Política de Privacidad
En Lustre nos tomamos en serio tu privacidad. Esta política explica qué datos recolectamos, para qué los usamos, con quién los compartimos y cómo podés ejercer tus derechos. Cumplimos con la Ley 25.326 de Protección de Datos Personales de la República Argentina, su Decreto Reglamentario N° 1558/2001 y las disposiciones de la Agencia de Acceso a la Información Pública (AAIP).
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es Lustre, con domicilio en la Ciudad Autónoma de Buenos Aires, Argentina. Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos, escribinos a privacidad@lustre.com.ar.
2. Qué datos recolectamos
2.1. Datos que vos nos das
- Datos de identificación: email y contraseña (almacenada solo en formato hash mediante algoritmos modernos — nunca en texto plano).
- Datos de perfil opcional: nombre, plataforma de venta principal (MercadoLibre, Tienda Nube, Shopify, etc.), rubro, volumen mensual estimado de fotos.
- Imágenes que cargás para procesar y los resultados generados a partir de ellas.
- Datos de comunicación: el contenido de cualquier consulta que nos envíes por email o WhatsApp.
2.2. Datos que recolectamos automáticamente
- Datos técnicos: dirección IP, tipo y versión de navegador, sistema operativo, fecha y hora de acceso, páginas visitadas dentro del sitio, referrer.
- Cookies y almacenamiento local esenciales: para mantener tu sesión activa y recordar tus preferencias básicas (moneda, idioma). Lustre no utiliza cookies de tracking publicitario ni de terceros con fines de marketing.
- Logs de actividad: registros de acceso y operaciones realizadas en tu cuenta, con fines de seguridad, prevención de fraude y soporte técnico.
2.3. Datos que NO recolectamos
- Datos de tarjetas de crédito o débito: los pagos se procesan en infraestructura de Mercado Pago (ARS) o Paddle (USD), que se rigen por el estándar PCI-DSS. Lustre nunca recibe ni almacena el número de tarjeta, CVV ni fecha de vencimiento.
- Datos biométricos ni categorías especiales de datos sensibles (Art. 7 Ley 25.326).
3. Finalidades del tratamiento
Tratamos tus datos para las siguientes finalidades específicas:
- Prestación del servicio: crear y mantener tu cuenta, procesar las imágenes que cargás mediante modelos de IA, almacenar los resultados temporalmente y permitirte descargarlos/compartirlos.
- Facturación y cobranza: gestionar el pago de los planes y créditos que adquirís, emitir comprobantes y cumplir con obligaciones fiscales ante AFIP.
- Comunicaciones operativas: confirmaciones de compra, notificaciones de procesamiento, respuestas a consultas de soporte, avisos de cambios sustanciales.
- Mejora del producto: análisis estadístico agregado y anonimizado del uso del servicio.
- Seguridad y prevención de fraude: detección de accesos no autorizados, abuso del servicio o uso fraudulento de medios de pago.
- Cumplimiento legal: obligaciones impositivas, contables y responder a requerimientos de autoridades competentes.
No enviamos comunicaciones de marketing salvo que prestes tu consentimiento expreso y previo.
4. Base legal del tratamiento
- Ejecución contractual (Art. 5° Ley 25.326): para prestarte el servicio que contrataste.
- Consentimiento: para comunicaciones de marketing y otros tratamientos que requieran tu autorización expresa.
- Cumplimiento de obligaciones legales: facturación, retenciones impositivas, respuesta a requerimientos judiciales.
- Interés legítimo: seguridad de la plataforma, prevención de fraude, mejora del producto mediante análisis agregado.
5. Procesamiento por inteligencia artificial
Para generar fotografías profesionales de productos, las imágenes que cargás se procesan mediante modelos de inteligencia artificial alojados en infraestructura de proveedores especializados en cómputo GPU, que pueden estar ubicados fuera de la República Argentina (en general en Estados Unidos).
Garantías que tenés:
- Los proveedores de procesamiento con los que trabajamos están contractualmente obligados a no utilizar tus imágenes ni los resultados generados para entrenar sus modelos.
- Las imágenes intermedias se eliminan automáticamente dentro de las 24 a 48 horas posteriores al procesamiento.
