Política de Privacidad
Versión 2026-10-07, vigente desde su publicación. Este documento describe lo que hacemos con los datos: no hay una versión anterior que siga rigiendo mientras tanto.
Qué datos personales tratamos, para qué, con quién los compartimos, cuánto los conservamos y cómo ejercés tus derechos. Redactada según la Ley 25.326 de Protección de los Datos Personales de la República Argentina.
1. Quién es responsable
PRYSMA SOFTWARE S. CAP I SECC IV (“Prysma Software”), CUIT 30-71952260-9, con domicilio en Av. Teodosio Alaniz 839, Coronel Suárez (7540), Provincia de Buenos Aires, Argentina. Consultas sobre privacidad: info@prysmasoft.com.
2. Dos roles distintos, y la diferencia importa
Gestión Deportiva trata dos conjuntos de datos con roles legales diferentes:
- Datos de quien usa la plataforma (el administrador del club y las personas que invita): acá somos responsables del tratamiento. Esta política los cubre por completo.
- Datos de los socios, tanto los que la institución carga como los que el propio socio —o quien ejerce su responsabilidad parental, si es menor— le entrega a la institución por un link que ella le manda, sin tener una cuenta: acá la institución es la responsable y nosotros somos encargados del tratamiento (art. 25, Ley 25.326). Tratamos esos datos por cuenta y orden de la institución, solo para prestar el servicio, y no los usamos para ninguna finalidad propia. Si sos socio de un club, tus derechos los ejercés ante la institución; si nos escribís, te vamos a derivar a ella y a darle apoyo para responderte.
3. Qué datos tratamos
De quien usa la plataforma
- Nombre de la institución, CUIT/CUIL, correo electrónico y contraseña (guardada con hash, nunca en claro).
- Rol dentro del club, fecha de alta, fecha de verificación del correo y fecha del último cambio de contraseña.
- Registro de operaciones sensibles (bitácora): qué acción se hizo, sobre qué documento, cuándo, quién la hizo y desde qué dirección IP.
- La versión de los términos aceptada, con su fecha, hora y dirección IP.
De los socios, cargados por la institución o entregados por el propio socio
- Nombre y apellido, tipo y número de documento, número de socio.
- Correo, teléfono, domicilio y fecha de nacimiento, cuando la institución los carga.
- Fotografía, si la institución la sube para el carnet digital.
- Categoría, actividades en las que está inscripto, estado y notas internas.
- Cuotas, pagos, recibos y saldos.
- Adhesión al débito automático con tarjeta, si el plan de la institución incluye esa función y ella la carga en la ficha del socio: la marca de la tarjeta, sus últimos cuatro dígitos y el número completo, que se guarda cifrado mientras la adhesión está vigente y no vuelve a mostrarse en ninguna pantalla. Cuando la adhesión se da de baja —desde la ficha, o porque la institución da de baja o archiva al socio—, el número se elimina y quedan la marca y los últimos cuatro dígitos (§8). No se pide ni se guarda el código de seguridad.
- Apto médico, si la institución usa esa función: la fecha de vencimiento, si el certificado se presentó en papel y, cuando se sube, el archivo del certificado.
- El certificado que el socio sube por un link que le manda la institución, con la fecha de vencimiento que indique, el estado de esa presentación (sin revisar, aprobada, rechazada o reemplazada) y la constancia de que aceptó el aviso que se le muestra antes de subirlo.
- Ficha de emergencia, si la institución la usa: contacto de emergencia (nombre, teléfono y vínculo), obra social, grupo sanguíneo y alergias.
De los socios, cuando la institución comparte la tabla de un torneo por un link
Si la institución lo decide —torneo por torneo, y apagado mientras ella no lo prenda—, la tabla de posiciones y el fixture de ese torneo —y, si se juega por eliminación, su cuadro de llaves— se pueden ver desde un link, sin iniciar sesión. De cada inscripto se muestra el nombre de pila y la inicial del apellido («Sofía P.»), y si dos quedan iguales se suman hasta dos letras más del apellido —nunca el apellido entero— o un número. Junto al nombre van sus partidos: contra quién, qué día, a qué hora y en qué cancha —si la institución cargó esos datos—, los resultados y los puntos; en el cuadro de llaves, además, quién ganó cada partido —también cuando se definió por desempate o sin jugarse— y quién salió campeón. También se ve el nombre del torneo, el de la institución y, cuando el rival de un partido no es un socio, el texto que la institución haya escrito, tal cual.
