Política de Privacidad
Última actualización: · qué cambió
Esta Política explica qué datos personales tratamos, con qué fin, cuánto los conservamos y qué derechos tenés sobre ellos, conforme a la Ley 25.326 de Protección de los Datos Personales y a su decreto reglamentario 1558/2001. Alcanza al comparador público de pcompara.com y al panel para tiendas de spark.pcompara.com. Está escrita describiendo lo que el sistema hace hoy, no lo que podría llegar a hacer.
Versión preliminar. Los datos identificatorios del responsable todavía están sin completar y aparecen marcados en el texto. El resto del documento describe el funcionamiento real del servicio.
1. Responsable §
El responsable del tratamiento es [COMPLETAR: razón social o titular], CUIT [COMPLETAR: CUIT], con domicilio en [COMPLETAR: domicilio]. Para cualquier consulta sobre tus datos escribinos a contacto@pcompara.com.
La base de datos está inscripta en el Registro Nacional de Bases de Datos de la Agencia de Acceso a la Información Pública, conforme al art. 21 de la Ley 25.326, bajo el número [COMPLETAR: número de inscripción en el Registro Nacional de Bases de Datos de la AAIP].
2. Podés usar el comparador sin darnos ningún dato §
El comparador funciona completo sin cuenta y sin identificarte. Navegar, buscar, ver una ficha y comparar precios no requiere registro.
Nosotros no te ponemos ninguna cookie mientras no inicies sesión: la única cookie propia que puede aparecer antes de que tengas cuenta es la del ida y vuelta con Google, y se crea recién cuando apretás «Ingresar con Google». Tampoco guardamos tu dirección IP ni ningún identificador nuestro que permita reconocerte en otra visita.
Lo que sí puede haber son cookies que no ponemos nosotros: la de seguridad de Cloudflare, si alguna vez te muestra una verificación antes de dejarte pasar, y las de los servicios de Google que el sitio carga, que se instalan desde la primera visita tengas cuenta o no. Las dos cosas están descritas en la sección 6.
3. Qué medimos de una visita sin cuenta §
Para saber qué productos le interesan al público —y así ordenar secciones como «Más buscados»— contamos cuántos visitantes distintos abrieron cada ficha, o la clickearon desde los resultados de búsqueda o desde el buscador de la barra superior. Para contarlos sin saber quién sos generamos un código a partir de tu dirección IP, tu navegador y la fecha del día, con una función HMAC-SHA-256 y una clave secreta que solo está en nuestro servidor.
Ese código tiene dos propiedades que importan. La primera es que sin la clave no se puede volver atrás para recuperar la dirección IP: es un resumen criptográfico, no un cifrado reversible. La segunda es que cambia todos los días, así que dos visitas del mismo lugar en días distintos son indistinguibles de dos personas distintas. La dirección IP no se almacena en ningún momento en la base de datos, ni siquiera transitoriamente.
De esa segunda propiedad se sigue algo que conviene decir con todas las letras: nunca contamos «personas distintas» a lo largo del tiempo. Contamos visitantes distintos por día, y eso es lo máximo que el diseño permite saber. Para medir personas habría que dejar de rotar el código, y no lo hacemos.
Los términos que se buscan se guardan agregados por semana, con un tope de longitud, y sin ninguna columna que los vincule a una persona, a una IP ni a un navegador. Un término escrito una sola vez nunca se le muestra a otro usuario.
Cuando hacés clic en un enlace que lleva a la publicación de una tienda registramos ese clic: qué producto, qué tienda, la dirección de la publicación y el mismo código de visitante descrito arriba. Es lo que nos permite mostrarle a cada tienda cuánto tráfico le derivamos, que es la contrapartida de publicar sus precios. No guardamos tu navegador por separado —ya está mezclado dentro de ese código— ni vinculamos el clic a tu cuenta si tenés una.
Además contamos cuánta gente visita el sitio, para saber si crece. De cada página que se abre guardamos cuatro cosas: el momento, el mismo código de visitante, si esa visita se hizo con una sesión iniciada o sin ella, y una marca de si el pedido parecía venir de un programa automático en vez de una persona. No guardamos qué página viste, ni tu dirección IP, ni tu navegador por separado, ni —si tenés cuenta— tu identificador de usuario.
