Política de privacidad

DG-15 Política de privacidad

Versión vigente
Publicación Revisión Elaboró Revisó Aprobó
10/8/2026 4 Romina Suarez Jorge Robas Javier Outeiral

1. Definiciones

A no ser que se indique expresamente lo contrario, las siguientes expresiones tienen el significado que a continuación se detalla:

Documentos

Política de privacidad (este documento): explica la forma en que recopilamos y utilizamos la información y aplica a Clientes y Usuarios de Plataformas de Software as a Service provistas por Cardinal Systems S.A.

Actualizamos estos términos periódicamente. Si eres usuario te informaremos de la actualización con una notificación en la plataforma o por correo electrónico.

Servicios ofrecidos

Humanage: Es la plataforma de software, propiedad de CARDINAL, que se ofrece como un servicio de suscripción en la nube (Modalidad SaaS).

Partes

Cardinal: Cardinal Systems S.A., en su actividad relativa a la venta por servicio de suscripción de la plataforma Humanage (ofrecida en modalidad software como servicio también conocido como SaaS).

Usuario final: Persona física que tiene acceso de usuario a la plataforma Humanage.

Cliente: Personas físicas o Jurídicas que contrata la suscripción de Humanage sea a través de un Canal o en forma directa a Cardinal.

Definiciones generales

Legislación aplicable: cualquier ley, código, ordenanza, decreto, norma, reglamento, ordenanza municipal, sentencias judiciales, administrativas, ministeriales, gubernamentales o reguladoras, órdenes, decisiones, resoluciones o laudos y limitaciones, o cualquier disposición de los mismos, incluidos los principios generales del derecho vinculante para las partes.

Información confidencial: toda la información relativa a los secretos comerciales, operaciones, procesos, planes, intenciones, información de productos, conocimientos técnicos, diseños, oportunidades de mercado, transacciones, asuntos y/o negocios de Cardinal.

Derechos de propiedad industrial e intelectual: los derechos de autor (copyright), información confidencial, conocimientos técnicos, nombres comerciales, marcas comerciales, patentes, diseños, bases de datos y cualesquiera otros derechos de propiedad industrial e intelectual existentes en cualquier país, independientemente de que sean susceptibles de registrarse o no e independientemente de que se hayan registrado o no.

Información personal: información de identificación personal o datos relacionados con o relativos a particulares que se recopilan o se reciben a través del cumplimiento de las obligaciones en virtud del presente Contrato, lo que incluye a título informativo los datos de información de cuentas bancarias, direcciones de correo electrónico, códigos de acceso, direcciones, u otra información personal regulada por los Reglamentos de Privacidad y Seguridad de la Información.

Reglamentos de privacidad y seguridad de la información: la Legislación Aplicable pertinente para el procesamiento, seguridad, utilización o revelación de Información Personal.

2. Alcance

En esta Política de privacidad se describen los procesos que usamos para recopilar, recibir, usar, almacenar, compartir, transferir y tratar los Datos personales, así como las opciones que tienen con respecto a ellos, incluidos los derechos de acceso y corrección. Para los fines de esta Política de privacidad, «Datos personales» hace referencia a cualquier información relacionada con una persona identificada o identificable.

En virtud de ello el contenido será almacenado directamente en una base de datos, encontrándose protegida electrónicamente bajo prácticas estándares en la industria, utilizando mecanismos de seguridad informática para la protección de la información con el objetivo de mantenerla en total confidencialidad, conforme a la Ley Nº 25.326 de Protección de Datos Personales. Cardinal se reserva el derecho a modificar la presente política para adaptarla a novedades legislativas o jurisprudenciales, así como a prácticas de la industria. En este documento se encuentran plasmados los puntos del acuerdo de Protección de Datos de la Unión Europea (GDPR) que Cardinal Systems se compromete y adhiere a cumplir.

Si no estás de acuerdo con esta Política de privacidad, no deberías utilizar nuestros sitios web, plataforma, productos y servicios, así como tampoco otros sitios o servicios que se vinculen con este documento.

