Política de privacidad

Última actualización: 21 de mayo de 2026

Esta política describe cómo SimDi (en adelante, “SimDi”, “nosotros”) recolecta, usa, comparte y protege la información personal de las personas que usan la app (en adelante, “vos”, “el usuario”).

1. Quién es responsable

SimDi es operado desde la República Argentina. Ante cualquier consulta o ejercicio de derechos podés escribirnos a privacy@simdi.com.ar.

2. Qué datos recolectamos

  • Datos de cuenta: email, nombre y un hash criptográfico irreversible (PBKDF2-SHA256) de tu contraseña.
  • Perfil de salud opcional: condiciones (celiaquía, diabetes, etc.), preferencias dietarias, alergias y miembros de tu grupo familiar — sólo lo que vos cargás voluntariamente.
  • Actividad: productos escaneados, listas creadas, mensajes intercambiados con Simon (nuestro asistente con IA).
  • Datos técnicos: dirección IP, identificadores de dispositivo, tipo de navegador, errores y métricas de performance (vía Sentry y Vercel Analytics).
  • Cookies: una cookie firmada (HMAC) que mantiene tu sesión iniciada. No vendemos cookies a terceros.

3. Para qué los usamos

  • Brindarte el servicio (escaneo, recomendaciones, listas, IA).
  • Personalizar puntajes y sugerencias según tu perfil de salud cargado.
  • Detectar y mitigar fraude, abuso y errores técnicos.
  • Cumplir obligaciones legales y responder a autoridades competentes.

SimDi no vende tus datos personales y no los usa para publicidad de terceros.

4. Con quién los compartimos (encargados de tratamiento)

  • Vercel — hosting de la web y API (datos en tránsito y logs operativos).
  • Neon — base de datos relacional donde viven tu cuenta y actividad.
  • Sentry — monitoreo de errores. Puede recibir tu IP, user agent y, ocasionalmente, tu user ID anonimizado.
  • OpenAI — los mensajes que enviás a Simon se procesan en sus servidores para generar respuestas. Los inputs no se usan para entrenar modelos según los términos contratados por SimDi. Detalle completo de qué datos viajan y cuáles no en la sección 11.
  • Apple Push (APNs) / Firebase Cloud Messaging — sólo si activás notificaciones push en la app móvil.
  • Open Food Facts y bases públicas (incluyendo ANMAT en Argentina) — la información de productos proviene de allí; nos apoyamos en sus catálogos pero ellos no reciben tus datos.

5. Cuánto tiempo conservamos los datos

Los datos de cuenta se conservan mientras la cuenta esté activa. Si pedís el borrado de tu cuenta, anonimizamos tu nombre y email inmediatamente y eliminamos físicamente todos los registros relacionados después de un período de gracia de 30 días (durante el cual podés pedir revertir). Logs operativos de Sentry se retienen entre 30 y 90 días según su política. Backups encriptados pueden conservarse hasta 90 días por motivos de continuidad operativa.

6. Tus derechos

Independientemente de tu país de residencia, podés ejercer los siguientes derechos escribiendo a privacy@simdi.com.ar:

  • Acceso a los datos que tenemos sobre vos.
  • Rectificación de datos incorrectos.
  • Eliminación de tu cuenta y datos asociados.
  • Portabilidad (exportación) de tus datos en formato legible.
  • Oposición al tratamiento o retiro del consentimiento.

También podés iniciar el borrado de tu cuenta directamente desde Perfil → Borrar mi cuenta.

7. Marco legal aplicable

  • Argentina — Ley 25.326 de Protección de Datos Personales y normativa complementaria de la AAIP. SimDi es responsable del tratamiento; la base de datos está registrada cuando corresponda.
  • Brasil — Ley 13.709 (LGPD). Si estás en Brasil, la base legal de tratamiento es tu consentimiento o la ejecución del contrato cuando creás cuenta.
  • Unión Europea / EEE — Reglamento (UE) 2016/679 (GDPR), si accedés desde la UE. Tenés los derechos del Capítulo III. SimDi no tiene establecimiento principal en la UE; los datos se procesan en EE.UU./infraestructura en la nube con cláusulas contractuales tipo cuando aplica.

