Superteam Argentina
Política de Privacidad
- Versión
- V2.1.0
- Fecha
- Estado
- Vigente
This page is in Spanish on purpose, unlike the rest of superteam.ar. It is accepted by people in Argentina and governed by Argentine law, so the Spanish text is the one that counts — an English version would only raise the question of which one governs.
1. Quién es el responsable de sus datos
| Responsable de la base de datos | Xipher Labs S.R.L. |
| CUIT | 30-71938806-6 |
| Domicilio | Maipú 1210, American Express, 8º piso, Ciudad Autónoma de Buenos Aires, República Argentina |
| Contacto para datos personales y ejercicio de derechos (Ley 25.326) | privacy@superteam.ar |
"Superteam Argentina" es un nombre de fantasía de Xipher Labs S.R.L.
No es una persona jurídica y no puede ser responsable de una base de datos. El
responsable —a quien usted puede reclamar, y el único obligado frente a usted—
es Xipher Labs S.R.L.
Ni la Solana Foundation ni Superteam Global son responsables ni encargados del
tratamiento de sus datos, no reciben sus datos por el solo hecho de que usted se
registre, se postule o participe de un sorteo, y usted no tiene con ellas
ninguna relación jurídica derivada de este tratamiento. Si en algún caso
puntual fuera necesario compartir datos con ellas, se indica expresamente en la
sección 6 y se le pedirá su consentimiento.
2. Marco legal
Este tratamiento se rige por la Ley 25.326 de Protección de los Datos
Personales, su Decreto Reglamentario 1558/2001 y las disposiciones de la
Agencia de Acceso a la Información Pública (AAIP), autoridad de control.
Si el régimen argentino de protección de datos es reemplazado o modificado por
una nueva ley o por normativa complementaria, esta política se adecuará a ese
marco sucesor y la nueva versión se publicará con su número y fecha.
3. Qué datos recolectamos, y de dónde
Esta sección enumera lo que el sistema efectivamente guarda hoy, agrupado
por el momento en que usted lo entrega. El mapa técnico completo, tabla por
tabla, está en el Anexo A.
3.1 Cuando crea una cuenta
Iniciando sesión con Google o con un enlace de acceso enviado a su correo
(no usamos contraseñas). Guardamos: correo electrónico, nombre, foto de perfil
y usuario de X, en la medida en que el proveedor de identidad nos los envíe, y
un identificador interno de su cuenta. Google nos informa esos datos según su
propia política, y conoce el hecho de que usted inició sesión en nuestro sitio.
3.2 Cuando se postula a la membresía (formulario /apply)
Es el formulario que más datos recolecta. Guardamos:
- Identificación y contacto: nombre y apellido, correo electrónico, ciudad,
país. - Perfil público en redes: Telegram, X, GitHub, LinkedIn, sitio web.
- Perfil profesional: rol principal, habilidades, años de experiencia, nivel
de experiencia con Solana, idiomas, antecedentes como fundador, emprendimientos
anteriores, horas semanales disponibles y una prueba de trabajo (texto
libre con enlaces). - Su proyecto, si declara tener uno: nombre, sitio, etapa, descripción,
tracción, etiquetas, tamaño del equipo, si está levantando capital y el monto
ya levantado. - Motivación e intereses: por qué quiere sumarse, qué aporta, quién lo
refirió, en qué actividades le interesa participar, si busca mentor, si quiere
mentorear y si busca cofundador. - Metadatos: origen de la solicitud, idioma y —si estaba con sesión
iniciada— el vínculo con su cuenta.
Además, internamente se agregan a su solicitud: el estado de la evaluación,
notas del equipo revisor y, en su caso, referencias de otros miembros
(el nombre de quien lo respalda y un comentario de hasta 500 caracteres).
Esas referencias y notas son internas y confidenciales: usted no puede verlas,
y el sistema está construido para que no pueda, incluso después de ser
aceptado. Puede, sí, ejercer sobre ellas el derecho de acceso de la sección 8,
con el alcance que allí se explica.
3.3 Cuando es miembro
- Perfil de directorio (público en internet): usuario, nombre, titular,
biografía, foto, rol, habilidades, ciudad, X, GitHub, sitio web, si busca
cofundador y, si participa del programa de mentores STARS, su especialidad,
su biografía de mentor y su capacidad. - Datos privados (no visibles para otros miembros): dirección de envío
—calle, complemento, ciudad, provincia, código postal, país—, teléfono,
talle de remera y de pantalón y un campo de notas abierto. - Postulaciones a cohortes: qué está construyendo, hitos, equipo, horas de
compromiso, qué necesita, enlace a demo y notas, más las notas internas del
revisor. - Foro: sus hilos, respuestas y votos, con su autoría.
