Política de privacidad

Última actualización: 26 de agosto de 2026

Esta política explica qué datos personales trata Greitas al administrar cuentas y catálogos, qué ocurre cuando una persona visita un catálogo y cómo ejercer los derechos previstos por la legislación argentina.

1. Responsable del tratamiento

La responsable es Florencia Magali Moreyra, persona humana inscripta como monotributista, CUIT 27-36268013-7, con domicilio fiscal en Calle 03 N.º 29 (CP 3300), Posadas, provincia de Misiones, República Argentina.

Las consultas y solicitudes sobre privacidad pueden enviarse a info@greitas.app.

2. Alcance y roles

Greitas trata los datos necesarios para ofrecer la cuenta, el panel, el catálogo público, la suscripción, el soporte y las funciones de importación. También recibe datos técnicos de las visitas necesarios para entregar y proteger el sitio.

Cuando un cliente envía un pedido por WhatsApp, el comercio recibe y trata directamente el nombre, dirección, pedido y demás contenido del mensaje. En esa relación el comercio actúa por su cuenta y debe informar cómo usa esos datos. Greitas no recibe ni guarda el contenido del pedido en su base de datos.

3. Datos de la cuenta e inicio con Google

Al registrar una cuenta tratamos el correo electrónico, nombre, identificador interno, proveedor de acceso y datos de autenticación. Si se usa contraseña, la credencial es gestionada por Supabase Auth y Greitas no la conserva en texto legible.

Si la persona elige “Continuar con Google”, Greitas solicita únicamente el perfil básico que Google entrega para autenticarla: correo electrónico, nombre y, si está disponible, foto de perfil. Greitas no solicita acceso a Google Drive, contactos, calendario ni al contenido de Gmail.

Los registros de autenticación y seguridad pueden incluir fecha, dirección IP, navegador, dispositivo, agente de usuario e intentos de acceso.

4. Datos del comercio y del catálogo

Tratamos nombre del comercio, dirección, WhatsApp, horarios, logotipo, portada, redes sociales, colores, configuración regional y de entrega, y el contenido cargado al catálogo: categorías, productos, precios, descripciones, imágenes, ingredientes, variantes y opciones.

Al buscar la dirección del local en el panel, el texto escrito se envía a Google Places para ofrecer coincidencias. Greitas conserva la dirección elegida y el identificador del lugar; no solicita coordenadas para esta función. Si la búsqueda no está disponible o no encuentra el domicilio, la dirección puede guardarse manualmente sin enlace al mapa.

El catálogo y los datos comerciales elegidos para mostrarlo son públicos y pueden ser indexados por buscadores o conservados temporalmente en copias de terceros. No debe publicarse allí información personal o confidencial que no se quiera hacer pública.

Para administrar el plan y emitir comprobantes también podemos tratar nombre o razón de facturación, correo, CUIT u otro documento tributario, estado de la suscripción y datos del pago: importe, moneda, período, medio, referencia, comprobante, nota y fecha. También tratamos los mensajes que se envíen a soporte.

5. Visitas, carrito y pedido

Al visitar greitas.app, la infraestructura puede procesar dirección IP, ubicación aproximada, fecha y hora, URL solicitada, navegador, sistema, dispositivo y registros técnicos para entregar el sitio, diagnosticar errores y prevenir abusos.

El carrito se guarda en el almacenamiento local del navegador. Al finalizar, el cliente puede ingresar nombre, dirección, forma de pago y notas: esos datos permanecen en su dispositivo mientras se arma el mensaje y luego se envían a WhatsApp cuando la persona abre o confirma la conversación. El pedido no pasa por el servidor ni se registra en la base de datos de Greitas. Desde la apertura de WhatsApp se aplican las políticas de Meta y las prácticas del comercio.

6. Importación de catálogos con inteligencia artificial

Cuando un comercio importa una foto o un PDF, el archivo se aloja temporalmente en Supabase Storage y se envía mediante OpenRouter al proveedor del modelo seleccionado —actualmente pueden utilizarse modelos de Google o Qwen— para extraer categorías, productos, descripciones y precios.

Greitas intenta eliminar el archivo original al terminar el procesamiento; los archivos que queden huérfanos por una interrupción se programan para limpieza dentro de las 24 horas. Se pueden conservar datos operativos de la importación, como nombre y tipo de archivo, modelo, resultado, cantidades, consumo estimado, costo, fecha y motivo de error.

Esta función debe utilizarse sólo con material de menú o catálogo. No deben subirse documentos de identidad, datos bancarios, información de salud ni otros datos sensibles o innecesarios.

7. Finalidades y fundamento

Usamos los datos para:

  • crear y proteger la cuenta, autenticar y recuperar el acceso;
  • configurar, alojar y publicar el catálogo;
  • administrar la prueba, suscripción, pagos y comprobantes;
  • prestar soporte y enviar comunicaciones operativas;
  • procesar importaciones solicitadas por el comercio;
  • medir las visitas y altas atribuidas a campañas publicitarias propias;
  • mantener la seguridad, prevenir fraude y corregir errores; y
  • cumplir obligaciones legales y responder reclamos.

El tratamiento se basa, según el caso, en la ejecución del servicio solicitado, el consentimiento, el interés legítimo en operar y proteger Greitas y el cumplimiento de obligaciones legales. Greitas no vende datos personales ni los usa para publicidad dirigida o elaboración de perfiles comerciales.

