Argentina · Ley 25.326
Última actualización: 17 de septiembre de 2026
Esta política explica cómo Imagine AI trata los datos personales de sus prospectos, clientes y visitantes de imagineai.space, y también aclara algo que las versiones anteriores de este documento no distinguían bien: cuándo actuamos como responsables de esos datos y cuándo actuamos como encargados del tratamiento por cuenta de nuestros clientes.
1. Quién trata tus datos
- Titular / razón social: GANDINI CAROLINA LIA (nombre comercial: Imagine AI).
- Condición fiscal: Monotributista, Categoría A, actividad 620100 — Servicios de consultores en informática.
- CUIT: 27-31988482-9.
- Domicilio fiscal: Ruta Panamericana 0, M:E18, Barrio Aguaribay Sierras y Lagunas, Chacras de Coria, 5505, Mendoza, Argentina.
- Sitio: imagineai.space
- Contacto: hola@imagineai.space
Imagine AI es una agencia unipersonal argentina que diseña y opera sitios web, CRM y automatizaciones de WhatsApp para pymes y profesionales, con clientes en Argentina, Chile e Italia. Factura desde Argentina como exportación de servicios.
2. Dos roles distintos: cuándo somos responsables y cuándo somos encargados
Este punto es clave para entender el resto de la política, así que lo explicamos en lenguaje llano antes de seguir.
- Respecto de nuestros propios prospectos, clientes y visitantes de imagineai.space, somos RESPONSABLES del tratamiento. Decidimos nosotros para qué usamos esos datos (por ejemplo, tu email si nos escribiste por el formulario de contacto, o tus datos de facturación si sos cliente). Esta política te dice qué hacemos con ellos y cómo ejercer tus derechos directamente ante nosotros.
- Respecto de los datos de los usuarios finales de nuestros clientes, somos ENCARGADOS del tratamiento. Cuando le entregamos a un cliente su sitio web o su CRM, ese sistema se despliega en la infraestructura del propio cliente (su propia cuenta de Cloudflare, su propio dominio, a su nombre). Los datos de las personas que interactúan con ese sitio o ese CRM — por ejemplo, los pacientes de un consultorio, los comensales de un restaurante, o quienes le escriben por WhatsApp a ese negocio — no son nuestros ni viven en nuestra infraestructura: son del cliente, y es el cliente quien decide qué hacer con ellos. Nosotros solo conservamos un acceso de administrador para tareas de mantenimiento, soporte técnico y corrección de fallas, siguiendo las instrucciones del cliente.
Si sos usuario final de un negocio que usa Imagine AI (por ejemplo, le escribiste a su WhatsApp o completaste un formulario en su sitio), tenés que ejercer tus derechos de acceso, rectificación o supresión ante ese negocio, no ante nosotros — es él quien decide sobre esos datos. Cuando ese cliente esté radicado en la Unión Europea (por ejemplo, en Italia), la relación de encargo entre Imagine AI y el cliente se rige, además, por un contrato específico conforme al art. 28 del Reglamento (UE) 2016/679 (RGPD), que forma parte de la documentación contractual entre las partes y no se transcribe en este documento público.
El resto de esta política —salvo que se indique lo contrario— describe nuestro rol como responsables: los datos que tratamos por nuestra propia operación.
3. Qué datos recopilamos (como responsables)
- Datos de contacto: nombre, email, teléfono, empresa y rubro de quienes nos escriben por el formulario de imagineai.space, por WhatsApp o por email.
- Comunicaciones: el contenido de los mensajes que intercambiamos por email y por WhatsApp Business Platform con prospectos y clientes.
- Datos de contratación y facturación: nombre, apellido, documento, domicilio, teléfono y email del titular de la contratación, y los datos necesarios para emitir la factura correspondiente.
- Datos de pago: según el país del cliente, procesamos pagos por Mercado Pago (clientes en Argentina, en pesos), transferencia bancaria, o Wise (clientes en el exterior, en dólares o euros según la zona). No almacenamos números de tarjeta.
