Política de Privacidad Web

Modificado el Vie, 19 Jun a 11:26 A. M.

POLÍTICA DE PRIVACIDAD WEB

Compliance | Versión 1.0

CONTROL DOCUMENTAL
CódigoPolítica de Privacidad Web
OwnerResponsable de Privacidad
HISTORIAL DE VERSIONES
VersiónFecha de entrada en vigorDescripción de cambios
1.0xx/xx/xxCreación del documento en base a los estándares del grupo Bit2Me. Aprobado por el Comité de Dirección.

ÍNDICE

1. INTRODUCCIÓN

1.1. Objetivos

La presente Política de Privacidad tiene como objetivo documentar el marco de cumplimiento que B2M Argentina S.R.L. (“Bit2Me”) ha adoptado en relación con el tratamiento de datos personales, conforme a lo dispuesto por la Ley N° 25.326 de Protección de los Datos Personales, su Decreto Reglamentario N° 1558/2001, y las disposiciones, directrices y recomendaciones emitidas por la Agencia de Acceso a la Información Pública, en su carácter de autoridad de control. Dado que nuestra infraestructura técnica es provista por la matriz española, Bitcoinforme S.L. (encargado del tratamiento), este marco se sujeta adicionalmente a los estándares del RGPD (UE) 2016/679. Esta aplicación dual asegura al usuario argentino un estándar de protección internacional y una seguridad de datos equivalente a la europea, derivada del establecimiento de nuestro proveedor tecnológico en la Unión Europea.

Esta política aplica a todos los procesos y operaciones llevadas a cabo por Bit2Me que involucre el tratamiento de datos personales, incluyendo aquellos realizados a través de las plataformas digitales, servicios presenciales, redes y sistemas de atención al cliente, así como por terceros proveedores.

1.2. Sobre nosotros

Bit2Me, en su carácter de Proveedor de Servicios de Activos Virtuales, actúa como Responsable del Tratamiento de los Datos Personales, conforme a lo establecido en el artículo 2, inciso e) de la Ley N.º 25.326 de Protección de los Datos Personales. En tal calidad, le corresponde garantizar la adecuada gestión, resguardo y confidencialidad de los datos personales recolectados, cumpliendo con los principios, derechos y obligaciones previstos por la normativa vigente en la materia.

El contacto institucional para el ejercicio de derechos o requerimientos regulatorios en materia de datos personales es el correo electrónico rgpd@bit2me.com a través del cual se canalizan todas las consultas o presentaciones que correspondan.

1.3. Ámbito de aplicación

Esta Política de Privacidad aplica a toda persona que utilice los servicios y productos ofrecidos por Bit2me, en el dominio https://bit2me.com/es-AR o la aplicación móvil, así como cualquier otro medio que implique un tratamiento de datos personales de residentes en la República Argentina. Asimismo, se aplica a la totalidad de las operaciones de tratamiento de datos personales realizadas por los distintos departamentos de Bit2me, garantizando de esa forma una protección homogénea de tus datos personales.

El tratamiento de sus datos personales se rige de forma primaria e imperativa por la normativa de la República Argentina, específicamente la Ley N° 25.326 de Protección de los Datos Personales, su Decreto Reglamentario N° 1558/2001 y las disposiciones emitidas por la Agencia de Acceso a la Información Pública (AAIP). No obstante, dado que B2M Argentina S.R.L. utiliza la infraestructura tecnológica y los servicios de soporte operativo de su matriz en España, Bitcoinforme S.L., quien actúa como Encargado del Tratamiento, dicho tratamiento se sujeta adicionalmente a las salvaguardas y principios del Reglamento (UE) 2016/679 (RGPD). Esta aplicación dual responde al criterio de establecimiento del encargado en territorio de la Unión Europea (Art. 3.1 RGPD), garantizando que el usuario argentino se beneficie de un estándar de seguridad de nivel internacional y una protección de sus datos personales de nivel equivalente a la europea en el marco de la prestación de servicios tecnológicos transatlánticos.

