Skip to content
Superteam ARG

Superteam Argentina

Política de Privacidad

Versión
V2.1.0
Fecha
Estado
Vigente

This page is in Spanish on purpose, unlike the rest of superteam.ar. It is accepted by people in Argentina and governed by Argentine law, so the Spanish text is the one that counts — an English version would only raise the question of which one governs.

1. Quién es el responsable de sus datos

Responsable de la base de datos Xipher Labs S.R.L.
CUIT 30-71938806-6
Domicilio Maipú 1210, American Express, 8º piso, Ciudad Autónoma de Buenos Aires, República Argentina
Contacto para datos personales y ejercicio de derechos (Ley 25.326) privacy@superteam.ar

"Superteam Argentina" es un nombre de fantasía de Xipher Labs S.R.L.
No es una persona jurídica y no puede ser responsable de una base de datos. El
responsable —a quien usted puede reclamar, y el único obligado frente a usted—
es Xipher Labs S.R.L.

Ni la Solana Foundation ni Superteam Global son responsables ni encargados del
tratamiento de sus datos, no reciben sus datos por el solo hecho de que usted se
registre, se postule o participe de un sorteo, y usted no tiene con ellas
ninguna relación jurídica derivada de este tratamiento.
Si en algún caso
puntual fuera necesario compartir datos con ellas, se indica expresamente en la
sección 6 y se le pedirá su consentimiento.


2. Marco legal

Este tratamiento se rige por la Ley 25.326 de Protección de los Datos
Personales
, su Decreto Reglamentario 1558/2001 y las disposiciones de la
Agencia de Acceso a la Información Pública (AAIP), autoridad de control.

Si el régimen argentino de protección de datos es reemplazado o modificado por
una nueva ley o por normativa complementaria, esta política se adecuará a ese
marco sucesor y la nueva versión se publicará con su número y fecha.


3. Qué datos recolectamos, y de dónde

Esta sección enumera lo que el sistema efectivamente guarda hoy, agrupado
por el momento en que usted lo entrega. El mapa técnico completo, tabla por
tabla, está en el Anexo A.

3.1 Cuando crea una cuenta

Iniciando sesión con Google o con un enlace de acceso enviado a su correo
(no usamos contraseñas). Guardamos: correo electrónico, nombre, foto de perfil
y usuario de X
, en la medida en que el proveedor de identidad nos los envíe, y
un identificador interno de su cuenta. Google nos informa esos datos según su
propia política, y conoce el hecho de que usted inició sesión en nuestro sitio.

3.2 Cuando se postula a la membresía (formulario /apply)

Es el formulario que más datos recolecta. Guardamos:

  • Identificación y contacto: nombre y apellido, correo electrónico, ciudad,
    país.
  • Perfil público en redes: Telegram, X, GitHub, LinkedIn, sitio web.
  • Perfil profesional: rol principal, habilidades, años de experiencia, nivel
    de experiencia con Solana, idiomas, antecedentes como fundador, emprendimientos
    anteriores, horas semanales disponibles y una prueba de trabajo (texto
    libre con enlaces).
  • Su proyecto, si declara tener uno: nombre, sitio, etapa, descripción,
    tracción, etiquetas, tamaño del equipo, si está levantando capital y el monto
    ya levantado.
  • Motivación e intereses: por qué quiere sumarse, qué aporta, quién lo
    refirió, en qué actividades le interesa participar, si busca mentor, si quiere
    mentorear y si busca cofundador.
  • Metadatos: origen de la solicitud, idioma y —si estaba con sesión
    iniciada— el vínculo con su cuenta.

Además, internamente se agregan a su solicitud: el estado de la evaluación,
notas del equipo revisor y, en su caso, referencias de otros miembros
(el nombre de quien lo respalda y un comentario de hasta 500 caracteres).
Esas referencias y notas son internas y confidenciales: usted no puede verlas,
y el sistema está construido para que no pueda, incluso después de ser
aceptado.
Puede, sí, ejercer sobre ellas el derecho de acceso de la sección 8,
con el alcance que allí se explica.

