Saltar al contenido
CrossUpTodos los documentos

Documento legal

Política de Privacidad de CrossUp

Última actualización: 5 de julio de 2026
CrossUp procesa datos de los comercios que instalan la app y, por cuenta de esos comercios, datos de las compras de sus clientes. No vendemos datos personales, no usamos cookies publicitarias y no entrenamos modelos con datos de contacto de los compradores. Los resúmenes como este son orientativos: lo que vale es el texto completo.
Contenido
  1. 1. Quiénes somos
  2. 2. A quiénes aplica esta Política y qué rol cumplimos
  3. 3. Qué datos recopilamos
  4. 4. Para qué usamos los datos
  5. 5. Inteligencia artificial y entrenamiento de modelos
  6. 6. Bases legales
  7. 7. Con quién compartimos datos
  8. 8. Transferencias internacionales
  9. 9. Cuánto tiempo conservamos los datos
  10. 10. Qué pasa cuando el Comerciante se da de baja o desinstala la app
  11. 11. Derechos de los titulares
  12. 12. Consumidores Finales
  13. 13. Cookies y almacenamiento local
  14. 14. Seguridad
  15. 15. Menores de edad
  16. 16. Cambios a esta Política
  17. 17. Contacto
01

Quiénes somos

CrossUp es un servicio de venta cruzada y venta adicional para tiendas de e-commerce, desarrollado y operado por APPS 4 SELLERS CORP, con sede en 470 Ansin Blvd Ste #K, Hallandale, FL 33009, Estados Unidos de América ("CrossUp", "nosotros").

Contacto para temas de privacidad: hola@crossup.ai.

02

A quiénes aplica esta Política y qué rol cumplimos

Esta Política describe cómo tratamos datos personales de dos grupos distintos:

a) Comerciantes: las personas que instalan y usan CrossUp en su tienda. Respecto de sus datos, CrossUp actúa como responsable del tratamiento: decidimos cómo y para qué se procesan.

b) Consumidores Finales: los clientes que compran en las tiendas de los Comerciantes. Respecto de sus datos, el responsable del tratamiento es el Comerciante (y la plataforma de e-commerce que utiliza); CrossUp actúa como encargado del tratamiento (procesador), tratando esos datos por cuenta del Comerciante y conforme a sus instrucciones y a esta Política.

Si usted es un Consumidor Final y desea ejercer derechos sobre sus datos, le recomendamos dirigirse en primer lugar a la tienda donde realizó su compra. Igualmente puede contactarnos (sección 12) y colaboraremos en la respuesta.

Adicionalmente, cuando utilizamos datos minimizados y pseudonimizados de Interacciones y catálogo para mejorar el Servicio y entrenar nuestros modelos de recomendación (sección 5), CrossUp actúa como responsable de ese tratamiento específico, en la medida permitida por la normativa aplicable y por el acuerdo con el Comerciante.

03

Qué datos recopilamos

En resumen

de vos como comerciante, datos de cuenta, tienda, facturación y pago. De tu tienda, catálogo y pedidos (los pedidos incluyen datos de tus clientes). Desde el widget en tu tienda, solo eventos de carrito e interacción con las ofertas, con identificadores pseudónimos: nunca nombre, email ni dirección del comprador.

3.1. Datos del Comerciante (como responsable)

  • Cuenta y contacto: nombre, correo electrónico, teléfono, nombre y URL de la tienda, plataforma utilizada, país e idioma.
  • Datos fiscales y de facturación: razón social, tipo y número de documento o clave fiscal (por ejemplo CUIT en Argentina, CPF/CNPJ en Brasil), condición fiscal, domicilio fiscal, correo de facturación.
  • Datos del titular del medio de pago: nombre y apellido, fecha de nacimiento, nacionalidad, documento, teléfono y domicilio, requeridos por el procesador de pagos para gestionar la Suscripción; y metadatos del medio de pago (marca, tipo, primeros dígitos de identificación —BIN—, últimos cuatro dígitos, vencimiento y nombre del titular). Los números completos de tarjeta son tratados exclusivamente por los procesadores de pago; nunca llegan a nuestros servidores.
  • Uso del Panel: configuraciones, preferencias, registros de acceso e información técnica básica del navegador cuando se requiere para procesar pagos (browser info).
  • Soporte y comunicaciones: mensajes que nos envíe por correo u otros canales.

