← Mono Doctor
РусскийEspañol (оригинал)

Mono Doctor — пользовательское соглашение и политика конфиденциальности

Версия: 1.1 Дата: 28 мая 2026 года

> Важно. Это информационный перевод. Юридически значимая версия — на испанском языке. В случае любых расхождений приоритет имеет испанский текст.

> Изменения относительно v1.0. Добавлен новый функционал — «Кредитная история» (Central de Deudores BCRA): автоматический запрос к публичному API BCRA по CUIT пользователя, хранение снапшотов и уведомления об изменении ситуации. В перечень обработчиков добавлен Bright Data Ltd. как сетевой прокси для доступа к API BCRA из-за пределов Аргентины. Мандат на работу с ARCA и порядок обработки Clave Fiscal / X.509-сертификата не изменены.


Часть 1. Условия использования (Términos y Condiciones)

1. Кто оказывает услугу

Сервис Mono Doctor оказывается компанией Ventasboost LLC, зарегистрированной в штат Делавэр, США, адрес: 254 Chapman Rd, Ste 208 #24440, Newark, DE 19702, США, регистрационный номер: EIN 35-2917662 (присвоен IRS) (далее — «Поставщик»).

В соответствии с аргентинским законом 25.326 о защите персональных данных Поставщик назначил представителя на территории Аргентины:

> Раскрытие. Представитель в Аргентине и DPO — одно и то же физическое лицо, которое также является единственным членом (sole member) Ventasboost LLC. Это раскрывается явно для прозрачности структуры.

Контакты: общий — max@ventas-boost.com, по приватности — max@ventas-boost.com, безопасность — max@ventas-boost.com, поддержка в Telegram — @VentasBoost_bot.

2. Что делает сервис

Mono Doctor — это программный инструмент для аргентинских monotributistas:

а) Мониторинг кабинета ARCA (бывший AFIP): категория, тёп, долги, сроки, письма из электронного домицилия (DFE);

б) Генерация VEP (платёжных квитанций) на основе данных, опубликованных ARCA;

в) Эмиссия электронных фактур типа C через официальные веб-сервисы ARCA (WSAA и WSFEv1), с использованием цифрового сертификата X.509, который пользователь сам генерирует и привязывает в своём кабинете ARCA;

г) Опциональная интеграция с Mercado Pago через OAuth — чтение истории зачислений и упрощение эмиссии фактур;

д) Автоматический перевод сообщений из DFE на русский язык — исключительно в информационных целях;

е) Автоматический запрос кредитной истории пользователя в Центральном банке Аргентины (BCRA), Central de Deudores, через публичный API api.bcra.gob.ar/centraldedeudores/v1.0. Запрос производится по CUIT пользователя, не требует Clave Fiscal или иной аутентификации и возвращает только те данные, которые BCRA публикует о пользователе сам (сводная ситуация 1–5, перечень банков-информантов, отказы по чекам). Из-за гео-блокировки BCRA в отношении инфраструктуры за пределами Аргентины запросы маршрутизируются через провайдера Bright Data Ltd. (см. Часть 2, §6).

Сервис работает как Telegram Mini App и/или веб-приложение, без локальной установки.

3. Чем Mono Doctor НЕ является

Пользователь подтверждает, что понимает и принимает:

3.1. Mono Doctor — это технологический инструмент. Он не является и не заменяет бухгалтерскую, налоговую, юридическую или финансовую консультацию. Сервис не оказывается дипломированным аргентинским бухгалтером (Contador Público Nacional).

3.2. Mono Doctor не является официальным органом, не аффилирован, не сертифицирован, не одобрен и не спонсируется ARCA (бывший AFIP), AAIP, правительством Аргентины или Mercado Pago.

3.3. Переводы официальных сообщений ARCA генерируются искусственным интеллектом и носят исключительно информационный характер. Юридически значимым является только оригинальный текст на испанском языке. Пользователь обязан читать оригинал на испанском и/или консультироваться с дипломированным аргентинским бухгалтером перед принятием любых решений на основании сообщения от ARCA.

3.4. Сервис не является финансовым посредником. Mono Doctor не хранит и не переводит деньги пользователя. Платежи в ARCA пользователь делает самостоятельно по сгенерированному VEP через официальные каналы.

3.5. Ответственность за правильность категории monotributo, контроль тёпа, соблюдение сроков и реакцию на intimaciones лежит исключительно на пользователе.

4. Кто может пользоваться

Пользователь должен:

Сервис не предназначен для несовершеннолетних. При обнаружении такого аккаунта он удаляется немедленно.

5. Явное согласие пользователя на действия в ARCA

Это ключевой пункт. Прочтите внимательно.

