Política de Privacidad de ZYMO S.A.
Última actualización: septiembre de 2026
Esta Política de Privacidad describe cómo ZYMO S.A. trata datos personales en relación con sus productos, servicios, plataformas y sitios web. Debe leerse junto con los Términos y Condiciones Generales y, cuando corresponda, con la Biometric Data Policy, el Acuerdo Marco de Servicios (AMS), SOW, SLA u otros acuerdos específicos.
1. Alcance
Esta Política se aplica al tratamiento de datos personales realizado por ZYMO S.A. a través de sus productos, servicios y sitios oficiales, incluyendo:
· zymo-tech.com;
· zymo.it;
· accessman.zymo.it;
· los demás subdominios de dichos dominios;
· aplicaciones web y móviles operadas por ZYMO;
· APIs, integraciones, servicios de soporte, implementación y mantenimiento;
· otros productos o servicios comercializados por ZYMO S.A.
Algunos productos, funcionalidades o contratos podrán contar con avisos de privacidad, términos o anexos específicos. En caso de contradicción, el documento específico prevalecerá respecto de la materia expresamente regulada.
2. Responsable y roles en el tratamiento
ZYMO S.A. es una sociedad constituida conforme a las leyes de la República Argentina, con domicilio legal en San Miguel de Tucumán, Provincia de Tucumán, República Argentina.
El rol de ZYMO frente a los datos personales depende del contexto en que se produzca el tratamiento.
a) Datos propios de la relación con ZYMO. Cuando ZYMO trata información de Clientes, prospectos, usuarios de sus sitios, contactos comerciales, proveedores o personas que se comunican directamente con nosotros, ZYMO determina las finalidades y medios esenciales de ese tratamiento.
b) Datos tratados por cuenta de un Cliente. Cuando un Cliente utiliza productos de ZYMO para administrar datos de empleados, contratistas, visitantes, proveedores u otras personas, el Cliente determina normalmente la finalidad del tratamiento y ZYMO actúa como proveedor tecnológico, procesando la información para prestar el servicio contratado y conforme a las instrucciones legítimas del Cliente.
Esta distribución de roles podrá detallarse o modificarse mediante un AMS, anexo de tratamiento de datos u otro acuerdo específico.
3. Definiciones
Cliente: persona humana o jurídica que contrata productos o servicios de ZYMO S.A.
Usuario: persona humana autorizada por un Cliente para utilizar uno o más productos o servicios de ZYMO.
Persona Registrada: persona cuyos datos son incorporados, consultados, procesados o registrados mediante productos de ZYMO, aunque no posea una cuenta de Usuario.
Datos personales: información referida a una persona determinada o determinable.
Tratamiento: cualquier operación realizada sobre datos personales, incluyendo recolección, registro, almacenamiento, organización, consulta, modificación, transferencia, bloqueo, eliminación o destrucción.
Datos biométricos: datos personales obtenidos mediante un tratamiento técnico específico sobre características físicas, fisiológicas o conductuales que permiten o confirman la identificación de una persona. Su tratamiento se regula además por la Biometric Data Policy.
4. Categorías de datos que podemos tratar
Dependiendo del producto, servicio y relación con el Cliente, ZYMO puede tratar las siguientes categorías:
· Datos identificatorios: nombre, apellido, documento de identidad, identificadores internos y datos de contacto.
· Datos laborales u organizacionales: empresa, contratista, departamento, puesto, turno, centro de trabajo u otras relaciones organizativas.
· Datos de cuenta: usuario, credenciales protegidas, roles, permisos, preferencias y registros de autenticación.
· Datos operativos: accesos, asistencia, horarios, eventos, incidencias, autorizaciones, registros de auditoría y trazabilidad.
· Datos técnicos: dirección IP, dispositivo, navegador, sistema operativo, registros de actividad, identificadores técnicos y datos de diagnóstico.
· Datos comerciales y administrativos: información contractual, facturación, suscripciones, propuestas, soporte y comunicaciones.
