Política de privacidad
Qué datos de tu cuenta y de tus clientes puede tratar Wimanager, para qué los usa y cómo podés ejercer tus derechos.
Última actualización: 13 de agosto de 2026
1. Responsable, alcance y contacto
Wimanager, con domicilio declarado en Goya, Provincia de Corrientes, República Argentina, opera la plataforma wimanager.com. Para consultas sobre privacidad, solicitudes de derechos o incidentes relacionados con datos, escribinos a contacto@wimanager.com.
Esta política describe el tratamiento que puede realizar Wimanager cuando navegás, creás una cuenta, contratás un plan o utilizás sus funciones. Si cargás datos de tus propios clientes, también se aplica la sección de tratamiento por cuenta del cliente.
2. Dos roles según el tipo de dato
- Wimanager como responsable: respecto de los datos de los titulares de cuenta, autenticación, soporte, seguridad, facturación, sesiones, preferencias e integración de la plataforma. En este ámbito decide las finalidades y medios principales del tratamiento.
- Wimanager como encargado/procesador: respecto de los datos que un usuario carga sobre sus clientes, contactos, invitados o destinatarios, incluidos nombres, correos, teléfonos, proyectos, imágenes, videos, documentos, propuestas, contratos, comentarios, selecciones y datos de entrega. El usuario determina las finalidades y actúa como responsable frente a esas personas.
Cuando Wimanager actúa como encargado, trata esos datos siguiendo las instrucciones del usuario, no los usa para crear publicidad propia y puede recurrir a subencargados técnicos necesarios para prestar la función solicitada. El usuario debe contar con una base legal, informar a sus clientes y responder sus solicitudes. Si necesitás un acuerdo de tratamiento de datos específico para una relación B2B, pedilo a contacto@wimanager.com.
3. Datos que podemos tratar
| Categoría | Ejemplos observados | Finalidad y base | Conservación |
|---|---|---|---|
| Cuenta y autenticación | Nombre, apellido, email, profesión, teléfono, fecha de nacimiento, preferencias, contraseña almacenada como hash y datos identificadores de la cuenta. | Crear y mantener la cuenta, autenticar, prestar funciones y dar soporte. Contrato, medidas precontractuales, interés legítimo y obligaciones legales según el caso. | Mientras la cuenta esté activa, durante la eliminación programada de 30 días y después solo cuando sea necesario para obligaciones legales, seguridad o defensa de reclamos. |
| Sesiones y seguridad | Identificador de dispositivo, sesión, navegador, plataforma, agente de usuario, IP y ubicación aproximada derivada de IP. | Iniciar sesión, detectar dispositivos, enviar alertas, revocar sesiones y prevenir abusos. Seguridad de la cuenta, contrato e interés legítimo. | Mientras sean necesarios para seguridad y administración de sesiones. El código no define un plazo operativo único para el historial. |
| Datos de clientes y CRM | Nombre, email, teléfono, empresa, dirección, notas, tareas, agenda, ventas, servicios, propuestas, contratos y cobros. | Tratamiento por cuenta del usuario para gestionar su negocio, comunicarse con sus clientes y ejecutar sus instrucciones. | Hasta que el usuario los modifique o elimine, cierre la cuenta o solicite su supresión, salvo obligaciones, reclamos o seguridad. |
| Imágenes, videos y documentos | Archivos originales, miniaturas, nombres, rutas, tamaño, metadatos, contratos y documentos cargados. | Alojar, organizar, compartir y entregar el contenido indicado por el usuario. Tratamiento por cuenta del usuario. | No se identificó un vencimiento automático general. El usuario debe exportar el contenido antes de borrarlo o cancelar el plan. |
| Galerías y entregas | Nombre de invitado, comentarios, likes, selecciones, descargas, IP y agente de usuario asociados a una galería o video. | Permitir la interacción y registrar actividad de la galería conforme a las instrucciones del usuario. Encargo del usuario; seguridad e interés legítimo para registros técnicos. | Mientras la galería, enlace o cuenta permanezca disponible y sea necesario para el servicio; no se detectó un calendario único de purga. |
