Política de privacidad
Vigente desde el 29 de agosto de 2026
Esta Política forma parte de los Términos y Condiciones de Uso y se lee junto con ellos.
1. Quién es el responsable y cómo se lo contacta
El responsable es Leonardo Yance, CUIT 20-36419008-6, domicilio en Av. del Libertador 315, Local 5, Planta Baja, Galería Águila Mora (CP 9405), El Calafate, Santa Cruz, Argentina, titular de Next Ventas ("el Prestador").
Para todo lo relativo a datos personales: soporte@nextventas.com, con "Datos personales" en el asunto.
Rige la Ley N° 25.326 de Protección de los Datos Personales, su Decreto Reglamentario 1558/2001 y las normas de la Agencia de Acceso a la Información Pública (AAIP), autoridad de aplicación.
2. Quién responde por qué: hay dos niveles de datos
De esta división depende todo lo demás.
| Nivel 1: datos del Cliente | Nivel 2: datos que el Cliente carga | |
|---|---|---|
| Qué son | Los del comercio que contrata y de las personas que usan el sistema | Los de terceros: los clientes, proveedores y empleados de ese comercio |
| Responsable | Next Ventas | El Cliente |
| Quién elige la finalidad | Next Ventas | El Cliente |
| Quién obtiene el consentimiento o acredita la base legal | Next Ventas | El Cliente |
| Quién responde ante el titular del dato | Next Ventas | El Cliente |
| Rol de Next Ventas | Responsable | Prestador de servicios de tratamiento (art. 25, Ley 25.326) |
Sobre el Nivel 2, Next Ventas trata los datos por cuenta del Cliente, y eso es una obligación legal: no se aplican a otra finalidad, no se ceden a terceros ni para su conservación, y se destruyen al terminar la prestación (sección 7).
El Cliente es quien debe tener derecho a tratar los datos de sus clientes, proveedores y empleados, informarles el uso que les da y atender sus reclamos. Si un titular se dirige a Next Ventas por datos del Nivel 2, se lo deriva al Cliente y se lo asiste, pero Next Ventas no decide por su cuenta sobre información que no le pertenece.
3. Qué datos se tratan
a) Del comercio y de sus usuarios (Nivel 1). Nombre o razón social, CUIT, domicilio, correo y teléfono. De cada cuenta de acceso: nombre, correo, rol, sucursal, último ingreso, intentos fallidos y bloqueos.
Las contraseñas no se guardan. Se almacena un valor derivado e irreversible que permite verificarlas sin conocerlas. Nadie en Next Ventas puede verlas ni recuperarlas: solo restablecerlas.
b) Los que el comercio carga sobre sus clientes, empleados y proveedores (Nivel 2). Nombre, documento, CUIT, correo, teléfono, domicilio, historial de compras y saldos de cuenta corriente, entre otros. Los elige el Cliente, no Next Ventas.
c) Datos técnicos y registros de seguridad (Nivel 1). Dirección IP, fecha y hora de cada operación registrada, quién la hizo, recurso accedido y resultado. Sirven para reconstruir qué pasó ante un incidente o una discrepancia.
d) Solicitudes de prueba y de arrepentimiento (Nivel 1). De una prueba: nombre del comercio, teléfono, correo y, si se completa, el rubro. De un arrepentimiento: nombre, correo de la cuenta y, si se completa, el motivo. De ninguna de las dos se guarda la dirección IP ni el navegador, y no se piden CUIT, documento ni datos de tarjeta.
e) Facturación y suscripción del servicio (Nivel 1). Plan, importes, fechas de pago, estado de la suscripción, su identificador en Mercado Pago y el correo del pagador.
Los datos de tarjetas NO pasan por los servidores de Next Ventas ni se almacenan en ellos. Se cargan directamente en el sitio de Mercado Pago, que es quien los trata. Next Ventas nunca ve el número de tarjeta.
4. Para qué se usan y con qué base legal
El Nivel 1 se usa para dar de alta el servicio, identificar al Cliente y comunicarse con él, permitir y controlar el acceso, prestar soporte, cobrar la suscripción, sostener la seguridad y la trazabilidad, atender las solicitudes de prueba, baja y arrepentimiento, y cumplir obligaciones legales. El Nivel 2 se usa únicamente para que el sistema haga lo que el Cliente le pide: registrar ventas y compras, llevar stock y caja, emitir ante ARCA los comprobantes que él ordena, y producir los informes que consulta.
Base de legitimación del Nivel 1: la ejecución del contrato, el cumplimiento de obligaciones legales del Prestador y su interés legítimo en la seguridad del servicio. Del Nivel 2: la instrucción del Cliente, que es su responsable.
Next Ventas no vende, alquila ni comercializa datos personales, de ningún nivel, ni hace publicidad con ellos, ni toma decisiones automatizadas con efectos jurídicos sobre las personas.
