Política de Privacidad
Versión 1.0 — 2026 — Documento complementario al Instrumento Legal Unificado v4.0
| Responsable del Tratamiento | Cardfilia LLC — Delaware, Estados Unidos |
| Contacto Privacidad | privacy@cardfilia.com |
| Aplicación | Cardfilia App (iOS / iPadOS / Android) y sitio web |
| Documento complementario | Instrumento Legal Unificado v4.0 — Política de Contenido v1.0 |
| Marco normativo principal | GDPR (UE 2016/679) · LGPD (Lei 13.709/2018) · CCPA/CPRA · COPPA · Ley 25.326 (ARG) · LFPDPPP (MX) |
| App Store (Apple) | Cumple Guideline 5.1.1 — Privacy — y requisitos de App Privacy Nutrition Labels |
| Google Play | Cumple Data Safety Section y User Data Policy |
PARTE I — IDENTIFICACIÓN, ÁMBITO Y PRINCIPIOS GENERALES
Artículo 1. Responsable del Tratamiento e Identificación
El responsable del tratamiento de los datos personales recopilados a través de la aplicación móvil Cardfilia ("la App") y del sitio web de Cardfilia (conjuntamente, "la Plataforma") es Cardfilia LLC, sociedad de responsabilidad limitada constituida bajo las leyes del Estado de Delaware, Estados Unidos de América ("Cardfilia", "nosotros" o "la Empresa"). Contacto: privacy@cardfilia.com.
La presente Política de Privacidad ("la Política") se incorpora por referencia al Instrumento Legal Unificado de Cardfilia LLC conforme a su Artículo 35, del que forma parte integrante con idéntico valor jurídico vinculante. En caso de conflicto entre esta Política y el Instrumento Legal Unificado, prevalecerá el Instrumento, salvo que esta Política establezca condiciones más favorables para el Usuario en materia de privacidad.
Artículo 2. Ámbito de Aplicación
Esta Política se aplica a todo Usuario que: (a) descarga, instala o utiliza la App de Cardfilia en dispositivos iOS/iPadOS (distribuida a través de Apple App Store) o Android (distribuida a través de Google Play Store); (b) accede al sitio web de Cardfilia; (c) se registra como Usuario y/o realiza transacciones en la Plataforma; o (d) interactúa de cualquier otra forma con los servicios de Cardfilia.
Esta Política cubre la recopilación, uso, almacenamiento, transferencia y eliminación de datos personales del Usuario, tanto los provistos directamente por éste como los recopilados automáticamente mediante el uso de la App y del sitio web.
Artículo 3. Principios del Tratamiento
Cardfilia trata los datos personales conforme a los siguientes principios:
- Licitud, lealtad y transparencia: el tratamiento se basa en una base legal válida y el Usuario es informado de forma clara.
- Limitación de finalidad: los datos se recopilan para finalidades determinadas, explícitas y legítimas, y no se tratan de forma incompatible con dichas finalidades.
- Minimización de datos: se recopilan únicamente los datos adecuados, pertinentes y limitados a lo necesario para las finalidades del tratamiento.
- Exactitud: los datos se mantienen exactos y actualizados; el Usuario puede corregirlos en cualquier momento.
- Limitación del plazo de conservación: los datos se conservan durante el tiempo estrictamente necesario para las finalidades del tratamiento o por imperativo legal.
- Integridad y confidencialidad: los datos se tratan con medidas técnicas y organizativas adecuadas para garantizar su seguridad.
- Responsabilidad proactiva: Cardfilia es responsable del cumplimiento de estos principios y debe poder demostrarlo.
PARTE II — DATOS RECOPILADOS Y FINALIDAD DEL TRATAMIENTO
Artículo 4. Categorías de Datos Recopilados
4.1 Datos Proporcionados Directamente por el Usuario
Al registrarse y utilizar la Plataforma, el Usuario proporciona directamente: nombre y apellido; correo electrónico; nombre de usuario; contraseña (almacenada con hash, nunca en texto plano); fotografía de perfil (opcional); información biográfica (opcional); dirección postal (para envíos); número de teléfono; país y ubicación declarada; idioma y preferencias de cuenta; información de colección, listas de deseos y artículos publicados; mensajes privados entre Usuarios; participación en foros y comentarios; y datos de transacciones (compras, ventas, subastas, intercambios, disputas).
