Volver al inicio Legal · Privacidad
Legal

Política de privacidad

Qué información tratamos, para qué, durante cuánto tiempo y qué podés pedirnos sobre ella. Describe lo que el sistema hace hoy, no lo que planeamos hacer.

Vigente desde el 3 de septiembre de 2026 Versión 1.0

1 · Quién trata tus datos

El responsable del tratamiento es GLS Gen, con domicilio en la República Argentina. Correo de contacto: info@glsgen.com, por donde atendemos cualquier consulta o pedido sobre tus datos.

GLS Gen es una plataforma de software como servicio (SaaS) que permite a empresas automatizar tareas administrativas y de atención mediante agentes de inteligencia artificial, procesamiento de comprobantes e inteligencia de negocio.

Tratamos los datos personales conforme a la normativa argentina aplicable, en particular la Ley 25.326 de Protección de los Datos Personales y su reglamentación.

2 · Datos propios y datos de tu empresa

Conviene distinguir dos conjuntos de información, porque el rol de GLS Gen es distinto en cada uno.

Datos de los que GLS Gen es responsable

Los datos de la relación comercial con vos: tu registro como usuario, tu correo, la facturación y los registros de uso de la plataforma. Sobre estos definimos nosotros la finalidad, y se rigen por esta política.

Datos de los que tu empresa es responsable

Todo lo que cargás o conectás para operar: datos de tus clientes, proveedores o empleados, comprobantes, documentos, planillas y conversaciones.

Cuando GLS Gen trata datos personales por cuenta de una empresa cliente, esa empresa es responsable de determinar la finalidad y la legitimidad del tratamiento. GLS Gen los procesa exclusivamente para prestar y mantener el servicio, conforme a las instrucciones del cliente y a los términos contractuales aplicables, y no los utiliza para fines propios.

Si sos cliente de una empresa que usa GLS Gen y querés ejercer derechos sobre tus datos, dirigite a esa empresa: es quien determina qué información trata y con qué finalidad. Podemos asistirla técnicamente para responderte.

3 · Qué datos tratamos

Datos de la cuenta

  • Nombre y apellido, correo electrónico y contraseña.
  • Empresa a la que pertenecés y rol dentro de la plataforma.
  • Datos de facturación y de consumo del servicio.

Datos de uso

  • Registros de acceso y de actividad dentro de la plataforma.
  • Dirección IP, tipo de navegador y sistema operativo.
  • Métricas agregadas de navegación en el sitio público (ver la política de cookies).

Contenido que cargás o conectás

  • Documentos, comprobantes y planillas que subís o vinculás.
  • Conversaciones que los agentes mantienen por WhatsApp o correo electrónico.
  • Datos operativos que tus propios sistemas envían a la plataforma.

Datos sensibles

GLS Gen no solicita deliberadamente categorías especiales o sensibles de datos personales (salud, origen étnico, opiniones políticas, convicciones religiosas, entre otras). Los clientes deben evitar cargar este tipo de información salvo que resulte estrictamente necesario para su propia actividad y cuenten con una base legal suficiente para su tratamiento, siendo responsables de esa decisión.

4 · Acceso a Google Workspace

Si conectás tu cuenta de Google, la plataforma accede a documentos y planillas de Google Drive para que tus agentes puedan trabajar con ellos. Este es el detalle completo de ese acceso.

Qué permisos solicitamos y para qué

PermisoPara qué lo usamos
drive.file Acceder únicamente a los archivos que elegís de a uno mediante el selector de Google (Google Picker). No da acceso al resto de tu Drive.
documents Leer el contenido de los Google Docs que seleccionaste, para que el agente pueda responder con esa información. Y agregar texto al final de un documento, solo si habilitás la escritura para ese archivo.
spreadsheets Leer los rangos que habilitaste de las Google Sheets que seleccionaste, y escribir en ellas registros operativos, solo si habilitás la escritura para ese archivo.

No solicitamos ningún otro permiso sobre tu cuenta de Google. En particular, no pedimos acceso a la totalidad de tu Drive, ni a tu correo, ni a tus contactos, ni a tu calendario.