| Pagos y suscripciones | Email del pagador, plan, referencia externa, preapproval ID, authorized payment ID, payment ID, importe, moneda, estado, fechas, marca y últimos cuatro dígitos cuando Mercado Pago los informa. | Crear y administrar la suscripción, conciliar cobros, notificar estados, prevenir fraude y atender obligaciones contables o legales. Contrato, interés legítimo y obligación legal. | Durante la relación y los plazos necesarios para obligaciones, auditoría o defensa. El código no fija un plazo contable universal. |
| Correo e integraciones | Direcciones y configuración SMTP aportadas por el usuario; credenciales de correo cifradas por la aplicación; identificadores y tokens OAuth de Google; Facebook ID y datos básicos de perfil cuando se usa ese acceso. | Enviar correos desde la cuenta, permitir login o conectar servicios solicitados por el usuario. Contrato y consentimiento/instrucción del usuario. | Mientras la integración esté conectada o hasta que el usuario la elimine, sujeto a datos que deban conservarse por seguridad o auditoría. |
| Analítica | Eventos y datos de navegación asociados a Google Analytics 4 en páginas de registro, acceso y recuperación de contraseña. | Medir uso y mejorar el flujo de acceso. Debe configurarse consentimiento previo cuando lo exija la jurisdicción; no se identificó un gestor de consentimiento activo en el código auditado. | Según la configuración de Google Analytics y sus políticas; Wimanager no fijó un plazo propio en el código auditado. |
4. Pagos con Mercado Pago
La pantalla de suscripción utiliza Mercado Pago.js y tokenización. El código actual envía a Wimanager un identificador temporal de tarjeta y no muestra almacenamiento del número completo, CVV o fecha completa de vencimiento en la base de Wimanager. Sí se guardan identificadores de suscripción y pagos, estados, importes, moneda, email del pagador, fechas y, cuando están disponibles, marca y últimos cuatro dígitos.
Mercado Pago puede procesar la información directamente, crear o actualizar una preaprobación y enviar notificaciones de pagos o suscripciones. La información también queda alcanzada por la política de privacidad de Mercado Pago. Wimanager no controla sus decisiones antifraude, retenciones, rechazos, reintentos ni tiempos de acreditación.
5. Proveedores y transferencias
Podemos comunicar datos estrictamente necesarios a los siguientes proveedores o categorías:
- Mercado Pago: pagos, suscripciones, tokenización, conciliación y notificaciones.
- Hosting y base de datos: alojamiento de la aplicación, base de datos y archivos. El proveedor, ubicación física y garantías contractuales no se identifican de forma completa en el repositorio y deben documentarse en la operación.
- Correo: PHPMailer y el servidor SMTP configurado por Wimanager para mensajes de cuenta, además de SMTP/Gmail u otro proveedor que el usuario conecte.
- Google: OAuth de acceso, Google Analytics 4, Google Places y, cuando se usa el asistente, Gemini. Las consultas introducidas por el usuario pueden enviarse a esos servicios para devolver el resultado solicitado.
- Meta/Facebook: autenticación social y datos básicos de perfil cuando el usuario elige ese método.
- Geolocalización por IP: el flujo de seguridad consulta un servicio externo para obtener ciudad, país y coordenadas aproximadas del dispositivo.
- CDN y recursos técnicos: bibliotecas, fuentes y recursos necesarios para cargar algunas pantallas.
El código activo auditado no muestra integraciones con Resend, SendGrid, Mixpanel, Meta Pixel, Google Ads ni redes de afiliados. Si se agregan, se actualizarán esta política y, cuando corresponda, el mecanismo de consentimiento.
Algunos proveedores pueden procesar datos fuera de Argentina, del Espacio Económico Europeo o del país del titular. Cuando resulte aplicable, Wimanager procurará utilizar una base válida para la transferencia y medidas contractuales u organizativas adecuadas. La evaluación concreta depende del proveedor, del país y del tipo de dato.