Для работы пунктов 2 (а), (б), (в) сервису нужно входить в кабинет ARCA от имени пользователя с использованием его Clave Fiscal. Принимая Условия, пользователь:

5.1. Прямо уполномочивает Поставщика — путём безвозмездного, ограниченного, отзываемого мандата — на следующие действия:

а) Заходить в портал ARCA (afip.gob.ar / arca.gob.ar), используя CUIT и Clave Fiscal пользователя;

б) Читать данные кабинета: категорию monotributo, тёп, долги, сроки, e-Ventanilla (DFE), padrón, домицилий;

в) Генерировать VEP через сервис «Presentación de DDJJ y Pagos» (setiweb);

г) Для функции эмиссии фактур: использовать X.509-сертификат, который пользователь самостоятельно генерирует и привязывает в своём кабинете ARCA (через «Administrador de Relaciones»), для аутентификации в WSAA и WSFEv1 и запроса CAE по тем фактурам, которые пользователь решит эмитировать.

5.2. Действия выполняются по поручению и за счёт пользователя. Юридические последствия запросов и операций ложатся на пользователя как владельца CUIT.

5.3. Пользователь может отозвать мандат в любой момент, удалив credentials в настройках сервиса или попросив удалить аккаунт. Отзыв вступает в силу немедленно.

5.4. Чего сервис делать НЕ уполномочен: менять данные padrón без явной инструкции через специальную функцию сервиса; присоединяться к новым налоговым режимам, изменять или сниматься с регистрации; подавать декларации помимо явно предусмотренного функционала; делать платежи от имени пользователя; передавать credentials третьим лицам кроме обработчиков, перечисленных в Политике конфиденциальности.

5.5. Риски, связанные с использованием Clave Fiscal сервисом. Пользователь понимает и принимает:

а) Clave Fiscal в принципе личная и непередаваемая (Resolución General AFIP 3713/2015 и последующие);

б) Существует правовая дискуссия о допустимости использования Clave Fiscal автоматизированными сервисами третьих лиц; Поставщик принимает технические меры безопасности промышленного уровня (шифрование, контроль доступа, rate-limiting), но не может гарантировать, что ARCA в любом случае примет такую модель делегирования как легитимную;

в) В качестве альтернативы сервис предлагает эмиссию фактур через X.509 — официальный механизм ARCA для делегирования внешним системам. Рекомендуется использовать его для всех функций, где он поддерживается;

г) Пользователь принимает на себя риск любых замечаний или санкций, которые ARCA может применить в связи с использованием его Clave Fiscal сервисом.

6. Аккаунт и безопасность

6.1. Пользователь отвечает за достоверность предоставленных данных.

6.2. Пользователь обязан охранять конфиденциальность своего аккаунта Telegram. Все действия из авторизованной сессии считаются совершёнными пользователем.

6.3. Чувствительные credentials (Clave Fiscal, приватный ключ X.509, токены Mercado Pago) хранятся зашифрованными симметричным аутентифицированным шифрованием. Поставщик не может восстановить Clave Fiscal в открытом виде, чтобы показать её снова.

6.4. При подозрении на несанкционированный доступ — сразу написать на max@ventas-boost.com и отозвать credentials в кабинете ARCA.

7. Эмиссия фактур

7.1. Эмиссия фактур работает по дополнительному мандату — через привязку X.509-сертификата пользователя к сервису. Юридический эмитент — только пользователь, Mono Doctor — техническое средство для вызова веб-сервиса ARCA по его команде.

7.2. За правильность данных в каждой фактуре отвечает пользователь (сумма, получатель, condición ante IVA, концепт, дата, описание). Сервис может предзаполнить поля из данных пользователя или операций Mercado Pago, но подтверждать перед эмиссией обязан пользователь.

7.3. Получение CAE = юридическая эмиссия фактуры. Сервис хранит технический след запроса и ответа, но юридический источник истины — системы ARCA.

7.4. Срок CAE FchVto ~10 дней на доставку фактуры получателю. Сервис будет напоминать, но соблюдение срока — ответственность пользователя.

7.5. Ошибки в фактуре — нужно делать nota de crédito / nota de débito по официальным каналам или консультироваться с бухгалтером. Сервис не делает retroactive cancel (ARCA это в принципе не разрешает).

7.6. Punto de Venta для WS — пользователь должен сам создать в кабинете ARCA PdV правильного типа («Web Service»). Ошибка эмиссии из-за неправильного PdV — не ответственность Поставщика.

8. Платные планы и подписки

8.1. Сервис имеет бесплатный и платные уровни. Актуальные планы и цены — внутри сервиса в разделе «Premium».

8.2. Платежи проводятся через Stripe и Mercado Pago. Поставщик не хранит полные данные карт — они обрабатываются процессорами по стандартам PCI-DSS.

