Synapse 28 Volver a tu espacio

Documento legal

Política de Privacidad

Versión 1.0 · Última actualización: [completar]

Esta Política de Privacidad explica qué datos personales tratamos en Synapse 28, con qué finalidad, sobre qué base legal y con qué proveedores, y qué derechos tenés sobre ellos. Synapse 28 es un producto de la marca Think28 (t28.io) y adopta sus principios: sin venta de datos, sin marketing de terceros, sin cookies de tracking y sin perfilado. Tu contenido vive en un espacio privado y aislado, y podés exportarlo o borrarlo de forma definitiva cuando quieras.

1Responsable del tratamiento

El responsable del tratamiento de tus datos personales y proveedor del servicio es Javier Ledesma, persona física con domicilio en la República Argentina ([condición tributaria — monotributista o responsable inscripto], CUIT [CUIT], domicilio [domicilio fiscal en Argentina]).

Synapse 28 ("Synapse28", "el servicio", "nosotros") es un producto de la marca Think28 (t28.io) y forma parte de su ecosistema, junto con Hub28, T28 AI y Acimut. Synapse 28 adopta los principios de privacidad de Think28. Podés consultar el marco de transparencia del ecosistema en t28.io/transparency.html.

Principios heredados de Think28

"Sin venta de datos. Sin marketing de terceros. Sin cookies de tracking. Sin perfilado." A esto sumamos la minimización de datos: pedimos y conservamos solo lo necesario para prestarte el servicio.

Para consultas de privacidad y ejercicio de derechos podés escribir al canal de privacidad [email de privacidad de t28.io] o a [email protected].

2Qué datos recogemos y de dónde

Tratamos las siguientes categorías de datos:

Solo tratamos los datos que vos aportás o que se generan al usar el servicio. No compramos bases de datos de terceros ni enriquecemos tu perfil con fuentes externas.

3Finalidad y base legal

Tratamos tus datos para las siguientes finalidades, sobre las siguientes bases legales:

El marco principal de cumplimiento es la Ley 25.326 de Protección de los Datos Personales (Argentina). Para usuarios de la Unión Europea se aplica además el Reglamento (UE) 2016/679 (GDPR), cuyo Art. 6 fundamenta las bases legales antes descritas; y para usuarios de México, la LFPDPPP. Cuando una base legal sea el consentimiento, podés revocarlo sin que ello afecte la licitud del tratamiento previo a la revocación.

4Plazos de conservación

Conservamos los datos de cuenta y el contenido que aportás mientras exista tu cuenta. Cuando borrás contenido o tu cuenta, lo eliminamos según se describe en la sección de tus derechos (incluido el borrado definitivo o "hard-erasure").

Conservamos por más tiempo únicamente los documentos legales y fiscales que la normativa argentina aplicable nos obligue a guardar (por ejemplo, los plazos exigidos por la autoridad fiscal —AFIP/ARCA—), y solo durante el plazo legalmente requerido. Los registros técnicos y de seguridad se conservan por el tiempo necesario para sus finalidades y luego se eliminan o anonimizan.

5Destinatarios y proveedores

No vendemos tus datos ni los compartimos para marketing de terceros. Para prestar el servicio recurrimos a los siguientes proveedores, que actúan como encargados del tratamiento (sub-procesadores) y solo tratan tus datos siguiendo nuestras instrucciones:

Sub-procesadores del producto Synapse 28
Proveedor Función Ubicación
Anthropic, PBC API de Claude — razonamiento del análisis EE. UU.
Microsoft (Entra External ID) Autenticación e inicio de sesión UE / EE. UU.
Hetzner Online GmbH Servidor, hosting y almacenamiento de objetos (MinIO autoalojado) Alemania (UE)
Cloudflare, Inc. CDN, túnel y seguridad EE. UU.
Paddle.com Market Ltd. Pagos / Merchant of Record (al activar el cobro) Reino Unido
Proveedor de correo corporativo Envío de correos transaccionales Según proveedor

Además de estos encargados, podemos divulgar datos cuando una autoridad competente lo requiera conforme a la ley, o cuando sea necesario para defender derechos en el marco de un procedimiento legal. En esos casos nos limitamos a lo estrictamente exigido.

6Transferencias internacionales

Algunos de nuestros proveedores están ubicados fuera de la República Argentina (EE. UU., Unión Europea y Reino Unido), por lo que ciertos tratamientos implican transferencias internacionales de datos. Estas transferencias se realizan con garantías adecuadas mediante cláusulas contractuales conforme a la Ley 25.326 y su reglamentación.

