Legal

Política de Privacidad

Última actualización: 22 de mayo de 2026 · Vigentes desde: 1 de enero de 2026 · Responsable del tratamiento: Fansxity

Preámbulo — Declaración de Compromiso

Fansxity ("nosotros", "nuestra", "nos") respeta su derecho a la privacidad y se compromete a proteger sus datos personales con la máxima diligencia, transparencia y seguridad.

Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos, protegemos, compartimos y eliminamos la información personal de los usuarios ("usted", "su", "Usuario") de la Plataforma fansxity.com y sus subdominios, en cumplimiento estricto de:

JurisdicciónNormativa Aplicable
ArgentinaLey N° 25.326 de Protección de Datos Personales + Decreto Reglamentario N° 1558/2001 + Disposición 4/2019 AAIP
Unión EuropeaReglamento General de Protección de Datos (GDPR) 2016/679 + Directiva ePrivacy 2002/58/CE
Estados UnidosCCPA/CPRA (California), VCDPA (Virginia), CTDPA (Connecticut), CPA (Colorado), UCPA (Utah)
BrasilLei Geral de Proteção de Dados (LGPD) 13.709/2018
LatinoaméricaLey 1581/2012 (Colombia), Ley 19.628 (Chile), Ley 25.326 (Argentina)
InternacionalConvenio 108+ del Consejo de Europa, APEC Privacy Framework

LEA ESTA POLÍTICA DETENIDAMENTE. Si no está de acuerdo con ALGUNA de las disposiciones, NO ACCEDA, NO SE REGISTRE Y NO UTILICE LA PLATAFORMA.

1. Identificación del Responsable del Tratamiento

1.1 Datos del Responsable

CampoInformación
Razón SocialFansxity
Nombre ComercialFansxity
Domicilio LegalBelisario Roldán 50, Río Cuarto, Córdoba, Argentina, CP 5800
Correo Electrónicolegal@fansxity.com
Correo Privacidadlegal@fansxity.com
TeléfonoContacto por email: legal@fansxity.com
Representante LegalFansxity Legal Department
CUIT[INSERIR CUIT DE LA EMPRESA]
Registro AAIP[INSERIR NÚMERO DE REGISTRO SI CORRESPONDE]

1.2 Delegado de Protección de Datos (DPO/DPD)

Para usuarios de la Unión Europea (GDPR), hemos designado un Delegado de Protección de Datos:

CampoInformación
Nombrelegal@fansxity.com
Correolegal@fansxity.com
Dirección[DIRECCIÓN DEL DPO EN UE SI CORRESPONDE]

1.3 Base de Datos Registrada

  • Nombre de la base de datos: Fansxity Usuarios
  • Responsable: Fansxity [RAZÓN SOCIAL COMPLETA]
  • Finalidad: Gestión de cuentas de usuario, procesamiento de pagos, prestación de servicios de la Plataforma
  • Ubicación de servidores: Neon (PostgreSQL) — Región us-east-1 (AWS US East - N. Virginia, EE. UU.)
  • Almacenamiento de archivos: Supabase Storage
  • Consulta de registros: www.argentina.gob.ar/aaip/base-de-datos

2. Datos que Recopilamos

2.1.1 Datos de Registro y Autenticación

Tipo de DatoDescripciónSensibilidadFinalidad Principal
Nombre de usuarioAlias único para identificación en la PlataformaBajoIdentificación pública
Correo electrónicoEmail para inicio de sesión y notificacionesBajoAutenticación, comunicación transaccional
ContraseñaCredencial de acceso (almacenada cifrada por Clerk)AltoSeguridad de la cuenta
Fecha de nacimientoPara verificación de edad mínima (18 años)MedioCumplimiento legal de edad
Número de teléfonoOpcional, para 2FA y recuperación de cuentaMedioSeguridad, verificación en 2 pasos

Proveedores: Clerk Authentication (SOC 2 Type II, GDPR-compliant)