- Datos técnicos del sitio imagineai.space: dirección IP, tipo de navegador y datos de navegación necesarios para que el sitio funcione y sea seguro.
- Panel interno de gestión: estos datos se administran en un panel interno propio, de uso exclusivo del equipo de Imagine AI (no es un portal para clientes), construido sobre Firebase/Firestore (Google).
3.1. Carácter obligatorio o facultativo de los datos
Los datos que te pedimos para responder tu consulta o para prestarte el servicio contratado son necesarios: si no los proporcionás, no vamos a poder atenderte o cumplir el contrato. Cuando te pidamos algún dato de carácter facultativo (por ejemplo, para enviarte comunicaciones comerciales), te lo vamos a indicar como tal en el momento de pedírtelo, y no dártelo no te impide usar nuestros servicios esenciales.
4. Para qué usamos tus datos y con qué fundamento
| Finalidad | Fundamento |
| Responder consultas del formulario, email o WhatsApp | Tu solicitud / gestión precontractual |
| Elaborar propuestas y gestionar la contratación | Ejecución del contrato / medidas precontractuales |
| Emitir facturas y cumplir obligaciones tributarias | Obligación legal (ARCA — Agencia de Recaudación y Control Aduanero, ex AFIP) |
| Enviarte avisos sobre el estado de tu proyecto o servicio | Ejecución del contrato |
| Seguridad, prevención de fraude y soporte | Interés legítimo |
| Comunicaciones comerciales sobre nuestros servicios | Tu consentimiento (revocable en cualquier momento) |
5. Con quién compartimos tus datos
No vendemos tus datos. Los compartimos únicamente con proveedores que nos prestan servicios y los tratan por cuenta nuestra, o cuando una autoridad competente lo requiera conforme a la ley:
- Google (Firebase / Cloud Functions / Firestore / Hosting): infraestructura de nuestro panel interno de gestión y de imagineai.space.
- Meta — WhatsApp Business Platform: usamos esta plataforma con nuestro propio número (+54 9 261 466-8208) para comunicarnos con prospectos y clientes. Meta Platforms Ireland Limited actúa como encargada del tratamiento bajo los Meta Global Processor Terms.
- Proveedor de email transaccional: Ferozo / DonWeb (donweb.com), proveedor de hosting argentino. Los correos que enviamos a prospectos y clientes salen a través de su infraestructura SMTP, alojada en Argentina — no configura una transferencia internacional de datos (ver punto 6).
- Proveedor(es) de pago/transferencia: ver punto 3.
Es importante distinguir esto de la infraestructura de nuestros clientes: los sitios y CRM que les entregamos se alojan en la cuenta de Cloudflare de cada cliente, no en la nuestra ni en la de estos proveedores. No compartimos con Cloudflare datos de nuestros propios prospectos o clientes por esta vía.
6. Transferencias internacionales
Algunos de nuestros proveedores (por ejemplo Google, para nuestro panel interno) procesan datos en servidores ubicados fuera de Argentina. Adoptamos los resguardos contractuales disponibles para que esas transferencias mantengan un nivel de protección adecuado.
Un dato relevante para nuestros clientes y contactos en la Unión Europea: Argentina está reconocida por la Comisión Europea como país que garantiza un nivel de protección adecuado de datos personales (Decisión 2003/490/CE), adecuación reconfirmada en el informe de revisión de la Comisión COM(2024) 7 final de enero de 2024. Esto significa que los flujos de datos desde la UE hacia Argentina no requieren cláusulas contractuales tipo adicionales.
Cuando usamos WhatsApp Business Platform para comunicarnos con vos, tus mensajes pueden transferirse desde WhatsApp Ireland hacia WhatsApp LLC (Estados Unidos), transferencia amparada en el marco de adecuación EU-U.S. Data Privacy Framework cuando corresponde.
7. Cuánto tiempo conservamos tus datos
Conservamos tus datos mientras dure la relación con vos y, después, por los plazos que exijan las normas fiscales y comerciales aplicables (por ejemplo, la documentación contable e impositiva, que en general debe conservarse hasta 10 años conforme al Código Civil y Comercial). No tenemos un proceso automático de borrado a un plazo fijo distinto de eso: si querés que eliminemos tus datos antes, podés pedirlo en cualquier momento por los medios del punto 16.
