Estado: vigente
Versión: 1.0
Vigencia: 19 de julio de 2026
Responsables del tratamiento: Fernando Aramendi y Pablo García, personas humanas que operan comercialmente bajo la marca Hornero
CUIT: Pablo García: 20-29160502-9; Fernando Aramendi: 20-30374482-8
Domicilio: Los Robles 5901, Canning, Partido de Ezeiza, Provincia de Buenos Aires, CP 1803, Argentina
Contacto de privacidad: hornero@10x.ar
WhatsApp de soporte general: +5491178241380
Jurisdicción de referencia: República Argentina
1. A quién se aplica
Esta Política explica qué datos personales puede tratar Hornero cuando una persona usa Hornero App, crea una cuenta, configura Hornero Controller, utiliza las funciones meteorológicas, compra un producto Hornero o solicita entrega, devolución, garantía o soporte. Se aplica a la App, a Hornero API y a los datos que Hornero recibe o genera al operar como vendedor, incluso mediante Mercado Libre, Mercado Pago y los servicios de envío o reclamo asociados.
Los sitios, aplicaciones, servicios meteorológicos, sistemas operativos, tiendas de aplicaciones, marketplaces, medios de pago, transportistas o instaladores de terceros también pueden tratar datos bajo sus propias políticas. Esta Política se aplica únicamente a las copias y tratamientos bajo control de Hornero.
2. Qué datos tratamos
Hornero App puede guardar datos localmente en el teléfono y, cuando se usa una cuenta o una función de Hornero API, enviar determinados datos al servidor. La siguiente clasificación refleja el comportamiento actual:
| Categoría | Ejemplos | Dónde puede quedar |
|---|---|---|
| Cuenta | nombre, correo electrónico, hash de contraseña y token de sesión; la App no conserva la contraseña ingresada | Hornero API; el teléfono conserva el token y el perfil básico cuando se usa una cuenta |
| Jardín y riego | nombre del jardín, nombres y tipos de plantas, zonas, duración, programación, reglas estacionales y estado de configuración | Principalmente local; algunos datos de dispositivo y lluvia en Hornero API |
| Dispositivo | identificador de placa, nombre, versión, identificador Bluetooth, host y credenciales de conexión MQTT | Teléfono y Hornero Controller; Hornero API puede recibir credenciales durante la provisión para crear el acceso del dispositivo al broker |
| Ubicación y clima | ciudad, fuente de ubicación, latitud/longitud cuando se usa GPS, pronósticos, lluvia, temperatura, viento y decisiones de salteo | Teléfono, Hornero API/cache meteorológico y proveedor meteorológico cuando corresponde |
| Historial operativo | registros locales de riegos iniciados/finalizados, estados y diagnósticos disponibles | Principalmente local; los registros de salteo por lluvia se guardan en Hornero API cuando se usa cuenta |
| Uso de la App y errores | eventos de uso (pantalla visitada, inicio o detención de un riego, guardado de una programación, pasos del onboarding, activación del modo inteligente, conexión con el Controlador), estado técnico del Controlador informado por la App (reinicios, cortes de Wi‑Fi, resultado de actualizaciones), errores y cierres inesperados de la App con su traza técnica, versión de la App, sistema operativo, modelo de teléfono e idioma; con cuenta, el identificador de usuario y el correo electrónico | PostHog (PostHog Cloud US, Estados Unidos), contratado por Hornero como servicio de analítica y seguimiento de errores; ver sección 5 |
| Compra y facturación | nombre, usuario o identificador de marketplace, correo y teléfono cuando estén disponibles, DNI o CUIT y domicilio fiscal cuando sean necesarios, número de venta, producto, importe, estado del cobro y datos de la factura | Mercado Libre/Mercado Pago y registros comerciales, contables o impositivos de Hornero |
| Envío, devolución y posventa | nombre de quien recibe, domicilio de entrega, instrucciones y datos de seguimiento, estado de entrega, reclamos, devoluciones, garantía, mensajes, fotos o documentación aportada | Mercado Libre, operador logístico o transportista y registros de soporte de Hornero |
| Datos técnicos y seguridad | dirección IP, fecha y hora, ruta o conexión solicitada, errores, versión y metadatos técnicos | Logs de Hornero API, servidor web, sistema operativo y broker MQTT |
No solicitamos datos sensibles, contactos, cámara, micrófono ni información financiera desde la App actual. En una compra, Hornero puede recibir el estado y las referencias de la operación, pero no recibe ni conserva el número completo de tarjeta, código de seguridad o credenciales de pago administradas por Mercado Pago. No vendemos datos personales ni incorporamos SDK de publicidad. La App y el sitio web incorporan el SDK de PostHog para analítica de uso y seguimiento de errores, descripto en la sección 5. Si incorporamos una nueva función que trate datos de otra manera, la política se actualizará antes o al momento de incorporarla, según corresponda.
