Última actualización: 9 de mayo de 2026

Política de privacidad

Esto explica qué datos recolecta Santiaguito, para qué los usa, con quién los comparte, y qué podés hacer con ellos. Está escrito en castellano corriente, no legalese. Si algo no se entiende, escribinos a privacidad@santiaguito.ar.

1. Quiénes somos

Santiaguito es un asistente para personas comprando un departamento en la Ciudad Autónoma de Buenos Aires. Operamos como una extensión de Google Chrome, un bot de Telegram, y una aplicación web en santiaguito.ar. Esta política aplica a las tres superficies.

Santiaguito es un proyecto independiente. No estamos afiliados, asociados, autorizados, sponsoreados ni endorsados por ZonaProp ni por sus titulares. “ZonaProp” es marca registrada de su titular y la mencionamos únicamente con fines descriptivos, para identificar el sitio público cuyos avisos analizamos.

2. Qué datos recolectamos

Solo recolectamos lo necesario para que el producto funcione. En concreto:

Datos que vos nos das

  • Email — si te registrás vía magic link. Lo usamos para autenticarte y mandarte alertas si elegiste email como canal.
  • Telegram chat ID — si te registrás o linkeás Telegram. Lo usamos para mandarte alertas a tu chat con nuestro bot.
  • Criterios de búsqueda — barrios, ambientes, presupuesto, preferencias. Los guardamos asociados a tu cuenta para matchear avisos de los portales contra ellos.
  • Favoritos y propiedades archivadas — si las marcás.
  • Tildes en el checklist de visita — guardados localmente en tu navegador (chrome.storage.local), sincronizados a tu cuenta solo si estás logueado.

Datos que recolectamos automáticamente

  • Estado de tracking — qué propiedades ya viste, su último precio observado, cuándo te alertamos. Necesario para no mandarte alertas duplicadas.
  • Token de dispositivo — un identificador opaco que vive en tu navegador y nos permite asociarlo a tu cuenta. No es un tracking cookie de terceros.
  • Logs operativos — errores, fallos del fetcher, métricas de salud del catálogo. No incluyen tu actividad de navegación.

Lo que NO recolectamos

  • No leemos ni guardamos tu actividad de navegación fuera del portal inmobiliario. La extensión está limitada por el manifest a las páginas de www.zonaprop.com.ar y a nuestra propia webapp.
  • No accedemos a tu historial, marcadores, formularios, o cookies de otros sitios.
  • No vendemos, alquilamos, ni intercambiamos tu información con terceros para marketing.
  • No usamos tracking publicitario, fingerprinting, ni redes de ads.

3. Para qué usamos tus datos

  • Matchear avisos del catálogo contra tus criterios y mandarte alertas relevantes por Telegram o email.
  • Aplicar el framework de tasación 3-6-9-12 a cada propiedad para mostrarte si el precio es razonable.
  • Mantener tu sesión y sincronizar tus búsquedas entre dispositivos.
  • Mejorar el producto agregando data anonimizada (no individualizable) como volumen total de listings monitoreados o tasa de matches por barrio.

No usamos tus datos para entrenar modelos de IA externos. Si en algún momento incorporamos análisis con IA (Anthropic / OpenAI), te lo comunicamos antes y vos podés optar por no participar.

4. Con quién compartimos tus datos

Compartimos lo mínimo indispensable con proveedores de infraestructura que operan bajo contratos de procesamiento de datos:

  • Supabase (hosting de base de datos y autenticación) — guarda tu cuenta, búsquedas y estado de tracking. Sus políticas están en supabase.com/privacy.
  • Telegram (Telegram FZ-LLC) — si linkeás Telegram, tu chat ID y los mensajes que te mandamos pasan por su infraestructura. Política en telegram.org/privacy.
  • Resend (entrega de emails) — solo cuando te mandamos un email transaccional o un magic link. Política en resend.com/legal/privacy-policy.
  • Vercel (hosting de la webapp) — sirve las páginas que visitás en santiaguito.ar. Política en vercel.com/legal/privacy-policy.
  • GitHub (compute para el worker que monitorea el mercado) — corre nuestros indexers. No accede a tus datos personales más allá de los criterios de búsqueda agregados. Política en docs.github.com.

No compartimos tus datos con anunciantes, brokers de información, ni redes sociales. Si en el futuro agregamos un proveedor relevante (e.g. Stripe para pagos), actualizamos esta sección y te notificamos.

5. Transferencia internacional de datos

Algunos proveedores listados arriba (Supabase, Vercel, Resend, GitHub) operan servidores en Estados Unidos y otras jurisdicciones que, según el régimen argentino, no cuentan con un nivel de protección adecuado equivalente al de la Ley 25.326.

