Legal
Política de Privacidad
Última actualización: 21 de junio de 2026
Esta Política de Privacidad explica cómo se tratan los datos personales en Tiska, un servicio de software por suscripción (SaaS) para la gestión de turnos, reservas y clientes, accesible en https://usetiska.com (en adelante, el "Servicio" o "Tiska").
Tiska es operado por su titular (en adelante, el "Titular"), responsable del tratamiento en los términos que se detallan más abajo. Para cualquier consulta vinculada a privacidad y datos personales, escribí a legales@usetiska.com.
El tratamiento de los datos personales se realiza conforme a la Ley N° 25.326 de Protección de los Datos Personales, su Decreto Reglamentario N° 1558/2001, las normas dictadas por la Agencia de Acceso a la Información Pública (AAIP) como autoridad de control, y demás normativa argentina aplicable.
1. Definiciones
Para una lectura clara de esta Política:
- Datos personales: toda información de cualquier tipo referida a personas humanas determinadas o determinables.
- Titular del dato: la persona humana a la que se refieren los datos personales.
- Responsable del tratamiento: quien decide sobre la finalidad y el contenido del tratamiento de los datos.
- Encargado del tratamiento: quien trata datos personales por cuenta y según las instrucciones del responsable, sin decidir sobre su finalidad.
- Suscriptor o Negocio: la persona humana o jurídica que contrata Tiska para gestionar su agenda, sus turnos y su cartera de clientes.
- Usuario autorizado: cada profesional o colaborador del Suscriptor con acceso a la cuenta según el rol asignado.
- Cliente final: la persona que reserva un turno o es registrada como cliente por el Suscriptor dentro de Tiska.
2. Doble rol de Tiska (punto clave)
Tiska interviene en dos planos distintos, con responsabilidades legales diferentes:
a) Respecto de los datos de los Suscriptores y Usuarios autorizados (datos de la cuenta): El Titular de Tiska actúa como responsable del tratamiento. Es decir, decide y responde por el tratamiento de los datos de quienes contratan y usan la plataforma (nombre, correo electrónico, datos de facturación, datos de uso, etc.). Esta Política rige ese tratamiento.
b) Respecto de los datos de los Clientes finales que el Negocio carga en la plataforma: El Suscriptor (el Negocio) es el responsable del tratamiento de esos datos, y Tiska actúa únicamente como encargado del tratamiento: provee la herramienta tecnológica y trata esos datos por cuenta y según las instrucciones del Suscriptor, sin usarlos para fines propios.
En otras palabras: la información que el Negocio carga sobre sus propios clientes (nombres, teléfonos, correos, historial de turnos, notas) le pertenece al Negocio y es el Negocio quien decide cómo se usa. Tiska solo la aloja y procesa para que el Servicio funcione.
3. Datos que se recolectan
3.1. Datos de Suscriptores y Usuarios autorizados (Tiska como responsable)
- Datos de registro e identificación: nombre y apellido, correo electrónico, contraseña (almacenada de forma cifrada), nombre del negocio, rubro, dirección, teléfono y datos de contacto.
- Datos de la cuenta y configuración: locales, servicios, profesionales, horarios, comisiones, redes sociales y preferencias cargadas en la plataforma.
- Datos de facturación y pago: los necesarios para gestionar la suscripción. Tiska no almacena los datos completos de tarjetas de crédito o débito: el cobro lo procesa Mercado Pago (ver punto 7).
- Datos técnicos y de uso: dirección IP, tipo de dispositivo y navegador, fechas y horas de acceso, acciones realizadas dentro de la plataforma y registros (logs) generados por el uso del Servicio.
3.2. Datos de Clientes finales (Tiska como encargado, por cuenta del Negocio)
El Suscriptor puede cargar o generar, según cómo use la plataforma, datos de sus Clientes finales, tales como: nombre y apellido, teléfono, correo electrónico, fecha de cumpleaños, turnos reservados, historial de visitas y asistencias, preferencias de contacto y notas o comentarios que el propio Negocio decida registrar.
El Titular no determina qué datos de Clientes finales se cargan ni con qué finalidad: esa decisión corresponde exclusivamente al Suscriptor en su carácter de responsable.
3.3. Datos sensibles
Tiska no requiere ni solicita datos personales sensibles (en los términos de la Ley N° 25.326). El Suscriptor se obliga a no cargar datos sensibles de sus Clientes finales (por ejemplo, datos de salud vinculados a tratamientos de estética) salvo que cuente con base legal suficiente y consentimiento expreso, asumiendo en tal caso la total responsabilidad por ese tratamiento.
4. Finalidades del tratamiento
Los datos se tratan para:
- Crear y administrar la cuenta del Suscriptor y de sus Usuarios autorizados.
