Políticas de privacidad
1. Responsable y contacto
Responsable y Titular del Tratamiento: IDERO S.R.L.
Marca comercial / Plataforma: Idero sumbox
Correo de privacidad / DPO (o equivalente): ventas@idero.com.ar
Domicilio legal (Argentina): Munro– Buenos Aires, Argentina
Representante para la UE (art. 27 RGPD):
2. Alcance y aceptación
Esta Política regula el tratamiento de los datos personales de las personas usuarias, compradoras o visitantes que acceden al sitio web, aplicaciones, APIs y demás funcionalidades de Idero sumbox (los “Servicios”).
Al utilizar los Servicios, la persona usuaria acepta los términos de esta Política y consiente los tratamientos aquí descritos. Las interacciones con wallets u otros servicios de terceros se rigen por las políticas propias de dichos terceros.
Envío de datos de terceros. Si la persona usuaria proporciona datos personales de terceros (por ejemplo, co-titulares, apoderados o representantes), declara que cuenta con las autorizaciones y consentimientos necesarios para su tratamiento conforme esta Política y las leyes aplicables.
3. Definiciones
A los efectos de esta Política:
(a) Datos Personales: información que identifica o puede identificar, directa o indirectamente, a una persona humana (por ejemplo, nombre, documento, correo electrónico, dirección IP).
(b) Datos Sensibles: información relativa, entre otras, a salud, biometría, origen racial o étnico, convicciones religiosas, opiniones políticas, afiliación sindical u orientación sexual.
(c) Tratamiento: cualquier operación sobre Datos Personales (recolección, registro, organización, conservación, consulta, uso, transmisión, supresión, etc.).
(d) Leyes de Protección de Datos: Ley 25.326 y su decreto reglamentario, RGPD (UE) y normas complementarias aplicables.
4. Datos personales tratados
(a) Identificación y contacto: nombre, apellido, documento (DNI/pasaporte), fecha de nacimiento, nacionalidad, correo electrónico, teléfono, domicilio y país.
(b) Cuenta y seguridad: credenciales, configuraciones, preferencias, factores de autenticación (incluida 2FA).
(c) Económico-financieros: CBU/alias, cuentas bancarias, direcciones públicas de wallet, historial de operaciones vinculadas a Idero sumbox, comprobantes de fondos/ingresos.
(d) Técnicos y de uso: dirección IP, identificadores de dispositivo, sistema operativo y navegador, logs, geolocalización (si está habilitada), cookies y tecnologías similares.
(e) KYC/AML (a través de terceros): documento, selfie o video-selfie, biometría facial, comprobante de domicilio, estatus PEP/listas de sanciones, señales antifraude, scoring de riesgo.
(f) Blockchain (solo metadatos): hashes e identificadores de transacciones y metadatos técnicos asociados a la tokenización. No se almacenan datos personales en texto claro “on-chain”.
Carácter obligatorio. Salvo indicación en contrario, los datos solicitados son necesarios para registrarse y operar en Idero sumbox; su falta puede impedir el alta o limitar ciertas funcionalidades.
5. Origen de los datos
● Información proporcionada por la persona usuaria al registrarse, operar o contactarse.
● Datos generados automáticamente por el uso de los Servicios (logs, cookies, analítica).
● Datos aportados o validados por terceros y por proveedores de infraestructura, contratados como Encargados del tratamiento.
6. Finalidades del tratamiento
● Cumplimiento legal y regulatorio (KYC/AML): verificación de identidad, monitoreo y reportes a autoridades competentes (AR: UIF, AFIP, BCRA, CNV; ES/UE: SEPBLAC, AEPD, CNMV, AEAT).
● Gestión contractual: registro, autenticación, habilitación de funciones, procesamiento de operaciones, atención al cliente y soporte técnico.
● Seguridad y antifraude: prevención de suplantaciones, modelos automatizados de riesgo, bloqueos temporales, revalidaciones (re-KYC).