- Proyectos: el listado del proyecto —nombre, descripción, etapa,
categoría, enlaces, dirección de contrato y símbolo de token si los hay, si
está contratando— y su rol en el equipo del proyecto. - Office hours: si es mentor, su zona horaria, temas, enlace de reunión y
franjas horarias; si reserva, la fecha y hora, el tema, un texto de contexto
de hasta 4.000 caracteres, hasta cinco enlaces y hasta cinco archivos
adjuntos.
3.4 Cuando nos escribe (formulario de contacto)
Nombre, correo electrónico, organización, tema y el mensaje.
3.5 Cuando participa de un sorteo o concurso
Del formulario de registro: nombre y apellido, correo electrónico, número de
WhatsApp, y opcionalmente Telegram, X, Instagram y LinkedIn; qué estudia y
en qué facultad; su nivel de experiencia con Solana; si le interesa construir
en Solana; si quiere recibir novedades; y su dirección de wallet de Solana.
Después, asociados a esa participación: si fue seleccionado y cuándo, si giró y
cuándo, qué premio obtuvo, notas del equipo, el historial de correcciones
(qué campo se corrigió, el valor anterior, el nuevo, el motivo y quién lo hizo)
y el registro del pago: monto, activo, dirección de destino, estado,
intentos y la firma de la transacción en la red Solana.
Lo que no podemos deshacer. La transferencia del premio ocurre en la red
Solana, que es una base de datos pública, mundial e irreversible, ajena a
nosotros. La dirección de destino, el monto y la fecha quedan registrados
allí de forma permanente y pública, y ni Xipher Labs ni nadie puede
borrarlos, modificarlos ni revertirlos. Un pedido de supresión de datos no
alcanza —no puede alcanzar— a lo que ya está en la cadena de bloques.
3.6 Cuando le enviamos un mensaje
- Cola de notificaciones: el destinatario (su correo o su número de
WhatsApp), su nombre para el saludo, qué plantilla se le envió, el contenido
variable de ese mensaje (por ejemplo su código de sorteo), el estado del
envío, los intentos, el error si falló y la fecha de envío. - Bajas: si se da de baja de las novedades, guardamos su dirección de
correo en una lista de exclusión, junto con la fecha y el mensaje desde el
que se dio de baja. Esa lista existe precisamente para no volver a
escribirle, y por eso no se borra cuando se borra el resto.
3.7 Datos técnicos y de seguridad
- Dirección IP. Se registra —junto con la fecha y el resultado— cada vez
que se usa un código, tanto si el intento falla como si es correcto: el
código de un premio en el tótem del sorteo y el código de acceso al sistema
operativo interno. Su única finalidad es frenar ataques de fuerza bruta contra
códigos cortos. Los intentos de códigos de sorteo se eliminan pasado un
día mediante una función de limpieza prevista para eso; los intentos de
código de acceso al sistema interno no tienen hoy plazo de borrado
(ver sección 7). - Registro de accesos del sistema interno: quién otorgó, modificó o revocó
un permiso, a quién, cuándo y con qué alcance. - Cookies. Usamos las estrictamente necesarias: la cookie de sesión de
nuestro proveedor de autenticación, la cookie de idioma (st-lang) y, en
el sistema interno, las cookies firmadas de acceso de invitado (os_guest)
y de vista con permisos reducidos (os_view_as). No usamos cookies
publicitarias ni de perfilado. - Analítica. El sitio público incluye Vercel Analytics, que mide visitas
y páginas vistas de forma agregada.
6.1 Transferencia internacional de datos
Sus datos salen de la Argentina. La base de datos está alojada en Brasil
y varios de los prestadores enumerados operan desde los Estados Unidos o
desde redes globales.
El art. 12 de la Ley 25.326 prohíbe la transferencia de datos personales a
países u organismos que no proporcionen niveles de protección adecuados, con
excepciones —entre ellas, el consentimiento del titular—; la
Disposición 60-E/2016 de la ex Dirección Nacional de Protección de Datos
Personales enumera los países considerados adecuados y aprueba modelos de
cláusulas contractuales para las transferencias hacia los que no lo son.