2. PRINCIPIOS, CATEGORÍAS DE DATOS Y FINES DEL TRATAMIENTO

2.1. Categorías de datos recogidos

Bit2Me obtiene y trata sus datos personales a partir de las siguientes fuentes:

• Directamente del interesado

La mayoría de los datos que tratamos son proporcionados directamente por el propio titular de los mismos, al interactuar con Bit2Me y sus servicios:

  • A través de formularios web y registros: Cuando solicitas información, se pone en contacto con Bit2Me, te registras para la recepción de newsletters, te inscribes en un evento, participas en un concurso o sorteo, o te registras para la prestación de los servicios principales de Bit2Me.
  • A través de la relación contractual o precontractual: Cuando nos facilitas datos para la gestión de tu candidatura a un puesto de trabajo (Currículum), para la prestación o contratación de servicios (Clientes/Proveedores), o para la ejecución de los Términos y Condiciones de servicios específicos (Crypto API, Commerce, etc.).
  • A través del canal de denuncias: Cuando presentas una comunicación o denuncia a través del Canal del Informante, con o sin datos identificativos.
  • A través de la carga voluntaria: Cuando subes una foto o avatar a tu perfil de usuario de Bit2Me.
  • A través de la interacción directa en redes sociales: Los datos personales que facilitas al convertirte en seguidor de las cuentas corporativas de Bit2Me en redes sociales.

• Generados por la Actividad y el Uso de Nuestros Servicios

Recopilamos datos generados por el uso de la Plataforma Bit2Me, necesarios para la prestación del servicio y la mejora de la experiencia:

  • Datos de navegación y técnicos: Metadatos del usuario producidos durante tu navegación (navegador, sistema operativo, IP, entre otros), hora de conexión e ID de usuario de forma seudonimizada para el análisis de comportamiento y resolución de bugs.
  • Datos de seguridad y acceso: Imágenes y datos (Nombre, Apellidos, DNI) recabados por cámaras de videovigilancia o para el control de acceso a las instalaciones de Bit2Me.

• De Terceros

Obtenemos datos personales de fuentes externas al propio titular de los datos o a tu actividad en la plataforma, necesarias para el cumplimiento de obligaciones legales o para la prestación de determinados servicios:

  • Entidades Intermediarias: En determinados servicios, las entidades intermediarias (configuradas como Responsables del Tratamiento) comunican los datos necesarios para la verificación y seguimiento de la correcta prestación del servicio.
  • Cumplimiento Normativo (PBC/FT): Datos obtenidos de fuentes externas o públicas (listas de sanciones, bases de datos PEPs) para la investigación en materia de Prevención de Blanqueo de Capitales y Financiación de Terrorismo.

