Política de Privacidad
Sigmetría HyS · Conforme a la Ley 25.326 de Protección de Datos Personales · Versión vigente: v1
1. Quién es responsable de tus datos
El titular de la plataforma es Ezequiel Sebastian Danza, CUIT 20-37610752-4, con domicilio en Martín Fierro 264, Wilde, Provincia de Buenos Aires.
Ahora bien, no somos responsables de todos los datos de la misma manera, y conviene que sepas la diferencia porque define a quién reclamarle:
- Datos de tu cuenta (nombre, email, datos de facturación): acá Sigmetría es el responsable del tratamiento. Decidimos nosotros para qué se usan, y respondemos ante vos.
- Datos de las personas cargadas en la plataforma (trabajadores de las empresas-cliente: nombre, DNI, legajo, registros de accidentes y enfermedades profesionales, geolocalización): acá Sigmetría es encargado del tratamiento. Quien decide qué datos cargar y para qué es la consultora o la empresa que usa la plataforma; nosotros los tratamos por su cuenta y siguiendo sus instrucciones.
Si sos un trabajador y tus datos están en Sigmetría porque tu empleador o su consultora de Higiene y Seguridad los cargaron, el responsable frente a vos es esa organización. Podés escribirnos igual y te vamos a orientar y a dar el soporte técnico necesario para que tu pedido se resuelva.
Por cualquier consulta sobre tus datos, escribinos a consultas@sigmetria.com.ar.
2. Qué datos tratamos y para qué
Sigmetría es una plataforma B2B de gestión de Higiene y Seguridad. Tratamos:
- Datos de tu cuenta (nombre, email): para que puedas acceder y operar la plataforma.
- Datos de personas del directorio (nombre, apellido, DNI, fecha de nacimiento, legajo, teléfono, email) que el consultor o la empresa-cliente cargan: para gestionar la Higiene y Seguridad (vincular personas a establecimientos, puestos, responsables y capacitaciones).
- Datos de salud laboral (registros de accidentes y enfermedades profesionales: baja/alta médica, días perdidos): para cumplir las obligaciones de registro y seguimiento del Sistema de Riesgos del Trabajo.
- Documentos, fotos y firmas asociados a la gestión (legajo técnico, evidencias de cierre de observaciones, certificados, capacitaciones): para documentar el cumplimiento.
- Datos de la consultora y de las empresas-cliente (razón social, CUIT, domicilio, establecimientos): para estructurar la gestión.
- Registros de auditoría (quién hizo qué y cuándo, email del actor): para la trazabilidad y cadena de custodia exigida por la normativa.
3. Por qué podemos tratarlos (base legal)
La base cambia según el tipo de dato, y en dos casos merece una explicación aparte.
- Datos de tu cuenta: tu consentimiento al registrarte y la ejecución del contrato de servicio.
- Datos del directorio de personas: la relación contractual entre la consultora o la empresa y quienes figuran en él, y el cumplimiento de las obligaciones de Higiene y Seguridad que pesan sobre el empleador.
- Datos de salud laboral (accidentes, enfermedades profesionales, días de baja): son datos sensibles y por eso la base es más estricta. No se tratan por consentimiento del trabajador —que en una relación laboral no sería libre— sino porque una ley lo exige: el régimen de Riesgos del Trabajo obliga al empleador a registrar y denunciar estos hechos. La Ley 25.326 admite el tratamiento de datos de salud cuando existe esa obligación legal y por razones de salud pública. Se tratan con esa finalidad y ninguna otra: no se usan para evaluar, seleccionar ni segmentar personas.
- Geolocalización al completar gestiones: se registra únicamente con consentimiento previo, expreso y revocable del usuario profesional que ejecuta la gestión, que se solicita en pantalla antes del primer registro. No hay seguimiento continuo: se toma un punto en el momento puntual de dar por cumplida una gestión, para dejar constancia de que se hizo en el establecimiento. Si no lo aceptás, la gestión se registra igual, sin el sello de ubicación. Ver la sección 8.
4. Con quién compartimos datos
Para prestar el servicio nos apoyamos en proveedores que tratan datos por nuestra cuenta:
- Supabase — base de datos, almacenamiento y autenticación (servidores en EE.UU.).
- Vercel — hosting de la aplicación (EE.UU.).
- Resend — envío de emails (código de verificación, alertas, invitaciones).
- Cloudflare R2 / Backblaze B2 — copias de respaldo cifradas.
- Mercado Pago — procesamiento de pagos (si contratás un plan pago).
- Anthropic — asistencia con inteligencia artificial (EE.UU.). Cuando usás una función de IA, el contenido de esa función se envía a procesar: el texto de una observación o de un incidente que estés redactando, o la fotografía que subas para que sea analizada, que puede contener imágenes de personas o de un lugar de trabajo. Se envía únicamente lo necesario para esa consulta puntual, no tu base de datos. Ese contenido no se usa para entrenar modelos de inteligencia artificial.