8.3. Автопродление. Подписки продлеваются автоматически. Отменить можно в любое время в портале процессора (Stripe Customer Portal или Mercado Pago), с эффектом по окончании текущего оплаченного периода.

8.4. Право отказа (для потребителей-резидентов Аргентины): 10 календарных дней с момента первой подписки согласно ст. 34 закона 24.240. Заявление — на max@ventas-boost.com. Возврат — тем же способом, которым был оплачен.

8.5. Изменение цен — с предупреждением за 30 календарных дней через Telegram и email (если был указан). Не согласный пользователь может отменить подписку до изменения без штрафа.

8.6. Неоплата. Через 7 календарных дней просрочки аккаунт переводится на бесплатный план без потери исторических данных.

9. Доступность и технические ограничения

9.1. Сервис зависит от ARCA, OpenAI, Mercado Pago, Stripe, Telegram, BCRA (Central de Deudores), Bright Data и инфраструктурных провайдеров. Непрерывная и безошибочная доступность не гарантируется.

9.2. Поставщик не отвечает за: изменения API ARCA или BCRA, технические работы, блокировку доступа со стороны ARCA, BCRA или прокси-провайдера Bright Data, сбои интернета и инфраструктуры, форс-мажор.

9.3. Источник истины — ARCA. Данные в сервисе — это представление того, что ARCA публикует в данный момент. Возможны расхождения по времени. Перед любым значимым решением сверьте данные напрямую в кабинете ARCA.

9.4. Источник истины по кредитной истории — BCRA. Раздел «Кредитная история» воспроизводит ответ публичного API Central de Deudores на момент последнего запроса. Возможны расхождения до 24 часов (частота обновления) и отличия от отчёта, который пользователь получает напрямую от BCRA. Для банковских и юридических действий обращайтесь напрямую к BCRA (сайт BCRA или официальный отчёт).

10. Ограничение ответственности

10.1. В максимально допустимой законом степени Поставщик не отвечает за:

а) штрафы, пени и санкции ARCA; б) решения пользователя, принятые на основании информации в сервисе, включая автоматические переводы; в) упущенную выгоду, моральный и косвенный вред; г) ошибки в эмитированных фактурах при данных, введённых или подтверждённых пользователем; д) пропущенные пользователем сроки; е) действия третьих лиц (хакеры, zero-day-уязвимости, недобросовестность бывших сотрудников).

10.2. Денежный потолок. В случаях, где ответственность Поставщика всё же возникает и не может быть исключена императивной нормой, совокупная ответственность перед одним пользователем за 12 месяцев ограничивается бóльшим из:

а) суммы, фактически уплаченной пользователем за подписку за предшествующие 12 месяцев; или б) эквивалента 100 долларов США в песо по курсу Banco Nación на дату претензии.

10.3. Сохранение прав потребителя. Этот пункт не затрагивает права, которые закон 24.240 признаёт за пользователем-потребителем неотчуждаемыми. Любые потенциально кабальные условия считаются ненаписанными в той степени, в которой это предусмотрено законом.

11. Интеллектуальная собственность

Софт, дизайн, тексты, переводы, бренды — собственность Поставщика. Пользователь получает личную, неисключительную, непередаваемую, отзываемую и ограниченную лицензию на использование сервиса.

Данные, которые пользователь загружает (CUIT, credentials, данные фактур), остаются его собственностью. Поставщик обрабатывает их только по Политике конфиденциальности.

12. Запрещённое поведение

Нельзя: использовать чужие CUIT/credentials/сертификаты; делать reverse engineering и несанкционированный скрапинг; использовать сервис для незаконных целей, мошенничества, уклонения от налогов, отмывания денег; загружать незаконный или нарушающий чужие права контент; намеренно перегружать инфраструктуру; делиться аккаунтом.

Нарушение — основание для блокировки аккаунта без возврата средств.

13. Изменения Условий

Существенные изменения (цены, мандат, ответственность) — с предупреждением за 30 календарных дней и требованием нового согласия. Несущественные (правки, опечатки, обновление контактов) — с момента публикации.

При несогласии с существенным изменением пользователь может уйти без штрафа, с пропорциональным возвратом.

14. Закрытие аккаунта

Пользователем: в любой момент. Credentials удаляются в течение 24 часов, остальные персональные данные — в течение 30 дней, кроме того, что обязательно хранить по закону (фактуры — 10 лет). Перед закрытием можно скачать свои данные.

Поставщиком: с предупреждением за 30 дней при прекращении сервиса (с возвратом пропорционально); немедленно — при нарушении правил или предписанию суда; через 24 месяца неактивности — с предупреждением за 30 дней.

15. Применимое право и споры

Применяется аргентинское право в части отношений с потребителем-резидентом Аргентины. Споры могут рассматривать аргентинские суды по защите прав потребителей по месту проживания пользователя, а также — при согласии сторон — система COPREC (закон 26.993).