· Datos de visitantes, vehículos o activos: cuando el producto utilizado lo requiera.
· Imágenes y datos biométricos: únicamente cuando una funcionalidad de identificación biométrica se encuentre habilitada y resulte aplicable.
Las categorías concretas dependen de la configuración realizada por cada Cliente y del producto contratado.
5. Finalidades del tratamiento
ZYMO puede tratar datos personales para las siguientes finalidades:
· proveer, operar y mantener productos y servicios;
· crear y administrar cuentas;
· identificar y autenticar Usuarios;
· procesar instrucciones y operaciones de los Clientes;
· gestionar control de acceso, asistencia, trazabilidad y otras funciones habilitadas;
· brindar soporte técnico y funcional;
· implementar integraciones y mantener interoperabilidad;
· gestionar licencias, contratos, facturación y relaciones comerciales;
· proteger la seguridad, integridad y disponibilidad de los sistemas;
· detectar fallas, abusos, incidentes o actividades no autorizadas;
· cumplir obligaciones legales o requerimientos de autoridad competente;
· generar métricas técnicas, estadísticas agregadas e información anonimizada para mejorar productos y capacidad operativa.
ZYMO no utilizará datos personales obtenidos por cuenta de un Cliente para publicidad dirigida o comercialización de bases de datos.
6. Principios de tratamiento
ZYMO procura tratar los datos conforme a principios de:
· licitud y transparencia;
· finalidad determinada;
· adecuación y pertinencia;
· minimización;
· exactitud y actualización;
· limitación de conservación;
· confidencialidad y seguridad;
· responsabilidad respecto de los tratamientos realizados.
Estos principios son consistentes con la Ley 25.326 y con estándares internacionales modernos de protección de datos, incluido el GDPR cuando resulte pertinente.
7. Base y legitimación del tratamiento
El fundamento jurídico o legitimación aplicable dependerá de la relación, finalidad y jurisdicción.
El tratamiento puede sustentarse, según corresponda, en:
· la ejecución de un contrato o medidas previas a su celebración;
· el consentimiento válido del titular cuando resulte necesario;
· el cumplimiento de obligaciones legales;
· el interés legítimo y razonable en operar, proteger y mejorar nuestros servicios, cuando resulte admisible;
· las instrucciones y bases jurídicas determinadas por el Cliente cuando ZYMO procese datos por su cuenta.
Cuando una funcionalidad requiera una aceptación específica, ZYMO podrá solicitarla separadamente.
8. Datos biométricos
Algunos productos, particularmente AccessMan, pueden tratar datos biométricos para identificación o verificación de identidad.
El tratamiento biométrico se encuentra sujeto a condiciones adicionales y a la Biometric Data Policy.
ZYMO no utiliza los datos biométricos procesados por cuenta de un Cliente para publicidad, marketing, comercialización de perfiles, identificación general de personas o entrenamiento de modelos con fines ajenos al servicio contratado.
El Cliente es responsable de evaluar la necesidad, proporcionalidad y legitimidad del uso de biometría frente a las personas sometidas a dicho tratamiento y de cumplir las obligaciones que le correspondan bajo la normativa aplicable.
9. Fuentes de los datos
Los datos pueden ser obtenidos:
· directamente de la persona;
· del Cliente que contrata o administra un producto;
· de Usuarios autorizados;
· de sistemas empresariales integrados por el Cliente;
· de dispositivos, lectores, terminales o sensores autorizados;
· de registros técnicos generados automáticamente durante la utilización de nuestros servicios;
· de fuentes legítimas permitidas por la normativa aplicable.
10. Compartición de datos y destinatarios
ZYMO no vende datos personales.
Podemos compartir o permitir el acceso a datos únicamente cuando resulte necesario para:
· prestar el servicio contratado;
· operar infraestructura o servicios tecnológicos;
· brindar soporte especializado;
· cumplir instrucciones autorizadas del Cliente;
· cumplir obligaciones legales o requerimientos de autoridad competente;
· proteger derechos, seguridad e integridad de ZYMO, de nuestros Clientes o de terceros.
