1. Política General de Planta Digital
Planta Digital es una marca comercial dedicada al desarrollo de software, digitalización de procesos, aplicaciones, sitios web y soluciones tecnológicas.
1.1. Alcance
Esta política se aplica a los servicios operados o administrados por Planta Digital y se complementa con las condiciones particulares de cada solución.
Sitios, formularios, hosting y mantenimiento.
Gestión operativa y productiva.
Gestión de gimnasios y usuarios.
Gestión de comunidades y servicios residenciales.
Capacitación, evaluación y registros de seguridad.
1.2. Principios de tratamiento
Planta Digital procura que el tratamiento de información sea adecuado, pertinente, limitado a una finalidad determinada y protegido mediante medidas técnicas y organizativas acordes al tipo de servicio.
1.3. Cliente como responsable de sus datos
Cuando una empresa u organización contrata una aplicación para gestionar información propia, esa organización determina qué datos incorpora, para qué los utiliza, quiénes pueden acceder y durante cuánto tiempo deben conservarse.
En esos casos, Planta Digital actúa como proveedor tecnológico y, cuando corresponda, como encargado del tratamiento dentro del alcance del servicio contratado.
1.4. Propiedad de la información
1.5. Propiedad intelectual
Salvo pacto escrito en contrario, el software base, código, arquitectura, módulos generales, interfaces, documentación técnica, diseños y desarrollos reutilizables pertenecen a Planta Digital y/o a su desarrollador.
1.6. Proveedores tecnológicos
Para prestar los servicios pueden intervenir proveedores de infraestructura, alojamiento, base de datos, correo, almacenamiento, mensajería, inteligencia artificial, analítica, copias de seguridad u otros servicios tecnológicos.
Planta Digital no vende las bases de datos de sus clientes. La intervención de proveedores tecnológicos se limita a lo necesario para prestar el servicio o a lo expresamente contratado.
1.7. Acceso técnico
Planta Digital no utiliza la información privada del cliente para fines propios. Sin embargo, personal técnico autorizado podrá requerir acceso limitado cuando sea necesario para soporte, mantenimiento, diagnóstico, seguridad, actualización, recuperación o resolución de incidentes.
Dicho acceso deberá limitarse a la finalidad técnica correspondiente y podrá quedar sujeto a acuerdos adicionales de confidencialidad.
1.8. Seguridad
Antes de la puesta en producción de cada aplicación deberán verificarse, según su arquitectura y nivel de riesgo, controles como:
- Autenticación individual.
- Contraseñas protegidas y cambio de claves provisorias.
- Roles y permisos con criterio de mínimo privilegio.
- Conexiones cifradas mediante HTTPS/TLS.
- Protección de APIs y secretos fuera del código cliente.
- Registro de eventos y acciones relevantes.
- Copias de seguridad y procedimiento de restauración.
- Actualización de dependencias y componentes.
- Separación lógica entre empresas cuando exista modalidad multiempresa.
- Procedimiento de alta, baja y modificación de usuarios.
- Revisión de permisos antes de cada liberación.
- Plan de respuesta ante incidentes.
La periodicidad de las copias de seguridad, los plazos de retención y los mecanismos de recuperación dependerán del plan, la infraestructura y los proveedores efectivamente contratados para cada solución.
1.9. Incidentes de seguridad
Si se detecta un incidente que pueda afectar la confidencialidad, integridad o disponibilidad de la información, Planta Digital realizará acciones razonables para identificarlo, contenerlo, investigar su causa, recuperar el servicio cuando sea posible y aplicar medidas correctivas.
1.10. Transferencias internacionales
Algunos proveedores de infraestructura o servicios cloud pueden procesar información fuera de la República Argentina. Cuando ello ocurra, el tratamiento deberá ajustarse a las condiciones contractuales aplicables y a la normativa vigente sobre protección y transferencia de datos personales.
1.11. Conservación y eliminación
Los datos se conservarán durante el tiempo necesario para la finalidad del servicio, obligaciones legales, contrato vigente, requerimientos de auditoría o plazos de retención acordados.
La eliminación de información desde una aplicación no implica necesariamente su eliminación inmediata de copias de seguridad, donde podrá permanecer hasta completar el ciclo normal de retención.
Las eliminaciones realizadas voluntariamente por usuarios autorizados serán responsabilidad de la organización que administra dichas cuentas, salvo que exista una falla comprobable atribuible al servicio.