2.2. Finalidades y Bases Legitimadoras del Tratamiento

Finalidad del TratamientoBase Legal (Ley 25.326)Datos Tratados
Contacto comercial: Responder a solicitudes de información por cualquier medio sobre los productos y servicios de Bit2Me, y mantener relaciones comerciales.Consentimiento del titular (Art. 5) obtenido mediante el envío de la consulta, y el tratamiento con fines publicitarios (Art. 27).Nombre, teléfono, correo electrónico y consulta.
Currículum o empleo: Gestionar la candidatura del interesado para los procesos de selección actuales o puestos vacantes futuros de acuerdo con su perfil profesional.Tratamiento en el marco de una relación precontractual (Art. 5, inc. 2, sub-inc. d) y el consentimiento para futuras vacantes.Área profesional, nombre, apellidos, teléfono, correo electrónico, CV, carta de presentación y datos asociados al perfil profesional.
Promocional o newsletters: Registro para el envío de información, novedades y promociones, y mantener relaciones comerciales.Consentimiento del titular (Art. 5) obtenido mediante la suscripción, y el tratamiento con fines publicitarios (Art. 27).Dirección de correo electrónico, nombre, apellidos, número de teléfono, ciudad o país, así como metadatos de navegación (IP, navegador, etc.).
Prestación de servicios: Gestión del registro, ejecución y seguimiento de los servicios contratados (formación, integración de API, confirmación de transacciones y mantenimiento de la relación por medios electrónicos).Tratamiento en el marco de una relación precontractual y contractual (Art. 5, inc. 2, sub-inc. d).Nombre, apellidos, DNI, dirección, domicilio, correo electrónico, teléfono, ID de transacciones (que podrán ser seudonimizados) y datos estrictamente necesarios para el servicio.
Verificación de identidad: Identificación formal del cliente (KYC), debida diligencia y monitoreo continuo para prevención del fraude y lavado de activos.Obligación legal (Art. 5, inc. 2, sub-inc. b) derivada de la normativa de prevención de lavado de activos (UIF) y la relación contractual.Nombre, apellidos, DNI, dirección de contacto, domicilio particular, correo electrónico, teléfono, e imágenes requeridas para la validación formal.
Cumplimiento normativo: Recopilación, verificación y transmisión de información del ordenante y beneficiario a terceros Proveedores (PSAV) para cada transferencia.Cumplimiento de una obligación legal (Art. 5, inc. 2, sub-inc. b) impuesta por los reguladores financieros (CNV/UIF) bajo los estándares de la Travel Rule.Datos de identificación y transaccionales del ordenante y beneficiario.
Gestión de plataformas externas y comunidad: Administración de la presencia corporativa en redes sociales para interactuar con usuarios, responder consultas públicas y analizar la interacción.Consentimiento implícito del titular al interactuar voluntariamente con los perfiles oficiales de la entidad en plataformas externas.Información de perfil público, identificadores de usuario en plataformas externas, contenido de las interacciones (comentarios, mensajes directos) y metadatos.
Debida diligencia y gestión de proveedores: Evaluación, selección y gestión de la relación contractual con colaboradores, socios comerciales y proveedores de servicios.Relación contractual y debida diligencia (Art. 5, inc. 2, sub-inc. d) para garantizar estándares operativos y de seguridad.Nombre, apellidos, DNI, dirección de contacto profesional, correo electrónico y teléfono de contacto.
Seguridad de la infraestructura y protección de activos: Garantizar la seguridad, integridad y resiliencia de los entornos operativos, instalaciones y sistemas de la entidad.Obligación legal de seguridad (Art. 9) e interés legítimo en la protección de la infraestructura física y digital.Datos de identificación, registros de acceso (fecha/hora), imágenes captadas por sistemas de monitoreo CCTV y datos profesionales de visitantes.
Gestión de actividades promocionales y eventos: Organización y desarrollo de eventos, concursos, sorteos y promociones comerciales, entrega de premios y difusión corporativa.Consentimiento del interesado (Art. 5) para la participación y, en su caso, para el uso de su imagen o voz.Nombre, apellidos, DNI, dirección postal, correo electrónico, teléfono y datos necesarios para el registro. Puede incluir la imagen o voz en grabaciones.
Comportamiento y resolución de errores: Análisis de comportamiento para la mejora técnica de la experiencia del usuario y la resolución de problemas (bugs).Interés legítimo en la mejora técnica y tratamiento con fines estadísticos que no requiere consentimiento (Art. 2).IP, tiempo de conexión e ID de usuario, de forma seudonimizada.
Canal de Denuncias / Canal del Informante: Gestión del canal del informante corporativo y de las comunicaciones recibidas.Obligación legal de control interno y gestión de sistemas de integridad corporativa; bajo configuración técnica de seguridad del encargado en la UE.Nombre, apellidos, DNI, domicilio, correo electrónico, teléfono, descripción detallada de los hechos denunciados e identidad de posibles testigos.