El acceso de personal de ZYMO, asociados o subcontratistas debe limitarse a las funciones necesarias y quedar sujeto a obligaciones de confidencialidad y seguridad.
11. Proveedores y subprocesadores
ZYMO puede utilizar proveedores de infraestructura, alojamiento, respaldo, comunicaciones, monitoreo, soporte u otros servicios necesarios para operar sus productos.
Cuando dichos proveedores accedan o puedan acceder a datos personales por cuenta de ZYMO, se procurará que estén sujetos a obligaciones contractuales adecuadas de confidencialidad, seguridad y protección de datos.
Las condiciones o proveedores específicos aplicables a un Cliente podrán detallarse en el AMS, un anexo de tratamiento de datos o documentación particular del servicio.
12. Transferencias y tratamiento internacional
La arquitectura de algunos servicios puede implicar almacenamiento, respaldo, acceso remoto o tratamiento desde más de una jurisdicción.
Cuando exista una transferencia internacional de datos personales, ZYMO procurará aplicar las garantías exigidas por la legislación argentina y, cuando resulte aplicable, mecanismos compatibles con otros marcos regulatorios relevantes.
La localización concreta de infraestructura y las condiciones particulares de transferencia podrán definirse contractualmente para cada Cliente.
13. Conservación y eliminación
ZYMO conserva los datos personales durante el tiempo necesario para cumplir la finalidad para la que fueron tratados, prestar el servicio contratado, atender obligaciones legales, resolver controversias o cumplir requisitos razonables de seguridad y auditoría.
Cuando ZYMO procese datos por cuenta de un Cliente, los períodos de conservación podrán depender de:
· las instrucciones del Cliente;
· la vigencia del contrato;
· la configuración del producto;
· las necesidades operativas y de auditoría;
· las obligaciones legales aplicables.
Finalizada la necesidad de conservación, los datos serán eliminados, destruidos o anonimizados de acuerdo con los procedimientos aplicables.
Los plazos particulares para datos biométricos serán tratados específicamente en la Biometric Data Policy y, cuando corresponda, en los acuerdos con cada Cliente.
14. Seguridad de la información
ZYMO implementa medidas técnicas y organizativas razonables destinadas a preservar la confidencialidad, integridad, disponibilidad y trazabilidad de la información.
Estas medidas pueden incluir, según el producto y la implementación:
· autenticación y autorización;
· gestión de roles y permisos;
· segregación lógica de información;
· registro y auditoría de eventos;
· protección de comunicaciones;
· backups y mecanismos de recuperación;
· actualizaciones y gestión de vulnerabilidades;
· monitoreo de infraestructura;
· procedimientos de respuesta a incidentes.
Ningún sistema puede garantizar seguridad absoluta. Los Clientes deben adoptar medidas apropiadas sobre sus propias redes, dispositivos, usuarios, credenciales e infraestructura.
15. Incidentes de seguridad
ZYMO mantendrá procedimientos destinados a detectar, analizar, contener y remediar incidentes de seguridad que puedan afectar datos personales.
Cuando un incidente relacionado con datos procesados por cuenta de un Cliente pueda generar una obligación de comunicación o acción, ZYMO procurará informar al Cliente afectado dentro de un plazo razonable y cooperar con las medidas necesarias conforme al contrato y la normativa aplicable.
16. Derechos de los titulares
De acuerdo con la legislación aplicable, las personas pueden tener derecho a:
· conocer si se están tratando sus datos;
· solicitar acceso a sus datos personales;
· solicitar su actualización o rectificación;
· solicitar su supresión cuando corresponda;
· formular observaciones o cuestionamientos respecto del tratamiento;
· ejercer otros derechos reconocidos por la normativa aplicable.