8. Seguridad

Protegemos tu información con HTTPS extremo a extremo, hashing PBKDF2 de contraseñas (600.000 iteraciones, OWASP 2023), cookies HMAC-firmadas, rate-limiting en endpoints sensibles y monitoreo activo. Ningún sistema es 100% seguro: si detectamos una brecha que afecte tus datos, te avisaremos en los plazos que exijan las leyes aplicables.

9. Menores de edad

SimDi no está dirigido a menores de 13 años. Si descubrimos que un menor creó cuenta sin el consentimiento de sus padres o tutores, eliminamos la cuenta y los datos asociados.

10. Cambios a esta política

Podemos actualizar esta política para reflejar cambios en la app o en la ley. Si los cambios son sustanciales avisamos dentro de la app y por email. La fecha de “última actualización” arriba de la página indica la versión vigente.

11. Procesamiento por inteligencia artificial

SimDi incluye un asistente nutricional llamado Simon que utiliza inteligencia artificial provista por OpenAI, L.L.C. (Estados Unidos). Esta sección describe en detalle qué datos viajan a OpenAI, cuáles no, y cómo podés ejercer tu consentimiento. Apple Guidelines 5.1.1(i) y 5.1.2(i) nos exigen ser explícitos al respecto — y nos parece bien serlo.

11.1 Qué se envía a OpenAI

Cuando le mandás un mensaje a Simon, transmitimos a OpenAI:

  • El texto literal de tu mensaje, junto con los mensajes anteriores de la conversación actual (para que Simon pueda hilar la respuesta).
  • Las condiciones de salud y objetivos nutricionales que cargaste en tu perfil — por ejemplo, “celiaquía”, “reducir azúcar” — para que las respuestas sean seguras y útiles. Esto se envía como etiquetas anónimas, sin nombre ni email.
  • Un resumen anónimo de tus últimas compras (productos, marcas y score nutricional), únicamente cuando estás analizando una compra puntual o tenemos historial reciente relevante. Hasta tres compras como máximo.

11.2 Qué NO se envía a OpenAI

  • Tu email.
  • Tu nombre.
  • Tu contraseña ni ningún hash relacionado.
  • Tu historial completo de la app (solo el resumen acotado descripto arriba).
  • Cualquier dato de salud que hayas cargado y no esté en el resumen anónimo de conditions/goals.
  • Identificadores internos (tu user ID en nuestra base, IP, cookies).

11.3 Tu consentimiento

Prestás tu consentimiento para este procesamiento al aceptar los Términos y reconocer esta Política de Privacidad durante el registro. Esta sección detalla exactamente qué datos se envían a OpenAI y cuáles no, para que ese consentimiento sea informado.

Podés revocar tu consentimiento en cualquier momento desde Perfil → “Borrar consentimiento de IA”, o borrando tu cuenta. Si revocás, dejamos de enviar tus datos a OpenAI y Simon ya no podrá responderte.

11.4 Protección equivalente del tercero

OpenAI declara en sus Términos de la API que no usa los datos enviados vía API para entrenar sus modelos. OpenAI cumple con SOC 2 Type 2 y procesa datos bajo su Data Processing Addendum, compatible con GDPR. Las conversaciones se retienen en infraestructura de OpenAI por hasta 30 días para detección de abuso y luego se eliminan, según su política vigente.

11.5 Marco legal aplicable a este procesamiento

El envío de datos a OpenAI se realiza bajo la base legal de tu consentimiento, conforme:

  • Ley 25.326 (Argentina), art. 5 — consentimiento informado.
  • GDPR, art. 6(1)(a) — consentimiento explícito.
  • LGPD (Brasil), art. 7(I) — consentimento do titular.

Como OpenAI procesa datos en Estados Unidos, la transferencia internacional se ampara en las cláusulas contractuales tipo incluidas en el DPA de OpenAI.

12. Contacto

Cualquier consulta, queja o solicitud relacionada con tus datos — incluyendo el procesamiento por IA descripto en la sección 11 — privacy@simdi.com.ar.

Esta política convive con nuestros términos y condiciones.