← Volver al panel

Política de seguridad

Vigente desde el 29 de septiembre de 2026 · versión 2026-09-29

En pocas palabras

1. Nuestro compromiso

Aplicamos medidas técnicas y organizativas razonables para proteger la confidencialidad, la integridad y la disponibilidad de la información, tomando como referencia la Resolución AAIP 47/2018. Las revisamos y las mejoramos a medida que el Panel crece. Ningún sistema es invulnerable: lo que asumimos es hacer lo que corresponde para prevenir incidentes y responder bien si ocurren.

2. Cómo se entra

  • No hay contraseñas que se puedan filtrar o adivinar: entrás con un link de un solo uso que te mandamos por email y que vence a los 15 minutos.
  • El email te dice desde qué dispositivo se pidió el link. Si no lo pediste vos, no lo abras.
  • La sesión dura hasta 30 días en ese navegador. Si usás una computadora compartida, cerrá la sesión al terminar.
  • Limitamos la cantidad de pedidos de entrada por email y por conexión, para frenar abusos.

3. Cada estudio ve solo lo suyo

  • Toda consulta a la base de datos está atada al estudio de la persona que entró; probamos de forma automática que un estudio no pueda ver ni modificar datos de otro.
  • Dentro del estudio hay roles (titular, administrador, miembro) y cada uno ve y hace solo lo que su rol permite; un miembro ve los clientes que tiene asignados.
  • La pestaña Actividad de Configuración registra las acciones importantes del equipo: invitaciones, cambios de rol, clientes eliminados.

4. Cifrado

  • Toda la comunicación con el Panel viaja cifrada (HTTPS), y el navegador está instruido para no aceptar conexiones sin cifrar.
  • La base de datos y los archivos se guardan cifrados en reposo por nuestros proveedores de infraestructura.
  • Las IP que guardamos como constancia se guardan transformadas con un hash, sin la dirección en claro.

5. Archivos adjuntos

  • Se guardan en un almacenamiento privado, separados por estudio. No tienen una dirección pública.
  • Se bajan con links firmados que vencen: 10 minutos para tu equipo y 7 días el que le mandás a un cliente.
  • Solo se aceptan PDF, JPG y PNG de hasta 15 MB, dentro del espacio de tu plan.

6. ARCA y claves fiscales

No pedimos, no guardamos y no usamos la clave fiscal de nadie. La consulta al padrón público de ARCA se hace con un certificado digital del Panel, y lo único que le mandamos a ARCA es el CUIT consultado.

7. Registros y monitoreo

  • Registramos los errores y los eventos técnicos para poder detectar fallas y abusos. Esos registros no incluyen emails ni CUIT.
  • Las notificaciones que recibimos de nuestros proveedores (emails, pagos) se verifican con firma antes de procesarlas.
  • Las herramientas internas de administración las usa solo el equipo del Panel, y sus acciones quedan auditadas.

8. Copias de seguridad

La base de datos tiene copias de seguridad automáticas de nuestro proveedor, con recuperación a un momento anterior dentro del período que ofrece el plan contratado. Igual, te recomendamos exportar tu cartera y tus vencimientos de vez en cuando (Configuración → Tus datos) y conservar los originales de tus acuses y comprobantes: el Panel no reemplaza tu archivo profesional.

9. Proveedores

Trabajamos con proveedores de infraestructura reconocidos, cada uno con sus propios programas de seguridad. La lista, con para qué usamos cada uno y dónde están, está en la Política de privacidad.

10. Si pasa un incidente

Si detectamos un incidente que afecte tus datos o los de tus clientes, lo contenemos, lo investigamos y te avisamos sin demora indebida —en lo posible dentro de las 72 horas de confirmado—: qué pasó, qué datos alcanza, qué hicimos y qué te recomendamos hacer. Colaboramos con vos para avisar a tus clientes o a la autoridad si corresponde.

11. Qué te toca a vos

La seguridad es compartida. Con el acceso por link al email, estas cosas dependen de vos:

  • Tu email es la llave del Panel. Protegé tu casilla con una contraseña segura y verificación en dos pasos, y no la compartas.
  • Sacá del equipo a quien deja el estudio, y asigná a cada miembro solo los clientes que necesita.
  • Cerrá la sesión en computadoras compartidas y mantené actualizado tu navegador.
  • Revisá el destinatario antes de mandar un archivo, un informe o un mensaje a un cliente. Un link de descarga lo puede abrir quien lo tenga mientras esté vigente.
  • Cargá solo los datos que necesitás para trabajar.
  • Si ves algo raro en tu cuenta, escribinos enseguida.

Lo que pase por el acceso de un tercero a tu casilla de email o a tu dispositivo no es responsabilidad nuestra, salvo que se deba a una falla nuestra.

12. Cómo reportar una vulnerabilidad

Si encontrás una falla de seguridad, escribinos a hola@calendariofiscal.com.ar con el asunto "Seguridad" y los pasos para reproducirla. Te respondemos y la arreglamos. Te pedimos que no accedas a datos de otros, que no afectes el servicio y que nos des tiempo razonable para arreglarla antes de hacerla pública.