Documento legal
Política de Privacidad
Esta Política de Privacidad explica qué datos personales tratamos en Synapse 28, con qué finalidad, sobre qué base legal y con qué proveedores, y qué derechos tenés sobre ellos. Synapse 28 es un producto de la marca Think28 (t28.io) y adopta sus principios: sin venta de datos, sin marketing de terceros, sin cookies de tracking y sin perfilado. Tu contenido vive en un espacio privado y aislado, y podés exportarlo o borrarlo de forma definitiva cuando quieras.
1Responsable del tratamiento
El responsable del tratamiento de tus datos personales y proveedor del servicio es Javier Ledesma, persona física con domicilio en la República Argentina ([condición tributaria — monotributista o responsable inscripto], CUIT [CUIT], domicilio [domicilio fiscal en Argentina]).
Synapse 28 ("Synapse28", "el servicio", "nosotros") es un producto de la marca Think28 (t28.io) y forma parte de su ecosistema, junto con Hub28, T28 AI y Acimut. Synapse 28 adopta los principios de privacidad de Think28. Podés consultar el marco de transparencia del ecosistema en t28.io/transparency.html.
"Sin venta de datos. Sin marketing de terceros. Sin cookies de tracking. Sin perfilado." A esto sumamos la minimización de datos: pedimos y conservamos solo lo necesario para prestarte el servicio.
Para consultas de privacidad y ejercicio de derechos podés escribir al canal de privacidad [email de privacidad de t28.io] o a [email protected].
2Qué datos recogemos y de dónde
Tratamos las siguientes categorías de datos:
- Datos de cuenta. Nombre, dirección de correo y nombre visible. El registro y el inicio de sesión se hacen con Microsoft Entra External ID: vos te autenticás con Microsoft y nosotros recibimos los datos básicos de identidad. De forma opcional podés agregar una foto de perfil.
- El contenido que aportás. Tus propias conversaciones y prompts con Claude (Anthropic), que vos cargás mediante un conector de terminal con una clave s28_ o subiendo el export de tu cuenta de claude.ai. Este contenido es la materia prima de tu análisis.
- Respuestas del cuestionario de perfil. Las respuestas al cuestionario de perfil personal y profesional que completás en el onboarding, más tus preferencias dentro del servicio (por ejemplo, idioma y opciones de accesibilidad).
- Datos técnicos y registros (logs). Datos necesarios para operar y proteger el servicio, como registros de acceso, datos de la sesión y eventos de seguridad. No usamos rastreadores publicitarios ni elaboramos perfiles comerciales.
Solo tratamos los datos que vos aportás o que se generan al usar el servicio. No compramos bases de datos de terceros ni enriquecemos tu perfil con fuentes externas.
3Finalidad y base legal
Tratamos tus datos para las siguientes finalidades, sobre las siguientes bases legales:
- Prestar el servicio (ejecución del contrato). Crear y mantener tu cuenta, procesar el contenido que aportás, generar tu análisis personal y ofrecerte las funciones del servicio. Base legal: ejecución del contrato que aceptás al usar Synapse 28.
- Análisis con inteligencia artificial y cuestionario de perfil (consentimiento). Procesar tu contenido y tus respuestas del cuestionario para construir tu perfil de análisis, y enviar tu contenido a Anthropic con el único fin de generar tu propio análisis. Base legal: tu consentimiento, que podés revocar en cualquier momento.
- Seguridad, integridad y mejora del servicio (interés legítimo). Mantener la seguridad, prevenir abusos, asegurar el aislamiento entre usuarios y operar la infraestructura. Base legal: nuestro interés legítimo en prestar un servicio seguro, ponderado con tus derechos.
- Pagos y obligaciones legales (obligación legal). Gestionar la facturación a través de nuestro procesador de pagos y conservar la documentación que la normativa exija. Base legal: cumplimiento de obligaciones legales y fiscales.
