Política de seguridad
Vigente desde el 29 de septiembre de 2026 · versión 2026-09-29
En pocas palabras
- Cada estudio ve solo lo suyo, y dentro del estudio cada persona ve lo que su rol le permite.
- Todo viaja cifrado, los archivos se guardan en un almacenamiento privado y se bajan con links que vencen.
- No usamos contraseñas: entrás con un link a tu email. Por eso tu email es la llave: protegelo con verificación en dos pasos.
- Si pasa algo con tus datos, te avisamos sin demora.
1. Nuestro compromiso
Aplicamos medidas técnicas y organizativas razonables para proteger la confidencialidad, la integridad y la disponibilidad de la información, tomando como referencia la Resolución AAIP 47/2018. Las revisamos y las mejoramos a medida que el Panel crece. Ningún sistema es invulnerable: lo que asumimos es hacer lo que corresponde para prevenir incidentes y responder bien si ocurren.
2. Cómo se entra
- No hay contraseñas que se puedan filtrar o adivinar: entrás con un link de un solo uso que te mandamos por email y que vence a los 15 minutos.
- El email te dice desde qué dispositivo se pidió el link. Si no lo pediste vos, no lo abras.
- La sesión dura hasta 30 días en ese navegador. Si usás una computadora compartida, cerrá la sesión al terminar.
- Limitamos la cantidad de pedidos de entrada por email y por conexión, para frenar abusos.
3. Cada estudio ve solo lo suyo
- Toda consulta a la base de datos está atada al estudio de la persona que entró; probamos de forma automática que un estudio no pueda ver ni modificar datos de otro.
- Dentro del estudio hay roles (titular, administrador, miembro) y cada uno ve y hace solo lo que su rol permite; un miembro ve los clientes que tiene asignados.
- La pestaña Actividad de Configuración registra las acciones importantes del equipo: invitaciones, cambios de rol, clientes eliminados.
4. Cifrado
- Toda la comunicación con el Panel viaja cifrada (HTTPS), y el navegador está instruido para no aceptar conexiones sin cifrar.
- La base de datos y los archivos se guardan cifrados en reposo por nuestros proveedores de infraestructura.
- Las IP que guardamos como constancia se guardan transformadas con un hash, sin la dirección en claro.
5. Archivos adjuntos
- Se guardan en un almacenamiento privado, separados por estudio. No tienen una dirección pública.
- Se bajan con links firmados que vencen: 10 minutos para tu equipo y 7 días el que le mandás a un cliente.
- Solo se aceptan PDF, JPG y PNG de hasta 15 MB, dentro del espacio de tu plan.
6. ARCA y claves fiscales
No pedimos, no guardamos y no usamos la clave fiscal de nadie. La consulta al padrón público de ARCA se hace con un certificado digital del Panel, y lo único que le mandamos a ARCA es el CUIT consultado.
7. Registros y monitoreo
- Registramos los errores y los eventos técnicos para poder detectar fallas y abusos. Esos registros no incluyen emails ni CUIT.
- Las notificaciones que recibimos de nuestros proveedores (emails, pagos) se verifican con firma antes de procesarlas.
- Las herramientas internas de administración las usa solo el equipo del Panel, y sus acciones quedan auditadas.
8. Copias de seguridad
La base de datos tiene copias de seguridad automáticas de nuestro proveedor, con recuperación a un momento anterior dentro del período que ofrece el plan contratado. Igual, te recomendamos exportar tu cartera y tus vencimientos de vez en cuando (Configuración → Tus datos) y conservar los originales de tus acuses y comprobantes: el Panel no reemplaza tu archivo profesional.
9. Proveedores
Trabajamos con proveedores de infraestructura reconocidos, cada uno con sus propios programas de seguridad. La lista, con para qué usamos cada uno y dónde están, está en la Política de privacidad.
10. Si pasa un incidente
Si detectamos un incidente que afecte tus datos o los de tus clientes, lo contenemos, lo investigamos y te avisamos sin demora indebida —en lo posible dentro de las 72 horas de confirmado—: qué pasó, qué datos alcanza, qué hicimos y qué te recomendamos hacer. Colaboramos con vos para avisar a tus clientes o a la autoridad si corresponde.
11. Qué te toca a vos
La seguridad es compartida. Con el acceso por link al email, estas cosas dependen de vos:
- Tu email es la llave del Panel. Protegé tu casilla con una contraseña segura y verificación en dos pasos, y no la compartas.
- Sacá del equipo a quien deja el estudio, y asigná a cada miembro solo los clientes que necesita.
- Cerrá la sesión en computadoras compartidas y mantené actualizado tu navegador.
- Revisá el destinatario antes de mandar un archivo, un informe o un mensaje a un cliente. Un link de descarga lo puede abrir quien lo tenga mientras esté vigente.
- Cargá solo los datos que necesitás para trabajar.
- Si ves algo raro en tu cuenta, escribinos enseguida.
Lo que pase por el acceso de un tercero a tu casilla de email o a tu dispositivo no es responsabilidad nuestra, salvo que se deba a una falla nuestra.
12. Cómo reportar una vulnerabilidad
Si encontrás una falla de seguridad, escribinos a hola@calendariofiscal.com.ar con el asunto "Seguridad" y los pasos para reproducirla. Te respondemos y la arreglamos. Te pedimos que no accedas a datos de otros, que no afectes el servicio y que nos des tiempo razonable para arreglarla antes de hacerla pública.