2.1.2 Datos de Perfil de Creator

Tipo de DatoDescripciónSensibilidadFinalidad Principal
Nombre artísticoNombre público para FansBajoIdentificación de marca personal
BiografíaDescripción personal del CreatorBajoEngagement con Fans
Foto de perfilImagen de rostro para identificaciónMedioIdentificación visual
Imagen de portadaBanner del perfilBajoPersonalización estética
Enlaces a redes socialesURLs de Instagram, Twitter, TikTok, etc.BajoCross-promoción
Tarifas y preciosSuscripciones, chats, propinasBajoConfiguración de servicios
Disponibilidad horariaHorarios de atenciónBajoGestión de expectativas

2.1.3 Datos de Verificación de Identidad (Obligatorios para Creators)

ADVERTENCIA: Estos datos son DATOS SENSIBLES según la Ley 25.326 (Art. 5) y GDPR (Art. 9). Su tratamiento requiere consentimiento EXPLÍCITO E INFORMADO.

Tipo de DatoDescripciónSensibilidadFinalidad Principal
Documento de identidadDNI, pasaporte o licencia de conducir (frente y dorso)MUY ALTOVerificación de edad e identidad
Selfie con documentoFoto facial sosteniendo el documentoMUY ALTOVerificación biométrica de coincidencia
Prueba de domicilioCuenta de luz, agua, gas o banco (no más de 3 meses)AltoConfirmación de domicilio fiscal
Información fiscalCUIT/CUIL, SSN, EIN, VAT según paísMUY ALTOCumplimiento tributario
Datos bancariosCuenta para retiros de gananciasMUY ALTOProcesamiento de pagos
  • Almacenamiento: Supabase Storage con acceso PRIVADO, encriptación AES-256, sin acceso público, solo accesible por equipo de verificación autorizado.
  • Conservación: Mientras la cuenta esté activa + 5 años después del cierre (obligación legal fiscal).

2.1.4 Contenido Publicado por el Usuario

Tipo de DatoDescripciónFinalidad Principal
ImágenesFotos publicadas en el perfil o mensajesContenido del servicio
VideosGrabaciones subidas o transmisiones en vivoContenido del servicio
TextosMensajes, biografías, descripciones, postsComunicación
AudioMensajes de voz, grabacionesComunicación
ArchivosCualquier otro material digital cargadoContenido del servicio

IMPORTANTE: Usted conserva toda la propiedad intelectual sobre su contenido. Al publicarlo, nos otorga una licencia limitada conforme a los Términos y Condiciones, Sección 5.2.

2.1.5 Comunicaciones Privadas

Tipo de DatoDescripciónSensibilidadFinalidad Principal
Sesiones de chatMensajes entre Creator y Fan (privados o en vivo)ALTOPrestación del servicio
Conversaciones asincrónicasMensajes guardados para lectura posteriorALTOPrestación del servicio
Tickets de soporteComunicaciones con equipo de atención al clienteMedioSoporte técnico
Denuncias DMCANombre, correo, descripción del reclamo de derechos de autorMedioCumplimiento legal

2.1.6 Datos de Aceptación Legal

Tipo de DatoDescripciónFinalidad Principal
Fecha de aceptación de TérminosTimestamp de cuando aceptó los T&CEvidencia de contrato
Fecha de aceptación de PrivacidadTimestamp de cuando aceptó esta PolíticaEvidencia de consentimiento
Dirección IP al aceptarIP del dispositivo al momento de la aceptaciónEvidencia forense
User-Agent del dispositivoNavegador, sistema operativo, versiónEvidencia forense
ID de sesiónToken único de la sesión de registroVinculación con registro