Límites del acceso

  • Solo accedemos a los archivos que vos elegís explícitamente mediante el selector de Google. No listamos ni leemos el resto de tu Drive.
  • La lectura y la escritura se habilitan por separado y por archivo, para cada agente. Todo empieza deshabilitado.
  • En una planilla podés declarar rangos de celdas concretos; fuera de esos rangos la plataforma rechaza tanto la lectura como la escritura.
  • Ninguna función elimina archivos ni contenido de tu Drive. La única operación que reemplaza información es la sobrescritura de un rango de celdas, que requiere que la habilites expresamente.
  • Cada operación queda registrada con el agente que la realizó, el archivo, el tipo de operación y su resultado.

Cómo se guardan las credenciales

Los tokens que Google emite se almacenan cifrados en nuestra base de datos: el cifrado lo aplica la propia aplicación antes de persistirlos, de modo que no quedan legibles en la base.

El token de actualización (refresh token), que es el que permite mantener la conexión en el tiempo, no sale nunca de nuestros servidores. El token de acceso temporal sí se entrega a tu navegador en un caso puntual: cuando abrís el selector de archivos de Google, porque ese componente lo ejecuta Google dentro de tu navegador y requiere el token para funcionar. Es de corta duración y no se almacena en el navegador.

Podés revocar el acceso en cualquier momento desde la plataforma (botón «Desconectar») o desde la configuración de seguridad de tu cuenta de Google. Al desconectar desde la plataforma, revocamos el token ante Google y eliminamos las credenciales almacenadas.

Uso limitado de los datos de Google

El uso que GLS Gen hace de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de las API de Google, incluidos sus requisitos de Uso Limitado (Limited Use). En concreto:

  • Usamos los datos obtenidos de Google exclusivamente para proveer y mejorar las funciones que solicitaste dentro de la plataforma.
  • No transferimos esos datos a terceros, salvo los proveedores estrictamente necesarios para ejecutar la función que pediste (ver las secciones 5 y 7), por obligación legal o con tu consentimiento expreso.
  • No usamos esos datos con fines publicitarios ni los vendemos.
  • El acceso humano a esos datos está restringido y limitado a los supuestos de la sección 9.
  • No usamos el contenido de tus documentos de Google para entrenar modelos de inteligencia artificial, propios ni de terceros.

5 · Procesamiento con inteligencia artificial

Las funciones de la plataforma que generan respuestas o interpretan documentos se apoyan en modelos de lenguaje provistos por terceros, que actúan como encargados del tratamiento.

Cuando una funcionalidad solicitada por vos requiere ese procesamiento, la información estrictamente necesaria para ejecutarla se envía al proveedor del modelo, exclusivamente con esa finalidad y por el tiempo que dura la operación. Esto incluye, cuando corresponde, fragmentos del contenido de los documentos y planillas de Google que hayas conectado: por ejemplo, si le preguntás a un agente por el contenido de un manual que está en Google Docs, el fragmento pertinente de ese documento forma parte de la consulta enviada al modelo.

Trabajamos con proveedores cuyas condiciones para uso a través de su API establecen que el contenido enviado no se utiliza para entrenar sus modelos. El contenido de tus documentos, comprobantes y conversaciones no alimenta modelos de terceros ni modelos propios.

No enviamos a estos proveedores más información que la necesaria para resolver cada operación puntual.

6 · Para qué los usamos

Tratamos los datos conforme a la normativa aplicable y, según el caso, sobre la base de la relación contractual que nos vincula, tu consentimiento, el cumplimiento de obligaciones legales u otros fundamentos jurídicos admitidos.

FinalidadFundamento
Prestar el servicio contratado y darte soporteRelación contractual
Facturar y cumplir obligaciones fiscales y contablesObligación legal
Mantener la seguridad de la plataforma y prevenir abusosInterés legítimo del prestador
Mejorar el producto a partir de métricas agregadasInterés legítimo del prestador
Enviarte comunicaciones sobre el funcionamiento del servicioRelación contractual
Enviarte novedades comercialesConsentimiento, revocable en cualquier momento

No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre vos. Los agentes generan respuestas y registran información dentro de los límites que cada empresa cliente configura y bajo su supervisión.

7 · Proveedores

No vendemos datos personales. Para prestar el servicio nos apoyamos en los siguientes tipos de proveedores, que acceden a la información solo en la medida necesaria para cumplir su función:

ProveedorFunción
DonWebAlojamiento de la aplicación y de la base de datos.
GoogleServicios conectados (Drive, Docs, Sheets) cuando los autorizás, y modelos de IA.
GroqProcesamiento mediante modelos de lenguaje.
Meta / WhatsApp BusinessEnvío y recepción de mensajes, si usás ese canal.
Proveedores de correoEnvío y recepción de correo electrónico, si usás ese canal.

