Legal

Política de Privacidad

Cómo tratamos los datos personales en el sitio traze.com.ar y en la plataforma Traze, en el marco de la Ley 25.326 de Protección de Datos Personales y su Decreto 1558/2001. Incluye el tratamiento reforzado que reciben los datos de salud de pacientes y el detalle de nuestro registro de auditoría.
Versión
2026-07-v2
Vigencia desde
19 de julio de 2026
Jurisdicción
República Argentina

1.Responsable y alcance

Traze es responsable del tratamiento de los datos personales que se recolectan a través de este sitio web y de la plataforma Traze (la «Plataforma»), con el alcance y las distinciones de la cláusula 2. Contacto de privacidad: info@traze.com.ar.

Esta Política aplica a: los visitantes del sitio de marketing; los usuarios que acceden a la Plataforma con una cuenta; y las personas cuyos datos son cargados en la Plataforma por una organización usuaria (por ejemplo, pacientes representados por una organización civil).

No aplica a los sitios de terceros a los que pudiéramos enlazar, que se rigen por sus propias políticas.

2.Quién es responsable de qué datos

Traze es un prestador de software. Es importante distinguir dos situaciones, porque determinan ante quién ejercer tus derechos:

Traze como responsable
Respecto de los datos de navegación del sitio, de las consultas comerciales que nos envías, de las cuentas de usuario que administramos y de los registros técnicos y de auditoría necesarios para operar el servicio.
La organización como responsable
Respecto de los datos que ella carga en su propio espacio de la Plataforma: su padrón de pacientes, la documentación sanitaria asociada, los datos de su personal y de sus terceros. En ese caso Traze actúa por cuenta y orden de esa organización, siguiendo sus instrucciones, y no decide sobre esos datos.

En términos prácticos: si tus datos llegaron a Traze porque una organización te representa como paciente o te dio de alta como usuario, el vínculo directo es con esa organización. Podés dirigirte igualmente a nosotros y te orientaremos o derivaremos el pedido.

3.Datos que tratamos

3.1Visitantes del sitio

  • Formulario de consulta: nombre, datos de contacto, organización y el contenido del mensaje que nos enviás.
  • Datos de navegación: páginas vistas y eventos de interacción, únicamente si prestás consentimiento en el banner de analítica (cláusula 12). Sin consentimiento no se activa la analítica.

3.2Usuarios de la Plataforma

  • Datos de cuenta: nombre y apellido, correo electrónico, rol asignado y organización a la que pertenece.
  • Datos profesionales, cuando el rol lo requiere: matrícula, inscripciones registrales, título habilitante y firma digitalizada que puede estamparse en los documentos que la persona genera.
  • Actividad en la Plataforma: las operaciones ejecutadas, con atribución al usuario que las realizó (cláusula 6).

3.3Pacientes y datos de salud

Los datos de pacientes son cargados por la organización que los representa. Comprenden, según el caso:

  • datos identificatorios y de contacto (nombre, documento, domicilio);
  • datos de la vinculación registral en el marco del REPROCANN (código, vigencia, profesional interviniente);
  • datos de salud vinculados al tratamiento: condición o indicación médica, consentimiento informado y documentación sanitaria respaldatoria;
  • registro de las entregas recibidas, con material, cantidad, lote de origen y fecha.

Estos datos son datos sensibles en los términos del artículo 2 de la Ley 25.326 y reciben el tratamiento reforzado de la cláusula 5.

3.4Datos técnicos y de auditoría

Para operar el servicio y cumplir el deber de trazabilidad tratamos: dirección IP pública, fecha y hora de cada operación, identificador de usuario y rol, e información técnica mínima de diagnóstico (errores de aplicación, rendimiento). La dirección IP se capta del lado del servidor; no utilizamos geolocalización por GPS ni accedemos a la ubicación precisa del dispositivo.