3.3 Cuando es miembro

  • Perfil de directorio (público en internet): usuario, nombre, titular,
    biografía, foto, rol, habilidades, ciudad, X, GitHub, sitio web, si busca
    cofundador y, si participa del programa de mentores STARS, su especialidad,
    su biografía de mentor y su capacidad.
  • Datos privados (no visibles para otros miembros): dirección de envío
    —calle, complemento, ciudad, provincia, código postal, país—, teléfono,
    talle de remera y de pantalón y un campo de notas abierto.
  • Postulaciones a cohortes: qué está construyendo, hitos, equipo, horas de
    compromiso, qué necesita, enlace a demo y notas, más las notas internas del
    revisor.
  • Foro: sus hilos, respuestas y votos, con su autoría.
  • Proyectos: el listado del proyecto —nombre, descripción, etapa,
    categoría, enlaces, dirección de contrato y símbolo de token si los hay, si
    está contratando— y su rol en el equipo del proyecto.
  • Office hours: si es mentor, su zona horaria, temas, enlace de reunión y
    franjas horarias; si reserva, la fecha y hora, el tema, un texto de contexto
    de hasta 4.000 caracteres
    , hasta cinco enlaces y hasta cinco archivos
    adjuntos.

3.4 Cuando nos escribe (formulario de contacto)

Nombre, correo electrónico, organización, tema y el mensaje.

3.5 Cuando participa de un sorteo o concurso

Del formulario de registro: nombre y apellido, correo electrónico, número de
WhatsApp
, y opcionalmente Telegram, X, Instagram y LinkedIn; qué estudia y
en qué facultad
; su nivel de experiencia con Solana; si le interesa construir
en Solana; si quiere recibir novedades; y su dirección de wallet de Solana.

Después, asociados a esa participación: si fue seleccionado y cuándo, si giró y
cuándo, qué premio obtuvo, notas del equipo, el historial de correcciones
(qué campo se corrigió, el valor anterior, el nuevo, el motivo y quién lo hizo)
y el registro del pago: monto, activo, dirección de destino, estado,
intentos y la firma de la transacción en la red Solana.

Lo que no podemos deshacer. La transferencia del premio ocurre en la red
Solana, que es una base de datos pública, mundial e irreversible, ajena a
nosotros.
La dirección de destino, el monto y la fecha quedan registrados
allí de forma permanente y pública, y ni Xipher Labs ni nadie puede
borrarlos, modificarlos ni revertirlos. Un pedido de supresión de datos no
alcanza —no puede alcanzar— a lo que ya está en la cadena de bloques.

3.6 Cuando le enviamos un mensaje

  • Cola de notificaciones: el destinatario (su correo o su número de
    WhatsApp), su nombre para el saludo, qué plantilla se le envió, el contenido
    variable de ese mensaje (por ejemplo su código de sorteo), el estado del
    envío, los intentos, el error si falló y la fecha de envío.
  • Bajas: si se da de baja de las novedades, guardamos su dirección de
    correo en una lista de exclusión
    , junto con la fecha y el mensaje desde el
    que se dio de baja. Esa lista existe precisamente para no volver a
    escribirle, y por eso no se borra cuando se borra el resto.

3.7 Datos técnicos y de seguridad

  • Dirección IP. Se registra —junto con la fecha y el resultado— cada vez
    que se usa un código
    , tanto si el intento falla como si es correcto: el
    código de un premio en el tótem del sorteo y el código de acceso al sistema
    operativo interno. Su única finalidad es frenar ataques de fuerza bruta contra
    códigos cortos. Los intentos de códigos de sorteo se eliminan pasado un
    día
    mediante una función de limpieza prevista para eso; los intentos de
    código de acceso al sistema interno no tienen hoy plazo de borrado
    (ver sección 7).
  • Registro de accesos del sistema interno: quién otorgó, modificó o revocó
    un permiso, a quién, cuándo y con qué alcance.
  • Cookies. Usamos las estrictamente necesarias: la cookie de sesión de
    nuestro proveedor de autenticación, la cookie de idioma (st-lang) y, en
    el sistema interno, las cookies firmadas de acceso de invitado (os_guest)
    y de vista con permisos reducidos (os_view_as). No usamos cookies
    publicitarias ni de perfilado.
  • Analítica. El sitio público incluye Vercel Analytics, que mide visitas
    y páginas vistas de forma agregada.

6.1 Transferencia internacional de datos

Sus datos salen de la Argentina. La base de datos está alojada en Brasil
y varios de los prestadores enumerados operan desde los Estados Unidos o
desde redes globales.