4. Para qué usamos sus datos
Cada dato de la sección 3 se trata para una finalidad determinada, y no se
usa para otra distinta sin informárselo antes, conforme el artículo 4, incisos
1 a 3, de la Ley 25.326. Las finalidades son éstas y no hay otras:
| Finalidad | Qué datos usa | Base |
|---|---|---|
| Identificarlo y darle acceso a su cuenta y al área de miembros | Los de la sección 3.1 | Ejecución de la relación que usted inició al registrarse |
| Evaluar su postulación a la membresía y comunicarle la decisión | Los de la sección 3.2 | Su solicitud expresa |
| Publicar su perfil en el directorio, cuando usted lo habilita | Los de la sección 3.3 que usted marcó como públicos | Su consentimiento, revocable desde su perfil |
| Operar el foro, los proyectos y los programas en los que participa | Los de la sección 3.3 | Ejecución de la membresía |
| Responder lo que nos escribe | Los de la sección 3.4 | Su propia consulta |
| Administrar un sorteo o concurso y entregar el premio | Los de la sección 3.5 | Las bases del concurso, que usted aceptó al participar |
| Enviarle los mensajes de la sección 5 | Los de la sección 3.6 | Según el tipo de mensaje: la relación misma, o su consentimiento |
| Sostener la seguridad del sistema — detectar abuso, limitar intentos, auditar accesos | Los de la sección 3.7 | Interés legítimo en la seguridad de la plataforma y de sus usuarios |
| Cumplir obligaciones legales, contables e impositivas | Los que cada obligación exija | La norma que la impone |
Lo que no hacemos con ellos. No los vendemos ni los cedemos con fines
comerciales (sección 6). No tomamos decisiones automatizadas que produzcan
efectos jurídicos sobre usted ni que lo afecten significativamente: la admisión
a la membresía, la asignación de un grant y la exclusión de la comunidad las
decide una persona. No elaboramos perfiles con fines publicitarios ni cruzamos
sus datos con bases de terceros para enriquecerlos.
Estadísticas. Podemos publicar cifras agregadas sobre la comunidad —cuántos
miembros, de qué ciudades, con qué habilidades— siempre disociadas, de modo
que no permitan identificarlo, en los términos del artículo 28 de la Ley 25.326.
5. Comunicaciones: qué le llega y cómo cortarlo
Le escribimos por correo electrónico y, en el caso de los sorteos, por WhatsApp.
Los mensajes se dividen en dos grupos, y la diferencia entre ellos es si usted
puede darse de baja.
5.1 Mensajes que no tienen baja
Son los que responden a algo que usted hizo, y no llevan enlace de baja
porque cortarlos equivaldría a romper el servicio que usted pidió:
- Acceso a la cuenta: el enlace de inicio de sesión, la confirmación de alta,
el cambio de dirección de correo y la reautenticación. - Su postulación: el acuse de recibo, la citación a entrevista y la decisión,
sea de admisión o de rechazo. - Sus proyectos: la confirmación de creación, el aviso de publicación y el
resultado de la revisión. - Su premio: el código de participación y la constancia de envío del premio.
5.2 Mensajes que sí tienen baja, uno por uno
Llevan enlace de baja en cada envío y, además, la cabecera List-Unsubscribe
que permite darse de baja desde el propio cliente de correo. La baja es por
tema, de modo que silenciar uno no lo deja sin los demás:
| Tema | Qué le llega | Cómo se corta |
|---|---|---|
forum |
Resúmenes de respuestas en conversaciones de las que usted participa | Enlace de baja de ese mensaje |
projects |
Actividad sobre un proyecto suyo | Enlace de baja de ese mensaje |
earn |
Aviso cuando se abren oportunidades nuevas en Superteam Earn | Enlace de baja de ese mensaje |
* |
Todo lo anterior a la vez, incluidos los anuncios del capítulo | Enlace de baja, sin indicar tema |
La baja se registra contra su dirección de correo y se vuelve a verificar en el
momento del envío, no sólo al armar el mensaje: un envío puede tardar minutos
en completarse, y quien se da de baja del primer mensaje no debe recibir el
sexagésimo.
