Aplicación Móvil Todo Rugby
Versión 2.0
Fecha de vigencia: 21 de septiembre de 2025
Última actualización: 21 de septiembre de 2025
POLÍTICA DE PRIVACIDAD - TODO RUGBY
Aplicación Móvil Todo Rugby Versión 2.0 Fecha de vigencia: 21 de septiembre de 2025 Última actualización: 21 de septiembre de 2025
1. INFORMACIÓN GENERAL
1.1 Identificación del Responsable
La presente Política de Privacidad (en adelante, la "Política") establece los términos y condiciones bajo los cuales Todo Rugby (en adelante, "Todo Rugby", "nosotros", "nuestro" o la "Empresa"), en su carácter de responsable del archivo, registro o base de datos, trata los datos personales de los usuarios de la aplicación móvil "Todo Rugby" (en adelante, la "Aplicación").
Todo Rugby se encuentra en proceso de constitución formal como entidad jurídica y cumple con todas las obligaciones establecidas en la Ley 25.326 de Protección de Datos Personales y su decreto reglamentario 1558/2001. Una vez completado el proceso de inscripción, se actualizará esta política con la información de registro correspondiente.
1.2 Objeto y Alcance
Todo Rugby es una plataforma integral de gestión del rugby que proporciona seguimiento de partidos en tiempo real, gestión de torneos, estadísticas de equipos y capacidades de transmisión en vivo. La Aplicación está diseñada para servir a diferentes grupos de usuarios: aficionados, equipos, jugadores y oficiales de partidos.
Esta Política tiene por objeto informar a los usuarios sobre el tratamiento de sus datos personales en el marco del uso de la Aplicación, conforme a los principios y obligaciones establecidos en la legislación argentina de protección de datos personales. La Política se aplica a todos los datos personales recopilados a través de la Aplicación, independientemente del dispositivo utilizado para acceder a la misma.
1.3 Compromiso con la Privacidad
Todo Rugby se compromete a proteger la privacidad de sus usuarios y a tratar sus datos personales con la máxima diligencia, transparencia y seguridad. El tratamiento de datos personales se realiza exclusivamente para las finalidades informadas y con el consentimiento del titular, salvo en los casos en que la ley no lo requiera.
1.4 Actualización de la Política
Esta Política podrá ser modificada en cualquier momento para adaptarse a cambios normativos, tecnológicos o en las prácticas de tratamiento de datos. Los usuarios serán notificados de las modificaciones sustanciales a través de la Aplicación o por correo electrónico. El uso continuado de la Aplicación después de la notificación constituirá la aceptación de los cambios.
2. MARCO NORMATIVO APLICABLE
2.1 Legislación Argentina
El tratamiento de datos personales por parte de Todo Rugby se rige por la siguiente normativa argentina:
-
Ley 25.326 de Protección de Datos Personales: Establece el marco general para la protección integral de los datos personales asentados en archivos, registros, bancos de datos u otros medios técnicos de tratamiento de datos.
-
Decreto 1558/2001: Reglamentación de la Ley 25.326 que desarrolla los procedimientos y obligaciones específicas para el tratamiento de datos personales.
-
Disposiciones de la AAIP: Normativas específicas emitidas por la Agencia de Acceso a la Información Pública en su carácter de autoridad de aplicación.
-
Código Civil y Comercial de la Nación: Particularmente el artículo 53 sobre derecho a la imagen y los artículos relativos a la protección de la persona humana.
2.2 Normativa Internacional
En caso de expansión internacional de la Aplicación, Todo Rugby cumplirá con las normativas de protección de datos aplicables en cada jurisdicción, incluyendo:
- Reglamento General de Protección de Datos (GDPR) de la Unión Europea
- Lei Geral de Proteção de Dados (LGPD) de Brasil
- Ley 19.628 de Chile sobre Protección de Datos Personales
- Ley 18.331 de Uruguay de Protección de Datos Personales
2.3 Principios Rectores
El tratamiento de datos personales por parte de Todo Rugby se basa en los siguientes principios fundamentales:
Licitud: Los datos se tratan de manera lícita, leal y transparente en relación con el titular.
Limitación de la finalidad: Los datos se recopilan con fines determinados, explícitos y legítimos, y no se tratan posteriormente de manera incompatible con dichos fines.
Minimización de datos: Los datos son adecuados, pertinentes y limitados a lo necesario en relación con los fines para los que son tratados.
Exactitud: Los datos son exactos y, cuando sea necesario, se mantienen actualizados.
Limitación del plazo de conservación: Los datos se mantienen de forma que se permita la identificación de los titulares durante no más tiempo del necesario para los fines del tratamiento.
Integridad y confidencialidad: Los datos se tratan de manera que se garantice una seguridad adecuada, incluida la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental.
3. DATOS PERSONALES RECOPILADOS
3.1 Categorías de Datos
Todo Rugby recopila diferentes categorías de datos personales según la interacción del usuario con la Aplicación:
3.1.1 Datos de Registro y Cuenta
Datos obligatorios para el registro:
- Dirección de correo electrónico
- Contraseña (almacenada de forma encriptada mediante Firebase Auth)
- Fecha de nacimiento (para verificación de edad)
- País de residencia
Datos opcionales del perfil:
- Nombre y apellido
- Fotografía de perfil
- Equipo de rugby favorito
- Posición de juego preferida
- Experiencia en rugby (jugador, hincha, entrenador, colaborador, etc.)
