Política de Privacidad
Holocron Data · Última actualización: 30 de septiembre de 2026
Esta política explica qué datos personales trata Flow, para qué los usamos, con quién los compartimos y qué derechos tenés sobre ellos. Aplica a la aplicación web (flow.holocrondata.com), a la aplicación de escritorio Flow Desktop, al portal de clientes, a los formularios de captación de leads, a la API de Holocron y al servidor MCP de Flow.
1. QUIÉNES SOMOS
Flow es una plataforma de gestión comercial (CRM) con asistentes de inteligencia artificial, desarrollada y operada por Holocron Data ("Holocron Data", "nosotros").
Contacto para cualquier tema de privacidad: soporte@holocrondata.com
2. NUESTRO ROL SOBRE CADA DATO
- Datos de tu cuenta de usuario y de uso de Flow: Holocron Data es responsable de su tratamiento.
- Datos que una organización cliente carga o conecta en Flow (sus contactos, empresas, oportunidades, conversaciones, correos, reuniones y documentos): la organización cliente es la responsable de esos datos, y Holocron Data los trata por cuenta de ella, solo para prestarle el servicio y según sus instrucciones.
Si sos contacto de una empresa que usa Flow y querés ejercer tus derechos, podés dirigirte a esa empresa o escribirnos: le haremos llegar tu pedido y colaboraremos para que se resuelva.
3. QUÉ DATOS TRATAMOS
a) Cuenta y acceso: nombre, correo electrónico, organización, perfil y permisos, y registros de acceso. La contraseña se guarda solo como hash (nunca en texto legible).
b) Información comercial que carga la organización: contactos, empresas (incluido su identificador fiscal), oportunidades, notas, tareas, etiquetas, archivos y documentos.
c) Comunicaciones de los canales conectados: cuando la organización conecta WhatsApp, Telegram o correo electrónico, Flow recibe y guarda los mensajes (texto, audios, imágenes y adjuntos) y sus metadatos (remitente, destinatario, fecha y hora). Los audios pueden transcribirse a texto y los enlaces compartidos en un mensaje pueden leerse para sumar contexto. Si la organización usa una casilla de correo provista por Holocron Data, también alojamos sus correos, contactos y calendarios.
d) Cuenta de Google: si autorizás la conexión con Google Workspace, Flow accede a los servicios que aceptes en la pantalla de consentimiento de Google (por ejemplo Gmail, Calendar, Contactos, Drive, Docs, Sheets, Meet y Chat) y a tu perfil básico (nombre y correo). Ver la sección 6.
e) Reuniones (Flow Desktop, modo Reunión): el audio del micrófono y, si lo permitís, el audio del equipo se captura en tu computadora y se envía en fragmentos para transcribirlo. No guardamos el audio. Guardamos el resumen de la reunión y, solo si la configuración de tu organización lo habilita, la transcripción completa.
f) Conversaciones pegadas en el Asistente de conversaciones: el texto se usa para analizarlo y se borra al terminar el análisis. Queda guardado solo el resumen.
g) Portal de clientes: correo electrónico de las personas autorizadas, códigos de verificación de un solo uso, y los mensajes y pedidos que envían desde el portal.
h) Formularios de captación de leads: los datos que la persona completa en el formulario. La dirección IP se guarda solo como un valor cifrado de forma irreversible, nunca en texto legible.
i) Correos masivos: cuando una organización envía una campaña con seguimiento activado, registramos si el correo se abrió (mediante una imagen invisible), en qué enlaces se hizo clic y si rebotó. Todo correo masivo incluye un enlace para darse de baja.
j) Datos técnicos y de uso: dirección IP, tipo de navegador y dispositivo, eventos de uso de la aplicación y registros de errores. Si activás las notificaciones, guardamos la suscripción de tu navegador para poder enviártelas.
k) Información pública: para completar fichas de empresas, Flow puede consultar información publicada en internet (por ejemplo, el sitio web de una empresa).
4. PARA QUÉ USAMOS LOS DATOS
- Prestar el servicio: CRM, bandeja de mensajes, envío de mensajes y correos, calendario, reuniones, documentos y portal de clientes.
- Funciones de inteligencia artificial: resúmenes, borradores de respuesta, extracción de datos, sugerencias de próximas acciones y agentes automáticos. Muchas acciones que propone la IA quedan pendientes hasta que una persona las aprueba; los agentes automáticos solo actúan cuando la organización los configura y los activa.
- Seguridad: autenticación, prevención de fraude y de abuso, y detección de errores.
- Soporte y avisos del servicio, como el restablecimiento de contraseña.
- Medir y mejorar el funcionamiento de Flow con métricas de uso y monitoreo de la calidad de la IA.
- Cumplir obligaciones legales.
Tratamos los datos en base a la relación contractual con la organización cliente, a tu consentimiento cuando corresponde (por ejemplo, al conectar tu cuenta de Google o iniciar una grabación) y a las obligaciones legales que nos alcanzan.
No vendemos datos personales. No usamos los datos de nuestros clientes para publicidad.
5. INTELIGENCIA ARTIFICIAL
Para las funciones de IA, Flow envía el contenido necesario (por ejemplo, el texto de una conversación) a modelos de Google (Gemini) a través de su API, y recibe el resultado. Esas llamadas se hacen con la cuenta de Holocron Data o, si la organización lo configura, con su propia cuenta de Google. Registramos datos técnicos de esas llamadas (modelo usado, consumo y vistas previas acotadas del contenido) para detectar errores y controlar la calidad.
Flow no entrena modelos de inteligencia artificial con los datos de sus clientes.
6. DATOS DE GOOGLE (USO LIMITADO)
El uso y la transferencia de la información recibida de las API de Google a cualquier otra aplicación por parte de Flow se ajustan a la Política de Datos de Usuario de los Servicios de API de Google (Google API Services User Data Policy), incluidos los requisitos de Uso Limitado.