2.2.1 Datos Técnicos de Conexión

Tipo de DatoDescripciónSensibilidadFinalidad Principal
Dirección IPIP pública del dispositivoMedioSeguridad, geolocalización aproximada, prevención de fraude
User-AgentNavegador, versión, sistema operativo, dispositivoBajoMejora de compatibilidad
Hora de accesoTimestamp de cada visitaBajoAnálisis de uso
Duración de sesiónTiempo en la PlataformaBajoMétricas de engagement
Cookies de sesiónToken de autenticación persistenteMedioMantenimiento de sesión

2.2.2 Datos de Uso y Navegación

Tipo de DatoDescripciónSensibilidadFinalidad Principal
Páginas visitadasURLs de perfiles, contenido visualizadoBajoAnálisis de preferencias
Contenido visualizadoQué fotos/videos fueron vistosMedioMejora de recomendaciones
InteraccionesLikes, comentarios, compartidos, guardadosBajoMétricas de engagement
Tiempo en contenidoCuánto tiempo ve cada piezaMedioAnálisis de preferencias
Dispositivo utilizadoMóvil, tablet, desktop, modelo específicoBajoOptimización técnica
Sistema operativoiOS, Android, Windows, macOS, LinuxBajoCompatibilidad

2.2.3 Datos de Pago (NO almacenados por Fansxity)

ADVERTENCIA CRÍTICA: Fansxity NO almacena, NO procesa y NO tiene acceso a datos completos de tarjetas de crédito.

Tipo de Dato¿Quién lo almacena?¿Qué conserva Fansxity?
Número de tarjetaStripe / MercadoPago (PCI-DSS Level 1)NADA
Fecha de vencimientoStripe / MercadoPagoNADA
CVV/CVCStripe / MercadoPagoNADA
Titular de la tarjetaStripe / MercadoPagoNADA
Confirmación de transacciónSÍ (ID de pago externo, monto, fecha, moneda, estado)
Últimos 4 dígitosSÍ (solo para identificación visual: "** ** ** 1234")
Método de pago utilizadoSÍ (Stripe, MercadoPago, PayPal)

2.2.4 Datos de Localización Aproximada

Tipo de DatoDescripciónSensibilidadFinalidad Principal
País de origenDerivado de dirección IP (geolocalización por IP)BajoEnrutamiento de pagos, geobloqueos
Región/ProvinciaAproximación a nivel regional (no ciudad exacta)BajoCumplimiento de Creator geobloqueos
Zona horariaDerivada de IP o configuración del dispositivoBajoMostrar horarios en zona local

NO recopilamos: ubicación GPS exacta, dirección postal física (salvo para facturación), ni datos de ubicación en tiempo real.

2.2.5 Registros de Auditoría

Tipo de DatoDescripciónFinalidad Principal
Inicio de sesiónTimestamp, IP, dispositivo, éxito/fracasoSeguridad, detección de acceso no autorizado
Cambios de perfilQué campos se modificaron, cuándo, desde qué IPRastreabilidad, forense
Aceptación de términosQué versión, cuándo, desde qué IPEvidencia legal
Cargas de contenidoQué archivo, cuándo, tamaño, IPModeración, seguridad
TransaccionesQué acción, monto, timestamp, IPAuditoría financiera, fraude
Exportación de datosCuándo se solicitó, qué datos, IPEjercicio de derechos ARCO
Cierre de cuentaCuándo, desde qué IP, dispositivoAuditoría

2.3 Datos que NO Recopilamos

Fansxity explícitamente NO recopila:

  • Estado de salud, enfermedades, VIH/sida (datos de salud sensibles)
  • Creencias religiosas, filosóficas o morales
  • Afiliación política, sindical o gremial
  • Orientación sexual (salvo que sea evidente por contenido publicado voluntariamente por el Creator)
  • Origen racial o étnico
  • Condenas penales o infracciones administrativas
  • Datos biométricos (excepto selfie temporal para verificación de identidad, que se elimina tras la verificación)
  • Datos de menores de 18 años (la Plataforma es exclusivamente para mayores de 18)
  • Contraseñas en texto plano (siempre cifradas con bcrypt/Argon2 por Clerk)
  • Datos de tarjetas de crédito completos (solo procesadores de pago)