- Biografía o descripción personal
- Preferencias de notificaciones por equipos y torneos
3.1.2 Datos de Uso y Navegación
Información técnica del dispositivo:
- Tipo de dispositivo y sistema operativo
- Versión de la aplicación
- Identificador único del dispositivo (cuando sea técnicamente necesario)
- Configuración de idioma y zona horaria
- Información de red (dirección IP, proveedor de servicios)
Datos de comportamiento en la aplicación:
- Páginas y secciones visitadas (partidos, equipos, torneos)
- Tiempo de permanencia en cada sección
- Interacciones con contenido (seguimiento de equipos, marcado de partidos favoritos)
- Búsquedas realizadas (equipos, jugadores, torneos)
- Preferencias de notificaciones para partidos en vivo
- Historial de navegación dentro de la aplicación
- Participación en transmisiones en vivo como espectador
- Uso de componentes embebidos de stream
3.1.3 Datos de Geolocalización
Ubicación aproximada:
- Ciudad y región (derivada de la dirección IP)
- Zona horaria automática
Ubicación precisa (solo con consentimiento expreso):
- Coordenadas GPS para funcionalidades específicas de colaboradores
- Ubicación de eventos deportivos reportados por colaboradores en tiempo real
- Verificación de presencia en estadios para colaboradores oficiales
- Geolocalización para mejorar la relevancia de contenido regional
3.1.4 Datos de Comunicación
Comunicaciones con Todo Rugby:
- Mensajes enviados a través de formularios de contacto
- Correos electrónicos intercambiados
- Reportes de problemas técnicos
- Solicitudes de soporte al usuario
Comunicaciones dentro de la aplicación:
- Comentarios en partidos y eventos
- Reportes de eventos de partido en tiempo real (solo colaboradores)
- Interacciones durante transmisiones en vivo
- Datos de colaboración entre oficiales de partido
3.2 Datos Sensibles
Todo Rugby no recopila intencionalmente datos personales sensibles según la definición del artículo 2 de la Ley 25.326, tales como datos que revelen origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos relativos a la salud o a la vida sexual.
En caso de que un usuario proporcione voluntariamente información sensible a través de comentarios, biografías o contenido generado, Todo Rugby implementará medidas adicionales de protección y podrá solicitar consentimiento específico para su tratamiento.
3.3 Datos de Menores de Edad
La Aplicación está dirigida a usuarios mayores de 13 años. Para usuarios entre 13 y 18 años, se requiere autorización parental verificable. Todo Rugby implementa las siguientes medidas de protección:
Verificación de edad:
- Solicitud de fecha de nacimiento durante el registro
- Verificación cruzada con otros datos proporcionados
- Implementación de controles técnicos para detectar registros fraudulentos
Protección especial para menores:
- Limitación en la recopilación de datos personales
- Restricciones en las funcionalidades de comunicación
- Moderación adicional del contenido generado por menores
- Procedimientos específicos para el ejercicio de derechos por parte de padres o tutores
3.4 Datos de Colaboradores
Los usuarios que participen en el programa de colaboradores proporcionarán datos adicionales:
Información profesional:
- Experiencia en rugby como jugador, entrenador, árbitro o periodista deportivo
- Portafolio de trabajos anteriores en el ámbito del rugby
- Referencias profesionales de clubes o federaciones
- Disponibilidad y ubicación geográfica para cobertura de eventos
- Certificaciones como árbitro u oficial de partido
Datos de identificación adicionales:
- Documento de identidad (para verificación y acceso a estadios)
- Información de contacto de emergencia
- Datos bancarios (para futuros pagos por colaboraciones, si aplicara)
Datos específicos de actividad como colaborador:
- Registros de eventos reportados en tiempo real
- Estadísticas de precisión en reporte de eventos
- Historial de asignaciones a partidos específicos
- Evaluaciones de desempeño por parte de administradores
4. FINALIDADES DEL TRATAMIENTO
4.1 Finalidades Principales
Todo Rugby trata los datos personales de los usuarios para las siguientes finalidades principales:
4.1.1 Prestación del Servicio
Gestión de cuentas de usuario:
- Creación y mantenimiento de cuentas de usuario
- Autenticación y control de acceso
- Personalización de la experiencia del usuario
- Gestión de preferencias y configuraciones
Funcionalidades de la aplicación:
- Mostrar contenido relevante según intereses del usuario
- Facilitar la interacción entre usuarios
- Proporcionar resultados de partidos en tiempo real
- Generar recomendaciones personalizadas de contenido
4.1.2 Comunicación con Usuarios
Comunicaciones del servicio:
- Notificaciones sobre actualizaciones de la aplicación
- Alertas de seguridad y cambios en políticas
- Confirmaciones de acciones realizadas por el usuario
- Respuestas a consultas y solicitudes de soporte
Comunicaciones promocionales (con consentimiento):
- Información sobre nuevas funcionalidades
- Promociones y ofertas especiales
- Invitaciones a eventos relacionados con rugby
- Newsletters con contenido de interés
4.1.3 Mejora del Servicio
Análisis y estadísticas:
- Análisis de uso de la aplicación para identificar mejoras
- Estadísticas agregadas y anonimizadas sobre comportamiento de usuarios
- Investigación de mercado para desarrollo de nuevas funcionalidades
- Optimización del rendimiento técnico de la aplicación
Desarrollo de productos:
- Identificación de necesidades y preferencias de usuarios
- Pruebas A/B para mejorar la experiencia de usuario
- Desarrollo de funcionalidades personalizadas
- Adaptación del contenido a diferentes audiencias
4.2 Finalidades Secundarias
4.2.1 Seguridad y Prevención de Fraudes
Protección de la plataforma:
- Detección y prevención de actividades fraudulentas
- Identificación de cuentas falsas o duplicadas
- Prevención de spam y contenido malicioso
- Protección contra ataques cibernéticos
Cumplimiento legal:
- Cumplimiento de obligaciones legales y regulatorias
- Cooperación con autoridades competentes cuando sea requerido
- Conservación de registros para fines de auditoría
- Implementación de medidas de seguridad obligatorias
4.2.2 Publicidad y Monetización
Publicidad dirigida (con consentimiento):
- Mostrar anuncios relevantes según intereses del usuario
- Medición de efectividad de campañas publicitarias
- Segmentación de audiencias para anunciantes