En concreto:
- Usamos los datos de Google solo para brindar y mejorar las funciones de Flow que vos ves y usás.
- No los transferimos a terceros, salvo que sea necesario para prestar esas funciones, por seguridad, para cumplir la ley o en el marco de una fusión o adquisición con tu consentimiento previo.
- No los usamos para publicidad.
- Ninguna persona los lee, salvo con tu consentimiento, por motivos de seguridad, para cumplir la ley, o cuando se trata de datos agregados y anonimizados para la operación interna.
- No los usamos para desarrollar, mejorar ni entrenar modelos generales de inteligencia artificial o aprendizaje automático.
Podés revocar el acceso en cualquier momento desconectando la integración en Flow o desde los permisos de tu cuenta de Google (myaccount.google.com/permissions).
7. CON QUIÉN COMPARTIMOS DATOS
Compartimos datos solo con proveedores que necesitamos para prestar el servicio:
- Google Cloud y Firebase: alojamiento, base de datos, almacenamiento de archivos, analítica de uso e inteligencia artificial (Gemini).
- Plataformas de mensajería: WhatsApp (Meta) y Telegram, por donde viajan los mensajes de los canales que conecta la organización. La conexión de WhatsApp se hace mediante un servidor operado por Holocron Data o por la propia organización.
- Langfuse: monitoreo técnico de las llamadas de inteligencia artificial.
- Servicios de consulta de información pública en internet, para completar fichas de empresas.
Además:
- Herramientas de terceros que la organización activa dentro de Flow (por ejemplo, el asistente de LinkedIn de Kairon): se usan con la cuenta que la organización tiene en esa herramienta y quedan sujetas también a las políticas de su proveedor. Flow guarda las credenciales de acceso cifradas.
- Asistentes externos: si tu organización conecta un asistente de IA externo a Flow (a través del servidor MCP o de la API de Holocron), ese asistente accede a los datos que consulte, y ese uso queda sujeto también a las políticas de su proveedor.
- Autoridades: cuando una ley o una orden judicial nos obligue.
- Operaciones societarias: si Holocron Data se fusiona, es adquirida o transfiere el negocio, los datos pueden transferirse en las mismas condiciones de esta política.
8. TRANSFERENCIAS INTERNACIONALES
Nuestros proveedores alojan los datos en centros de datos ubicados fuera de la Argentina, principalmente en Estados Unidos y Brasil. Tomamos las medidas razonables para que esos proveedores ofrezcan un nivel de protección adecuado, conforme a la normativa aplicable.
9. CUÁNTO TIEMPO CONSERVAMOS LOS DATOS
- Conservamos los datos mientras la cuenta de la organización esté activa.
- Cuando el servicio termina, la organización puede pedir una copia de sus datos. Después los eliminamos o los anonimizamos en un plazo razonable, salvo que la ley exija conservarlos.
- Algunos registros que se borran desde la aplicación primero se ocultan y se eliminan definitivamente más tarde. Las copias de seguridad se renuevan en ciclos periódicos.
- El audio de las reuniones no se guarda. El texto de las conversaciones pegadas en el Asistente de conversaciones se borra al terminar el análisis.
10. SEGURIDAD
Aplicamos medidas técnicas y organizativas para proteger los datos: conexiones cifradas (HTTPS), separación de los datos de cada organización a nivel de base de datos, contraseñas guardadas como hash, permisos por perfil de usuario, credenciales de conexión con terceros guardadas de forma segura y cierre de sesión por inactividad. El personal de Holocron Data accede a la cuenta de una organización solo cuando hace falta para darle soporte, operar el servicio o resolver un problema de seguridad. Ningún sistema es infalible: si ocurriera un incidente que afecte tus datos, te lo informaremos según lo que exija la ley.
11. TUS DERECHOS
Podés pedir acceso a tus datos, corregirlos, actualizarlos o eliminarlos, y retirar tu consentimiento cuando el tratamiento se base en él. Para hacerlo, escribinos a soporte@holocrondata.com. Respondemos dentro de los plazos de la Ley 25.326: diez días corridos para los pedidos de acceso y cinco días hábiles para los de corrección, actualización o eliminación. El paso a paso para pedir la eliminación está en flow.holocrondata.com/eliminacion-de-datos
Para dejar de recibir correos masivos, usá el enlace de baja que incluye cada correo.
El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326. La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
12. COOKIES Y ALMACENAMIENTO EN EL NAVEGADOR
- Flow guarda datos en el almacenamiento local de tu navegador para mantener tu sesión abierta y recordar preferencias, como el tamaño de la interfaz.
- Usamos Google Analytics para Firebase para medir el uso de la aplicación. Esta herramienta usa identificadores propios en tu navegador.
- El portal de clientes usa una cookie de sesión que es necesaria para que funcione.
Podés borrar o bloquear estos datos desde la configuración de tu navegador. Si lo hacés, algunas funciones pueden dejar de funcionar y vas a tener que volver a iniciar sesión.
13. MENORES DE EDAD
Flow es una herramienta para empresas y no está dirigida a menores de 18 años.
14. CAMBIOS EN ESTA POLÍTICA
Podemos actualizar esta política. Vamos a publicar cada versión nueva con su fecha de actualización. Si el cambio es importante, también lo vamos a avisar por correo electrónico o dentro de la aplicación.
15. CONTACTO
Holocron Data
soporte@holocrondata.com
El uso de Flow se rige además por los Términos y Condiciones: flow.holocrondata.com/terminos
Esta política se rige por la Ley 25.326 de Protección de Datos Personales de la República Argentina y su normativa complementaria.