8. Proveedores y destinatarios

Los datos pueden ser tratados por proveedores necesarios para operar Greitas:

  • Supabase, para base de datos, autenticación, registros y almacenamiento;
  • Vercel, para alojamiento, red de distribución, funciones y registros técnicos;
  • Resend y Cloudflare, para correo operativo, dominios, red y seguridad;
  • Google, si se elige iniciar sesión con Google, se buscan coincidencias para la dirección del comercio o se mide el rendimiento de las campañas de Google Ads en las páginas propias de Greitas;
  • OpenRouter y el proveedor del modelo, sólo al solicitar una importación asistida;
  • Mercado Pago, si se utiliza su enlace para abonar la suscripción; y
  • WhatsApp/Meta, directamente cuando el cliente decide abrir o enviar el pedido.

Greitas puede comunicar información a autoridades cuando exista una obligación legal o una orden válida. No almacena datos de tarjetas; esos datos son tratados por el proveedor de pago.

9. Transferencias internacionales

Algunos proveedores procesan datos fuera de Argentina. La base de datos y los archivos principales de Greitas alojados en Supabase se encuentran en Brasil. Vercel opera una red global y puede procesar información en Estados Unidos y otras regiones. Google, OpenRouter, los proveedores de modelos, Resend, Cloudflare, Mercado Pago y Meta también pueden realizar tratamientos internacionales según el servicio utilizado.

Cuando corresponde, Greitas procura contratar proveedores que ofrezcan medidas de seguridad y compromisos contractuales adecuados para estas transferencias. Se puede solicitar información adicional sobre las garantías aplicables escribiendo al correo de contacto.

10. Plazos de conservación

  • Los datos de cuenta y del comercio se conservan mientras la cuenta esté activa.
  • El catálogo y sus imágenes se conservan hasta 90 días después de la suspensión y luego se eliminan de los sistemas activos; las copias de respaldo pueden desaparecer en ciclos posteriores.
  • Los datos fiscales, de pagos y los necesarios para defender reclamos se conservan durante los plazos legales aplicables.
  • Los archivos originales de una importación se eliminan al finalizar o, si quedan huérfanos, se programan para limpieza dentro de las 24 horas. Sus metadatos operativos pueden conservarse para control, seguridad y costos.
  • El carrito local vence tras 2 horas de inactividad y, como máximo, a las 6 horas. El borrador local de alta y su cookie vencen a las 24 horas.
  • Los registros técnicos, correos y copias de respaldo se conservan conforme a los períodos necesarios para seguridad, soporte y los ciclos de cada proveedor.

11. Cookies y almacenamiento local

Greitas utiliza cookies necesarias para mantener la sesión y, durante el alta, recordar un borrador por un plazo breve. El carrito y ciertas preferencias se guardan localmente en el navegador.

En la página principal de Greitas y en el flujo de registro se utiliza una etiqueta de Google compartida por Google Ads y Google Analytics 4. Sirve para atribuir visitas y altas a las campañas publicitarias propias y para medir, de forma agregada, en qué paso se abandona el registro: apertura, método elegido, error conocido y cuenta creada. Los eventos no incluyen el nombre, el correo, la contraseña ni los valores escritos en los formularios.

La etiqueta puede guardar o leer identificadores de medición y atribución y comunicar a Google datos técnicos como la URL visitada, la referencia, la fecha, el navegador, el dispositivo y la dirección IP. Greitas desactiva las señales de personalización publicitaria y no utiliza esta integración para crear audiencias de remarketing. La etiqueta no se instala en los catálogos públicos de los comercios ni recibe el contenido del carrito o del pedido.

Se pueden borrar las cookies y el almacenamiento local desde el navegador, aunque hacerlo puede cerrar la sesión o eliminar el carrito y los borradores guardados.

12. Derechos de las personas

El titular puede solicitar acceso, rectificación, actualización, confidencialidad o supresión de sus datos escribiendo a info@greitas.app. El acceso es gratuito a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo. Greitas puede pedir información razonable para verificar la identidad.

La solicitud de acceso se responde dentro de los 10 días corridos y la de rectificación, actualización o supresión dentro de los 5 días hábiles, conforme a la Ley 25.326. La supresión puede no proceder cuando exista una obligación legal de conservar los datos. La eliminación en Greitas no asegura la desaparición inmediata de copias públicas conservadas por buscadores o terceros.

La Agencia de Acceso a la Información Pública es el órgano de control de la Ley 25.326 y recibe denuncias y reclamos.

13. Seguridad

Greitas aplica medidas técnicas y organizativas orientadas a proteger los datos, entre ellas conexiones cifradas, autenticación administrada, separación de acceso entre comercios, permisos en la base de datos, copias de respaldo y registros de seguridad. Ningún sistema es infalible; ante un incidente se evaluarán sus efectos y se adoptarán las comunicaciones y medidas exigidas por la normativa aplicable.

14. Menores y decisiones automatizadas

Para contratar Greitas, quien crea la cuenta declara tener al menos 18 años y capacidad para contratar, o autorización suficiente para actuar por el comercio. Greitas no solicita fecha de nacimiento, DNI ni realiza una validación documental de edad. Si toma conocimiento de que una cuenta pertenece a una persona menor que no cuenta con la autorización necesaria, puede suspenderla y adoptar las medidas correspondientes. Los catálogos son públicos y pueden ser visitados por personas de cualquier edad.

La inteligencia artificial se usa para proponer la transcripción de un catálogo y no toma decisiones con efectos jurídicos o similares sobre las personas.

15. Cambios y contacto

Esta política puede actualizarse para reflejar cambios del servicio o legales. Si un cambio es sustancial, se avisará a las cuentas activas antes de su entrada en vigencia, salvo que una obligación legal o de seguridad exija aplicarlo antes.

Para cualquier consulta sobre esta política, escriba a info@greitas.app.