Esta Política de Privacidad explica cómo Liftoff S.R.L. ("Liftoff", "nosotros"), la sociedad que opera Oventab, recolecta, usa y comparte información cuando visitás nuestro sitio, creás una cuenta o usás la plataforma Oventab (el "Servicio").
Liftoff es el responsable del tratamiento de los datos personales procesados a través del Servicio. Nuestro domicilio es 21 de Setiembre 3038 / 802, CP 11300, Montevideo, Uruguay. Podés contactarnos en hi@oventab.com.
La mayor parte de lo que maneja Oventab son datos del negocio —facturas, insumos, recetas, márgenes— y no datos personales. Esta política cubre ambos, y es explícita sobre los dos puntos donde sí hay datos personales en juego: las cuentas de las personas que usan el Servicio, y las credenciales de terceros que nos confiás para que bajemos tus facturas.
1. Información que recolectamos
1.1 Información que nos das
- Alta de cuenta: nombre del comercio, RUT si elegís cargarlo, tu nombre, correo electrónico y contraseña. Si te registrás con Google, en lugar de una contraseña recibimos de Google tu nombre, correo y foto de perfil.
- Cuenta y preferencias: los usuarios que invitás y su rol, el idioma de la interfaz, el tema y la paleta de colores, el orden del panel, y cualquier nota o configuración que cargues.
- Datos del negocio: las facturas de compra que cargás o que bajamos por vos, proveedores, insumos, tamaños de envase, rendimientos, recetas, platos, precios y márgenes. Las facturas pueden contener incidentalmente el nombre y el RUT de tus proveedores y, a veces, el nombre de una persona de contacto.
- Soporte y asistente: los mensajes que nos mandás y el historial de conversación con el asistente dentro de la app, que se guarda para que puedas retomar el hilo más tarde.
1.2 Información de Google
Hay dos conexiones con Google, separadas e independientes, y cada una pide sólo lo que necesita:
-
Entrar con Google — scopes de identidad no sensibles
(
openid,email,profile). Recibimos tu nombre, correo y foto de perfil, y los usamos únicamente para crear tu cuenta e iniciar sesión. Esto no da acceso a ningún otro servicio de Google. -
Google Drive —
drive.readonlymásuserinfo.email, que se piden sólo si elegís Drive como fuente de facturas. Lo usamos para listar y descargar los archivos de facturas (XML y PDF) de la carpeta que indicás, y mostramos el correo de la cuenta conectada para que sepas cuál está vinculada. No creamos, modificamos ni borramos nada en tu Drive.
Aviso de Uso Limitado de las APIs de Google. El uso y la transferencia a cualquier otra app, por parte de Oventab, de la información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado. No vendemos los datos de usuario de Google, no los usamos para publicidad, no permitimos que personas los lean (salvo en los casos expresamente permitidos por la política, por ejemplo con tu consentimiento para soporte o cuando la ley lo exija), y no los usamos —ni permitimos que nuestros encargados los usen— para desarrollar, mejorar o entrenar modelos de IA/ML generalizados o no personalizados.
Podés revocar nuestro acceso cuando quieras desde tu página de permisos de la Cuenta de Google, o desconectando la fuente desde Configuración. Si lo hacés, borramos los tokens OAuth guardados de inmediato y los datos derivados de Drive dentro de los 30 días, salvo las facturas ya procesadas dentro de tu propio catálogo, que son registros de tu negocio y permanecen hasta que las borres o cierres tu cuenta.
1.3 Credenciales del portal de facturación electrónica
Si elegís un proveedor de e-factura como fuente, nos das el usuario y la contraseña de ese portal. Se guardan cifradas en reposo (AES-256-GCM, con una clave derivada de un secreto del servidor), nunca vuelven al navegador en texto plano y se usan para una sola cosa: entrar a ese portal a descargar los comprobantes de compra (CFE) emitidos a tu nombre. Podés eliminarlas cuando quieras desde Configuración.
1.4 Información de pago
Las suscripciones se venden a través de nuestro merchant of record, Paddle.com Market Limited. Paddle recolecta y procesa la información de pago que ingresás para completar la compra (por ejemplo, datos de la tarjeta o domicilio de facturación). Liftoff no ve ni almacena los datos completos de tu tarjeta. De Paddle recibimos únicamente el estado de la suscripción, el plan, las fechas y los identificadores. El tratamiento que hace Paddle de esos datos se rige por su Política de Privacidad.
1.5 Información de uso y técnica
- Sesión y seguridad: registramos los intentos de inicio de sesión (incluida la dirección IP) y los eventos de límite de intentos para detectar ataques de fuerza bruta y abuso, y llevamos una bitácora de los cambios hechos sobre recetas, insumos y platos para que tu equipo pueda ver quién cambió qué.
