acuerdo.tuautoya.com.ar Protección de datos personales
Protección de datos personales

Política de Privacidad

Última actualización: 21 de septiembre de 2026.

Resumen: este sistema trata datos personales y fotografías de documentos para identificar a las personas intervinientes, identificar el vehículo, preparar y documentar el acuerdo de intermediación y conservar los elementos necesarios para acreditar la operación. La lectura de documentos mediante OCR es una herramienta de asistencia: la persona debe revisar y corregir la transcripción antes de firmar.

1. Responsable del tratamiento y canal de contacto

El responsable del tratamiento de los datos personales recopilados mediante este sistema es Kalyan Rodríguez Darms / TuAuto.ya, con domicilio declarado en San Alberto, Córdoba, Argentina.

Este acuerdo y el sistema de gestión se encuentran disponibles en acuerdo.tuautoya.com.ar. Para consultas y para ejercer derechos sobre datos personales, el canal actualmente informado es WhatsApp +54 9 354 465-2573. El responsable podrá habilitar o reemplazar este canal por un correo electrónico específico para privacidad, debiendo actualizar esta Política cuando corresponda.

2. A quiénes se aplica

Esta Política se aplica a las personas que cargan, proporcionan, corrigen o firman información en el sistema, incluidos vendedores, titulares registrales, condóminos, representantes, mandatarios, consignatarios, concesionarias, agencias, intermediarios y demás personas cuyos datos sean incorporados legítimamente al acuerdo.

3. Qué datos se recopilan

Según el carácter en que intervenga cada persona, pueden tratarse: nombre y apellido o razón social; DNI, CUIT o CUIL; fecha de nacimiento cuando figure en el documento; domicilio; teléfono; correo electrónico; carácter, representación o relación con el vehículo; datos del titular registral y de otros titulares o representados cuando sean necesarios; y datos del vehículo, incluidos dominio/patente, marca, modelo, año cuando corresponda, chasis/VIN y número de motor.

También pueden tratarse fotografías del DNI y de la cédula de identificación del automotor, así como la información que esas imágenes permitan leer. Los registros vinculados al proceso de firma pueden incluir fecha y hora, versión del documento, datos identificatorios, dirección IP cuando sea registrada por la infraestructura utilizada y otros registros técnicos necesarios para acreditar y proteger la operación.

4. Datos obligatorios y datos opcionales

El sistema aplica una lógica de minimización: solicita únicamente los datos necesarios según el carácter seleccionado y la operación. Los datos marcados como obligatorios son necesarios para continuar o para documentar adecuadamente el acuerdo. Los campos opcionales pueden dejarse sin completar cuando no sean pertinentes.

Si una persona no proporciona un dato obligatorio o una fotografía documental necesaria, el sistema puede no permitir completar o firmar el acuerdo. La falta de datos opcionales no debería impedir la contratación cuando esos datos no sean necesarios para la finalidad informada.

5. Cómo se obtienen los datos

Los datos pueden ser proporcionados directamente por la persona, por otra persona que intervenga legítimamente en la operación o extraídos de la documentación aportada. Quien incorpore datos de un tercero debe contar con una base legítima para hacerlo y procurar que la información sea exacta, pertinente y actualizada.

6. Para qué se utilizan

Finalidad exclusiva: los datos recopilados mediante este sistema se utilizan principalmente para identificar al vendedor o parte interviniente, identificar el vehículo y documentar la intermediación, con el objeto de dejar acreditada la presentación del comprador y proteger el derecho de EL INTERMEDIARIO a percibir la comisión pactada cuando corresponda.

En particular, las fotografías del DNI y de la documentación automotor y los datos obtenidos mediante OCR se utilizan únicamente para verificar y transcribir la información necesaria para esa identificación y para la confección, aceptación, firma y eventual acreditación del acuerdo. No se utilizan para publicidad, marketing, elaboración de perfiles comerciales, venta de bases de datos ni para finalidades ajenas a la intermediación y al acuerdo, salvo cuando exista una obligación legal, un requerimiento de autoridad competente o sea necesario para ejercer o defender derechos derivados de la operación.