2. Política específica — Desarrollo Web
Esta sección se aplica a sitios web, landing pages, portales, formularios y servicios de mantenimiento desarrollados por Planta Digital.
Datos que pueden tratarse
- Nombre y apellido.
- Correo electrónico.
- Teléfono.
- Empresa u organización.
- Contenido enviado mediante formularios.
- Datos técnicos básicos como dirección IP, registros del servidor o cookies cuando sean utilizados.
Finalidades
- Responder consultas.
- Gestionar contactos comerciales o técnicos.
- Procesar solicitudes enviadas por el usuario.
- Brindar mantenimiento y seguridad del sitio.
- Generar métricas cuando exista una herramienta de analítica habilitada.
Sitios desarrollados para terceros
Cuando Planta Digital desarrolla un sitio para un cliente, el titular del sitio será responsable de definir qué datos solicita a sus usuarios y con qué finalidad. Planta Digital podrá actuar únicamente como proveedor técnico o encargado de tratamiento dentro del alcance contratado.
Servicios externos
Un proyecto web podrá integrar hosting, formularios, correo, analítica, mapas, pasarelas de pago, redes sociales u otros servicios de terceros. Cada implementación deberá identificar los proveedores efectivamente utilizados antes de su publicación.
3. Política específica — PLS | Production Line System
PLS es una plataforma destinada a la digitalización, gestión, control y análisis de procesos operativos y productivos.
Datos que puede gestionar
- Usuarios, roles y credenciales.
- Planificación y órdenes de producción.
- Productos, lotes, tanques, líneas y turnos.
- Autocontroles operativos.
- Calidad, PNC, incidentes y reprocesos.
- Detenciones, rendimiento e indicadores OEE.
- Guarda, movimientos, QR y trazabilidad.
- Mensajería y registros operativos.
- Historial de acciones cuando el módulo correspondiente se encuentre habilitado.
Roles y permisos
PLS podrá diferenciar perfiles como Planificación, Operación, Calidad, Supervisión, Gerencia, Administración, Guarda, Paletizado y otros definidos para cada empresa. Cada usuario deberá visualizar únicamente las funciones y datos habilitados para su rol.
Auditoría
Las funciones críticas deberán registrar, cuando corresponda, usuario, fecha, hora, empresa, registro afectado y acción realizada. El alcance de auditoría podrá ampliarse según requerimientos corporativos.
PLS IA
PLS puede incorporar funciones de inteligencia artificial para consultar, interpretar o resumir información operativa autorizada. La IA deberá respetar los permisos del usuario y no deberá utilizarse como sustituto de controles técnicos, de calidad, seguridad o decisiones obligatorias de la organización.
Antes de habilitar PLS IA en producción deberá documentarse qué proveedor de IA se utiliza, qué información puede enviarse, qué retención aplica y qué restricciones contractuales corresponden.
Infraestructura y respaldos
PLS Lite podrá utilizar PostgreSQL sobre infraestructura cloud como Supabase. PLS Pro podrá utilizar arquitecturas locales, híbridas o cloud. La arquitectura real, retención, backups, restauración y capacidad deberán documentarse en cada contrato.
Datos empresariales
4. Política específica — GOS | Gym Operations System
GOS es una plataforma destinada a la gestión administrativa, operativa y de comunicación de gimnasios y centros deportivos.
Datos que puede gestionar
- Identificación y contacto de socios.
- Usuarios, instructores y administradores.
- Turnos y asistencia.
- Pagos, estados administrativos y productos.
- Rutinas y asignaciones de entrenamiento.
- Comunicaciones internas.
- Publicaciones, imágenes e historias cuando la red social interna esté habilitada.
Datos sensibles y de salud
Cada gimnasio será responsable de definir qué información resulta necesaria para la prestación de sus servicios y de evitar la recopilación de datos sensibles que no sean pertinentes.
Contenido social
Las funciones de publicaciones e historias deberán informar claramente sus reglas de visibilidad y retención. Si se configura eliminación automática, el plazo deberá mostrarse al usuario y quedar documentado en las condiciones del servicio.
Menores de edad
Cuando un gimnasio habilite el registro de menores, la gestión de sus datos deberá contemplar las autorizaciones y medidas de protección que correspondan, así como la participación del responsable parental o representante cuando resulte aplicable.
Separación por gimnasio
En modalidad multiempresa, cada gimnasio deberá acceder únicamente a sus propios usuarios, socios y datos, aplicando segregación lógica y permisos adecuados.