- Prestar el Servicio: gestión de agenda, turnos, reservas, clientes y reportes.
- Procesar el cobro de la suscripción y emitir los comprobantes correspondientes.
- Brindar soporte técnico y responder consultas.
- Enviar comunicaciones operativas relacionadas con el Servicio (avisos de cuenta, cambios, recordatorios, notificaciones de turno).
- Mantener la seguridad de la plataforma, prevenir fraudes y abusos, y cumplir obligaciones legales.
- Mejorar el Servicio mediante el análisis de datos de uso, preferentemente de forma agregada o disociada.
Respecto de los datos de Clientes finales, la finalidad la define el Suscriptor; Tiska los trata únicamente para posibilitar esas finalidades a través de la plataforma.
Comunicaciones operativas y de marketing
Las comunicaciones pueden ser operativas o transaccionales (avisos de cuenta, confirmaciones y recordatorios de turno: necesarias para prestar el Servicio) o de marketing (promociones del Negocio). Las de marketing se envían únicamente con consentimiento previo (opt-in) del destinatario y pueden revocarse en cualquier momento. Negarse a recibir comunicaciones de marketing no afecta la prestación del Servicio.
5. Base de legitimación
El tratamiento de datos se apoya, según el caso, en:
- El consentimiento del titular del dato, prestado en forma libre, expresa e informada al registrarse o al aceptar esta Política y los Términos y Condiciones.
- La ejecución de la relación contractual de suscripción (sin tratar ciertos datos no es posible prestar el Servicio).
- El cumplimiento de obligaciones legales a cargo del Titular (por ejemplo, obligaciones tributarias o de conservación de comprobantes).
- El interés legítimo en garantizar la seguridad de la plataforma y prevenir usos indebidos, en la medida en que no prevalezcan los derechos del titular del dato.
El titular del dato puede retirar su consentimiento en cualquier momento, sin efecto retroactivo, lo que podrá implicar la imposibilidad de seguir usando el Servicio.
6. Tiska como encargado del tratamiento
Cuando Tiska trata datos de Clientes finales por cuenta del Suscriptor, el Titular se obliga a:
- Tratar esos datos únicamente según las instrucciones del Suscriptor y para la prestación del Servicio.
- No cederlos ni usarlos para fines propios ni ajenos a la relación contractual.
- Mantener confidencialidad sobre esos datos, obligación que subsiste aun finalizada la relación.
- Aplicar las medidas de seguridad descriptas en el punto 9.
- A la finalización del Servicio, eliminar o devolver los datos según lo previsto en el punto 8 y en los Términos y Condiciones, salvo obligación legal de conservarlos.
El Suscriptor, como responsable, es quien debe atender los derechos que ejerzan sus Clientes finales (acceso, rectificación, actualización y supresión). Tiska prestará colaboración razonable para que el Suscriptor pueda cumplir con esos pedidos.
7. Terceros que intervienen
Para prestar el Servicio, el Titular se apoya en proveedores que pueden tratar datos como encargados ulteriores, siempre bajo obligaciones de confidencialidad y seguridad:
- Proveedor de infraestructura y base de datos en la nube: para el alojamiento y la operación del Servicio.
- Procesador de pagos: Mercado Pago, que gestiona el cobro de la suscripción. Los datos de medios de pago son tratados directamente por Mercado Pago bajo su propia política de privacidad; Tiska no accede ni almacena los datos completos de la tarjeta.
- Proveedor de envío de correos y/o mensajería: para las comunicaciones operativas (cuando esta función esté activa).
- Fuentes tipográficas y recursos de interfaz (Google Fonts / CDN): que al cargar la aplicación pueden recibir datos técnicos de conexión, como la dirección IP.
El Titular procura seleccionar proveedores que ofrezcan niveles adecuados de seguridad. El listado puede actualizarse; los cambios se reflejarán en esta Política.
8. Conservación de los datos
Los datos se conservan mientras la cuenta esté activa y mientras sean necesarios para las finalidades descriptas.
- Datos de la cuenta y de Clientes finales: se conservan durante la vigencia de la suscripción. Finalizada la relación, se eliminan o se ponen a disposición del Suscriptor dentro de un plazo razonable, salvo que deban conservarse por una obligación legal o para el ejercicio o defensa de reclamos.
- Datos de facturación: se conservan por los plazos exigidos por la normativa tributaria y contable aplicable.
Vencidos los plazos, los datos se eliminan o se anonimizan de manera irreversible.
9. Seguridad de la información
El Titular adopta medidas técnicas y organizativas razonables para proteger los datos contra la pérdida, el acceso no autorizado, la alteración o la divulgación indebida, entre ellas:
- Cifrado de las comunicaciones (HTTPS/TLS).