3. Finalidades del Tratamiento

3.1 Finalidades Principales (Ejecución de Contrato)

FinalidadDatos InvolucradosBase Legal¿Es Obligatoria?
Crear y gestionar su cuenta de usuarioNombre de usuario, email, contraseña, fecha de nacimientoEjecución de contrato (Art. 6.1.b GDPR, Art. 10 Ley 25.326)SÍ — Sin esto no puede usar la Plataforma
Autenticación y seguridad de la cuentaEmail, contraseña, IP, User-Agent, 2FAEjecución de contrato + Interés legítimo (seguridad)
Procesar pagos y gestionar suscripcionesID de transacción, monto, método de pago, CUIT (para Creators)Ejecución de contratoSÍ para Fans que pagan o Creators que reciben pagos
Gestionar sesiones de chat pagadasMensajes, timestamp, duración, ID de sesiónEjecución de contratoSÍ para sesiones pagadas
Distribuir propinas (tips)Monto, ID de transacción, Creator destinatarioEjecución de contratoSÍ para propinas
Calcular y distribuir comisiones a CreatorsIngresos brutos, comisión, retiro, CUITEjecución de contratoSÍ para Creators
Verificar cumplimiento de edad mínima (18 años)Fecha de nacimiento, documento de identidadEjecución de contrato + Obligación legalSÍ — Prohibido para menores
Verificar identidad de CreatorsDocumento, selfie, prueba de domicilio, CUITEjecución de contrato + Obligación legalSÍ para Creators, NO para Fans
Moderar contenido y garantizar seguridadContenido publicado, IP, User-Agent, reportesInterés legítimo (seguridad) + Obligación legal
Enviar comunicaciones transaccionalesEmail, teléfono (para 2FA)Ejecución de contratoSÍ (confirmaciones de pago, alertas de cuenta)
Proporcionar soporte técnicoTicket de soporte, email, descripción del problemaEjecución de contratoOpcional (solo si contacta soporte)

3.2 Finalidades Secundarias (Consentimiento Explícito)

FinalidadDatos Involucrados¿Es Obligatoria?Cómo Revocar
Comunicaciones de marketing (novedades, promociones, eventos)Email, nombre de usuarioNOLink "Unsubscribe" en email o panel de configuración
Mejora del servicio mediante análisis de usoDatos de uso, interacciones, tiempo en contenidoNOConfig → Privacidad → Desactivar "Análisis de uso"
Generación de respuestas automáticas con IA (Claude AI)Mensajes de chat (solo cuando Creator activa la función)NO (solo para Creators que activan la función)Desactivar "AI Chat Assistant" en panel de Creator
Traducción automática de mensajes (DeepL)Textos de mensajesNOConfig → Idioma → Desactivar "Traducción automática"
Notificaciones push (solo app móvil)Token de dispositivoNOConfig → Notificaciones → Desactivar push
Participación en encuestas de satisfacciónEmail, respuestas a encuestasNONo participar o solicitar baja de lista de encuestas

3.3 Finalidades Legales (Obligación Legal)

FinalidadDatos InvolucradosPlazo de Conservación
Responder a denuncias DMCANombre, email, descripción del reclamo, contenido reportadoPermanente (evidencia de cumplimiento)
Cumplir con órdenes judicialesDatos solicitados por juez competenteSegún orden judicial
Cumplir con obligaciones fiscalesCUIT, ingresos, transacciones, retiros10 años (Código Tributario argentino)
Prevenir y reportar delitos (explotación infantil, fraude, acoso)Contenido ilegal, IP, registros de auditoríaSegún procedimiento penal
Cumplir con requerimientos de AAIPTodos los datos de la baseMientras esté vigente la investigación
Preservar evidencia para litigiosRegistros de auditoría, mensajes, transacciones5–10 años (plazo de prescripción civil)