5. Proveedores y transferencias internacionales
Se comparten solo con los proveedores necesarios y solo en la medida en que cada uno lo necesita. Ninguno está autorizado a usarlos para fines propios.
| Proveedor | País | Para qué | Qué recibe |
|---|---|---|---|
| Mercado Pago | Argentina | Cobrar la suscripción | Correo del pagador, importe, identificador del comercio y los datos de tarjeta que el propio Cliente carga en su sitio |
| ARCA | Argentina | Emitir los comprobantes que el Cliente ordena emitir | Los datos del comprobante: CUIT del emisor, datos del receptor, importes |
| Akamai Technologies (Linode) | Brasil (São Paulo) | Alojar el servidor donde corre el sistema | Toda la información del servicio |
| Cloudflare | Estados Unidos | DNS, protección del acceso, y alojamiento del sitio público y de su base de datos | Datos de conexión (IP, momento del acceso) y las solicitudes de prueba y arrepentimiento |
| Resend | Estados Unidos | Enviar los correos del sistema | Dirección del destinatario y contenido del mensaje |
| Estados Unidos | Casilla de correo del Prestador que recibe los avisos de esas solicitudes | El contenido del aviso |
También pueden comunicarse a la autoridad judicial o administrativa competente ante una orden o un requerimiento legalmente fundado; salvo prohibición legal, se le informa al Cliente.
Esto es tratamiento por encargo, no cesión: ningún proveedor recibe los datos para un fin propio, los procesa por cuenta de Next Ventas.
5.1. Dónde están los datos, y con qué amparo salen del país
El servidor donde corre Next Ventas está en São Paulo, Brasil, y ahí se aloja toda la información del servicio. El sitio público y sus solicitudes viven en la infraestructura de Cloudflare, y los correos salen por Resend, las dos en Estados Unidos.
Ni Brasil ni Estados Unidos integran la nómina de países con protección adecuada de la Disposición DNPDP 60/2016 y la Resolución AAIP 34/2019, así que rige el artículo 12 de la Ley 25.326.
Con qué amparo se hace, dicho sin adornos:
1. El consentimiento informado del Cliente. Al aceptar esta Política presta conformidad expresa para que sus datos y los que cargue se alojen en los países de la tabla de arriba. Esta sección existe para que esa conformidad sea informada antes de aceptar. 2. Las condiciones contractuales de cada proveedor, que Next Ventas asume al contratarlo, eligiéndolos con condiciones de seguridad y confidencialidad adecuadas y limitando el uso de los datos a la prestación.
⚠️ Lo que esta Política no afirma. Next Ventas no tiene firmado con esos proveedores un anexo propio de transferencia internacional bajo los modelos de la Resolución AAIP 198/2023: los proveedores de esta escala no firman anexos redactados por cada cliente, se adhiere a los suyos. Una versión anterior publicaba un anexo propio que podía leerse como un acuerdo firmado, y no lo era. La revisión de ese punto está en curso, y cuando se cierre esta Política lo va a decir con la misma claridad con la que hoy dice que falta.
5.2. Lo que el Cliente tiene que hacer de su lado
Del Nivel 2 el responsable es el Cliente: es él quien debe informar a sus clientes, proveedores y empleados que sus datos se alojan fuera del país y obtener las conformidades que correspondan. Esta sección le da el país, el proveedor, la finalidad y el amparo de cada transferencia.
6. Seguridad
Conforme al artículo 9 de la Ley 25.326:
- Separación por comercio: los datos de cada Cliente viven en una base separada. Un comercio no puede ver los datos de otro.
- Cifrado del tránsito: toda comunicación con el sistema viaja cifrada (HTTPS/TLS).
- Contraseñas irreversibles (sección 3).
- Control de acceso por rol: cada usuario ve y hace únicamente lo que su rol permite.
- Bloqueo por intentos fallidos de ingreso.
- Registro de auditoría de las operaciones sensibles, con usuario, momento y origen.
- Copias de resguardo cifradas: los respaldos se cifran antes de salir del servidor. Sin la clave privada, que se guarda fuera del sistema, un respaldo filtrado es ilegible.
- Los datos de tarjetas nunca entran al sistema (sección 3).
Ninguna medida es infalible. Ante un incidente que afecte datos personales, Next Ventas lo comunica al Cliente sin demora injustificada, con qué pasó, qué datos pudieron verse afectados y qué se hizo, para que él pueda cumplir con sus propias obligaciones frente a los titulares y a la autoridad.
