1) Responsable y contacto
Titular del servicio: INVIXA SAS, CUIT 30-71920204-3, Ciudad Autónoma de Buenos Aires, Argentina.
Email de contacto: verificado@invixa.com.ar.
Registro: INVIXA SAS se encuentra incorporada al Registro de Responsable de Bases de Datos (AAIP) en el legajo RL-2025-129448954-APN-DNPDP#AAIP.
Autoridad de control: Agencia de Acceso a la Información Pública (AAIP).
2) Alcance
Esta política aplica al uso de Verificado (sitio público, panel superadministrador, panel de organizaciones, portal público de socios/externos y pantallas públicas de pago e inscripción).
Incluye, según el plan y la configuración de cada organización: gestión de socios, cuotas sociales, cobros manuales y online, eventos e inscripciones, portal de autogestión, notificaciones, MercadoPago, ARCA/AFIP, comprobantes, contabilidad, órdenes de compra, proveedores, auditoría, backups, migraciones, API Master y gestión de licencias.
3) Roles de datos: ONG e INVIXA
3.1 La ONG es Responsable de los datos de sus socios
La organización decide qué datos carga, con qué finalidad institucional los trata y quiénes acceden. Frente a sus socios, la ONG actúa como Responsable del tratamiento.
3.2 INVIXA es Encargado por el uso de la plataforma
INVIXA procesa datos por cuenta de la ONG para brindar el servicio, actuar como soporte técnico y mantener la plataforma operativa, sin utilizar los datos de socios para fines propios.
4) Datos personales tratados
4.1 Datos de la ONG y su administrador
- Datos institucionales: denominación de la ONG, CUIT, ubicación (país/provincia/ciudad), sitio web.
- Datos de responsable/administrador: nombre, DNI, email, teléfono.
- Acceso: email y contraseña (almacenada con hash).
- Usuarios internos de la organización: nombre, email, rol, cargo, estado, permisos y obligación de cambio de contraseña cuando aplique.
- Configuración: logo institucional (archivo subido).
- Licencia: estado y vigencia del plan.
- Integración MercadoPago (si se habilita): claves/configuración y token de acceso almacenado de forma segura.
- Configuración ARCA/AFIP (si se habilita): datos fiscales, puntos de venta, certificados y parámetros de emisión.
- Configuraciones de comunicación: SMTP, plantillas de email, canal de ayuda por WhatsApp y preferencias del portal.
4.2 Datos de socios (cargados por la ONG)
- Nombres, apellidos y DNI.
- Email (opcional) y teléfono (opcional).
- Estado, categoría y fecha de alta.
- Datos visibles en el portal: saldo, cuotas pendientes, pagos, inscripciones, notificaciones y comprobantes vinculados.
- Datos técnicos asociados a operaciones (por ejemplo, IP de alta cuando aplique).
4.3 Datos de eventos, inscripciones y asistencia
- Datos de eventos: nombre, descripción, fecha, modalidad, cupo, tarifas, formularios, medios de pago y estado de publicación.
- Datos de inscripción: titular, asistentes, respuestas del formulario, cuotas, estado de deuda, lista de espera y consentimiento.
- Datos de check-in: token, estado de asistencia y fecha/hora de registro.
4.4 Datos de cobranzas, pagos y comprobantes
- Concepto, monto, moneda, estado del pago, fechas y medio de pago.
- Referencias operativas del proveedor de pago (por ejemplo identificadores de MercadoPago).
- Datos de facturación y comprobantes emitidos cuando se utilicen módulos ARCA/AFIP.
- Datos contables: movimientos, categorías, cajas/bancos, proveedores, facturas y órdenes de compra, si la ONG utiliza esos módulos.
4.5 Datos técnicos, auditoría y seguridad
- Cookies de sesión para autenticación y funcionamiento del panel.
- Recupero de contraseña: email, token, expiración y datos técnicos asociados a la solicitud (cuando aplica).
- Registros de auditoría: usuario, acción, fecha/hora, IP, resultado y referencias operativas necesarias para trazabilidad.
- Registros técnicos de integraciones, webhooks, errores, colas, migraciones y backups.
5) Finalidades
- Crear y administrar cuentas de organizaciones y usuarios.
- Gestionar socios (altas, bajas, estados y categorías).
- Gestionar cobranzas y registrar pagos.
- Gestionar eventos, inscripciones, listas de espera, pagos de eventos y check-in.
- Emitir recibos para pagos registrados como pagados.
- Emitir comprobantes, reportes y facturación recurrente cuando la ONG configure ARCA/AFIP.
- Brindar portal de autogestión para socios/externos, incluyendo consulta de deudas, pagos, eventos y notificaciones.
- Enviar comunicaciones transaccionales o institucionales cuando el plan, la configuración y la base legítima de la ONG lo permitan.
