1. Resumen
- Tratamos los datos solo para prestar el servicio de onboarding. No los vendemos ni los usamos para publicidad.
- Si completas un formulario, la organización que lo publicó decide sobre tus datos; Formsis los procesa por encargo de ella.
- La prueba de vida se procesa en el servicio facial propio de Formsis, sin enviar tu rostro a proveedores de biometría.
- Este sitio no usa cookies de seguimiento ni herramientas de analítica de terceros.
2. Quién es responsable
Según el tipo de dato, el responsable cambia:
| Datos | Responsable | Rol de Formsis |
|---|---|---|
| Respuestas, documentos, firmas y pruebas de vida de los Solicitantes | La organización (Cliente) que publicó el formulario | Encargado del tratamiento: procesa por cuenta y según instrucciones del Cliente |
| Datos de cuentas de los Usuarios del panel y datos comerciales de los Clientes | Formsis | Responsable |
| Mensajes que nos envías por correo o desde este sitio | Formsis | Responsable |
Si eres Solicitante, revisa también la política de privacidad de la organización a la que entregas tus datos.
3. Qué datos tratamos
De los Solicitantes (por encargo del Cliente)
Los que cada Cliente pide en su formulario. Por ejemplo: nombre, DNI, CUIT o CUIL, correo, teléfono, dirección, datos de la empresa y de sus socios o representantes, documentos (estatutos, cédulas, estados financieros), firma dibujada, imágenes de la prueba de vida y el resultado de esa verificación. También registramos el historial del envío (cuándo se creó, envió, corrigió o decidió).
De los Usuarios del panel
Nombre, correo, rol, contraseña (guardada solo como hash con argon2id), fecha del último acceso y el registro de actividad de sus acciones en la plataforma.
Datos técnicos
Dirección IP, tipo de navegador y dispositivo, y fecha y hora de las solicitudes, que se usan para seguridad, prevención de abusos y diagnóstico de errores.
4. Datos biométricos (prueba de vida)
Cuando un formulario incluye prueba de vida, la cámara del Solicitante captura algunas imágenes mientras sigue indicaciones simples (mirar al frente, girar, acercarse). El servicio facial de Formsis analiza esas imágenes para estimar si hay una persona real frente a la cámara.
- Las imágenes y el resultado se guardan junto al envío para que el revisor del Cliente pueda verlos.
- No se usan para identificar a la persona en otras bases ni para entrenar modelos sin autorización.
- No se envían a proveedores externos de biometría.
- Los datos biométricos son datos sensibles. El Cliente debe obtener tu consentimiento expreso antes de la captura, y la cámara solo se activa cuando tú la autorizas en tu navegador.
- El resultado es una ayuda para el revisor: la decisión sobre tu solicitud la toma una persona.
5. Para qué usamos los datos
- Prestar el Servicio: mostrar formularios, guardar respuestas y documentos, verificar identidad y permitir la revisión y aprobación.
- Enviar correos operativos: enlaces de acceso, acuses de recibo, avisos de correcciones y de cambios de estado, invitaciones al equipo y recuperación de contraseña.
- Proteger el Servicio: detectar accesos indebidos, limitar intentos y mantener registros de auditoría.
- Dar soporte y responder consultas.
- Facturar y gestionar la relación comercial con los Clientes.
- Cumplir obligaciones legales.
6. Bases legales
Tratamos datos con base en la ejecución del contrato con el Cliente, el consentimiento de los titulares (en especial para datos sensibles como la biometría, que recaba el Cliente), el cumplimiento de obligaciones legales y nuestro interés legítimo en mantener el Servicio seguro. Nos regimos por la Ley N.º 25.326 de Protección de los Datos Personales de la República Argentina, su Decreto Reglamentario N.º 1558/2001 y las disposiciones de la Agencia de Acceso a la Información Pública, y por las normas equivalentes de otros países donde operen nuestros Clientes cuando corresponda.
7. Con quién se comparten
No vendemos ni arrendamos datos personales. Solo los compartimos con:
- El Cliente que publicó el formulario, y los sistemas que él mismo configure para recibir avisos (webhooks).
- Proveedores de infraestructura que nos ayudan a operar, bajo contrato y solo para ese fin:
- Google Cloud (alojamiento de servidores, base de datos y archivos).
- Resend (envío de correos transaccionales).
- Autoridades, cuando una ley o una orden judicial lo exija.
Mantendremos esta lista actualizada y avisaremos a los Clientes antes de sumar proveedores que traten Datos del Cliente.
8. Dónde se guardan
Los datos se alojan en servidores de Google Cloud ubicados en Santiago de Chile, y algunos proveedores, como el servicio de correo, pueden procesar datos en otros países (por ejemplo, Estados Unidos). Estas transferencias internacionales se realizan conforme al artículo 12 de la Ley N.º 25.326, con garantías contractuales adecuadas de protección. Los Clientes que necesiten otra ubicación pueden acordar un despliegue en su propia infraestructura.
9. Cuánto tiempo los conservamos
- Datos de Solicitantes: el tiempo que defina el Cliente según sus obligaciones (por ejemplo, normas de prevención de lavado de activos), mientras su cuenta esté activa. Al terminar el servicio, el Cliente tiene 30 días para exportarlos y luego se eliminan.
- Borradores sin enviar: pueden eliminarse tras un periodo prolongado de inactividad.
- Datos de Usuarios: mientras la cuenta exista, y luego lo necesario para cumplir obligaciones legales.
- Registros técnicos: por periodos cortos, salvo que se necesiten para investigar un incidente.
Los respaldos se sobrescriben en sus ciclos normales de rotación.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado HTTPS en todo el tráfico, contraseñas con argon2id, enlaces de acceso guardados solo como hash, permisos por rol aplicados en el servidor, límites de intentos, validación de archivos, registro de auditoría y servicios internos aislados de internet. Ningún sistema es infalible; si ocurre un incidente que afecte datos personales, lo notificaremos al Cliente y a las autoridades según lo exija la ley.
11. Tus derechos
Puedes pedir acceso a tus datos, su rectificación, supresión, oposición al tratamiento, portabilidad y el bloqueo temporal, así como retirar tu consentimiento cuando sea la base del tratamiento.
- Si eres Solicitante: dirige tu solicitud a la organización que publicó el formulario. Si nos escribes a nosotros, la derivaremos a ella y la apoyaremos para responderte.
- Si eres Usuario o Cliente: escríbenos a [email protected].
Responderemos dentro de los plazos legales: 10 días corridos para el acceso y 5 días hábiles para la rectificación, actualización o supresión. El derecho de acceso es gratuito si se ejerce en intervalos no inferiores a seis meses, salvo interés legítimo acreditado.
La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N.º 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
12. Cookies
Este sitio informativo no usa cookies. La plataforma usa solo cookies estrictamente necesarias, por ejemplo la que mantiene abierta la sesión de los Usuarios del panel. No usamos cookies de publicidad ni de seguimiento entre sitios.
13. Menores de edad
Formsis está dirigido a organizaciones y personas adultas. Si un Cliente necesita recibir datos de menores de edad, es su responsabilidad contar con la autorización de sus padres o representantes según la ley.
14. Cambios a esta política
Podemos actualizar esta política. Publicaremos la nueva versión con su fecha en esta página y, si el cambio es relevante, avisaremos a los Clientes por correo.
15. Contacto
Para cualquier consulta sobre privacidad: [email protected].