No se utilizarán los datos para finalidades incompatibles con las informadas ni para aprovechamiento comercial distinto del objeto de la intermediación. Cualquier nueva finalidad incompatible deberá ser informada previamente y, cuando corresponda, requerirá una nueva base jurídica o consentimiento.

7. OCR, inteligencia artificial y transcripción automática

El sistema puede utilizar reconocimiento óptico de caracteres (OCR) y modelos de inteligencia artificial para asistir en la lectura del DNI y de la cédula automotor. El procesamiento puede realizarse localmente en el dispositivo y, cuando se utiliza el procesamiento remoto, la fotografía puede enviarse al servidor de la aplicación y desde allí al proveedor tecnológico correspondiente.

Actualmente, el sistema utiliza Google Gemini para determinados procesos de OCR remoto y contempla Groq como proveedor de respaldo en determinados flujos. Las claves de acceso de estos servicios se mantienen en el servidor mediante variables de entorno y no deben exponerse en el navegador.

El OCR no decide por sí mismo quién es titular, quién tiene facultades para vender ni si una operación es jurídicamente válida. Su función es identificar el tipo documental y/o transcribir datos. La persona que firma debe revisar la transcripción y corregir cualquier error antes de aceptar el acuerdo.

Las prácticas de retención de los proveedores pueden depender del producto, configuración, facturación y controles habilitados en cada cuenta. Por ello, el responsable debe mantener configurados los servicios conforme a esta Política y a las condiciones contractuales aplicables. Como referencia, Google informa que sus servicios de API pueden tener mecanismos de registro y retención configurables y que Groq informa controles de retención y opciones de zero data retention para determinados usos.

8. Base jurídica del tratamiento

La base jurídica puede variar según el tratamiento concreto. Puede incluir la ejecución de una relación contractual o precontractual, el cumplimiento de obligaciones legales, la defensa de derechos y la prevención de fraude o usos indebidos y, cuando corresponda, el consentimiento informado de la persona titular. No se pretende utilizar el consentimiento como única base para tratamientos que puedan realizarse legítimamente por otra causa prevista por la normativa.

Cuando se requiera consentimiento, será solicitado de manera expresa, informada y diferenciada. La aceptación de esta Política no sustituye otros consentimientos específicos que legalmente resulten necesarios.

9. Calidad, minimización y revisión humana

El sistema procura limitar la recopilación a datos adecuados, pertinentes y no excesivos para la finalidad. La persona debe revisar los datos transcritos por OCR y la información ingresada manualmente antes de firmar. Si detecta un error, debe corregirlo o volver a cargar la documentación.

La transcripción automática puede contener errores. Por ese motivo, ningún dato extraído por OCR debe considerarse por sí solo una certificación de identidad, titularidad registral o facultades de disposición.

10. Conservación y eliminación

La aplicación no está diseñada para crear una base permanente de fotografías de DNI o cédulas dentro del HTML ni para guardar intencionalmente esas imágenes como parte del PDF final. La fotografía se utiliza para el proceso de lectura y los datos transcritos se incorporan al acuerdo cuando corresponda.

El responsable conservará el acuerdo firmado y los registros que resulten necesarios para sus finalidades contractuales, probatorias, contables, fiscales o legales durante el tiempo necesario para esas finalidades y mientras puedan existir responsabilidades derivadas de la operación. Cuando los datos dejen de ser necesarios y no exista una obligación o causa legítima para conservarlos, deberán eliminarse, anonimizarse o archivarse de forma segura, según corresponda.

Las imágenes enviadas a servicios externos y los registros técnicos pueden estar sujetos a los períodos de retención de esos proveedores y de la infraestructura de alojamiento. El responsable no deberá activar funciones de almacenamiento, logging o datasets de los proveedores que sean incompatibles con esta Política o que no hayan sido informados cuando corresponda.

11. Seguridad y confidencialidad

Se aplican medidas técnicas y organizativas razonables para proteger los datos contra acceso no autorizado, pérdida, alteración, divulgación o tratamiento indebido. Entre ellas: conexiones seguras (HTTPS/TLS), separación de las claves de proveedores del código del navegador, controles de acceso, minimización de datos y limitación del tratamiento a quienes deban intervenir legítimamente.