El marco principal de cumplimiento es la Ley 25.326 de Protección de los Datos Personales (Argentina). Para usuarios de la Unión Europea se aplica además el Reglamento (UE) 2016/679 (GDPR), cuyo Art. 6 fundamenta las bases legales antes descritas; y para usuarios de México, la LFPDPPP. Cuando una base legal sea el consentimiento, podés revocarlo sin que ello afecte la licitud del tratamiento previo a la revocación.
4Plazos de conservación
Conservamos los datos de cuenta y el contenido que aportás mientras exista tu cuenta. Cuando borrás contenido o tu cuenta, lo eliminamos según se describe en la sección de tus derechos (incluido el borrado definitivo o "hard-erasure").
Conservamos por más tiempo únicamente los documentos legales y fiscales que la normativa argentina aplicable nos obligue a guardar (por ejemplo, los plazos exigidos por la autoridad fiscal —AFIP/ARCA—), y solo durante el plazo legalmente requerido. Los registros técnicos y de seguridad se conservan por el tiempo necesario para sus finalidades y luego se eliminan o anonimizan.
5Destinatarios y proveedores
No vendemos tus datos ni los compartimos para marketing de terceros. Para prestar el servicio recurrimos a los siguientes proveedores, que actúan como encargados del tratamiento (sub-procesadores) y solo tratan tus datos siguiendo nuestras instrucciones:
| Proveedor | Función | Ubicación |
|---|---|---|
| Anthropic, PBC | API de Claude — razonamiento del análisis | EE. UU. |
| Microsoft (Entra External ID) | Autenticación e inicio de sesión | UE / EE. UU. |
| Hetzner Online GmbH | Servidor, hosting y almacenamiento de objetos (MinIO autoalojado) | Alemania (UE) |
| Cloudflare, Inc. | CDN, túnel y seguridad | EE. UU. |
| Paddle.com Market Ltd. | Pagos / Merchant of Record (al activar el cobro) | Reino Unido |
| Proveedor de correo corporativo | Envío de correos transaccionales | Según proveedor |
Además de estos encargados, podemos divulgar datos cuando una autoridad competente lo requiera conforme a la ley, o cuando sea necesario para defender derechos en el marco de un procedimiento legal. En esos casos nos limitamos a lo estrictamente exigido.
6Transferencias internacionales
Algunos de nuestros proveedores están ubicados fuera de la República Argentina (EE. UU., Unión Europea y Reino Unido), por lo que ciertos tratamientos implican transferencias internacionales de datos. Estas transferencias se realizan con garantías adecuadas mediante cláusulas contractuales conforme a la Ley 25.326 y su reglamentación.
Para los usuarios de la Unión Europea, las transferencias a terceros países se amparan además en las Cláusulas Contractuales Tipo de la Comisión Europea (Decisión 2021/914) u otro mecanismo válido bajo el GDPR. Aplicamos estas garantías de forma que el nivel de protección de tus datos no se vea menoscabado por la transferencia.
7Inteligencia artificial y tu contenido
El razonamiento del análisis usa la API de Anthropic (Claude), que actúa como encargado del tratamiento. Tu contenido se envía a Anthropic únicamente para generar tu propio análisis; no se utiliza para ninguna otra finalidad.
No se entrena ningún modelo con tu contenido. Antes de cualquier envío o análisis, redactamos u ofuscamos los secretos y la información personal (PII) que se detecten, para minimizar la exposición de datos sensibles. Los embeddings —la representación numérica que usamos para organizar tu contenido— se calculan localmente en nuestra propia infraestructura, no en servicios de terceros.
8Aislamiento y agregación para equipos
Cada usuario tiene un espacio privado y aislado mediante aislamiento por tenant con Row-Level Security. Tu contenido nunca se mezcla con el de otros usuarios ni se muestra a terceros.