No se muestra el apellido completo —salvo el de una sola letra, que coincide con su inicial—, la fotografía, el documento, el teléfono, el correo, la fecha de nacimiento, nada de los cobros ni la lista de espera. Quien se dio de baja del torneo después de haber jugado sigue figurando en la tabla y en sus partidos como los demás, sin que se diga que se dio de baja. Quien se dio de baja sin haber jugado no figura: si tenía un partido programado, ese partido se sigue viendo, con su lugar como «A confirmar». Y quien pidió no figurar tampoco figura, aunque esté inscripto y haya jugado: la institución puede marcar a esa persona en su ficha —vale para todos sus torneos, no sólo para uno—, y desde ese momento sus partidos se ven con su lugar como «A confirmar», no tiene fila en la tabla —su puesto queda vacío, para que los demás conserven el suyo— y la página avisa que hay participantes que no se muestran, sin decir cuántos ni quiénes. Lo que la página no puede evitar: con pocos inscriptos, quién falta se puede deducir por descarte. La abreviatura se arma con lo que la institución cargó en los campos de nombre y de apellido de la ficha: si esos datos están cargados al revés, lo que se ve también lo está, y se corrige en la ficha.
De quien abre un link de la institución sin tener una cuenta
- La dirección IP desde la que se abre o se usa el link —el del estado de cuenta, el de la subida del apto médico o el de la tabla de un torneo—, solo para limitar los intentos automatizados. Se guarda por un tiempo breve, de unas horas como máximo, y se borra sola; no queda asociada al socio ni al archivo.
Cuando algo falla
- Un reporte técnico del error: qué falló, en qué parte del código y sobre qué ruta, con los identificadores de la ruta reemplazados. Lleva además identificadores internos de lo que se estaba procesando —de qué institución, de qué factura, de qué cobro—, y los lleva a propósito: un aviso que no dice a quién le pasó no sirve para arreglar nada. No son nombres ni documentos, pero identifican un registro nuestro. Lo trata un proveedor externo y el detalle completo, con lo que queda afuera, está en el §6.
Datos sensibles: tratamos datos de salud, y solo esos. En el sentido del art. 2 de la Ley 25.326 son datos sensibles el apto médico —su vencimiento, la constancia de que se presentó en papel y el archivo del certificado, lo cargue la institución o lo suba el socio por su link— y lo que la ficha de emergencia dice de la salud de la persona: obra social, grupo sanguíneo y alergias. Las dos funciones son opcionales: dependen del plan, las usa la institución que quiere usarlas, y ningún socio queda cargado con esos datos si su club no los carga o no se los pide.
Quién los ve. Dentro de la institución, solo los roles de administración y de recepción: los demás —tesorería, profesores— no abren los certificados ni la ficha de emergencia. En el control de acceso lo que se muestra es un aviso de que el apto falta o está vencido, no el certificado. Los archivos de los certificados se guardan en un almacenamiento privado: no tienen una dirección pública, y solo se entregan a través de la aplicación a una persona con sesión iniciada y uno de esos dos roles —o al equipo de Prysma cuando entra a un club en una sesión de soporte, acceso que queda registrado como tal—. En la bitácora queda anotado quién abrió cada certificado: una anotación por persona, por certificado y por día. Quien sube un certificado por un link no puede ver ni descargar nada desde ese link.
No tratamos otros datos sensibles (origen racial o étnico, opiniones políticas, convicciones religiosas, filosóficas o morales, afiliación sindical, vida sexual): la aplicación no tiene campos para eso. Usar el campo de notas libres para cargarlos —o para cargar más datos de salud que los de arriba— es responsabilidad exclusiva de la institución, que en ese caso asume las obligaciones agravadas que la ley impone.
4. Para qué los usamos
- Prestar el servicio contratado y mantener tu cuenta.
- Autenticarte y proteger el acceso (incluido limitar intentos de ingreso automatizados).
- Enviarte correos operativos: verificación del alta, invitaciones, recuperación de contraseña, recibos y avisos de mora.
- Si la institución contrató el envío por WhatsApp y conectó su número, mandarles a sus socios los avisos y comunicados que ella decide enviar por ese canal (§6).
- Dejar rastro de operaciones sensibles con fines de seguridad y de resolución de conflictos.
- Permitirle a la institución verificar la aptitud física de sus socios y gestionar los certificados que la acreditan —recibirlos, revisarlos, aprobarlos o rechazarlos y saber cuándo vencen—, y tener a mano los datos de contacto y de salud que hacen falta ante una emergencia.
- Cumplir obligaciones legales, contables e impositivas.
- Cobrarte el abono, incluido el pago por Mercado Pago cuando elegís ese medio: qué le llega en cada caso está en el §6.
- Detectar y diagnosticar fallas de la aplicación, para poder arreglarlas. Lo que viaja en un reporte de error —y lo que deliberadamente no— está en el §6.
