Política de privacidad

Y PROTECCIÓN DE DATOS PERSONALES

SessionStudio

Última actualización: 09 de marzo de 2026

ResponsableSessionStudio
Sitio webhttps://www.sessionstudio.com.ar
Email de contactocontacto@sessionstudio.com.ar
Ley aplicableLey N° 25.326 — Protección de Datos Personales (Argentina)
Organismo de controlDirección Nacional de Protección de Datos Personales (DNPDP)
Versión2.0 — completa (sitio web + chatbot + formularios)

1. Alcance de esta Política

Esta Política de Privacidad describe cómo SessionStudio recopila, utiliza, almacena y protege los datos personales de quienes visitan el sitio web o utilizan cualquiera de sus canales de contacto, incluyendo:

  • El sitio web en general (navegación, analíticas)
  • El chatbot interactivo SessionStudio Chatbot (plugin propio)
  • El formulario de contacto (WPForms)
  • El botón flotante de WhatsApp (widget propio)
  • Las notificaciones push (opt-in voluntario)

Al navegar el sitio o utilizar cualquiera de estos servicios, el usuario acepta las prácticas descriptas en este documento.

2. Datos personales que recopilamos

2.1. Chatbot SessionStudio (plugin propio)

El chatbot guía al usuario a través de un cuestionario interactivo para identificar el servicio de interés. Al completarlo y enviar la consulta, el usuario proporciona voluntariamente los siguientes datos, que quedan almacenados en la base de datos del sitio:

  • Nombre y apellido — obligatorio
  • Dirección de correo electrónico — obligatorio
  • Nombre de empresa u organización — opcional
  • Sitio web — opcional
  • Número de WhatsApp / teléfono — opcional
  • Servicio de interés — seleccionado por el usuario en el chatbot
  • Respuestas al cuestionario — las respuestas a cada pregunta del flujo guiado
  • Método de contacto preferido — email, WhatsApp o ambos
  • Dirección IP — registrada automáticamente con fines de seguridad y trazabilidad
  • User-Agent del navegador — modelo del navegador y sistema operativo, truncado a 500 caracteres
  • Identificador de sesión — código único generado por el sistema para vincular la conversación (no contiene datos personales)
  • Fecha y hora de la consulta — timestamp UTC registrado automáticamente
  • Registro de consentimiento — fecha, hora, IP y versión de política aceptada al marcar el checkbox de privacidad

Adicionalmente, si el usuario no completa el chatbot, el sistema puede almacenar una sesión parcial con los datos ingresados hasta el momento de abandono (nombre, email, paso del formulario, servicio seleccionado, IP y User-Agent), con la finalidad de permitir la recuperación de la conversación o el análisis de abandono. Estas sesiones parciales se eliminan automáticamente junto con los datos completos cuando el usuario ejerce el derecho de supresión.

2.2. Formulario de contacto (Forminator)

El formulario de contacto disponible en el sitio puede recopilar, según su configuración:

  • Nombre y apellido
  • Dirección de correo electrónico
  • Asunto y mensaje de consulta
  • Dirección IP — registrada automáticamente por Forminator con fines antispam

 

Forminator almacena una copia de cada envío en la base de datos del sitio. Para más información, consultá la política de privacidad de Forminator en: https://wpmudev.com/docs/privacy/our-plugins/

2.3. Botón flotante de WhatsApp (widget propio)

El botón flotante de WhatsApp es un widget de código propio que no recopila ni almacena datos personales en el sitio. Al hacer clic, abre WhatsApp Web o la app móvil con un mensaje predefinido. La conversación que se inicie queda sujeta a la Política de Privacidad de Meta / WhatsApp:

2.4. Google Analytics

El sitio utiliza Google Analytics (Google LLC) para analizar el tráfico y el comportamiento de navegación. Los datos recopilados son anónimos e incluyen:

  • Dirección IP — anonimizada (último octeto eliminado) antes de ser enviada a los servidores de Google
  • Páginas visitadas, tiempo de permanencia y rutas de navegación
  • Tipo de dispositivo, sistema operativo y navegador
  • Ubicación geográfica aproximada — país y ciudad derivados de la IP anonimizada
  • Fuente de tráfico — búsqueda orgánica, redes sociales, acceso directo, etc.
  • Eventos de interacción — clics, desplazamiento, uso del chatbot (sin datos personales)

Esta información se usa exclusivamente para mejorar el sitio. Google actúa como encargado del tratamiento y los datos pueden ser transferidos a servidores de Google en EE.UU., cubiertos por las Cláusulas Contractuales Estándar. Para más información: https://policies.google.com/privacy. Para desactivar el seguimiento: https://tools.google.com/dlpage/gaoptout.