El art. 12 de la Ley 25.326 prohíbe la transferencia de datos personales a
países u organismos que no proporcionen niveles de protección adecuados, con
excepciones —entre ellas, el consentimiento del titular—; la
Disposición 60-E/2016 de la ex Dirección Nacional de Protección de Datos
Personales
enumera los países considerados adecuados y aprueba modelos de
cláusulas contractuales para las transferencias hacia los que no lo son.

4. Para qué usamos sus datos

Cada dato de la sección 3 se trata para una finalidad determinada, y no se
usa para otra distinta sin informárselo antes
, conforme el artículo 4, incisos
1 a 3, de la Ley 25.326. Las finalidades son éstas y no hay otras:

Finalidad Qué datos usa Base
Identificarlo y darle acceso a su cuenta y al área de miembros Los de la sección 3.1 Ejecución de la relación que usted inició al registrarse
Evaluar su postulación a la membresía y comunicarle la decisión Los de la sección 3.2 Su solicitud expresa
Publicar su perfil en el directorio, cuando usted lo habilita Los de la sección 3.3 que usted marcó como públicos Su consentimiento, revocable desde su perfil
Operar el foro, los proyectos y los programas en los que participa Los de la sección 3.3 Ejecución de la membresía
Responder lo que nos escribe Los de la sección 3.4 Su propia consulta
Administrar un sorteo o concurso y entregar el premio Los de la sección 3.5 Las bases del concurso, que usted aceptó al participar
Enviarle los mensajes de la sección 5 Los de la sección 3.6 Según el tipo de mensaje: la relación misma, o su consentimiento
Sostener la seguridad del sistema — detectar abuso, limitar intentos, auditar accesos Los de la sección 3.7 Interés legítimo en la seguridad de la plataforma y de sus usuarios
Cumplir obligaciones legales, contables e impositivas Los que cada obligación exija La norma que la impone

Lo que no hacemos con ellos. No los vendemos ni los cedemos con fines
comerciales (sección 6). No tomamos decisiones automatizadas que produzcan
efectos jurídicos sobre usted ni que lo afecten significativamente: la admisión
a la membresía, la asignación de un grant y la exclusión de la comunidad las
decide una persona. No elaboramos perfiles con fines publicitarios ni cruzamos
sus datos con bases de terceros para enriquecerlos.

Estadísticas. Podemos publicar cifras agregadas sobre la comunidad —cuántos
miembros, de qué ciudades, con qué habilidades— siempre disociadas, de modo
que no permitan identificarlo, en los términos del artículo 28 de la Ley 25.326.


5. Comunicaciones: qué le llega y cómo cortarlo

Le escribimos por correo electrónico y, en el caso de los sorteos, por WhatsApp.
Los mensajes se dividen en dos grupos, y la diferencia entre ellos es si usted
puede darse de baja
.

5.1 Mensajes que no tienen baja

Son los que responden a algo que usted hizo, y no llevan enlace de baja
porque cortarlos equivaldría a romper el servicio que usted pidió:

  • Acceso a la cuenta: el enlace de inicio de sesión, la confirmación de alta,
    el cambio de dirección de correo y la reautenticación.
  • Su postulación: el acuse de recibo, la citación a entrevista y la decisión,
    sea de admisión o de rechazo.
  • Sus proyectos: la confirmación de creación, el aviso de publicación y el
    resultado de la revisión.
  • Su premio: el código de participación y la constancia de envío del premio.

5.2 Mensajes que sí tienen baja, uno por uno

Llevan enlace de baja en cada envío y, además, la cabecera List-Unsubscribe
que permite darse de baja desde el propio cliente de correo. La baja es por
tema
, de modo que silenciar uno no lo deja sin los demás:

Tema Qué le llega Cómo se corta
forum Resúmenes de respuestas en conversaciones de las que usted participa Enlace de baja de ese mensaje
projects Actividad sobre un proyecto suyo Enlace de baja de ese mensaje
earn Aviso cuando se abren oportunidades nuevas en Superteam Earn Enlace de baja de ese mensaje
* Todo lo anterior a la vez, incluidos los anuncios del capítulo Enlace de baja, sin indicar tema

La baja se registra contra su dirección de correo y se vuelve a verificar en el
momento del envío
, no sólo al armar el mensaje: un envío puede tardar minutos
en completarse, y quien se da de baja del primer mensaje no debe recibir el
sexagésimo.

