Zetta

Política de Uso Aceptable

Qué está prohibido hacer con Zetta, cómo se reportan las vulnerabilidades de forma responsable y qué consecuencias tiene un uso indebido; suspensión, resolución del contrato y, cuando corresponde, denuncia.

Última actualización2026-10-05Versión vigenteVersión2026-10-05SHA-2567b748c0e51fd

01Alcance

1.1. Esta Política de Uso Aceptable forma parte de los Términos y Condiciones del Servicio y obliga a cada empresa cliente, a cada usuario que ella habilita y a cada tercero al que otorga un acceso externo o una clave de API. La empresa cliente responde por el cumplimiento de esta Política por parte de todos ellos.

1.2. Zetta es un sistema de gestión compartido por muchas empresas sobre la misma infraestructura. Las reglas de esta Política existen para proteger a cada empresa de las demás, para proteger a las personas cuyos datos se cargan en el sistema y para que el servicio siga siendo confiable para todos.

02Usos prohibidos

Al usar Zetta, la empresa cliente, sus usuarios y los terceros que ella autoriza se comprometen a no:

Seguridad y aislamiento

  • (a) intentar acceder, leer, modificar o eliminar datos de otra empresa, de cuentas ajenas o de partes del sistema para las que no tienen permiso, ni sondear si ese acceso es posible;
  • (b) vulnerar, eludir, desactivar o sondear los controles de seguridad, los límites de peticiones, el aislamiento entre empresas, el registro de auditoría o cualquier medida técnica de protección;
  • (c) compartir credenciales, usar la cuenta de otra persona, suplantar a un usuario, a una empresa, al Prestador o a un organismo público, o manipular el registro de auditoría;
  • (d) introducir programas maliciosos, archivos que contengan código ejecutable dañino o contenido diseñado para explotar vulnerabilidades, ni usar la Plataforma para atacar a terceros;
  • (e) realizar pruebas de penetración, escaneos de vulnerabilidades, pruebas de carga o cualquier otra prueba de seguridad sin la autorización previa y escrita del Prestador (cláusula 3);

Carga, automatización e interfaces

  • (f) automatizar el uso de la Plataforma, extraer datos de forma masiva (scraping) o usar la API de un modo que degrade el servicio para otras empresas, exceda los límites publicados o eluda las cuotas asignadas;
  • (g) usar las claves de API, los webhooks o los accesos externos para fines distintos de los autorizados por la empresa titular, ni cederlos a terceros;

Fraude, uso fiscal indebido e ilícitos

  • (h) emitir comprobantes que no respondan a operaciones reales, usar comprobantes internos o no fiscales en lugar de los comprobantes fiscales que la ley exige, alterar la numeración o el contenido de comprobantes emitidos, ni usar la Plataforma para eludir obligaciones fiscales, laborales o de defensa del consumidor;
  • (i) usar la Plataforma, su tienda online o sus cobros para operaciones de lavado de activos, financiación del terrorismo, evasión, estafa, venta de bienes o servicios ilícitos o cualquier otra actividad contraria a la ley;
  • (j) registrar una empresa o usuario con datos falsos, con un CUIT ajeno sin autorización o con un certificado de ARCA que no le pertenece;

Datos personales y contenido

  • (k) cargar datos personales sin contar con base legal para tratarlos, cargar datos sensibles innecesarios para la finalidad del sistema, o usar los datos de terceros obtenidos a través de la Plataforma para fines distintos de la relación comercial o laboral que los justifica;
  • (l) cargar o publicar contenido ilícito, difamatorio, discriminatorio, que infrinja derechos de propiedad intelectual de terceros o que vulnere la intimidad de las personas;
  • (m) enviar comunicaciones comerciales no solicitadas desde las funciones de marketing, de la tienda o del CRM, sin la palabra «publicidad» en el encabezado, sin un mecanismo de baja operativo o a quien ya pidió no recibirlas (art. 27 de la Ley 25.326; Disposición 4/2009 de la Dirección Nacional de Protección de Datos Personales), ni realizar llamadas publicitarias a personas inscriptas en el Registro Nacional «No Llame» (Ley 26.951);

Propiedad intelectual y reventa

  • (n) copiar, modificar, descompilar, desensamblar, realizar ingeniería inversa, crear obras derivadas o intentar obtener el código fuente de la Plataforma;
  • (o) revender, sublicenciar, alquilar, prestar o exponer el servicio a terceros como si fuera propio, ni ofrecerlo como servicio a otras empresas, salvo acuerdo escrito con el Prestador;
  • (p) usar las marcas del Prestador o de terceros de un modo que sugiera un aval, una asociación o una homologación que no existe;

Menores

  • (q) habilitar como usuarios a menores de 18 años.