Los clientes de Humanage pueden recopilar y administrar Datos personales al usar nuestros productos y servicios. Cuando usas Humanage, Cardinal procesa estos Datos personales como encargado del tratamiento y según las instrucciones de nuestros clientes. Estos actúan como responsables del tratamiento de datos y deben cumplir con las normas o leyes que requieren notificar, informar u obtener consentimiento antes de recoger los Datos personales de sus usuarios al usar la plataforma mencionada.

Una vez que el Usuario Final se autentica en la plataforma Humanage, el aviso de privacidad aplicable a las finalidades específicas del tratamiento de sus Datos personales podrá ser aquel que el Cliente correspondiente configure y publique dentro de la plataforma, en su carácter de Responsable del Tratamiento. Dicho aviso complementa, y no reemplaza, la presente Política de privacidad, la cual continúa rigiendo íntegramente el tratamiento que Cardinal realiza en su carácter de Encargado del Tratamiento, incluyendo -entre otros- los aspectos de seguridad de la información, confidencialidad, transferencia internacional de datos y plazos de conservación aquí descriptos. Con anterioridad al inicio de sesión, únicamente resulta aplicable la presente Política de privacidad de Cardinal, publicada también en las tiendas de aplicaciones (Google Play y App Store).

La información suministrada por el Usuario en el Sitio conformará una base de datos (en adelante, “Base de Datos”) que será utilizada únicamente para la finalidad descripta, de acuerdo con los lineamientos de la normativa imperante.

La información consignada de ninguna manera será cedida a terceras personas ajenas a Cardinal. El Usuario podrá en cualquier momento ejercer los derechos de acceso, rectificación y supresión de los datos consignados en la Base de Datos y asimismo deberá autogestionar cualquier cambio de los mismos en el Sitio, a fin de mantener los mismos exactos y actualizados.

Sin perjuicio de los cambios que los usuarios realicen en su información personal, Cardinal mantendrá en sus archivos la misma para los casos en que sea solicitado retirarla, a los fines de resolver disputas o reclamos, detectar problemas o incidencias y solucionarlos, y dar cumplimiento a lo dispuesto en la normativa vigente por el período de tiempo determinado por la ley. En cualquier caso, la información personal de un Usuario no será inmediatamente retirada de los archivos por motivos legales y técnicos, incluyendo sistemas de soportes de seguridad.

Cardinal podrá modificar en cualquier momento los términos y condiciones de su Política de Privacidad y/o las prácticas de envío de e-mails. Si se decide introducir algún cambio material a la Política de Privacidad, se notificará publicando una versión actualizada de la Política en esta sección o mediante el envío de un e-mail o informándolo en la página principal u otras secciones del Sitio para mantener al Usuario actualizado de los cambios realizados.

Cardinal considera a los datos de sus Usuarios como un activo que deber ser protegido de cualquier pérdida o acceso no autorizado. Se emplean diversas técnicas de seguridad para proteger tales datos de accesos no autorizados por Usuarios dentro o fuera de nuestra compañía. Sin perjuicio de este hecho, Cardinal no se hace responsable por interceptaciones ilegales o violaciones de sus sistemas o bases de datos por parte de personas no autorizadas. Cardinal tampoco se hace responsable por la indebida utilización de la información obtenida por esos medios. Cardinal mantendrá la confidencialidad de la información del usuario, en tanto tal información no haya tomado estado público o haya sido requerida por autoridades judiciales o gubernamentales.

3. Información que recopilamos

La información personal que recolectamos de nuestros clientes nos permite operar nuestros servicios en forma efectiva y ofrecer un servicio personalizado de acuerdo con las necesidades del cliente.

A continuación, detallamos las categorías de datos personales que utilizamos para prestar nuestros servicios:

¿Qué tipo de datos personales procesamos?