Si en la página que estás viendo hay un espacio de publicidad, registramos que ese aviso se mostró y, si lo clickeás, que lo clickeaste. De ese registro guardamos qué aviso era, en qué ubicación estaba, la ruta de la página donde apareció y el mismo código de visitante. Es la única medición nuestra que guarda en qué página estabas, y existe porque un espacio publicitario se factura por lo que de verdad se mostró.
Para frenar abusos automatizados, algunos pedidos llevan una cuenta de cuántos hizo en el último minuto un mismo par de dirección IP y navegador, resumido también en un código. Esa cuenta vive únicamente en la memoria del proceso, se descarta sola al minuto y no se escribe en ninguna base ni en ningún archivo.
Si por un problema de configuración no tenemos disponible la clave secreta, las mediciones de interés y de visitas no se registran: preferimos perder la métrica antes que guardar algo que permita reidentificar a alguien. Los clics hacia tiendas y los eventos de publicidad sí se registran en ese caso, pero sin ningún código de visitante, o sea todavía más anónimos.
Además de esa medición propia, el sitio carga Google Analytics, que mide por su cuenta y con sus propias cookies: qué páginas se abren, cuánto se desplaza cada una, qué se busca dentro del sitio y qué enlaces hacia tiendas se clickean. Esa información la trata Google, que actúa como responsable de su propio tratamiento; nosotros consultamos informes agregados.
No le enviamos a Google tu correo, tu nombre ni tu identificador de usuario: la medición de Google no está vinculada a tu cuenta del comparador. Las dos mediciones no dan el mismo número y no son una copia una de la otra — cada una cuenta con su propio criterio y filtra robots de forma distinta.
4. Qué tratamos si creás una cuenta §
El ingreso al comparador es exclusivamente con Google. De ese proceso guardamos:
- Tu dirección de correo electrónico y tu nombre, tal como los informa Google.
- El identificador interno que Google asigna a tu cuenta, que es lo que usamos para reconocerte al volver.
- Una copia del correo con el que se hizo el alta, guardada aparte, para poder auditar después cómo se creó esa cuenta.
- La fecha de alta y la de tu último ingreso.
No guardamos tu contraseña de Google —nunca la vemos—, ni tu foto de perfil, ni ningún token que nos permita acceder a tu cuenta después del ingreso. Los permisos que pedimos son los mínimos para identificarte: identidad básica, correo y perfil, y de este último lo único que conservamos es el nombre. No pedimos acceso a Gmail, Drive, Calendario ni a ningún otro servicio.
Para sostener tu sesión guardamos un resumen criptográfico irreversible del identificador de sesión —el valor original vive solo en la cookie de tu navegador—, junto con códigos del mismo tipo, y que rotan a diario, de tu IP y tu navegador, que sirven únicamente para investigar un acceso indebido.
Registramos además la actividad de seguridad de tu cuenta: cada ingreso exitoso, cada cierre de sesión y cada vez que vinculás o desvinculás Telegram, con la fecha, tu identificador interno y un código rotativo de la dirección IP desde la que se hizo. Este registro se conserva de forma indefinida por razones de seguridad y trazabilidad, y es lo único que sobrevive al borrado de la cuenta.
Si creás una alerta de precio guardamos qué producto seguís, el precio que pediste, por qué canal querés el aviso, en qué estado está y las fechas de alta y del último aviso que te mandamos. Podés verlas, editarlas y borrarlas todas desde Mi cuenta; al borrar una, no queda nada de ella.
Sobre el aviso por correo, dicho como es: el sistema arma el mensaje y se lo entrega a un proveedor de envío, que recibe tu dirección y el texto. Mientras no haya un proveedor configurado el aviso no sale, la alerta queda pendiente para el día siguiente y el intento queda registrado; no mandamos nada por otro camino ni guardamos el mensaje para después.
5. Qué NO hacemos §
Vale la pena decirlo explícitamente, porque muchas de estas prácticas se dan por sentadas:
- No tratamos datos sensibles en el sentido del art. 7 de la Ley 25.326: no pedimos ni inferimos origen racial o étnico, opiniones políticas, convicciones religiosas, afiliación sindical ni información referida a la salud o a la vida sexual. El buscador tampoco es lugar para escribirlos: lo que se busca se guarda agregado por semana y sin vínculo con ninguna persona.
