ArchyntArchynt.api
Legal

Política de Privacidad

Última actualización: 6 de agosto de 2026 · Versión 2.0

Read in English · Anexo de Tratamiento de Datos

1. Quién es responsable de tus datos

HEXAR SOFTWARE FACTORY S.R.L. ("Hexar", "nosotros"), CUIT 30-71907331-6, con domicilio en Las Palmas 2779 Piso 3, Ciudad Autónoma de Buenos Aires, Argentina, es el responsable del tratamiento de los datos de cuenta, organización, facturación y datos técnicos descriptos en esta Política de Privacidad.

Respecto de los datos de infraestructura que reporta tu propio agente (Sección 2) y que contengan datos personales de tus usuarios finales o personal, Hexar actúa como tu encargado de tratamiento, tratando esos datos únicamente según tus instrucciones documentadas — ver nuestro Anexo de Tratamiento de Datos ("DPA"), publicado en /es/terms/dpa e incorporado por referencia a esta Política.

Esta Política de Privacidad forma parte de los Términos y Condiciones de Archynt. Aceptar los Términos implica dar tu consentimiento expreso e informado a esta Política de Privacidad — requisito obligatorio para crear una cuenta en Archynt, sin excepciones.

Esta Política de Privacidad también se publica en inglés en /privacy. Para usuarios y organizaciones domiciliados en Argentina, la versión en español es el texto legalmente prevalente ante cualquier discrepancia entre ambas versiones.

2. Qué recolectamos

Datos de cuenta que proporcionás directamente: dirección de email, y — si elegís el registro por email/contraseña — una contraseña (gestionada íntegramente por Firebase Authentication; nunca la vemos ni almacenamos en texto plano). Si iniciás sesión con Google o GitHub, recibimos el email y el identificador de perfil que esos proveedores nos comparten.

Datos de organización y facturación: el nombre de tu organización, su plan, y — para planes pagos — los datos de facturación procesados por Paddle, nuestro procesador de pagos (Paddle, no Archynt, resguarda los datos de tu tarjeta/medio de pago).

Registro de aceptación de Términos: la versión de los Términos que aceptaste, la fecha y hora, y la dirección IP desde la que se realizó la aceptación — conservado como registro de auditoría (ver Sección 6 para su plazo de conservación).

Datos de infraestructura reportados por tu propio agente, si elegís ejecutarlo: topología de servicios/contenedores, aristas de dependencia TCP, métricas de recursos de host y contenedor, y líneas de log de tus propios sistemas — de solo lectura, enviados solo si desplegás el agente, y delimitados a tu organización. Las líneas de log de tus propios sistemas pueden contener datos personales de tus usuarios finales o personal (por ejemplo, una dirección IP o un identificador que tu aplicación registra); Hexar no inspecciona los logs para extraer o perfilar esos datos, pero no puede impedir por completo que tus propios sistemas los registren.

Datos derivados del código: cuando apuntás Archynt a un repositorio, lo parseamos para construir un grafo de arquitectura (nombres de clases, estructura de paquetes, relaciones) y almacenamos ese grafo — no una copia del árbol de código fuente completo.

Datos técnicos recolectados automáticamente: dirección IP, navegador/user-agent, y registros básicos de solicitudes, con fines de seguridad y prevención de abuso.

3. Para qué lo usamos

Para prestar el Servicio: autenticarte, resolver a qué organización y con qué rol pertenecés, construir y almacenar tu grafo de arquitectura, ingerir y mostrar tu topología y métricas de runtime, generar insights de IA, y hacer cumplir los límites de uso de tu plan.

Para facturarte, si estás en un plan pago, vía Paddle.

Para operar de forma segura: detectar abuso, aplicar la autenticación por clave de enrolamiento y sesión, e investigar incidentes.

Para comunicarnos con vos sobre tu cuenta, cambios del servicio, o — con tu consentimiento cuando corresponda — novedades del producto.

No vendemos tus datos personales, y no usamos tu código fuente ni tus datos de infraestructura para entrenar ningún modelo de IA.

4. Con quién los compartimos

Firebase Authentication (Google) — verificación de identidad en cada inicio de sesión.

Paddle — procesamiento de pagos y facturación de suscripciones para planes pagos; Paddle actúa como merchant of record.

Anthropic (Claude) — nuestro proveedor de IA por defecto; si una solicitud a Anthropic falla, se reintenta automáticamente con OpenAI. En ambos casos enviamos una representación derivada de tu grafo de arquitectura (nombres de componentes, relaciones, hallazgos detectados), nunca código fuente crudo, únicamente para generar esa respuesta. Bajo nuestros acuerdos con Anthropic y los términos comerciales de API de OpenAI, ninguno de los dos proveedores usa esos datos para entrenar sus modelos, y cada uno aplica su propia ventana de retención limitada a los datos de API, independiente de la política de retención propia de Archynt.

GitHub — si conectás una instalación de la GitHub App, para leer el contenido de repositorios a analizar y para publicar PR checks en GitHub, delimitado a los repositorios que autorizás explícitamente.

Proveedores de infraestructura/hosting — los servidores y el almacenamiento (Postgres, Neo4j, VictoriaMetrics, Loki) que corren Archynt son nuestros; donde se usa infraestructura cloud de terceros, actúa estrictamente como encargado bajo nuestras instrucciones.

Solo revelamos datos personales a autoridades públicas cuando la ley lo exige.