Para los usuarios de la Unión Europea, las transferencias a terceros países se amparan además en las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914) u otro mecanismo válido bajo el GDPR. Aplicamos estas garantías de forma que el nivel de protección de tus datos no se vea menoscabado por la transferencia.

7Inteligencia artificial y tu contenido

El razonamiento del análisis usa la API de Anthropic (Claude), que actúa como encargado del tratamiento. Tu contenido se envía a Anthropic únicamente para generar tu propio análisis; no se utiliza para ninguna otra finalidad.

No se entrena ningún modelo con tu contenido. Antes de cualquier envío o análisis, redactamos u ofuscamos los secretos y la información personal (PII) que se detecten, para minimizar la exposición de datos sensibles. Los embeddings —la representación numérica que usamos para organizar tu contenido— se calculan localmente en nuestra propia infraestructura, no en servicios de terceros.

8Aislamiento y agregación para equipos

Cada usuario tiene un espacio privado y aislado mediante aislamiento por tenant con Row-Level Security. Tu contenido nunca se mezcla con el de otros usuarios ni se muestra a terceros.

En los planes para equipos (B2B), cualquier vista compartida con la organización se construye mediante agregación k-anónima con un umbral de N≥5: no se muestra ningún desglose individual ni se identifica a personas concretas. La participación es opt-in y revocable, hay separación por rol y el uso de estos datos con fines disciplinarios está prohibido.

9Tus derechos

Como titular de los datos, tenés derecho a acceder a tus datos, rectificarlos, solicitar su supresión, oponerte a ciertos tratamientos, obtener la portabilidad de tus datos y revocar el consentimiento que hubieras prestado.

Atendemos las solicitudes en un plazo de hasta 30 días. Podés ejercer estos derechos desde la sección Cuenta del servicio o escribiendo a [email protected] o al canal de privacidad [email de privacidad de t28.io].

10Cookies y almacenamiento local

Usamos una cookie de sesión esencial con fines técnicos: mantener tu sesión autenticada. Usamos también localStorage en tu navegador para recordar tus preferencias de idioma y accesibilidad.

No usamos cookies de publicidad ni rastreadores de terceros. Cloudflare, como proveedor de seguridad y red, puede emplear cookies técnicas estrictamente necesarias para proteger el servicio. No realizamos perfilado comercial ni seguimiento entre sitios.

11Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos: cifrado HTTPS/TLS en todas las comunicaciones, acceso administrativo restringido y protegido con doble factor de autenticación, cifrado en reposo a nivel de proveedor y revisiones de seguridad periódicas.

Ningún sistema es completamente infalible. En caso de una brecha de seguridad que afecte tus datos personales y que pueda suponer un riesgo para tus derechos, te lo notificaremos y avisaremos a la autoridad de control que corresponda dentro de las 72 horas desde que tengamos conocimiento, cuando la normativa así lo exija.

12Menores

Synapse 28 está dirigido a personas mayores de 18 años. Al crear una cuenta declarás que tenés al menos 18 años. No está pensado para menores y no recopilamos a sabiendas datos de personas menores de 18 años. Si creés que un menor nos facilitó datos, escribinos a [email protected] y los eliminaremos.

13Cambios a esta política

Podemos actualizar esta Política de Privacidad para reflejar cambios en el servicio, en la ley o en nuestras prácticas. Cuando lo hagamos, actualizaremos la versión y la fecha indicadas al inicio de este documento. Si los cambios son sustanciales, procuraremos avisarte por medios razonables (por ejemplo, por correo o dentro del servicio) con antelación razonable.

14Contacto y autoridad de control

Por cuestiones de privacidad o para ejercer tus derechos, escribinos a [email protected] o al canal de privacidad [email de privacidad de t28.io].

Responsable: Javier Ledesma (República Argentina) — [condición tributaria — monotributista o responsable inscripto], CUIT [CUIT], domicilio [domicilio fiscal en Argentina].

Si considerás que el tratamiento de tus datos no se ajusta a la normativa, podés presentar un reclamo ante la autoridad de control competente. La autoridad principal es la Agencia de Acceso a la Información Pública (AAIP), Argentina. Para usuarios de la Unión Europea, la Agencia Española de Protección de Datos (AEPD) u otra autoridad de control de su Estado miembro; para usuarios de México, el INAI.


Esta Política de Privacidad extiende, para el producto Synapse 28, los principios de privacidad de la marca Think28 (t28.io/transparency.html). La ley aplicable es la de la República Argentina; los tribunales competentes son los de [localidad/jurisdicción de los tribunales en Argentina], sin perjuicio de los derechos imperativos que la normativa de protección de datos y de defensa del consumidor te reconozca en tu país de residencia, incluidas la UE y México.