● Analítica y mejora: evaluación de métricas de uso, rendimiento y experiencia.
● Comunicaciones administrativas y marketing: notificaciones del Servicio y, con consentimiento cuando corresponda, novedades y promociones (siempre con opción de baja).
Ejemplos complementarios: personalizar la experiencia en la Plataforma; gestionar pagos y facturación; responder consultas y reclamos; cumplir requerimientos judiciales o administrativos, dentro o fuera del país de residencia.
7. Bases legales del tratamiento
● Consentimiento expreso (Ley 25.326 art. 5; RGPD art. 6.1.a).
● Ejecución contractual o medidas precontractuales (RGPD art. 6.1.b).
● Cumplimiento de obligaciones legales (KYC/AML, fiscales, contables) (RGPD art. 6.1.c; normativa UIF aplicable).
● Interés legítimo en seguridad antifraude, integridad operativa y mejora continua (RGPD art. 6.1.f), con las debidas ponderaciones y salvaguardas.
El tratamiento de categorías especiales se realiza únicamente bajo habilitación legal expresa y medidas reforzadas.
8. Destinatarios y comunicación de datos
Los datos pueden compartirse con:
● Plataformas de verificación/KYC para validación documental, biométrica y controles antifraude.
● Proveedores tecnológicos (workspace, infraestructura, analítica, hosting, mensajería, soporte, seguridad).
● Entidades financieras, fiduciarias, auditores y aliados bajo contrato, cuando sea necesario para operar o cumplir obligaciones.
● Autoridades competentes y órganos judiciales, cuando la normativa lo requiera.
● Afiliadas bajo control común, sujetas a esta Política.
[NOMBRE DE LA PLATAFORMA no vende] datos personales. Toda comunicación se limita a las finalidades y bases legales aquí establecidas.
9. Transferencias internacionales
Cuando los datos se transfieren fuera de Argentina o del Espacio Económico Europeo (EEE), se aplican Cláusulas Contractuales Tipo (SCCs), decisiones de adecuación (art. 45 RGPD) u otras garantías apropiadas (art. 46 RGPD). En Argentina, se cumple la Disposición AAIP 60/2016 y normas complementarias.
La persona usuaria reconoce y acepta que sus datos puedan ser transferidos y tratados fuera de su país de residencia —incluso en jurisdicciones que no ofrezcan un nivel equivalente de protección— siempre que se implementen salvaguardas adecuadas conforme la normativa aplicable (incluidas TIA cuando corresponda).
10. Plazos de conservación
● Cuenta y operaciones: durante la relación contractual y los plazos de prescripción aplicables.
● KYC/AML: hasta 10 años desde la finalización de la relación o de la operación relevante (o el mayor plazo exigido).
● Marketing: mientras exista consentimiento, revocable en cualquier momento.
Los datos podrán conservarse por períodos superiores cuando exista obligación legal o reglamentaria, orden de autoridad competente o necesidad de ejercer el derecho de defensa de Idero sumbox. Cumplidos los plazos, se eliminan o anonimizan de forma segura.
11. Decisiones automatizadas y perfilado
Se pueden emplear sistemas automatizados, propios o de terceros, para apoyar decisiones de verificación, scoring y prevención del fraude. En UE/ES, la persona usuaria puede solicitar intervención humana, exponer su punto de vista e impugnar (art. 22 RGPD), salvo excepciones legales (p. ej., prevención del fraude).
12. Seguridad de la información e incidentes
Se aplican medidas técnicas y organizativas alineadas con estándares del sector: cifrado en tránsito y en reposo, controles de acceso con MFA, segregación de entornos, auditorías, gestión de vulnerabilidades y pruebas de penetración periódicas.
Ante una brecha de seguridad, se notificará a autoridades y personas afectadas conforme plazos y umbrales legales (incluida la ventana de 72 h del RGPD cuando corresponda).