8. Tus derechos
Podés ejercer en cualquier momento tus derechos de acceso, rectificación, actualización y supresión de tus datos personales escribiendo a hola@imagineai.space.
9. Leyendas obligatorias (Disposición DNPDP 10/2008)
Por disposición de la autoridad de aplicación, transcribimos textualmente las dos leyendas de información al titular de los datos:
"El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326."
"La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales."
(Nota: el texto original de la Disposición DNPDP 10/2008 nombraba a la "Dirección Nacional de Protección de Datos Personales"; aquí figura la Agencia de Acceso a la Información Pública, AAIP, que la sustituyó orgánicamente por el Decreto 899/2017.)
10. Registro de nuestras bases de datos
Conforme al art. 21 de la Ley 25.326, nuestras bases de datos personales se encuentran en proceso de inscripción ante el Registro Nacional de Bases de Datos de la Agencia de Acceso a la Información Pública (AAIP).
Actualizaremos esta sección con el número de inscripción una vez finalizado el trámite.
11. Seguridad
Aplicamos medidas técnicas y organizativas razonables: conexión cifrada (HTTPS), control de accesos por roles en nuestro panel interno, y resguardo de credenciales en un gestor de secretos cifrado (nunca en texto plano).
12. Cookies y almacenamiento local
imagineai.space usa únicamente almacenamiento técnico/funcional necesario para que el sitio funcione (por ejemplo, recordar tu idioma o si cerraste un aviso). No utilizamos cookies de publicidad ni de seguimiento de terceros.
13. Menores
Nuestros servicios están dirigidos a personas mayores de edad o a empresas. No recopilamos deliberadamente datos de menores.
14. Cambios en esta política
Podemos actualizar esta política. Vamos a publicar la versión vigente con su fecha de actualización.
15. Contacto
Por cualquier consulta sobre tus datos: hola@imagineai.space.
16. Cómo pedir la eliminación de tus datos
Si querés que eliminemos tus datos, escribinos a hola@imagineai.space desde la misma dirección de correo asociada a tu cuenta, con el asunto «Eliminación de datos». Vamos a borrar los datos de tu cuenta, tus datos de contacto y el historial de conversaciones que tengamos con vos, incluidos los mensajes de WhatsApp intercambiados a través de nuestras integraciones.
Procesamos la solicitud dentro de los 30 días de recibida. La única excepción son los datos que estamos obligados a conservar por ley —por ejemplo, la documentación de facturación e impuestos—, que guardamos únicamente por el plazo legal exigido y con ese fin exclusivo. Cuando la eliminación se completa, te avisamos por correo.
Aclaración sobre el alcance: este punto aplica a los datos que Imagine AI trata como responsable (ver punto 2) — es decir, tus datos como prospecto, cliente o contacto directo de Imagine AI. Si sos usuario final de un negocio que usa un sitio o un CRM de Imagine AI (por ejemplo, le escribiste por WhatsApp a un comercio que es cliente nuestro), tu pedido de eliminación de datos tenés que dirigirlo a ese negocio, porque es él quien decide sobre esos datos y nosotros solo los administramos técnicamente por su cuenta.
International version
Last updated: 17 September 2026
This policy explains how Imagine AI handles the personal data of its prospects, clients and visitors to imagineai.space, and also clarifies something earlier versions of this document did not distinguish clearly: when we act as controller of that data and when we act as processor on behalf of our clients.
1. Who processes your data
- Owner / legal name: GANDINI CAROLINA LIA (trading as Imagine AI).
- Tax status: registered under Argentina's simplified tax regime ("Monotributo"), Category A, activity code 620100 — computer consultancy services.
- Tax ID (CUIT): 27-31988482-9.
- Registered address: Ruta Panamericana 0, M:E18, Barrio Aguaribay Sierras y Lagunas, Chacras de Coria, 5505, Mendoza, Argentina.
