Política de privacidad
Qué datos guardamos, para qué, quién los procesa y cómo pedir que se borren. Está escrito describiendo lo que el sistema hace hoy, no lo que suele decir una política.
Vigente desde el 03/09/2026
1. Quién es responsable de tus datos
El responsable del tratamiento es [PENDIENTE: nombre completo del responsable], con domicilio en [PENDIENTE: domicilio del responsable]. El sitio se publica bajo la marca El Dashboard, de Data for Traders. La marca no es la persona responsable: la persona es la que figura arriba.
El tratamiento se rige por la Ley 25.326 de Protección de Datos Personales de la República Argentina. La autoridad de aplicación es la Agencia de Acceso a la Información Pública (AAIP).
2. Qué datos se recolectan
Si navegás sin cuenta
No se guarda nada tuyo en nuestra base. Todas las pantallas de cierre, las fichas por instrumento, el calendario y las series históricas se ven sin registrarse y sin que quede una fila con tu nombre en ningún lado. Lo único que se recolecta es la analítica agregada de páginas que describe el punto 4.
Si creás cuenta
- Tu mail. Es lo único que se pide, además de la contraseña. No se piden nombre, teléfono, documento ni domicilio, y no hay ninguna pantalla donde cargarlos.
- Tu contraseña, hasheada. La guarda nuestro proveedor de autenticación, Supabase, y la guarda hasheada. Nosotros no la vemos ni la podemos recuperar: si la perdés, se restablece, no se recuerda.
- Fecha de alta, fecha en que confirmaste el mail y último ingreso. Los registra el proveedor de autenticación y se usan para saber cuántas cuentas hay, cuántas están confirmadas y cuántas quedaron dormidas.
- Tus sesiones abiertas. Para mantenerte adentro entre pantalla y pantalla. El proveedor de autenticación anota, junto con cada sesión, la dirección IP y el navegador desde los que ingresaste, y lleva un registro de auditoría de los ingresos. El panel interno mira la sesión más reciente para saber cuándo fue tu última visita. Las sesiones se borran al cerrar sesión; si no la cerrás, quedan registradas hasta que lo hagas.
- Si querés recibir el reporte diario. Es un sí o un no, y lo cambiás vos desde tu cuenta.
Qué es obligatorio y qué no. El mail y la contraseña son obligatorios: sin ellos no hay cuenta, y si el mail está mal escrito no vas a poder confirmarla ni recuperar el acceso. El tilde del reporte diario es opcional y no cambia nada más de la cuenta. Si preferís no dar ningún dato, el sitio se usa igual sin cuenta, con lo que dice el párrafo de arriba.
Minutos de uso por sección
Esto es lo más importante de esta página, porque es la única cosa que el sistema empezó a guardar sobre el comportamiento de personas identificadas. Conviene decirlo sin eufemismos.
Si tenés sesión abierta, se guarda cuántos minutos de actividad tuvo tu cuenta, cada día, en cada sección del sitio. Una fila por cuenta, por día y por sección, con un número de minutos. Así se ve una fila real:
tu cuenta · 2026-09-03 · soberanos · 12 minutos
Y esto es lo que esa fila no tiene:
- No guarda la URL que visitaste. Guarda la sección, que es una palabra de una lista corta: soberanos, tasa fija, a3, renta variable, superficie, macro, resumen, calendario, ficha o series.
- No cuenta pedidos. Cuenta minutos con actividad. Las pantallas de tiempo real consultan cada pocos segundos, así que contar pedidos mediría la frecuencia de esa consulta y no cuánto miraste. Una hora de pantalla suma 60.
- No guarda qué instrumento miraste, ni qué números tenías en pantalla, ni qué escribiste en una calculadora, ni el orden en que navegaste.
- No se mide todo el sitio. Sólo las pantallas de producto. El ingreso, el registro, la recuperación de contraseña, la página de cuenta, el cobro y el panel de administración no se miden.
- No se mide a quien no tiene sesión abierta.
Para qué sirve: para saber qué secciones se usan de verdad y decidir dónde poner el trabajo. Es un dato de administración interna. No se muestra a nadie más y tampoco lo ves vos en tu cuenta: la tabla sólo la puede leer el rol de servicio del sistema. Si querés saber qué dice sobre vos, pedilo por el camino del punto 8.