- Medir las visitas del sitio público de presentación —donde contamos qué hace el sistema—: qué páginas se ven, de dónde llega la gente y cómo las recorre, para saber qué contenido sirve. Esa medición no alcanza al interior de la aplicación: el detalle está en el §11.
No hacemos publicidad, no hacemos perfilado y no vendemos ni cedemos datos personales. No hay decisiones automatizadas con efectos jurídicos sobre las personas.
5. Con qué base tratamos los datos
Con tu consentimiento al crear la cuenta —que registramos con versión, fecha y hora—, con la ejecución del contrato de servicio, y con el cumplimiento de obligaciones legales cuando corresponde. El consentimiento se puede revocar; la revocación rige hacia el futuro y puede implicar que no podamos seguir prestando el servicio.
Los datos de salud de los socios se tratan con el consentimiento de su titular —o de quien ejerce su responsabilidad parental—, que es lo que la ley exige para un dato sensible. Recabarlo le corresponde a la institución, que es la responsable de esos datos y la que decide pedirlos; nosotros los tratamos como encargados, por su cuenta. Cuando el certificado lo sube el propio socio por un link, además se le pide un consentimiento expreso en esa misma pantalla: antes de enviar ve quién recibe el certificado, para qué, quién lo ve, cuánto se guarda y dónde se aloja, y tiene que marcar una casilla —que no viene marcada— para poder subirlo. Sin esa aceptación el archivo no se recibe. Junto con la presentación queda registrado cuándo se dio y sobre qué versión de ese aviso; y si la institución aprueba el certificado, esa constancia —la fecha y la versión, nada del certificado— pasa a la bitácora junto con la aprobación, donde no se ofusca y se conserva lo que se conserva la fila de la bitácora (§8). Así, la presentación se elimina a los 90 días pero la prueba de con qué aceptación entró un apto aprobado no se va con ella.
6. Con quién se comparten
No cedemos datos personales a terceros con fines comerciales. Sí usamos proveedores de infraestructura que los tratan por cuenta nuestra, con obligación de confidencialidad y sin usarlos para fines propios:
- Vercel Inc. (Estados Unidos) — alojamiento de la aplicación, ejecución del código, almacenamiento de archivos y la medición de visitas del sitio público que se describe en el §11. Los archivos son de dos clases y no se guardan igual: las fotografías del carnet, y aparte, en un almacenamiento privado —sin dirección pública—, los certificados de apto médico y los adjuntos del libro de actas.
- Google LLC (Estados Unidos) — Google Analytics, la segunda herramienta de medición de visitas del sitio público que se describe en el §11. Tenemos desactivadas las opciones para compartir esos datos con otros productos de Google, y la cuenta no está vinculada a ningún servicio de publicidad.
- Neon Inc. (Estados Unidos) — base de datos administrada donde residen los datos del servicio, incluidos el vencimiento del apto médico y la ficha de emergencia.
- Brevo (Sendinblue SAS, Francia — Unión Europea) — envío de los correos operativos, cuando el envío de correo esté habilitado en el servicio. Recibe la casilla del destinatario y el contenido del mensaje, y el destinatario no siempre sos vos: los recibos y los avisos de mora van a los socios de la institución, con su nombre y el importe de la cuota adentro.
- Sentry (Functional Software Inc., Estados Unidos) — captura de los errores de la aplicación, para poder diagnosticarlos. Viaja información técnica: qué error fue, en qué parte del código ocurrió y sobre qué ruta. Antes de salir, la ruta se reescribe reemplazando los identificadores —va /app/socios/:id, nunca el número real— y quedan afuera, deliberadamente, el contenido de los formularios —ahí viajaría una contraseña— y tu dirección IP. Quién manda el reporte depende de dónde falló: si el error ocurre en tu navegador, lo envía tu navegador y el proveedor ve esa conexión, como cualquier servidor que recibe un pedido; si ocurre en el servidor, lo envía el servidor y tu conexión no interviene.
Y el límite, dicho en voz alta en vez de prometer de más: no se envían las fichas de los socios ni lo que se escribe en los formularios, pero sí viajan identificadores internos, y por dos vías distintas. A propósito, cuando el aviso los lleva como dato —de qué institución o instituciones, de qué factura, de qué cobro, y en las alertas de facturación también el importe de ese cobro—, porque una alerta que no dice a quién le pasó ni por cuánto no sirve para arreglar nada. Y de rebote, cuando el texto de un mensaje de error los menciona: de ese texto se reemplazan antes de salir las rutas y las direcciones de correo, así que lo que puede quedar es un identificador interno. No es un nombre ni un documento y no permite leer nada por sí solo, pero identifica un registro nuestro: preferimos escribirlo acá antes que sostener una promesa que el sistema no cumple.