Tu información se transfiere a esos proveedores bajo las siguientes bases legales:

  • Necesidad contractual: sin estos proveedores no podemos prestarte el servicio (autenticación, hosting, entrega de emails, cómputo del worker).
  • Tu consentimiento: al aceptar esta política consentís la transferencia para los fines descritos en la sección 3.
  • Cláusulas contractuales: operamos con los términos de procesamiento de datos (DPA) estándar de cada proveedor, alineados a la Disposición 60-E/2016 de la AAIP.

Aplicamos a esos proveedores las mismas obligaciones de confidencialidad y seguridad que asumimos nosotros sobre tus datos. Si querés saber a cuál proveedor se transfiere específicamente cada tipo de información, escribinos a privacidad@santiaguito.ar.

6. Datos sobre los avisos de los portales

Santiaguito mantiene un catálogo público de avisos para análisis comparativo. Esta data NO es personal: es información que cualquier visitante del portal puede ver. La cacheamos para ofrecerte alertas rápidas y comparativas históricas (¿bajó el precio?, ¿está en pan caliente?).

No mostramos públicamente tu historial de qué avisos miraste ni tus búsquedas. Esa información queda asociada únicamente a tu cuenta.

7. Cookies y almacenamiento local

La extensión usa chrome.storage.local (almacenamiento del navegador) para guardar:

  • Tu token de autenticación.
  • Tu config de búsquedas (cache para offline-first).
  • El estado del checklist de visita por propiedad.

Esta información nunca sale de tu navegador a menos que la sincronicemos a tu cuenta (que requiere que vos te logueés). En logout limpiamos todas estas keys.

La webapp en santiaguito.ar usa cookies de sesión esenciales de Supabase Auth para mantenerte logueado. No usamos cookies de tracking publicitario ni analytics de terceros.

8. Tus derechos

Sobre tus datos personales podés:

  • Acceder — pedirnos qué datos tenemos sobre vos.
  • Corregir — actualizar criterios, email, chat ID.
  • Eliminar — pedirnos que borremos tu cuenta y todo lo asociado. Procesamos en menos de 30 días.
  • Portar — pedirnos un export de tus búsquedas y favoritos en formato JSON.
  • Pausar — apagar las alertas sin eliminar la cuenta. Se hace desde la extensión o respondiendo /pausar al bot de Telegram.

Para ejercer cualquiera de estos derechos, escribinos a privacidad@santiaguito.ar desde el email de tu cuenta. Confirmamos identidad y procesamos sin fricción.

Si considerás que el tratamiento de tus datos no respeta la Ley 25.326, también podés presentar reclamo ante la Agencia de Acceso a la Información Pública (AAIP), autoridad de control en Argentina.

9. Retención de datos

  • Cuenta activa — guardamos tus datos mientras la cuenta esté activa.
  • Cuenta inactiva — si no abrís Santiaguito por más de 12 meses, te avisamos y, en ausencia de respuesta, eliminamos tu cuenta y datos personales asociados a los 13 meses.
  • Eliminación a pedido — procesamos en menos de 30 días desde el pedido.
  • Logs operativos — los purgamos cada 30 días.
  • Catálogo de avisos — lo mantenemos indefinidamente porque es información pública del mercado y no personal.

10. Seguridad

Todo el tráfico va por HTTPS. Las credenciales y tokens están encriptados en tránsito y en reposo. La service role key de Supabase que usa el worker vive solo en GitHub Secrets, nunca en código del repo. Auditamos permisos de la extensión para mantener el principio de mínimo privilegio.

Si descubrimos un incidente de seguridad que afecte tus datos, notificamos a las personas afectadas dentro de las 72 horas de confirmado el incidente, por su canal de contacto principal.

11. Menores de edad

Santiaguito está diseñado para personas mayores de 18 años que están considerando comprar o investigar la compra de una propiedad. No dirigimos el producto a menores ni recolectamos datos intencionalmente de personas menores de 18.

12. Cambios a esta política

Si actualizamos esta política, cambiamos la fecha en la cabecera y, ante cambios materiales, te notificamos por tu canal de contacto (Telegram o email). Tu uso continuado del producto luego de un cambio constituye aceptación del nuevo texto.

13. Contacto

Para preguntas, ejercicio de derechos, o reportes de seguridad:

Santiaguito es un proyecto independiente operado desde Argentina. Esta política se rige por la Ley 25.326 de Protección de Datos Personales de la República Argentina y, donde aplique, por el Reglamento General de Protección de Datos (UE) 2016/679.