01Quiénes somos
define-it S.A.S. ("define-it", "nosotros") es un estudio de software con domicilio en Santa Fe, Argentina. Construimos y operamos productos web y plataformas SaaS, entre ellos My Turn, Define-rees, Morfan y Define-edu.
Somos responsables del tratamiento de la información personal descripta en esta política. Podés contactarnos en ventas@define-it.com.ar.
02Alcance de esta política
Esta política cubre el sitio define-it.com.ar y los productos que define-it posee y opera, incluido Define-rees y su integración con Google Calendar.
Cuando desarrollamos software para un cliente, ese cliente es el responsable de los datos de sus usuarios finales y rige su propia política de privacidad. En ese caso esta política describe únicamente nuestro rol como encargado del tratamiento, actuando según sus instrucciones.
Nuestro sitio y nuestros productos enlazan a servicios de terceros que no controlamos. Esta política no aplica a ellos.
03Información que recopilamos
Recopilamos solo lo que cada funcionalidad realmente necesita.
- Datos de contacto que nos enviás. Nombre, correo electrónico, empresa y el contenido de los mensajes enviados por nuestros formularios de contacto, diagnóstico o beta.
- Datos de cuenta. En los productos que requieren cuenta: nombre, correo electrónico, contraseña hasheada o el identificador del proveedor de identidad que usaste, rol y pertenencia al espacio de trabajo.
- Datos del producto. Los registros que creás al usar un producto — en Define-rees, propiedades, datos de la inmobiliaria, leads y turnos.
- Datos de la cuenta de Google. Solo si conectás explícitamente una cuenta de Google. Ver Datos de usuario de Google más abajo.
- Analítica de uso. Datos agregados de páginas vistas e interacciones, sin cookies, recolectados con una instancia autoalojada de Umami, más una muestra reducida de grabaciones de sesión anonimizadas con enmascarado de campos. Sin publicidad ni seguimiento entre sitios.
- Registros técnicos. Dirección IP, agente de usuario, marcas de tiempo y trazas de error generadas por nuestro proveedor de hosting, para seguridad, prevención de abusos y depuración.
04Cómo usamos la información
- Para brindar, operar y mantener las funcionalidades que pediste.
- Para responder consultas, enviar presupuestos y dar soporte.
- Para proteger nuestros sistemas, prevenir abusos e investigar incidentes.
- Para entender el uso agregado y mejorar los productos.
- Para cumplir obligaciones legales, contables e impositivas.
No vendemos información personal, no mostramos publicidad y no usamos tus datos — incluidos los obtenidos de las APIs de Google — para entrenar modelos generalizados de inteligencia artificial o aprendizaje automático.
05Datos de usuario de Google (Define-rees)
Define-rees es nuestra plataforma multitenant para inmobiliarias: una API operada por define-it que da servicio a los sitios y back-offices independientes de las agencias que la usan. Cada agencia es un tenant separado y sus datos están aislados del resto.
Define-rees ofrece una integración opcional con Google Calendar que mantiene las visitas a propiedades y los turnos con clientes en un calendario dedicado a Define-rees, dentro de la cuenta de Google que el equipo de la agencia ya usa.
La integración es opcional y explícita, y la autoriza cada agencia por separado, a través de uno de sus integrantes. No accedemos a nada hasta que completes el flujo de consentimiento OAuth de Google y otorgues los permisos solicitados. Los alcances (scopes) que pedimos y para qué usa cada uno:
https://www.googleapis.com/auth/calendar.app.created— para crear en tu cuenta de Google un calendario dedicado a Define-rees y crear, leer, actualizar y eliminar los eventos de turnos únicamente en ese calendario. Este permiso no da acceso a ninguno de tus calendarios preexistentes.https://www.googleapis.com/auth/calendar.freebusy— para consultar en qué horarios estás ocupado y así mostrar disponibilidad real y evitar superponer una visita. Este permiso devuelve solamente rangos horarios ocupados: nunca el título, los invitados, la ubicación ni la descripción de tus eventos.https://www.googleapis.com/auth/userinfo.email— para leer la dirección de correo de la cuenta de Google que conectaste, y así mostrar qué cuenta está vinculada y asignar los turnos al integrante correcto del equipo.
Qué almacenamos. Tokens OAuth de acceso y de actualización (cifrados en reposo), la dirección de correo de la cuenta de Google conectada, el identificador del calendario de Define-rees que creamos en ella y los identificadores de los eventos que colocamos en ese calendario, junto con los campos mínimos necesarios para mantenerlos sincronizados (título, inicio y fin, invitados, ubicación). La disponibilidad se consulta en tiempo real y los rangos ocupados que recibimos se usan para calcular un resultado y se descartan: no los almacenamos, y no hacemos una copia de tu calendario.