La seguridad es nuestra máxima prioridad. Los procesos de registro, autenticación, validación de identidad, se encuentran implementados bajo los estándares ISO/IEC 27001, adhiriéndonos a los más altos estándares internacionales para la gestión de la seguridad de la información y la protección de datos personales.
Para nuestros clientes europeos, el procesamiento y almacenamiento de estos datos se realiza exclusivamente en servidores de AWS y Google Cloud ubicados dentro de la Unión Europea, garantizando el cumplimiento de las disposiciones del Reglamento General de Protección de Datos (RGPD) en materia de localización, integridad y confidencialidad.
13. Responsabilidad de la persona usuaria
La persona usuaria debe mantener la confidencialidad de sus credenciales y adoptar medidas razonables para evitar el uso no autorizado de su cuenta o de la wallet vinculada. Idero sumbox no responde por pérdidas derivadas de uso indebido o negligente de credenciales personales.
14. Cookies y tecnologías similares
Se utilizan cookies esenciales, analíticas y, cuando se autoricen, de marketing. El consentimiento puede gestionarse desde el banner inicial o el Centro de Preferencias.
Más información disponible en la Política de Cookies de Idero sumbox.
15. Blockchain y limitaciones técnicas
Para asegurar trazabilidad e integridad, se registran solo hashes y metadatos técnicos on-chain. No se almacenan datos personales en claro en la cadena.
Por la inmutabilidad de la blockchain, la rectificación o supresión on-chain puede no ser técnicamente viable; se aplicarán medidas compensatorias (disociación/anonimización, rotación de claves, almacenamiento off-chain bajo controles de seguridad).
16. Menores
Idero sumbox no está dirigido a personas menores de 18 años. Si se detecta tratamiento de datos de un menor sin autorización válida, se procede a su eliminación y bloqueo razonable del acceso.
17. Sitios y servicios de terceros
Los enlaces o integraciones con servicios de terceros (por ejemplo, wallets, pasarelas de pago, validadores KYC o proveedores de infraestructura) se rigen por sus propias políticas de privacidad. Idero sumbox no asume responsabilidad por dichas prácticas. Se recomienda revisarlas antes de compartir información.
18. Derechos de las personas usuarias
UE/España (RGPD/LOPDGDD): acceso, rectificación, supresión, limitación, portabilidad, oposición y derecho a no ser objeto de decisiones exclusivamente automatizadas con efectos jurídicos o similares. Autoridad de control: AEPD (www.aepd.es).
Argentina (Ley 25.326): acceso, actualización, rectificación, supresión y revocación del consentimiento. Autoridad de control: AAIP (www.argentina.gob.ar/aaip).
Otros marcos (Suiza – FADP, Brasil – LGPD, EE. UU. – leyes estatales): se reconocen los derechos previstos en cada régimen.
Cómo ejercer: escribir a ventas@idero.com.ar indicando nombre, documento y el derecho ejercido.
Plazos de respuesta: 30 días (AR) / 1 mes (UE), prorrogables en casos complejos.
Podrá requerirse verificación de identidad. Si una solicitud no procede por motivos legales (p. ej., AML/CTF), se comunicará el fundamento correspondiente.
19. Actualizaciones de esta Política
Esta Política puede modificarse para reflejar cambios normativos, tecnológicos o del Servicio. Se publicará la versión vigente con la fecha de “Última actualización”. En caso de cambios sustanciales, podrá requerirse un nuevo consentimiento cuando corresponda.
Idero sumbox no procesará los Datos Personales para fines distintos a los aquí indicados, salvo obligación legal/judicial o previa obtención de un nuevo consentimiento.
20. Contacto
Para consultas o ejercicio de derechos en materia de protección de datos:
📧 ventas@idero.com.ar
📍 Munro, Buenos Aires, Argentina.
