Última actualización: 26 de septiembre de 2026
1. Quién es el responsable del tratamiento
El responsable del tratamiento de tus datos personales es Darío Damián Alcides Benítez, CUIT 23-40626705-9, con domicilio legal en Formosa, Formosa, Argentina. Contacto: "privacidad@fydelix.com". Sitio web: "https://fydelix.com".
Fydelix está inscripto como Responsable de Bases de Datos Personales ante la Agencia de Acceso a la Información Pública (AAIP). El número de registro se indica en la identificación del responsable, arriba.
2. Qué datos tratamos y por qué
Tratamos datos personales de dos categorías de personas:
A. Clientes finales de comercios adheridos
| Categoría de dato | Finalidad | Base legal | Conservación | Destinatarios | ¿Sale del país? |
|---|---|---|---|---|---|
| Nombre, apellido, email, teléfono | Identificarte en la plataforma, enviarte códigos de acceso, notificaciones del programa | Consentimiento expreso (art. 5, Ley 25.326) | Mientras tengas cuenta activa + 2 años tras último acceso | Comercio adherido (solo tus datos vinculados a ese comercio), proveedores de email transaccional, hosting, base de datos, almacenamiento de imágenes | Sí, a proveedores de infraestructura cloud |
| DNI, fecha de nacimiento | Verificar identidad, aplicar reglas de edad mínima del programa, cumplir obligaciones legales | Consentimiento expreso + obligación legal (registro de menores) | Mientras tengas cuenta activa + 5 años | Mismos que arriba | Sí |
| Foto de perfil (avatar) | Personalizar tu experiencia en la plataforma | Consentimiento expreso (art. 5, Ley 25.326) | Mientras tengas cuenta activa + 2 años | Mismos que arriba | Sí |
| Historial de consumo (visitas, puntos acumulados, puntos de por vida, canjes, códigos de canje, notas de comercios, comercios suscriptos) | Operar el programa de fidelización, permitir canjes, generar estadísticas para el comercio | Consentimiento expreso + ejecución de contrato (relación con el comercio) | Mientras tengas cuenta activa + 5 años | Comercio adherido (solo tu historial en ese comercio), proveedores de infraestructura | Sí |
| Rol (cliente/admin) y fecha de alta | Gestión de permisos y auditoría interna | Consentimiento expreso + interés legítimo del responsable | Mientras tengas cuenta activa + 5 años | Proveedores de infraestructura | Sí |
Nota sobre foto/avatar: La foto de perfil no se considera dato sensible según la Ley 25.326 (art. 2), ya que no revela origen racial, opiniones políticas, convicciones religiosas, salud o vida sexual. Sin embargo, su tratamiento indebido podría afectar tu intimidad, por lo que aplicamos medidas de seguridad reforzadas.
B. Titulares de comercios adheridos (personas que operan el comercio)
| Categoría de dato | Finalidad | Base legal | Conservación | Destinatarios | ¿Sale del país? |
|---|---|---|---|---|---|
| Nombre, razón social, CUIT, domicilio, ciudad, provincia, teléfono, email | Identificar al comercio, facturación, contacto operativo | Consentimiento expreso + ejecución de contrato B2B | Mientras el comercio esté adherido + 10 años | Proveedores de email, hosting, base de datos, almacenamiento de imágenes | Sí |
| Contraseña (hasheada) | Autenticación segura | Consentimiento expreso + ejecución de contrato | Mientras el comercio esté adherido + 2 años | Proveedores de hosting, base de datos | Sí |
| Logo/foto del comercio, mensaje de bienvenida | Personalizar la experiencia del cliente final | Consentimiento expreso + ejecución de contrato | Mientras el comercio esté adherido + 2 años | Proveedores de almacenamiento de imágenes, clientes finales (solo tu logo y mensaje) | Sí |
| Plan contratado | Gestión comercial y facturación | Consentimiento expreso + ejecución de contrato | Mientras el comercio esté adherido + 10 años | Proveedores de infraestructura | Sí |
C. Personal del comercio (cajeros)
Desde la actualización del panel, un comercio puede dar de alta cajeros con su propio nombre y nombre de acceso. Para esos datos, el comercio adherido es el responsable del tratamiento y Fydelix actúa como encargado: la plataforma los aloja y los protege según las instrucciones del comercio, pero quien decide para qué se usan y responde ante su propia gente es el comercio.
| Categoría de dato | Finalidad | Base legal | Conservación | Destinatarios | ¿Sale del país? |
|---|---|---|---|---|---|
| Nombre y nombre de acceso del cajero, rol (propietario o cajero), estado | Autenticación del personal y control de qué puede modificar | Ejecución de contrato (el comercio es responsable) | Mientras el cajero esté dado de alta + 2 años | Proveedores de hosting y base de datos | Sí |
| Contraseña del cajero (hasheada, nunca en texto plano) | Autenticación segura | Ejecución de contrato | Mientras el cajero esté dado de alta + 2 años | Proveedores de hosting y base de datos | Sí |
| Identificador del cajero, rol y nombre asociados a cada movimiento de puntos | Trazabilidad de quién registró cada operación | Ejecución de contrato | 10 años (plazo fiscal/contable) | Proveedores de hosting y base de datos | Sí |
La baja de un cajero no borra su historial: cada transacción conserva una copia del nombre, el rol y el identificador con que se hizo, para que el registro sea auditable con el tiempo. El nombre de acceso y el rol se pueden modificar, pero la contraseña nunca se almacena en texto plano.
Si sos cajero y querés saber qué datos tu comercio tiene cargados de vos, o pedir su corrección o baja, pedíselo al propietario del comercio: es el responsable de esos datos. Fydelix puede ayudar a localizar la información si lo necesitás, y borra la cuenta de personal cuando el comercio lo solicita.