- Las imágenes finales se almacenan en nuestra propia infraestructura, donde se aplican las políticas de retención de la Sección 7.
- Ningún resultado generado por IA es revisado por humanos del lado de los proveedores de procesamiento.
6. Con quién compartimos tus datos
- Proveedor de infraestructura cloud: hosting con certificaciones SOC 2 Type II e ISO 27001.
- Proveedor de cómputo GPU para procesamiento de IA: ver detalle en Sección 5.
- Procesadores de pagos: Mercado Pago (ARS) y Paddle (USD, Merchant of Record). El procesador recibe directamente los datos de medio de pago — Lustre no los intercepta ni los almacena.
- Plataforma de email transaccional: para enviarte confirmaciones y notificaciones operativas.
- Hosting de la aplicación web: proveedor con CDN global y cifrado en tránsito.
- Proveedores de monitoreo y observabilidad: para detectar errores. No reciben las imágenes que procesás, solo metadata técnica.
Lustre NO vende, alquila ni cede tus datos personales a terceros con fines comerciales.
7. Plazos de conservación
- Imágenes originales: hasta 30 días, luego se eliminan automáticamente.
- Imágenes procesadas: en tu historial accesible durante 30 días.
- Archivos intermedios en infraestructura de IA: 24 a 48 horas.
- Datos de cuenta: mientras tengas cuenta activa. Borrado dentro de 30 días tras eliminación.
- Datos de facturación y transacciones: 10 años desde la última operación (Resolución AFIP 1415/2003).
- Logs de seguridad: 12 meses, salvo investigación en curso.
8. Tus derechos (Ley 25.326)
Como titular de los datos personales, la Ley 25.326 te garantiza los siguientes derechos, que podés ejercer en forma gratuita:
- Acceso, Rectificación, Actualización, Supresión, Oposición, Portabilidad.
Para ejercer cualquiera de estos derechos escribinos a privacidad@lustre.com.ar. Te respondemos dentro de los 10 días corridos.
La Agencia de Acceso a la Información Pública (AAIP) es el organismo de control nacional. Más información: argentina.gob.ar/aaip/datospersonales.
9. Medidas de seguridad
- Cifrado en tránsito HTTPS/TLS 1.2+.
- Cifrado en reposo AES-256.
- Hashing de contraseñas con bcrypt/scrypt.
- Aislamiento por usuario (RLS) a nivel base de datos.
- Validación criptográfica de webhooks con firma HMAC.
- Rate limiting contra abuso.
- Acceso restringido con 2FA y auditoría.
- Monitoreo continuo de patrones anómalos.
Notificación de incidentes: en caso de un incidente de seguridad, te notificaremos por email dentro de las 72 horas.
10. Cookies y tecnologías similares
Lustre utiliza exclusivamente cookies esenciales necesarias para el funcionamiento del servicio (sesión, preferencia de moneda e idioma).
No utilizamos: cookies de tracking publicitario, píxeles de Facebook/Meta, Google Analytics ni similares.
11. Menores de edad
Lustre está dirigido exclusivamente a personas mayores de 18 años o con capacidad legal para contratar. Si tomamos conocimiento de que un menor creó una cuenta, procederemos a su eliminación inmediata.
12. Transferencias internacionales de datos
Algunos de nuestros proveedores de infraestructura operan servidores fuera del territorio argentino, principalmente en Estados Unidos y en la Unión Europea. Seleccionamos proveedores con certificaciones internacionales reconocidas (SOC 2, ISO 27001) y políticas de privacidad alineadas con GDPR.
13. Decisiones automatizadas
El procesamiento de tus imágenes mediante IA es automatizado, pero no produce efectos jurídicos. No realizamos elaboración de perfiles (profiling) ni tomamos decisiones automatizadas sobre tu persona (Art. 22 Ley 25.326).
14. Cambios a esta política
Si los cambios son sustanciales, te notificaremos por email con al menos 15 días corridos de anticipación.
15. Contacto y reclamos
Consultas sobre privacidad: privacidad@lustre.com.ar
Soporte general: soporte@lustre.com.ar
Ver también: Términos y Condiciones