5.3 WhatsApp

Sólo lo usamos para los sorteos y concursos, para hacerle llegar su código o
avisarle que ganó, y únicamente si usted dejó su número al participar. Puede
pedir que dejemos de escribirle respondiendo el mensaje o escribiendo a
privacy@superteam.ar.

5.4 Cómo revierte una baja

Escribiendo a privacy@superteam.ar. Una baja no borra sus datos: conserva su
dirección precisamente para no volver a escribirle (sección 8.3).


6. Con quién compartimos sus datos, y dónde están alojados

No vendemos ni cedemos sus datos. Sí los tratamos con prestadores técnicos
que actúan por nuestra cuenta y bajo nuestras instrucciones, y con quienes usted
interactúa directamente cuando usa una plataforma de terceros.

Prestador Para qué Qué recibe Dónde
Supabase (Supabase Inc.) Base de datos, autenticación y almacenamiento de archivos Todos los datos descritos en la sección 3 Instancia alojada en AWS sa-east-1 (São Paulo, Brasil)
Cloudflare DNS del dominio y capa de red delante de la base de datos Metadatos de conexión, incluida la dirección IP Red global
Vercel Alojamiento y ejecución del sitio público y del sistema interno; analítica de visitas Datos que viajan en cada solicitud; métricas agregadas de uso Estados Unidos y red global
Resend (y Amazon SES como infraestructura de envío) Envío de correos Su dirección de correo, su nombre y el contenido del mensaje Estados Unidos / sa-east-1
Railway Ejecución de los procesos que envían WhatsApp y que ejecutan los pagos de premios No almacena datos propios: lee y escribe la cola de notificaciones y la de pagos en la base de datos alojada en Supabase Infraestructura del proveedor
WhatsApp / Meta Entrega del mensaje de WhatsApp Su número y el contenido del mensaje Infraestructura de Meta
Google (Sign-in) Inicio de sesión con Google Su identidad de Google; Google conoce el hecho del inicio de sesión Estados Unidos y red global
Google Workspace Casillas de correo del capítulo (hola@, privacy@, conduct@) El contenido íntegro de los mensajes que usted nos escriba, incluidos los pedidos de ejercicio de derechos Estados Unidos y red global
Luma Calendario y registro a eventos Los datos que usted entrega en Luma al inscribirse a un evento, bajo la política de Luma Estados Unidos
Red Solana Entrega de premios en criptoactivos Dirección de destino, monto, fecha y firma — de forma pública y permanente Red pública mundial
Telegram Canales de comunidad Lo que usted publique allí, bajo la política de Telegram Infraestructura de Telegram

Además, podemos compartir datos: con autoridad competente, cuando exista
requerimiento fundado; con nuestros asesores legales y contables, sujetos a
secreto profesional; y con un sponsor o anfitrión de un evento, únicamente
si usted lo consintió expresamente para ese evento en particular.

Sobre WhatsApp, dicho con precisión. El envío se hace desde una sesión
de WhatsApp Web vinculada a un número propio del capítulo
, no a través de la
API comercial oficial de WhatsApp. En términos prácticos: el mensaje sale como
lo enviaría una persona desde su teléfono, y Meta lo trata igual que a
cualquier otro mensaje de WhatsApp
, según sus propios términos. Nosotros
guardamos su número y el registro del envío.

6.1 Transferencia internacional de datos

Sus datos salen de la Argentina. La base de datos está alojada en Brasil
y varios de los prestadores enumerados operan desde los Estados Unidos o
desde redes globales.

El art. 12 de la Ley 25.326 prohíbe la transferencia de datos personales a
países u organismos que no proporcionen niveles de protección adecuados, con
excepciones —entre ellas, el consentimiento del titular—; la
Disposición 60-E/2016 de la ex Dirección Nacional de Protección de Datos
Personales
enumera los países considerados adecuados y aprueba modelos de
cláusulas contractuales para las transferencias hacia los que no lo son.

6.2. Amparo de la transferencia: su consentimiento. Ni la República
Federativa del Brasil ni los Estados Unidos de América integran la nómina de
países con nivel adecuado de protección de la Disposición 60-E/2016. La
transferencia se ampara, en consecuencia, en el consentimiento del titular
del dato previsto en el artículo 12, inciso 1, de la Ley 25.326
.