3. Finalidad del tratamiento

  • Gestión de consultas comerciales: responder al usuario por email o WhatsApp según su preferencia, con información sobre los servicios de SessionStudio
  • Recuperación de conversaciones incompletas: las sesiones parciales del chatbot se almacenan para permitir que el usuario retome una consulta no finalizada
  • Análisis y mejora del servicio: estadísticas de uso del chatbot (horas de mayor actividad, tasa de conversión, etapas de abandono) y analíticas del sitio web vía Google Analytics
  • Seguridad y prevención de abuso: registro de IP y User-Agent, rate limiting (máx. 5 envíos por huella de navegador y 10 por IP por hora), sistema honeypot y tokens CSRF (nonces) en todos los formularios
  • Notificaciones push: si el usuario otorgó permiso explícito, puede recibir notificaciones del navegador sobre novedades del sitio. El consentimiento puede revocarse en cualquier momento desde la configuración del navegador
  • Cumplimiento legal: conservar los registros de consentimiento exigidos por la Ley 25.326

Los datos no son utilizados para comunicaciones no solicitadas, perfilado automatizado ni cedidos a terceros con fines de marketing.

4. Base legal del tratamiento (Ley 25.326)

Base legalAplica a
Consentimiento expreso (art. 5° inc. 1)Datos del chatbot: el usuario marca el checkbox de privacidad antes del envío. Se registra fecha, hora, IP y versión de política aceptada.
Consentimiento expreso (art. 5° inc. 1)Notificaciones push: el usuario aprueba explícitamente el permiso del navegador. Revocable en cualquier momento.
Interés legítimo (art. 5° inc. 2)Datos técnicos automáticos: IP, User-Agent, logs de acceso. Necesarios para la seguridad del sitio y prevención de abuso.
Interés legítimo (art. 5° inc. 2)Google Analytics: estadísticas de navegación anónimas para mejorar el sitio.
Ejecución de relación precontractualDatos del formulario de contacto y del chatbot necesarios para responder a la consulta iniciada por el usuario.

 

5. Cookies y almacenamiento local

 

TipoOrigen / nombreFinalidad
Técnicas / sesiónWordPress (wordpress_*, wp-settings-*)Autenticación de admin y funcionamiento del panel. Solo se activan si el usuario inicia sesión.
Seguridad (nonce)WordPress (generadas por PHP)Tokens de un solo uso que protegen cada formulario contra ataques CSRF. Duración: 24 hs.
AnalíticasGoogle Analytics (_ga, _gid, _gat)Estadísticas de visitas anónimas. _ga: 2 años. _gid: 24 hs. _gat: 1 min.
Sesión chatbotlocalStorage del navegador (ssc_session_id, ssc_partial_*)Identificador de sesión anónimo para recuperar una conversación incompleta del chatbot. Se elimina al completar o reiniciar la conversación. No contiene datos personales.
Push (suscripción)Service Worker / Push API (navegador)Identificador de suscripción push si el usuario otorgó permiso. Gestionado por el navegador; revocable en cualquier momento.

El usuario puede configurar su navegador para bloquear o eliminar las cookies en cualquier momento. Desactivar cookies técnicas puede afectar el funcionamiento del panel de administración del sitio.

6. Seguridad y almacenamiento de los datos

6.1. Medidas técnicas implementadas

  • Cifrado AES-256-CBC para la contraseña SMTP almacenada en la base de datos, con clave derivada de las constantes de seguridad de WordPress
  • Transmisión HTTPS / TLS para todas las comunicaciones entre el navegador y el servidor
  • Nonces CSRF en todos los formularios y endpoints AJAX, con validación server-side en cada petición
  • Rate limiting por huella de navegador (máx. 5 envíos/hora) y por IP (máx. 10 envíos/hora) para prevenir envíos masivos automatizados
  • Sistema honeypot en el chatbot: campo oculto que detecta bots que completan formularios automáticamente
  • Validación y sanitización de todos los campos de entrada con funciones nativas de WordPress antes de ser almacenados
  • Acceso restringido a los datos del chatbot: solo usuarios con rol Administrador de WordPress pueden ver las conversaciones en el panel
  • Registro de consentimiento vinculado a cada conversación: se almacena la IP, fecha/hora y versión de política aceptada por el usuario
  • Claves VAPID para push generadas dinámicamente con OpenSSL (curva EC prime256v1) en el momento de activación del plugin; sin claves hardcodeadas en el código

 

6.2. Tablas de datos en la base de datos

El plugin almacena los datos en las siguientes tablas propias de la base de datos de WordPress:

 

TablaContenido
ssc_conversationsDatos completos de cada consulta enviada: nombre, email, empresa, sitio web, WhatsApp, servicio, método de contacto, IP, User-Agent, fecha.
ssc_messagesPreguntas y respuestas del cuestionario vinculadas a cada conversación.
ssc_partial_sessionsSesiones incompletas del chatbot: datos parciales del usuario, paso alcanzado, IP, User-Agent.
ssc_questionsConfiguración del cuestionario (no contiene datos de usuarios).
ssc_email_logRegistro de emails enviados: destinatario, asunto, resultado, reintentos. No almacena el cuerpo del email.
wp_options (ssc_consent_*)Registro de consentimiento por conversación: IP, fecha/hora y versión de política aceptada.