5. Transferencias internacionales

Algunos de los proveedores listados en la Sección 4 — incluyendo Firebase/Google, Anthropic y OpenAI — están ubicados en Estados Unidos, fuera de Argentina. Cuando el país destinatario no ofrece un nivel de protección de datos reconocido como adecuado por la autoridad de protección de datos de Argentina (la AAIP), nos apoyamos en las cláusulas modelo aprobadas por la AAIP para transferencias internacionales de datos, o en tu consentimiento informado a la transferencia específica, conforme lo exige el artículo 12 de la Ley N.º 25.326.

Mantenemos actualizada en esta Política la lista de proveedores y su ubicación; contactanos (Sección 9) si necesitás conocer el mecanismo de transferencia específico vigente para un proveedor determinado.

6. Conservación

Los datos de cuenta y organización se conservan mientras tu cuenta exista, más un período razonable adicional para cumplir obligaciones legales o contables.

Las métricas de runtime y los logs se conservan según los límites de tu plan (ver /pricing) y se eliminan automáticamente al superar esa ventana — esto se aplica del lado del servidor, no es solo un filtro de visualización.

Los registros de aceptación de Términos/Privacidad se conservan durante 5 años desde la fecha de cierre de tu cuenta, en línea con el plazo genérico de prescripción de acciones contractuales del artículo 2560 del Código Civil y Comercial, salvo que se requiera un plazo mayor para resolver un reclamo o proceso legal pendiente.

Al cerrarse la cuenta de tu organización, los datos de infraestructura se eliminan o anonimizan de forma irreversible según el período de gracia y el proceso descriptos en nuestros Términos y Condiciones, Sección 9.

7. Seguridad

Aplicamos resguardos estándar de la industria: las contraseñas nunca son gestionadas por nuestro propio código (solo Firebase Authentication); los tokens de sesión están firmados y son de corta duración; el agente de runtime se autentica con una clave de enrolamiento por organización y tokens bearer por agente, hasheados en reposo; los payloads de webhooks están verificados por firma.

Ningún sistema es perfectamente seguro. Cuando Hexar haya aplicado los resguardos aquí descriptos, no será responsable por la interceptación ilícita o el acceso no autorizado a sus sistemas que razonablemente no hubiera podido prevenir.

8. Notificación de incidentes de seguridad

Si tomamos conocimiento de un incidente de seguridad que haya comprometido la confidencialidad, integridad o disponibilidad de tus datos personales o de los datos de infraestructura de tu organización, notificaremos al Owner de la organización afectada sin demora indebida, y en todo caso dentro de las 72 horas de confirmado el incidente, por email y notificación in-app.

Esa notificación describirá, en la medida conocida al momento: la naturaleza del incidente, las categorías y volumen aproximado de datos afectados, las medidas tomadas o planificadas, y un punto de contacto para más información. Cuando lo exija la Resolución AAIP 47/2018 o normativa aplicable equivalente, también notificaremos a la AAIP.

9. Tus derechos

Según la ley aplicable, podés tener derecho a acceder, corregir, eliminar o solicitar la portabilidad de tus datos personales, y a retirar tu consentimiento cuando el tratamiento se base en él. Podés ejercer estos derechos contactándonos a [email protected]; los datos de cuenta y organización también pueden gestionarse directamente desde las páginas de Organización y Perfil de tu dashboard.

Si no estás conforme con nuestra respuesta, tenés derecho a presentar un reclamo ante la autoridad de protección de datos de Argentina, la Agencia de Acceso a la Información Pública (AAIP), o ante la autoridad de protección de datos equivalente de tu país de residencia, cuando la ley aplicable te otorgue ese derecho.

Eliminar tu cuenta borra tus datos de cuenta personales; los datos que pertenecen a una organización que no es exclusivamente tuya pueden requerir en cambio la acción de un Owner/Admin de esa organización.

10. Menores

Archynt es una herramienta de negocio/desarrollo y no está dirigida a, ni es usada a sabiendas por, personas menores de 18 años — la edad de plena capacidad contractual bajo los artículos 25–26 del Código Civil y Comercial, o la edad que exija la ley aplicable para consentir por sí mismas el tratamiento de datos, la que sea mayor. No recolectamos a sabiendas datos personales de nadie por debajo de esa edad.

11. Cookies

Archynt usa un conjunto mínimo de cookies: una cookie de sesión httpOnly que mantiene tu sesión iniciada, y ninguna cookie de publicidad o tracking de terceros. Deshabilitar la cookie de sesión en tu navegador cerrará tu sesión.

12. Anexo de Tratamiento de Datos

La relación de encargado de tratamiento descripta en la Sección 1 para los datos de infraestructura — incluyendo los subencargados que utilizamos para esos datos, el proceso de notificación de incidentes de seguridad, la asistencia con solicitudes de tus propios usuarios finales, y la exportación y eliminación de datos al finalizar el servicio — se detalla íntegramente en nuestro Anexo de Tratamiento de Datos en /es/terms/dpa, que forma parte de estos Términos y de esta Política.

13. Cambios a esta Política

Actualizaremos esta Política de Privacidad a medida que el Servicio evolucione. Te daremos un aviso previo de al menos 30 días ante un cambio material, por los mismos canales que los cambios de Términos, y — cuando la ley lo requiera — solicitaremos tu consentimiento renovado.

14. Ley aplicable y jurisdicción

Esta Política de Privacidad se rige por las leyes de la República Argentina. Toda controversia relacionada con su interpretación, validez o cumplimiento será sometida a los tribunales ordinarios con asiento en la Ciudad Autónoma de Buenos Aires, sujeto a la misma excepción de defensa del consumidor descripta en nuestros Términos y Condiciones, Sección 12.