Usted presta su consentimiento libre, expreso e informado para que sus datos
personales sean transferidos a los prestadores y a los países individualizados
en la sección 6, con las finalidades enunciadas en la sección 4, al aceptar la
casilla correspondiente en el formulario por el que nos entrega esos datos. Esa
casilla no viene marcada de antemano, remite a esta sección y su aceptación
queda registrada junto con el resto de la postulación o del alta.

El consentimiento es revocable en cualquier momento, escribiendo a
privacy@superteam.ar. La revocación no afecta la licitud del tratamiento
anterior. Tenga presente que la revocación implica, en los hechos, la baja de
su cuenta y de las comunicaciones
: la totalidad de nuestra infraestructura
está alojada fuera de la República Argentina, de modo que no existe forma de
seguir prestándole el servicio sin transferir sus datos. Se lo decimos acá y no
al final de un procedimiento.


7. Cuánto tiempo conservamos sus datos

El criterio, en una línea: conservamos sus datos mientras subsista la finalidad
que justificó recolectarlos, y los suprimimos cuando usted lo pide.

De eso se siguen tres reglas:

  1. No hay vencimiento automático. Ningún dato se borra por el mero paso del
    tiempo ni por el cumplimiento de un plazo fijo. Mientras la finalidad
    subsista —la relación con la comunidad, la participación en un programa, la
    obligación legal, contable o impositiva, o la finalidad de seguridad que se
    indica en cada fila— el dato se conserva.
  2. La supresión a pedido es el mecanismo operativo. Usted puede pedir en
    cualquier momento que borremos sus datos escribiendo a
    privacy@superteam.ar
    , conforme la sección 8, y lo hacemos dentro del plazo
    del art. 16 de la Ley 25.326, con los únicos límites del punto 8.3. No hace
    falta invocar un motivo ni esperar a que venza un plazo. Esa casilla es el
    canal operativo de este mecanismo
    : es donde entra el pedido, desde donde se
    responde y donde queda su constancia.
  3. Cuando la finalidad se agota, el dato se suprime, aunque usted no lo haya
    pedido, conforme el art. 4, inc. 7 de la Ley 25.326.
Dato Conservación
Intentos de canje de código de sorteo (con IP) 1 día, mediante una función de limpieza que existe en el sistema pero que no se encontró agendada: hoy alguien tiene que invocarla
Intentos de código de acceso al sistema interno (con IP) Mientras subsista la finalidad de seguridad que los justifica. Hoy el sistema no los borra y no existe función de limpieza para ellos
Cuenta y perfil de miembro Mientras dure la membresía y, terminada ésta, mientras subsista alguna de las finalidades de la sección 4; supresión a pedido
Solicitud de membresía rechazada Mientras subsista la finalidad de acreditar la decisión y evaluar una eventual nueva postulación; supresión a pedido
Datos privados del miembro (dirección, teléfono, talles) Mientras dure la membresía, salvo pedido de supresión anterior
Participaciones en sorteos y registro de pagos Los registros que respaldan un pago, por el plazo contable e impositivo aplicable; el resto, mientras subsista la finalidad, con supresión a pedido
Contenido publicado en el foro y listados de proyectos Permanece publicado tras la baja; a pedido se desvincula el nombre (Términos y Condiciones, sección 12.1)
Lista de bajas de correo Indefinidamente, porque su finalidad es precisamente no volver a contactarlo
Transacciones en la red Solana Permanente y fuera de nuestro control (sección 3.5)

8. Sus derechos, y cómo ejercerlos

Como titular de los datos usted tiene derecho a:

  • Acceso: saber qué datos suyos tenemos, de dónde salieron y para qué los
    usamos.
  • Rectificación y actualización: corregir lo que esté mal o desactualizado.
  • Supresión: pedir que borremos sus datos, con los límites del punto 8.3.
  • Retirar su consentimiento para las novedades, en cualquier momento y sin
    expresar motivo.

8.1 Cómo ejercerlos

Escriba a privacy@superteam.ar desde la dirección de correo asociada a su
cuenta o a su participación, o por nota a Maipú 1210, American Express, 8º
piso, Ciudad Autónoma de Buenos Aires
, indicando qué derecho ejerce y sobre
qué datos. privacy@superteam.ar es la única casilla para el ejercicio de los
derechos de acceso, rectificación, actualización y supresión de la Ley 25.326
;
un pedido que llegue por otro canal se deriva a ella y el plazo se cuenta igual. Podemos pedirle una acreditación razonable de su identidad —para no
entregarle sus datos a un tercero que se haga pasar por usted—, y no vamos a
pedirle más de lo necesario para eso.

