Política de Privacidad y Protección de Datos
Transparencia total sobre qué datos recopilamos, cómo utilizamos inteligencia artificial, nuestros subprocesadores tecnológicos y las defensas criptográficas que blindan la operación de cada boliche.
1. Compromiso de Privacidad y Normativa
En Noctra (desarrollada y operada por Vértice Labs) valoramos y protegemos la privacidad de la información corporativa, operativa y personal. Esta Política de Privacidad describe el tratamiento de datos personales conforme a la Ley N° 25.326 de Protección de los Datos Personales de la República Argentina y las directrices internacionales de la industria (RGPD / GDPR).
2. Datos que Recopilamos en el Sistema
Noctra recopila únicamente los datos indispensables para la gestión de las discotecas y eventos. Procesamos las siguientes categorías:
Nombre, apellido, correo electrónico, teléfono/WhatsApp, Documento Nacional de Identidad (DNI/Pasaporte en compras nominadas o listas de RRPP), entradas QR emitidas e historial de validaciones horarias en puerta.
Nombre, apellido, email corporativo, DNI, rol asignado (Owner, Administrador, Barra, Boletería, RRPP), caja asignada, turnos y registro inmutable de operaciones (Audit Logs).
Importes totales, detalle de comandas, método de pago (Efectivo, Tarjeta, QR Mercado Pago), estado y referencia de transacción. Noctra nunca almacena números completos de tarjeta de crédito/débito ni códigos CVV.
Dirección IP (verificada mediante firma criptográfica HMAC anti-spoofing), navegador web, terminal de barra, cookies de sesión seguras (bos_session con HttpOnly y Secure) y métricas de rendimiento.
3. Uso de Inteligencia Artificial (Noctra AI Engine)
Noctra integra herramientas analíticas con Inteligencia Artificial para asistir a los dueños en la toma de decisiones:
Proyecciones automáticas de aforo, estimación de stock crítico para barras, sugerencias de compra para abastecedores y auditoría preventiva de arqueos ciegos de caja.
Tus datos personales y listas de clientes NUNCA se utilizan para entrenar modelos públicos de IA. Toda consulta se procesa aislada para tu local bajo Row Level Security (RLS).
4. Proveedores Terceros y Subprocesadores Autorizados
Noctra no vende ni comercializa bases de datos. Para proveer la infraestructura del software, nos integramos exclusivamente con los siguientes terceros certificados:
| Tercero | Función | Garantías de Seguridad |
|---|---|---|
| Mercado Pago (MercadoLibre S.R.L.) | Cobros QR, tarjetas y terminales Point físicas | Certificación PCI-DSS Nivel 1. Credenciales de pasarela cifradas con AES-256-GCM |
| Resend Inc. / Proveedores SMTP | Envío de emails transaccionales (tickets QR y restablecimiento de contraseña) | Cifrado TLS en tránsito, cumplimiento SOC-2, cero uso publicitario |
| Infraestructura Cloud y Bases de Datos | Bases de datos relacionales, caché y rate limiting | Cifrado AES-256 en reposo, políticas Row Level Security (RLS) y backups cifrados |
5. Blindaje de Seguridad del Sistema
- Row Level Security (RLS): Políticas forzadas en base de datos para aislar la información de cada boliche.
- Cifrado AES-256-GCM: Claves maestras de 256 bits para tokens sensibles de pasarelas de pago y copias de seguridad.
- Contraseñas con bcrypt: Hashing criptográfico unidireccional con sal.
- Prevención de Race Conditions: Operaciones atómicas directas en base de datos (compare-and-set) que impiden sobreventa de stock en barras o entradas duplicadas en boletería.
- Zero-Trust Session Cookies: Sesiones protegidas con tokens HttpOnly no accesibles desde JavaScript.
6. Derechos del Titular (ARCO) y Contacto
Conforme a la Ley 25.326, tenés derecho a acceder, rectificar, actualizar o suprimir tus datos personales almacenados en el sistema. Para ejercer tus derechos ARCO, podés enviar una solicitud formal a noctraarg@gmail.com acreditando tu identidad.