Vigente desde el 30 de julio de 2026.
Versión del documento: 2026-07-30.1
1. Responsable del tratamiento
[COMPLETAR: razón social del responsable] (Vroffy), CUIT [COMPLETAR: CUIT], con domicilio en [COMPLETAR: domicilio legal], es responsable del tratamiento de los datos personales descriptos en este documento. Contacto para ejercer tus derechos: [COMPLETAR: email de contacto de privacidad].
2. Qué datos tratamos
Según cómo uses Vroffy, tratamos:
- Si sos creador: email y contraseña (gestionados por Supabase Auth), nombre de usuario, nombre público, bio, foto, país, moneda por defecto, y —si conectás un medio de cobro— el email de tu cuenta de MercadoPago (los tokens de acceso se guardan cifrados y nunca se muestran).
- Si sos comprador: email, nombre (los que ingreses al comprar), y si creás una cuenta de comprador, email y contraseña para acceder a tus descargas/cursos/sesiones.
- Datos de cada compra (orden): producto, monto, moneda, estado del pago, email y nombre del comprador — se conservan aunque el comprador borre su cuenta, por obligaciones contables y fiscales del creador.
- Analítica de navegación: vistas de página, clics en links, inicios de checkout y compras completadas en la página pública de cada creador. Guardamos la IP seudonimizada (un hash HMAC, no la IP en texto plano) junto con user-agent y referrer. Estos eventos se conservan por un plazo acotado (del orden de 13 meses) y después se purgan automáticamente; las métricas agregadas (conteos diarios, sin IP) se conservan más tiempo para mostrarle al creador su historial.
- Conversaciones con el asistente (bot) de un creador: si le escribís al bot de un creador, guardamos los mensajes del chat (identificados por una cookie anónima de visitante, o por tu compra si estás dentro de un curso) para poder responderte y para que el creador mejore las respuestas.
- Newsletter: si te suscribís al newsletter de un creador, guardamos tu email y nombre, y el estado de tu suscripción (podés darte de baja en cualquier momento).
- Suscripción del creador a Vroffy Pro: estado del plan, historial de cobros y moneda, para poder facturar el uso de la plataforma.
3. Con qué finalidad
Usamos estos datos para: operar tu cuenta y la página pública del creador, procesar pagos y entregarte lo que compraste, mostrarle al creador estadísticas de su negocio, prevenir fraude y abuso, cumplir obligaciones fiscales/contables, y —solo si diste tu consentimiento— enviarte novedades del creador al que estás suscripto.
4. Carácter de los datos y consecuencias de no darlos
El email es obligatorio para operar cualquier cuenta (creador o comprador) o para completar una compra — sin él no podemos crear la cuenta, procesar el pago ni entregarte el producto. El resto de los datos de perfil (bio, foto, país) son opcionales; no completarlos no te impide usar la plataforma, aunque puede limitar cómo se ve tu página pública.
5. A quién se los damos (destinatarios)
- Supabase (Estados Unidos/UE según región del proyecto): base de datos, autenticación y almacenamiento de archivos.
- MercadoPago: procesamiento de pagos. Vroffy no almacena números de tarjeta — eso lo maneja MercadoPago directamente.
- Resend: envío de emails transaccionales (confirmaciones de compra, recibos, newsletters) y notificaciones internas.
- Hostinger: infraestructura de servidores (VPS) donde se alojan la aplicación y la base de datos.
No vendemos datos personales a terceros con fines publicitarios.
6. Tus derechos
Conforme la Ley 25.326 de Protección de Datos Personales (Argentina), tenés derecho a acceder, rectificar, actualizar y suprimir tus datos personales. Podés ejercerlos:
- Como creador: desde
/panel/settings/cuenta. - Como comprador: desde
/cliente/perfil. - O escribiendo a [COMPLETAR: email de contacto de privacidad].
Respondemos las solicitudes de supresión dentro de los 5 días hábiles de recibidas (art. 16, Ley 25.326). Algunos datos de órdenes pagadas se conservan de forma disociada (anonimizada) en lugar de borrarse por completo, por obligaciones fiscales y contables — ver el detalle en el flujo de baja de cuenta.
La Agencia de Acceso a la Información Pública (AAIP), autoridad de aplicación de la Ley 25.326, es el órgano de control ante el que podés reclamar si considerás que no atendimos correctamente tu solicitud.
7. Seguridad
Las contraseñas las gestiona Supabase Auth (nunca las vemos en texto plano). Los tokens de medios de pago se guardan cifrados. El acceso a los datos está restringido por reglas de seguridad a nivel de fila (Row Level Security) en la base de datos.
8. Cambios a esta política
Si cambiamos de forma sustantiva qué datos tratamos o para qué, vamos a actualizar la versión de este documento (indicada arriba) y, cuando corresponda, pedir tu consentimiento nuevamente.