Política de Privacidad · Tratamiento de Datos Personales
Documento oficial conforme Ley 25.326 de Protección de Datos Personales y RG AAIP 78/2019. Qué datos recolectamos, finalidades, compartición, conservación, medidas de seguridad, derechos ARCO y ejercicio.
1 · Responsable de datos
Responsable del tratamiento de datos personales: UNICRÉDITOS, unidad de negocios de RM International Group S.A.S. (Sociedad por Acciones Simplificada, CUIT 30-71603601-0), domicilio Maipú 566, piso 4° “D”, C.P. 1006, Ciudad Autónoma de Buenos Aires. Oficial de Privacidad: privacidad@unicreditos.com.
Autoridad de control: Agencia de Acceso a la Información Pública (AAIP) · www.aaip.gob.ar. Los usuarios podrán presentar reclamos y denuncias ante dicha autoridad.
2 · Alcance y bases legales
La presente política regula toda colección, tratamiento, almacenamiento, intercambio, eliminación y/o supresión de datos personales que UNICRÉDITOS lleva a cabo conforme normativa vigente: Ley 25.326 (PDPL), RG AAIP 78/2019 (norma complementaria), Ley 25.065, RG BCRA, Ley 25.246 (ALA/FT), Defensa del Consumidor y normativa sectorial aplicable.
Bases legales: consentimiento; ejecución de contrato y medidas precontractuales; obligaciones legales (consulta BCRA con tu autorización, conservación de comprobantes); interés legítimo de prevención de fraude.
3 · Qué datos recolectamos
Datos identificatorios: nombre, apellido, CUIL/CUIT, DNI número/ejemplar/fecha emisión, domicilio real, mail, teléfono, nacionalidad, fecha nacimiento, estado civil, profesión/ocupación, foto DNI, selfie liveness.
Datos patrimoniales y financieros: CBU/CVU, ingresos mensuales, recibos, información Central Deudores BCRA, situación crediticia, score UNICRÉDITOS, operaciones de préstamo, cuotas, pagos, movimientos, productos financieros contratados.
Datos de transacción y comportamiento: IP, user agent, geolocalización aproximada, cookies técnicas/analíticas, sesiones, historial navegación plataforma, interacciones.
4 · Finalidades de tratamiento
Ejecución y gestión contractual de productos financieros: originación, otorgamiento, cuotas, cancelaciones, contabilidad.
Gestión riesgo, scoring, análisis perfil, verificación identidad, biometría, antifraude, ALA/FT, KYC/KYB, listas control, sanciones, OFAC, PEP (persona expuesta políticamente).
Cumplimiento normativo, obligaciones legales con BCRA, UIF, AAIP, impositivas, judiciales, informes regulatorios, auditorías.
Atención al cliente, soporte, SLA, encuestas CSAT/NPS, mejoras producto, marketing (solo con consentimiento opt-in).
Seguridad plataforma, continuidad negocio, auditoría, backups, migración cloud, mejora infraestructura.
5 · Compartición y transferencias
Compartición con autoridades y entes de control: BCRA, UIF, AFIP, AAIP, jueces y tribunales, fuerzas de seguridad, ministerios, conforme obligación legal o solicitud válida.
Encargados actuales: Didit (verificación de identidad y biometría, verify.didit.me); Mercado Pago (cobro de cuotas); Neon/Postgres u otro hosting de base de datos; Vercel u otro hosting de la aplicación. Cada uno trata solo lo necesario para su servicio. Didit y Mercado Pago pueden almacenar datos fuera de Argentina; el titular acepta esa transferencia al usar KYC o pagar.
UNICRÉDITOS NO vende datos personales a terceros para fines comerciales sin consentimiento previo expreso e inequívoco del titular.
6 · Plazos de conservación
Datos se conservan durante el plazo necesario para la finalidad por la cual fueron recolectados; y por los plazos legales mínimos: 5 años Ley 25.326; 10 años información de deudas conforme normativa aplicable; 10 años registros ALA/FT cuando corresponda; plazos de prescripción de acciones judiciales.