5.3 WhatsApp
Sólo lo usamos para los sorteos y concursos, para hacerle llegar su código o
avisarle que ganó, y únicamente si usted dejó su número al participar. Puede
pedir que dejemos de escribirle respondiendo el mensaje o escribiendo a
privacy@superteam.ar.
5.4 Cómo revierte una baja
Escribiendo a privacy@superteam.ar. Una baja no borra sus datos: conserva su
dirección precisamente para no volver a escribirle (sección 8.3).
6. Con quién compartimos sus datos, y dónde están alojados
No vendemos ni cedemos sus datos. Sí los tratamos con prestadores técnicos
que actúan por nuestra cuenta y bajo nuestras instrucciones, y con quienes usted
interactúa directamente cuando usa una plataforma de terceros.
| Prestador | Para qué | Qué recibe | Dónde |
|---|---|---|---|
| Supabase (Supabase Inc.) | Base de datos, autenticación y almacenamiento de archivos | Todos los datos descritos en la sección 3 | Instancia alojada en AWS sa-east-1 (São Paulo, Brasil) |
| Cloudflare | DNS del dominio y capa de red delante de la base de datos | Metadatos de conexión, incluida la dirección IP | Red global |
| Vercel | Alojamiento y ejecución del sitio público y del sistema interno; analítica de visitas | Datos que viajan en cada solicitud; métricas agregadas de uso | Estados Unidos y red global |
| Resend (y Amazon SES como infraestructura de envío) | Envío de correos | Su dirección de correo, su nombre y el contenido del mensaje | Estados Unidos / sa-east-1 |
| Railway | Ejecución de los procesos que envían WhatsApp y que ejecutan los pagos de premios | No almacena datos propios: lee y escribe la cola de notificaciones y la de pagos en la base de datos alojada en Supabase | Infraestructura del proveedor |
| WhatsApp / Meta | Entrega del mensaje de WhatsApp | Su número y el contenido del mensaje | Infraestructura de Meta |
| Google (Sign-in) | Inicio de sesión con Google | Su identidad de Google; Google conoce el hecho del inicio de sesión | Estados Unidos y red global |
| Google Workspace | Casillas de correo del capítulo (hola@, privacy@, conduct@) |
El contenido íntegro de los mensajes que usted nos escriba, incluidos los pedidos de ejercicio de derechos | Estados Unidos y red global |
| Luma | Calendario y registro a eventos | Los datos que usted entrega en Luma al inscribirse a un evento, bajo la política de Luma | Estados Unidos |
| Red Solana | Entrega de premios en criptoactivos | Dirección de destino, monto, fecha y firma — de forma pública y permanente | Red pública mundial |
| Telegram | Canales de comunidad | Lo que usted publique allí, bajo la política de Telegram | Infraestructura de Telegram |
Además, podemos compartir datos: con autoridad competente, cuando exista
requerimiento fundado; con nuestros asesores legales y contables, sujetos a
secreto profesional; y con un sponsor o anfitrión de un evento, únicamente
si usted lo consintió expresamente para ese evento en particular.
Sobre WhatsApp, dicho con precisión. El envío se hace desde una sesión
de WhatsApp Web vinculada a un número propio del capítulo, no a través de la
API comercial oficial de WhatsApp. En términos prácticos: el mensaje sale como
lo enviaría una persona desde su teléfono, y Meta lo trata igual que a
cualquier otro mensaje de WhatsApp, según sus propios términos. Nosotros
guardamos su número y el registro del envío.
6.1 Transferencia internacional de datos
Sus datos salen de la Argentina. La base de datos está alojada en Brasil
y varios de los prestadores enumerados operan desde los Estados Unidos o
desde redes globales.
El art. 12 de la Ley 25.326 prohíbe la transferencia de datos personales a
países u organismos que no proporcionen niveles de protección adecuados, con
excepciones —entre ellas, el consentimiento del titular—; la
Disposición 60-E/2016 de la ex Dirección Nacional de Protección de Datos
Personales enumera los países considerados adecuados y aprueba modelos de
cláusulas contractuales para las transferencias hacia los que no lo son.
6.2. Amparo de la transferencia: su consentimiento. Ni la República
Federativa del Brasil ni los Estados Unidos de América integran la nómina de
países con nivel adecuado de protección de la Disposición 60-E/2016. La
transferencia se ampara, en consecuencia, en el consentimiento del titular
del dato previsto en el artículo 12, inciso 1, de la Ley 25.326.