4.2 Datos de Verificación de Identidad (KYC)
Para Usuarios sujetos a procedimientos KYC conforme al Artículo 19 del Instrumento Legal Unificado, Cardfilia podrá recopilar: documento de identidad (DNI, pasaporte, licencia); datos biométricos de verificación (selfie, video); datos corporativos para cuentas STORE/BUSINESS; e información de origen de fondos para cuentas de alto riesgo.
4.3 Datos Financieros
Cardfilia no almacena directamente datos completos de tarjetas de crédito o débito. Los pagos son procesados por terceros certificados (Stripe, Astro Pay, MercadoPago u otros). Cardfilia almacena: ID de transacción, estado del pago, token de pago (referencia al procesador), historial de facturación y suscripciones activas. El saldo del Wallet interno del Usuario es gestionado por Cardfilia pero no constituye un depósito bancario regulado.
4.4 Datos Recopilados Automáticamente
Al usar la App y el sitio web, Cardfilia recopila automáticamente: dirección IP; tipo de dispositivo, sistema operativo y versión; identificador del dispositivo (Device ID, Advertising ID — IDFA en iOS, GAID en Android); datos de sesión (idioma, zona horaria, navegador o versión de App); eventos de navegación dentro de la App (pantallas visitadas, tiempo de permanencia, clics, búsquedas, interacción con listings); datos de ubicación aproximada (derivada de IP o, con consentimiento, GPS); y datos de rendimiento y errores de la App.
4.5 Datos Generados por los Sistemas de IA de Cardfilia
Los sistemas de inteligencia artificial de Cardfilia generan datos derivados del comportamiento del Usuario, incluyendo: estimaciones de valor de artículos; scores internos (Risk Score, Trust Score, Seller Score, Buyer Score, Fraud Score, Reputation Score); clasificaciones y recomendaciones de artículos. Estos datos son de uso interno de Cardfilia, son confidenciales y no se comunican al Usuario salvo decisión expresa de Cardfilia.
Artículo 5. Finalidad y Base Legal del Tratamiento
| Finalidad | Base Legal | Jurisdicciones |
|---|---|---|
| Crear y administrar cuentas de Usuario | Ejecución contractual | Todas |
| Operar el Marketplace (compraventa, subastas, intercambios) | Ejecución contractual | Todas |
| Procesar pagos y gestionar el sistema de Escrow | Ejecución contractual | Todas |
| Gestionar disputas y reembolsos | Ejecución contractual | Todas |
| Prevenir fraude y detectar actividad sospechosa | Interés legítimo / cumplimiento legal | Todas |
| Calcular reputación, scores internos y rankings | Interés legítimo | Todas |
| Verificación de identidad (KYC) y cumplimiento AML | Cumplimiento legal | Todas |
| Entrenamiento de IA con datos anonimizados | Interés legítimo | Todas |
| Publicidad personalizada y notificaciones promocionales | Consentimiento del Usuario | Todas |
| Analytics y mejora del servicio | Interés legítimo | Todas |
| Cumplimiento de obligaciones legales y regulatorias | Cumplimiento legal | Todas |
| Comunicaciones de servicio (notificaciones operativas) | Ejecución contractual | Todas |
PARTE III — DATOS ESPECÍFICOS DE LA APP MÓVIL Y CUMPLIMIENTO APPLE
Artículo 6. Datos Recopilados por la App de Cardfilia — App Privacy Nutrition Labels
De conformidad con los requisitos de Apple App Store (Guideline 5.1.1 y App Privacy Details en App Store Connect) y de Google Play (Data Safety Section), Cardfilia declara las siguientes categorías de datos recopilados por la App, su vinculación con la identidad del Usuario y sus finalidades:
| Categoría de Dato | Vinculado al Usuario | Seguimiento (Tracking) | Finalidad Principal |
|---|---|---|---|
| Datos de contacto (email, nombre) | SÍ | NO | Cuenta, notificaciones, soporte |