- Optimización de ingresos publicitarios
Análisis comercial:
- Evaluación del valor comercial de diferentes segmentos de usuarios
- Desarrollo de modelos de suscripción y servicios premium
- Análisis de mercado para expansión geográfica
- Identificación de oportunidades de negocio
4.3 Finalidades Futuras
Todo Rugby podrá tratar datos personales para finalidades adicionales en el futuro, siempre que:
- Las nuevas finalidades sean compatibles con las finalidades originales
- Se obtenga el consentimiento del usuario cuando sea requerido por ley
- Se actualice esta Política para reflejar las nuevas finalidades
- Se implementen las medidas de seguridad apropiadas
5. BASE LEGAL PARA EL TRATAMIENTO
5.1 Consentimiento
El consentimiento del usuario constituye la base legal principal para el tratamiento de datos personales por parte de Todo Rugby. El consentimiento se obtiene de las siguientes maneras:
Consentimiento expreso:
- Aceptación de esta Política durante el registro
- Marcado de casillas específicas para tratamientos opcionales
- Confirmación activa para funcionalidades que requieren datos adicionales
- Autorización específica para el uso de geolocalización precisa
Características del consentimiento:
- Libre: Otorgado sin coacción, presión o influencia indebida
- Específico: Referido a finalidades concretas y determinadas
- Informado: Basado en información clara y comprensible
- Inequívoco: Manifestado mediante declaración o acción afirmativa clara
5.2 Ejecución de Contrato
Ciertos tratamientos de datos son necesarios para la ejecución del contrato de prestación de servicios entre Todo Rugby y el usuario:
Datos necesarios para el servicio:
- Información de registro para crear y mantener la cuenta
- Datos de autenticación para el acceso seguro
- Preferencias del usuario para personalizar el servicio
- Historial de uso para proporcionar funcionalidades básicas
5.3 Interés Legítimo
Todo Rugby podrá basar el tratamiento en su interés legítimo cuando:
Seguridad de la plataforma:
- Prevención de fraudes y actividades maliciosas
- Protección de la integridad de la aplicación
- Mantenimiento de la seguridad de todos los usuarios
- Cumplimiento de obligaciones de seguridad
Mejora del servicio:
- Análisis agregados y anonimizados de uso
- Desarrollo de nuevas funcionalidades
- Optimización del rendimiento técnico
- Investigación de mercado para mejorar la oferta
5.4 Cumplimiento de Obligaciones Legales
Algunos tratamientos son necesarios para cumplir con obligaciones legales:
Obligaciones fiscales:
- Conservación de registros para fines tributarios
- Emisión de comprobantes fiscales cuando corresponda
- Reporte a autoridades fiscales según requerimientos legales
Obligaciones regulatorias:
- Cumplimiento de normativas de protección de datos
- Cooperación con autoridades competentes
- Conservación de registros de auditoría
- Implementación de medidas de seguridad obligatorias
6. COMPARTIR DATOS CON TERCEROS
6.1 Principio General
Todo Rugby no vende, alquila ni comparte datos personales de usuarios con terceros para fines comerciales, salvo en las circunstancias específicamente descritas en esta Política y con las salvaguardas apropiadas.
6.2 Proveedores de Servicios
Todo Rugby comparte datos personales con proveedores de servicios que actúan como encargados del tratamiento:
6.2.1 Servicios de Infraestructura Tecnológica
Firebase (Google):
- Datos compartidos: Información de autenticación, datos de uso de la aplicación, tokens de notificaciones push
- Finalidad: Autenticación de usuarios, análisis de uso, notificaciones push en tiempo real para partidos
- Ubicación: Servidores en Estados Unidos con certificación Privacy Shield
- Salvaguardas: Cláusulas contractuales estándar, certificaciones de seguridad ISO 27001
MongoDB Atlas:
- Datos compartidos: Todos los datos de la aplicación (perfiles, partidos, estadísticas)
- Finalidad: Almacenamiento principal de datos y consultas en tiempo real
- Ubicación: Servidores en Estados Unidos (regiones configurables)
- Salvaguardas: Encriptación en tránsito y reposo, controles de acceso granulares
Servicios de Redis (Caché):
- Datos compartidos: Datos temporales de sesión y consultas frecuentes
- Finalidad: Mejorar el rendimiento y velocidad de respuesta de la aplicación
- Ubicación: Servidores en la misma región que la aplicación principal
- Salvaguardas: Datos temporales con expiración automática, encriptación de conexiones
6.2.2 Servicios de Análisis y Marketing
Herramientas de análisis:
- Datos compartidos: Datos de uso agregados y anonimizados
- Finalidad: Análisis de comportamiento, optimización de la aplicación
- Medidas de protección: Anonimización, agregación de datos, contratos de confidencialidad
Plataformas publicitarias:
- Datos compartidos: Identificadores publicitarios, preferencias de contenido
- Finalidad: Mostrar publicidad relevante, medir efectividad de campañas
- Control del usuario: Opciones de opt-out, configuración de preferencias publicitarias
6.3 Socios Comerciales
6.3.1 Clubes y Federaciones de Rugby
Todo Rugby podrá compartir información agregada y anonimizada con:
Unión Argentina de Rugby (UAR):
- Estadísticas de uso relacionadas con contenido oficial
- Datos demográficos agregados de usuarios
- Información sobre engagement con contenido de la UAR
Clubes de rugby:
- Estadísticas de seguidores y engagement
- Datos agregados sobre interés en eventos específicos
- Información para mejorar la experiencia de los hinchas
6.3.2 Medios de Comunicación
Intercambio de contenido:
- Contenido generado por usuarios (con autorización específica)
- Estadísticas de audiencia para contenido compartido
- Información sobre tendencias en el rugby argentino
6.4 Autoridades y Cumplimiento Legal
Todo Rugby compartirá datos personales con autoridades competentes cuando:
Requerimientos legales:
- Órdenes judiciales válidas
- Investigaciones penales en curso
- Procedimientos administrativos de autoridades de control
- Cumplimiento de obligaciones fiscales
Protección de derechos:
- Defensa de los derechos de Todo Rugby o terceros
- Prevención de actividades ilegales
- Protección de la seguridad pública
- Cumplimiento de términos de servicio
6.5 Transferencias Internacionales
6.5.1 Países con Nivel Adecuado de Protección
Todo Rugby podrá transferir datos personales a países que la Comisión Europea o autoridades argentinas hayan determinado que proporcionan un nivel adecuado de protección de datos.