Для непотребителей — суды Города Буэнос-Айрес.

Предварительные переговоры: обязательны 30 дней до подачи иска (кроме срочных обеспечительных мер).

16. Прочее

При недействительности отдельного пункта остальные действуют. Пользователь не вправе уступать аккаунт. Уведомления — через сервис и/или email. В случае расхождения испанский текст имеет приоритет.


Часть 2. Политика конфиденциальности (Política de Privacidad)

1. Кто отвечает за данные

Контролёр: Ventasboost LLC, штат Делавэр, США, адрес: 254 Chapman Rd, Ste 208 #24440, Newark, DE 19702, США, номер: EIN 35-2917662 (присвоен IRS).

Представитель в Аргентине (по закону 25.326 и распоряжению AAIP 60/2016): Maksim Shishkin, CUIT 20-96321419-8, адрес General Bernardo O'Higgins 795, Dpto E, Florida (CP 1602), провинция Буэнос-Айрес, Аргентина, email max@ventas-boost.com.

DPO: Maksim Shishkin (тот же представитель), max@ventas-boost.com.

Надзорный орган в Аргентине: AAIP — argentina.gob.ar/aaip.

Номер регистрации базы данных в AAIP: _в процессе оформления (будет указан после регистрации в AAIP)_.

2. Применимое право

Аргентинский закон 25.326 и его подзаконные акты, распоряжения AAIP, нормы ARCA, и применимые нормы юрисдикции регистрации Поставщика в части, не противоречащей правам пользователя по аргентинскому праву.

3. Какие данные собираем

Напрямую от пользователя:

С портала ARCA от имени пользователя:

Из Mercado Pago (если пользователь подключил OAuth):

Из BCRA Central de Deudores (если активирована функция «Кредитная история»):

API BCRA публичен и не требует Clave Fiscal — это те же данные, которые любой человек может получить о собственном CUIT на сайте BCRA. Сохраняется в таблице bcra_snapshots. Запросы маршрутизируются через прокси Bright Data (см. §6); прокси видит URL запроса с CUIT пользователя, но не получает credentials или иные персональные данные.

Автоматически:

Чего НЕ собираем: пароли Telegram, полные данные карт, биометрию, данные о политике / религии / здоровье / ориентации и пр. чувствительные категории.

4. На каком правовом основании

Согласие пользователя; исполнение договора; обязательные требования закона; законный интерес (безопасность, антифрод).

5. Зачем используем

Чтобы оказывать услугу мониторинга, генерировать VEP, эмитировать фактуры, переводить DFE, показывать кредитную историю пользователя по данным BCRA и уведомлять об её изменениях, уведомлять, принимать оплату подписки, поддерживать пользователей, предотвращать мошенничество, выполнять собственные налоговые обязательства Поставщика.

Не используем для маркетинга третьих сторон. Не продаём данные.

6. Кому передаём (обработчики)

Международные передачи. ЕС признаёт Аргентину адекватной юрисдикцией (решение 2003/490/CE), и наоборот. Для США (OpenAI) и Израиль/США (Bright Data) применяются: согласие пользователя + стандартные договорные условия + минимизация данных (на перевод уходит только текст, без избыточных идентификаторов; через прокси к BCRA — только URL запроса с CUIT).

7. Сколько храним

По истечении — удаление или необратимая анонимизация.

8. Как защищаем

Шифрование чувствительных credentials в покое (Fernet / AES-128 + HMAC-SHA256); TLS 1.2+ в транспорте; ограниченный доступ к продакшену; HMAC-проверка Telegram initData; минимизация — Clave Fiscal не отображается в открытом виде нигде в интерфейсе, логах и отчётах; на OpenAI уходит только текст письма без дополнительных идентификаторов.

При инциденте безопасности, существенно затрагивающем персональные данные, — уведомление пользователя и AAIP в течение 72 часов с момента обнаружения.

9. Права пользователя (ст. 13-17 закона 25.326)

Жалоба в AAIP: argentina.gob.ar/aaip — без ущерба для судебных средств защиты.

10. Cookies

Только то, что нужно для работы (JWT сессии, языковые предпочтения). Без рекламных трекеров и пикселей.

11. Несовершеннолетние

Сервис не для лиц младше 18. При обнаружении — удаляем аккаунт и данные.

12. Изменения политики

Существенные — с предупреждением за 15 календарных дней через Telegram. Расширение целей обработки или передача в новые юрисдикции без признания адекватности — только с новым согласием.

13. Контакты

Срок ответа на формальные запросы прав — 10 календарных дней.

14. Языки

Документ публикуется на испанском и русском. В случае расхождений — испанский текст имеет приоритет.

Mono Doctor · v1.1 · 2026-05-28