3.4 Finalidades de Interés Legítimo

FinalidadInterés LegítimoSalvaguardas
Prevención de fraude y abusoProtección de la Plataforma y usuariosAnálisis automatizado con opción de apelación humana
Mejora continua del servicioMejora de experiencia de usuarioSolo datos anonimizados, no identificables
Seguridad de la PlataformaProtección contra ataques cibernéticosEncriptación, acceso restringido, monitoreo 24/7
Análisis de negocio y métricasToma de decisiones empresarialesSolo datos agregados (no personales)
Cumplimiento de geobloqueos configurados por CreatorsRespetar decisiones de CreatorsSolo país, no ciudad exacta

4. Base Legal del Tratamiento (GDPR y Ley 25.326)

4.1 Mapeo de Bases Legales por Finalidad

FinalidadBase Legal GDPRBase Legal Ley 25.326Consentimiento Requerido
Crear y gestionar cuentaArt. 6.1.b (Ejecución de contrato)Art. 10NO
Procesar pagosArt. 6.1.bArt. 10NO
Verificar edad e identidadArt. 6.1.c + Art. 6.1.bArt. 10 + Art. 5 (datos sensibles)SÍ (para datos sensibles)
Moderar contenidoArt. 6.1.f (Interés legítimo)Art. 10NO
Enviar emails transaccionalesArt. 6.1.bArt. 10NO
Marketing por emailArt. 6.1.aArt. 4SÍ (explícito, opt-in)
Análisis de usoArt. 6.1.a + 6.1.fArt. 4SÍ (opt-in)
Prevención de fraudeArt. 6.1.fArt. 10NO
Cumplir órdenes judicialesArt. 6.1.cArt. 7 (Obligación legal)NO
IA en chat (Claude)Art. 6.1.aArt. 4SÍ (explícito, opt-in)
Traducción automáticaArt. 6.1.aArt. 4

4.2 Datos Sensibles — Tratamiento Especial

Tipo de Dato Sensible¿Recopilamos?Base LegalSalvaguardas
Documento de identidadSÍ (solo para Creators)Consentimiento explícito (Art. 5 Ley 25.326) + Ejecución de contratoSupabase Storage PRIVADO, encriptación AES-256, acceso solo por equipo autorizado, eliminación tras 5 años del cierre
Selfie biométricaSÍ (solo para verificación temporal)Consentimiento explícitoSe elimina inmediatamente después de la verificación (máximo 7 días), no se almacena
Información fiscal (CUIT/SSN)SÍ (solo para Creators)Obligación legal (tributaria) + ConsentimientoEncriptación, acceso restringido a equipo financiero
Datos bancariosSÍ (solo para retiros)Ejecución de contratoEncriptación, solo para procesamiento de pagos
Contenido sexual explícitoSÍ (si el Creator lo publica)Ejecución de contrato (el servicio es de contenido adulto)Acceso restringido a Fans suscritos, no indexado en buscadores, geobloqueo por edad

El tratamiento de datos sensibles REQUIERE CONSENTIMIENTO EXPLÍCITO E INFORMADO por escrito (digital). Usted da este consentimiento al subir su documento de identidad para verificación, tomar la selfie con documento, proporcionar CUIT/SSN para retiros, o publicar contenido sexual explícito.

5. Compartición de Datos con Terceros

5.1 Declaración Fundamental

Fansxity NO VENDE, NO ALQUILA, NO CEDE Y NO COMERCIALIZA sus datos personales con terceros bajo ninguna condición. Compartimos datos personales ÚNICAMENTE con los siguientes proveedores de servicios ("Procesadores de Datos"), todos contractualmente obligados a tratar los datos únicamente según nuestras instrucciones.