5. Política específica — Barrios
Esta sección se aplicará a la solución Barrios destinada a la gestión de comunidades, barrios o consorcios, según los módulos finalmente habilitados.
Datos potencialmente gestionados
Dependiendo del alcance final, Barrios podrá tratar:
- Datos de residentes y propietarios.
- Domicilio o unidad dentro de la comunidad.
- Teléfono y correo electrónico.
- Vehículos registrados.
- Visitas y autorizaciones de ingreso.
- Comunicaciones, avisos y reclamos.
- Información administrativa o de servicios.
Accesos y seguridad
Los administradores, residentes, personal de seguridad u otros perfiles deberán contar con permisos diferenciados. Los módulos de visitas y seguridad deberán registrar únicamente la información necesaria para la finalidad definida por la organización.
Retención
Los períodos de conservación de visitas, accesos, reclamos y registros administrativos se definirán según la finalidad del tratamiento, la normativa aplicable y las necesidades operativas de cada cliente.
6. Política específica — Seguridad 4.0
Seguridad 2.0 es una solución orientada a capacitación, inducción, evaluación y registro de actividades de Seguridad e Higiene.
Datos que puede gestionar
- Nombre y apellido.
- Correo electrónico y datos de contacto necesarios.
- Empresa o sector.
- Curso o capacitación realizada.
- Fecha de realización.
- Resultado o porcentaje de evaluación.
- Estado de aprobación.
- Diploma o constancia generada.
- Historial de capacitaciones cuando el módulo correspondiente esté habilitado.
Finalidad
Los datos se utilizarán para administrar capacitaciones, comprobar realización y aprobación, emitir constancias, informar resultados a responsables autorizados y mantener historial cuando la empresa lo requiera.
Entrega de resultados
Los diplomas, resultados o constancias podrán enviarse al participante y a los responsables designados por la organización. Los destinatarios deberán definirse previamente por la empresa cliente.
Información laboral
La empresa cliente será responsable de determinar los plazos de conservación y utilización de registros de capacitación vinculados con obligaciones laborales, auditorías, habilitaciones o requisitos internos.
Documentos y firma
Cuando se incorporen funciones de firma digital, firma electrónica, documentación personal o evidencia fotográfica, se aplicarán medidas específicas de seguridad, acceso y conservación según el tipo de información involucrada.
7. Derechos de las personas titulares de datos
Conforme a la normativa argentina aplicable, las personas titulares de datos personales pueden ejercer, según corresponda, derechos de información, acceso, actualización, rectificación y supresión.
Cuando los datos hayan sido cargados por una empresa cliente, la solicitud podrá requerir intervención de dicha empresa como responsable de la información. Planta Digital colaborará dentro del alcance técnico que corresponda.
Para solicitudes relacionadas con datos tratados directamente por Planta Digital, podrá utilizarse el canal indicado en la sección de contacto.
Autoridad de aplicación
La Agencia de Acceso a la Información Pública (AAIP) es la autoridad de aplicación en materia de protección de datos personales en la República Argentina.
8. Responsabilidades compartidas
Responsabilidades de Planta Digital
- Aplicar los controles técnicos comprometidos en el servicio.
- Mantener la aplicación dentro del alcance contratado.
- Limitar accesos técnicos a finalidades legítimas de soporte o administración.
- No comercializar las bases de datos de los clientes.
- Gestionar incidentes atribuibles a la plataforma de forma razonable.
Responsabilidades del cliente
- Definir usuarios y permisos adecuados.
- Dar de baja accesos cuando una persona deje la organización.
- Proteger credenciales y dispositivos.
- Garantizar la licitud y exactitud de los datos que incorpora.
- Evitar compartir cuentas entre personas.
- Definir plazos internos de conservación cuando corresponda.
- Informar oportunamente accesos sospechosos o incidentes.
9. Actualizaciones de esta política
Esta política podrá actualizarse debido a cambios legales, tecnológicos, de infraestructura, proveedores o funcionalidades.
Cuando una nueva aplicación o módulo incorpore categorías adicionales de datos o nuevas finalidades de tratamiento, esta política será actualizada para reflejar dichos cambios.
Los cambios relevantes que afecten el tratamiento de información de clientes activos deberán comunicarse por los canales contractuales o de servicio aplicables.
10. Contacto
Planta Digital
Marca comercial de servicios y soluciones digitales.
Domicilio: Mendoza, Argentina
Email: contactos@plantadigital.com.ar
Versión: 1.0 · Última actualización: septiembre de 2026.
← Volver al inicio ↑ Volver arriba