3. Cómo se obtienen los datos
Los datos pueden provenir de:
- la información que la persona ingresa al crear una cuenta o configurar su jardín;
- la interacción con la App, como programaciones, riegos manuales, ajustes y selección de ciudad;
- el sistema operativo, cuando la persona concede permisos de Bluetooth o ubicación;
- el Controlador, mediante Bluetooth o MQTT, para obtener estado, versión, conectividad y diagnósticos disponibles;
- Hornero API y el servicio meteorológico externo, para resolver ciudades y obtener pronósticos;
- la propia App, que registra eventos de uso, estado técnico del Controlador y errores y los envía al servicio de analítica descripto en la sección 5;
- el sitio web
hornero.10x.ar, que puede registrar páginas vistas e interacciones básicas mediante el mismo servicio; - la persona compradora, Mercado Libre, Mercado Pago, los operadores logísticos o transportistas, para gestionar ventas, cobros, facturación, entregas, devoluciones y reclamos;
- los sistemas contables, impositivos o profesionales que intervengan en el cumplimiento de obligaciones legales.
La ubicación es opcional. La persona puede elegir una ciudad manualmente en lugar de otorgar permiso GPS. La App solicita ubicación en primer plano para una función iniciada por la persona; la implementación actual no realiza seguimiento de ubicación en segundo plano.
El permiso de Bluetooth se usa para encontrar, configurar y controlar localmente el Controlador. En algunos sistemas operativos, el permiso de ubicación puede aparecer asociado al escaneo Bluetooth aunque la finalidad del producto sea la conexión con el equipo.
4. Para qué usamos los datos
Tratamos los datos para:
- crear y autenticar cuentas;
- registrar y vincular un Controlador con una cuenta;
- transmitir credenciales de conexión durante la provisión y aislar el tráfico del dispositivo;
- guardar y mostrar configuración de jardín, zonas, programación y estado;
- obtener pronósticos, calcular señales de lluvia y mostrar decisiones o sugerencias;
- registrar salteos de riego y estimaciones de ahorro cuando la función está habilitada;
- prestar soporte, diagnosticar errores, prevenir abuso y proteger el Servicio;
- medir el uso de la App y del sitio web, entender qué funciones se usan y detectar errores, cierres inesperados y fallas del Controlador para priorizar mejoras del producto;
- gestionar la compra, confirmar el estado del cobro, emitir comprobantes y coordinar la entrega;
- tramitar cambios, devoluciones, arrepentimientos, garantías, reembolsos y reclamos;
- prevenir fraude o contracargos y conservar evidencia de una operación;
- cumplir obligaciones contables, impositivas, de consumo y otras obligaciones legales, atender reclamos y defender derechos.
El nombre, correo y contraseña son necesarios para las funciones de cuenta. La ubicación GPS no es obligatoria: sin ella se puede ingresar una ciudad manualmente, aunque el clima dependerá de esa elección. El modo sin cuenta evita el registro de una cuenta y opera de manera local en las funciones compatibles.
5. Open‑Meteo, PostHog, Mercado Libre y otros destinatarios
Hornero API usa Open‑Meteo para geocodificar ciudades y obtener datos meteorológicos. Cuando una persona solicita una función meteorológica, la ciudad o las coordenadas pueden ser enviadas desde Hornero API a Open‑Meteo. Open‑Meteo puede tratar información técnica de las solicitudes conforme a sus propios términos y política de privacidad. Hornero identificará a Open‑Meteo junto a la información meteorológica y señalará cuando sus datos hayan sido adaptados para generar sugerencias de riego.