- No usamos herramientas de grabación de sesión ni mapas de calor: nadie reproduce lo que hacés en pantalla. La medición de Google que sí usamos cuenta páginas y eventos; no graba tu navegación.
- No cargamos tipografías desde servidores externos. Los únicos scripts de terceros del sitio son los de Google que describe la sección siguiente; el resto del código, y las imágenes de producto, se sirven desde nuestro dominio.
- Las piezas de los avisos las servimos desde nuestro dominio, con dos excepciones: cuando un anunciante nos da la dirección de su propia imagen, y cuando el aviso lo sirve directamente Google, que trae sus propios archivos.
- No vendemos, cedemos ni intercambiamos tus datos personales. Lo único que reciben terceros es lo que describe la sección 7, y no incluye tu correo ni tu nombre.
- No elaboramos perfiles publicitarios propios ni tomamos decisiones automatizadas que te afecten. Google puede personalizar los avisos que muestra con la información que él ya tiene sobre vos; eso se controla desde los ajustes de anuncios de tu cuenta de Google, no desde acá.
- No pedimos ni almacenamos número de teléfono, documento ni datos de tarjeta.
6. Cookies y almacenamiento local §
Nuestras cookies son dos, las dos técnicas, y ninguna sirve para publicidad ni para seguirte por otros sitios:
- La cookie de sesión del comparador, que se crea al ingresar con Google. Dura treinta días y se renueva mientras la uses; si dejás de entrar un mes, vence sola. No es legible desde JavaScript y es válida solo para pcompara.com, así que no viaja a ningún otro dominio.
- Una cookie temporal de diez minutos durante el ida y vuelta con Google. Guarda tres cosas del propio protocolo de ingreso —un valor contra suplantación, un verificador que prueba que el pedido salió de este navegador y la ruta a la que querés volver— y se borra al terminar; si el ingreso se interrumpe, vence sola.
Hay otras dos cookies propias que nunca llegan a tu navegador si no administrás el sitio: la del panel de administración y la de su modo de simulación de roles. Solo existen para quien inicia sesión ahí.
El panel para tiendas de spark.pcompara.com usa su propia cookie de sesión, con plazos más cortos: siete días como máximo y doce horas de inactividad. No se comparte con el comparador — son dos cookies distintas, cada una válida solo en su dominio.
Cloudflare, que es por donde entra todo el tráfico del sitio, puede instalar una cookie técnica de seguridad si alguna vez te muestra una pantalla de verificación. Dura como mucho dos horas, sirve para no volver a pedirte la misma verificación, y la define Cloudflare y no nosotros.
Además, los servicios de Google que carga el sitio instalan cookies propias de Google, con o sin cuenta, desde la primera visita:
- Google Analytics: el script se descarga de googletagmanager.com y las cookies que distinguen visitas y sesiones se escriben como cookies de pcompara.com —o sea de primera parte, aunque el dato lo trate Google—. Se conservan hasta dos años; los informes que nosotros consultamos, hasta catorce meses.
- Google AdSense: el script se descarga de pagead2.googlesyndication.com, y las cookies que sirven los avisos, miden si se vieron y limitan cuántas veces se repite el mismo las instala doubleclick.net y otros dominios de Google.
- Estas cookies las define Google y su tratamiento se rige por la política de privacidad de Google. Podés desactivar la publicidad personalizada en los ajustes de anuncios de tu cuenta de Google, y bloquear o borrar todas estas cookies desde la configuración de tu navegador: el comparador sigue funcionando completo sin ellas.
Aparte de las cookies, el sitio guarda cinco cosas en el almacenamiento local de tu navegador. No son cookies: no viajan solas en cada pedido, y podés borrarlas desde la configuración del navegador.
- Tu preferencia de tema claro u oscuro, y la cotización de dólar que elegiste como referencia. No vencen y no salen nunca de tu navegador.