 

6.3. Plazos de conservación

Tipo de datoPlazo de conservación
Conversaciones completas del chatbotHasta 2 años desde la fecha de consulta, o hasta que el titular solicite su eliminación
Sesiones parciales del chatbotHasta 2 años, o hasta solicitud de eliminación. Se eliminan junto con las conversaciones completas del mismo email
Registros de consentimientoMismo plazo que la conversación asociada
Envíos del formulario de contacto (Forminator)Hasta 2 años, salvo solicitud de eliminación o configuración distinta en Forminator
Log de emails (ssc_email_log)Hasta 90 días
Logs técnicos de servidor (IP, accesos)Según política del proveedor de hosting (generalmente 30 a 90 días)
Datos de Google Analytics26 meses (configuración estándar de Google Analytics), anónimos

 

7. Destinatarios y transferencia internacional

Los datos personales no son compartidos, vendidos ni cedidos a terceros con fines comerciales o de marketing. Los únicos terceros con acceso potencial a datos son:

  • Proveedor de hosting (Banahosting): acceso a la base de datos del sitio web en su rol de encargado del tratamiento. El tratamiento se realiza bajo contrato de servicios.
  • Google LLC (Google Analytics): recibe datos de navegación anónimos mediante cookies. Puede implicar transferencia internacional a servidores en EE.UU., amparada en Cláusulas Contractuales Estándar.
  • Google LLC (Gmail / SMTP): si el sitio usa Gmail para el envío de emails de notificación. Los emails incluyen el nombre y dirección del consultante.
  • Meta Platforms / WhatsApp: únicamente cuando el usuario inicia voluntariamente una conversación desde el botón flotante. SessionStudio no envía datos a Meta; es el usuario quien abre el canal.
  • Autoridades competentes: en caso de requerimiento legal expreso (orden judicial, DNPDP, etc.).

8. Derechos del titular de los datos

De acuerdo con los artículos 14 a 16 de la Ley N° 25.326, el titular de los datos puede ejercer en cualquier momento y de forma gratuita los siguientes derechos:

  • Acceso (art. 14): solicitar información sobre qué datos personales tenemos registrados, su origen y finalidad del tratamiento.
  • Rectificación (art. 16): corregir datos inexactos, incompletos o desactualizados.
  • Supresión — “derecho al olvido” (art. 16): solicitar la eliminación definitiva de todos los datos cuando hayan dejado de ser necesarios o el consentimiento haya sido revocado.
  • Oposición (art. 16): oponerse al tratamiento de datos en determinadas circunstancias.
  • Confidencialidad (art. 10): los datos no serán cedidos a terceros sin consentimiento expreso.

Tiempo de respuesta: SessionStudio responderá dentro de los 10 días hábiles desde la recepción de la solicitud, conforme al art. 14 inc. 3 de la Ley 25.326.

Para ejercer estos derechos podés:

  • Enviar un email a contacto@sessionstudio.com.ar con el asunto “Ejercicio de derechos ARSO”, indicando tu nombre, email registrado y el derecho que querés ejercer.
  • Usar el formulario de solicitud de eliminación disponible en la página de Política de Privacidad del sitio (ver Sección 9).

Si considerás que el tratamiento no cumple con la normativa, podés presentar una reclamación ante la Dirección Nacional de Protección de Datos Personales (DNPDP), organismo de control en la República Argentina: https://www.argentina.gob.ar/aaip/datospersonales.

 

9. Formulario de eliminación de datos en el sitio

Para facilitar el ejercicio del derecho de supresión, el sitio cuenta con un formulario de eliminación online:

Completá el siguiente formulario para solicitar la eliminación de todos los datos asociados a tu dirección de email (Ley 25.326 — Derecho de Supresión).

Al enviarse la solicitud, el sistema elimina automáticamente de la base de datos todas las conversaciones, mensajes, sesiones parciales y registros de consentimiento asociados al email ingresado. La operación queda registrada en el log interno del servidor para auditoría.

10. Menores de edad

Los servicios de SessionStudio no están dirigidos a personas menores de 18 años. No recopilamos intencionalmente datos de menores. Si un menor hubiera proporcionado datos sin consentimiento parental, rogamos comunicarlo a hola@sessionstudio.com.ar para proceder a su eliminación inmediata.

11. Modificaciones a esta Política

SessionStudio se reserva el derecho de actualizar esta Política para reflejar cambios normativos, en las prácticas de tratamiento o en los servicios ofrecidos. Cuando se realicen cambios sustanciales se actualizará la fecha de “Última actualización” y, según la relevancia, se podrá notificar a los usuarios por email o mediante aviso en el sitio. El uso continuado del sitio tras la publicación de cambios implica la aceptación de la Política actualizada.

12. Contacto

ResponsableSessionStudio
Emailhola@sessionstudio.com.ar
Sitio webhttps://www.sessionstudio.com.ar
Asunto sugerido“Consulta / Ejercicio de derechos ARSO — Privacidad”

“El titular de los datos personales tiene la facultad de ejercer el derecho de acceso a los mismos en forma gratuita a intervalos no inferiores a seis meses, salvo que se acredite un interés legítimo al efecto conforme lo establecido en el artículo 14, inciso 3 de la Ley N° 25.326.” — DNPDP, República Argentina.