6.5.2 Salvaguardas para Otras Transferencias
Para transferencias a países sin nivel adecuado de protección, Todo Rugby implementará salvaguardas apropiadas:
Cláusulas contractuales estándar:
- Contratos que incluyan cláusulas aprobadas por autoridades de protección de datos
- Obligaciones específicas para el receptor de los datos
- Derechos de los titulares de datos en el país de destino
Certificaciones y códigos de conducta:
- Proveedores certificados bajo esquemas reconocidos internacionalmente
- Adhesión a códigos de conducta aprobados por autoridades competentes
- Auditorías regulares de cumplimiento
7. SEGURIDAD DE LOS DATOS
7.1 Medidas Técnicas de Seguridad
Todo Rugby implementa medidas técnicas robustas para proteger los datos personales:
7.1.1 Encriptación
Encriptación en tránsito:
- Uso de protocolos HTTPS/TLS para todas las comunicaciones
- Certificados SSL/TLS actualizados y configurados correctamente
- Protección contra ataques de interceptación de datos
Encriptación en reposo:
- Encriptación de bases de datos con algoritmos estándar de la industria
- Claves de encriptación gestionadas de forma segura
- Encriptación de backups y archivos de log
7.1.2 Control de Acceso
Autenticación robusta:
- Contraseñas con requisitos de complejidad
- Implementación de autenticación de dos factores (cuando esté disponible)
- Gestión segura de sesiones de usuario
Autorización granular:
- Control de acceso basado en roles para personal interno
- Principio de menor privilegio para acceso a datos
- Auditoría regular de permisos y accesos
7.1.3 Monitoreo y Detección
Sistemas de monitoreo:
- Monitoreo continuo de la infraestructura
- Detección automática de anomalías y actividades sospechosas
- Alertas en tiempo real para incidentes de seguridad
Logging y auditoría:
- Registro detallado de accesos a datos personales
- Logs de actividades administrativas
- Conservación de registros de auditoría según requerimientos legales
7.2 Medidas Organizativas de Seguridad
7.2.1 Políticas y Procedimientos
Política de seguridad de la información:
- Políticas escritas y actualizadas regularmente
- Procedimientos específicos para el manejo de datos personales
- Protocolos de respuesta a incidentes de seguridad
Gestión de accesos:
- Procedimientos de alta y baja de personal
- Revisión periódica de accesos y permisos
- Segregación de funciones críticas
7.2.2 Capacitación del Personal
Programa de capacitación:
- Capacitación inicial en protección de datos para todo el personal
- Actualizaciones regulares sobre nuevas amenazas y procedimientos
- Evaluación periódica del conocimiento del personal
Concienciación en seguridad:
- Campañas regulares de concienciación sobre seguridad
- Simulacros de phishing y otros ataques
- Reporte de incidentes de seguridad
7.3 Gestión de Incidentes de Seguridad
7.3.1 Procedimientos de Respuesta
Detección y contención:
- Procedimientos para la detección temprana de incidentes
- Protocolos de contención para minimizar el impacto
- Escalamiento apropiado según la gravedad del incidente
Investigación y recuperación:
- Investigación forense de incidentes de seguridad
- Procedimientos de recuperación de sistemas y datos
- Documentación detallada de todos los incidentes
7.3.2 Notificación de Brechas
Notificación a autoridades:
- Notificación a la AAIP dentro de 72 horas cuando sea requerido
- Información detallada sobre la naturaleza y alcance de la brecha
- Medidas tomadas para mitigar el impacto
Comunicación a usuarios:
- Notificación a usuarios afectados cuando sea apropiado
- Información clara sobre el incidente y medidas de protección
- Recomendaciones para que los usuarios protejan sus datos
7.4 Auditorías y Certificaciones
7.4.1 Auditorías Internas
Revisiones regulares:
- Auditorías internas de seguridad al menos anualmente
- Evaluación de la efectividad de las medidas implementadas
- Identificación de áreas de mejora
Pruebas de penetración:
- Pruebas de penetración realizadas por terceros independientes
- Evaluación de vulnerabilidades técnicas
- Implementación de mejoras basadas en los resultados
7.4.2 Certificaciones Externas
Estándares de seguridad:
- Cumplimiento con estándares internacionales como ISO 27001
- Certificaciones de proveedores de servicios críticos
- Evaluaciones de seguridad por terceros independientes
Continúa en la siguiente sección...
8. DERECHOS DE LOS USUARIOS
8.1 Marco Legal de Derechos
Conforme a la Ley 25.326 de Protección de Datos Personales y normativas complementarias, los usuarios tienen los siguientes derechos fundamentales respecto al tratamiento de sus datos personales:
8.1.1 Derecho de Información
Los usuarios tienen derecho a ser informados de manera clara, transparente y comprensible sobre:
Información básica del tratamiento:
- Identidad y datos de contacto del responsable del tratamiento
- Finalidades específicas para las que se tratan los datos personales
- Base legal que legitima el tratamiento
- Destinatarios o categorías de destinatarios de los datos
Información adicional:
- Plazo de conservación de los datos o criterios para determinarlo
- Existencia de derechos de acceso, rectificación, supresión y oposición
- Derecho a presentar reclamaciones ante la autoridad de control
- Consecuencias de no proporcionar los datos cuando sean obligatorios
8.1.2 Derecho de Acceso
Los usuarios pueden solicitar información sobre si Todo Rugby está tratando sus datos personales y, en caso afirmativo, obtener:
Información sobre el tratamiento:
- Confirmación de si se están tratando datos personales
- Finalidades del tratamiento y base legal
- Categorías de datos personales que se tratan
- Destinatarios a quienes se han comunicado los datos
Copia de los datos:
- Copia gratuita de los datos personales objeto de tratamiento
- Información adicional sobre el origen de los datos si no se obtuvieron del usuario
- Plazo previsto de conservación de los datos
- Existencia de decisiones automatizadas, incluida la elaboración de perfiles
8.2 Derechos de Rectificación y Actualización
8.2.1 Derecho de Rectificación
