Política de Privacidad
Última actualización: 1 de octubre de 2026Esta Política de Privacidad describe cómo [COMPLETAR: razón social / nombre del responsable], CUIT [COMPLETAR: CUIT], con domicilio en [COMPLETAR: domicilio legal] (el "Responsable del tratamiento"), trata los datos personales recolectados a través del sistema "Registro de Organizaciones" (la "Plataforma"), en cumplimiento de la Ley N° 25.326 de Protección de Datos Personales y su Decreto Reglamentario N° 1558/2001.
1. Datos que se recopilan
La Plataforma trata dos categorías de datos personales:
- Datos de los Usuarios del sistema: nombre y apellido, dirección de email, contraseña (almacenada encriptada, nunca en texto plano) y rol de acceso (administrador/a o editor/a).
- Datos de organizaciones y sus autoridades, cargados por los Usuarios: nombre de la organización, tipo, nombre del/de la presidente/a, dirección, teléfono, email y fecha de fundación.
2. Finalidad del tratamiento
Los datos se utilizan exclusivamente para:
- Administrar el acceso de Usuarios autorizados a la Plataforma.
- Mantener un padrón institucional de organizaciones comunitarias, permitir su consulta, filtrado y actualización.
- Enviar comunicaciones operativas (invitaciones, recuperación de contraseña).
- Prevenir usos indebidos o fraudulentos de la Plataforma (por ejemplo, límites de intentos de inicio de sesión).
Los datos no se utilizan para fines comerciales, publicitarios ni se venden a terceros.
3. Base legal y consentimiento
El tratamiento de los datos de Usuarios se basa en la relación institucional/laboral que motiva la invitación a la Plataforma. El tratamiento de los datos de organizaciones y sus autoridades se basa en el interés institucional de llevar un padrón actualizado; quien carga esos datos en la Plataforma declara contar con base legal suficiente para hacerlo (ver Términos y Condiciones, sección 3).
4. Con quién se comparten los datos
Los datos se almacenan en infraestructura provista por Supabase Inc., un proveedor externo de hosting y base de datos que actúa como encargado del tratamiento. Esto puede implicar que los datos se alojen en servidores ubicados fuera de la República Argentina. En ese caso, la transferencia internacional se realiza adoptando los recaudos exigidos por la Ley N° 25.326 (art. 12) para garantizar niveles de protección adecuados.
No se comparten datos con terceros adicionales salvo obligación legal.
5. Medidas de seguridad
La Plataforma implementa, entre otras, las siguientes medidas:
- Acceso restringido únicamente a Usuarios autenticados e invitados.
- Control de acceso por roles (administrador/a vs. editor/a).
- Contraseñas almacenadas con hash criptográfico, nunca en texto plano.
- Límite de intentos de inicio de sesión (5 cada 15 minutos) para mitigar ataques de fuerza bruta.
- Baja reversible ("papelera") de registros de organizaciones, en lugar de borrado definitivo inmediato, para prevenir pérdidas accidentales.
- Cifrado de datos en tránsito (HTTPS/TLS).
Ninguna medida de seguridad es infalible. Ante una eventual vulneración de datos personales que pudiera afectar significativamente los derechos de los titulares, el Responsable adoptará las medidas de notificación que correspondan según la normativa vigente.
6. Plazo de conservación
Los datos se conservan mientras la cuenta del Usuario permanezca activa o mientras subsista la finalidad institucional del registro de la organización. Los registros dados de baja ("papelera") se conservan de forma reversible hasta su restauración o eliminación definitiva por parte de un/a administrador/a.
7. Derechos de las personas titulares de los datos (Derechos ARCO)
De acuerdo con la Ley N° 25.326, toda persona cuyos datos personales consten en la Plataforma tiene derecho a:
- Acceso: solicitar información sobre si sus datos están siendo tratados y cuáles son.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Actualización: solicitar que sus datos se mantengan al día.
- Supresión: solicitar la eliminación de sus datos cuando corresponda legalmente.
- Oposición: oponerse al tratamiento de sus datos por motivos legítimos.
Estos derechos pueden ejercerse de forma gratuita escribiendo a [COMPLETAR: email de contacto], acreditando identidad. El Responsable responderá dentro de los plazos establecidos por la normativa vigente (10 días hábiles para solicitudes de acceso, conforme el art. 14 de la Ley N° 25.326, prorrogables según la complejidad del pedido).
8. Autoridad de control
La Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley N° 25.326, tiene a su cargo velar por el cumplimiento de la normativa de protección de datos personales en Argentina. Ante cualquier violación a la legislación vigente, la persona afectada tiene derecho a presentar una reclamación ante dicho organismo (www.argentina.gob.ar/aaip).
9. Uso de cookies
La Plataforma utiliza únicamente cookies técnicas, necesarias para mantener la sesión iniciada de forma segura. No se utilizan cookies de seguimiento publicitario ni de terceros con fines de perfilado.
10. Cambios a esta Política
Esta Política puede actualizarse periódicamente. La fecha de "Última actualización" indicada al inicio refleja la versión vigente.
11. Contacto
Para consultas, ejercicio de derechos ARCO o cualquier tema relacionado con esta Política, escribí a [COMPLETAR: email de contacto].
Este documento es un modelo general y no reemplaza el asesoramiento de un/a abogado/a. Revisalo y adaptalo con un profesional antes de usarlo como instrumento legal definitivo.