Las personas que intervengan en el tratamiento deben mantener la confidencialidad de los datos. Ningún sistema conectado a Internet puede garantizar seguridad absoluta. Ante un incidente, el responsable adoptará medidas razonables de contención, investigación, recuperación y comunicación cuando resulten exigibles.

12. Proveedores y comunicaciones de datos

Los datos pueden ser tratados por proveedores tecnológicos que presten servicios de hosting, infraestructura, OCR, seguridad o generación del documento, únicamente en la medida necesaria para las finalidades informadas y conforme a las condiciones contractuales aplicables.

También podrán comunicarse datos cuando sea necesario para ejecutar o acreditar el acuerdo, cuando la persona haya autorizado la comunicación, cuando exista una obligación legal o cuando lo requiera una autoridad competente. No se prevé la venta de datos personales.

13. Transferencias internacionales

Algunos proveedores de infraestructura u OCR pueden procesar datos fuera de la República Argentina. Cuando exista una transferencia internacional, el responsable deberá utilizar una base y/o mecanismo permitido por la normativa argentina aplicable, considerando el país de destino, las garantías disponibles y las condiciones contractuales correspondientes. La Ley 25.326 establece restricciones para transferencias a países que no proporcionen niveles adecuados de protección, con las excepciones previstas por la ley y su reglamentación.

14. Derechos de las personas titulares

La persona titular puede ejercer los derechos reconocidos por la Ley 25.326 y su normativa complementaria, incluidos acceso, rectificación, actualización y, cuando corresponda, supresión de sus datos. Las solicitudes pueden presentarse mediante el canal de contacto informado en esta Política, indicando razonablemente la identidad de quien solicita y el derecho que desea ejercer.

El responsable responderá conforme a los plazos y condiciones previstos por la normativa aplicable. La AAIP informa que las personas pueden reclamar ante la autoridad de control cuando un derecho no sea atendido adecuadamente.

15. Autoridad de control

La Agencia de Acceso a la Información Pública (AAIP) es la autoridad de aplicación y órgano de control de la Ley 25.326. La persona titular puede acudir a los mecanismos de reclamo previstos por la normativa vigente.

16. Decisiones automatizadas

El sistema utiliza automatización y OCR para asistir en la carga de datos, pero no utiliza el resultado del OCR para adoptar por sí solo decisiones jurídicas sobre la titularidad, capacidad, representación, solvencia o validez de una compraventa. La aceptación final depende de la revisión de la persona y de la firma del acuerdo.

Los mecanismos automáticos pueden equivocarse. Por eso se muestran los datos transcritos para su revisión y edición antes de la firma. La AAIP recomienda abordar la transparencia, explicabilidad, seguridad y protección de datos durante todo el ciclo de vida de sistemas que utilizan IA.

17. Cookies, almacenamiento local y registros técnicos

El sistema puede utilizar almacenamiento temporal del navegador y recursos técnicos necesarios para mostrar la aplicación, procesar imágenes, generar el documento y mantener el estado de la sesión. También pueden existir logs técnicos del hosting o de servicios externos. El responsable no deberá incorporar analítica, publicidad, cookies no esenciales o nuevas integraciones que impliquen tratamiento adicional sin actualizar esta Política cuando corresponda.

18. Menores de edad

El sistema no está destinado a recopilar deliberadamente datos de menores de edad. Si excepcionalmente fuera necesario tratar datos de una persona menor, deberán cumplirse las exigencias legales aplicables y, cuando corresponda, intervenir sus representantes legales.

19. Cambios en esta Política

Esta Política podrá actualizarse cuando cambien el funcionamiento del sistema, los proveedores, las finalidades, las medidas de seguridad o la normativa aplicable. La versión vigente será la publicada en este mismo documento y mostrará su fecha de actualización. Cuando un cambio resulte material, se procurará informar de manera visible antes de continuar utilizando las funciones afectadas.