Los usuarios tienen derecho a obtener la rectificación de datos personales inexactos que les conciernan:
Datos inexactos:
- Corrección de errores en la información personal
- Actualización de datos desactualizados
- Completar datos personales incompletos
Procedimiento de rectificación:
- Solicitud a través de los canales establecidos
- Verificación de la identidad del solicitante
- Implementación de la rectificación sin dilación injustificada
- Comunicación de la rectificación a terceros cuando sea aplicable
8.2.2 Derecho de Actualización
Los usuarios pueden solicitar la actualización de sus datos personales cuando:
Cambios en la información:
- Modificaciones en datos de contacto
- Cambios en preferencias o configuraciones
- Actualización de información de perfil
- Modificación de consentimientos otorgados
8.3 Derecho de Supresión
8.3.1 Circunstancias para la Supresión
Los usuarios tienen derecho a obtener la supresión de sus datos personales cuando concurra alguna de las siguientes circunstancias:
Finalidad cumplida:
- Los datos ya no son necesarios para las finalidades originales
- El usuario retira el consentimiento y no existe otra base legal
- Los datos han sido tratados ilícitamente
- La supresión es necesaria para cumplir una obligación legal
Oposición del usuario:
- El usuario se opone al tratamiento y no prevalecen motivos legítimos
- Los datos se han utilizado para marketing directo sin consentimiento
- Existe una obligación legal de suprimir los datos
8.3.2 Limitaciones al Derecho de Supresión
El derecho de supresión no será aplicable cuando el tratamiento sea necesario para:
Obligaciones legales:
- Cumplimiento de obligaciones fiscales o contables
- Conservación de registros para auditorías
- Cumplimiento de requerimientos de autoridades competentes
Intereses legítimos:
- Ejercicio del derecho a la libertad de expresión e información
- Formulación, ejercicio o defensa de reclamaciones
- Protección de derechos de terceros
8.4 Derecho de Oposición
8.4.1 Oposición General
Los usuarios tienen derecho a oponerse al tratamiento de sus datos personales cuando:
Motivos relacionados con su situación particular:
- El tratamiento se base en interés legítimo de Todo Rugby
- Existan circunstancias especiales que justifiquen la oposición
- El tratamiento incluya elaboración de perfiles
Efectos de la oposición:
- Cese del tratamiento salvo que existan motivos legítimos imperiosos
- Evaluación caso por caso de la procedencia de la oposición
- Comunicación de la decisión al usuario en plazo razonable
8.4.2 Oposición al Marketing Directo
Los usuarios tienen derecho absoluto a oponerse al tratamiento de sus datos para marketing directo:
Alcance del derecho:
- Oposición a cualquier forma de marketing directo
- Incluye la elaboración de perfiles relacionada con marketing
- Derecho a ser informado expresamente sobre este derecho
Implementación:
- Mecanismos sencillos para ejercer la oposición
- Enlaces de baja en comunicaciones comerciales
- Configuraciones de privacidad en la aplicación
8.5 Derecho de Portabilidad
8.5.1 Condiciones para la Portabilidad
Los usuarios tienen derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica cuando:
Requisitos técnicos:
- El tratamiento se base en el consentimiento o en un contrato
- El tratamiento se efectúe por medios automatizados
- Sea técnicamente posible proporcionar los datos en el formato solicitado
Alcance de los datos:
- Datos proporcionados directamente por el usuario
- Datos generados por la actividad del usuario en la aplicación
- Exclusión de datos derivados o inferidos por Todo Rugby
8.5.2 Modalidades de Portabilidad
Transmisión directa al usuario:
- Entrega de datos en formato JSON, CSV o XML
- Documentación sobre la estructura de los datos
- Instrucciones para la importación en otros sistemas
Transmisión directa a otro responsable:
- Transferencia directa cuando sea técnicamente posible
- Verificación de la identidad del receptor
- Confirmación de la autorización del usuario
8.6 Procedimientos para el Ejercicio de Derechos
8.6.1 Canales de Contacto
Los usuarios pueden ejercer sus derechos a través de los siguientes canales:
Correo electrónico:
- Dirección específica: [EMAIL_PRIVACIDAD@TODORUGBY.COM]
- Respuesta garantizada en un plazo máximo de 10 días hábiles
- Confirmación de recepción automática
Formulario en la aplicación:
- Sección específica en configuraciones de privacidad
- Formulario estructurado para facilitar las solicitudes
- Seguimiento del estado de la solicitud
Correo postal:
- Dirección: [DOMICILIO LEGAL COMPLETO]
- Atención: Responsable de Protección de Datos
- Acuse de recibo para solicitudes por correo
8.6.2 Información Requerida
Para procesar las solicitudes, los usuarios deberán proporcionar:
Identificación del solicitante:
- Nombre completo y dirección de correo electrónico registrada
- Copia de documento de identidad (cuando sea necesario)
- Información adicional para verificar la identidad
Descripción de la solicitud:
- Derecho que desea ejercer
- Datos específicos objeto de la solicitud
- Motivos de la solicitud (cuando sea relevante)
8.6.3 Plazos de Respuesta
Plazos generales:
- Confirmación de recepción: 48 horas
- Respuesta sustantiva: 10 días hábiles
- Extensión excepcional: hasta 20 días hábiles en casos complejos
Comunicación de demoras:
- Notificación al usuario sobre extensiones de plazo
- Explicación de los motivos de la demora
- Fecha estimada de respuesta definitiva
8.7 Derecho de Reclamación
8.7.1 Reclamación ante Todo Rugby
Los usuarios pueden presentar reclamaciones internas cuando:
Disconformidad con el tratamiento:
- Consideran que el tratamiento viola sus derechos
- No están satisfechos con la respuesta a sus solicitudes
- Detectan posibles incumplimientos de esta Política
Procedimiento interno:
- Presentación de reclamación por escrito
- Investigación interna de la reclamación
- Respuesta fundamentada en plazo razonable
8.7.2 Reclamación ante la AAIP
Los usuarios tienen derecho a presentar reclamaciones ante la Agencia de Acceso a la Información Pública:
Información de contacto de la AAIP:
