Última actualización: 1 de mayo de 2025

POLÍTICA DE
PRIVACIDAD

Tu privacidad es importante. Esta política explica qué datos recopilamos, cómo los usamos y cuáles son tus derechos.

1. Responsable del tratamiento

El responsable del tratamiento de tus datos personales es Rifalo, operable en rifalo.ar. Podés contactarnos en legal@rifalo.ar.

2. Qué datos recopilamos

De las Instituciones (al registrarse):

  • ·Nombre de la institución
  • ·Dirección de email
  • ·Contraseña (almacenada con hash, nunca en texto plano)
  • ·Datos de la cuenta de MercadoPago (vinculada vía OAuth — no almacenamos contraseñas de MP)
  • ·Información de las rifas creadas

De los compradores (al comprar un boleto):

  • ·Nombre completo
  • ·Dirección de email
  • ·Número de teléfono (opcional)
  • ·Números de boletos asignados
  • ·Datos del pago procesados por MercadoPago (no almacenamos datos de tarjetas)

Datos técnicos (automáticos):

  • ·Dirección IP
  • ·Tipo de dispositivo y navegador
  • ·Páginas visitadas y fechas de acceso
  • ·Eventos de analytics (vistas, inicios de compra, compras exitosas)

3. Para qué usamos tus datos

FinalidadBase legal
Gestionar el registro y la cuenta de la instituciónEjecución del contrato
Procesar pagos y transferir fondos via MercadoPagoEjecución del contrato
Enviar confirmaciones de compra y notificaciones por emailEjecución del contrato
Enviar notificaciones por WhatsApp (si se proporcionó teléfono)Consentimiento
Compartir datos del comprador con la Institución (para gestión del sorteo)Ejecución del contrato
Generar estadísticas y analytics de uso de la plataformaInterés legítimo
Prevenir fraudes y abusosInterés legítimo
Cumplir con obligaciones legalesObligación legal

4. Con quién compartimos tus datos

  • Institución organizadora de la rifa

    Nombre, email y teléfono del comprador, y los números de boleto asignados. Necesario para gestionar el sorteo y entregar el premio.

  • MercadoPago

    Datos necesarios para procesar el pago (nombre, email del comprador). MercadoPago tiene su propia política de privacidad independiente.

  • Resend (servicio de email)

    Email y nombre del destinatario para enviar confirmaciones de compra. Operan bajo estándares de seguridad internacionales.

  • Supabase (base de datos)

    Toda la información se almacena en servidores de Supabase. Los datos pueden estar alojados en servidores ubicados fuera de Argentina con garantías adecuadas de protección.

No vendemos, alquilamos ni cedemos tus datos personales a terceros con fines comerciales.

5. Cuánto tiempo guardamos tus datos

  • Datos de cuenta de institucionesMientras la cuenta esté activa + 3 años posteriores a la baja
  • Datos de compras y boletos5 años (obligación fiscal y de auditoría)
  • Datos de analytics2 años
  • Logs de auditoría del sistema3 años

6. Tus derechos

Conforme a la Ley 25.326 de Protección de Datos Personales de Argentina, tenés derecho a:

  • AccesoSaber qué datos tenemos sobre vos
  • RectificaciónCorregir datos incorrectos o incompletos
  • SupresiónSolicitar la eliminación de tus datos (sujeto a obligaciones legales de retención)
  • OposiciónOponerte al tratamiento para fines de marketing o analytics
  • PortabilidadRecibir tus datos en un formato estructurado

Para ejercer cualquiera de estos derechos, escribinos a legal@rifalo.ar. Respondemos dentro de los 30 días hábiles.

Si considerás que tus derechos no fueron respetados, podés presentar una queja ante la Dirección Nacional de Protección de Datos Personales (DNPDP).

7. Seguridad

Implementamos medidas técnicas y organizativas para proteger tus datos:

  • ·Las contraseñas se almacenan con hashing bcrypt (nunca en texto plano)
  • ·Las sesiones usan tokens JWT firmados con secreto propio
  • ·Los tokens de MercadoPago se almacenan de forma segura y no son accesibles vía API pública
  • ·Las conexiones son cifradas con TLS/HTTPS en todo momento
  • ·El acceso a la base de datos está restringido y auditado

8. Cookies

Rifalo usa cookies de sesión estrictamente necesarias para mantener tu sesión activa. No usamos cookies de terceros con fines publicitarios ni de rastreo entre sitios.

9. Cambios a esta política

Podemos actualizar esta política cuando sea necesario. Te notificaremos por email si los cambios son significativos. La fecha de última actualización siempre estará visible al inicio de esta página.

10. Contacto

Rifalo — Equipo de privacidad

Email: legal@rifalo.ar

Sitio: rifalo.ar