Política de Privacidad y Protección de Datos
Última actualización: Septiembre de 2026 · República Argentina
Aviso Oficial Obligatorio — Disposición 10/2008 AAIP
“El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley Nº 25.326. La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley Nº 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales.”
Órgano de control: Agencia de Acceso a la Información Pública (AAIP) · www.argentina.gob.ar/aaip/datospersonales ↗
1. Responsable del Tratamiento de los Datos
El responsable del archivo y base de datos personales recolectados a través del sitio web y plataforma de software toc.ar es Diego E. Oleiarz, CUIT 20-42641510-1, con domicilio legal y fiscal en calle Italia 2775, ciudad de Córdoba, Provincia de Córdoba, República Argentina. Correo electrónico oficial para asuntos de privacidad: [email protected].
2. Datos Recolectados y Principio de Minimización (Ley 25.326 Art. 4)
En estricto cumplimiento del principio de calidad y minimización de datos consagrado por el Artículo 4 de la Ley 25.326, TOC solo recopila los datos personales estrictamente necesarios, pertinentes y no excesivos para la prestación del servicio:
- Registro de cuenta de comercio: Únicamente dirección de correo electrónico y contraseña encriptada. No se exigen números de teléfono, tarjetas de crédito ni datos biométricos para crear una cuenta.
- Despacho de soportes físicos: En caso de compra de hardware (soportes de madera o placas QR/NFC), se solicitará nombre del destinatario, dirección de entrega postal y CUIT/DNI para la confección del remito y factura legal.
- Comensales y visitantes de mesas: Los comensales que escanean los dispositivos físicos o acceden a la carta digital no necesitan registrarse ni ingresar datos personales para visualizar menús o conectarse al WiFi.
3. Finalidad del Tratamiento
Los datos personales serán utilizados exclusivamente para los siguientes fines legítimos:
- Permitir el acceso autenticado y la gestión del panel de administración del comercio.
- Gestionar los pedidos de fabricación y entrega postal de los dispositivos adquiridos.
- Brindar soporte técnico y responder consultas operativas.
- Enviar notificaciones indispensables sobre el estado del servicio o cambios regulatorios.
TOC no vende, no alquila, no comercializa ni cede datos personales a terceros bajo ninguna circunstancia.
4. Plazos de Conservación de los Datos
Los datos se conservarán durante la vigencia de la relación comercial con el Cliente. En caso de solicitarse la baja de la cuenta, los datos serán eliminados o anonimizados de manera segura dentro de un plazo máximo de treinta (30) días, excepto aquellos registros contables y de facturación que deban preservarse por los plazos de prescripción tributaria previstos en la legislación argentina.
5. Derechos ARCO: Acceso, Rectificación, Cancelación y Oposición
En virtud de los artículos 14, 15 y 16 de la Ley Nº 25.326, usted tiene el derecho en cualquier momento a:
Para ejercer cualquiera de estos derechos, envíe un correo electrónico a [email protected] acreditando su identidad. Su solicitud será procesada y respondida dentro de los plazos legales establecidos por la normativa (máximo diez días corridos para el derecho de acceso, y cinco días hábiles para rectificación o cancelación).
6. Medidas de Seguridad y Protección Técnica (Ley 25.326 Art. 9)
Adoptamos rigurosas medidas técnicas y organizativas para garantizar la seguridad de los datos y evitar su adulteración, pérdida o acceso no autorizado:
- Cifrado en tránsito mediante protocolos seguros TLS 1.3 / SSL en todas las comunicaciones.
- Almacenamiento de contraseñas con funciones criptográficas unidireccionales con sal (Argon2 / bcrypt).
- Privacidad en telemetría: las direcciones IP de navegación se procesan mediante funciones criptográficas de hash con sal rotativa diaria, garantizando que nunca se almacenen direcciones IP puras de usuarios finales.
- Protección contra ataques CSRF (Cross-Site Request Forgery) y filtros de inyección en todas las APIs.
7. Cookies y Tecnologías de Rastreo
Para conocer en detalle qué cookies utilizamos, sus finalidades técnicas y cómo configurar sus preferencias o desactivarlas, por favor consulte nuestra Política de Cookies.