- Sitio web: www.argentina.gob.ar/aaip
- Correo electrónico: datospersonales@aaip.gob.ar
- Teléfono: [NÚMERO DE CONTACTO AAIP]
Procedimiento ante la AAIP:
- Presentación de denuncia con formulario específico
- Acompañar evidencia de la violación alegada
- Seguimiento del expediente administrativo
9. CONSERVACIÓN DE DATOS
9.1 Principios de Conservación
Todo Rugby aplica los siguientes principios para la conservación de datos personales:
9.1.1 Limitación Temporal
Conservación mínima necesaria:
- Los datos se conservan únicamente durante el tiempo necesario para las finalidades del tratamiento
- Evaluación periódica de la necesidad de conservar datos específicos
- Eliminación automática cuando sea técnicamente posible
Criterios de conservación:
- Finalidad específica para la que se recopilaron los datos
- Obligaciones legales de conservación
- Necesidades operativas del servicio
- Derechos e intereses legítimos de los usuarios
9.1.2 Categorización por Tipo de Datos
Datos de cuenta activa:
- Conservación mientras la cuenta permanezca activa
- Revisión anual de cuentas inactivas
- Notificación previa a la eliminación de cuentas inactivas
Datos de comunicación:
- Conservación por períodos específicos según el tipo de comunicación
- Eliminación automática de comunicaciones promocionales
- Conservación extendida para comunicaciones relacionadas con soporte
9.2 Plazos Específicos de Conservación
9.2.1 Datos de Usuario Registrado
Información de perfil:
- Plazo: Mientras la cuenta permanezca activa + 2 años después de la eliminación
- Justificación: Prevención de fraudes, cumplimiento de obligaciones legales
- Excepciones: Eliminación inmediata a solicitud del usuario (salvo obligaciones legales)
Historial de actividad:
- Plazo: 3 años desde la última actividad
- Justificación: Análisis de uso, mejora del servicio, detección de patrones anómalos
- Anonimización: Conversión a datos agregados después de 1 año
9.2.2 Datos de Comunicación
Correos electrónicos de soporte:
- Plazo: 5 años desde la resolución del caso
- Justificación: Seguimiento de problemas recurrentes, mejora del servicio al cliente
- Acceso: Limitado al personal autorizado de soporte
Comunicaciones promocionales:
- Plazo: 1 año desde el envío
- Justificación: Análisis de efectividad, cumplimiento de regulaciones de marketing
- Eliminación: Automática al finalizar el plazo
9.2.3 Datos Técnicos y de Seguridad
Logs de acceso:
- Plazo: 1 año desde la generación
- Justificación: Seguridad, detección de fraudes, cumplimiento de auditorías
- Anonimización: Eliminación de identificadores personales después de 6 meses
Datos de geolocalización:
- Plazo: 6 meses desde la recopilación
- Justificación: Funcionalidades de la aplicación, análisis de uso
- Eliminación: Automática salvo consentimiento específico para conservación extendida
9.3 Procedimientos de Eliminación
9.3.1 Eliminación Automática
Sistemas automatizados:
- Implementación de rutinas automáticas de eliminación
- Verificación regular del funcionamiento de los sistemas
- Logs de eliminación para auditoría
Notificaciones previas:
- Aviso a usuarios antes de eliminar cuentas inactivas
- Oportunidad de reactivar cuentas antes de la eliminación definitiva
- Confirmación de eliminación después del proceso
9.3.2 Eliminación Manual
Solicitudes específicas:
- Procesamiento de solicitudes de eliminación de usuarios
- Verificación de la identidad del solicitante
- Confirmación de la eliminación completada
Eliminación segura:
- Uso de métodos seguros de eliminación de datos
- Verificación de que los datos no puedan ser recuperados
- Eliminación de copias de seguridad cuando sea aplicable
9.4 Excepciones a la Eliminación
9.4.1 Obligaciones Legales
Conservación obligatoria:
- Datos requeridos por obligaciones fiscales (5 años)
- Información necesaria para auditorías regulatorias
- Datos relacionados con investigaciones en curso
Documentación de excepciones:
- Registro de datos conservados por obligaciones legales
- Justificación específica para cada categoría de datos
- Revisión periódica de la vigencia de las obligaciones
9.4.2 Protección de Derechos
Defensa legal:
- Conservación de datos necesarios para la defensa de reclamaciones
- Información relevante para procedimientos judiciales en curso
- Datos que respalden los derechos de Todo Rugby o terceros
Limitación temporal:
- Conservación únicamente durante el tiempo necesario para la defensa
- Eliminación una vez resueltos los procedimientos
- Revisión anual de la necesidad de conservación
10. COOKIES Y TECNOLOGÍAS SIMILARES
10.1 Información General sobre Cookies
10.1.1 Definición y Propósito
Las cookies son pequeños archivos de texto que se almacenan en el dispositivo del usuario cuando visita la aplicación o sitios web relacionados. Todo Rugby utiliza cookies y tecnologías similares para mejorar la experiencia del usuario y proporcionar funcionalidades específicas.
Tipos de tecnologías utilizadas:
- Cookies HTTP: Archivos de texto tradicionales
- Local Storage: Almacenamiento local en el navegador
- Session Storage: Almacenamiento temporal de sesión
- Identificadores de dispositivo: Para aplicaciones móviles
10.1.2 Base Legal para el Uso de Cookies
El uso de cookies por parte de Todo Rugby se basa en:
Consentimiento del usuario:
- Cookies no esenciales requieren consentimiento expreso
- Banner de cookies con opciones granulares
- Posibilidad de retirar el consentimiento en cualquier momento
Interés legítimo:
- Cookies esenciales para el funcionamiento de la aplicación
- Cookies de seguridad y prevención de fraudes
- Cookies necesarias para cumplir obligaciones legales
10.2 Categorías de Cookies Utilizadas
10.2.1 Cookies Esenciales
Cookies de autenticación:
- Propósito: Mantener la sesión del usuario iniciada
- Duración: Hasta que el usuario cierre sesión o expire la sesión
- Datos almacenados: Token de sesión encriptado, identificador de usuario
Cookies de seguridad:
- Propósito: Protección contra ataques CSRF y otras amenazas
- Duración: Duración de la sesión