El WhatsApp de la institución sale por una plataforma que es nuestra, alojada fuera de la Argentina. En los clubes que contrataron ese complemento y conectaron su número, los mensajes se envían por Volga (volga-ai.com), la plataforma de mensajería de Prysma Software: es un producto propio, no un tercero al que le entreguemos datos, y por eso no figura en la lista de arriba. Lo contamos igual, y con el mismo detalle, porque los datos pasan por ahí y porque sus servidores no están en el país: eso es una transferencia internacional, y está en el §7. Cuando alguien del club manda un aviso desde la aplicación —el recordatorio de una deuda, el recibo de un pago, el estado de cuenta, el pedido del apto médico, un aviso de torneo— o un comunicado, a Volga le llegan el teléfono del destinatario y el contenido del mensaje: el nombre del socio o de su grupo familiar, el nombre de la institución y el dato del aviso —un importe, un número de recibo, el nombre del torneo, el texto del comunicado, o el enlace personal al estado de cuenta, que lleva identificadores internos de la institución y del socio—. El pedido del apto médico dice cuándo vence el certificado, o que no hay uno cargado, y nada de su contenido. No le mandamos el documento, el correo ni la fotografía del socio, ni ningún archivo. Aparte de los mensajes, Volga recibe dos cosas de la institución: al conectar el canal, su nombre, un identificador interno y el correo de la persona que lo conecta; y el texto de las plantillas de mensaje que la institución redacta, que se envía para que WhatsApp lo apruebe, con ejemplos inventados en lugar de datos de socios. El tercero en ese camino es Meta Platforms: para llegar al teléfono, el mensaje pasa por WhatsApp, que lo recibe para entregarlo y lo trata bajo sus propias condiciones. De vuelta recibimos si el mensaje se entregó, se leyó o falló, y guardamos el registro del envío —a qué número salió, qué decía y en qué quedó— para que el club lo vea y no se mande dos veces. Los comunicados por este canal salen solo a los socios para los que la institución registró que aceptaron recibirlos, y a quien pidió la baja de WhatsApp no le sale ningún mensaje por acá.
Distinto es el enlace de WhatsApp que la aplicación le arma al operador en los clubes que no tienen ese complemento: ahí nosotros no enviamos nada. El enlace lleva el teléfono del socio y el mensaje ya escrito, y al abrirlo es el WhatsApp de quien lo abre —en su teléfono o en su navegador— el que lo manda, con su propio número.
Aparte de esos proveedores, y con un rol distinto, está Mercado Pago (Argentina), que interviene cuando pagás el abono por ese medio. Hay dos caminos y no mandan lo mismo: si adherís el débito automático, le pasamos el nombre de tu institución —va como descripción de la suscripción, y es lo que después vas a ver en el resumen de tu tarjeta—, tu correo, el importe y una referencia interna; si pagás de una sola vez una factura vencida, le pasamos el importe, una descripción con el período que estás saldando y esa referencia, y no le pasamos ni tu correo ni el nombre de la institución —te identificás vos en su sitio—. En los dos casos, el número completo de la tarjeta y su código de seguridad los cargás en el sitio de Mercado Pago y nunca llegan a nosotros. Con una precisión que corresponde hacer: cuando el pago se confirma, la respuesta que Mercado Pago le da a nuestro servidor puede traer datos enmascarados —los últimos dígitos, el vencimiento— que atraviesan el servidor mientras se lee el resultado del cobro; no se guardan en ningún lado ni se muestran. Se lo nombra aparte a propósito: no trata esos datos por cuenta nuestra —es responsable de su propio tratamiento, con las obligaciones que le impone la normativa de pagos—, así que lo que haga con ellos se rige por sus propias políticas.
Y si tu institución cobra las cuotas de sus socios por Mercado Pago, ese es un camino aparte y con otro titular: la plata entra en la cuenta de Mercado Pago del propio club, no en la nuestra. Cuando un socio abre el pago, a Mercado Pago le viaja el nombre de la institución, el importe, las direcciones a las que vuelve el socio al terminar y una referencia interna nuestra. No le mandamos el nombre ni el correo del socio: quien se identifica en su sitio es él. Los datos de la tarjeta se cargan allá y nunca llegan a nosotros; de vuelta recibimos el estado del cobro, su identificador y el importe, que es lo que guardamos para poder emitir el recibo y para que el club pueda conciliar.