7. Cuánto se conservan los datos y cuándo se eliminan
| Qué | Cuánto |
|---|---|
| Datos de un Cliente activo | Mientras el contrato esté vigente |
| Datos operativos después de la baja | 30 días corridos desde la finalización del último período pagado, o desde el fin de la prueba si nunca hubo período pagado. Cumplido el plazo se destruyen y no se puede revertir |
| Solicitudes de prueba que no se convierten en cliente | Mientras sean necesarias para atender el pedido y su seguimiento comercial; se eliminan cuando dejan de serlo o antes, a pedido del interesado |
| Pedidos de baja y de arrepentimiento | Como parte del registro del contrato: mientras puedan sostener o rebatir un reclamo derivado de esa baja |
| Registros de seguridad y auditoría | Mientras sean necesarios para la trazabilidad de las operaciones y la defensa ante reclamos |
| Comprobantes fiscales emitidos y recibidos | Por el plazo que exija la normativa vigente (ver más abajo) |
| Copias de resguardo | El respaldo del servidor se purga a los 14 días; ninguna copia se conserva más de 90 días |
Qué se destruye a los 30 días. Los datos personales de terceros que el Cliente cargó (sus clientes y sus empleados), el inventario, los precios, la configuración, los registros de uso y la ficha de contacto de sus proveedores. Lo manda el artículo 25 de la Ley 25.326, que obliga a destruir los datos tratados por cuenta de un tercero al terminar la prestación.
Qué se conserva, y por qué. Los comprobantes fiscales emitidos y recibidos, con su CAE y su numeración; la razón social y el CUIT de los proveedores, que identifican al emisor de cada comprobante de compra; y el registro mínimo del contrato (quién contrató, qué plan y qué pagó). Un comprobante autorizado por ARCA respalda obligaciones legales de conservación que un contrato entre privados no puede levantar, y los datos del receptor que contiene fueron impresos al emitirlo: no se pueden modificar sin falsificar un documento fiscal.
⚠️ Qué significa para el cliente de un comercio. Si pedís la supresión de tus datos, se suprime tu ficha (contacto, cuenta corriente, historial) pero no el comprobante que ya se te emitió, porque conservarlo es una obligación legal del comercio.
Un dato eliminado puede permanecer en un respaldo cifrado hasta que ese respaldo se purgue por rotación, dentro de los plazos de la tabla.
8. Derechos de los titulares y cómo se ejercen
Toda persona puede acceder a sus datos, rectificarlos, actualizarlos y pedir su supresión cuando corresponda (artículos 14 y 16 de la Ley 25.326). A quién dirigirse depende de quién sea el responsable:
- Si sos el comercio o un usuario del sistema (Nivel 1): a Next Ventas, soporte@nextventas.com, con respuesta dentro de los plazos de la Ley 25.326. El comercio además puede pedir una copia completa de sus datos desde "Mi suscripción", sin cargo y dentro de los 10 días hábiles.
- Si sos cliente, empleado o proveedor de un comercio que usa Next Ventas (Nivel 2): a ese comercio, que es el responsable de esa base. Si el pedido llega a Next Ventas, se lo deriva y se lo asiste para que pueda responderte.
El titular de los datos tiene derecho a solicitar y obtener información de sus datos personales incluidos en los bancos de datos públicos, o privados destinados a proveer informes. Ese acceso es gratuito a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto (art. 14, inc. 3, Ley 25.326).
9. Cookies y tecnologías similares
Se usan únicamente los mecanismos técnicos indispensables para que el sistema funcione: mantener la sesión iniciada, proteger el acceso y recordar preferencias de la propia pantalla.
En el sitio público de Next Ventas (nextventas.com) se usan además cookies de terceros con fines de medición publicitaria, que permiten conocer el rendimiento de las campañas. Podés rechazarlas desde el aviso de cookies del sitio, y esa elección no afecta el funcionamiento del sistema.
Dentro del sistema de gestión (la aplicación que usan los comercios) no se usan cookies publicitarias ni de analítica de terceros: los datos comerciales y los de los clientes de cada comercio no se comparten con redes publicitarias.
Menores de edad. Next Ventas es una herramienta de trabajo para mayores de edad en el ejercicio de una actividad comercial. No está dirigida a menores ni se recolectan sus datos intencionalmente; si un Cliente cargara datos de menores, es su exclusiva responsabilidad contar con la autorización que corresponda.
10. Cambios, versión y autoridad de control
Los cambios se comunican al Cliente por correo con treinta (30) días corridos de anticipación, salvo correcciones de redacción o cambios que amplíen los derechos de los titulares, que rigen de inmediato. La versión vigente es siempre la publicada, con su número y su fecha al inicio, y la caja gris del encabezado dice qué cambió.
| Versión | Vigente desde |
|---|---|
| 2.0 | 28 de agosto de 2026 |
| 1.0 | 26 de julio de 2026 |
Reclamos ante Next Ventas: soporte@nextventas.com.
Ante la autoridad de aplicación: la Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley N° 25.326, atiende las denuncias y reclamos de quienes resulten afectados en sus derechos por incumplimiento de las normas de protección de datos personales: www.argentina.gob.ar/aaip.
Next Ventas · Vigente desde el 29 de agosto de 2026