Consultar sus documentos vigentes:
Hornero utiliza PostHog, un servicio de PostHog, Inc. (Estados Unidos), para analítica de producto y seguimiento de errores en Hornero App y en el sitio web hornero.10x.ar. Los datos se envían a la instancia de PostHog alojada en Estados Unidos (PostHog Cloud US).
Desde la App se envían eventos de uso —por ejemplo, la pantalla visitada, el inicio o la detención de un riego, el guardado de una programación, el avance en el onboarding, la activación del modo inteligente o la conexión con el Controlador—, indicadores del estado técnico del Controlador que la App obtiene de su registro de eventos —reinicios, cortes y recuperaciones de Wi‑Fi, resultado de actualizaciones de firmware— y reportes de errores y cierres inesperados de la App con su traza técnica. Cada evento incluye metadatos técnicos del teléfono, como versión de la App, sistema operativo, modelo de dispositivo e idioma, y un identificador de instalación generado por el SDK. Cuando la persona inicia sesión, ese identificador se asocia a su identificador de usuario y a su correo electrónico; al cerrar sesión, la App restablece la identidad y los eventos posteriores vuelven a ser anónimos. En modo sin cuenta los eventos no se asocian a nombre ni correo. Las pantallas se registran sin identificadores del Controlador en la ruta. No se envían contraseñas, credenciales del Controlador, coordenadas GPS ni la ciudad elegida.
En el sitio web, PostHog puede registrar páginas vistas, clics e interacciones básicas (autocaptura) y el uso de los botones de contacto por WhatsApp o de descarga de la App, junto con datos técnicos del navegador y la dirección IP, que PostHog puede usar para estimar una ubicación aproximada (país o ciudad). El sitio no tiene inicio de sesión, por lo que esos datos no se asocian a una cuenta de Hornero.
PostHog actúa como encargado del tratamiento conforme a su Data Processing Agreement y su Política de privacidad. Como los datos se alojan en Estados Unidos, se aplican las mismas consideraciones sobre transferencia internacional y riesgos residuales indicadas más abajo para Hetzner. La finalidad es exclusivamente entender el uso del producto, priorizar mejoras y detectar fallas; no usamos PostHog para publicidad ni compartimos esos datos con anunciantes.
Cuando una compra se realiza mediante Mercado Libre, las empresas de su ecosistema —incluido Mercado Pago— tratan datos para operar la cuenta, el marketplace, el cobro, el envío, la prevención de fraude, las devoluciones y los reclamos. Como contraparte vendedora, Hornero puede acceder a los datos del comprador, del cobro, del envío y de facturación que la plataforma ponga a disposición en el detalle de la venta. Hornero utilizará esa información únicamente para gestionar la operación, cumplir obligaciones legales y prestar posventa. Mercado Libre y Mercado Pago son responsables de los tratamientos que realizan bajo su Declaración y centro de privacidad.
Podemos comunicar los datos estrictamente necesarios a operadores logísticos o transportistas para entregar o retirar un producto; a profesionales o sistemas contables e impositivos para facturar y cumplir obligaciones; y a Mercado Libre/Mercado Pago para gestionar cobros, contracargos, devoluciones, mediaciones o reclamos. Cada destinatario tratará la información conforme a su función y a las normas aplicables.
Hornero utiliza servicios de infraestructura en la nube, almacenamiento, base de datos, mensajería de dispositivos, analítica y seguimiento de errores, correo electrónico y atención al cliente. Estos proveedores tratan datos únicamente en la medida necesaria para prestar sus servicios a Hornero y algunos pueden procesarlos fuera de Argentina.
En particular, Hornero API se aloja en infraestructura de Hetzner ubicada en Hillsboro, Oregon, Estados Unidos. Por ese motivo, los datos enviados a Hornero API pueden ser almacenados o tratados en Estados Unidos. Hornero decidió mantener esa ubicación y encuadrar el tratamiento y la transferencia en el contrato de servicios y el Data Processing Agreement (DPA) de Hetzner Online GmbH, que regula a Hetzner como encargado, el tratamiento bajo instrucciones, las medidas técnicas y organizativas, los subencargados y las salvaguardas para transferencias a terceros países. Hornero conservará la versión aceptada del DPA y revisará sus cambios relevantes.