- El armado de PC que estés construyendo, con los componentes que elegiste. No vence. Queda en tu navegador, pero para refrescar los precios le mandamos al servidor los identificadores de esos productos, que son públicos y no dicen nada de vos. Solo si tocás «Compartir» guardamos una copia del armado en nuestra base, y esa copia no lleva tu usuario.
- La bolsa de productos que apartaste para comparar, que se vacía sola a las 48 horas del último cambio.
- Una marca de un solo uso que recuerda con qué modo abrir el armador la próxima vez, y que se borra apenas se lee.
7. Con quién compartimos §
No vendemos ni cedemos datos personales. Hay, eso sí, terceros que participan del funcionamiento del sitio y por eso ven determinada información. Están todos acá:
- Cloudflare, Inc. (Estados Unidos), nuestro proveedor de red y seguridad. Todo el tráfico entra por su red antes de llegar a nuestro servidor, así que Cloudflare ve la dirección IP desde la que te conectás, el navegador que usás y la dirección de la página que pedís, en todas las visitas y tengas cuenta o no. La conexión cifrada termina en su red y se vuelve a cifrar hacia nuestro servidor. Conserva sus propios registros según su política, y está ahí para protegernos de ataques y abusos.
- Google LLC (Estados Unidos), si elegís ingresar con Google: interviene necesariamente en ese proceso y conoce que iniciaste sesión en nuestro sitio.
- Google LLC, además, porque el sitio carga Google Analytics y Google AdSense. Al cargarlos, tu navegador se conecta con servidores de Google y le transmite tu dirección IP, el navegador que usás y la página que estás viendo. Google trata esos datos como responsable propio y puede almacenarlos en los Estados Unidos u otros países donde opera.
- El proveedor de envío de correo, cuando una alerta tuya se dispara por ese canal: recibe tu dirección y el texto del mensaje —qué producto seguís y a qué precio bajó— y nada más.
- Autoridades competentes, cuando lo exija una obligación legal.
Los servidores que alojan el sitio y la base de datos son nuestros y están en Argentina. Lo que está afuera del país es la capa de red por la que pasa el tráfico y los servicios de terceros que acabamos de enumerar.
Sobre la transferencia internacional de datos (art. 12 de la Ley 25.326): los destinatarios de arriba están en los Estados Unidos y en otros países donde cada uno opera. Con Cloudflare y con el proveedor de correo la transferencia ocurre porque son quienes prestan el servicio, bajo las condiciones de tratamiento que cada uno publica. Con Google y con Telegram ocurre además a partir de una acción tuya: ingresar con Google, o vincular tu Telegram. Podés evitar esas dos últimas no usando esos canales, y limitar la de Google bloqueando sus cookies en tu navegador.
Nosotros no le enviamos a Google tu correo, tu nombre ni tu identificador de usuario, y no recibimos de Google ningún dato que te identifique: solo informes agregados.
8. Cuánto conservamos cada cosa §
Los plazos están configurados en el sistema y se aplican de forma automática:
- Los cuatro registros que llevan el código de visitante —el interés en un producto, el clic hacia la publicación de una tienda, la visita a una página y el evento de un aviso publicitario—: 90 días. Lo que sobrevive son los conteos agregados, que ya no contienen ningún identificador.
- Uno de esos conteos agregados no tiene plazo: el de clics diarios hacia cada tienda, que es lo que le mostramos a cada una como tráfico derivado. A esa altura es un número por día y por producto, sin nada que remita a una persona.
- Las sesiones vencidas o cerradas: se eliminan 30 días después, por un proceso diario y no por una limpieza manual.
- Los datos de tu cuenta —correo, nombre, identificador de Google—: mientras la cuenta exista.
- El registro de actividad de seguridad de la cuenta —ingresos, cierres de sesión, vínculo y desvínculo de Telegram—: de forma indefinida, por seguridad y trazabilidad. Es lo único que sobrevive al borrado de la cuenta.
- Los términos de búsqueda agregados por semana: de forma indefinida, ya que no están asociados a ninguna persona.
- Tus alertas de precio y, si lo vinculaste, el identificador de tu chat de Telegram: hasta que vos las borres o desvincules. No hay un plazo automático porque son cosas que elegiste tener.