5.2 Proveedores de Servicios (Procesadores de Datos)

ProveedorServicio ProporcionadoDatos CompartidosUbicación de Servidores
Clerk AuthenticationGestión de identidad, autenticación, 2FAEmail, nombre de usuario, contraseña (cifrada), IP, User-Agent, timestamp de sesiónEE. UU. (AWS)
StripeProcesamiento de pagos internacionalesID de transacción, monto, moneda, último 4 dígitos de tarjeta, país, emailEE. UU. + UE
MercadoPagoProcesamiento de pagos LATAMID de transacción, monto, moneda, email, paísArgentina + Brasil
Neon (PostgreSQL)Base de datos en la nubeTodos los datos de usuario (cuenta, perfil, contenido, transacciones)EE. UU. (us-east-1, AWS)
Supabase StorageAlmacenamiento de archivos multimedia (imágenes, videos, documentos)Imágenes, videos, documentos de identidad, contenidoEE. UU. (AWS S3)
ResendEnvío de correos electrónicos transaccionalesEmail, nombre de usuario, contenido del email (confirmaciones, alertas)EE. UU. (AWS SES)
Anthropic (Claude AI)Generación de respuestas automáticas en chat (SOLO cuando Creator activa la función)Mensajes de chat (texto)EE. UU.
DeepLTraducción automática de mensajes (OPCIONAL)Textos de mensajes a traducirAlemania (UE)
AblyComunicación en tiempo real (chat, notificaciones push)Mensajes de chat, ID de sesión, dispositivoUE + EE. UU.
MuxTransmisión de video (streaming)Videos subidos, metadatos de video, IP de visualizaciónEE. UU. + UE
VercelHosting, CDN, infraestructura frontendTodos los datos transmitidos entre usuario y PlataformaEE. UU. + UE + Global
CloudflareCDN, protección DDoS, firewallIP, User-Agent, tráfico de redGlobal (EE. UU. + UE)

5.3 Sub-Procesadores Autorizados

Cada proveedor puede utilizar sub-procesadores. Ejemplo: Clerk usa AWS, Neon usa AWS S3 para backups, Supabase usa Google Cloud Platform (GCP). Todos los sub-procesadores están contractualmente obligados a los mismos términos de protección de datos. Lista actualizada: fansxity.com/sub-processors

5.4 Transferencias Internacionales a Países sin Adecuación

Muchos de nuestros proveedores tienen servidores en Estados Unidos, país que NO tiene reconocimiento de adecuación por la UE (post-Schrems II). Para garantizar protección equivalente adoptamos: Cláusulas Contractuales Estándar (SCC) de la UE con todos los proveedores, Evaluación de Impacto (DPIA) para cada transferencia internacional, encriptación de extremo a extremo (TLS 1.3+ en tránsito, AES-256 en reposo), minimización de datos y derecho de oposición del usuario.

5.5 Compartición con Autoridades Gubernamentales

Fansxity comparte datos con autoridades ÚNICAMENTE en los siguientes casos:

SituaciónBase Legal¿Se Notifica al Usuario?
Orden judicial válidaObligación legal (Código Procesal)SÍ (salvo que la orden prohíba notificación)
Citación de fiscalíaObligación legalSÍ (después de que la investigación lo permita)
Denuncia DMCA válidaObligación legal (DMCA 17 U.S.C. § 512)SÍ (al usuario infractor)
Solicitud de AAIPObligación legal (Ley 25.326 Art. 17)NO (durante la investigación)
Prevención de delito graveInterés legítimo + Obligación legalSÍ (después)
Protección de menores (CSAM)Obligación legal (Ley 26.388, PROTECT Act EE. UU.)NO (se reporta directamente a NCMEC/FBI)

ADVERTENCIA SOBRE CLOUD ACT (EE. UU.): Proveedores estadounidenses (Clerk, Stripe, Neon, Supabase) pueden estar obligados a compartir datos con autoridades estadounidenses bajo el CLOUD Act, incluso si los datos están almacenados fuera de EE. UU.

5.6 Negocio — Fusión, Adquisición o Venta de Activos

Si Fansxity es objeto de una fusión, adquisición, venta de activos o quiebra, sus datos personales pueden ser transferidos. En tal caso: el nuevo responsable estará obligado a cumplir esta Política, le notificaremos por email antes de la transferencia, y podrá oponerse a la transferencia.

