1. Responsable del tratamiento
El responsable del tratamiento de los datos personales procesados a través de OUTLABS es Joaquín Codega, CUIT 20-42498623-3, con domicilio en Av. San Martín 6380, Villa Devoto, Ciudad Autónoma de Buenos Aires ("nosotros", "el Responsable").
Para ejercer tus derechos o realizar consultas: joaquinfcodega@gmail.com
Esta política se complementa con nuestros Términos y Condiciones de Uso.
2. Marco legal
El tratamiento de datos personales se realiza conforme a la Ley N.º 25.326 de Protección de Datos Personales, su Decreto Reglamentario 1558/2001, y demás normativa complementaria y disposiciones de la Agencia de Acceso a la Información Pública (AAIP).
3. Distinción de roles: cuándo somos Responsable y cuándo Encargado del tratamiento
Este punto es central y aplica de forma diferenciada según el tipo de dato:
a) Datos respecto de los cuales OUTLABS es Responsable del tratamiento (decide la finalidad y los medios):
- Datos de cuenta de quien se registra en la Plataforma (nombre, email, contraseña, rol, preferencias).
- Datos técnicos (dirección IP, logs de uso, cookies necesarias).
- Datos de facturación de la propia relación comercial entre el usuario y OUTLABS.
b) Datos respecto de los cuales OUTLABS actúa como Encargado del tratamiento (Ley 25.326, art. 25), y la organización usuaria es la Responsable:
- Datos de empleados cargados para liquidación de sueldos.
- Datos de clientes, proveedores o contactos cargados en el módulo de CRM/facturación.
- Cualquier otro dato personal de terceros que la organización usuaria decida cargar en la Plataforma.
Para los datos comprendidos en el punto (b), OUTLABS se compromete a: tratarlos únicamente conforme a las instrucciones documentadas del usuario responsable, no utilizarlos para fines propios ajenos a la prestación del Servicio, mantener la confidencialidad correspondiente, aplicar medidas de seguridad adecuadas, y eliminarlos o devolverlos al finalizar la relación contractual salvo obligación legal de conservación (por ejemplo, plazos de conservación de documentación laboral o contable).
4. Datos que recopilamos
Según el uso del Servicio, podemos tratar:
- Datos de cuenta: nombre, email, contraseña (almacenada de forma segura por nuestro proveedor de autenticación), rol y preferencias.
- Datos de organización: razón social, CUIT, dirección, teléfono, configuración de sucursales.
- Datos operativos de terceros (cargados por la organización usuaria, bajo el esquema de Encargado descripto en el artículo 3.b): empleados, liquidaciones, movimientos de caja, inventario, comprobantes, archivos adjuntos e imágenes.
- Datos técnicos: dirección IP, tipo de navegador, logs de uso, cookies estrictamente necesarias para sesión y seguridad.
- Integraciones: credenciales o tokens para servicios conectados (AFIP/ARCA, email, contabilidad), almacenados de forma cifrada.
5. Tratamiento de datos sensibles
Los datos vinculados a liquidación de sueldos pueden incluir categorías consideradas datos sensibles bajo la Ley 25.326 (art. 2 y 7), tales como afiliación a obra social, ausencias vinculadas a razones de salud, o afiliación sindical cuando corresponda.
Para estos datos aplicamos medidas de seguridad reforzadas respecto del resto de la información (cifrado, control de acceso restringido por rol, cantidad mínima de personas con acceso). La organización usuaria, en su carácter de Responsable de estos datos, es quien debe evaluar si corresponde requerir consentimiento expreso a los titulares de esos datos (sus empleados) para el tratamiento a través de la Plataforma.
6. Finalidades del tratamiento
Utilizamos los datos para:
- Proveer, mantener y mejorar el Servicio.
- Autenticar usuarios y aplicar permisos por organización.
- Procesar facturación, liquidaciones, reportes e integraciones solicitadas.
- Enviar comunicaciones transaccionales (verificación de email, recuperación de contraseña).
- Seguridad, prevención de fraude y cumplimiento legal.
- Soporte técnico cuando nos contactés.
No vendemos datos personales a terceros.
7. Base legal y consentimiento
El tratamiento se basa en la ejecución del contrato de servicio (Términos y Condiciones), el consentimiento cuando lo requiera la ley (por ejemplo, en el registro), y el interés legítimo en seguridad y mejora del producto, siempre dentro de los límites legales.
8. Encargados, subencargados y transferencias internacionales
Utilizamos proveedores de infraestructura que procesan datos en nuestro nombre (subencargados), entre ellos:
- Supabase — base de datos, autenticación y almacenamiento.
- Vercel / Railway / AWS u otros — hosting del frontend y backend según el entorno de despliegue.
- Resend u otro proveedor de email — envío de correos transaccionales.
Los datos de OUTLABS se almacenan actualmente en infraestructura de Supabase sobre AWS, región us-west-2 (Oregón, Estados Unidos).
Estados Unidos no integra el listado de países con nivel de protección adecuado reconocido por la Agencia de Acceso a la Información Pública (Disposición 60-E/2016 y Resolución AAIP 34/2019). En consecuencia, esta transferencia internacional se ampara en cláusulas contractuales que garantizan un nivel de protección equivalente al exigido por la Ley 25.326, ya sea mediante las cláusulas contractuales modelo de la Disposición 60-E/2016, las incorporadas por la Resolución AAIP 198/2023 (Red Iberoamericana de Protección de Datos), o el addendum de protección de datos ofrecido por el proveedor, verificado como compatible con el marco argentino.
Solo compartimos datos con terceros cuando es necesario para el Servicio, por obligación legal, o por instrucción del usuario (por ejemplo, integración con AFIP/ARCA o Bejerman).
9. Registro ante la Agencia de Acceso a la Información Pública
A la fecha de esta versión, la base de datos de OUTLABS se encuentra en trámite de inscripción ante el Registro Nacional de Bases de Datos Personales de la AAIP, conforme al art. 21 de la Ley 25.326.
10. Seguridad
Implementamos medidas técnicas y organizativas razonables: cifrado en tránsito (HTTPS), control de acceso por roles, Row Level Security (RLS) en base de datos, cifrado de credenciales de integraciones, y buenas prácticas de desarrollo. Ningún sistema es 100% invulnerable; recomendamos usar contraseñas robustas y no compartir credenciales.
11. Conservación
Conservamos los datos mientras se mantenga una cuenta activa o sea necesario para prestar el Servicio, resolver disputas, o cumplir obligaciones legales de conservación (incluidos los plazos de conservación de documentación laboral y contable que correspondan a la organización usuaria). Podés solicitar la eliminación de datos, sujeta a estos límites legales de retención.
12. Tus derechos (ARCO y acceso)
De acuerdo con la Ley 25.326, podés solicitar acceso, rectificación, actualización o supresión de tus datos personales, y oponerte a tratamientos no esenciales, contactándonos en el email indicado en el artículo 1. También podés presentar un reclamo ante la AAIP.
13. Cookies
Usamos cookies y almacenamiento local necesarios para mantener la sesión y preferencias (por ejemplo, organización activa). No utilizamos cookies publicitarias de terceros en la versión estándar del Servicio.
14. Menores
OUTLABS está dirigido a empresas y usuarios mayores de 18 años. No recopilamos intencionalmente datos de menores.
15. Cambios a esta política
Podemos actualizar esta Política. La fecha de "última actualización" reflejará la versión vigente. Notificaremos los cambios materiales cuando sea razonable (email o aviso en la aplicación).
16. Contacto
Consultas sobre privacidad: joaquinfcodega@gmail.com