Eso vale para los pagos por Mercado Pago, y hay un caso distinto que decimos acá para que lo anterior no se lea de más. Si la institución usa el débito automático con tarjeta (§3), el número de la tarjeta del socio sí lo guardamos —cifrado, y solo mientras la adhesión está vigente (§8)—, porque lo carga el club en la ficha. Hoy no se lo entregamos a nadie: el servicio registra la adhesión, pero todavía no presenta esos débitos ante ninguna tarjeta ni procesador de pagos, así que con ese dato no sale ningún cobro. Si eso cambia, esta política va a decir a quién se le entrega.
Y lo que la institución decide publicar. La tabla de un torneo compartida por un link (§3) la ve cualquiera que tenga ese link, sin cuenta, y el link se puede reenviar. No es una entrega nuestra a un tercero: la publica la institución, que es quien prende el link y quien lo apaga. Esa página les pide a los buscadores que no la muestren, no carga recursos de terceros y no se mide (§11).
También podemos revelar información cuando lo exija una orden judicial o una autoridad competente en ejercicio de sus facultades.
7. Transferencia internacional
El alojamiento, la base de datos y la captura de errores operan en los Estados Unidos, país que la normativa argentina no considera de nivel adecuado de protección: esa transferencia se ampara en tu consentimiento informado y en que resulta necesaria para la ejecución del contratode servicio (art. 12, inc. 2, Ley 25.326). El envío de correo opera en la Unión Europea, que la normativa argentina sí considera de nivel adecuado. En todos los casos la transferencia se realiza bajo cláusulas contractuales que obligan al proveedor a tratar los datos únicamente por cuenta nuestra.
Eso alcanza a los datos de salud del §3: el archivo de un certificado médico y los datos de la ficha de emergencia se alojan con esos mismos proveedores, en los Estados Unidos. Para un dato sensible la transferencia se ampara en el consentimiento de su titular: el que la institución debe recabar para los datos que carga ella, y el consentimiento expreso que se pide en la pantalla de subida —que dice que el archivo se aloja fuera de la Argentina— para el certificado que sube el propio socio.
Los mensajes que salen por el WhatsApp de la institución (§6) pasan primero por Volga, nuestra plataforma de mensajería, cuyos servidores están fuera de la Argentina, y los entrega Meta Platforms, que también opera fuera del país. Que Volga sea de Prysma Software no cambia lo que importa acá: los datos que el §6 enumera —el teléfono del destinatario y el contenido del mensaje; y de la institución, su nombre, el correo de quien conecta el canal y el texto de sus plantillas— salen del país, y eso es una transferencia internacional. No afirmamos que ese destino tenga un nivel adecuado de protección para la normativa argentina, así que la tratamos como las del primer párrafo: se ampara en el consentimiento y en que resulta necesaria para prestar el servicio que la institución contrató (art. 12, inc. 2, Ley 25.326). Ese envío ocurre solo en los clubes que contrataron el canal, lo decide la institución en cada aviso, y es inherente al medio: no hay forma de mandar un WhatsApp sin que pase por la plataforma que lo envía y por WhatsApp.
La medición del sitio público con Google Analytics (§11) también opera en los Estados Unidos. A diferencia de lo anterior, no es necesaria para prestarte el servicio, y por eso el §11 explica cómo evitarla.
8. Cuánto los conservamos
- Datos de la cuenta y de la institución: mientras el servicio esté activo, y también después de la baja, para poder devolvértelos o reactivar el servicio. La eliminación se ejecuta a tu pedido: escribinos y borramos los datos de la institución de los sistemas activos, salvo lo que debamos conservar por obligación legal. Lo decimos así, y no con un plazo automático, porque hoy ese borrado lo hacemos nosotros a mano y preferimos describir lo que realmente ocurre.
- Bitácora de operaciones: la fila (qué pasó, quién, cuándo) se conserva 5 años y después se elimina. El dato personal que la fila guarda para poder leerse sola —nombres, documentos, correos— se ofusca a los 24 meses: se reemplaza por una marca fija, y del hecho queda el identificador interno del registro afectado. La dirección IP se trunca en ese mismo momento (se descartan los dos últimos octetos en IPv4 y todo lo que sigue al prefijo /48 en IPv6). Los dos procesos corren de forma automática y programada.