Qué nunca hacemos. No podemos leer el contenido de tus calendarios existentes: los permisos que solicitamos no lo habilitan, así que el límite es técnico y no una simple promesa. No usamos los datos del calendario para publicidad ni perfilado, no los vendemos ni transferimos, y no los usamos para entrenar modelos de IA o aprendizaje automático.
Cómo desconectar. Podés revocar el acceso en cualquier momento desde la configuración de la integración en Define-rees o desde myaccount.google.com/permissions. Al revocarlo eliminamos los tokens de inmediato y el resto de los datos de sincronización dentro de los 30 días. El calendario de Define-rees y los eventos ya escritos en él permanecen en tu cuenta de Google, bajo tu control, y podés eliminarlos vos mismo cuando quieras.
06Declaración de Uso Limitado de las APIs de Google
El uso y la transferencia por parte de define-it de la información recibida de las APIs de Google hacia cualquier otra aplicación se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.
En concreto, los datos obtenidos a través de las APIs de Google:
- se usan únicamente para brindar o mejorar las funcionalidades visibles para el usuario dentro de la interfaz de Define-rees para las que otorgaste el acceso;
- nunca se transfieren a terceros, salvo cuando sea necesario para brindar o mejorar esas funcionalidades, para cumplir con la ley aplicable, o en el marco de una fusión o adquisición previa notificación;
- nunca se usan para mostrar publicidad, incluida la publicidad de retargeting, personalizada o basada en intereses;
- nunca son leídos por una persona, salvo que tengamos tu consentimiento explícito para un caso puntual, que sea necesario por motivos de seguridad o para investigar un abuso, que lo exija la ley, o que se trate de datos agregados y anonimizados para operaciones internas.
07Bases legales
Tratamos la información personal conforme a la Ley N.º 25.326 de Protección de los Datos Personales de la República Argentina y, cuando resulta aplicable el RGPD, sobre las siguientes bases: ejecución de un contrato, interés legítimo en operar y proteger nuestros servicios, tu consentimiento (para integraciones opcionales como Google Calendar, que podés retirar en cualquier momento) y el cumplimiento de obligaciones legales.
09Plazos de conservación
- Formularios de contacto: hasta 24 meses desde la última interacción.
- Datos de cuenta y de producto: mientras la cuenta esté activa y hasta 90 días después de su cierre, salvo que un plazo mayor sea exigido por razones contables o legales.
- Tokens OAuth de Google: se eliminan de inmediato al desconectar o cerrar la cuenta.
- Datos de sincronización de Google Calendar: se eliminan dentro de los 30 días de la desconexión.
- Registros técnicos: hasta 90 días.
10Seguridad
Todo el tráfico viaja sobre TLS. Las credenciales y los tokens OAuth se cifran en reposo. El acceso a los sistemas de producción está restringido a los integrantes del equipo que lo necesitan, protegido con doble factor de autenticación y revisado periódicamente. Ningún sistema es perfectamente seguro, pero si una brecha afecta tu información personal te notificaremos a vos y a la autoridad competente sin demora indebida.
11Tus derechos
Tenés derecho a acceder, rectificar, actualizar, suprimir y portar tu información personal, a oponerte o limitar ciertos tratamientos, y a retirar el consentimiento de las integraciones opcionales.
Para ejercerlos, escribinos a ventas@define-it.com.ar. Respondemos dentro de los 30 días. Conforme a la ley argentina, el acceso es gratuito a intervalos no inferiores a seis meses.
La Agencia de Acceso a la Información Pública, en su carácter de Órgano de Control de la Ley N.º 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales. Si te resulta aplicable el RGPD, también podés reclamar ante tu autoridad de control local.
12Transferencias internacionales
Nuestros proveedores operan infraestructura fuera de Argentina, principalmente en Estados Unidos y la Unión Europea. Cuando corresponde, las transferencias se amparan en cláusulas contractuales tipo o una garantía equivalente.
13Privacidad de menores
Nuestros productos están dirigidos a empresas y profesionales. No recopilamos a sabiendas información personal de menores de 13 años. Cuando un producto es utilizado por una institución educativa, la institución es la responsable del tratamiento y actúa bajo su propio consentimiento y sus políticas. Si creés que un menor nos proporcionó información personal, contactanos y la eliminaremos.
14Cambios en esta política
Podemos actualizar esta política a medida que evolucionan nuestros productos. La fecha de "última actualización" del encabezado siempre refleja la versión vigente. Ante cambios sustanciales — en particular cualquier cambio en los datos de Google a los que accedemos o en su uso — avisaremos dentro del producto o por correo antes de que entren en vigencia.
15Contacto
define-it S.A.S. · Santa Fe, Argentina · ventas@define-it.com.ar
¿Dudas sobre esta política? Escribinos a ventas@define-it.com.ar y respondemos dentro de los 30 días.