- El código de un solo uso para vincular Telegram: vence a los diez minutos y se destruye al usarlo. Los que quedaron sin usar se barren cuando pedís uno nuevo.
- Un armado de PC que compartiste con un enlace: es permanente y no lleva tu usuario. Hoy no hay forma de borrarlo desde el sitio; escribinos y lo hacemos.
- Los códigos de recuperación e invitación del panel para tiendas, que guardan un código de la IP desde la que se pidieron: 7 días.
- Los registros técnicos del servidor, que incluyen la dirección IP de cada pedido: rotan por tamaño, con un tope de 100 MB por servicio, así que se pisan solos.
- Las cookies de Google y los datos que Google recoge por su cuenta: los plazos los define Google, no nosotros. Los informes de Analytics que consultamos se conservan hasta catorce meses.
- Los registros que Cloudflare conserva por su cuenta: los define Cloudflare, según su propia política.
9. Finalidad y base legal §
Cada tratamiento tiene su finalidad y su base en la Ley 25.326:
- Los datos de tu cuenta se tratan para identificarte y sostener tu sesión, sobre la base de tu consentimiento al ingresar con Google y de la relación que se genera al usar el servicio (art. 5, inc. 2.d).
- Las mediciones propias de interés y de audiencia se hacen sobre datos disociados en el sentido del art. 2: el código de visitante no permite identificar a nadie y además rota a diario.
- Los registros de seguridad —la actividad de tu cuenta y los códigos rotativos de IP— se tratan en cumplimiento del deber de seguridad y confidencialidad del art. 9, para poder investigar un acceso indebido.
- Las alertas de precio y el aviso por correo o por Telegram se tratan a partir de tu solicitud expresa: existen porque las creaste vos y dejan de existir cuando las borrás.
- Las transferencias al exterior se rigen por el art. 12, con el detalle que está en la sección 7.
Dar tus datos es facultativo, y no darlos no te impide usar el comparador: sin cuenta funciona completo. Lo único que no vas a poder hacer es crear alertas de precio o guardar un armado en tu cuenta, porque son funciones que necesitan saber a quién avisarle. No hay ninguna otra consecuencia, y una respuesta inexacta tampoco la tiene, salvo que el aviso te llegue a otro lado.
La medición con Google Analytics y la publicidad de Google se cargan con el uso del sitio, y el tratamiento que Google hace de esos datos se rige por su propia política, como responsable. De tu lado podés impedirlo bloqueando esas cookies en tu navegador o desde los ajustes de tu cuenta de Google, sin perder ninguna función del comparador.
10. Seguridad §
El sitio se sirve íntegramente sobre conexión cifrada. La conexión de tu navegador la termina Cloudflare y se vuelve a cifrar hacia nuestro servidor, que no acepta conexiones que no vengan de ahí.
Los identificadores de sesión se guardan como resumen criptográfico irreversible, las contraseñas del panel para tiendas con un algoritmo diseñado para eso, y en la base de datos las direcciones IP nunca se guardan en claro: lo que queda es el código rotativo que describe la sección 3. Los registros técnicos del servidor sí anotan la dirección IP de cada pedido, como cualquier servidor web, y se pisan solos por tamaño.
El acceso a la base está segmentado de modo que el proceso que atiende el tráfico público alcanza únicamente las tablas que necesita, y la información comercial de las tiendas queda fuera de su alcance.
Ningún sistema es infalible y no podemos garantizar seguridad absoluta, pero trabajamos de forma continua para resguardar la información.
11. Tus derechos §
Podés acceder, rectificar, actualizar y suprimir tus datos, y oponerte o retirar tu consentimiento. Para ejercerlos, escribinos a contacto@pcompara.com desde la casilla asociada a tu cuenta.
La ley fija los plazos y los respetamos: el pedido de acceso se contesta dentro de los diez días corridos de acreditada la identidad (art. 14), y la rectificación, actualización o supresión se resuelve dentro de los cinco días hábiles de recibido el reclamo (art. 16).