Usted presta su consentimiento libre, expreso e informado para que sus datos
personales sean transferidos a los prestadores y a los países individualizados
en la sección 6, con las finalidades enunciadas en la sección 4, al aceptar la
casilla correspondiente en el formulario por el que nos entrega esos datos. Esa
casilla no viene marcada de antemano, remite a esta sección y su aceptación
queda registrada junto con el resto de la postulación o del alta.
El consentimiento es revocable en cualquier momento, escribiendo a
privacy@superteam.ar. La revocación no afecta la licitud del tratamiento
anterior. Tenga presente que la revocación implica, en los hechos, la baja de
su cuenta y de las comunicaciones: la totalidad de nuestra infraestructura
está alojada fuera de la República Argentina, de modo que no existe forma de
seguir prestándole el servicio sin transferir sus datos. Se lo decimos acá y no
al final de un procedimiento.
7. Cuánto tiempo conservamos sus datos
El criterio, en una línea: conservamos sus datos mientras subsista la finalidad
que justificó recolectarlos, y los suprimimos cuando usted lo pide.
De eso se siguen tres reglas:
- No hay vencimiento automático. Ningún dato se borra por el mero paso del
tiempo ni por el cumplimiento de un plazo fijo. Mientras la finalidad
subsista —la relación con la comunidad, la participación en un programa, la
obligación legal, contable o impositiva, o la finalidad de seguridad que se
indica en cada fila— el dato se conserva. - La supresión a pedido es el mecanismo operativo. Usted puede pedir en
cualquier momento que borremos sus datos escribiendo a
privacy@superteam.ar, conforme la sección 8, y lo hacemos dentro del plazo
del art. 16 de la Ley 25.326, con los únicos límites del punto 8.3. No hace
falta invocar un motivo ni esperar a que venza un plazo. Esa casilla es el
canal operativo de este mecanismo: es donde entra el pedido, desde donde se
responde y donde queda su constancia. - Cuando la finalidad se agota, el dato se suprime, aunque usted no lo haya
pedido, conforme el art. 4, inc. 7 de la Ley 25.326.
| Dato | Conservación |
|---|---|
| Intentos de canje de código de sorteo (con IP) | 1 día, mediante una función de limpieza que existe en el sistema pero que no se encontró agendada: hoy alguien tiene que invocarla |
| Intentos de código de acceso al sistema interno (con IP) | Mientras subsista la finalidad de seguridad que los justifica. Hoy el sistema no los borra y no existe función de limpieza para ellos |
| Cuenta y perfil de miembro | Mientras dure la membresía y, terminada ésta, mientras subsista alguna de las finalidades de la sección 4; supresión a pedido |
| Solicitud de membresía rechazada | Mientras subsista la finalidad de acreditar la decisión y evaluar una eventual nueva postulación; supresión a pedido |
| Datos privados del miembro (dirección, teléfono, talles) | Mientras dure la membresía, salvo pedido de supresión anterior |
| Participaciones en sorteos y registro de pagos | Los registros que respaldan un pago, por el plazo contable e impositivo aplicable; el resto, mientras subsista la finalidad, con supresión a pedido |
| Contenido publicado en el foro y listados de proyectos | Permanece publicado tras la baja; a pedido se desvincula el nombre (Términos y Condiciones, sección 12.1) |
| Lista de bajas de correo | Indefinidamente, porque su finalidad es precisamente no volver a contactarlo |
| Transacciones en la red Solana | Permanente y fuera de nuestro control (sección 3.5) |
8. Sus derechos, y cómo ejercerlos
Como titular de los datos usted tiene derecho a:
- Acceso: saber qué datos suyos tenemos, de dónde salieron y para qué los
usamos. - Rectificación y actualización: corregir lo que esté mal o desactualizado.
- Supresión: pedir que borremos sus datos, con los límites del punto 8.3.
- Retirar su consentimiento para las novedades, en cualquier momento y sin
expresar motivo.
8.1 Cómo ejercerlos
Escriba a privacy@superteam.ar desde la dirección de correo asociada a su
cuenta o a su participación, o por nota a Maipú 1210, American Express, 8º
piso, Ciudad Autónoma de Buenos Aires, indicando qué derecho ejerce y sobre
qué datos. privacy@superteam.ar es la única casilla para el ejercicio de los
derechos de acceso, rectificación, actualización y supresión de la Ley 25.326;
un pedido que llegue por otro canal se deriva a ella y el plazo se cuenta igual. Podemos pedirle una acreditación razonable de su identidad —para no
entregarle sus datos a un tercero que se haga pasar por usted—, y no vamos a
pedirle más de lo necesario para eso.