Somos precisos con lo que esto es y lo que no: es una seudonimización, no una anonimización irreversible. Mientras la ficha de la persona siga existiendo en el sistema, ese identificador permite volver a vincular la operación con ella; lo que deja de estar en la bitácora es el dato personal en sí. Una vez eliminada la ficha, el rastro queda sin forma de reconstruir a quién se refería. - Certificados de apto médico. Depende de en qué quedó cada uno:
El que un socio sube por un link y nadie revisa se elimina a los 90 días, con su archivo: desde ese día la institución ya no lo ve ni puede aprobarlo, y un proceso automático que corre a diario borra primero el archivo y después el registro. El que la institución rechaza, o que el socio reemplaza subiendo otro, pierde su archivo en ese momento; si ese borrado fallara, lo elimina un proceso de limpieza que también corre a diario. De cada presentación —aprobada, rechazada o reemplazada— el registro que queda (cuándo llegó y en qué terminó, sin el archivo) se elimina a los 90 días.El que la institución aprueba, o carga ella misma, pasa a ser el apto del socio. Su archivo se conserva mientras la institución lo mantenga cargado en la ficha, hasta que se cumplen 12 meses desde la fecha en que vence el apto: a partir de ahí, un proceso automático que corre a diario lo elimina en los días siguientes —nunca antes de cumplido ese plazo, y no en un día exacto: el proceso corre una vez por día y por tandas—, esté el socio activo, de baja o archivado. Se elimina el archivo, no el hecho: en la ficha quedan la fecha de vencimiento y si se presentó en papel, y en la bitácora —por el tiempo que la bitácora se conserva, más arriba— quién lo cargó o lo aprobó, con qué aceptación entró (§5) y que el archivo se eliminó por plazo. Desde ese momento la aplicación dice que el archivo ya no está disponible. Antes de ese plazo lo quita la institución desde la ficha, o lo reemplaza al cargar uno nuevo —y el archivo anterior lo elimina el proceso de limpieza diario—, y lo eliminamos también a su pedido. La ficha de emergencia, en cambio, no tiene un plazo automático de eliminación: se conserva mientras la institución la mantenga cargada. - Adhesiones al débito automático con tarjeta (§3): el número completo de la tarjeta se guarda —cifrado— solo mientras la adhesión está vigente. Al darla de baja, el número se elimina en ese mismo momento, y de la adhesión queda la constancia: la marca, los últimos cuatro dígitos y las fechas en que empezó y terminó. Ninguna adhesión terminada conserva el número: tampoco las que ya estaban dadas de baja antes de esta versión, ni las que se cargaron ya terminadas al traer los datos de un sistema anterior. Para volver a adherir a ese socio hay que cargar la tarjeta de nuevo. Dos precisiones:dar de baja o archivar al socio da de baja también su adhesión, en el mismo acto y con el mismo efecto —el número se elimina—, y restaurarlo o volver a ponerlo activo no la reactiva: hay que cargar la tarjeta de nuevo; y la constancia, igual que el número de una adhesión vigente, no tiene un plazo automático de eliminación: se conserva mientras la institución tenga el servicio y se elimina junto con sus datos, a su pedido. El número cifrado no viaja en la exportación de datos.
- Registro de los mensajes de WhatsApp enviados por el número de la institución (§6): de cada envío queda a qué número salió, qué decía y en qué quedó. Hoy no tiene un plazo automático de eliminación: se conserva mientras la institución tenga el servicio —archivar o dar de baja a un socio no lo borra— y se elimina junto con los datos de la institución, a su pedido. Lo que WhatsApp conserve de un mensaje ya entregado se rige por las condiciones de Meta, no por esta política.
- Dirección IP de quien abre un link sin tener cuenta (§3): unas horas como máximo.
- La tabla de un torneo compartida por un link (§3): el link no vence solo; muestra la tabla mientras la institución lo tenga prendido. Deja de mostrarla cuando la institución lo apaga o archiva el torneo, y también si la institución se da de baja, queda suspendida o deja de tener la función de torneos. Un link apagado no vuelve a servir: si la tabla se comparte otra vez, el link es otro. Lo que no podemos deshacer es lo que ya salió: una pantalla abierta conserva lo que cargó hasta que se recarga, y una captura que alguien haya guardado queda fuera de nuestro alcance.
- Copias de resguardo: las administra el proveedor de la base de datos y se sobrescriben en su ciclo normal de rotación. Un dato que se borra de los sistemas activos no desaparece de las copias en ese mismo momento: sale de ellas cuando esa copia se renueva. No publicamos un número de días porque ese ciclo lo fija el proveedor y no queremos prometer uno que no controlamos.
- Libros contables y documentos de dinero (asientos, pagos, cuotas, gastos): no entran en la eliminación de la bitácora y se conservan por los plazos legales que correspondan a la institución, que como mínimo son los diez años del art. 328 del Código Civil y Comercial.
- Registro de consentimiento: mientras la cuenta exista y por el plazo de prescripción posterior, porque su única función es poder acreditar qué se aceptó y cuándo.
- Reportes de error (§6): los borra el proveedor solo, al cumplirse su plazo de retención, que hoy es de 90 días como máximo. No los copiamos a nuestros sistemas ni los conservamos aparte: de un reporte, lo único que sobrevive es el arreglo del programa.