Algunas cosas puede hacerlas usted mismo, sin escribirnos: editar su perfil
y sus datos privados desde el área de miembros, y darse de baja de las novedades
con el enlace que va en cada correo.

8.2 Plazos

  • Acceso: 10 días corridos desde la acreditación de su identidad
    (art. 14, Ley 25.326).
  • Rectificación, actualización o supresión: 5 días hábiles desde el reclamo
    (art. 16, Ley 25.326).

Textos que la normativa exige incluir:

"El titular de los datos personales tiene la facultad de ejercer el derecho
de acceso a los mismos en forma gratuita a intervalos no inferiores a seis
meses, salvo que se acredite un interés legítimo al efecto, conforme lo
establecido en el artículo 14, inciso 3 de la Ley Nº 25.326."

"La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de
Control de la Ley Nº 25.326, tiene la atribución de atender las denuncias y
reclamos que interpongan quienes resulten afectados en sus derechos por
incumplimiento de las normas vigentes en materia de protección de datos
personales."

Puede presentar una denuncia ante la Agencia de Acceso a la Información
Pública
por los canales que el organismo publica en su sitio oficial.

8.3 Qué no podemos borrar, y por qué

Vamos a ser francos sobre los límites, porque prometer un borrado total sería
falso:

  1. Lo que ya está en la red Solana no se puede borrar. La dirección de
    destino, el monto y la firma de un premio ya enviado son públicos y
    permanentes, en una red que no controlamos (sección 3.5).
  2. Los registros que respaldan un pago —a quién se le envió qué y cuándo— se
    conservan por el plazo contable e impositivo aplicable.
  3. La lista de bajas de correo conserva su dirección precisamente para no
    volver a escribirle. Borrarla de allí es volver a habilitar el envío.
  4. Los registros de auditoría de accesos y correcciones se conservan en la
    medida necesaria para acreditar quién hizo qué.
  5. El contenido que usted publicó en el foro y en los listados de proyectos
    permanece publicado
    cuando se da de baja, para no romper los hilos en los
    que participaron otras personas. Lo que sí hacemos, a su pedido, es
    desvincular su nombre y su perfil de ese contenido, que queda atribuido a
    «miembro dado de baja» (Términos y Condiciones,
    sección 12.1). La desvinculación opera sobre la atribución, no sobre el texto,
    y no alcanza a las citas que otras personas hayan hecho de él.
  6. Lo que usted publicó en plataformas de terceros —Telegram, Luma, X— se
    borra ante esos terceros, no ante nosotros.

9. Seguridad

Aplicamos medidas técnicas y organizativas razonables, y conviene decir cuáles
son de verdad:

  • Seguridad a nivel de fila en la base de datos: cada persona ve sus propios
    datos, los miembros ven el directorio, y los datos privados —dirección,
    teléfono— están en una tabla separada precisamente para que ningún miembro
    pueda leerlos
    , ni siquiera por accidente.
  • Las operaciones sensibles —otorgar permisos, corregir una wallet, enviar
    un pago— pasan por funciones controladas que dejan registro de quién las
    hizo
    .
  • Límites de intentos contra los códigos cortos, para que no puedan
    adivinarse.
  • Enlaces de baja firmados criptográficamente, que no pueden falsificarse ni
    enumerarse.
  • Las claves y los secretos no se publican en el repositorio, y la sesión de
    WhatsApp vinculada se trata como una credencial.

Aun así, ningún sistema es infalible. Si ocurre un incidente de seguridad que
afecte sus datos personales, actuaremos conforme a la normativa vigente y a las
disposiciones de la AAIP.


10. Menores de edad

La Plataforma está dirigida a personas con capacidad para contratar. Los
eventos del capítulo y los sorteos y concursos son para personas mayores de 18
años
(Términos de participación en eventos §5 y
Términos y Condiciones 11.2). No recolectamos
datos de menores de edad de manera deliberada. Si detectamos que tratamos datos
de un menor sin la autorización que corresponda, los eliminamos.

La única excepción son las actividades con universidades, escuelas u otras
instituciones educativas
, que se realizan bajo un acuerdo separado con la
institución
, la cual convoca a sus estudiantes y asume su supervisión. En esas
actividades el tratamiento de datos de personas menores de edad se rige por ese
acuerdo, y no se registra ni publica imagen identificable de menores salvo
autorización expresa de quien ejerce la responsabilidad parental.