También podemos compartir información con autoridades competentes cuando exista una obligación legal o un requerimiento fundado.

Algunos de estos proveedores procesan información fuera de la República Argentina. En esos casos, las transferencias internacionales se realizan al amparo de las garantías previstas por la normativa aplicable. Si incorporamos o reemplazamos proveedores relevantes, actualizamos esta sección.

8 · Cómo los protegemos

  • Aislamiento por empresa. Los datos de cada empresa cliente están separados a nivel de base de datos mediante políticas de seguridad a nivel de fila (Row Level Security) de PostgreSQL, activadas de forma forzada. La aplicación se conecta con un rol sin privilegios para eludirlas, de modo que una empresa no puede acceder a los datos de otra.
  • Cifrado. El tráfico viaja cifrado mediante HTTPS. Las credenciales de los servicios que conectás se cifran a nivel de aplicación antes de guardarse. Las contraseñas se almacenan con hash bcrypt con sal, no en texto plano ni de forma reversible.
  • Control de acceso. Cada usuario tiene un rol que define qué puede consultar y qué puede modificar dentro de su empresa.
  • Registro de operaciones. Las operaciones sensibles —entre ellas, cada acceso a un archivo de Google— quedan registradas con su autor, su objeto y su resultado.

Ningún sistema es invulnerable. Si detectamos un incidente de seguridad que afecte tus datos personales, te lo notificaremos y daremos aviso a la autoridad de control cuando corresponda.

9 · Acceso humano a la información

El acceso de personas al contenido que cargás o conectás —incluido el obtenido mediante servicios de Google— está restringido y solo puede producirse cuando resulta necesario para:

  • brindar el soporte técnico que hayas solicitado;
  • diagnosticar y resolver una falla del servicio;
  • investigar un incidente de seguridad o un uso indebido de la plataforma;
  • cumplir una obligación legal o un requerimiento de autoridad competente;
  • o cuando lo autorices expresamente.

Fuera de estos supuestos, el contenido se procesa de forma automatizada.

10 · Conservación y borrado

InformaciónPlazo
Datos de la cuentaMientras la cuenta esté activa.
Contenido cargado, conversaciones y registros de operaciónMientras la cuenta esté activa, o hasta que los elimines desde la plataforma.
Credenciales de servicios conectadosHasta que revoques la conexión. Al desconectar se eliminan.
Datos de facturaciónPor los plazos que exige la legislación fiscal y comercial.

Al cerrar tu cuenta, eliminamos o anonimizamos la información dentro de un plazo razonable, con excepción de aquella que debamos conservar por obligación legal. Podés solicitar la eliminación anticipada escribiéndonos.

Sobre las copias de respaldo: la eliminación en los sistemas activos puede ser inmediata o producirse dentro de un plazo razonable, pero la información puede permanecer en copias de seguridad durante un período adicional limitado, hasta que esas copias se sobrescriban en el ciclo normal de respaldo. Durante ese lapso los datos no se utilizan para ninguna finalidad.

11 · Tus derechos

Podés solicitar en cualquier momento el acceso, la rectificación, la actualización y la supresión de tus datos personales, así como oponerte a determinados tratamientos.

Escribinos a info@glsgen.com. Respondemos dentro de los plazos que fija la normativa. Podemos solicitarte que acredites tu identidad antes de dar curso al pedido.

Conforme la Ley 25.326, el titular de los datos tiene derecho a acceder a su información de forma gratuita en intervalos no inferiores a seis meses, salvo que acredite un interés legítimo. La Agencia de Acceso a la Información Pública, en su carácter de órgano de control, tiene la atribución de atender las denuncias y reclamos de quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

Si conectaste una cuenta de Google, podés además revocar el acceso directamente desde la configuración de tu cuenta de Google.

12 · Cambios y contacto

Si modificamos esta política, actualizamos la fecha y la versión del encabezado y, cuando el cambio sea relevante, te avisamos por correo o dentro de la plataforma antes de que entre en vigencia.

Por cualquier consulta sobre esta política o sobre el tratamiento de tus datos: info@glsgen.com.