De los usuarios de la suite de servicios Humanage:

  • Datos de Identificación: incluyendo nombres y apellidos, documento de identidad, identificador fiscal o para la seguridad social, número de legajo, empresa para la que trabajas; cargo; perfil de usuario.
  • Datos de contacto: dirección de correo electrónico; datos de inicio de sesión y de login a la plataforma Humanage a las que te demos acceso conforme a tu cargo y perfil.
  • Datos de uso de la plataforma: preferencias de usuario, por ejemplo, para registrar su elección de idioma y ubicación, dispositivo (para que no tengas que brindar la misma información más de una vez); historial de acceso a las plataformas, reportes de uso, interacciones con el servicio de atención al cliente, incidentes con la plataforma, encuestas de satisfacción.
  • Metadatos a definir por el cliente: Queda a criterio del cliente configurar otros datos como ser área, sucursal, planta o cualquier otro dato que permita segmentar al personal por algún criterio.

Esta enumeración no es taxativa y puede actualizarse y/o cambiar según el empleador, requerimientos oficiales, naturaleza del contrato y/o naturaleza de los beneficios legales y extralegales.

¿Cuánto tiempo conservamos tus datos personales?

Conservamos tus datos personales mientras se mantiene la relación comercial con nuestros clientes, que justifica la prestación de servicios.

Finalizada la prestación de servicios los datos son exportados y restituidos a nuestros clientes. Pasados seis meses de vencido el término del contrato con nuestros clientes, los datos exportados y los referidos a los usuarios creados en la aplicación plataforma Humanage son ambos eliminados definitivamente.

¿Cómo utilizamos la información recopilada?

a) La Empresa utiliza la información personal que recopila de sus clientes con la finalidad de gestionar, administrar y prestar sus Servicios; optimizar y personalizar dichos Servicios y comunicarse con sus clientes. De esta manera, tratamos tus datos personales principalmente para gestionar, ejecutar y administrar en forma correcta la gestión de recursos humanos mediante nuestra suite de Humanage, con el alcance de los servicios que hayan contratado nuestros clientes, incluyendo diversos procesos. Ten presente que en algunos casos de

acuerdo con la solicitud de retiro o dada de baja, nuestros clientes podrán tener derecho a continuar procesando tus datos personales bajo finalidades legales tales como, la gestión de tu contrato de trabajo para cumplir con los marcos regulatorios vigentes.

b) Asimismo se utiliza dicha información para adecuar los Servicios a sus preferencias como asimismo para ofrecerle nuevos servicios o productos y enviarle información administrativa, técnica, organizativa y/o comercial, de forma documental o electrónica, relacionada con las actividades de la Empresa y/o para facilitar el cumplimiento y ejecución de los acuerdos celebrados con Ud. al contratar nuestros Servicios. Por ejemplo, podemos utilizar la información que recopilamos para determinar la zona geográfica donde se encuentra el cliente, enviarle emails, notificaciones automáticas u otro tipo de correspondencia y publicidad relacionada con nuestros Servicios; promociones y encuestas.

¿Con quién se comparte la información recopilada?

Utilizamos proveedores y partners ubicados en terceros países, que nos apoyan con la gestión de los servicios que ofrecemos a nuestros clientes.

Al seleccionar nuestros proveedores y partners, exigimos que cumplan con un estándar de protección de datos equivalente o superior al de Cardinal o que se encuentren ubicados en países que ofrezcan un adecuado nivel de protección de datos.

Cardinal, en su calidad de Responsable y/o Encargado puede compartir tu información personal en cumplimiento y para la ejecución de: a) la relación contractual y/o de prestación de servicios; b) el desarrollo de nuestros intereses empresariales legítimos, en concordancia con el consentimiento y/o autorización que nos has dado; y c) en cumplimiento de las obligaciones legales que nos sean aplicables de acuerdo con el territorio donde son recolectados los datos personales.

Para mantener un nivel de seguridad y protección adecuado, Cardinal implementa medidas de seguridad apropiadas y mediante la celebración de documentos legales vinculantes (cláusulas contractuales modelo y cláusulas específicas cuando ello no sea posible) acordes con los estándares de la industria y la legislación aplicable.