- Almacenamiento de contraseñas mediante técnicas de cifrado.
- Controles de acceso por rol y separación lógica de los datos de cada cuenta.
- Una política de seguridad de contenidos (CSP) en la aplicación.
- Registros de actividad y copias de seguridad.
Ningún sistema es completamente infalible: el Titular no puede garantizar una seguridad absoluta, pero se compromete a actuar con la debida diligencia. El Suscriptor y sus Usuarios autorizados son responsables de resguardar sus credenciales y de configurar adecuadamente los accesos de su equipo.
10. Tratamiento de datos en Argentina
En las condiciones actuales, los datos personales tratados a través de Tiska se alojan y procesan en servidores ubicados en la República Argentina, por lo que no se realizan transferencias internacionales de datos en los términos del art. 12 de la Ley N° 25.326.
Si en el futuro se incorporaran proveedores que almacenen o procesen datos fuera de la Argentina, el Titular lo informará y adoptará los resguardos que la Ley N° 25.326 y la normativa de la AAIP exijan para la transferencia internacional de datos.
11. Derechos del titular del dato (ARCO)
Todo titular del dato tiene derecho a acceder a sus datos, a rectificarlos, actualizarlos y suprimirlos, en los términos de la Ley N° 25.326 (derechos comúnmente llamados "ARCO").
- El derecho de acceso puede ejercerse en forma gratuita a intervalos no inferiores a seis meses, salvo interés legítimo acreditado (Ley N° 25.326, art. 14).
- La rectificación, actualización o supresión se realiza sin cargo (Ley N° 25.326, art. 16).
Cómo ejercerlos: escribiendo a legales@usetiska.com, acreditando identidad. El Titular responderá en los plazos legales.
Si los datos fueron cargados por un Negocio (Cliente final), el titular del dato debe dirigir su pedido al Negocio correspondiente, que es el responsable del tratamiento. Tiska, como encargado, derivará o colaborará según corresponda.
Autoridad de control: la Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley N° 25.326, atiende denuncias y reclamos de quienes vean afectados sus derechos. Datos de contacto: Av. Pte. Gral. Julio A. Roca 710, piso 2, Ciudad Autónoma de Buenos Aires (C1067ABP); tel. (54-11) 3988-3969; web: argentina.gob.ar/aaip.
12. Cookies y tecnologías de seguimiento
Tiska no utiliza cookies publicitarias ni de seguimiento, ni herramientas de analítica de terceros (como Google Analytics o píxeles de redes sociales). El Servicio emplea almacenamiento local técnico (localStorage) en el navegador, estrictamente necesario para mantener la sesión iniciada y recordar preferencias de uso.
Algunos servicios de terceros integrados (por ejemplo, Mercado Pago al pagar, o las fuentes y recursos de Google que utiliza la interfaz) pueden, al usar sus funciones, instalar sus propias cookies o recibir datos técnicos de conexión (como la dirección IP), regidos por las políticas de esos terceros.
Si en el futuro se incorporaran cookies analíticas o de terceros no esenciales, se solicitará el consentimiento previo del usuario y se ofrecerá la opción de rechazarlas. Para más detalle, ver la Política de Cookies.
13. Incidentes de seguridad
Ante un incidente de seguridad que afecte datos personales, el Titular adoptará sin demora las medidas para contenerlo y mitigar sus efectos, evaluará su alcance y, cuando corresponda según la normativa vigente y las directivas de la AAIP, notificará a los titulares de los datos afectados y/o a la autoridad de control.
Cuando el incidente afecte datos de Clientes finales (respecto de los cuales Tiska es encargado), el Titular informará al Suscriptor correspondiente para que este, como responsable, cumpla con sus propias obligaciones de notificación.
14. Datos de menores de edad
El Servicio está dirigido a personas mayores de edad con capacidad para contratar. El Titular no recolecta intencionalmente datos de menores como Suscriptores. Si un Negocio carga datos de Clientes finales menores de edad, es el Negocio quien debe contar con el consentimiento de los representantes legales y asumir la responsabilidad correspondiente.
15. Cambios en esta Política
El Titular puede modificar esta Política para adecuarla a cambios legales, técnicos o del Servicio. La versión vigente será siempre la publicada en https://usetiska.com, con su fecha de última actualización. Cuando los cambios sean sustanciales, se procurará informarlos por un medio razonable (por ejemplo, aviso dentro de la plataforma o por correo electrónico).
16. Contacto
Por cualquier consulta sobre esta Política o sobre el tratamiento de tus datos personales:
- Responsable: Tiska
- Correo de privacidad / legales: legales@usetiska.com