Algunas cosas puede hacerlas usted mismo, sin escribirnos: editar su perfil
y sus datos privados desde el área de miembros, y darse de baja de las novedades
con el enlace que va en cada correo.
8.2 Plazos
- Acceso: 10 días corridos desde la acreditación de su identidad
(art. 14, Ley 25.326). - Rectificación, actualización o supresión: 5 días hábiles desde el reclamo
(art. 16, Ley 25.326).
Textos que la normativa exige incluir:
"El titular de los datos personales tiene la facultad de ejercer el derecho
de acceso a los mismos en forma gratuita a intervalos no inferiores a seis
meses, salvo que se acredite un interés legítimo al efecto, conforme lo
establecido en el artículo 14, inciso 3 de la Ley Nº 25.326."
"La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de
Control de la Ley Nº 25.326, tiene la atribución de atender las denuncias y
reclamos que interpongan quienes resulten afectados en sus derechos por
incumplimiento de las normas vigentes en materia de protección de datos
personales."
Puede presentar una denuncia ante la Agencia de Acceso a la Información
Pública por los canales que el organismo publica en su sitio oficial.
8.3 Qué no podemos borrar, y por qué
Vamos a ser francos sobre los límites, porque prometer un borrado total sería
falso:
- Lo que ya está en la red Solana no se puede borrar. La dirección de
destino, el monto y la firma de un premio ya enviado son públicos y
permanentes, en una red que no controlamos (sección 3.5). - Los registros que respaldan un pago —a quién se le envió qué y cuándo— se
conservan por el plazo contable e impositivo aplicable. - La lista de bajas de correo conserva su dirección precisamente para no
volver a escribirle. Borrarla de allí es volver a habilitar el envío. - Los registros de auditoría de accesos y correcciones se conservan en la
medida necesaria para acreditar quién hizo qué. - El contenido que usted publicó en el foro y en los listados de proyectos
permanece publicado cuando se da de baja, para no romper los hilos en los
que participaron otras personas. Lo que sí hacemos, a su pedido, es
desvincular su nombre y su perfil de ese contenido, que queda atribuido a
«miembro dado de baja» (Términos y Condiciones,
sección 12.1). La desvinculación opera sobre la atribución, no sobre el texto,
y no alcanza a las citas que otras personas hayan hecho de él. - Lo que usted publicó en plataformas de terceros —Telegram, Luma, X— se
borra ante esos terceros, no ante nosotros.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables, y conviene decir cuáles
son de verdad:
- Seguridad a nivel de fila en la base de datos: cada persona ve sus propios
datos, los miembros ven el directorio, y los datos privados —dirección,
teléfono— están en una tabla separada precisamente para que ningún miembro
pueda leerlos, ni siquiera por accidente. - Las operaciones sensibles —otorgar permisos, corregir una wallet, enviar
un pago— pasan por funciones controladas que dejan registro de quién las
hizo. - Límites de intentos contra los códigos cortos, para que no puedan
adivinarse. - Enlaces de baja firmados criptográficamente, que no pueden falsificarse ni
enumerarse. - Las claves y los secretos no se publican en el repositorio, y la sesión de
WhatsApp vinculada se trata como una credencial.
Aun así, ningún sistema es infalible. Si ocurre un incidente de seguridad que
afecte sus datos personales, actuaremos conforme a la normativa vigente y a las
disposiciones de la AAIP.
10. Menores de edad
La Plataforma está dirigida a personas con capacidad para contratar. Los
eventos del capítulo y los sorteos y concursos son para personas mayores de 18
años (Términos de participación en eventos §5 y
Términos y Condiciones 11.2). No recolectamos
datos de menores de edad de manera deliberada. Si detectamos que tratamos datos
de un menor sin la autorización que corresponda, los eliminamos.
La única excepción son las actividades con universidades, escuelas u otras
instituciones educativas, que se realizan bajo un acuerdo separado con la
institución, la cual convoca a sus estudiantes y asume su supervisión. En esas
actividades el tratamiento de datos de personas menores de edad se rige por ese
acuerdo, y no se registra ni publica imagen identificable de menores salvo
autorización expresa de quien ejerce la responsabilidad parental.