| Identificadores (User ID, Device ID) | SÍ | SÍ (con consentimiento ATT) | Seguridad, autenticación, analytics |
| Datos de compras e historial de transacciones | SÍ | NO | Marketplace, disputas, soporte |
| Datos financieros (tokens de pago, facturación) | SÍ | NO | Pagos, escrow |
| Contenido del Usuario (imágenes, descripciones, mensajes) | SÍ | NO | Marketplace, catálogo, IA |
| Historial de uso de la App (pantallas, clics, búsquedas) | SÍ | SÍ (con consentimiento ATT) | Analytics, mejora del servicio, recomendaciones |
| Datos de diagnóstico (logs, errores, rendimiento) | SÍ | NO | Estabilidad y rendimiento de la App |
| Ubicación aproximada (IP) | SÍ | NO | Configuración regional, logística |
| Datos de identidad verificada (KYC) | SÍ | NO | Cumplimiento KYC/AML |
Artículo 7. App Tracking Transparency (ATT) — iOS
En cumplimiento del marco de App Tracking Transparency (ATT) de Apple, introducido con iOS 14.5, Cardfilia solicita al Usuario autorización explícita antes de rastrear su actividad entre aplicaciones y sitios web de terceros para fines publicitarios o de tracking, conforme a la Política de Privacidad de Aplicaciones de Apple.
El rastreo con fines publicitarios (uso del IDFA — Identifier for Advertisers) solo se activará si el Usuario otorga permiso explícito a través del diálogo de ATT. Si el Usuario deniega el permiso: (a) no se utilizará el IDFA para publicidad personalizada ni retargeting; (b) la App continuará funcionando con todas sus funcionalidades operativas; (c) la publicidad que se muestre, si la hubiere, será contextual y no personalizada. El Usuario podrá revocar o modificar este permiso en cualquier momento desde Ajustes > Privacidad y Seguridad > Rastreo en su dispositivo iOS.
En dispositivos Android, el Usuario podrá limitar el uso del Advertising ID (GAID) desde la configuración de privacidad del dispositivo. Cardfilia respeta las configuraciones de privacidad del sistema operativo del Usuario.
Artículo 8. Uso de la Cámara, Galería y Otros Permisos del Dispositivo
La App de Cardfilia podrá solicitar los siguientes permisos del dispositivo, que el Usuario puede conceder o denegar desde la configuración de su dispositivo:
| Permiso | Finalidad | ¿Requerido? |
|---|---|---|
| Cámara | Fotografiar artículos para publicaciones y escaneo de cartas mediante IA | Para publicar artículos |
| Galería / Fotos | Subir imágenes de artículos de la galería del dispositivo | Para publicar artículos |
| Notificaciones Push | Recibir alertas de transacciones, disputas, ofertas y mensajes | Opcional |
| Ubicación (GPS) | Configuración de envíos y estimación de costos logísticos | Opcional |
| Face ID / Touch ID | Autenticación biométrica opcional para acceder a la cuenta | Opcional |
La denegación de permisos no esenciales no impedirá el uso básico de la App. Las imágenes cargadas mediante cámara o galería son procesadas por los sistemas de IA de Cardfilia conforme a los Artículos 22 y 9 del Instrumento Legal Unificado.
PARTE IV — ENTRENAMIENTO DE IA, LICENCIA DE CONTENIDO Y DATOS ESPECIALES
Artículo 9. Uso de Datos del Usuario para Entrenamiento de Sistemas de IA
9.1 Contenido No Personal Anonimizado
Cardfilia podrá utilizar imágenes de cartas y figuritas, datos de mercado (precios, condición, rareza) y métricas agregadas de transacciones, previo proceso de anonimización que impida la identificación del Usuario, para entrenar y mejorar sus modelos de reconocimiento de imágenes, valuación y detección de fraude. Esta utilización se basa en el interés legítimo de Cardfilia y no requiere consentimiento adicional del Usuario, dado que opera sobre datos anonimizados que no constituyen datos personales.