La elección de esa ubicación implica riesgos residuales vinculados con el tratamiento de datos en Estados Unidos y con posibles requerimientos de autoridades de ese país. Ninguna medida contractual o técnica elimina por completo esos riesgos.
La base PostgreSQL, el broker Eclipse Mosquitto y los componentes Nginx, Gunicorn y Django son operados por Hornero dentro de la misma infraestructura de Hetzner; no constituyen proveedores externos separados. El correo hornero@10x.ar utiliza Google Workspace/Gmail, por lo que Google puede tratar remitentes, destinatarios, contenido, adjuntos y metadatos del correo conforme a sus propios términos y políticas.
Cuando una persona se comunica mediante WhatsApp, el número de teléfono, el contenido del mensaje, los archivos adjuntos y los metadatos de la comunicación también son tratados por WhatsApp/Meta conforme a sus propios términos y políticas, y pueden ser procesados fuera de Argentina. WhatsApp es un canal opcional: las mismas solicitudes pueden iniciarse por correo electrónico. No deben enviarse contraseñas ni credenciales del Controlador por ninguno de esos canales.
Podemos comunicar datos a autoridades públicas, organismos de control, tribunales o asesores profesionales cuando exista obligación legal, un requerimiento válido o sea necesario para ejercer o defender derechos.
6. Almacenamiento local, seguridad y credenciales
La App conserva parte de la configuración en el almacenamiento local del teléfono, incluyendo datos del jardín, ubicación elegida, estado de cuenta, token de sesión y, según la configuración, credenciales del dispositivo. El Controlador también conserva localmente la programación y las credenciales necesarias para conectarse.
Aplicamos medidas razonables de acceso, separación de dispositivos, control de Hornero API y protección de infraestructura. Sin embargo, en la implementación actual parte del almacenamiento local utiliza AsyncStorage y no debe considerarse un almacén cifrado de extremo a extremo. La persona debe proteger el teléfono, evitar compartir sus credenciales y usar redes confiables, especialmente durante la provisión Bluetooth y el control local.
Ningún sistema conectado es completamente seguro. Si detectamos un incidente que requiera notificación, actuaremos conforme a la normativa aplicable y comunicaremos a las personas afectadas cuando corresponda.
7. Conservación
Conservamos los datos durante el tiempo necesario para cumplir las finalidades informadas, prestar soporte, mantener la seguridad, resolver reclamos y cumplir obligaciones legales. Durante la etapa inicial algunos controles de conservación pueden ejecutarse manualmente; esto no amplía los plazos legales para responder solicitudes. Se aplican los siguientes criterios:
- los datos de cuenta, dispositivos y salteos se conservan mientras la cuenta esté activa. Ante una solicitud de supresión verificada, se suprimen, bloquean o anonimizan en los sistemas activos dentro del plazo legal aplicable —actualmente cinco días hábiles—, salvo los datos que deban conservarse por una obligación legal, seguridad o un reclamo en curso;
- los datos meteorológicos pueden mantenerse en una cache operativa para reutilizar respuestas y reducir consultas; el tiempo de reutilización actual es de aproximadamente una hora, sin que eso determine por sí solo el plazo de eliminación del registro;
- los logs técnicos y respaldos se conservan durante el tiempo razonablemente necesario para operación, seguridad y recuperación. Hornero tiene como objetivos internos automatizar una conservación máxima ordinaria de 90 días para logs y respaldos y de 12 meses para registros necesarios para investigar seguridad, abuso o accesos no autorizados; mientras esos límites no estén automatizados, se revisarán manualmente y no se conservarán deliberadamente por más tiempo del necesario;
- los eventos de uso y los reportes de errores enviados a PostHog se conservan en ese servicio durante el plazo que aplique al plan contratado por Hornero; cuando se suprime una cuenta, Hornero solicita además la eliminación del perfil de persona asociado en PostHog;
- las comunicaciones de soporte, garantía, privacidad y consumo se conservan durante el plazo necesario para tramitar el pedido y durante los plazos legales aplicables a obligaciones o reclamos;
- los datos de compras, facturas, cobros, envíos, devoluciones y garantías se conservan durante los plazos exigidos por las normas contables, impositivas y de consumo, y mientras sean necesarios para resolver una operación o reclamo;
- los comprobantes de aceptación, cuando se implemente el flujo correspondiente, se conservarán junto con la versión aceptada durante el plazo necesario para acreditar la relación y atender obligaciones o reclamos;
- los datos locales permanecen hasta que la persona borra los datos de la App, desinstala la App o utiliza las opciones disponibles de reinicio; cada versión puede conservar claves locales distintas y la eliminación de la App es el mecanismo más completo a nivel del sistema operativo;
- al vencer cada plazo, los datos se eliminan o anonimizan de manera razonable, salvo que una obligación legal o un reclamo requieran conservarlos por más tiempo.
