En cumplimiento de la Ley 25.326 de Protección de Datos Personales
y las disposiciones de la Agencia de Acceso a la Información Pública (AAIP),
esta política describe cómo recopilamos, utilizamos, almacenamos y protegemos su información personal.
1. Responsable del Tratamiento de Datos
Denominación: Sistema de Gestión de Planta Verificadora Automotor
Desarrollado por: Sigma Servicios Informáticos
CUIT: 20-27746649-0
Domicilio: Argentina
Contacto: (+54) 9 3442-647655
Estado de inscripción AAIP: En proceso de inscripción en el Registro Nacional de Bases de Datos (RNDP)
2. Datos Personales Recopilados
El sistema recopila y procesa los siguientes datos personales:
- Datos del usuario: Nombre completo, DNI (Documento Nacional de Identidad)
- Datos del vehículo verificado:
- Dominio (patente)
- Número de motor
- Número de chasis
- Marca, modelo y año del vehículo
- Tipo de vehículo
- Datos operacionales internos (solo personal policial): Usuario, contraseña encriptada, legajo personal, planta asignada
3. Finalidad del Tratamiento
Los datos personales son recopilados y tratados exclusivamente para las siguientes finalidades:
- Registro de verificaciones vehiculares: Controlar que el vehículo no tenga pedido de secuestro activo
- Verificación de numeración: Verificar que los números de motor y chasis no estén adulterados y correspondan al dominio asignado
- Control de rendiciones: Registro y seguimiento de las verificaciones realizadas por cada planta
- Prevención de fraude: Detección de vehículos con numeración alterada o pedidos de secuestro
- Cumplimiento legal: Obligaciones de la Policía de la Provincia de Entre Ríos en materia de control vehicular
IMPORTANTE:
Las verificaciones realizadas por este sistema NO son verificaciones técnicas vehiculares (RTO). Son verificaciones de control policial enfocadas en:
- Pedidos de secuestro activos
- Adulteración de numeración de motor y chasis
- Correspondencia entre dominio y numeración del vehículo
4. Base Legal del Tratamiento
El tratamiento de sus datos personales se fundamenta en:
- Ley 25.326: Ley de Protección de Datos Personales (Argentina)
- Uso exclusivo policial: El sistema es utilizado únicamente por personal de la Policía de la Provincia de Entre Ríos
- Finalidad específica: Registro, control y rendición de verificaciones vehiculares policiales (NO técnicas)
- Base de datos privada: Los datos están almacenados en una base de datos privada de uso exclusivo policial, sin acceso público
- Obligación legal: Cumplimiento de funciones de seguridad pública y prevención del delito en materia vehicular
Confidencialidad:
Los datos recopilados son de uso exclusivo de la Policía de la Provincia de Entre Ríos y no son compartidos con terceros, salvo orden judicial o requerimiento legal expreso.
5. Transferencia Internacional de Datos
IMPORTANTE:
Los datos personales son almacenados en servidores ubicados en Estados Unidos
(proveedor: DigitalOcean, Nueva York). Según el Art. 12 de la Ley 25.326,
esta transferencia internacional requiere:
- Consentimiento expreso del titular de los datos, o
- Autorización de la Agencia de Acceso a la Información Pública (AAIP)
Al utilizar este sistema, usted otorga su consentimiento expreso para esta transferencia.
Los datos son protegidos mediante cifrado SSL/TLS en tránsito y medidas de seguridad físicas y lógicas
implementadas por el proveedor de hosting.
6. Medidas de Seguridad Implementadas
Para proteger sus datos personales, el sistema implementa las siguientes medidas de seguridad:
- Cifrado en tránsito: Protocolo HTTPS con certificado SSL/TLS (Let's Encrypt)
- Cifrado de contraseñas: Bcrypt con factor de trabajo 10 (encriptación irreversible)
- Autenticación de dos factores (2FA): TOTP obligatorio para todos los usuarios
- Control de acceso: Sistema RBAC con permisos granulares por rol
- Firewall: UFW activo (solo puertos 22, 80, 443)
- Protección anti-fuerza bruta: Fail2ban para SSH
- Auditoría: Logs de acceso y actividad (auth.log, apache logs, journalctl)
- Protección CSRF: Tokens anti-falsificación de peticiones
- Headers de seguridad: X-Frame-Options, X-Content-Type-Options, HSTS
- Sesiones seguras: Cookies con HttpOnly y Secure flags (detrás de proxy)
7. Derechos del Titular de los Datos
Conforme al Art. 14 y siguientes de la Ley 25.326, usted tiene derecho a:
- Acceso: Conocer qué datos personales suyos están almacenados en el sistema
- Rectificación: Solicitar la corrección de datos inexactos o incompletos
- Supresión: Solicitar la eliminación de sus datos cuando corresponda
- Actualización: Mantener sus datos actualizados
- Confidencialidad: Garantía de que sus datos no serán divulgados sin autorización
- Información: Recibir información sobre el tratamiento de sus datos
8. Retención y Conservación de Datos
Los datos personales se conservarán durante:
- Usuarios activos: Mientras dure la relación laboral/contractual
- Usuarios inactivos: Hasta 90 días de inactividad (configurable)
- Historial de verificaciones: 10 años (cumplimiento normativa automotor)
- Logs de auditoría: 12 meses (seguridad y trazabilidad)
- Backups: 30 días (recuperación ante desastres)
Una vez finalizado el plazo de conservación, los datos serán eliminados de forma segura,
salvo obligación legal de mantenerlos.
9. Cookies y Tecnologías de Seguimiento
El sistema utiliza cookies y almacenamiento local para:
- Sesión de usuario: Cookie XSRF-TOKEN-V2 (seguridad CSRF)
- Autenticación: Cookie de sesión (gestión de login)
- LocalStorage: Preferencias de usuario (última sección visitada)
- SessionStorage: Datos temporales de sesión
Estas cookies son estrictamente necesarias para el funcionamiento del sistema y no se utilizan para publicidad ni seguimiento de terceros.
10. Cómo Ejercer sus Derechos
11. Autoridad de Control
Si considera que sus derechos de protección de datos han sido vulnerados, puede presentar un reclamo ante la
Agencia de Acceso a la Información Pública (AAIP):
12. Modificaciones a esta Política
Esta política de privacidad puede ser actualizada para reflejar cambios en nuestras prácticas de tratamiento
de datos o en la legislación vigente. Las modificaciones serán notificadas a través del sistema y publicadas
en esta página con la fecha de última actualización.
13. Consentimiento
Al utilizar este sistema, usted declara que:
- Ha leído y comprendido esta Política de Privacidad
- Acepta el tratamiento de sus datos personales según lo descrito
- Consiente la transferencia internacional de datos a Estados Unidos
- Conoce sus derechos y cómo ejercerlos