- Medición del sitio público (§11): Google Analytics conserva el detalle de cada visita 2 meses y lo que queda asociado al identificador de su cookie 14 meses; después quedan solo los informes agregados, sin forma de volver a una persona. Vercel Web Analytics descarta su identificador a las 24 horas.
9. Tus derechos
Tenés derecho a acceder a tus datos, a rectificarlos, actualizarlos y, cuando corresponda, a pedir su supresión o el bloqueo (arts. 14, 15 y 16 de la Ley 25.326). Escribinos a info@prysmasoft.com acreditando tu identidad. Respondemos el acceso dentro de los 10 días corridos y la rectificación o supresión dentro de los 5 días hábiles, que son los plazos que fija la ley.
Si subiste un certificado médico por un link de tu club —o lo subiste por tu hijo— y querés que lo corrijan o lo borren, pedíselo a la institución: es la responsable de ese dato y la que puede rechazarlo (lo que borra el archivo) o quitarlo de la ficha. Si no te responde, escribinos a la dirección de arriba: no decidimos por ella, pero le trasladamos el pedido y le damos apoyo para cumplirlo en los plazos de la ley. Mientras nadie lo haya revisado, además, podés subir otro desde el mismo link y reemplaza al anterior.
Si tu nombre —o el de tu hijo— aparece en la tabla de un torneo compartida por un link y no querés que aparezca, pedíselo a la institución: es la que decidió publicarla y la que puede, en el momento, dejar de mostrarte a vos sin apagar el link para los demás —lo marca en tu ficha, y vale para todos los torneos en que estés o te inscribas— o apagar el link entero. Lo que se sigue viendo después de ocultarte: tus partidos, con tu lugar como «A confirmar», sin tu nombre ni tu inicial, y sin fila tuya en la tabla. Lo que ya se vio o se capturó antes no se puede deshacer. Si no te responde, escribinos a la dirección de arriba y le trasladamos el pedido.
Para la portabilidad, la aplicación tiene una herramienta de exportación: mientras la cuenta esté activa, el administrador del club descarga los datos de la institución en un formato abierto, sin pedirnos nada. Con dos precisiones que corresponde hacer, porque la herramienta tiene límites reales: los archivos adjuntos —fotografías, aptos médicos y adjuntos de actas— viajan dentro del paquete, con un tope de tamaño y de cantidad, y el propio archivo avisa lo que quedó afuera —por nombre cuando se pudo enumerar, y si no, indicando el grupo completo que se desbordó—; y, si el volumen de la institución supera el tope de filas de una exportación automática, el archivo se genera a pedido en vez de salir en el momento. En ninguno de los dos casos dejás de poder llevarte tus datos: cambia cómo se te entregan. Dada de baja la cuenta, la exportación se pide por escrito. Una tercera precisión: los certificados que los socios subieron por un link y la institución todavía no revisó no forman parte de esa descarga —son una bandeja de revisión con su propio plazo de 90 días, no datos ya incorporados al padrón—; los aptos aprobados sí viajan, con el socio.
La Agencia de Acceso a la Información Pública, órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para el tipo de dato que tratamos:
- tráfico cifrado en tránsito (HTTPS) y datos cifrados en reposo por el proveedor de base de datos;
- contraseñas almacenadas con funciones de hash de un solo sentido, nunca en texto plano;
- aislamiento por institución a nivel de base de datos: cada club solo puede leer y escribir sus propias filas, y el control lo aplica el motor de base, no solo la aplicación;
- control de acceso por roles —con un recorte más estrecho para los datos de salud—, límite de intentos de ingreso y bitácora de operaciones sensibles, que registra también quién abrió un certificado médico y quién emitió los links para subirlos;
- el número de tarjeta de una adhesión al débito automático, cifrado con una clave propia —distinta de la que protege el resto—, nunca mostrado —la aplicación solo enseña la marca y los últimos cuatro dígitos— y eliminado cuando la adhesión se da de baja, cosa que impone la base de datos y no solo la aplicación;
- certificados médicos en un almacenamiento privado, y links para subirlos que solo sirven para eso: piden además el documento del socio, vencen a los 30 días y la institución puede anularlos;
- copias de resguardo administradas por el proveedor de base de datos.
Ningún sistema es infalible. Si ocurriera un incidente de seguridad que afecte datos personales, lo comunicamos a las instituciones afectadas sin dilación indebida, con lo que sepamos y con las medidas tomadas.
11. Cookies y medición del sitio público
Dentro de la aplicación usamos solo cookies necesarias: la de sesión que te mantiene autenticado, la que recuerda con qué institución estás operando cuando pertenecés a más de una, y la que marca una sesión de soporte cuando el equipo de Prysma accede a un club para asistirlo (acceso que queda registrado en la bitácora del club). No usamos cookies de publicidad en ningún lado; las de analítica existen solo en el sitio público, y se explican abajo.