9.2 Contenido Personal Identificable
Cardfilia NO utilizará datos personales identificables del Usuario (nombre, imagen de perfil, mensajes privados, datos financieros) para entrenar modelos de IA sin consentimiento expreso e informado previo, solicitado mediante un formulario específico y separado de esta Política, revocable en cualquier momento.
9.3 Derecho de Oposición al Uso para IA
El Usuario podrá oponerse en cualquier momento al uso de su Contenido para el entrenamiento de modelos de IA, mediante solicitud a privacy@cardfilia.com. La oposición no afectará retroactivamente los modelos ya entrenados con datos anonimizados, pero Cardfilia cesará el uso de nuevos datos identificables del Usuario desde la fecha de recepción de la solicitud.
9.4 Propiedad Intelectual sobre el Contenido
La autorización para usar el Contenido del Usuario en el entrenamiento de IA no transfiere a Cardfilia la propiedad intelectual sobre dicho contenido. El Usuario conserva todos sus derechos de propiedad intelectual. Cardfilia recibe únicamente una licencia limitada, no exclusiva, gratuita, para el uso descrito en esta Política y en el Instrumento Legal Unificado. Esta licencia se extinguirá respecto de datos personales identificables cuando el Usuario ejerza su derecho de supresión conforme al Artículo 13.
Artículo 10. Tokenización y Blockchain
Cuando el Usuario utilice los servicios de tokenización de Cardfilia, parte de los datos (wallet ID, tokens, fracciones, propiedad digital, transferencias) podrá registrarse públicamente en una blockchain. El Usuario acepta expresamente la naturaleza pública e inmutable de dichos registros y es responsable de evaluar las implicancias de privacidad antes de utilizar los servicios de tokenización. Los datos registrados en blockchain no pueden ser eliminados por Cardfilia con posterioridad al registro.
PARTE V — COMPARTICIÓN DE DATOS, PUBLICIDAD Y TERCEROS
Artículo 11. Compartición de Datos con Terceros
Cardfilia podrá compartir datos del Usuario con las siguientes categorías de terceros, en la medida estrictamente necesaria para las finalidades descritas en esta Política:
| Categoría de Tercero | Datos Compartidos | Base Legal |
|---|---|---|
| Procesadores de pago (Stripe, Astro Pay, MercadoPago) | Datos de transacción, tokens de pago, ID de usuario | Ejecución contractual |
| Proveedores cloud e infraestructura (AWS, GCP, Firebase) | Datos de cuenta y transacciones (encriptados) | Interés legítimo |
| Servicios antifraude y KYC | Datos de identidad, comportamiento, scores | Cumplimiento legal / interés legítimo |
| Proveedores de IA de terceros (modelos de identificación) | Imágenes de artículos anonimizadas | Interés legítimo |
| Servicios de analytics (Google Analytics, Firebase Analytics) | Datos de uso de App anonimizados/seudonimizados | Consentimiento (donde requerido) |
| Proveedores logísticos (couriers) | Nombre, dirección de envío | Ejecución contractual |
| Autoridades legales y regulatorias | Los datos que la ley exija | Cumplimiento legal |
Cardfilia NO vende datos personales identificables del Usuario a terceros para sus propios fines comerciales. Los datos compartidos con terceros se limitan a los estrictamente necesarios y están sujetos a acuerdos de confidencialidad y de protección de datos.
Artículo 12. Publicidad, Perfilado y Cookies
Cardfilia podrá mostrar publicidad personalizada al Usuario basada en su actividad en la Plataforma, historial de compras, colecciones, interacción social y ubicación aproximada, sujeto al consentimiento del Usuario donde la legislación aplicable lo requiera. El Usuario puede gestionar sus preferencias publicitarias desde la configuración de su cuenta o, en iOS, a través de la configuración de ATT descripta en el Artículo 7.