- Website: imagineai.space
- Contact: hola@imagineai.space
Imagine AI is a one-person Argentine agency that designs and operates websites, CRMs and WhatsApp automations for small businesses and professionals, with clients in Argentina, Chile and Italy. It invoices from Argentina as an export of services.
2. Two different roles: when we are a controller and when we are a processor
This point is key to understanding the rest of the policy, so we explain it in plain language before going further.
- With respect to our own prospects, clients and visitors to imagineai.space, we are the CONTROLLER of the processing. We decide what we use that data for (for example, your email if you wrote to us through the contact form, or your billing details if you are a client). This policy tells you what we do with it and how to exercise your rights directly with us.
- With respect to the data of our clients' end users, we are the PROCESSOR. When we deliver a website or a CRM to a client, that system is deployed on the client's own infrastructure (their own Cloudflare account, their own domain, in their own name). The data of the people who interact with that site or CRM — for example, a clinic's patients, a restaurant's diners, or whoever messages that business on WhatsApp — is not ours and does not live on our infrastructure: it belongs to the client, and it is the client who decides what to do with it. We only keep an administrator access for maintenance, technical support and troubleshooting, following the client's instructions.
If you are an end user of a business that uses Imagine AI (for example, you messaged its WhatsApp or filled out a form on its site), you need to exercise your rights of access, rectification or erasure with that business, not with us — it is the business that decides on that data. When that client is based in the European Union (for example, in Italy), the processing relationship between Imagine AI and the client is additionally governed by a specific agreement under Article 28 of Regulation (EU) 2016/679 (GDPR), which forms part of the contractual documentation between the parties and is not reproduced in this public document.
The rest of this policy — unless stated otherwise — describes our role as controller: the data we process for our own operations.
3. What data we collect (as controller)
- Contact data: name, email, phone, company and industry of those who write to us through the imagineai.space form, WhatsApp or email.
- Communications: the content of the messages we exchange by email and by WhatsApp Business Platform with prospects and clients.
- Contracting and billing data: first name, last name, ID document, address, phone and email of the account holder, and the data needed to issue the corresponding invoice.
- Payment data: depending on the client's country, we process payments via Mercado Pago (clients in Argentina, in pesos), bank transfer, or Wise (clients abroad, in dollars or euros depending on the zone). We do not store card numbers.
- Technical data from imagineai.space: IP address, browser type and browsing data needed for the site to work and stay secure.
- Internal management panel: this data is managed in our own internal panel, for the exclusive use of the Imagine AI team (it is not a client portal), built on Firebase/Firestore (Google).
3.1. Mandatory or optional nature of the data
The data we ask for in order to answer your enquiry or provide the contracted service is necessary: if you do not provide it, we will not be able to assist you or perform the contract. When we ask for any optional data (for example, to send you commercial communications), we will tell you so at the time we ask for it, and not providing it does not stop you from using our essential services.
4. What we use your data for and on what basis
| Purpose | Legal basis |
| Responding to enquiries via the form, email or WhatsApp | Your request / pre-contractual steps |
| Preparing proposals and managing the contracting process | Performance of a contract / pre-contractual measures |
| Issuing invoices and meeting tax obligations | Legal obligation (ARCA — Revenue and Customs Control Agency, formerly AFIP) |
| Sending you updates about the status of your project or service | Performance of a contract |
| Security, fraud prevention and support | Legitimate interest |
| Commercial communications about our services | Your consent (revocable at any time) |
5. Who we share your data with
We do not sell your data. We share it only with providers who perform services for us and process it on our behalf, or when a competent authority requires it by law:
- Google (Firebase / Cloud Functions / Firestore / Hosting): infrastructure for our internal management panel and for imagineai.space.
- Meta — WhatsApp Business Platform: we use this platform with our own number (+54 9 261 466-8208) to communicate with prospects and clients. Meta Platforms Ireland Limited acts as processor under the Meta Global Processor Terms.
- Transactional email provider: Ferozo / DonWeb (donweb.com), an Argentine hosting provider. Emails we send to prospects and clients go out through its SMTP infrastructure, hosted in Argentina — this does not amount to an international data transfer (see section 6).