Si en algún momento pagás una suscripción
Hoy el acceso es sin cargo y no hay ningún plan en venta. El circuito de cobro existe en el sistema y está apagado. Si te dan acceso al plan pago por invitación, se guarda el plan y el estado de ese acceso, y nada más. Cuando el cobro se prenda, y sólo para quien contrate:
- De nuestro lado se guardan el plan, el estado de la suscripción, el proveedor de cobro, el identificador que ese proveedor le asigna, la moneda, el monto, el período y la fecha de un débito rechazado si hubiera.
- Los datos de tu tarjeta no pasan por acá y no los guardamos. El pago se hace en el sitio de Mercado Pago, no en este. Lo que le mandamos a Mercado Pago es tu mail, que el proveedor exige para armar la suscripción, y un identificador interno de tu cuenta para reconocer el cobro cuando vuelve.
Tu dirección IP
La API la usa como llave de un tope de descargas, para que nadie se baje las series completas de golpe. Para eso se lee del pedido y, como mucho, queda unos minutos en la memoria del proceso: nuestro código no la escribe en la base ni en un registro propio. Lo que sí queda es lo que dice más arriba el punto sobre sesiones: el proveedor de autenticación guarda la IP y el navegador de cada ingreso junto con tu sesión. Y los proveedores de infraestructura llevan sus propios registros operativos, cada uno con su política.
3. Para qué se usan, y con qué base legal
- Darte la cuenta y el acceso. Mail, contraseña y sesiones. La base es tu consentimiento al crear la cuenta y que sin esos datos no hay servicio que dar.
- Mandarte el reporte diario. Tu mail. La base es el consentimiento que das con el tilde. Aviso de algo que conviene saber: el tilde viene prendido por defecto en el formulario de alta, así que si no lo sacaste, quedó prendido. Se apaga en un clic desde tu cuenta, cuando quieras.
- Mandarte los mails imprescindibles de la cuenta: confirmar el alta y restablecer la contraseña. Sin esos dos no se puede tener una cuenta segura, así que se mandan siempre.
- Entender qué partes del sitio se usan. Los minutos por sección del punto 2. La base es el consentimiento informado que das al crear la cuenta, después de leer esta página: sin cuenta no se mide nada. Se hace para mejorar el producto, con el alcance limitado que está descripto ahí.
- Cobrar, si contratás. La base es la relación contractual de la suscripción.
Lo que no se hace con tus datos, y no se va a hacer sin avisarte antes en esta página: no se venden, no se alquilan, no se ceden a terceros fuera de los proveedores del punto 5, no se usan para publicidad, no se armó ningún perfil comercial y no hay ninguna decisión automatizada que te afecte.
4. Cookies y analítica
El sitio escribe una sola cookie, y es la de tu sesión. La pone el proveedor de autenticación cuando ingresás, sirve para que no tengas que ingresar en cada pantalla, y se va cuando cerrás sesión. Es imprescindible para que la cuenta funcione. Si navegás sin cuenta, no se escribe ninguna.
No hay cookies de terceros, ni de publicidad, ni de seguimiento entre sitios. Por eso no vas a encontrar acá un cartel pidiéndote que las aceptes: no habría nada que aceptar.
Sí hay analítica de páginas. El sitio está publicado en Vercel y usa sus dos herramientas de medición, Web Analytics y Speed Insights, que registran qué páginas se visitan y cuánto tardan en cargar. Las dos funcionan sin cookies y sin guardar nada en tu navegador, y lo que reportan es agregado por página: no queda ligado a tu cuenta y no se puede cruzar con ella desde la aplicación.
5. Quién más procesa tus datos, y dónde están
El sitio no corre sobre servidores propios. Estos son los proveedores que intervienen y qué hace cada uno:
- Supabase. Base de datos y autenticación. Es donde vive tu cuenta.
- Vercel. Publica el sitio y provee la analítica del punto 4. Las funciones del sitio corren en su región de San Pablo, Brasil.
- Railway. Corre la API y el proceso que toma los precios del mercado. Está en su región de Miami, Estados Unidos.
- Resend. Manda los correos: confirmación del alta, restablecimiento de contraseña y reporte diario.