03Pruebas de seguridad y divulgación responsable

3.1. El Prestador valora los reportes de seguridad de buena fe. Si encontrás una vulnerabilidad en la Plataforma, reportala a hola@zetta.ar con una descripción del problema, los pasos para reproducirlo y, si existe, el impacto que estimás. La dirección y las claves de contacto figuran además en https://zetta.ar/.well-known/security.txt.

3.2. Lo que pedimos. Limitarse a lo mínimo necesario para demostrar el problema; no acceder, descargar, modificar ni eliminar datos de otras empresas o personas más allá de lo indispensable para verificar la falla; no degradar el servicio; no usar ingeniería social contra personal o usuarios; no explotar la vulnerabilidad ni divulgarla públicamente hasta que esté corregida; y dar al Prestador un plazo razonable para corregirla.

3.3. Lo que ofrecemos. Acuse de recibo dentro de los 2 días hábiles; un responsable identificado para seguir el reporte; corrección prioritaria según la severidad; información sobre cómo se resolvió; y, si quien reporta lo desea, reconocimiento público una vez corregida. Quien actúe de buena fe conforme a esta cláusula no será denunciado por el Prestador ni se le reclamará por el acceso realizado en el marco del reporte. El Prestador no mantiene por ahora un programa de recompensas.

3.4. Las pruebas de seguridad que excedan lo descrito en la cláusula 3.2 requieren autorización previa y escrita, con alcance, fechas y cuentas de prueba acordadas.

04Cumplimiento y consecuencias

4.1. Ante un uso prohibido, el Prestador puede, según la gravedad: (a) advertir a la empresa y requerir la corrección en un plazo; (b) limitar funciones, cuotas o accesos; (c) suspender al usuario, al acceso externo o a la empresa entera; (d) resolver el contrato conforme a los Términos y Condiciones. Salvo que el riesgo para la seguridad de la Plataforma, de otras empresas o de terceros exija actuar de inmediato, el Prestador avisa antes y explica el motivo.

4.2. Cuando el uso prohibido pueda constituir un delito —en particular el acceso ilegítimo a un sistema o dato informático (art. 153 bis del Código Penal), el acceso o la revelación ilegítimos de datos personales (art. 157 bis), el daño informático (art. 183) o la defraudación informática (art. 173 inc. 16)— o afecte a terceros, el Prestador puede formular la denuncia o la comunicación que corresponda, preservar la evidencia y colaborar con las autoridades, y lo informa a la empresa cliente cuando la ley lo permita.

4.3. La suspensión o la resolución por uso prohibido no dan derecho a reembolso de los períodos facturados y no eximen a la empresa de las obligaciones de indemnidad de los Términos y Condiciones.

05Cómo denunciar un abuso

Si detectás que una empresa o un usuario de Zetta usa el servicio en contra de esta Política —por ejemplo, correo no solicitado enviado desde una tienda publicada con Zetta, o un contenido que infringe tus derechos— escribí a hola@zetta.ar con el asunto «Denuncia de abuso», indicando qué viste, cuándo y cómo te afecta. Analizamos cada denuncia, actuamos conforme a la cláusula 4 y te informamos el resultado en la medida en que la confidencialidad lo permita.

06Cambios en esta Política

El Prestador puede actualizar esta Política para reflejar nuevas funciones, nuevos riesgos o cambios normativos, conforme al procedimiento de modificación de los Términos y Condiciones. La versión vigente, su fecha y su huella criptográfica figuran en el encabezado.

Contacto

Escribinos y te respondemos por el mismo medio.

Datos personales y ejercicio de derechos

privacidad@zetta.ar

Consultas generales

hola@zetta.ar

Este documento se publica en español. Si estás leyendo una traducción, la versión en español es la única vinculante.