📍 IDERO SRL
📍 ventas@idero.com.ar
Responsable y Titular del Tratamiento: IDERO S.R.L.
Marca comercial / Plataforma: Idero sumbox
Correo de privacidad / DPO (o equivalente): ventas@idero.com.ar
Domicilio legal (Argentina): Munro– Buenos Aires, Argentina
Representante para la UE (art. 27 RGPD):
2. Alcance y aceptación
Esta Política regula el tratamiento de los datos personales de las personas usuarias, compradoras o visitantes que acceden al sitio web, aplicaciones, APIs y demás funcionalidades de Idero sumbox (los “Servicios”).
Al utilizar los Servicios, la persona usuaria acepta los términos de esta Política y consiente los tratamientos aquí descritos. Las interacciones con wallets u otros servicios de terceros se rigen por las políticas propias de dichos terceros.
Envío de datos de terceros. Si la persona usuaria proporciona datos personales de terceros (por ejemplo, co-titulares, apoderados o representantes), declara que cuenta con las autorizaciones y consentimientos necesarios para su tratamiento conforme esta Política y las leyes aplicables.
3. Definiciones
A los efectos de esta Política:
(a) Datos Personales: información que identifica o puede identificar, directa o indirectamente, a una persona humana (por ejemplo, nombre, documento, correo electrónico, dirección IP).
(b) Datos Sensibles: información relativa, entre otras, a salud, biometría, origen racial o étnico, convicciones religiosas, opiniones políticas, afiliación sindical u orientación sexual.
(c) Tratamiento: cualquier operación sobre Datos Personales (recolección, registro, organización, conservación, consulta, uso, transmisión, supresión, etc.).
(d) Leyes de Protección de Datos: Ley 25.326 y su decreto reglamentario, RGPD (UE) y normas complementarias aplicables.
4. Datos personales tratados
(a) Identificación y contacto: nombre, apellido, documento (DNI/pasaporte), fecha de nacimiento, nacionalidad, correo electrónico, teléfono, domicilio y país.
(b) Cuenta y seguridad: credenciales, configuraciones, preferencias, factores de autenticación (incluida 2FA).
(c) Económico-financieros: CBU/alias, cuentas bancarias, direcciones públicas de wallet, historial de operaciones vinculadas a Idero sumbox, comprobantes de fondos/ingresos.
(d) Técnicos y de uso: dirección IP, identificadores de dispositivo, sistema operativo y navegador, logs, geolocalización (si está habilitada), cookies y tecnologías similares.
(e) KYC/AML (a través de terceros): documento, selfie o video-selfie, biometría facial, comprobante de domicilio, estatus PEP/listas de sanciones, señales antifraude, scoring de riesgo.
(f) Blockchain (solo metadatos): hashes e identificadores de transacciones y metadatos técnicos asociados a la tokenización. No se almacenan datos personales en texto claro “on-chain”.
Carácter obligatorio. Salvo indicación en contrario, los datos solicitados son necesarios para registrarse y operar en Idero sumbox; su falta puede impedir el alta o limitar ciertas funcionalidades.
5. Origen de los datos
● Información proporcionada por la persona usuaria al registrarse, operar o contactarse.
● Datos generados automáticamente por el uso de los Servicios (logs, cookies, analítica).
● Datos aportados o validados por terceros y por proveedores de infraestructura, contratados como Encargados del tratamiento.
6. Finalidades del tratamiento
● Cumplimiento legal y regulatorio (KYC/AML): verificación de identidad, monitoreo y reportes a autoridades competentes (AR: UIF, AFIP, BCRA, CNV; ES/UE: SEPBLAC, AEPD, CNMV, AEAT).
● Gestión contractual: registro, autenticación, habilitación de funciones, procesamiento de operaciones, atención al cliente y soporte técnico.
● Seguridad y antifraude: prevención de suplantaciones, modelos automatizados de riesgo, bloqueos temporales, revalidaciones (re-KYC).