- Payment/transfer provider(s): see section 3.
It is important to distinguish this from our clients' infrastructure: the sites and CRMs we deliver to them are hosted in each client's own Cloudflare account, not in ours or in these providers'. We do not share our own prospects' or clients' data with Cloudflare through this channel.
6. International transfers
Some of our providers (for example Google, for our internal panel) process data on servers located outside Argentina. We adopt the available contractual safeguards so that those transfers maintain an adequate level of protection.
Something relevant for our clients and contacts in the European Union: Argentina is recognised by the European Commission as a country that ensures an adequate level of protection for personal data (Decision 2003/490/EC), an adequacy status reconfirmed in the Commission's review report COM(2024) 7 final of January 2024. This means that data flows from the EU to Argentina do not require additional standard contractual clauses.
When we use WhatsApp Business Platform to communicate with you, your messages may be transferred from WhatsApp Ireland to WhatsApp LLC (United States), a transfer covered by the EU-U.S. Data Privacy Framework adequacy arrangement where applicable.
7. How long we keep your data
We keep your data for as long as our relationship with you lasts and, afterwards, for the periods required by applicable tax and commercial rules (for example, accounting and tax records, which generally must be kept for up to 10 years under Argentina's Civil and Commercial Code). We do not run an automatic deletion process on a fixed schedule beyond that: if you want us to delete your data sooner, you can request it at any time through the channels in section 16.
8. Your rights
You can exercise your rights of access, rectification, update and erasure of your personal data at any time by writing to hola@imagineai.space.
9. Mandatory legal notices (DNPDP Ruling 10/2008)
Argentine data protection rules require the following two notices to be quoted word for word, in the original Spanish; translating them would invalidate them as the legally mandated text, so we reproduce them here exactly as issued by the enforcement authority:
"El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326."
"La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales."
(Note: the original text of DNPDP Ruling 10/2008 named the "Dirección Nacional de Protección de Datos Personales"; the passage above instead names the Agencia de Acceso a la Información Pública (AAIP — Agency for Access to Public Information), which took over that role under Decree 899/2017.)
10. Registration of our databases
Under Article 21 of Ley 25.326, our personal data databases are in the process of being registered with the National Database Registry of the Agencia de Acceso a la Información Pública (AAIP).
We will update this section with the registration number once the process is complete.
11. Security
We apply reasonable technical and organisational measures: an encrypted connection (HTTPS), role-based access control in our internal panel, and credentials kept in an encrypted secrets manager (never in plain text).
12. Cookies and local storage
imagineai.space only uses technical/functional storage necessary for the site to work (for example, remembering your language or whether you dismissed a notice). We do not use advertising or third-party tracking cookies.
13. Minors
Our services are aimed at adults or businesses. We do not knowingly collect data from minors.
14. Changes to this policy
We may update this policy. We will publish the current version with its update date.
15. Contact
For any question about your data: hola@imagineai.space.
16. How to request deletion of your data
If you want us to delete your data, email us at hola@imagineai.space from the same address associated with your account, with the subject line "Data deletion". We will delete your account data, your contact data and the history of conversations we have had with you, including WhatsApp messages exchanged through our integrations.
We process the request within 30 days of receiving it. The only exception is data we are legally required to keep — for example, billing and tax records — which we retain only for the legally required period and solely for that purpose. Once the deletion is complete, we will let you know by email.
Note on scope: this section applies to data that Imagine AI processes as controller (see section 2) — that is, your data as a prospect, client or direct contact of Imagine AI. If you are an end user of a business that uses an Imagine AI website or CRM (for example, you messaged a business that is our client on WhatsApp), you need to direct your deletion request to that business, because it is the business that decides on that data and we only administer it technically on its behalf.
Versione internazionale
Ultimo aggiornamento: 17 settembre 2026
Questa informativa spiega come Imagine AI tratta i dati personali dei propri prospect, clienti e visitatori di imagineai.space, e chiarisce anche un aspetto che le versioni precedenti di questo documento non distinguevano bene: quando agiamo come titolari del trattamento di questi dati e quando agiamo come responsabili del trattamento per conto dei nostri clienti.