11. Cambios en esta política

Podemos modificar esta política. La versión vigente es la publicada en
superteam.ar, con su número de versión y su fecha. Si el cambio es sustancial
—una finalidad nueva, un prestador nuevo que recibe datos, un cambio de país de
alojamiento— lo comunicaremos por correo electrónico a las personas registradas
y/o con un aviso destacado en el sitio, antes de su entrada en vigencia.


12. Contacto

Xipher Labs S.R.L. — CUIT 30-71938806-6
Maipú 1210, American Express, 8º piso, Ciudad Autónoma de Buenos Aires,
República Argentina

Registro de versiones

  1. V2.1.0

    Se reescriben las secciones 4 y 5, y la política pasa a vigencia. Las dos se habían perdido por un error de edición automatizada —un reemplazo por índice que tomó como origen un bloque [DECISIÓN] anterior al previsto y borró hasta el separador de la sección 7—; la sección 6 se restauró textual y estas dos se reescribieron a partir del sistema real y no de memoria: las finalidades de §4 se derivan una por una de las categorías de la sección 3, y los canales de §5 de los templates de correo efectivamente existentes y de las cuatro categorías de baja que la base admite (*, forum, projects, earn). Se incorporan además dos precisiones que la versión anterior no hacía explícitas: la ausencia de decisiones automatizadas con efectos jurídicos sobre el titular, y el tratamiento disociado de las estadísticas agregadas (art. 28 de la Ley 25.326). El titular fue advertido de que el art. 6 de la Ley 25.326 exige que la finalidad informada sea la real y confirmó la reconstrucción. No ha mediado revisión de un profesional del derecho matriculado.

  2. V2.0.0

    Se pone la política en vigencia por decisión expresa del titular, y se cierra la decisión prioritaria que quedaba abierta. (a) §6.2, nueva: la transferencia internacional a Brasil y Estados Unidos —países que no integran la nómina de la Disposición 60-E/2016— se ampara en el consentimiento del art. 12 inc. 1 de la Ley 25.326, recogido mediante casilla expresa, separada y no premarcada en /apply y en el alta de novedades, con revocación por privacy@superteam.ar y la advertencia de que revocar implica la baja, porque toda la infraestructura está fuera del país. (b) §6: se incorpora Google Workspace como encargado —el MX de superteam.ar resuelve a smtp.google.com, de modo que Google recibe el contenido de los mensajes dirigidos al capítulo, incluidos los pedidos de ejercicio de derechos—, omisión que la versión anterior no registraba; se corrige la fila de Railway, que no almacena datos propios sino que accede a la base; y se dan por verificados los tres puntos que la nota [VERIFICAR] dejaba abiertos, entre ellos que la instancia está efectivamente en sa-east-1. No ha mediado revisión de un profesional del derecho matriculado; el titular fue advertido y resolvió publicar. Los [DECISIÓN] restantes, incluida la inscripción de la base ante la AAIP (art. 21), siguen siendo la agenda de esa revisión.

  3. V1.2.0

    Se fija privacy@superteam.ar como única casilla para el ejercicio de los derechos de acceso, rectificación, actualización y supresión de la Ley 25.326 (secciones 1, 8.1 y 12), y como canal operativo del mecanismo de supresión a pedido en el que se apoya el criterio de conservación (sección 7). hola@superteam.ar queda como casilla de consultas generales. Se agrega al Anexo B el ítem 14: la casilla tiene que existir y estar efectivamente atendida antes de publicar esta política, porque los plazos de los arts. 14 y 16 corren desde el pedido y no desde que alguien lo lee.

  4. V1.1.0

    Se cierra el criterio de conservación decidido por el titular —conservación atada a la finalidad, sin vencimiento automático, con supresión a pedido como mecanismo operativo (sección 7)— y se deja explícita la tensión con el art. 4 inc. 7 de la Ley 25.326 en el Anexo B, ítem 10. Se cierra el destino del contenido publicado tras la baja (8.3.5) y se incorpora la edad mínima de 18 años con la excepción de actividades con instituciones educativas (sección 10).

  5. V1.0.0

    Primera versión completa, redactada a partir del sistema real (migraciones, formulario de postulación, formulario de sorteo, envío de WhatsApp y librería de correo). Para revisión legal. No vigente.