En el sitio público de presentación —las páginas donde contamos qué hace el sistema y estos mismos documentos legales; no la pantalla de ingreso, ni el alta, ni la página pública de un club, ni la tabla de un torneo compartida por un link— medimos las visitas con dos herramientas. La primera es Vercel Web Analytics, del mismo proveedor que aloja la aplicación. De cada visita queda la página vista, de dónde venías, el país y la ciudad aproximados, el sistema operativo, el navegador y el tipo de dispositivo. No usa cookies: para no contar dos veces a la misma persona, el proveedor deriva un identificador del propio pedido y lo descarta a las 24 horas. El dato no queda asociado a tu dirección IP ni permite seguirte entre sitios distintos.
La segunda es Google Analytics, que sí usa cookies: las _ga de este mismo dominio, que duran hasta dos años y permiten reconocer que ya visitaste el sitio. Registra la página vista —sin los parámetros que vengan en la dirección—, de dónde venías, el país y la ciudad aproximados, el idioma, el sistema operativo, el navegador y el tipo de dispositivo, y algunas interacciones con la página: si llegaste al final, los clics hacia otros sitios, las descargas de archivos y el uso de formularios y videos (nunca lo que se escribe en ellos). Google no guarda tu dirección IP. No mostramos un banner de cookies: si no querés que te midamos, podés bloquear las cookies de este sitio desde tu navegador, o instalar el complemento de inhabilitación de Google Analytics.
Sobre el “de dónde venías”, porque la diferencia importa y no queremos decirlo de más: si llegaste desde otra página de este mismo sitio, el navegador tiene instrucción nuestra de mandar solo el dominio y nunca la ruta —por eso un link de invitación o de verificación no puede filtrar su token por esta vía—. Si llegaste desde un sitio ajeno, lo que se registra es lo que ese sitio decida mandar: casi siempre su dominio, a veces la dirección completa de su página. Esa decisión no es nuestra y no podemos cambiarla desde acá; se trata, en todo caso, de una dirección de ellos y no de un dato tuyo.
Dentro de la aplicación no medimos nada. Ni el área del club, ni el ingreso, ni ninguna página que se abre desde un link personal: los de invitación, de reactivación y de verificación, el del estado de cuenta de un socio y el de la subida del apto médico, entre otros. Tampoco la tabla de un torneo que una institución comparte por un link, aunque se vea sin iniciar sesión. Y no es una promesa suelta: la medición está apagada por defecto y encendida solo para esa lista de páginas públicas, que es precisamente lo que evita que la dirección de la ficha de un socio o un token viajen fuera de acá. Si antes pasaste por el sitio público, la cookie de Google Analytics sigue guardada en tu navegador, pero mientras estás dentro de la aplicación no se le envía nada a Google.
12. Menores de edad
La plataforma está dirigida a adultos que administran una institución: para crear una cuenta hay que ser mayor de edad. Los socios cargados por el club sí pueden ser menores, y en ese caso es la institución —como responsable del tratamiento— la que debe contar con el consentimiento de quien ejerce la responsabilidad parental y limitarse a los datos necesarios para la actividad deportiva.
Eso incluye el apto médico de un menor. La pantalla donde se sube el certificado por un link le habla a quien ejerce la responsabilidad parental: dice que, si el socio es menor de edad, es esa persona quien tiene que subirlo, y es ella quien acepta el aviso. No verificamos la edad ni el vínculo de quien abre el link —no pedimos una cuenta—: lo que el link exige es conocer el documento del socio.
Y los nombres de menores en la tabla de un torneo. Si la institución comparte la tabla de un torneo por un link (§3) y entre los inscriptos hay menores, su nombre de pila y la inicial de su apellido quedan a la vista de quien tenga ese link, junto con el día, la hora y la cancha de sus partidos si están cargados. Compartirla es una decisión de la institución, y le corresponde contar antes con el consentimiento de quien ejerce la responsabilidad parental; la pantalla donde se prende el link se lo dice antes de prenderlo. Si quien ejerce esa responsabilidad pide que el menor no figure, la institución puede dejar de mostrarlo sin apagar el link (§9): la marca queda en su ficha y vale también para los torneos que vengan. La tabla no muestra la edad ni la fecha de nacimiento de nadie, y el link nace apagado: ningún torneo queda compartido si la institución no lo prende.
13. Cambios en esta política
Podemos actualizarla. Cuando el cambio sea sustantivo publicamos una versión nueva, con su fecha, y avisamos dentro de la aplicación o por correo. La versión vigente es la que figura al comienzo de esta página. Ver también los Términos y condiciones.