1. Chi tratta i tuoi dati
- Titolare / ragione sociale: GANDINI CAROLINA LIA (nome commerciale: Imagine AI).
- Regime fiscale: iscritta al regime fiscale semplificato argentino ("Monotributo"), Categoria A, codice attività 620100 — servizi di consulenza informatica.
- Codice fiscale argentino (CUIT): 27-31988482-9.
- Sede legale: Ruta Panamericana 0, M:E18, Barrio Aguaribay Sierras y Lagunas, Chacras de Coria, 5505, Mendoza, Argentina.
- Sito: imagineai.space
- Contatto: hola@imagineai.space
Imagine AI è un'agenzia individuale argentina che progetta e gestisce siti web, CRM e automazioni WhatsApp per piccole imprese e professionisti, con clienti in Argentina, Cile e Italia. Fattura dall'Argentina come esportazione di servizi.
2. Due ruoli distinti: quando siamo titolari e quando siamo responsabili del trattamento
Questo punto è fondamentale per capire il resto dell'informativa, perciò lo spieghiamo in linguaggio semplice prima di proseguire.
- Rispetto ai nostri prospect, clienti e visitatori di imagineai.space, siamo TITOLARI del trattamento. Siamo noi a decidere per quali finalità usiamo questi dati (ad esempio, la tua email se ci hai scritto tramite il modulo di contatto, o i tuoi dati di fatturazione se sei cliente). Questa informativa ti dice cosa facciamo con essi e come esercitare i tuoi diritti direttamente nei nostri confronti.
- Rispetto ai dati degli utenti finali dei nostri clienti, siamo RESPONSABILI del trattamento. Quando consegniamo a un cliente il suo sito web o il suo CRM, quel sistema viene distribuito sull'infrastruttura del cliente stesso (il suo account Cloudflare, il suo dominio, a suo nome). I dati delle persone che interagiscono con quel sito o quel CRM — ad esempio i pazienti di uno studio medico, i clienti di un ristorante, o chi scrive su WhatsApp a quell'attività — non sono nostri né risiedono sulla nostra infrastruttura: appartengono al cliente, ed è il cliente a decidere cosa farne. Noi conserviamo solo un accesso da amministratore per attività di manutenzione, assistenza tecnica e risoluzione di problemi, seguendo le istruzioni del cliente.
Se sei un utente finale di un'attività che usa Imagine AI (ad esempio le hai scritto su WhatsApp o hai compilato un modulo sul suo sito), devi esercitare i tuoi diritti di accesso, rettifica o cancellazione nei confronti di quell'attività, non nei nostri — è lei a decidere su quei dati. Quando quel cliente ha sede nell'Unione Europea (ad esempio in Italia), il rapporto di responsabile del trattamento tra Imagine AI e il cliente è inoltre disciplinato da un contratto specifico ai sensi dell'art. 28 del Regolamento (UE) 2016/679 (RGPD), che fa parte della documentazione contrattuale tra le parti e non viene riportato in questo documento pubblico.
Il resto di questa informativa — salvo diversa indicazione — descrive il nostro ruolo come titolari del trattamento: i dati che trattiamo per la nostra attività.
3. Quali dati raccogliamo (come titolari)
- Dati di contatto: nome, email, telefono, azienda e settore di chi ci scrive tramite il modulo di imagineai.space, WhatsApp o email.
- Comunicazioni: il contenuto dei messaggi che scambiamo via email e tramite WhatsApp Business Platform con prospect e clienti.
- Dati di contrattualizzazione e fatturazione: nome, cognome, documento, indirizzo, telefono ed email dell'intestatario del contratto, e i dati necessari per emettere la relativa fattura.
- Dati di pagamento: a seconda del Paese del cliente, elaboriamo i pagamenti tramite Mercado Pago (clienti in Argentina, in pesos), bonifico bancario, o Wise (clienti all'estero, in dollari o euro a seconda della zona). Non conserviamo numeri di carta.