3. DESTINATARIOS Y TRANSFERENCIAS

3.1. Comunicación de Datos a Terceros

En Bit2Me, nos comprometemos a proteger tu privacidad y solo compartimos tus datos personales cuando es estrictamente necesario para prestarte nuestros servicios, cumplir con la ley o proteger nuestros intereses legítimos. Es por ello que podemos compartir tus datos personales con los siguientes destinatarios:

  • Autoridades y organismos oficiales: Estamos obligados a facilitar información identificativa y transaccional a autoridades judiciales o administrativas competentes. Esto incluye, de manera no taxativa, a la Unidad de Información Financiera (UIF) y a la Comisión Nacional de Valores (CNV), para cumplir con la Ley N° 25.246 de Prevención de Lavado de Activos y demás obligaciones tributarias o legales vigentes en la República Argentina. Asimismo, en el marco del canal de denuncias, los datos podrán ser comunicados al Ministerio Fiscal o a la autoridad judicial competente cuando los hechos pudieran ser constitutivos de infracción o delito, conforme a la Ley N° 27.401 de Responsabilidad Penal Empresaria.
  • Socios para el cumplimiento legal (Travel Rule): En cada transferencia de activos virtuales, transmitimos la información requerida del ordenante y del beneficiario a otros Proveedores de Servicios de Activos Virtuales (PSAV) para cumplir con los estándares internacionales y la normativa local sobre la "Regla de Viaje" dictada por la CNV.
  • Otros proveedores: Utilizamos servicios externos para el funcionamiento de nuestra App y Web, compartiendo información necesaria para que puedas disfrutar de ciertas funcionalidades técnicas.
  • Empresas del Grupo: Sus datos podrán ser compartidos con entidades del grupo corporativo para fines de gestión administrativa y soporte operativo centralizado.

Para el desarrollo de nuestra actividad y la prestación de los servicios, Bit2Me cuenta con el soporte operativo y tecnológico de su matriz en España, quien actúa como encargado del tratamiento principal, pudiendo este delegar funciones técnicas en terceros proveedores (subencargados) conforme a lo siguiente:

  • Proveedor Tecnológico Principal (Encargado): Nuestra matriz en España, Bitcoinforme S.L., es la entidad responsable de proveer la infraestructura integral, el soporte técnico y el mantenimiento de la plataforma. Dada su ubicación en la Unión Europea, Bitcoinforme S.L. garantiza que todo el flujo de datos y la gestión de subencargados se realicen bajo los estrictas normas de seguridad y confidencialidad del RGPD (UE) 2016/679, asegurando una protección de nivel internacional.
  • Servicios de Verificación de Identidad (Subencargados de la matriz): A través de la infraestructura provista por la matriz, se integran tecnologías especializadas para la validación biométrica y documental (KYC). Estos servicios permiten el cotejo automatizado de los datos del usuario con bases de datos oficiales, incluyendo el Registro Nacional de las Personas (RENAPER), con el fin de prevenir el fraude y dar cumplimiento a las normativas de prevención de lavado de activos.
  • Servicios de Infraestructura y Nube (Subencargados de la matriz): El almacenamiento y procesamiento de la información se realiza en servidores de alta seguridad provistos por entidades de computación en la nube de primer nivel, seleccionados por la matriz para garantizar la disponibilidad, integridad y resiliencia de los datos de nuestros usuarios.

3.2. Transferencias Internacionales de Datos

Bit2Me podrá transferir sus datos personales a otras entidades del grupo corporativo o a terceros proveedores de servicios que actúan en nuestro nombre. En particular, le informamos que para la prestación de los servicios tecnológicos, soporte operativo y seguridad de la plataforma, sus datos son transferidos a nuestra matriz en España, Bitcoinforme S.L., quien actúa como encargado del tratamiento. Esta transferencia internacional se encuentra plenamente legitimada y garantizada mediante los siguientes mecanismos:

  • Decisión de Adecuación: España es considerada un país con "nivel adecuado de protección" por la Agencia de Acceso a la Información Pública (AAIP) de la República Argentina (conforme a la Red de Iberoamericana de Protección de Datos y los criterios de la Res. AAIP 4/2019). Esto garantiza que sus datos reciben en destino un tratamiento equivalente al exigido por la Ley N° 25.326.
  • Garantías del RGPD: Adicionalmente, al estar el receptor de los datos ubicado en la Unión Europea, el tratamiento se sujeta a las estrictas salvaguardas del Reglamento (UE) 2016/679 (RGPD), asegurando los más altos estándares globales de seguridad y confidencialidad.
  • Acuerdo Intercompany (DPA): La relación entre la filial argentina y la matriz española está regulada por un contrato de encargado del tratamiento que impone obligaciones técnicas y organizativas específicas, impidiendo el uso de los datos para fines distintos a los aquí informados.