6. Seguridad
En el código auditado se observaron, entre otras, URLs de producción HTTPS, cookies de sesión con atributos HttpOnly y SameSite, identificador de dispositivo Secure bajo HTTPS, contraseñas nuevas y restablecidas almacenadas con password_hash, consultas parametrizadas en distintos módulos, tokens CSRF en flujos principales y validación HMAC configurada para ciertos webhooks de Mercado Pago.
Estas medidas no constituyen una garantía absoluta. La auditoría no permitió confirmar cifrado general en reposo, un plan de backups, pruebas independientes, un WAF, una política uniforme de retención, aislamiento completo de archivos estáticos por cuenta ni un proceso automático integral de borrado. Además, deben corregirse secretos incluidos en código, compatibilidad heredada con MD5, sesiones que pueden continuar ante fallas de base de datos y el acceso directo a ciertas imágenes bajo /auth/users antes de presentar garantías más amplias.
7. Retención y eliminación
Conservamos los datos mientras sean necesarios para prestar el Servicio, cumplir obligaciones, mantener seguridad, resolver disputas y hacer valer acuerdos. La cuenta puede marcarse para eliminación 30 días después de la solicitud y la cancelación de esa solicitud es posible durante el plazo disponible. La eliminación de archivos, tablas, copias técnicas y registros de terceros puede tener tiempos diferentes.
No se declara un plazo genérico de “tres” o “cinco” años porque el repositorio no permite determinar el régimen aplicable a cada dato. Los plazos se definirán por categoría, obligación legal, prescripción, seguridad y necesidad operativa.
8. Derechos
Podés solicitar acceso, información sobre el tratamiento, rectificación, actualización, supresión, confidencialidad o bloqueo cuando corresponda. Si el RGPD resulta aplicable, también podés pedir limitación, oposición y portabilidad en los supuestos legales. Si la normativa de California resulta aplicable, pueden corresponder derechos de conocimiento, acceso, corrección, eliminación y otros derechos previstos por la CCPA/CPRA; no se identificó una venta o “share” de datos para publicidad en el código auditado.
Enviá tu solicitud a contacto@wimanager.com, indicando el derecho que ejercés, la cuenta o relación a la que se refiere y un medio razonable para verificar identidad. Si actuás por un cliente del usuario, primero dirigite al profesional o empresa que decidió cargar tus datos; Wimanager puede derivar o asistir al usuario responsable.
En Argentina, si no recibís respuesta o la considerás insuficiente, podés acudir a la Agencia de Acceso a la Información Pública o ejercer la acción de habeas data conforme a la Ley 25.326.
9. Tratamiento por cuenta del cliente: condiciones mínimas
Cuando el usuario utiliza Wimanager para datos de sus clientes, las partes reconocen que el usuario define el propósito y Wimanager procesa la información solo para prestar las funciones solicitadas. El usuario debe:
- contar con una base legal y entregar los avisos de privacidad que correspondan;
- limitar los datos a los necesarios y no cargar datos sensibles sin una justificación y autorización suficiente;
- indicar a Wimanager instrucciones lícitas y atender solicitudes de sus titulares;
- proteger los enlaces compartidos, destinatarios y credenciales;
- avisar incidentes que detecte y solicitar la eliminación o exportación cuando termine el encargo.
Wimanager mantendrá la confidencialidad de las personas autorizadas, aplicará medidas razonables dentro del Servicio, colaborará de forma razonable con solicitudes e incidentes y eliminará o devolverá los datos conforme a la cuenta y a las obligaciones aplicables. Los subencargados técnicos se limitan a los proveedores necesarios descritos en esta política.
10. Menores y datos sensibles
El Servicio no está dirigido a menores para que creen cuentas sin intervención de una persona responsable. El usuario no debe cargar datos de menores, salud, biometría, documentos de identidad u otras categorías sensibles salvo que tenga una base legal, información y medidas adecuadas. En particular, si utiliza funciones de selfies o búsqueda de personas en galerías, debe evaluar previamente si trata datos biométricos y obtener las autorizaciones necesarias.
11. Cambios y contacto
Podemos actualizar esta política para reflejar cambios de producto, proveedores o normativa. Publicaremos la nueva versión en esta URL con su fecha de actualización. Consultas, derechos y reclamos: contacto@wimanager.com.