- Dati tecnici del sito imagineai.space: indirizzo IP, tipo di browser e dati di navigazione necessari al funzionamento e alla sicurezza del sito.
- Pannello interno di gestione: questi dati sono amministrati in un pannello interno proprio, a uso esclusivo del team di Imagine AI (non è un portale per i clienti), costruito su Firebase/Firestore (Google).
3.1. Natura obbligatoria o facoltativa dei dati
I dati che ti chiediamo per rispondere alla tua richiesta o per fornirti il servizio contrattato sono necessari: se non li fornisci, non potremo assisterti o eseguire il contratto. Quando ti chiediamo un dato di carattere facoltativo (ad esempio per inviarti comunicazioni commerciali), te lo indicheremo come tale al momento della richiesta, e il mancato conferimento non ti impedisce di usare i nostri servizi essenziali.
4. Per quali finalità usiamo i tuoi dati e su quale base giuridica
| Finalità | Base giuridica |
| Rispondere alle richieste dal modulo, dall'email o da WhatsApp | Tua richiesta / misure precontrattuali |
| Elaborare proposte e gestire la contrattualizzazione | Esecuzione del contratto / misure precontrattuali |
| Emettere fatture e adempiere agli obblighi fiscali | Obbligo legale (ARCA — Agenzia delle Entrate e delle Dogane argentina, ex AFIP) |
| Inviarti avvisi sullo stato del tuo progetto o servizio | Esecuzione del contratto |
| Sicurezza, prevenzione delle frodi e assistenza | Legittimo interesse |
| Comunicazioni commerciali sui nostri servizi | Il tuo consenso (revocabile in qualsiasi momento) |
5. Con chi condividiamo i tuoi dati
Non vendiamo i tuoi dati. Li condividiamo solo con fornitori che ci prestano servizi e li trattano per nostro conto, o quando un'autorità competente lo richieda per legge:
- Google (Firebase / Cloud Functions / Firestore / Hosting): infrastruttura del nostro pannello interno di gestione e di imagineai.space.
- Meta — WhatsApp Business Platform: usiamo questa piattaforma con il nostro numero (+54 9 261 466-8208) per comunicare con prospect e clienti. Meta Platforms Ireland Limited agisce come responsabile del trattamento ai sensi dei Meta Global Processor Terms.
- Fornitore di email transazionali: Ferozo / DonWeb (donweb.com), fornitore di hosting argentino. Le email che inviamo a prospect e clienti transitano sulla sua infrastruttura SMTP, ospitata in Argentina — questo non costituisce un trasferimento internazionale di dati (vedi punto 6).
- Fornitore/i di pagamento/bonifico: vedi punto 3.
È importante distinguere questo dall'infrastruttura dei nostri clienti: i siti e i CRM che consegniamo sono ospitati nell'account Cloudflare di ciascun cliente, non nel nostro né in quello di questi fornitori. Non condividiamo con Cloudflare i dati dei nostri prospect o clienti per questa via.
6. Trasferimenti internazionali
Alcuni dei nostri fornitori (ad esempio Google, per il nostro pannello interno) trattano dati su server situati fuori dall'Argentina. Adottiamo le garanzie contrattuali disponibili affinché tali trasferimenti mantengano un livello di protezione adeguato.
Un'informazione rilevante per i nostri clienti e contatti nell'Unione Europea: l'Argentina è riconosciuta dalla Commissione Europea come Paese che garantisce un livello di protezione adeguato dei dati personali (Decisione 2003/490/CE), adeguatezza riconfermata nella relazione di revisione della Commissione COM(2024) 7 final del gennaio 2024. Questo significa che i flussi di dati dall'UE verso l'Argentina non richiedono clausole contrattuali tipo aggiuntive.
Quando utilizziamo WhatsApp Business Platform per comunicare con te, i tuoi messaggi possono essere trasferiti da WhatsApp Ireland a WhatsApp LLC (Stati Uniti), trasferimento tutelato dal quadro di adeguatezza EU-U.S. Data Privacy Framework ove applicabile.
