Política de Privacidad

Versión 2026-08-16, vigente desde el 31/8/2026 para las cuentas que aceptaron una versión anterior.

Qué datos personales tratamos, para qué, con quién los compartimos, cuánto los conservamos y cómo ejercés tus derechos. Redactada según la Ley 25.326 de Protección de los Datos Personales de la República Argentina.

Aviso. Este documento fue redactado por Prysma Software para su propio servicio y no constituye asesoramiento legal. Es un texto serio y de buena fe, pero no reemplaza la revisión de un profesional: si vas a operar con volumen o tenés dudas sobre cómo te afecta, consultá a tu abogado.

1. Quién es responsable

PRYSMA SOFTWARE S. CAP I SECC IV (“Prysma Software”), CUIT 30-71952260-9, con domicilio en Av. Teodosio Alaniz 839, Coronel Suárez (7540), Provincia de Buenos Aires, Argentina. Consultas sobre privacidad: info@prysmasoft.com.

2. Dos roles distintos, y la diferencia importa

Gestión Deportiva trata dos conjuntos de datos con roles legales diferentes:

  • Datos de quien usa la plataforma (el administrador del club y las personas que invita): acá somos responsables del tratamiento. Esta política los cubre por completo.
  • Datos de los socios que la institución carga: acá la institución es la responsable y nosotros somos encargados del tratamiento (art. 25, Ley 25.326). Tratamos esos datos por cuenta y orden de la institución, solo para prestar el servicio, y no los usamos para ninguna finalidad propia. Si sos socio de un club, tus derechos los ejercés ante la institución; si nos escribís, te vamos a derivar a ella y a darle apoyo para responderte.

3. Qué datos tratamos

De quien usa la plataforma

  • Nombre de la institución, CUIT/CUIL, correo electrónico y contraseña (guardada con hash, nunca en claro).
  • Rol dentro del club, fecha de alta, fecha de verificación del correo y fecha del último cambio de contraseña.
  • Registro de operaciones sensibles (bitácora): qué acción se hizo, sobre qué documento, cuándo, quién la hizo y desde qué dirección IP.
  • La versión de los términos aceptada, con su fecha, hora y dirección IP.

De los socios, cargados por la institución

  • Nombre y apellido, tipo y número de documento, número de socio.
  • Correo, teléfono, domicilio y fecha de nacimiento, cuando la institución los carga.
  • Fotografía, si la institución la sube para el carnet digital.
  • Categoría, actividades en las que está inscripto, estado y notas internas.
  • Cuotas, pagos, recibos y saldos.

No recolectamos datos sensibles en el sentido del art. 2 de la Ley 25.326 (salud, origen racial o étnico, opiniones políticas, convicciones religiosas, vida sexual). La aplicación no tiene campos para eso, y usar el campo de notas libres para cargarlos es responsabilidad exclusiva de la institución, que en ese caso asume las obligaciones agravadas que la ley impone.

4. Para qué los usamos

  • Prestar el servicio contratado y mantener tu cuenta.
  • Autenticarte y proteger el acceso (incluido limitar intentos de ingreso automatizados).
  • Enviarte correos operativos: verificación del alta, invitaciones, recuperación de contraseña, recibos y avisos de mora.
  • Dejar rastro de operaciones sensibles con fines de seguridad y de resolución de conflictos.
  • Cumplir obligaciones legales, contables e impositivas.

No hacemos publicidad, no hacemos perfilado y no vendemos ni cedemos datos personales. No hay decisiones automatizadas con efectos jurídicos sobre las personas.

5. Con qué base tratamos los datos

Con tu consentimiento al crear la cuenta —que registramos con versión, fecha y hora—, con la ejecución del contrato de servicio, y con el cumplimiento de obligaciones legales cuando corresponde. El consentimiento se puede revocar; la revocación rige hacia el futuro y puede implicar que no podamos seguir prestando el servicio.

6. Con quién se comparten

No cedemos datos personales a terceros con fines comerciales. Sí usamos proveedores de infraestructura que los tratan por cuenta nuestra, con obligación de confidencialidad y sin usarlos para fines propios:

  • Vercel Inc. (Estados Unidos) — alojamiento de la aplicación, ejecución del código y almacenamiento de las fotografías del carnet.
  • Neon Inc. (Estados Unidos) — base de datos administrada donde residen los datos del servicio.
  • Brevo (Sendinblue SAS, Francia — Unión Europea) — envío de los correos operativos, cuando el envío de correo esté habilitado en el servicio.

También podemos revelar información cuando lo exija una orden judicial o una autoridad competente en ejercicio de sus facultades.

