio, CDN, DNS y almacenamiento de archivos (R2: imágenes y documentos).
- Resend — envío de correos electrónicos transaccionales.
- MercadoPago (Mercado Libre) — procesamiento de pagos: los cobros que cada taller realiza a sus clientes con sus propias credenciales y, al finalizar la beta, el cobro de la suscripción.
- WhatsApp (Meta) — envío de los avisos que cada taller manda a sus clientes (turno, presupuesto, vehículo listo). Según cómo el taller configure el canal, los mensajes salen por la API de WhatsApp Business de Meta o desde la propia línea de WhatsApp del taller vinculada a la plataforma; en ambos casos el número de destino y el contenido del mensaje pasan por la infraestructura de WhatsApp.
- ARCA (ex AFIP) — datos del receptor incluidos en los comprobantes electrónicos que el taller emite, en cumplimiento de la normativa fiscal.
- Google — analítica del sitio público (Analytics / Tag Manager), sujeta a consentimiento (§8); tipografías (Google Fonts) en el sitio y en los micrositios de los talleres; y mapas embebidos (Google Maps) en los micrositios que publican su ubicación. En los tres casos Google recibe, como mínimo, la dirección IP del visitante.
También se comparten datos cuando lo exige una autoridad competente o una obligación legal.
6. Transferencia internacional de datos
Parte de la infraestructura de los proveedores del §5 está fuera de la Argentina, por lo que algunos datos se transfieren al exterior:
| Destino | Proveedor | Nivel de protección (AAIP) |
|---|---|---|
| Brasil | Base de datos (AWS, São Paulo) y cómputo del backend (Fly.io) | No declarado adecuado |
| Estados Unidos | Resend (email), Google (analítica, tipografías y mapas embebidos), WhatsApp (Meta) y AWS Rekognition (moderación de imágenes) | No declarado adecuado |
| Red global (según el punto de presencia) | Cloudflare (CDN, alojamiento y almacenamiento de archivos) | Puede incluir jurisdicciones sin nivel adecuado |
| Argentina / Brasil | MercadoPago | Ver nota debajo |
La base de datos, que concentra la mayor parte de los datos personales, reside en Brasil (São Paulo), jurisdicción que la AAIP no ha declarado de nivel adecuado. Por eso la garantía descrita a continuación es esencial y alcanza al núcleo del tratamiento, no solo a flujos accesorios.
Para las transferencias a destinos sin nivel adecuado, GaraOS las legitima mediante el consentimiento previo, expreso e informado del titular (Ley 25.326, art. 12), que se presta de forma específica al crear la cuenta, marcando la casilla que acepta esta Política e incluye expresamente la transferencia internacional aquí descrita. El consentimiento puede revocarse en cualquier momento escribiendo a social@garaos.com; la revocación implica la baja de la cuenta, ya que sin esa transferencia no es posible prestar el servicio.
En el caso de MercadoPago, el titular ingresa sus datos de pago directamente en el entorno del procesador al realizar el pago, conforme a las políticas de MercadoPago.
7. Conservación de los datos
Los datos se conservan mientras la cuenta esté activa y sean necesarios para prestar el servicio.
- Baja o suspensión de la cuenta: se avisa al titular con anticipación (7 y 3 días antes, y el día de la eliminación) y, transcurridos 15 días corridos desde la suspensión, se eliminan de forma segura los datos operativos de la cuenta (clientes, vehículos, órdenes de trabajo, stock, imágenes y documentos asociados), incluidos los archivos almacenados.
- Comprobantes y documentación fiscal (facturas, notas de crédito/débito, remitos): se conservan por el plazo que exige la normativa impositiva, aun después de la baja (no inferior al de prescripción fiscal). Al eliminarse los datos operativos, estos comprobantes quedan desvinculados de los registros de clientes y órdenes de trabajo.
- Datos de la cuenta (identificación y contacto del titular y de los usuarios) y registros de auditoría: se conservan por 5 años desde la baja, plazo alineado con la prescripción fiscal y contable, para atender obligaciones legales, contables y de seguridad de la información. Cumplido ese plazo se anonimizan de forma irreversible (se sustituyen nombre, email, teléfono y documento por valores no identificables), conservándose únicamente registros disociados sin capacidad de identificar a una persona.
Cumplidos los plazos, los datos se eliminan o anonimizan de forma segura, salvo obligación legal en contrario.
8. Cookies y tecnologías de seguimiento
El sitio público utiliza cookies necesarias para su funcionamiento, cookies de preferencias y cookies de analítica (Google Analytics / Tag Manager). La aplicación del taller y los micrositios públicos no usan analítica ni publicidad: solo almacenamiento necesario para la sesión y preferencias de interfaz.
Desde el banner de consentimiento se pueden aceptar o rechazar las cookies no esenciales, elegirlas por categoría y modificar la elección en cualquier momento desde , en el pie de cualquier página. Las cookies de analítica pueden estar activas por defecto según la jurisdicción del visitante (en las regiones que exigen consentimiento previo, como la Unión Europea, el Reino Unido y Suiza, permanecen desactivadas hasta que se acepten); las de publicidad están siempre desactivadas salvo aceptación expresa.
El inventario completo —qué se guarda en el dispositivo, con qué finalidad, por cuánto tiempo y qué terceros intervienen— está en la Política de Cookies.
9. Seguridad
GaraOS aplica medidas técnicas y organizativas razonables para proteger los datos (entre otras: cifrado de datos sensibles, control de acceso por roles y registro de auditoría). Ninguna medida garantiza seguridad absoluta, pero se trabaja para mitigar los riesgos conforme al estado de la técnica.
10. Derechos del titular (acceso, rectificación, actualización y supresión)
El titular de los datos tiene derecho a acceder a sus datos en forma gratuita (en intervalos no inferiores a seis meses, salvo interés legítimo), y a rectificarlos, actualizarlos o suprimirlos. Plazos legales: el acceso se responde dentro de los 10 días corridos; la rectificación, actualización o supresión, dentro de los 5 días hábiles.
El ejercicio de estos derechos es gratuito y se canaliza por social@garaos.com. Cuando el dato fue cargado por un taller (GaraOS como encargado, §2), la solicitud se deriva al taller responsable.
11. Reclamo ante la AAIP
El titular que considere vulnerados sus derechos puede presentar una denuncia ante la Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley 25.326 (argentina.gob.ar/aaip).
12. Cambios en esta Política
GaraOS puede modificar esta Política; los cambios se informarán por medios razonables y regirán desde su publicación.