- Gestionar licencias, módulos disponibles, límites de uso y activación de funcionalidades por plan.
- Seguridad del sistema (autenticación, prevención de abuso, recupero de acceso).
- Soporte técnico, mantenimiento y mejora del servicio.
6) Funciones de INVIXA como Encargado
INVIXA se compromete a:
- Procesar datos solo para prestar el servicio y bajo instrucciones de la ONG.
- Guardar confidencialidad y limitar accesos a lo estrictamente necesario.
- No comercializar datos ni utilizarlos para fines ajenos al servicio.
- Aplicar medidas de seguridad razonables (ver punto 8).
- Asistir técnicamente a la ONG ante solicitudes de titulares, cuando corresponda.
7) Proveedores
Para operar Verificado, se utilizan los siguientes proveedores:
- Hostinger: hosting e infraestructura.
- MercadoPago: procesamiento de pagos (si la ONG lo habilita).
- ARCA/AFIP: servicios de autenticación y emisión/consulta de comprobantes, si la ONG configura el módulo fiscal.
- Proveedores SMTP o correo electrónico: envío de comunicaciones, recuperos de acceso, confirmaciones y avisos, si la ONG los configura.
- QRServer (api.qrserver.com): generación de imagen QR (si la funcionalidad está activa).
En caso de que el proveedor procese datos fuera de Argentina, las transferencias se realizarán conforme el régimen aplicable.
8) Seguridad
- Uso de HTTPS.
- Contraseñas almacenadas con hash.
- Controles de acceso por roles (superadmin, administrador de ONG, operador y solo lectura).
- Protecciones en operaciones críticas (por ejemplo, tokens anti-CSRF cuando aplica).
- Validaciones de pertenencia por organización para evitar acceso cruzado entre tenants.
- Registro de auditoría para acciones relevantes.
- Tokens públicos únicos para pagos, portal, formularios y flujos sensibles.
- Protección de carpetas técnicas, herramientas, almacenamiento y uploads contra acceso público indebido.
- Backups y herramientas de migración/auditoría para continuidad operativa.
- Backups de infraestructura provistos por el proveedor de hosting (según plan contratado).
9) Conservación
Los datos se conservan a perpetuidad mientras la ONG mantenga el servicio activo, salvo solicitud de acceso, rectificación, actualización, supresión o confidencialidad por parte del titular o de la ONG, o por obligaciones legales que exijan conservar cierta información.
10) Derechos y solicitudes (modelo operativo)
10.1 Si sos socio (titular)
Las solicitudes sobre tus datos (acceso, rectificación, supresión o actualización) deben dirigirse principalmente a la ONG, que es Responsable del tratamiento.
10.2 Si escribís a INVIXA
Si enviás la solicitud a verificado@invixa.com.ar, INVIXA:
- Confirmará recepción.
- Derivará el pedido a la ONG correspondiente si es identificable.
- Brindará soporte técnico para ejecutar lo solicitado cuando corresponda.
10.3 Verificación de identidad
Para proteger a los titulares, la ONG y/o INVIXA podrán requerir verificación razonable de identidad antes de aplicar cambios o entregar información.
11) Reglas de uso
- La ONG garantiza que posee base legítima para cargar y gestionar datos de socios.
- No se permite uso ilícito, abusivo o ajeno al fin institucional.
- La ONG es responsable de la gestión de usuarios internos (administrador/operario).
- La ONG debe verificar la exactitud de datos fiscales, certificados, puntos de venta, plantillas de comunicación y medios de pago que configure.
- La ONG debe contar con base legítima para enviar comunicaciones a socios, asistentes o externos.
- INVIXA puede suspender accesos ante abuso, fraude o intentos de ataque, para proteger el servicio y a los titulares.
12) Licencias, módulos y disponibilidad
Verificado funciona como plataforma SaaS por planes. Algunas funcionalidades pueden estar disponibles, limitadas o deshabilitadas según la licencia contratada por cada organización.
- Los módulos de MercadoPago, ARCA/AFIP, comunicaciones por email, portal, contabilidad, eventos, API Master u otros pueden requerir configuración adicional y/o estar sujetos al plan vigente.
- La disponibilidad de un módulo no implica que INVIXA actúe como asesor fiscal, contable, legal o financiero. La ONG conserva la responsabilidad sobre la información que carga, emite y comunica.
- INVIXA puede aplicar límites técnicos razonables para proteger estabilidad, seguridad, uso justo y continuidad del servicio.
13) Cambios en esta política
INVIXA puede actualizar este documento por mejoras del servicio o cambios normativos. La versión vigente se publicará en el sitio indicando la fecha de vigencia.
Contacto
INVIXA SAS — CABA, Argentina — CUIT 30-71920204-3
Email: verificado@invixa.com.ar