En los planes para equipos (B2B), cualquier vista compartida con la organización se construye mediante agregación k-anónima con un umbral de N≥5: no se muestra ningún desglose individual ni se identifica a personas concretas. La participación es opt-in y revocable, hay separación por rol y el uso de estos datos con fines disciplinarios está prohibido.
9Tus derechos
Como titular de los datos, tenés derecho a acceder a tus datos, rectificarlos, solicitar su supresión, oponerte a ciertos tratamientos, obtener la portabilidad de tus datos y revocar el consentimiento que hubieras prestado.
- Portabilidad / exportación. Podés exportar todos tus datos en un archivo, desde tu Cuenta dentro del servicio.
- Supresión / borrado definitivo. Podés solicitar un borrado definitivo ("hard-erasure") que elimina todos tus datos, los objetos crudos que aportaste y tu identidad, de forma irreversible.
- Acceso, rectificación, oposición y revocación. Podés ejercerlos desde tu Cuenta o escribiendo a [email protected].
Atendemos las solicitudes en un plazo de hasta 30 días. Podés ejercer estos derechos desde la sección Cuenta del servicio o escribiendo a [email protected] o al canal de privacidad [email de privacidad de t28.io].
10Cookies y almacenamiento local
Usamos una cookie de sesión esencial con fines técnicos: mantener tu sesión autenticada. Usamos también localStorage en tu navegador para recordar tus preferencias de idioma y accesibilidad.
No usamos cookies de publicidad ni rastreadores de terceros. Cloudflare, como proveedor de seguridad y red, puede emplear cookies técnicas estrictamente necesarias para proteger el servicio. No realizamos perfilado comercial ni seguimiento entre sitios.
11Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos: cifrado HTTPS/TLS en todas las comunicaciones, acceso administrativo restringido y protegido con doble factor de autenticación, cifrado en reposo a nivel de proveedor y revisiones de seguridad periódicas.
Ningún sistema es completamente infalible. En caso de una brecha de seguridad que afecte tus datos personales y que pueda suponer un riesgo para tus derechos, te lo notificaremos y avisaremos a la autoridad de control que corresponda dentro de las 72 horas desde que tengamos conocimiento, cuando la normativa así lo exija.
12Menores
Synapse 28 está dirigido a personas mayores de 18 años. Al crear una cuenta declarás que tenés al menos 18 años. No está pensado para menores y no recopilamos a sabiendas datos de personas menores de 18 años. Si creés que un menor nos facilitó datos, escribinos a [email protected] y los eliminaremos.
13Cambios a esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en el servicio, en la ley o en nuestras prácticas. Cuando lo hagamos, actualizaremos la versión y la fecha indicadas al inicio de este documento. Si los cambios son sustanciales, procuraremos avisarte por medios razonables (por ejemplo, por correo o dentro del servicio) con antelación razonable.
14Contacto y autoridad de control
Por cuestiones de privacidad o para ejercer tus derechos, escribinos a [email protected] o al canal de privacidad [email de privacidad de t28.io].
Responsable: Javier Ledesma (República Argentina) — [condición tributaria — monotributista o responsable inscripto], CUIT [CUIT], domicilio [domicilio fiscal en Argentina].
Si considerás que el tratamiento de tus datos no se ajusta a la normativa, podés presentar un reclamo ante la autoridad de control competente. La autoridad principal es la Agencia de Acceso a la Información Pública (AAIP), Argentina. Para usuarios de la Unión Europea, la Agencia Española de Protección de Datos (AEPD) u otra autoridad de control de su Estado miembro; para usuarios de México, el INAI.
Esta Política de Privacidad extiende, para el producto Synapse 28, los principios de privacidad de la marca Think28 (t28.io/transparency.html). La ley aplicable es la de la República Argentina; los tribunales competentes son los de [localidad/jurisdicción de los tribunales en Argentina], sin perjuicio de los derechos imperativos que la normativa de protección de datos y de defensa del consumidor te reconozca en tu país de residencia, incluidas la UE y México.