● Analítica y mejora: evaluación de métricas de uso, rendimiento y experiencia.
● Comunicaciones administrativas y marketing: notificaciones del Servicio y, con consentimiento cuando corresponda, novedades y promociones (siempre con opción de baja).
Ejemplos complementarios: personalizar la experiencia en la Plataforma; gestionar pagos y facturación; responder consultas y reclamos; cumplir requerimientos judiciales o administrativos, dentro o fuera del país de residencia.
7. Bases legales del tratamiento
● Consentimiento expreso (Ley 25.326 art. 5; RGPD art. 6.1.a).
● Ejecución contractual o medidas precontractuales (RGPD art. 6.1.b).
● Cumplimiento de obligaciones legales (KYC/AML, fiscales, contables) (RGPD art. 6.1.c; normativa UIF aplicable).
● Interés legítimo en seguridad antifraude, integridad operativa y mejora continua (RGPD art. 6.1.f), con las debidas ponderaciones y salvaguardas.
El tratamiento de categorías especiales se realiza únicamente bajo habilitación legal expresa y medidas reforzadas.
8. Destinatarios y comunicación de datos
Los datos pueden compartirse con:
● Plataformas de verificación/KYC para validación documental, biométrica y controles antifraude.
● Proveedores tecnológicos (workspace, infraestructura, analítica, hosting, mensajería, soporte, seguridad).
● Entidades financieras, fiduciarias, auditores y aliados bajo contrato, cuando sea necesario para operar o cumplir obligaciones.
● Autoridades competentes y órganos judiciales, cuando la normativa lo requiera.
● Afiliadas bajo control común, sujetas a esta Política.
[NOMBRE DE LA PLATAFORMA no vende] datos personales. Toda comunicación se limita a las finalidades y bases legales aquí establecidas.
9. Transferencias internacionales
Cuando los datos se transfieren fuera de Argentina o del Espacio Económico Europeo (EEE), se aplican Cláusulas Contractuales Tipo (SCCs), decisiones de adecuación (art. 45 RGPD) u otras garantías apropiadas (art. 46 RGPD). En Argentina, se cumple la Disposición AAIP 60/2016 y normas complementarias.
La persona usuaria reconoce y acepta que sus datos puedan ser transferidos y tratados fuera de su país de residencia —incluso en jurisdicciones que no ofrezcan un nivel equivalente de protección— siempre que se implementen salvaguardas adecuadas conforme la normativa aplicable (incluidas TIA cuando corresponda).
10. Plazos de conservación
● Cuenta y operaciones: durante la relación contractual y los plazos de prescripción aplicables.
● KYC/AML: hasta 10 años desde la finalización de la relación o de la operación relevante (o el mayor plazo exigido).
● Marketing: mientras exista consentimiento, revocable en cualquier momento.
Los datos podrán conservarse por períodos superiores cuando exista obligación legal o reglamentaria, orden de autoridad competente o necesidad de ejercer el derecho de defensa de Idero sumbox. Cumplidos los plazos, se eliminan o anonimizan de forma segura.
11. Decisiones automatizadas y perfilado
Se pueden emplear sistemas automatizados, propios o de terceros, para apoyar decisiones de verificación, scoring y prevención del fraude. En UE/ES, la persona usuaria puede solicitar intervención humana, exponer su punto de vista e impugnar (art. 22 RGPD), salvo excepciones legales (p. ej., prevención del fraude).
12. Seguridad de la información e incidentes
Se aplican medidas técnicas y organizativas alineadas con estándares del sector: cifrado en tránsito y en reposo, controles de acceso con MFA, segregación de entornos, auditorías, gestión de vulnerabilidades y pruebas de penetración periódicas.
Ante una brecha de seguridad, se notificará a autoridades y personas afectadas conforme plazos y umbrales legales (incluida la ventana de 72 h del RGPD cuando corresponda).