Cuando una persona solicita la supresión, eliminaremos o anonimizaremos los datos cuando corresponda, salvo que exista una obligación legal, un reclamo en curso, un interés legítimo válido o una razón legal para conservarlos. La eliminación de los datos en Hornero API no borra automáticamente copias locales del teléfono o de Hornero Controller.
8. Derechos de la persona titular
De acuerdo con la Ley 25.326 y las normas aplicables, la persona puede solicitar información y acceso a sus datos, actualización, rectificación, supresión y confidencialidad cuando corresponda. Para ejercerlos, puede enviar un correo a hornero@10x.ar o iniciar el trámite mediante un mensaje al WhatsApp +5491178241380, indicando el derecho que ejerce, el correo asociado a la cuenta —si existe— y la información necesaria para verificar su identidad. No enviar contraseñas ni credenciales MQTT. Las solicitudes de supresión comprenden los datos en Hornero API y el perfil de persona asociado a la cuenta en PostHog.
El mensaje inicia el trámite. Hornero lo registrará, podrá asignarle un número de caso y responderá por un medio que pueda conservarse. El plazo legal aplicable es actualmente de diez días corridos para responder una solicitud de acceso y de cinco días hábiles para realizar una rectificación, actualización o supresión. Podremos pedir información adicional razonablemente necesaria para evitar entregar o modificar datos de otra persona. El trámite será gratuito en los casos previstos por la ley.
Si la respuesta no es satisfactoria o no se recibe dentro del plazo aplicable, se puede acudir a la Agencia de Acceso a la Información Pública y a los mecanismos previstos por la normativa de protección de datos personales.
Las solicitudes referidas a datos bajo control de Hornero se tramitan por los canales anteriores. Para ejercer derechos sobre la cuenta o las copias administradas directamente por Mercado Libre o Mercado Pago, la persona también puede utilizar el centro de privacidad de Mercado Libre.
9. Menores
La App no está dirigida específicamente a menores. Si una persona menor usa el Servicio, debe hacerlo con la autorización y supervisión de quien ejerza la responsabilidad parental o tutela cuando corresponda. No solicitamos deliberadamente datos sensibles ni datos de menores como condición del Servicio.
10. Cambios
Podemos actualizar esta Política para reflejar cambios de producto, proveedores, normativa o procesos. La versión publicada indicará fecha y número de versión. Si el cambio es material y la ley lo exige, pediremos una nueva aceptación o brindaremos un aviso destacado.
11. Historial
| Versión | Fecha | Cambios |
|---|---|---|
| 0.1 | 19 de julio de 2026 | Borrador aprobado basado en la implementación actual, pendiente de publicación. |
| 0.2 | 22 de septiembre de 2026 | Se incorpora la analítica de uso y el seguimiento de errores con PostHog en la App y el sitio web: nueva categoría de datos, fuente, finalidad, destinatario, plazo de conservación y alcance de la supresión. Sigue como borrador pendiente de publicación. |
| 1.0 | 22 de septiembre de 2026 | Versión publicada en https://hornero.10x.ar/legal/politica-de-privacidad. Mismo contenido que 0.2; deja de ser borrador. |