Finalmente, te informamos que los servidores en los que almacenamos tu información personal se encuentran localizados en servidores ubicados en USA e Irlanda, ambos países con adecuado nivel de protección de datos.

Para el caso en que la Empresa o la mayor parte de sus activos sean adquiridos en el futuro por un tercero, la información personal de los clientes será uno de los activos transferidos, encontrándose sujeta a los compromisos adquiridos en esta política de privacidad (o en la que se encuentre vigente) salvo autorización expresa en contrario por parte del cliente. Igual criterio se aplicará en los casos de fusión, transformación o escisión societaria en los que intervenga la Empresa.

La Empresa no está facultada a revelar información de sus clientes, incluyendo su contenido privado como el contenido de sus correos electrónicos, otras comunicaciones privadas o archivos almacenados en carpetas privadas salvo en los siguientes casos:

  • (a) cuando le sea requerido judicialmente;
  • (b) cuando entienda de buena fe que resulta necesario para cumplir con la ley aplicable o responder a un proceso legal válido por parte de autoridades competentes (incluyendo agencias gubernamentales);
  • (c) cuando sea necesario para proteger a nuestros clientes (por ejemplo para prevenir el spam o los intentos de fraude a otros usuarios de los Servicios o para ayudar a prevenir la pérdida de la vida o lesiones graves en cualquier persona);
  • (d) cuando sea necesario para operar y mantener la seguridad e integridad de nuestros Servicios, incluyendo la prevención o detención de ataques a nuestros servidores y sistemas informáticos, cualquiera sea su modalidad o alcance;
  • (e) cuando sea necesario para proteger los derechos y/o bienes de la Empresa; y
  • (f) cuando ello pueda ser apropiado o necesario para hacer cumplir los Términos y Condiciones de nuestros Servicios e investigar y/o defendernos de reclamos de terceros.

4. Seguridad

El responsable de la Base de Datos declara que adopta las medidas técnicas y organizativas que resulten necesarias para garantizar la seguridad y confidencialidad de los datos personales de modo de evitar su adulteración, pérdida, consulta o tratamiento no autorizado y que permitan detectar desviaciones de información.

Para proteger a Cardinal y a los Usuarios de cualquier modificación, divulgación o destrucción no autorizada se toman, entre otros, los siguientes recaudos:

  • Encriptación de las comunicaciones/transferencia de datos mediante protocolo TLS/SSL.
  • Encriptación de las Bases de datos sensibles o consideradas críticas.
  • Entorno seguro para el equipamiento y los sistemas utilizados para almacenar los datos de los usuarios.
  • Otras medidas de seguridad que resulten de aplicación en cada caso, conforme a la normativa vigente.

5. Atención a solicitudes de los sujetos de datos

En su carácter de Encargado del Tratamiento de Datos Personales, Cardinal Systems S.A. actúa conforme a las instrucciones documentadas de sus clientes, quienes son los Responsables del Tratamiento. En este marco, y alineado con su certificación en la norma internacional ISO/IEC 27001, Cardinal ha establecido procedimientos internos para colaborar de manera eficiente y segura con la atención de solicitudes presentadas por los Sujetos de Datos.

Cuando dichas solicitudes son canalizadas a través del usuario habilitado de RRHH del Cliente, se aplicarán los siguientes parámetros de atención:

SLA – Acuerdo de Nivel de Servicio

En cumplimiento de la Ley N.º 25.326 de Protección de los Datos Personales, Cardinal Systems S.A. establece los siguientes plazos máximos para la atención de solicitudes realizadas por los Titulares de Datos, canalizadas a través del usuario habilitado de RRHH del Cliente:

Tipo de solicitud Tiempo de respuesta inicial Tiempo máximo de resolución
Acceso Hasta 3 días hábiles Hasta 10 días corridos
Rectificación / Actualización Hasta 3 días hábiles Hasta 5 días hábiles
Supresión Hasta 3 días hábiles Hasta 10 días hábiles
Oposición / Limitación. Si aplica (*) Hasta 3 días hábiles Según evaluación jurídica y contractual

(*) Los derechos de oposición y limitación serán atendidos cuando resulten aplicables conforme a las obligaciones contractuales asumidas con el Responsable del Tratamiento y la legislación vigente.