- Logs del servidor: como casi todo servicio en línea, guardamos registros de solicitudes de vida corta (IP, marca de tiempo, ruta solicitada, user-agent) para seguridad, prevención de abuso y depuración.
- Sin publicidad ni analítica de terceros. El Servicio no usa cookies publicitarias, ni scripts de analítica de terceros, ni rastreadores entre sitios, y no construye perfiles publicitarios tuyos.
2. Cómo usamos la información
- Para prestar el Servicio: bajar y leer tus facturas, mantener al día los precios de los insumos, calcular costos de recetas y platos, producir precios sugeridos, mostrarte oportunidades de ahorro entre tus propios proveedores y responder tus consultas a través del asistente;
- Para administrar tu cuenta y tus usuarios, y procesar las suscripciones vía Paddle;
- Para enviarte correos transaccionales (avisos de cuenta, recuperación de contraseña, notificaciones que activaste) a través de nuestro proveedor de correo, Resend;
- Para dar soporte y reproducir y resolver los problemas que reportás;
- Para monitorear, asegurar y mejorar el Servicio, incluida la detección de fraude y abuso;
- Para cumplir obligaciones legales.
3. Procesamiento con inteligencia artificial
El Servicio usa IA en exactamente dos lugares, y vale la pena ser preciso con ambos:
- Extracción de facturas. Las facturas que llegan como XML (CFE) las procesa nuestro propio código y, para esto, no salen de nuestros servidores. Las facturas que existen únicamente como PDF o imagen se envían a nuestro proveedor de IA para extraer proveedor, fechas, líneas e importes, que después confirmás vos en una pantalla de revisión.
- Asistente dentro de la app. Cuando le preguntás algo al asistente, se envían al proveedor de IA tu pregunta, la conversación reciente y el resultado de consultas de sólo lectura sobre tus propios datos, para componer la respuesta. El asistente puede leer tus datos; nunca puede modificarlos.
Nuestro proveedor de IA es OpenAI, usado a través de su API bajo condiciones en las que los datos enviados no se usan para entrenar sus modelos. No le enviamos tus credenciales, tu contraseña ni tus datos de pago.
4. Bases legales (para usuarios del EEE, Reino Unido y jurisdicciones similares)
- Ejecución de un contrato: para prestarte el Servicio que contrataste;
- Consentimiento: para las conexiones con Google y con el portal de e-factura, y para comunicaciones opcionales. Podés retirarlo en cualquier momento;
- Interés legítimo: para mantener el Servicio seguro, prevenir abusos y mejorar el producto;
- Obligación legal: para cumplir con la normativa aplicable.
5. Con quién compartimos información
Compartimos datos personales únicamente con proveedores que nos ayudan a operar el Servicio, bajo contratos escritos que restringen el uso que pueden hacer de esos datos:
- OpenAI, L.L.C. — extracción con IA de facturas en PDF/imagen y asistente dentro de la app, según la sección 3;
- Paddle.com Market Limited — procesamiento de pagos y facturación como merchant of record;
- Resend, Inc. — envío de correo transaccional;
- Google LLC — inicio de sesión y, si la conectás, lectura de la carpeta de Drive que indicás;
- Cloudflare, Inc. — DNS de nuestros dominios;
- Hetzner Online GmbH — la infraestructura de servidor donde corren el Servicio y su base de datos;
- Slack Technologies — cuando se da de alta un comercio nuevo, el canal interno de nuestro equipo recibe un aviso con el nombre del comercio y el correo de la persona que se registró, para poder darle la bienvenida y acompañarla. Nunca se envía por ahí ningún dato de facturas ni de costos.
No vendemos datos personales, no los compartimos con anunciantes y no compartimos los datos de tu negocio con otros Comercios. Toda consulta dentro del Servicio está acotada a tu comercio. La función de comparación de proveedores compara tus propias compras entre tus propios proveedores; tus precios, márgenes y proveedores nunca se le muestran a nadie más. Podemos divulgar información si la ley lo exige, para proteger nuestros derechos o los de nuestros usuarios, o en el marco de una operación societaria (fusión, adquisición, reestructura), en cuyo caso te avisaremos según lo requiera la ley.
6. Acceso de soporte a tu cuenta
Para reproducir un problema que reportás, una persona de nuestro equipo de plataforma puede abrir una sesión de soporte que le muestra el Servicio exactamente como lo ve tu cuenta. Esas sesiones quedan registradas como tales en nuestros sistemas, se limitan estrictamente a leer y diagnosticar, y nunca pueden usarse para modificar tu suscripción ni tu facturación. Sólo las usamos para soporte y resolución de problemas.