3.2. Datos de la tienda sincronizados desde la Plataforma (como encargado)

Mediante las APIs de Tiendanube/Nuvemshop o VTEX, y con la autorización que el Comerciante otorga al instalar la app, sincronizamos:

  • Catálogo: productos, variantes, precios, costos, stock, imágenes, categorías, marcas y etiquetas.
  • Pedidos: productos comprados, cantidades, importes, moneda, estado de pago y datos del comprador incluidos en el pedido por la Plataforma: nombre, correo electrónico, teléfono, datos de facturación y dirección. Estos datos se usan exclusivamente para operar el Servicio (sección 4) y no se usan para entrenar modelos ni se comparten con terceros ajenos a la operación.
  • Promociones y descuentos configurados en la tienda.

3.3. Datos captados por el Widget en la tienda (como encargado)

El Widget de CrossUp que se muestra a los Consumidores Finales capta eventos de interacción, con identificadores pseudónimos:

  • Eventos de carrito y de Ofertas: productos vistos en la oferta, agregados o quitados del carrito, aceptación o rechazo de Ofertas, contenido y total del carrito, combos mostrados.
  • Identificadores técnicos: identificador de carrito (cartId), identificador de pedido (orderId), identificador de la tienda.
  • Contexto técnico mínimo: tipo de dispositivo (móvil/escritorio) para adaptar la visualización.

El Widget no capta nombre, correo electrónico, teléfono ni dirección del Consumidor Final, no utiliza cookies publicitarias ni tecnología de seguimiento entre sitios, y no intenta identificar a los compradores ni construir perfiles persistentes más allá del contexto del carrito y del pedido en curso. Para funcionar utiliza almacenamiento local del navegador (localStorage/sessionStorage) y, en algunas versiones del script, una cookie técnica propia con el identificador de carrito (sección 13).

04

Para qué usamos los datos

  • Prestar el Servicio: mostrar Ofertas en la tienda, aplicar descuentos, medir qué Ofertas terminan en ventas concretas, sincronizar catálogo y pedidos.
  • Recomendaciones: generar sugerencias de productos mediante reglas y modelos de recomendación (sección 5).
  • Métricas para el Comerciante: paneles con estadísticas de conversión, beneficio extra generado, productos vendidos y rendimiento de las Ofertas. Estas métricas son agregadas y no exponen datos de contacto de los compradores.
  • Suscripción y cobros: calcular los cargos del Plan, procesar pagos, gestionar reintentos y deuda, emitir facturas y comprobantes fiscales (en Argentina, ante ARCA, ex AFIP).
  • Soporte y comunicaciones operativas: responder consultas, enviar avisos de facturación, seguridad o cambios del Servicio.
  • Seguridad y cumplimiento: prevenir fraude y abuso, proteger el Servicio, cumplir obligaciones legales y resolver disputas.

No vendemos ni alquilamos datos personales. No usamos los datos de los Consumidores Finales para publicidad propia ni de terceros.

05

Inteligencia artificial y entrenamiento de modelos

En resumen

entrenamos nuestros propios modelos de recomendación con datos de interacciones y catálogo — sin datos de contacto de compradores. El texto y las imágenes de productos pueden procesarse con proveedores de IA para generar embeddings o imágenes de combos. Nunca enviamos datos personales de compradores a proveedores de IA.

5.1. Modelos de recomendación propios. Entrenamos modelos de aprendizaje automático (por ejemplo, modelos de ranking) con datos transaccionales y de catálogo: productos, variantes, precios, cantidades, totales de carrito, lugar de exhibición de la Oferta y resultado (aceptada/concretada). Los conjuntos de entrenamiento excluyen datos de contacto de los Consumidores Finales (nombre, email, teléfono, dirección). Los modelos pueden entrenarse por tienda y también de forma agregada entre múltiples tiendas, para mejorar la calidad de las recomendaciones; en este último caso los datos funcionan como señales estadísticas y ninguna tienda accede a datos identificables de otra.

5.2. Señales de catálogo. Calculamos señales como "comprados juntos", tendencia y similitud de productos a partir de pedidos (solo IDs de productos y cantidades) y de texto de catálogo.

5.3. Proveedores de IA de terceros. Para algunas funciones enviamos únicamente información de catálogo a proveedores de IA:

  • Generación de embeddings (representaciones numéricas) de productos: nombre, descripción, marca, categorías y etiquetas del producto pueden procesarse con proveedores como OpenAI o Hugging Face, o localmente en nuestra infraestructura.
  • Generación de imágenes y textos para combos: títulos e imágenes de los productos involucrados pueden procesarse a través de OpenRouter con modelos de terceros (por ejemplo, Google Gemini).

Nunca enviamos a estos proveedores datos personales de Consumidores Finales ni datos de contacto de Comerciantes. Utilizamos estas APIs bajo modalidades que, conforme a los términos vigentes de dichos proveedores, excluyen el uso de los datos enviados para entrenar sus propios modelos; revisamos dichos términos periódicamente.