- Datos almacenados: Tokens de seguridad, verificaciones de integridad
10.2.2 Cookies de Funcionalidad
Cookies de preferencias:
- Propósito: Recordar configuraciones del usuario
- Duración: 1 año o hasta que el usuario las elimine
- Datos almacenados: Idioma preferido, configuraciones de notificaciones
Cookies de personalización:
- Propósito: Personalizar la experiencia del usuario
- Duración: 6 meses
- Datos almacenados: Preferencias de contenido, equipos favoritos
10.2.3 Cookies de Análisis
Cookies de uso:
- Propósito: Analizar cómo los usuarios utilizan la aplicación
- Duración: 2 años
- Datos almacenados: Páginas visitadas, tiempo de permanencia, interacciones
Cookies de rendimiento:
- Propósito: Monitorear el rendimiento de la aplicación
- Duración: 1 año
- Datos almacenados: Tiempos de carga, errores técnicos, métricas de rendimiento
10.2.4 Cookies Publicitarias
Cookies de publicidad dirigida:
- Propósito: Mostrar anuncios relevantes para el usuario
- Duración: 13 meses (máximo permitido)
- Datos almacenados: Intereses inferidos, historial de anuncios visualizados
Cookies de medición publicitaria:
- Propósito: Medir la efectividad de las campañas publicitarias
- Duración: 90 días
- Datos almacenados: Clics en anuncios, conversiones, atribución
10.3 Gestión de Cookies por el Usuario
10.3.1 Configuración en la Aplicación
Centro de preferencias de cookies:
- Acceso desde la configuración de privacidad
- Opciones granulares por categoría de cookies
- Aplicación inmediata de los cambios
Información detallada:
- Lista completa de cookies utilizadas
- Propósito específico de cada cookie
- Duración y datos almacenados
10.3.2 Configuración del Navegador
Instrucciones por navegador:
- Guías específicas para Chrome, Firefox, Safari, Edge
- Pasos para eliminar cookies existentes
- Configuración para bloquear cookies futuras
Limitaciones funcionales:
- Advertencia sobre funcionalidades que pueden verse afectadas
- Explicación de las consecuencias de deshabilitar cookies esenciales
10.4 Cookies de Terceros
10.4.1 Proveedores de Servicios
Google Analytics:
- Propósito: Análisis de uso de la aplicación
- Cookies utilizadas: _ga, _gid, _gat
- Control del usuario: Opt-out disponible a través de Google
Plataformas publicitarias:
- Propósito: Gestión de publicidad programática
- Cookies utilizadas: Variables según el proveedor
- Control del usuario: Configuración en el centro de preferencias
10.4.2 Redes Sociales
Botones de compartir:
- Propósito: Facilitar el compartir contenido en redes sociales
- Cookies utilizadas: Específicas de cada red social
- Control del usuario: Desactivación de botones de compartir
10.5 Actualizaciones de la Política de Cookies
10.5.1 Cambios en el Uso de Cookies
Notificación de cambios:
- Actualización del banner de cookies para nuevas categorías
- Notificación por correo electrónico para cambios sustanciales
- Solicitud de nuevo consentimiento cuando sea requerido
Documentación de cambios:
- Registro de versiones de la política de cookies
- Fechas de implementación de nuevas cookies
- Justificación para el uso de nuevas tecnologías
11. MENORES DE EDAD
11.1 Política General para Menores
11.1.1 Edad Mínima
Todo Rugby establece la edad mínima de 13 años para el uso de la aplicación, conforme a las mejores prácticas internacionales y considerando la naturaleza del contenido deportivo.
Verificación de edad:
- Solicitud de fecha de nacimiento durante el registro
- Validación cruzada con otros datos proporcionados
- Implementación de controles técnicos para detectar información falsa
Restricciones para menores de 13 años:
- Prohibición absoluta de registro
- Eliminación inmediata de cuentas detectadas de menores de 13 años
- Implementación de filtros automáticos de detección
11.1.2 Usuarios entre 13 y 18 años
Consentimiento parental:
- Requerimiento de autorización verificable de padres o tutores
- Implementación de mecanismos de verificación parental
- Documentación del consentimiento obtenido
Protecciones especiales:
- Limitación en la recopilación de datos personales
- Restricciones en funcionalidades de comunicación
- Moderación adicional del contenido generado
11.2 Medidas de Protección Específicas
11.2.1 Limitación de Datos
Datos mínimos necesarios:
- Recopilación únicamente de datos esenciales para el servicio
- Prohibición de recopilar datos sensibles de menores
- Limitación en el uso de datos para publicidad dirigida
Consentimiento específico:
- Solicitud de consentimiento separado para cada finalidad
- Explicación clara y comprensible para menores
- Derecho de los padres a retirar el consentimiento
11.2.2 Funcionalidades Restringidas
Comunicación limitada:
- Restricciones en mensajería privada
- Moderación previa de comentarios públicos
- Limitación en la capacidad de compartir información personal
Contenido apropiado:
- Filtros adicionales para contenido apropiado para menores
- Restricciones en la visualización de publicidad
- Protección contra contenido potencialmente dañino
11.3 Derechos de Padres y Tutores
11.3.1 Acceso y Control
Información sobre el tratamiento:
- Derecho a conocer qué datos se recopilan de sus hijos
- Información sobre las finalidades del tratamiento
- Detalles sobre terceros que pueden acceder a los datos
Control parental:
- Capacidad de modificar configuraciones de privacidad
- Derecho a solicitar la eliminación de la cuenta del menor
- Acceso a la información recopilada sobre el menor
11.3.2 Procedimientos Específicos
Verificación de identidad parental:
- Procedimientos robustos para verificar la identidad de padres/tutores
- Documentación requerida para ejercer derechos
- Protección contra accesos no autorizados
Canales de comunicación:
- Línea directa para consultas de padres
- Procedimientos expeditos para solicitudes urgentes
- Soporte especializado en protección de menores
12. DISPOSICIONES FINALES
12.1 Vigencia y Modificaciones
12.1.1 Entrada en Vigor
Esta Política de Privacidad entra en vigor el [FECHA DE LANZAMIENTO] y permanecerá vigente hasta su modificación o derogación conforme a los procedimientos establecidos.