El uso de cookies y tecnologías similares en el sitio web y en la App se rige por la siguiente clasificación:
| Categoría | Función | Desactivable | Base Legal |
|---|---|---|---|
| Esenciales | Autenticación, seguridad, sesión, pagos | NO | Necesidad contractual |
| Funcionales | Idioma, preferencias, configuración | SÍ | Consentimiento |
| Analíticas | Medición de tráfico, uso, conversión | SÍ | Consentimiento / interés legítimo con opt-out |
| Publicitarias | Publicidad personalizada, retargeting | SÍ | Consentimiento previo y explícito |
En la Unión Europea/EEE, Cardfilia implementa un panel de gestión de consentimiento (CMP) conforme a la Directiva ePrivacy (2002/58/CE) y el GDPR, que se muestra antes de la carga de cualquier cookie no esencial y permite opciones granulares de aceptación. El rechazo de cookies no esenciales no impedirá el acceso a las funcionalidades principales de la Plataforma.
PARTE VI — DERECHOS DE LOS USUARIOS Y RÉGIMEN JURISDICCIONAL
Artículo 13. Derechos del Usuario sobre sus Datos Personales
El Usuario podrá ejercer los siguientes derechos mediante solicitud a privacy@cardfilia.com:
| Derecho | Descripción | Limitaciones Aplicables |
|---|---|---|
| Acceso | Obtener confirmación y copia de sus datos personales tratados por Cardfilia | Sin limitaciones específicas |
| Rectificación | Corregir datos inexactos o incompletos | Sin limitaciones específicas |
| Supresión ("Derecho al olvido") | Solicitar la eliminación de sus datos personales | Limitado por obligaciones legales de retención (AML, impuestos) y derechos de terceros sobre transacciones completadas |
| Portabilidad | Recibir sus datos en formato estructurado y reutilizable (JSON/CSV) | Solo para datos tratados por consentimiento o ejecución contractual |
| Oposición | Oponerse al tratamiento basado en interés legítimo o a uso para IA | Cardfilia podrá continuar si existen razones imperativas que prevalezcan |
| Limitación | Solicitar restricción del tratamiento en determinadas circunstancias | Conforme al art. 18 GDPR y normas equivalentes |
| Retirada del consentimiento | Retirar el consentimiento otorgado en cualquier momento, sin efecto retroactivo | No afecta la licitud del tratamiento anterior |
| Revisión automatizada | Solicitar revisión humana de decisiones automatizadas que le afecten | Conforme al Art. 22.6 del Instrumento Legal Unificado |
Cardfilia responderá a las solicitudes en los plazos previstos por la legislación aplicable (máximo 30 días bajo GDPR; plazos equivalentes bajo LGPD, CCPA y normas locales). Podrá solicitarse verificación de identidad antes de procesar cualquier solicitud.
Artículo 14. Régimen Jurisdiccional Diferenciado
14.1 Usuarios en la Unión Europea / EEE (GDPR)
Los Usuarios ubicados en la Unión Europea o el Espacio Económico Europeo están amparados por el Reglamento (UE) 2016/679 (GDPR). Tienen derecho a presentar reclamaciones ante la autoridad de control de su Estado miembro de residencia. Las transferencias internacionales de datos se realizan bajo Cláusulas Contractuales Tipo (CCT) — Decisión de Ejecución (UE) 2021/914 — o bajo el mecanismo del Marco de Privacidad de Datos UE-EE.UU. (EU-U.S. Data Privacy Framework) cuando el destinatario esté certificado en dicho marco.
14.2 Usuarios en la República Argentina (Ley 25.326)
Los Usuarios ubicados en la República Argentina están amparados por la Ley 25.326 de Protección de Datos Personales. La base de datos de Cardfilia se encuentra inscripta (o en proceso de inscripción) ante la Agencia de Acceso a la Información Pública (AAIP). Tienen derecho a presentar reclamos ante la AAIP. Las transferencias internacionales se realizan conforme a los requisitos del art. 12 de la Ley 25.326 y disposiciones de la AAIP.