5.4. Propiedad. Los modelos y artefactos resultantes del entrenamiento son de propiedad de CrossUp (ver Términos y Condiciones, sección 13).

06

Bases legales

Tratamos los datos sobre las siguientes bases, según la normativa aplicable (incluida la Ley 25.326 de Argentina y la LGPD de Brasil — Ley 13.709/2018):

  • Ejecución del contrato: operar el Servicio y la Suscripción contratada por el Comerciante.
  • Obligación legal: emisión de comprobantes fiscales, conservación de registros contables, respuesta a autoridades.
  • Interés legítimo: seguridad, prevención de fraude, mejora del Servicio y de los modelos de recomendación con datos minimizados o agregados.
  • Consentimiento: cuando la ley lo exija para un tratamiento específico; puede retirarse en cualquier momento.

Respecto de los datos de Consumidores Finales, la base legal la establece el Comerciante como responsable; CrossUp los trata por cuenta del Comerciante en virtud de la relación contractual.

07

Con quién compartimos datos

Compartimos datos únicamente con proveedores que necesitamos para operar el Servicio (subencargados), con las plataformas de e-commerce, y con autoridades cuando la ley lo exige:

CategoríaProveedoresDatos involucrados
Infraestructura y bases de datosAmazon Web Services (AWS), MongoDB Atlas, Redis Cloud, Google Cloud/Firebase, CloudflareTodos los datos del Servicio, alojados en servidores seguros
Plataformas de e-commerceTiendanube/Nuvemshop, VTEXCredenciales de integración, catálogo, pedidos, scripts del Widget
Procesamiento de pagosApeiron (orquestación de suscripciones y pagos) y los adquirentes/redes que utiliza; MercadoPago y Stripe para suscripciones preexistentesDatos del titular, medio de pago tokenizado, importes
Facturación fiscal (Argentina)TusFacturas / AFIP-ARCADatos fiscales del Comerciante y comprobantes
ComunicacionesProveedores de correo transaccional y de verificación telefónica (por ejemplo, SendGrid, Twilio)Email, teléfono, contenido de las notificaciones
Proveedores de IAOpenAI, Hugging Face, OpenRouter (según la función)Solo información de catálogo (sección 5.3)
Monitoreo y erroresSentryRegistros técnicos de errores
Herramientas internas de gestiónSlack, Notion, Google WorkspaceDatos de cuenta y operación del Comerciante (tienda, contacto, plan, estado de facturación y métricas) para soporte, administración y reporting interno

Además, podemos compartir datos: (a) con autoridades competentes, cuando exista obligación legal; y (b) en el marco de una fusión, adquisición o venta de activos, en cuyo caso notificaremos a los Comerciantes.

08

Transferencias internacionales

Nuestros servidores y varios de nuestros proveedores se encuentran en los Estados Unidos y en otros países distintos del país del titular de los datos. Cuando transferimos datos internacionalmente, lo hacemos con proveedores que ofrecen garantías adecuadas de seguridad y confidencialidad, mediante cláusulas contractuales u otros mecanismos reconocidos por la normativa aplicable (incluida la normativa argentina sobre transferencias internacionales y la LGPD).

09

Cuánto tiempo conservamos los datos

  • Cuenta activa: conservamos los datos mientras la cuenta del Comerciante esté activa y sean necesarios para prestar el Servicio.
  • Pedidos: los datos de pedidos sincronizados se conservan por un máximo de 12 meses desde su fecha, y luego se eliminan de nuestras bases operativas.
  • Interacciones y métricas: los registros crudos de interacción (pseudónimos) se conservan por un máximo de 24 meses; el entrenamiento de modelos utiliza una ventana acotada de datos recientes (actualmente, los últimos 6 meses). Las métricas de largo plazo se conservan en forma agregada, sin identificadores de pedidos ni compradores.
  • Datos de facturación y fiscales: se conservan por los plazos exigidos por la normativa fiscal y contable aplicable (típicamente entre 5 y 10 años).
  • Copias de seguridad: los datos pueden persistir por un período adicional limitado en backups, tras lo cual se eliminan de forma definitiva.
10

Qué pasa cuando el Comerciante se da de baja o desinstala la app

En resumen

al desinstalar, el widget deja de funcionar de inmediato y tu suscripción se cancela. Los datos de tu tienda pueden eliminarse o anonimizarse según nuestros ciclos internos de depuración; conservamos lo que la ley nos obliga (facturación) y estadísticas agregadas que no identifican a nadie. Podés pedir la eliminación de tus datos cuando quieras.