Aplicación retroactiva:
- La Política se aplica a todos los datos recopilados desde el lanzamiento de la aplicación
- Los datos recopilados antes de modificaciones se regirán por la versión vigente al momento de su recopilación
- Notificación específica sobre cambios que afecten datos existentes
12.1.2 Procedimiento de Modificación
Evaluación de cambios:
- Revisión anual de la Política para identificar necesidades de actualización
- Evaluación de impacto para modificaciones sustanciales
- Consulta con asesores legales especializados
Notificación de cambios:
- Notificación a usuarios con al menos 30 días de anticipación para cambios sustanciales
- Publicación de versiones comparativas destacando los cambios
- Solicitud de nuevo consentimiento cuando sea legalmente requerido
12.2 Resolución de Conflictos
12.2.1 Interpretación de la Política
Principios de interpretación:
- Interpretación conforme a la legislación argentina aplicable
- Prevalencia de la protección de derechos de los usuarios en caso de ambigüedad
- Consideración de las mejores prácticas internacionales
Conflictos normativos:
- Prevalencia de la legislación argentina sobre esta Política
- Adaptación automática a cambios normativos
- Notificación a usuarios sobre conflictos identificados
12.2.2 Jurisdicción Aplicable
Ley aplicable:
- Esta Política se rige por las leyes de la República Argentina
- Aplicación subsidiaria de principios internacionales de protección de datos
- Consideración de normativas específicas para menores de edad
Jurisdicción competente:
- Tribunales de la Ciudad Autónoma de Buenos Aires para controversias
- Competencia de la AAIP para cuestiones administrativas
- Reconocimiento de derechos de consumidores conforme a la Ley 24.240
12.3 Contacto y Comunicaciones
12.3.1 Responsable de Protección de Datos
Información de contacto:
- Correo electrónico: todo.rugby.app@gmail.com
Horarios de atención:
- Lunes a viernes de 9:00 a 18:00 horas (horario argentino)
- Respuesta a consultas urgentes en un plazo máximo de 24 horas
- Atención de solicitudes de derechos en un plazo máximo de 10 días hábiles
12.3.2 Canales de Comunicación
Consultas generales:
- Formulario de contacto en la aplicación
- Correo electrónico: todo.rugby.app@gmail.com
- Chat en vivo durante horarios de atención
Ejercicio de derechos:
- Formulario específico en configuraciones de privacidad
- Correo electrónico dedicado: todo.rugby.app@gmail.com
- Correo postal con acuse de recibo
Denuncias y reclamos:
- Sistema de reportes integrado en la aplicación
- Correo electrónico: todo.rugby.app@gmail.com
- Línea telefónica para casos urgentes
12.4 Información Adicional
12.4.1 Recursos Educativos
Guías para usuarios:
- Manual de configuración de privacidad
- Guía sobre derechos de protección de datos
- Consejos de seguridad para usuarios
Información para padres:
- Guía de seguridad online para menores
- Herramientas de control parental
- Recursos sobre educación digital
12.4.2 Transparencia y Rendición de Cuentas
Informes de transparencia:
- Publicación anual de estadísticas de solicitudes de derechos
- Información sobre brechas de seguridad (cuando sea apropiado)
- Métricas de cumplimiento de plazos de respuesta
Auditorías y certificaciones:
- Resultados de auditorías de seguridad (información pública)
- Certificaciones obtenidas en materia de protección de datos
- Participación en iniciativas de autorregulación
ANEXO I - GLOSARIO DE TÉRMINOS
Anonimización: Proceso técnico que elimina o modifica los datos personales de manera que no permitan la identificación del titular, directa o indirectamente.
Base de datos: Conjunto organizado de datos personales que son objeto de tratamiento o procesamiento, electrónico o no.
Consentimiento: Manifestación de voluntad libre, específica, informada e inequívoca por la que el titular acepta el tratamiento de datos personales que le conciernen.
Dato personal: Información de cualquier tipo referida a personas físicas o de existencia ideal determinadas o determinables.
Dato sensible: Datos personales que revelan origen racial y étnico, opiniones políticas, convicciones religiosas, filosóficas o morales, afiliación sindical e información referente a la salud o a la vida sexual.
Encargado del tratamiento: Persona física o jurídica que trata datos personales por cuenta del responsable del tratamiento.
Responsable del tratamiento: Persona física o jurídica que determina los fines y medios del tratamiento de datos personales.
Seudonimización: Tratamiento de datos personales de manera que ya no puedan atribuirse a un interesado sin utilizar información adicional.
Titular de los datos: Persona física a quien se refieren los datos personales.
Tratamiento: Cualquier operación o conjunto de operaciones realizadas sobre datos personales, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
ANEXO II - FORMULARIOS DE EJERCICIO DE DERECHOS
Formulario de Solicitud de Acceso a Datos Personales
Información del solicitante:
- Nombre completo: _______________
- Correo electrónico registrado: _______________
- Número de documento de identidad: _______________
- Teléfono de contacto: _______________
Información solicitada:
- Confirmación de si se están tratando mis datos personales
- Copia de mis datos personales
- Información sobre las finalidades del tratamiento
- Información sobre destinatarios de mis datos
- Plazo de conservación de mis datos
- Otra información específica: _______________
Declaración: Declaro bajo juramento que la información proporcionada es verdadera y que soy el titular de los datos personales objeto de esta solicitud.
Fecha: _______________ Firma: _______________
Formulario de Solicitud de Rectificación de Datos
Información del solicitante:
- Nombre completo: _______________
- Correo electrónico registrado: _______________
Datos a rectificar:
- Dato incorrecto actual: _______________
- Dato correcto: _______________
- Justificación del cambio: _______________
Documentación adjunta:
- Documento que acredita la información correcta
- Copia de documento de identidad
Formulario de Solicitud de Supresión de Datos
Información del solicitante:
- Nombre completo: _______________
- Correo electrónico registrado: _______________
Motivo de la solicitud:
- Los datos ya no son necesarios para las finalidades originales
- Retiro mi consentimiento para el tratamiento
- Me opongo al tratamiento de mis datos
- Los datos han sido tratados ilícitamente
- Otro motivo: _______________
Confirmación: Entiendo que la supresión de mis datos puede afectar mi capacidad de utilizar ciertos servicios de la aplicación.
FECHA DE ÚLTIMA ACTUALIZACIÓN: 21 de septiembre de 2025
VERSIÓN: 2.0
Esta Política de Privacidad ha sido elaborada conforme a la Ley 25.326 de Protección de Datos Personales de Argentina y las mejores prácticas internacionales en materia de privacidad y protección de datos. El documento ha sido actualizado para reflejar las características específicas de la plataforma Todo Rugby, incluyendo funcionalidades de colaboración en tiempo real, transmisiones en vivo y el ecosistema integral de gestión del rugby.
Para ejercer sus derechos o realizar consultas sobre esta Política, los usuarios pueden contactar a Todo Rugby a través de los canales establecidos en la sección 12.3 de este documento.
Registro ante la AAIP
Todo Rugby completará el registro ante la Agencia de Acceso a la Información Pública (AAIP) una vez finalizado el proceso de constitución formal de la entidad. Esta política será actualizada con la información de registro correspondiente.
Esta política ha sido desarrollada considerando las especificidades técnicas y funcionales de la plataforma Todo Rugby, incluyendo su arquitectura basada en Node.js/Express, React Native/Expo, y servicios de Firebase para proporcionar una experiencia integral de rugby en tiempo real.