7. Transferencia internacional

El alojamiento y la base de datos operan en los Estados Unidos, país que la normativa argentina no considera de nivel adecuado de protección: esa transferencia se ampara en tu consentimiento informado y en que resulta necesaria para la ejecución del contratode servicio (art. 12, inc. 2, Ley 25.326). El envío de correo opera en la Unión Europea, que la normativa argentina sí considera de nivel adecuado. En todos los casos la transferencia se realiza bajo cláusulas contractuales que obligan al proveedor a tratar los datos únicamente por cuenta nuestra.

8. Cuánto los conservamos

  • Datos de la cuenta y de la institución: mientras el servicio esté activo, y también después de la baja, para poder devolvértelos o reactivar el servicio. La eliminación se ejecuta a tu pedido: escribinos y borramos los datos de la institución de los sistemas activos, salvo lo que debamos conservar por obligación legal. Lo decimos así, y no con un plazo automático, porque hoy ese borrado lo hacemos nosotros a mano y preferimos describir lo que realmente ocurre.
  • Bitácora de operaciones: la fila (qué pasó, quién, cuándo) se conserva 5 años y después se elimina. El dato personal que la fila guarda para poder leerse sola —nombres, documentos, correos— se ofusca a los 24 meses: se reemplaza por una marca fija, y del hecho queda el identificador interno del registro afectado. La dirección IP se trunca en ese mismo momento (se descartan los dos últimos octetos en IPv4 y todo lo que sigue al prefijo /48 en IPv6). Los dos procesos corren de forma automática y programada.
    Somos precisos con lo que esto es y lo que no: es una seudonimización, no una anonimización irreversible. Mientras la ficha de la persona siga existiendo en el sistema, ese identificador permite volver a vincular la operación con ella; lo que deja de estar en la bitácora es el dato personal en sí. Una vez eliminada la ficha, el rastro queda sin forma de reconstruir a quién se refería.
  • Libros contables y documentos de dinero (asientos, pagos, cuotas, gastos): no entran en la eliminación de la bitácora y se conservan por los plazos legales que correspondan a la institución, que como mínimo son los diez años del art. 328 del Código Civil y Comercial.
  • Registro de consentimiento: mientras la cuenta exista y por el plazo de prescripción posterior, porque su única función es poder acreditar qué se aceptó y cuándo.

9. Tus derechos

Tenés derecho a acceder a tus datos, a rectificarlos, actualizarlos y, cuando corresponda, a pedir su supresión o el bloqueo (arts. 14, 15 y 16 de la Ley 25.326). Escribinos a info@prysmasoft.com acreditando tu identidad. Respondemos el acceso dentro de los 10 días corridos y la rectificación o supresión dentro de los 5 días hábiles, que son los plazos que fija la ley.

Para la portabilidad, la aplicación tiene una herramienta de exportación: mientras la cuenta esté activa, el administrador del club puede descargar los datos de la institución en un formato abierto, sin pedirnos nada. Dada de baja la cuenta, la exportación se pide por escrito.

La Agencia de Acceso a la Información Pública, órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.

10. Seguridad

Aplicamos medidas técnicas y organizativas razonables para el tipo de dato que tratamos:

  • tráfico cifrado en tránsito (HTTPS) y datos cifrados en reposo por el proveedor de base de datos;
  • contraseñas almacenadas con funciones de hash de un solo sentido, nunca en texto plano;
  • aislamiento por institución a nivel de base de datos: cada club solo puede leer y escribir sus propias filas, y el control lo aplica el motor de base, no solo la aplicación;
  • control de acceso por roles, límite de intentos de ingreso y bitácora de operaciones sensibles;
  • copias de resguardo administradas por el proveedor de base de datos.

Ningún sistema es infalible. Si ocurriera un incidente de seguridad que afecte datos personales, lo comunicamos a las instituciones afectadas sin dilación indebida, con lo que sepamos y con las medidas tomadas.

11. Cookies

Usamos solo cookies necesarias, y por eso no mostramos un banner de consentimiento: no hay nada que consentir más allá del funcionamiento del servicio. Son la cookie de sesión que te mantiene autenticado, la que recuerda con qué institución estás operando cuando pertenecés a más de una, y la que marca una sesión de soporte cuando el equipo de Prysma accede a un club para asistirlo (acceso que queda registrado en la bitácora del club). No usamos cookies de analítica ni de publicidad, ni herramientas de terceros que rastreen tu navegación.

12. Menores de edad

La plataforma está dirigida a adultos que administran una institución: para crear una cuenta hay que ser mayor de edad. Los socios cargados por el club sí pueden ser menores, y en ese caso es la institución —como responsable del tratamiento— la que debe contar con el consentimiento de quien ejerce la responsabilidad parental y limitarse a los datos necesarios para la actividad deportiva.

13. Cambios en esta política

Podemos actualizarla. Cuando el cambio sea sustantivo publicamos una versión nueva, con su fecha, y avisamos dentro de la aplicación o por correo. La versión vigente es la que figura al comienzo de esta página. Ver también los Términos y condiciones.