4.Finalidades y base legal

Cada tratamiento tiene una finalidad determinada y una base que lo legitima (arts. 4, 5, 7 y 11 de la Ley 25.326):

Prestar el Servicio
Registrar la operación de trazabilidad, generar la documentación y sostener la cadena de custodia. Base: ejecución de la relación contractual con la organización usuaria.
Cumplir el deber de trazabilidad
Mantener registros auditables y atribuibles, exigibles por el marco sectorial (Ley 27.350, Ley 27.669, Res. 1780/2025, resoluciones INASE). Base: cumplimiento de una obligación legal aplicable a la actividad de la organización usuaria.
Gestionar cuentas y soporte
Alta, autenticación, recuperación de acceso, avisos operativos y atención de incidencias. Base: ejecución contractual e interés legítimo en la seguridad del servicio.
Seguridad e integridad
Prevenir accesos no autorizados, detectar incidentes y diagnosticar errores. Base: interés legítimo y deber de seguridad del art. 9 de la Ley 25.326.
Datos de salud de pacientes
Registrar la vinculación y las entregas dentro del programa. Base: consentimiento expreso del paciente prestado ante la organización que lo representa, y las excepciones del art. 8 de la Ley 25.326 para datos relativos a la salud tratados en el ámbito sanitario.
Consultas comerciales
Responder los pedidos de asesoramiento que nos envías por el formulario. Base: consentimiento y medidas precontractuales a tu pedido.
Analítica del sitio
Entender qué contenido resulta útil y mejorar el sitio de marketing. Base: consentimiento previo, revocable en cualquier momento (cláusula 12).

No tomamos decisiones automatizadas con efectos jurídicos sobre las personas, ni elaboramos perfiles con esa finalidad. No vendemos ni cedemos datos personales con fines comerciales, ni hacemos publicidad basada en ellos.

5.Datos sensibles de salud

Medidas específicas que aplicamos sobre estos datos:

  • Minimización. Solo se registran los datos necesarios para la vinculación registral y para documentar las entregas. No incorporamos historia clínica completa ni información sanitaria que exceda esa finalidad.
  • Acceso por rol y necesidad. Dentro de una organización, únicamente los perfiles con función asistencial o administrativa que lo requieran acceden a la ficha del paciente. El resto de los roles opera sin ver esos datos.
  • Aislamiento por organización. Ninguna organización accede a los pacientes de otra. La vinculación entre una organización productora y una organización civil no comparte el padrón de pacientes: se comparten la identidad pública de las partes y las operaciones entre ellas.
  • Confidencialidad. El personal de Traze que pudiera acceder a estos datos en tareas de soporte está sujeto al deber de secreto profesional del artículo 10 de la Ley 25.326, que subsiste aun finalizada la relación.
  • Sin analítica ni publicidad. Las superficies donde estos datos se ven o se verifican no llevan herramientas de medición de terceros (cláusula 12).
  • Verificación pública acotada. La página pública de verificación de un lote expone información de trazabilidad del material; nunca datos del paciente.

6.Auditoría y atribución de operaciones

La Plataforma registra, por cada operación relevante, un asiento con: usuario, rol, fecha y hora, y dirección IP pública desde la que se originó. Ese registro es inmutable: no puede ser editado ni eliminado por ningún usuario, tampoco por la organización a la que pertenece.

Por qué lo hacemos. La actividad regulada exige registros auditables y atribuibles a una persona identificada: es lo que permite reconstruir quién declaró qué y cuándo ante un requerimiento de autoridad competente. Sin atribución, la trazabilidad pierde valor probatorio.

Qué NO hacemos. No usamos estos datos para evaluar el desempeño individual de las personas, ni para control laboral ajeno a la finalidad de trazabilidad, ni los cedemos con otro propósito. No registramos geolocalización GPS, ni actividad fuera de la Plataforma, ni contenido de comunicaciones.

Si sos usuario de una organización, esa organización debe informarte previamente que sus operaciones se registran de este modo. Es una obligación que asume al contratar el servicio.