Al producirse la baja o desinstalación: (a) el Widget deja de mostrarse en la tienda y cesa la sincronización de datos; (b) se cancela la Suscripción conforme a los Términos y Condiciones; (c) los datos de la tienda (catálogo, categorías, pedidos, sugerencias, identificadores de interacción y credenciales de integración) podrán ser eliminados o anonimizados de nuestras bases operativas, según el caso, conforme a nuestros ciclos internos de depuración; y (d) podemos conservar: los datos de facturación y comprobantes por los plazos fiscales obligatorios; los registros de la cuenta y del historial de la Suscripción necesarios para la gestión y defensa de reclamos; registros técnicos y de seguridad por períodos limitados; y estadísticas agregadas y anonimizadas.

El Comerciante puede además solicitar en cualquier momento la eliminación anticipada de los datos de su tienda escribiendo a hola@crossup.ai.

11

Derechos de los titulares

Según la normativa aplicable, los titulares de datos tienen derecho a: acceder a sus datos; rectificarlos o actualizarlos; suprimirlos; oponerse o solicitar la limitación de su tratamiento; solicitar la portabilidad cuando corresponda; y retirar el consentimiento otorgado, sin efectos retroactivos.

Para ejercerlos, escriba a hola@crossup.ai indicando su nombre, el derecho que desea ejercer y la tienda involucrada. Responderemos dentro de los plazos legales aplicables. Podremos solicitar información adicional para verificar la identidad del solicitante.

  • Argentina: la Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley 25.326, tiene la atribución de atender denuncias y reclamos de quienes consideren afectados sus derechos (www.argentina.gob.ar/aaip).
  • Brasil: los titulares pueden presentar reclamos ante la Autoridade Nacional de Proteção de Dados (ANPD).
  • Otros países: ante la autoridad de protección de datos local competente.
12

Consumidores Finales

Si usted compró en una tienda que utiliza CrossUp: el responsable de sus datos es esa tienda. CrossUp procesó, por cuenta de la tienda, los datos de su pedido y eventos pseudónimos de interacción con las ofertas mostradas. Para acceder, corregir o eliminar sus datos, contacte a la tienda; si nos escribe directamente a hola@crossup.ai, redirigiremos su solicitud al Comerciante correspondiente y colaboraremos en su respuesta dentro de los plazos legales.

13

Cookies y almacenamiento local

El Widget no utiliza cookies publicitarias ni de seguimiento entre sitios. Para su funcionamiento utiliza almacenamiento local del navegador (localStorage y sessionStorage) y, en versiones anteriores del script, una cookie técnica propia con el identificador de carrito — en todos los casos, estrictamente necesarios para el funcionamiento de las Ofertas:

Clave (ejemplos)PropósitoDuración
Identificador de carrito (cartId) — localStorage/sessionStorage y, en versiones anteriores, cookie técnicaVincular las Ofertas mostradas con el carrito en cursoSe elimina al concretarse el pedido; máximo 24 hs en nuestros sistemas
Estado de Ofertas ("ver más", selección de productos)Continuar una Oferta si el comprador navega a otra páginaSesión del navegador
Combos mostrados / pendientesNo repetir combos ya mostradosTemporal (los combos pendientes expiran en ~60 segundos)
Compra en página de éxitoRegistrar la aceptación de una Oferta post-compraSesión del navegador

El Panel del Comerciante utiliza además el almacenamiento necesario para la sesión y las preferencias (por ejemplo, tema claro/oscuro).

14

Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger los datos: cifrado en tránsito (HTTPS/TLS), control de acceso basado en roles, autenticación mediante las plataformas y tokens con expiración, almacenamiento en proveedores de infraestructura con certificaciones de seguridad estándar de la industria, y registro y monitoreo de errores. Ningún sistema es infalible; en caso de un incidente de seguridad que afecte datos personales, notificaremos a los afectados y a las autoridades conforme a la normativa aplicable.

15

Menores de edad

El Servicio está dirigido a comercios y no está destinado a menores de edad. No recopilamos deliberadamente datos de menores. Los datos de pedidos que las tiendas procesan pueden ocasionalmente pertenecer a menores según la política de cada tienda; su tratamiento es responsabilidad del Comerciante como responsable del tratamiento.

16

Cambios a esta Política

Podemos actualizar esta Política. Los cambios significativos serán notificados a los Comerciantes por correo electrónico y/o mediante el Panel con anticipación razonable, indicando la fecha de entrada en vigencia. La versión vigente, con su fecha de última actualización, estará siempre disponible en esta página.

17

Contacto

Para consultas, solicitudes o reclamos sobre privacidad: hola@crossup.ai.

APPS 4 SELLERS CORP — 470 Ansin Blvd Ste #K, Hallandale, FL 33009, Estados Unidos de América.