14.3 Usuarios en la República Federativa del Brasil (LGPD)
Los Usuarios ubicados en Brasil están amparados por la Lei Geral de Proteção de Dados (LGPD, Lei 13.709/2018). Tienen derecho a presentar reclamaciones ante la Autoridade Nacional de Proteção de Dados (ANPD). Las transferencias internacionales se realizan conforme a los artículos 33 a 36 de la LGPD, mediante cláusulas contractuales estándar o cuando el país destinatario ofrece nivel de protección adecuado reconocido por la ANPD.
14.4 Usuarios en los Estados Unidos — CCPA/CPRA (California) y COPPA
Los residentes de California están amparados por la California Consumer Privacy Act (CCPA) y la California Privacy Rights Act (CPRA). Tienen derecho a conocer, eliminar, corregir y optar por no recibir la venta o "sharing" de sus datos personales, y a no sufrir discriminación por el ejercicio de dichos derechos. El derecho de opt-out se ejerce a través de un enlace visible en el sitio web de Cardfilia ("Do Not Sell or Share My Personal Information"). Cardfilia no vende datos personales en el sentido del CCPA.
En cumplimiento de la Children's Online Privacy Protection Act (COPPA, 15 U.S.C. §§ 6501-6506), Cardfilia no recopila deliberadamente datos personales de menores de 13 años sin consentimiento parental verificado. Si Cardfilia detecta que ha recopilado datos de un menor de 13 años sin dicho consentimiento, los eliminará de forma inmediata.
14.5 Usuarios en México (LFPDPPP)
Los Usuarios ubicados en México están amparados por la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP). Tienen derecho a ejercer los derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) mediante solicitud a privacy@cardfilia.com. Tienen derecho a presentar reclamos ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).
PARTE VII — SEGURIDAD, RETENCIÓN Y MENORES
Artículo 15. Seguridad de los Datos
Cardfilia implementa las siguientes medidas técnicas y organizativas para proteger los datos personales del Usuario: cifrado SSL/TLS para todas las comunicaciones entre la App/sitio web y los servidores de Cardfilia; hashing de contraseñas con algoritmos de fortaleza estándar de la industria; tokenización de datos de pago (los datos completos de tarjetas nunca se almacenan en servidores de Cardfilia); firewalls y sistemas de detección de intrusiones; monitoreo antifraude en tiempo real; control de acceso basado en roles para el personal de Cardfilia; logs de acceso y auditoría; y backups regulares con cifrado.
Ningún sistema de seguridad es absolutamente infalible. Cardfilia no garantiza la seguridad absoluta de los datos. En caso de una brecha de seguridad que afecte a datos personales del Usuario, Cardfilia notificará a los Usuarios afectados y a las autoridades de control competentes en los plazos y formas requeridos por la legislación aplicable (72 horas bajo GDPR para notificación a autoridades; plazo razonable para notificación a individuos afectados).
Artículo 16. Retención de Datos
Cardfilia retendrá los datos del Usuario mientras su cuenta esté activa y, tras su cierre, durante el tiempo estrictamente necesario para: (a) cumplir obligaciones legales (registros contables, AML, obligaciones impositivas, según los plazos legales de cada jurisdicción); (b) resolver disputas pendientes; y (c) prevenir fraude. Al vencimiento de dichos plazos, los datos personales del Usuario serán eliminados o anonimizados de forma irreversible para uso estadístico.
Los períodos de retención mínimos aplicables incluyen, sin limitación: 5 años para registros contables (conforme a la legislación fiscal de las principales jurisdicciones de operación); hasta 10 años para registros AML cuando así lo exija la legislación aplicable; y el tiempo necesario para la resolución definitiva de disputas judiciales o arbitrales en curso. La lista actualizada de períodos de retención específicos por tipo de dato y jurisdicción se publica en la sección de Privacidad de la Plataforma.