En caso de transferencias a otras jurisdicciones que no cuenten con una decisión de adecuación, Bit2Me adoptará las Cláusulas Contractuales Tipo aprobadas por la AAIP u otras garantías adecuadas conforme al marco legal vigente. Para solicitar más información sobre las posibles transferencias internacionales de datos, puede enviar un correo a la dirección de correo electrónico rgpd@bit2me.com.

4. PLAZOS DE CONSERVACIÓN Y DERECHOS DEL INTERESADO

4.1. Plazos de Conservación de los Datos

Los datos personales son conservados durante el tiempo estrictamente necesario para cumplir con las finalidades para las cuales fueron recolectados, así como para dar respuesta a eventuales requerimientos de índole legal o contractual. Esta conservación se realiza conforme a los plazos de prescripción aplicables, que pueden ser de 2, 5 o 10 años, según el caso. Una vez vencidos dichos plazos y siempre que no exista una obligación legal de conservarlos por más tiempo, los datos son suprimidos o sometidos a un proceso de anonimización, de modo que ya no sea posible asociarlos con una persona identificada o identificable. Bit2Me adopta un enfoque integral en materia de seguridad de la información, implementando un conjunto de medidas técnicas y organizativas diseñadas para proteger los datos personales frente a riesgos como el acceso no autorizado, la pérdida, la alteración, el uso indebido o la divulgación no consentida.

4.2. Derechos en relación a tus Datos Personales

Los titulares de datos personales tienen derecho a ejercer, en cualquier momento y de manera gratuita, los derechos reconocidos por la normativa aplicable en materia de protección de datos. Estos incluyen los derechos de acceso, rectificación, cancelación y oposición (conocidos como derechos ARCO), así como, en su caso, los derechos de limitación del tratamiento, portabilidad y revocación del consentimiento previamente otorgado.

Para ejercer cualquiera de estos derechos, el titular podrá comunicarse con el Delegado de Protección de Datos (DPO) a través del correo electrónico: rgpd@bit2me.com, indicando claramente la solicitud que desea realizar, junto con la información necesaria para acreditar su identidad y, en caso de representación, la documentación correspondiente.

Una vez recibida la solicitud, Bit2Me evaluará el requerimiento conforme a los procedimientos internos y a los plazos legales previstos, garantizando una respuesta oportuna, transparente y completa. En caso de que se requiera información adicional para procesar el pedido, se le informará al titular en tiempo y forma.

5. MEDIDAS DE SEGURIDAD Y CONSIDERACIONES ADICIONALES

5.1. Medidas de Seguridad

Entre las medidas técnicas implementadas se destacan la encriptación de datos tanto en tránsito como en reposo, el establecimiento de controles de acceso basados en roles y niveles de privilegio, y mecanismos robustos de autenticación para el ingreso a los sistemas. Asimismo, Bit2Me realiza un monitoreo permanente de vulnerabilidades y aplica protocolos de actualización y parches de seguridad para minimizar riesgos. La infraestructura tecnológica cuenta con respaldos periódicos (backups) y con segmentación de redes que limita la propagación de eventuales incidentes y mejora el control interno de los flujos de datos.

En cuanto a las medidas organizativas, la compañía promueve una cultura de seguridad mediante políticas internas, capacitaciones periódicas al personal, procedimientos de gestión de incidentes y auditorías regulares para verificar el cumplimiento de las normas establecidas. Se han establecido también planes de contingencia y protocolos de respuesta ante incidentes de seguridad, garantizando una actuación oportuna y eficaz en caso de eventos que comprometan la integridad o confidencialidad de los datos.