Cuando los datos hayan sido incorporados por un Cliente y ZYMO actúe por cuenta de dicho Cliente, la solicitud deberá normalmente ser gestionada por el Cliente responsable. ZYMO cooperará razonablemente para permitir el ejercicio de los derechos que correspondan.
17. Datos de menores de edad
Los productos de ZYMO no están dirigidos de forma general a menores de edad como usuarios contratantes.
Si un Cliente utiliza un producto en un contexto que involucra datos de menores, será responsable de verificar que el tratamiento sea lícito, necesario y adecuado y de obtener las autorizaciones o cumplir las obligaciones especiales que correspondan.
ZYMO podrá establecer restricciones adicionales para funcionalidades de alto impacto, particularmente biometría, cuando resulte necesario.
18. Cookies y tecnologías similares
Los sitios y aplicaciones de ZYMO pueden utilizar cookies, almacenamiento local u otras tecnologías similares necesarias para autenticación, seguridad, preferencias, funcionamiento técnico y análisis de uso.
Cuando se utilicen cookies no esenciales o tecnologías sujetas a consentimiento, se aplicarán los mecanismos de información y elección que correspondan.
ZYMO podrá publicar una política de cookies o aviso específico para detallar estas tecnologías.
19. Información anonimizada
ZYMO puede generar información agregada o anonimizada que no permita identificar razonablemente a una persona.
Dicha información puede utilizarse para análisis, estadísticas, seguridad, investigación técnica, planificación de capacidad y mejora de productos.
ZYMO procurará que los procesos de anonimización no permitan reconstruir razonablemente información biométrica o personal identificable.
20. Sitios e integraciones de terceros
Nuestros sitios o productos pueden contener enlaces o integraciones con servicios de terceros.
Cuando el Cliente o Usuario accede directamente a un servicio externo, dicho proveedor puede tratar información conforme a sus propias políticas y condiciones.
Esta Política no regula tratamientos independientes realizados por terceros que no actúen por cuenta de ZYMO.
21. Marco normativo
ZYMO S.A. se encuentra establecida en la República Argentina y adopta como marco principal de protección de datos personales:
· Ley 25.326 de Protección de Datos Personales;
· Decreto 1558/2001;
· Agencia de Acceso a la Información Pública (AAIP);
· Resolución AAIP 4/2019.
Como referencia internacional, ZYMO procura adoptar principios compatibles con el Reglamento General de Protección de Datos de la Unión Europea (GDPR) cuando resulten pertinentes y compatibles con la relación y jurisdicción aplicable.
La adopción voluntaria de dichos principios no modifica por sí misma la ley o jurisdicción contractual aplicable a ZYMO S.A.
22. Modificaciones de esta Política
ZYMO podrá actualizar esta Política por cambios legales, regulatorios, tecnológicos, operativos o de los productos.
La versión vigente será publicada en los sitios oficiales de ZYMO junto con su fecha de actualización.
Cuando una modificación resulte material para un Cliente, ZYMO procurará comunicarla mediante medios razonables.
23. Legislación y jurisdicción
Esta Política se interpreta conforme a las leyes de la República Argentina, sin perjuicio de la aplicación de normas imperativas de otras jurisdicciones cuando legalmente corresponda.
La relación contractual entre ZYMO S.A. y sus Clientes se regirá por los Términos y Condiciones Generales y por los acuerdos particulares aplicables.
Salvo acuerdo específico en contrario, las controversias relacionadas con la relación contractual con ZYMO S.A.
se someterán a los Juzgados y Tribunales Ordinarios de la Provincia de Tucumán, República Argentina.
24. Contacto y consultas de privacidad
Para consultas relacionadas con privacidad, protección de datos personales o ejercicio de derechos, las personas pueden comunicarse con ZYMO S.A. a través de los canales de contacto publicados en nuestros sitios oficiales:
https://www.zymo-tech.com https://zymo.it Cuando la consulta se refiera a información incorporada por un Cliente de ZYMO, podremos derivarla o coordinar su atención con dicho Cliente, según corresponda.