Cumplido plazo legal, los datos se anonimizan irreversiblemente o se suprimen de manera segura, de conformidad con normativa vigente y políticas internas retención.
7 · Medidas de seguridad
Administrativas: clasificación datos, necesidad de conocer, política contraseñas, MFA obligatorio internamente, concienciación formación, control accesos rol-based least privilege.
Técnicas que sí aplicamos en esta plataforma: HTTPS, cookies de sesión, hash de contraseñas de better-auth, control de roles (cliente / comercio / admin) y registro de auditoría de acciones sensibles.
No afirmamos pentest trimestral, SIEM 24x7 ni certificación bancaria. Esas medidas se publicarán cuando existan.
8 · Cookies y tecnologías tracking
Cookies técnicas de sesión y de la plataforma. Analytics de Vercel si el despliegue lo tiene activo. No usamos Google Analytics 4 ni cookies de marketing en este código.
Podrás gestionar cookies desde panel configuración navegador, desde sección perfil cuenta, desde banner al primer acceso, o solicitando bloqueo a soporte.
9 · Derechos de los titulares (ARCO+P+L)
Acceso · Rectificación · Cancelación · Actualización · Supresión (derecho al olvido casos permitidos) · Oposición · Portabilidad · Limitación tratamiento · Retiro consentimiento en cualquier momento.
Cómo ejercitar: email a privacidad@unicreditos.com; formulario en /contacto; o escrito al domicilio de la SAS. Respuesta en 10 días hábiles.
El titular podrá reclamar ante AAIP si no está conforme respuesta, dentro de plazo reglamentario, sin necesidad de agotar instancia previa.
10 · Marketing, comunicaciones comerciales, opt-in/out
Solo recibirás comunicaciones comerciales (novedades, ofertas, eventos) si marcaste opt-in explícito al crear cuenta o en formulario posterior.
Podés darte de baja en cualquier momento clic link "Cancelar suscripción" del email o desde Panel > Perfil > Preferencias de comunicación.
Comunicaciones de servicio (pago vencimiento, seguridad, operativa, regulatorias) son obligatorias y no requieren consentimiento.
11 · Menores y grupos vulnerables
Los servicios requieren mayoría de edad. Si detectás datos de un menor, escribí a privacidad@unicreditos.com para supresión.
Grupos vulnerables (adultos mayores, personas con discapacidad): accesibilidad WCAG 2.1 AA, atención preferencial canales, formatos alternativos comunicación por razones fundadas.
12 · Transferencia internacional datos
Los datos podrán ser transferidos o accedidos desde nodo cloud PaaS/saaS situado en jurisdicciones que aseguren nivel adecuado protección (Decision EU Adecuacy, RGAAIP normativa, cláusulas contractuales tipo modelo).
Transferencias a jurisdicciones sin nivel adecuado requieren garantías apropiadas, norma o autorización AAIP; se informará al titular previamente.
13 · Actualizaciones Política de Privacidad
Esta política podrá actualizarse por razones regulatorias, de producto, nuevas finalidades o cambio responsable. Versión nueva se publica en /legal/privacidad con fecha de vigencia.
Cambios materiales se notificarán por email, panel y/o comunicaciones oficiales con 15 días hábiles de antelación.
Versión actual: Privacy-v4.0 · vigente desde 23/08/2026 · fecha última revisión 23/08/2026.
14 · Contacto
DPO Oficial de Privacidad · privacidad@unicreditos.com · Maipú 566, piso 4° “D”, C.P. 1006, Ciudad Autónoma de Buenos Aires.
Horario atención datos: Lunes a Viernes 9 a 18 hs. Respuesta a ejercicio ARCO: máximo 10 días hábiles conforme normativa.
Transparencia total
Pedido de acceso: email identificado a privacidad@unicreditos.com