7. Per quanto tempo conserviamo i tuoi dati
Conserviamo i tuoi dati per la durata del nostro rapporto con te e, successivamente, per i termini richiesti dalle norme fiscali e commerciali applicabili (ad esempio, la documentazione contabile e fiscale, che in generale deve essere conservata fino a 10 anni ai sensi del Codice Civile e Commerciale argentino). Non abbiamo un processo automatico di cancellazione con un termine fisso diverso da questo: se vuoi che eliminiamo i tuoi dati prima, puoi richiederlo in qualsiasi momento tramite i canali indicati al punto 16.
8. I tuoi diritti
Puoi esercitare in qualsiasi momento i tuoi diritti di accesso, rettifica, aggiornamento e cancellazione dei tuoi dati personali scrivendo a hola@imagineai.space.
9. Avvisi obbligatori (Disposizione DNPDP 10/2008)
La normativa argentina sulla protezione dei dati impone di riportare testualmente, in spagnolo, i due avvisi seguenti stabiliti dall'autorità di controllo; tradurli li invaliderebbe come testo legalmente prescritto, perciò li riproduciamo qui esattamente come emessi:
"El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326."
"La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales."
(Nota: il testo originale della Disposizione DNPDP 10/2008 nominava la "Dirección Nacional de Protección de Datos Personales"; il testo sopra riporta invece l'Agencia de Acceso a la Información Pública (AAIP — Agenzia per l'Accesso all'Informazione Pubblica), che ne ha assunto le funzioni con il Decreto 899/2017.)
10. Registro delle nostre banche dati
Ai sensi dell'art. 21 della Ley 25.326, le nostre banche dati personali si trovano in fase di registrazione presso il Registro Nacional de Bases de Datos dell'Agencia de Acceso a la Información Pública (AAIP).
Aggiorneremo questa sezione con il numero di registrazione una volta concluso l'iter.
11. Sicurezza
Applichiamo misure tecniche e organizzative ragionevoli: connessione cifrata (HTTPS), controllo degli accessi per ruoli nel nostro pannello interno, e credenziali custodite in un gestore di segreti cifrato (mai in chiaro).
12. Cookie e archiviazione locale
imagineai.space utilizza esclusivamente archiviazione tecnica/funzionale necessaria al funzionamento del sito (ad esempio, ricordare la tua lingua o se hai chiuso un avviso). Non utilizziamo cookie pubblicitari né di tracciamento di terze parti.
13. Minori
I nostri servizi sono rivolti a persone maggiorenni o ad aziende. Non raccogliamo consapevolmente dati di minori.
14. Modifiche a questa informativa
Possiamo aggiornare questa informativa. Pubblicheremo la versione vigente con la relativa data di aggiornamento.
15. Contatti
Per qualsiasi domanda sui tuoi dati: hola@imagineai.space.
16. Come richiedere la cancellazione dei tuoi dati
Se vuoi che eliminiamo i tuoi dati, scrivici a hola@imagineai.space dallo stesso indirizzo email associato al tuo account, con oggetto «Cancellazione dati». Cancelleremo i dati del tuo account, i tuoi dati di contatto e la cronologia delle conversazioni che abbiamo avuto con te, inclusi i messaggi WhatsApp scambiati tramite le nostre integrazioni.
Elaboriamo la richiesta entro 30 giorni dal ricevimento. L'unica eccezione riguarda i dati che siamo obbligati a conservare per legge — ad esempio la documentazione di fatturazione e fiscale —, che conserviamo solo per il periodo previsto dalla legge e unicamente per tale scopo. Quando la cancellazione è completata, te lo comunichiamo via email.
Nota sull'ambito di applicazione: questo punto si applica ai dati che Imagine AI tratta come titolare (vedi punto 2) — cioè i tuoi dati come prospect, cliente o contatto diretto di Imagine AI. Se sei un utente finale di un'attività che usa un sito o un CRM di Imagine AI (ad esempio hai scritto su WhatsApp a un'attività che è nostra cliente), devi indirizzare la tua richiesta di cancellazione dei dati a quell'attività, perché è lei a decidere su quei dati e noi li amministriamo solo tecnicamente per suo conto.