7. Transferencias internacionales
Liftoff está en Uruguay; nuestros proveedores pueden procesar datos en Estados Unidos, la Unión Europea, el Reino Unido y otras regiones. Cuando transferimos datos personales fuera de tu jurisdicción, nos apoyamos en las garantías adecuadas (como cláusulas contractuales tipo) cuando corresponde. Uruguay cuenta con decisión de adecuación de la Comisión Europea en materia de protección de datos.
8. Conservación de los datos
- Datos de cuenta y del negocio: mientras tu cuenta esté activa y hasta doce (12) meses después de la cancelación, tras lo cual se eliminan o anonimizan, salvo que debamos conservarlos más tiempo por obligaciones legales o fiscales. Podés pedir la eliminación anticipada cuando quieras;
- Tokens OAuth y credenciales de portal: se borran apenas desconectás la fuente;
- Datos derivados de una fuente conectada: se borran dentro de los 30 días de la desconexión, salvo las facturas ya procesadas dentro de tu catálogo, que son registros tuyos y siguen la conservación de cuenta indicada arriba;
- Sesiones y enlaces de recuperación de contraseña: las sesiones vencen solas; los enlaces de recuperación son de un solo uso y vencen dentro de la hora;
- Registros de seguridad: los intentos de inicio de sesión y los eventos de límite de intentos se guardan por un período corto con fines de seguridad;
- Registros de facturación: los conserva Paddle y nosotros por el plazo que exige la normativa fiscal aplicable (típicamente hasta 10 años).
9. Tus derechos
Sujeto a la ley aplicable, tenés derecho a:
- Acceder a los datos personales que tenemos sobre vos;
- Rectificar datos inexactos o incompletos;
- Suprimir tus datos ("derecho al olvido");
- Limitar u oponerte a determinados tratamientos;
- Recibir tus datos en un formato portable;
- Retirar tu consentimiento en cualquier momento, sin que ello afecte la licitud del tratamiento previo al retiro;
- Presentar un reclamo ante la autoridad de protección de datos de tu país. En Uruguay, la autoridad de control bajo la Ley Nº 18.331 es la Unidad Reguladora y de Control de Datos Personales (URCDP).
Para ejercer cualquiera de estos derechos, escribinos a hi@oventab.com. Vamos a responderte dentro de los plazos que exige la ley aplicable.
10. Seguridad
Usamos medidas técnicas y organizativas estándar de la industria para proteger los datos
personales: cifrado en tránsito (HTTPS), contraseñas guardadas sólo como hash
scrypt con sal (nunca en texto plano ni en forma recuperable), tokens de sesión
y enlaces de recuperación guardados sólo como hash —de modo que un volcado de la base no
abre ninguna cuenta—, credenciales de terceros cifradas en reposo con AES-256-GCM, y
aislamiento a nivel de consulta para que los datos de un comercio no puedan alcanzarse desde
la cuenta de otro. Ningún método de transmisión o almacenamiento es 100% seguro; no podemos
garantizar seguridad absoluta. Si una vulneración afecta tus datos personales, te
notificaremos a vos y a la autoridad competente según lo exija la ley.
11. Menores
El Servicio es una herramienta profesional, no está dirigido a menores de 18 años y no recolectamos a sabiendas datos personales de personas de menor edad. Si creés que un menor nos proporcionó datos personales, contactanos para eliminarlos.
12. Cookies
Usamos únicamente cookies estrictamente necesarias. No hay cookies publicitarias ni cookies de analítica de terceros. En concreto:
cp_session— mantiene tu sesión iniciada;cp_lang— recuerda el idioma de la interfaz;cp_theme— recuerda el modo claro u oscuro en ese dispositivo;- cookies de vida corta usadas sólo durante un inicio de sesión con Google o una conexión con Drive, para llevar el estado de seguridad de ese flujo y devolverte a la página correcta al terminar.
Si alguna vez incorporamos cookies no esenciales, te vamos a pedir el consentimiento antes.
13. Cambios en esta política
Podemos actualizar esta Política de Privacidad cada tanto. Si hacemos un cambio material, te avisaremos con antelación razonable (por ejemplo, por correo o con un aviso visible dentro del Servicio). La fecha de "Última actualización" del encabezado refleja la revisión más reciente.
14. Contacto
¿Dudas sobre esta Política de Privacidad? Escribinos a hi@oventab.com o a Liftoff S.R.L., 21 de Setiembre 3038 / 802, CP 11300, Montevideo, Uruguay.