D. Datos técnicos
| Categoría de dato | Finalidad | Base legal | Conservación | Destinatarios | ¿Sale del país? |
|---|---|---|---|---|---|
| Logs de servidor con errores técnicos | Monitoreo, debugging, seguridad | Interés legítimo del responsable | 90 días | Proveedores de hosting, infraestructura | Sí |
| Cookies de sesión (httpOnly) | Mantener tu sesión iniciada | Consentimiento implícito por uso (cookie estrictamente necesaria) | Duración de la sesión (se borra al cerrar navegador) | Proveedores de hosting | Sí |
| Vercel Analytics (pageviews, sin cookies) | Medir tráfico de páginas | Consentimiento implícito por uso (no identifica personas) | Según política de Vercel (actualmente 90 días) | Vercel Inc. (EE.UU.) | Sí |
3. Matriz de responsabilidades (quién hace qué)
| Actor | Rol según Ley 25.326 | Responsabilidades |
|---|---|---|
| Fydelix (Darío Damián Alcides Benítez) | Responsable del tratamiento de datos de clientes finales y comercios | Determinar fines y medios del tratamiento, garantizar seguridad, responder a derechos ARCO, inscribir bases en AAIP, notificar incidentes |
| Comercio adherido | Co-responsable del tratamiento de datos de sus clientes finales | Informar a sus clientes sobre el programa, obtener consentimiento válido, no compartir datos con terceros, atender consultas de sus clientes, notificar a Fydelix sobre bajas o rectificaciones |
| Proveedores de infraestructura (hosting, email, almacenamiento) | Encargados del tratamiento | Tratar datos solo bajo instrucciones de Fydelix, garantizar seguridad, no usar datos para fines propios |
| Fydelix, respecto del personal del comercio | Encargado del tratamiento | Alojar y proteger los datos de los cajeros según las instrucciones del comercio, dar soporte ante solicitudes de acceso, y borrarlos cuando el comercio lo pide |
Importante: Aunque el cliente final percibe su relación con el comercio, Fydelix es responsable del tratamiento de sus datos en la plataforma. El comercio es co-responsable en la recolección inicial y el uso de esos datos para entregar premios.
4. Tus derechos (ARCO +)
Según la Ley 25.326 y la Constitución Nacional (art. 43), tenés derecho a:
- Acceso: Saber qué datos tenemos tuyos y cómo los usamos.
- Rectificación: Corregir datos inexactos o incompletos.
- Actualización: Actualizar datos que hayan cambiado.
- Supresión: Pedir que borremos tus datos (derecho al olvido, con excepciones legales).
- Oposición: Oponerte al tratamiento en ciertos casos (ej.: publicidad).
- Portabilidad: Pedir una copia de tus datos en formato estructurado (buena práctica, no exigido por ley).
- No ser objeto de decisiones automatizadas: Si usáramos perfiles automatizados que te afecten significativamente, podés pedir revisión humana.
Cómo ejercer tus derechos:
- Por email a "privacidad@fydelix.com" con el asunto "Ejercicio de derechos ARCO".
- Adjuntá copia de tu DNI.
- Especificá qué derecho querés ejercer y sobre qué datos.
- Te responderemos en 10 días corridos para acceso, y 5 días hábiles para rectificación/supresión.
5. Menores de edad
Edad mínima: No admitimos clientes finales menores de 16 años sin consentimiento parental.
Verificación:
- Pedimos fecha de nacimiento al registrarte.
- Si declarás ser menor de 16 años, te pediremos email de un padre/madre/tutor para que otorgue consentimiento expreso.
Datos de menores: Tratamos datos de menores solo con consentimiento parental y para fines estrictamente necesarios (operar el programa de fidelización). No hacemos perfilamiento comercial de menores.
6. Transferencias internacionales
Tus datos pueden transferirse a países fuera de Argentina porque usamos proveedores de infraestructura cloud (ej.: Vercel, AWS, Google Cloud, proveedores de email transaccional).
Base legal para transferencias:
- Los proveedores firman cláusulas contractuales modelo aprobadas por la AAIP (Disposición 60/2016 y Resolución 198/2023).
- Algunos proveedores están en países con nivel adecuado (ej.: UE, Reino Unido, Suiza, Uruguay).
- Para proveedores en países no adecuados (ej.: EE.UU.), aplicamos cláusulas contractuales modelo o normas corporativas vinculantes.
Destinatarios concretos: "Neon (base de datos, EE.UU.), Cloudflare R2 (imágenes, EE.UU.), Resend (email, EE.UU.), Ably (notificaciones en vivo, EE.UU.), Vercel (hosting de la aplicación, EE.UU.)".
7. Seguridad
Implementamos medidas técnicas y organizativas para proteger tus datos:
- Contraseñas hasheadas (bcrypt/argon2).
- Cookies de sesión httpOnly y secure.
- Encriptación en tránsito (HTTPS/TLS).
- Acceso restringido a bases de datos.
- Revocación inmediata de sesiones: cuando un comercio da de baja a un cajero o le cambia la contraseña, sus sesiones abiertas dejan de funcionar aunque la cookie siga vigente.
- Monitoreo de logs y detección de incidentes.
Incidente de seguridad: Si detectamos una violación de seguridad que afecte tus datos, te notificaremos dentro de los 7 días hábiles. También notificaremos a la AAIP según corresponda.
8. Cambios a esta política
Podemos modificar esta política. Te notificaremos por email o dentro de la plataforma con al menos 15 días de anticipación. El uso continuado de Fydelix tras los cambios implica aceptación.
9. Contacto
Para consultas sobre privacidad, escribinos a "privacidad@fydelix.com".