7.Encargados y terceros

Para prestar el servicio nos apoyamos en proveedores de infraestructura que actúan como encargados del tratamiento: tratan los datos únicamente conforme a nuestras instrucciones, están obligados a la confidencialidad y no pueden usarlos para fines propios.

Supabase
Base de datos, autenticación y almacenamiento de los archivos y documentación cargados en la Plataforma.
Vercel
Alojamiento y ejecución de la aplicación web, y entrega de contenido.
Resend
Envío de correos electrónicos transaccionales (invitaciones, avisos operativos, recuperación de acceso).
Sentry
Registro de errores de la aplicación para diagnóstico y corrección. Configurado para no capturar el contenido de los datos operativos.
Google Analytics
Analítica del sitio de marketing únicamente, y solo si prestás consentimiento (cláusula 12). No se ejecuta en la aplicación logueada.

Además, podemos revelar datos personales cuando exista un requerimiento fundado de autoridad judicial o administrativa competente, o una obligación legal que lo imponga. En esos casos revelamos únicamente lo requerido y, cuando resulte legalmente posible, informamos a la organización afectada.

Si en el futuro incorporamos o reemplazamos un encargado, actualizaremos esta cláusula conforme a la cláusula 14.

8.Transferencia internacional

Algunos de los proveedores mencionados operan infraestructura fuera de la República Argentina. Ello puede implicar una transferencia internacional de datos en los términos del artículo 12 de la Ley 25.326.

Realizamos estas transferencias amparadas en las excepciones y los recaudos previstos por la normativa y por los criterios de la AAIP: contratos con cláusulas de protección de datos y confidencialidad con cada encargado, tratamiento limitado a la prestación del servicio y medidas de seguridad equivalentes a las exigidas localmente. Procuramos, cuando la configuración del proveedor lo permite, el alojamiento en regiones con niveles adecuados de protección.

9.Conservación y supresión

Conservamos cada categoría de datos por el tiempo necesario a su finalidad:

Datos operativos y de trazabilidad
Mientras subsista la relación con la organización usuaria y, luego, por los plazos regulatorios y registrales que la normativa sectorial exija.
Registros de auditoría
Por los plazos exigidos por la normativa aplicable, aun después de la baja de la cuenta. Son inmutables por diseño.
Datos de cuenta
Mientras la cuenta esté activa. Dada de baja, se bloquean y se suprimen salvo obligación legal de conservación.
Consultas comerciales
Por el tiempo necesario para responderlas y gestionar el eventual vínculo posterior.
Analítica del sitio
Conforme al plazo de retención configurado en la herramienta, en datos agregados.

La supresión de un dato personal no implica el borrado del asiento de auditoría que acredita cuándo y por quién fue registrado o corregido: ese asiento se conserva por obligación legal de trazabilidad, con acceso restringido.

10.Seguridad de la información

Aplicamos medidas técnicas y organizativas apropiadas al riesgo, conforme al artículo 9 de la Ley 25.326:

  • Aislamiento por organización a nivel de base de datos: las políticas de acceso se aplican en el motor de la base, no solo en la aplicación. Una consulta que no declare su organización no devuelve datos.
  • Control de acceso por rol, aplicado tanto en la interfaz como en el servidor, que no entrega información no habilitada para ese rol.
  • Cifrado en tránsito (TLS) en todas las comunicaciones, y almacenamiento de archivos en repositorio privado con enlaces de descarga firmados y de vigencia limitada.
  • Credenciales gestionadas por el proveedor de autenticación, con contraseñas almacenadas de forma irreversible y flujos de recuperación por enlace de un solo uso.
  • Registro de auditoría inmutable de las operaciones (cláusula 6).
  • Resguardos periódicos de la información y monitoreo de errores e incidentes.

Ningún sistema es invulnerable. Ante un incidente de seguridad que afecte datos personales, adoptaremos las medidas de contención y notificaremos a las organizaciones afectadas y a la autoridad de control cuando corresponda, con la información disponible y sin demora indebida.