Los plazos máximos establecidos comenzarán a computarse a partir de la recepción de una solicitud completa, válida y debidamente formalizada.

Cuando la solicitud sea incompleta o resulte necesario verificar la identidad del solicitante o requerir instrucciones del Responsable del Tratamiento, Cardinal notificará dicha circunstancia y el plazo para responder comenzará a computarse una vez recibida la información necesaria.

Trazabilidad y registro

Toda solicitud recibida a través de los sujetos autorizados de RRHH generado a través de un ticket en los sistemas de soporte de Cardinal será debidamente registrada, documentada y procesada bajo controles que garantizan trazabilidad, seguridad y confidencialidad.

Confidencialidad y limitación de responsabilidad

Cardinal no responde directamente a los Sujetos de Datos salvo que medie instrucción expresa y fundada por parte del Responsable del Tratamiento. La responsabilidad primaria de responder a las solicitudes de los titulares recae en el Cliente.

Cardinal adopta controles técnicos y organizacionales adecuados, y garantiza la protección de los datos personales conforme a la legislación vigente y a sus compromisos contractuales, colaborando activamente en los procesos vinculados a la atención de los derechos de los interesados.

Registración de base de datos personal en autoridad competente

Cardinal ha declarado y registrado sus bases de datos personales ante el Registro Nacional de Bases de Datos Personales.

Puedes ejercer los derechos de acceso, rectificación, actualización, supresión e información respecto de tus datos personales enviando una solicitud a info@cardinalsystems.com.ar, acreditando tu identidad.

El derecho de acceso será gratuito y podrá ejercerse a intervalos no inferiores a seis (6) meses, salvo que se acredite un interés legítimo conforme al artículo 14 de la Ley N.º 25.326.

Las solicitudes de rectificación, actualización o supresión podrán efectuarse en cualquier momento cuando correspondan conforme a la normativa vigente.

Asimismo, podrás revocar el consentimiento otorgado para el tratamiento de tus datos personales en cualquier momento. La revocación no tendrá efectos retroactivos y no afectará aquellos tratamientos que deban mantenerse en cumplimiento de obligaciones legales, regulatorias o contractuales, o para el ejercicio o la defensa de derechos en procesos administrativos o judiciales.

Las solicitudes serán atendidas dentro de los plazos previstos por la Ley N.º 25.326 y su normativa reglamentaria.

La Agencia de Acceso a la Información Pública (AAIP), en su carácter de órgano de control de la Ley N.º 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes se consideren afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

Asimismo, te informamos que Argentina es un país con adecuado nivel de protección de datos personales, y que para la gestión de los servicios SaaS ofrecidos por Cardinal, tus datos podrán ser transferidos a nuestros proveedores de servicios de alojamiento en la nube (hosting) en USA e Irlanda, todos ellos, también reconocidos como países con nivel adecuado de protección de datos personales por la Autoridad Argentina.

6. Control de versiones

Revisión Fecha Ítem Descripción
0 02/10/2024 Primera versión del documento.
1 07/08/2025 5 Se incluyen detalles de tratamiento sobre las solicitudes de los sujetos de datos.
2 26/12/2025 5 Corrección de los SLA conforme lo establecido por la LPDP.
3 24/07/2026 5 Adecuación plazos SLA. Se fortalecieron las responsabilidades como Encargado del Tratamiento y se realizaron mejoras de redacción y trazabilidad documental.
4 06/08/2026 2 Se incorpora en el punto 2 (Alcance) una aclaración sobre el aviso de privacidad aplicable a los Usuarios Finales una vez autenticados en la plataforma, para los casos en que el Cliente configure y publique su propio aviso en su carácter de Responsable del Tratamiento.