Buena parte de esto lo podés hacer solo: desde Mi cuenta ves tus datos y tus alertas, las editás, las borrás y desvinculás Telegram. Lo que todavía no está automatizado es la baja de la cuenta: se procesa a pedido por ese mismo correo, y el borrado es real, no una marca —lo único que sobrevive es el registro de actividad de seguridad, por el motivo que explica la sección 8—. Cuando exista la opción en pantalla lo vamos a indicar acá.
El titular de los datos tiene la facultad de ejercer el derecho de acceso en forma gratuita a intervalos no inferiores a seis meses, salvo que acredite un interés legítimo (art. 14, inc. 3).
Si considerás que no atendimos tu pedido como corresponde, podés reclamar ante la Agencia de Acceso a la Información Pública, que es el órgano de control de la Ley 25.326 y recibe denuncias por incumplimiento. También podés iniciar la acción judicial de protección de datos personales, conocida como hábeas data (art. 33).
12. Menores de edad §
El servicio está dirigido a personas mayores de 18 años. No recopilamos intencionalmente datos de menores de esa edad; si tomamos conocimiento de que una cuenta corresponde a una, la eliminamos junto con sus datos.
Si sos madre, padre o tutor y creés que tenemos datos de un menor a tu cargo, escribinos a contacto@pcompara.com y lo resolvemos.
13. Datos de tiendas en SPARK Pro §
Las cuentas del panel para tiendas se rigen por esta misma Política en lo que hace a los datos personales de las personas usuarias: correo, nombre y contraseña, esta última guardada siempre como resumen criptográfico irreversible y nunca en claro.
Ese panel usa su propia cookie de sesión, con plazos más cortos que la del comparador: siete días como máximo y doce horas de inactividad. Para frenar intentos de ingreso a ciegas guardamos una cuenta de los fallidos, identificada por un código irreversible del correo que se tipeó, que se descarta cuando el ingreso tiene éxito. Los pedidos de recuperación de contraseña y las invitaciones generan un código de un solo uso, válido siete días, que anota también un código de la dirección IP desde la que se pidió.
La información comercial de una tienda —sus costos, sus márgenes y su catálogo— no es un dato personal, es información confidencial de esa tienda: no se publica en el comparador, no se comparte con otras tiendas y está aislada por cuenta a nivel de base de datos.
14. Cambios a esta Política §
Podemos actualizarla para reflejar cambios en el servicio o en la normativa. Publicamos siempre la versión vigente, y cada cambio queda anotado con su fecha y su motivo en el historial que cierra este documento. La fecha que aparece arriba es la del último.
No mandamos avisos de estos cambios: no tenemos forma de avisarle a quien usa el comparador sin cuenta, que es casi todo el mundo, y prometer un aviso que no podemos mandar sería peor que no prometerlo.
Dos cosas más sobre cómo se mantiene. La primera es que este texto se genera desde el propio sistema, así que encender o apagar un servicio de terceros reescribe las secciones que lo describen: lo que leés arriba es el estado de hoy y no una lista de lo que podría llegar a pasar. La segunda es que la fecha de la última actualización no la movemos a mano: hay una comprobación automática que compara el texto publicado contra la última versión registrada, y frena la subida si el texto cambió y la fecha no.
Historial de cambios §
Cada vez que este documento cambia, la fecha y el motivo quedan acá. Es lo que reemplaza al aviso que antes prometíamos y no teníamos cómo mandar.
- La dirección para consultas y para ejercer tus derechos pasa a ser contacto@pcompara.com, una casilla del dominio propio, en vez de un correo personal.
- Revisión completa. Cada sección tiene ahora su propio enlace, y el documento un índice y este historial. Se describe con precisión el código de visitante, qué ve cada tercero —Cloudflare, Google, el correo y Telegram—, los plazos de cada cosa y cómo ejercer tus derechos. La sección de cambios deja de prometer un aviso que no existe.
- Se suman las alertas de precio: qué se guarda, por dónde viaja el aviso y hasta cuándo.
- El texto pasa a describir si el sitio carga Google Analytics y AdSense —con sus cookies, su tratamiento y sus plazos— en vez de afirmar que no hay terceros.
- Se suma el conteo de visitas al sitio, con y sin sesión iniciada, y su plazo.
- Se suman los clics hacia la publicación de una tienda, con su plazo de conservación.
- Primera versión publicada.