- Upstash — control de frecuencia de uso (identificadores técnicos y contadores, sin contenido).
No vendemos tus datos, no los cedemos con fines comerciales y no los usamos para publicidad.
Transferencia internacional. Los proveedores listados operan fuera de la Argentina, principalmente en los Estados Unidos, de modo que tus datos —incluidos los de salud laboral cuando la función lo requiera— se transfieren a ese país. La transferencia se realiza porque es necesaria para la ejecución del servicio que contrataste, y se instrumenta mediante los acuerdos de tratamiento de datos que cada proveedor ofrece, que los obligan a tratar la información solo por nuestra cuenta y con medidas de seguridad adecuadas.
5. Cuánto tiempo los conservamos
- Datos de tu cuenta: mientras la cuenta esté activa.
- Datos de gestión de Higiene y Seguridad y registros de salud laboral: mientras la organización sea cliente y, tras la baja, por 5 años. No es una decisión comercial: los registros de accidentes y enfermedades profesionales tienen plazos de conservación propios impuestos por la normativa del Sistema de Riesgos del Trabajo, y borrarlos antes dejaría a la organización sin la documentación que la ley le exige tener. Durante ese lapso quedan en resguardo y sin uso activo.
- Elementos borrados dentro de la plataforma: pasan a una papelera y se eliminan definitivamente a los 90 días, salvo que tengan valor probatorio.
- Registros de auditoría: no se eliminan. Son la cadena de custodia que sostiene el valor probatorio de la documentación, y un registro de auditoría borrable no serviría para lo que existe.
Podés exportar tu información en cualquier momento desde la plataforma, y te recomendamos hacerlo antes de dar de baja la cuenta.
6. Tus derechos
Como titular de los datos, vos podés solicitar el acceso, la rectificación, la actualización y la supresión de tus datos personales (arts. 14 a 16 de la Ley 25.326). Para ejercerlos, escribinos a consultas@sigmetria.com.ar y te respondemos en los plazos de ley.
Los plazos son los de la ley y los cumplimos: el pedido de acceso se responde dentro de los 10 días corridos (art. 14.2), y los de rectificación, actualización o supresión se resuelven dentro de los 5 días hábiles (art. 16.2). Los plazos corren desde que recibimos el pedido.
Para que podamos atenderlo sin idas y vueltas, incluí en el mensaje: qué derecho ejercés (acceso, rectificación, actualización o supresión), el email con el que usás Sigmetría y una constancia de tu identidad —la ley nos obliga a acreditarla antes de entregar o modificar datos personales (art. 14.3)—. Si el pedido es de rectificación, contanos qué dato está mal y cuál es el correcto.
El órgano de control de la Ley 25.326 es la Agencia de Acceso a la Información Pública (AAIP), ante la cual podés presentar un reclamo si considerás que tus derechos no fueron atendidos.
7. Cómo protegemos tus datos
Aplicamos medidas de seguridad reales:
- Cifrado en tránsito (TLS) y cifrado en reposo del proveedor de nube.
- Control de acceso por roles aplicado en la base de datos (no solo en la pantalla), con aislamiento entre clientes.
- Doble factor de autenticación (2FA) por código enviado a tu email para las cuentas administrativas.
- Copias de respaldo cifradas y prueba de recuperación realizada.
- Registro de auditoría inmutable de las operaciones.
8. Registro de geolocalización al completar gestiones
Cuando un usuario completa una gestión (checklist, protocolo, reporte) desde la plataforma, Sigmetría captura y almacena la ubicación del dispositivo en ese momento. Los datos registrados son: latitud, longitud, precisión estimada (en metros) y timestamp de captura.
Finalidad: verificar dónde se realizó cada tarea, a efectos de control de cumplimiento de la consultora y de auditoría de la SRT u organismo de control competente. Constituye un mecanismo anti-fraude que garantiza la integridad del registro de gestión.
Quiénes acceden a este dato:
- El administrador principal y los responsables de estándares de la consultora (en el panel de auditoría de gestiones).
- El personal autorizado de Sigmetría ante requerimiento de auditoría interna.
- Los organismos de control (SRT u otros) ante requerimiento formal al responsable del tratamiento.
Qué sucede si no se obtiene la ubicación: si el usuario niega el permiso de geolocalización o el GPS del dispositivo falla, la gestión igual se puede completar. Queda registrado que no se obtuvo la ubicación. No se bloquea el trabajo.
No es seguimiento continuo: la geolocalización solo se captura en el momento puntual de completar una gestión, no de forma permanente ni en segundo plano.
9. No usamos datos biométricos
Sigmetría no trata datos biométricos (huella, rostro, etc.). La autenticación es por contraseña y código de verificación al email.
10. Menores de edad
La plataforma es de uso profesional (B2B). No está dirigida a menores ni trata sus datos.
11. Cambios en esta política
Podemos actualizar esta política. Publicaremos la versión vigente con su fecha. Versión actual: v1.