1. Alcance y roles
Esta Política explica cómo SumApp trata información de comercios, usuarios del panel y clientes de programas de fidelización. Debe leerse junto con los Términos y Condiciones.
Para información necesaria para operar la plataforma, SumApp actúa según el rol jurídico que corresponda. Respecto de datos que un comercio incorpora sobre sus clientes, ese comercio determina la finalidad de su programa y debe cumplir sus propias obligaciones.
2. Datos que puede tratar SumApp
- Comercio: nombre, email, teléfono, slug, plan y configuración de marca.
- Usuarios del panel: nombre, email, rol, credenciales protegidas y actividad operativa.
- Clientes: nombre, apellido, email, DNI, fecha de nacimiento opcional, estado de activación, puntos y código de referido.
- Movimientos: ventas, compras, montos, medios de pago, puntos, canjes, entregas, anulaciones y fechas.
- Operación comercial: productos, precios, costos, SKU, stock, gastos, proveedores, cuenta corriente y estados de comprobantes.
- Configuración fiscal: CUIT, razón social, condición fiscal, punto de venta, domicilio, estado de autorización y certificado digital necesario para conectarse con ARCA. Las claves privadas y certificados se almacenan cifrados y no forman parte de los backups operativos descargables.
- Datos técnicos: sesión, user agent, IP transformada cuando corresponda y registros de auditoría.
- Comunicaciones: tipo de email, destinatario, estado de entrega, reintentos y errores técnicos.
3. Aislamiento por comercio
Los clientes y movimientos quedan vinculados al comercio correspondiente. Un mismo DNI o email puede participar en programas distintos con saldos independientes. SumApp utiliza relaciones y controles por comercio para reducir el riesgo de acceso cruzado.
4. Automatizaciones y segmentación
Si el comercio activa automatizaciones, SumApp puede analizar fechas de compras, puntos, canjes, activación y fecha de nacimiento opcional para detectar situaciones como inactividad, cercanía a una recompensa, puntos sin usar o una primera compra sin regreso.
Las categorías son operativas y no pretenden inferir características sensibles, personalidad, solvencia, salud ni otras cualidades ajenas al programa de fidelización.
5. Referidos
Cuando el comercio habilita referidos, SumApp genera un código de invitación para el cliente. Si otra persona se registra con ese enlace, se conserva la relación necesaria para comprobar su primera compra y, si se cumplen las condiciones, acreditar los puntos configurados.
No se utiliza el código de referido como identificador público fuera del programa ni para crear perfiles publicitarios.
6. Finalidades
- Crear y autenticar cuentas.
- Registrar ventas y compras, administrar productos, stock y medios de pago.
- Calcular saldos de puntos y gestionar canjes.
- Organizar gastos, proveedores, cuenta corriente y comprobantes comerciales.
- Mostrar estadísticas, segmentos y métricas de retención.
- Ejecutar automatizaciones activadas por el comercio.
- Gestionar referidos y acreditar recompensas válidas.
- Enviar activaciones, recuperaciones, avisos operativos y comunicaciones de fidelización.
- Procesar planes y pagos.
- Prevenir abuso, investigar errores y mantener auditoría.
7. Bases y responsabilidad del comercio
El tratamiento puede apoyarse en ejecución contractual, consentimiento, interés legítimo, obligaciones legales u otra base válida según el contexto. El comercio debe determinar qué base corresponde para comunicarse con sus clientes y mantener la información actualizada.
La fecha de nacimiento es opcional y sólo resulta necesaria para la automatización de cumpleaños. Si no se utiliza esa función, el comercio puede dejarla vacía.
8. Proveedores
SumApp puede utilizar proveedores especializados para infraestructura, base de datos, almacenamiento, correo y pagos, actualmente incluyendo Vercel, Vercel Blob, PostgreSQL, Resend y Mercado Pago. Si la persona habilita analítica externa y las integraciones están configuradas, también pueden intervenir Google, Meta o TikTok con el alcance propio de sus herramientas de medición. Cada proveedor recibe la información necesaria para cumplir su función.
SumApp no vende bases de datos personales a anunciantes.
9. Transferencias y ubicación
Algunos proveedores pueden procesar información fuera del país del usuario. Se procuran configuraciones, medidas y contratos razonables compatibles con la naturaleza del servicio y la normativa aplicable.
10. Seguridad
SumApp utiliza contraseñas con hash, sesiones firmadas, controles por rol y comercio, auditoría, aislamiento lógico de datos y conexiones seguras proporcionadas por su infraestructura. Las credenciales fiscales sensibles se cifran antes de persistirse y se utilizan únicamente para las operaciones fiscales solicitadas por el comercio. Ningún sistema puede garantizar riesgo cero.
Los usuarios deben proteger sus credenciales, utilizar contraseñas únicas y comunicar rápidamente cualquier sospecha de acceso no autorizado.
11. Conservación
La información se conserva mientras resulte necesaria para prestar el servicio, mantener trazabilidad, cumplir obligaciones, resolver reclamos o restaurar copias de seguridad. Los plazos concretos pueden variar según el tipo de dato y las obligaciones aplicables.
12. Cookies, analítica y adquisición
SumApp utiliza cookies necesarias para autenticación y almacenamiento local para preferencias como tema claro/oscuro. Además registra analítica propia de producto —por ejemplo visitas, clics en llamados a la acción, sesiones aproximadas y avances del embudo— para entender el uso, mejorar el servicio y medir adquisición.
Cuando una visita llega mediante una campaña, SumApp puede conservar parámetros UTM, página inicial y referente para atribuir el alta del comercio a su fuente de origen. Esa atribución se usa para estadísticas internas y no implica vender datos a anunciantes.
Google Analytics, Meta Pixel o TikTok Pixel sólo se cargan si están configurados por SumApp y la persona acepta analítica externa en el banner. Rechazar esa opción no impide utilizar la plataforma.
13. Comunicaciones y entregabilidad
Los emails automáticos quedan registrados en el Centro de comunicaciones para mostrar si fueron enviados, entregados o fallaron. El proveedor de correo puede aportar identificadores y eventos técnicos de entrega.
El comercio debe evitar comunicaciones abusivas. El cliente puede pausar desde su cuenta los mensajes automáticos de retención (por ejemplo, recordatorios de puntos o inactividad) sin impedir los emails necesarios para seguridad, compras o canjes.
Las solicitudes relacionadas con comunicaciones del programa también pueden canalizarse ante el comercio correspondiente o mediante los medios de contacto de SumApp.
14. Derechos de las personas
Según la normativa aplicable, una persona puede solicitar acceso, rectificación, actualización, eliminación, oposición u otros derechos. Cuando la solicitud se refiere al programa de un comercio, conviene dirigirse primero a ese negocio, que conoce la finalidad del tratamiento.
Para consultas sobre la plataforma: contacto@sumapp.com.ar.
15. Menores y datos sensibles
SumApp no está diseñado para recopilar categorías especiales de datos ni para programas específicamente dirigidos a menores sin medidas adicionales. Los comercios deben evaluar sus obligaciones particulares antes de incorporar esos tratamientos.
16. Incidentes, cambios y contacto
Ante un incidente relevante, SumApp puede contener accesos, preservar evidencia técnica, corregir la causa y realizar comunicaciones conforme al nivel de riesgo y la normativa aplicable.
Esta Política puede actualizarse por cambios funcionales, proveedores o requisitos legales. La fecha superior identifica la versión vigente. Contacto general y de privacidad: contacto@sumapp.com.ar.