- Mercado Pago. Cobra la suscripción, cuando haya una. Es quien maneja los datos de pago.
- GitHub Actions. Dispara el envío del reporte diario y la conciliación de cobros.
Tus datos se almacenan y procesan fuera de la Argentina. Es un hecho de cómo está construido el sistema, no una elección sobre tus datos: son proveedores de infraestructura internacionales y no ofrecen región argentina. Lo decimos porque tenés derecho a saberlo antes de registrarte.
La Ley 25.326 restringe mandar datos a países sin un nivel de protección que la Argentina reconozca como adecuado. Al crear tu cuenta prestás tu consentimiento expreso para esta transferencia, que es una de las vías que admite la reglamentación de la ley. Si no estás de acuerdo, el sitio se usa sin cuenta.
6. Cuánto tiempo se guardan
- Los datos de tu cuenta, mientras tengas cuenta. Si pedís que se borre, se borra.
- Los minutos de uso por sección no se borran solos. No hay ningún proceso que los limpie a los tantos días: el panel interno mira los últimos treinta, pero las filas viejas quedan. Se borran cuando se borra la cuenta, y ahí se van todas.
- Los datos de la suscripción, mientras tengas cuenta. Mercado Pago guarda los suyos por su cuenta y con sus plazos, que no dependen de nosotros.
- La cookie de sesión queda en tu navegador hasta que cierres sesión. No se borra sola al cerrar el navegador: está pensada para que sigas adentro la próxima vez que entres.
7. Seguridad
Lo que se puede afirmar, porque está en el código: tu contraseña la guarda hasheada el proveedor de autenticación y nosotros no la vemos nunca; el sitio y la API se sirven sólo por HTTPS; el acceso a cada pantalla se resuelve validando la firma de tu sesión en cada pedido; y la tabla de minutos de uso está cerrada con seguridad a nivel de fila, con permiso de lectura únicamente para el rol de servicio del sistema.
Lo que no vamos a afirmar: ninguna certificación, ningún auditor externo y ningún esquema de cifrado que no hayamos verificado. Ningún sistema es infalible. Si alguna vez hubiera un incidente que afecte tus datos, la vía de aviso es el mail con el que te registraste.
8. Tus derechos, y cómo se ejercen
La Ley 25.326 te da derecho a acceder a tus datos, a rectificarlos si están mal, a actualizarlos y a pedir que se supriman. Acceder es gratuito y se puede pedir cada seis meses, salvo que puedas acreditar un interés legítimo antes.
Dos cosas las hacés vos, ya:
- Dejar de recibir el reporte diario. Es un tilde en tu cuenta. No hace falta pedírselo a nadie.
- Cambiar tu contraseña. Desde recuperar contraseña.
Para todo lo demás, incluido el borrado de la cuenta, escribinos a [PENDIENTE: casilla de contacto del dominio propio]. Conviene ser honestos sobre cómo funciona: no hay un botón de borrar cuenta en el sitio y el borrado se hace a mano, sobre el panel de la base. Cuando se hace, se va todo junto: la cuenta, la preferencia del reporte, la suscripción si hubiera y todas tus filas de minutos de uso.
Los plazos no los ponemos nosotros, los pone la ley: diez días corridos para contestar un pedido de acceso, y cinco días hábiles para rectificar, actualizar o suprimir. Si vencido el plazo no hubo respuesta, o la respuesta no te conforma, la ley te habilita la acción de protección de los datos personales, el habeas data, ante la justicia. Este es un proyecto llevado por una persona y no hay nadie de guardia, así que el mail es la única vía: mandalo con un asunto claro.
La AAIP es el órgano de control de la Ley 25.326 y tiene la atribución de atender las denuncias de quien considere que sus derechos fueron afectados.
9. Cambios en esta política
Si cambia lo que el sistema hace con tus datos, cambia esta página, y la fecha de arriba también. Un cambio que amplíe de verdad el uso de tus datos se avisa por mail a las cuentas registradas antes de que empiece a valer.
Dudas, pedidos o correcciones: [PENDIENTE: casilla de contacto del dominio propio]. Del otro lado está [PENDIENTE: nombre completo del responsable].
Ver también los términos de uso.