5.2. Tratamiento de Datos de Menores

Como Proveedores de Servicios de Activos Virtuales (PSAV), y debido a los estrictos requisitos regulatorios y de prevención de blanqueo de capitales (AML/CFT), ofrecemos nuestros servicios a personas mayores de edad. Sin embargo, para ciertas funcionalidades o servicios, Bit2Me podría tratar datos de menores de edad. En tales supuestos, dicho tratamiento se realizará siempre garantizando el cumplimiento de las condiciones establecidas en la normativa de privacidad que resulte de aplicación.

5.3. Cookies y Tecnologías de Rastreo

Bit2me utiliza cookies y otras tecnologías de rastreo en sus sitios web y aplicaciones para garantizar el correcto funcionamiento técnico de la plataforma, medir el rendimiento y, cuando usted lo consiente, ofrecer una mejor experiencia y publicidad personalizada. El tratamiento de los datos personales obtenidos a través de estas tecnologías se rige por nuestra Política de Cookies, a la que puede acceder a través del siguiente enlace para obtener más información: https://legal.bit2me.com.

6. CONSIDERACIONES FINALES

6.1. Jurisdicción y ley aplicable

La interpretación, aplicación y cumplimiento de esta política se regirá por las leyes de la República Argentina.

Para cualquier disputa, controversia o reclamo que surja sobre la validez, interpretación, exigibilidad y/o incumplimiento de las presentes políticas, así como cualquier contingencia jurídica que derive de las mismas, las partes expresamente se someten a los tribunales competentes de la Ciudad Autónoma de Buenos Aires, salvo que de la normativa aplicable surja otro fuero o jurisdicción para el caso concreto.

6.2. Vigencia y Versiones

En Bit2Me trabajamos cada día para que nuestros servicios evolucionen y mejoren; por eso, es posible que actualicemos esta Política de Privacidad de forma periódica para reflejar esos avances o para adaptarnos a cambios legales. Siempre podrás consultar la fecha de la última actualización en nuestra web.

Si realizamos cambios significativos que afecten a tus derechos o a cómo utilizamos tu información, te avisaremos con una antelación razonable antes de que entren en vigor, ya sea a través de nuestra plataforma o por los canales de contacto habituales, cumpliendo siempre con los plazos que exija la normativa.

Además de este documento general, en ocasiones te mostraremos avisos de privacidad específicos o recordatorios "al momento" mientras utilizas ciertas funciones de nuestra App o Web. Estos avisos rápidos sirven para darte una visión más clara y directa sobre cómo tratamos tus datos en servicios concretos, ofreciéndote un control más sencillo sobre tus opciones de privacidad.

La presente política de privacidad podrá ser modificada o actualizada por Bit2Me en cualquier momento, con el fin de adaptarla a cambios normativos, mejoras en los procesos internos de tratamiento de datos, nuevas tecnologías o modificaciones en las finalidades originalmente informadas. Toda modificación sustancial será debidamente notificada a la autoridad de control competente en caso de que así lo exija la normativa vigente, y también será comunicada a los titulares de datos personales en aquellos casos en que resulte necesario obtener nuevamente su consentimiento o brindarles información relevante sobre el nuevo tratamiento. En dicho caso, los titulares de datos tendrán 10 (diez) días corridos para manifestar su oposición a la modificación, y en caso de no hacerlo se considerará que han aceptado dichas modificaciones. En caso de manifestar su oposición a las modificaciones en el plazo referido, se considerará que el vínculo contractual entre el titular de datos en cuestión con Bit2Me ha finalizado; ello, sin más reclamo entre las partes que saldar sus obligaciones anteriores. Bit2Me se compromete a mantener a disposición de los usuarios la versión vigente de esta política a través de los canales habituales de comunicación.


© Bit2Me 2026

Todos los derechos reservados.