11.Derechos del titular de los datos

11.1Qué derechos tenés

Como titular de los datos podés ejercer los derechos de acceso (art. 14), rectificación, actualización y supresión (art. 16) y, cuando corresponda, bloqueo de tus datos personales. También podés revocar el consentimiento que hubieras prestado, sin efecto retroactivo.

11.2Cómo ejercerlos

Escribinos a info@traze.com.ar indicando el derecho que querés ejercer y acompañando constancia de tu identidad. Respondemos el pedido de acceso dentro de los diez (10) días corridos y los de rectificación, actualización o supresión dentro de los cinco (5) días hábiles, conforme a los plazos de la Ley 25.326.

Si tus datos fueron cargados por una organización que te representa —por ejemplo, como paciente—, esa organización es la responsable directa y el canal más rápido: podés ejercer tus derechos ante ella. Si nos escribís a nosotros, te orientaremos y, cuando actuemos por su cuenta, le trasladaremos el pedido.

El ejercicio del derecho de acceso es gratuito a intervalos no inferiores a seis meses, salvo interés legítimo acreditado.

11.3Reclamo ante la AAIP

La Agencia de Acceso a la Información Pública (AAIP), en su carácter de organismo de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales. Podés acudir a ella si considerás que tu pedido no fue debidamente atendido.

12.Cookies y analítica

La aplicación logueada no lleva analítica. Ni el panel de gestión, ni los portales de las organizaciones, ni la página pública de verificación de lotes —que escanean pacientes desde el código QR— tienen herramientas de medición de terceros. Es una decisión deliberada por la sensibilidad del contexto sanitario.

En el sitio de marketing usamos Google Analytics 4 bajo Consent Mode v2, con todas las categorías denegadas por defecto. La medición se activa únicamente si aceptás el banner de consentimiento; hasta entonces no se emiten eventos ni se persisten identificadores de analítica.

  • Las categorías publicitarias permanecen denegadas siempre: no hacemos publicidad ni remarketing, y no cruzamos datos con plataformas de anuncios.
  • Nunca enviamos información personal identificable en los eventos de analítica: ni correos, ni nombres, ni códigos de lote, ni identificadores de organización o de paciente.
  • Tu decisión se guarda en el almacenamiento local de tu navegador y podés revocarla borrando los datos del sitio, tras lo cual volverá a mostrarse el banner.
  • Usamos cookies estrictamente necesarias para sostener tu sesión iniciada y la seguridad del acceso. No requieren consentimiento porque sin ellas el servicio no puede prestarse.

13.Menores de edad

El sitio y la Plataforma no están dirigidos a menores de edad ni recolectamos sus datos de manera directa. Cuando una organización registre a una persona menor de edad como paciente representado, es su responsabilidad contar con el consentimiento y la representación legal que la normativa exija, y aplicar los recaudos correspondientes a su capacidad progresiva.

14.Cambios a esta Política

Podemos actualizar esta Política para reflejar cambios en el servicio, en nuestros encargados o en la normativa aplicable. Cada versión se identifica con su número y su fecha de vigencia, visibles al comienzo del documento, y se publica en esta misma página.

Los cambios sustanciales —los que amplíen las finalidades del tratamiento o incorporen nuevos destinatarios— se comunican además por los canales de la Plataforma o por correo electrónico con antelación razonable a su entrada en vigencia.

15.Contacto

Para cualquier consulta sobre esta Política, sobre el tratamiento de tus datos o para ejercer tus derechos, escribinos a info@traze.com.ar. Indicá en el asunto «Protección de datos» para que el pedido llegue directo al canal correcto.

Esta Política integra los Términos y Condiciones de uso de la plataforma Traze.

Documento 2026-07-v2 · última actualización: 19 de julio de 2026. Texto operativo redactado sobre el funcionamiento real de la plataforma y el marco normativo vigente a esa fecha; sujeto a revisión final del asesor legal. Ante cualquier consulta o discrepancia, escribinos a info@traze.com.ar.