11. Cambios en esta política
Podemos modificar esta política. La versión vigente es la publicada ensuperteam.ar, con su número de versión y su fecha. Si el cambio es sustancial
—una finalidad nueva, un prestador nuevo que recibe datos, un cambio de país de
alojamiento— lo comunicaremos por correo electrónico a las personas registradas
y/o con un aviso destacado en el sitio, antes de su entrada en vigencia.
12. Contacto
Xipher Labs S.R.L. — CUIT 30-71938806-6
Maipú 1210, American Express, 8º piso, Ciudad Autónoma de Buenos Aires,
República Argentina
- Datos personales y ejercicio de derechos de la Ley 25.326:
privacy@superteam.ar - Consultas generales: hola@superteam.ar
Registro de versiones
V2.1.0
Se reescriben las secciones 4 y 5, y la política pasa a vigencia. Las dos se habían perdido por un error de edición automatizada —un reemplazo por índice que tomó como origen un bloque
[DECISIÓN]anterior al previsto y borró hasta el separador de la sección 7—; la sección 6 se restauró textual y estas dos se reescribieron a partir del sistema real y no de memoria: las finalidades de §4 se derivan una por una de las categorías de la sección 3, y los canales de §5 de los templates de correo efectivamente existentes y de las cuatro categorías de baja que la base admite (*,forum,projects,earn). Se incorporan además dos precisiones que la versión anterior no hacía explícitas: la ausencia de decisiones automatizadas con efectos jurídicos sobre el titular, y el tratamiento disociado de las estadísticas agregadas (art. 28 de la Ley 25.326). El titular fue advertido de que el art. 6 de la Ley 25.326 exige que la finalidad informada sea la real y confirmó la reconstrucción. No ha mediado revisión de un profesional del derecho matriculado.V2.0.0
Se pone la política en vigencia por decisión expresa del titular, y se cierra la decisión prioritaria que quedaba abierta. (a) §6.2, nueva: la transferencia internacional a Brasil y Estados Unidos —países que no integran la nómina de la Disposición 60-E/2016— se ampara en el consentimiento del art. 12 inc. 1 de la Ley 25.326, recogido mediante casilla expresa, separada y no premarcada en
/applyy en el alta de novedades, con revocación porprivacy@superteam.ary la advertencia de que revocar implica la baja, porque toda la infraestructura está fuera del país. (b) §6: se incorpora Google Workspace como encargado —el MX desuperteam.arresuelve asmtp.google.com, de modo que Google recibe el contenido de los mensajes dirigidos al capítulo, incluidos los pedidos de ejercicio de derechos—, omisión que la versión anterior no registraba; se corrige la fila de Railway, que no almacena datos propios sino que accede a la base; y se dan por verificados los tres puntos que la nota[VERIFICAR]dejaba abiertos, entre ellos que la instancia está efectivamente ensa-east-1. No ha mediado revisión de un profesional del derecho matriculado; el titular fue advertido y resolvió publicar. Los[DECISIÓN]restantes, incluida la inscripción de la base ante la AAIP (art. 21), siguen siendo la agenda de esa revisión.V1.2.0
Se fija privacy@superteam.ar como única casilla para el ejercicio de los derechos de acceso, rectificación, actualización y supresión de la Ley 25.326 (secciones 1, 8.1 y 12), y como canal operativo del mecanismo de supresión a pedido en el que se apoya el criterio de conservación (sección 7).
hola@superteam.arqueda como casilla de consultas generales. Se agrega al Anexo B el ítem 14: la casilla tiene que existir y estar efectivamente atendida antes de publicar esta política, porque los plazos de los arts. 14 y 16 corren desde el pedido y no desde que alguien lo lee.V1.1.0
Se cierra el criterio de conservación decidido por el titular —conservación atada a la finalidad, sin vencimiento automático, con supresión a pedido como mecanismo operativo (sección 7)— y se deja explícita la tensión con el art. 4 inc. 7 de la Ley 25.326 en el Anexo B, ítem 10. Se cierra el destino del contenido publicado tras la baja (8.3.5) y se incorpora la edad mínima de 18 años con la excepción de actividades con instituciones educativas (sección 10).
V1.0.0
Primera versión completa, redactada a partir del sistema real (migraciones, formulario de postulación, formulario de sorteo, envío de WhatsApp y librería de correo). Para revisión legal. No vigente.