La seguridad es nuestra máxima prioridad. Los procesos de registro, autenticación, validación de identidad, se encuentran implementados bajo los estándares ISO/IEC 27001, adhiriéndonos a los más altos estándares internacionales para la gestión de la seguridad de la información y la protección de datos personales.
Para nuestros clientes europeos, el procesamiento y almacenamiento de estos datos se realiza exclusivamente en servidores de AWS y Google Cloud ubicados dentro de la Unión Europea, garantizando el cumplimiento de las disposiciones del Reglamento General de Protección de Datos (RGPD) en materia de localización, integridad y confidencialidad.
13. Responsabilidad de la persona usuaria
La persona usuaria debe mantener la confidencialidad de sus credenciales y adoptar medidas razonables para evitar el uso no autorizado de su cuenta o de la wallet vinculada. Idero sumbox no responde por pérdidas derivadas de uso indebido o negligente de credenciales personales.
14. Cookies y tecnologías similares
Se utilizan cookies esenciales, analíticas y, cuando se autoricen, de marketing. El consentimiento puede gestionarse desde el banner inicial o el Centro de Preferencias.
Más información disponible en la Política de Cookies de Idero sumbox.
15. Blockchain y limitaciones técnicas
Para asegurar trazabilidad e integridad, se registran solo hashes y metadatos técnicos on-chain. No se almacenan datos personales en claro en la cadena.
Por la inmutabilidad de la blockchain, la rectificación o supresión on-chain puede no ser técnicamente viable; se aplicarán medidas compensatorias (disociación/anonimización, rotación de claves, almacenamiento off-chain bajo controles de seguridad).
16. Menores
Idero sumbox no está dirigido a personas menores de 18 años. Si se detecta tratamiento de datos de un menor sin autorización válida, se procede a su eliminación y bloqueo razonable del acceso.
17. Sitios y servicios de terceros
Los enlaces o integraciones con servicios de terceros (por ejemplo, wallets, pasarelas de pago, validadores KYC o proveedores de infraestructura) se rigen por sus propias políticas de privacidad. Idero sumbox no asume responsabilidad por dichas prácticas. Se recomienda revisarlas antes de compartir información.
18. Derechos de las personas usuarias
UE/España (RGPD/LOPDGDD): acceso, rectificación, supresión, limitación, portabilidad, oposición y derecho a no ser objeto de decisiones exclusivamente automatizadas con efectos jurídicos o similares. Autoridad de control: AEPD (www.aepd.es).
Argentina (Ley 25.326): acceso, actualización, rectificación, supresión y revocación del consentimiento. Autoridad de control: AAIP (www.argentina.gob.ar/aaip).
Otros marcos (Suiza – FADP, Brasil – LGPD, EE. UU. – leyes estatales): se reconocen los derechos previstos en cada régimen.
Cómo ejercer: escribir a ventas@idero.com.ar indicando nombre, documento y el derecho ejercido.
Plazos de respuesta: 30 días (AR) / 1 mes (UE), prorrogables en casos complejos.
Podrá requerirse verificación de identidad. Si una solicitud no procede por motivos legales (p. ej., AML/CTF), se comunicará el fundamento correspondiente.
19. Actualizaciones de esta Política
Esta Política puede modificarse para reflejar cambios normativos, tecnológicos o del Servicio. Se publicará la versión vigente con la fecha de “Última actualización”. En caso de cambios sustanciales, podrá requerirse un nuevo consentimiento cuando corresponda.
Idero sumbox no procesará los Datos Personales para fines distintos a los aquí indicados, salvo obligación legal/judicial o previa obtención de un nuevo consentimiento.
20. Contacto
Para consultas o ejercicio de derechos en materia de protección de datos:
📧 ventas@idero.com.ar
📍 Munro, Buenos Aires, Argentina.
📍 IDERO SRL
📍 ventas@idero.com.ar