Artículo 17. Protección de Menores
La App de Cardfilia no está dirigida a menores de 13 años. Los menores de 13 años tienen prohibido el registro y el uso de la Plataforma en cualquiera de sus funcionalidades. Los mayores de 13 y menores de 18 años pueden acceder a la Plataforma únicamente con autorización expresa de su padre, madre o tutor legal, conforme al Artículo 4.0 del Instrumento Legal Unificado.
⚠ Aviso para padres y tutores: Si descubre que su hijo menor de 13 años ha creado una cuenta en Cardfilia sin su consentimiento, póngase en contacto con nosotros inmediatamente en privacy@cardfilia.com. Eliminaremos la cuenta y todos los datos personales del menor de forma inmediata.
PARTE VIII — ACTUALIZACIONES, CONTACTO Y COORDINACIÓN CON OTROS DOCUMENTOS
Artículo 18. Actualizaciones de esta Política
Cardfilia podrá actualizar esta Política en cualquier momento. Las modificaciones significativas serán notificadas a los Usuarios con al menos 15 (quince) días de anticipación a través de la App y/o correo electrónico registrado. Las modificaciones que afecten de manera significativa el uso de datos personales requerirán, donde la ley lo exija, un nuevo consentimiento expreso del Usuario. El uso continuado de la App tras la entrada en vigencia de las modificaciones implica la aceptación de los nuevos términos de privacidad.
Artículo 19. Relación con Otros Documentos de Cardfilia
Esta Política forma parte del ecosistema legal de Cardfilia LLC. Los demás documentos que lo integran y con los que se coordina son:
| Documento | Relación con esta Política |
|---|---|
| Instrumento Legal Unificado v4.0 | Documento principal del que esta Política forma parte. En caso de conflicto, prevalece el Instrumento salvo que esta Política sea más favorable al Usuario en materia de privacidad. |
| Términos de Uso / EULA de la App | Regula el uso de la App y complementa esta Política en cuanto al tratamiento de datos vinculado al uso de los servicios. |
| Política de Contenido (Tolerancia Cero) | Regula el CGU y las obligaciones de moderación. Los datos de reportes de contenido abusivo se tratan conforme a los principios de esta Política. |
Artículo 20. Contacto y Autoridades de Control
| Propósito | Contacto / Referencia |
|---|---|
| Consultas sobre privacidad y ejercicio de derechos | privacy@cardfilia.com |
| Reclamaciones ante autoridad de control — UE/EEE | Autoridad de protección de datos del Estado miembro de residencia del Usuario |
| Reclamaciones ante autoridad de control — Argentina | Agencia de Acceso a la Información Pública (AAIP) — www.argentina.gob.ar/aaip |
| Reclamaciones ante autoridad de control — Brasil | Autoridade Nacional de Proteção de Dados (ANPD) — www.gov.br/anpd |
| Reclamaciones ante autoridad de control — México | Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos (INAI) — www.inai.org.mx |
| Reclamaciones ante autoridad de control — California | California Privacy Protection Agency (CPPA) — cppa.ca.gov |
✔ Cumplimiento Apple App Store: Esta Política da cumplimiento expreso a los requisitos de la Apple App Store Review Guideline 5.1.1 — Privacy. Los datos declarados en esta Política reflejan fielmente el contenido del formulario de App Privacy Details en App Store Connect, incluyendo las categorías de datos recopilados, los propósitos de uso y el estado de vinculación con la identidad del Usuario. La clasificación ATT y la declaración de tracking se corresponden con el Artículo 7 de esta Política.
✔ Cumplimiento Google Play: Esta Política da cumplimiento expreso a la Google Play User Data Policy y a la Data Safety Section, incluyendo la declaración completa de categorías de datos recopilados, los propósitos de uso, las prácticas de seguridad y la política de datos de menores. Los datos declarados en la sección Data Safety de Google Play Store coinciden con el contenido del Artículo 6 de esta Política.