Todos los documentos

Legales

Anexo de Tratamiento de Datos

El acuerdo que rige cuando SyncML trata datos personales por cuenta del Cliente, señaladamente los de los compradores contenidos en los pedidos.

Versión 1.0 · Vigente desde el 8 de septiembre de 2026

Este anexo forma parte de los Términos y Condiciones y regula el tratamiento de datos personales que SyncML realiza por cuenta y por instrucción del Cliente.

Se aplica automáticamente a toda relación contractual, sin necesidad de suscribirlo por separado. Si el Cliente necesita un ejemplar firmado para su archivo, puede solicitarlo a syncmlpro@gmail.com.

01 Papel de cada parte

El Cliente es el responsable del tratamiento. Decide qué datos se tratan, con qué finalidad y con qué base legal, y es quien responde frente a los interesados y frente a la autoridad de control.

SyncML es el encargado del tratamiento. Trata los datos únicamente para ejecutar las instrucciones que el Cliente configura en la plataforma, y no decide sobre su finalidad ni sobre sus medios esenciales.

Los datos de la propia cuenta del Cliente —de él y de las personas que operan por él— no se rigen por este anexo sino por la Política de Privacidad, donde SyncML actúa como responsable.

02 Objeto, alcance y duración

ElementoDetalle
ObjetoLectura, transformación y escritura de datos entre las plataformas que el Cliente conecta
Naturaleza y finalidadReplicar en la tienda del Cliente los pedidos recibidos en MercadoLibre, y mantener sincronizado su catálogo
Categorías de interesadosCompradores del Cliente; excepcionalmente, personas mencionadas en el contenido de sus publicaciones
Categorías de datosNombre y apellido, dirección de correo de reenvío provista por MercadoLibre, teléfono ofuscado, tipo y número de documento, domicilio de envío, y detalle e importe del pedido
Datos sensiblesNinguno. El Servicio no requiere ni prevé su tratamiento
DuraciónLa de la relación contractual, más los plazos de conservación previstos

03 Minimización: qué se transporta y qué se guarda

Es la cláusula central de este anexo y la que conviene verificar antes que ninguna:

Los datos personales del comprador se transportan, no se almacenan. Se leen de MercadoLibre, se traducen al formato que WooCommerce espera y se escriben en la tienda del Cliente, todo dentro de la misma operación. En la base de datos de SyncML quedan únicamente el identificador del pedido en cada plataforma, su estado, el importe, la moneda y los eventuales errores de procesamiento. No hay ninguna columna que contenga el nombre, el correo, el teléfono, el documento ni el domicilio del comprador.

La consecuencia práctica para el Cliente es doble: la superficie de exposición de los datos de sus compradores es menor de lo que suele ser en una integración de este tipo, y el sistema en el que esos datos efectivamente residen —su propia tienda— es el que él controla.

De forma transitoria, y sólo por el tiempo necesario para completar la operación o para reintentarla ante un error, esos datos pueden encontrarse en la memoria del proceso o en la cola de trabajo. No se vuelcan a registros permanentes ni se incluyen en el historial de sincronizaciones.

04 Obligaciones de SyncML como encargado

  1. Tratar los datos únicamente conforme a las instrucciones documentadas del Cliente, materializadas en la configuración de su cuenta y en este anexo, salvo obligación legal que disponga otra cosa, en cuyo caso se lo informará previamente si la ley lo permite.
  2. No utilizar los datos para finalidades propias, no cederlos a terceros ajenos a los subencargados autorizados, y no emplearlos para entrenar modelos de aprendizaje automático.
  3. Garantizar que el personal autorizado se obliga a la confidencialidad.
  4. Aplicar las medidas técnicas y organizativas descriptas en la Política de Privacidad, y en particular el cifrado de las credenciales y el aislamiento de los datos por organización.
  5. Asistir al Cliente, en la medida de lo razonable, para atender las solicitudes de los interesados y para cumplir sus obligaciones de seguridad, notificación de incidentes y evaluación de impacto.
  6. Notificar al Cliente todo incidente de seguridad que afecte a estos datos, sin dilación indebida y dentro de las setenta y dos (72) horas de tomar conocimiento.
  7. Poner a disposición del Cliente la información necesaria para acreditar el cumplimiento de estas obligaciones.
  8. Suprimir o devolver los datos al finalizar la prestación, conforme Devolución y supresión al finalizar.

05 Obligaciones del Cliente como responsable

  1. Contar con base legal suficiente para el tratamiento de los datos de sus compradores y para su comunicación a SyncML.
  2. Informar a los interesados sobre el tratamiento, incluida la intervención de un encargado, en los términos que la normativa aplicable le exija.
  3. Impartir instrucciones lícitas. El Cliente responde por la licitud de la configuración que define.
  4. Atender en primer término las solicitudes de los interesados: es el responsable, y es quien conserva sus datos en la tienda.
  5. Mantener sus propias medidas de seguridad sobre la tienda y sobre los accesos de su personal.
  6. Comunicar sin demora cualquier cambio que afecte al tratamiento.

06 Subencargados

El Cliente autoriza de forma general la intervención de los subencargados enumerados en Proveedores y subencargados, cada uno con el alcance allí indicado.

Toda incorporación o sustitución se comunicará con treinta (30) días corridos de anticipación, plazo dentro del cual el Cliente podrá oponerse de forma fundada. Si la objeción no pudiera resolverse, podrá resolver el contrato sin penalidad y con reintegro de la porción no consumida.

SyncML impone a cada subencargado obligaciones de protección equivalentes a las de este anexo y responde frente al Cliente por su cumplimiento.

07 Transferencias internacionales

La infraestructura del Servicio está alojada en Canadá, país reconocido con nivel adecuado de protección tanto por la normativa argentina como por decisión de adecuación de la Comisión Europea. Las demás transferencias, y el instrumento en que se amparan, se detallan en el documento de subencargados.

08 Devolución y supresión al finalizar

Finalizada la prestación, y a elección del Cliente, SyncML devolverá o suprimirá los datos tratados por su cuenta. A falta de instrucción, se suprimen vencido el plazo de conservación de treinta (30) días corridos previsto en los Términos.

Quedan a salvo los datos cuya conservación imponga una obligación legal, que permanecerán bloqueados y sólo se accederán ante un requerimiento de autoridad competente.

Lo escrito en la tienda del Cliente y lo que resida en MercadoLibre no se ve afectado por esta cláusula: esos sistemas son suyos y su gestión le corresponde.

09 Auditoría

El Cliente puede solicitar, una vez por año calendario y con treinta (30) días de preaviso, la información y la documentación necesarias para verificar el cumplimiento de este anexo. SyncML responderá por escrito y aportará los elementos que resulten razonables sin comprometer la seguridad ni la confidencialidad de los datos de otros clientes.

Cuando una norma imperativa o un requerimiento de autoridad exijan una verificación de mayor alcance, las partes acordarán su modalidad de buena fe. Los costos de una auditoría solicitada por el Cliente corren por su cuenta, salvo que de ella resulte un incumplimiento sustancial imputable al Prestador.

10 Responsabilidad

Cada parte responde por el incumplimiento de las obligaciones que este anexo pone a su cargo. La responsabilidad de SyncML derivada de este anexo queda comprendida dentro del límite cuantitativo establecido en el documento de garantías y responsabilidad, salvo en aquello que la normativa de protección de datos no permita limitar.

¿Algo de este documento no queda claro?

Preguntá antes de contratar. Respondemos por escrito y sin apuro.