6. Transferencias Internacionales de Datos

PaísPropósitoProveedores
Estados Unidos (us-east-1, AWS)Base de datos, hosting, almacenamiento, procesamiento de pagosNeon, Vercel, Clerk, Stripe, Supabase, Resend, Mux, Ably
Unión Europea (Alemania, Frankfurt)Traducción automática, CDN EuropeoDeepL, Cloudflare
BrasilProcesamiento de pagos LATAMMercadoPago

Base legal — Argentina (Ley 25.326 Art. 12): países con nivel de protección adecuado, o consentimiento del titular, o ejecución de contrato. UE (GDPR Art. 44–49): Cláusulas Contractuales Estándar (SCC), adecuación, consentimiento explícito. Todas las transferencias están protegidas con TLS 1.3+ en tránsito y AES-256 en reposo.

Para solicitar información sobre transferencias (países específicos, salvaguardas, copia de SCC), envíe solicitud a legal@fansxity.com con asunto "INFORMACIÓN TRANSFERENCIAS INTERNACIONALES".

7. Retención y Eliminación de Datos

7.1 Plazos de Retención por Tipo de Dato

Tipo de DatoPlazo de RetenciónBase Legal
Datos de cuenta activa (email, nombre de usuario, perfil)Mientras la cuenta esté activa + 3 años después del cierreEjecución de contrato + Prescripción de acciones civiles
Registros de pago (transacciones, montos, IDs)10 añosObligación fiscal (Código Tributario Argentino Art. 102)
Documentos de verificación de identidad (DNI, selfie)Mientras la cuenta esté activa + 5 años después del cierreObligación legal (antifraude, fiscal)
Registros de auditoría (audit logs)5 añosPrescripción de acciones + Evidencia para litigios
Denuncias DMCAPERMANENTEEvidencia de cumplimiento de DMCA (17 U.S.C. § 512)
Datos de sesiones de chat2 años después de la sesiónEvidencia para disputas de pago (chargeback defense)
Contenido publicado (fotos, videos, mensajes)Mientras la cuenta esté activa + eliminación tras cierre (salvo obligación legal)Ejecución de contrato
IP y User-Agent2 añosPrevención de fraude + Seguridad
Cookies de sesión30 días tras la última actividadFuncionalidad del servicio
Datos de marketing (email para newsletters)Mientras esté suscrito + 2 años después del unsubscribeConsentimiento
Datos de IA en chat (Claude)30 días (solo para mejorar el modelo, luego se anonimiza)Consentimiento
Backups de base de datos90 días (rotación automática)Recuperación ante desastres

7.2 Eliminación Segura

Al finalizar el plazo de retención: los datos se marcan como eliminados y son inaccesibles para usuarios (eliminación lógica), luego se eliminan de servidores de producción y backups dentro de 90 días (eliminación física). Podemos emitir certificado de eliminación bajo solicitud. Algunos datos se anonimizan para análisis estadístico.

7.3 Excepciones a la Eliminación

NO eliminaremos sus datos incluso tras solicitud de supresión cuando:

  • Exista obligación legal de conservación (fiscal, penal, administrativa)
  • Los datos sean necesarios para ejercer o defender reclamos legales
  • Los datos sean evidencia de delito (explotación infantil, fraude)
  • Exista orden judicial que ordene la conservación
  • Los datos estén en backups (se eliminarán en la rotación normal en 90 días)

En estos casos, limitaremos el tratamiento (solo conservación, sin uso) hasta que expire la obligación.

8. Seguridad de los Datos

8.1 Medidas Técnicas de Seguridad

MedidaDescripciónEstándar
Encriptación en tránsitoTodos los datos se transmiten encriptadosTLS 1.3+ (AES-256-GCM)
Encriptación en reposoDatos almacenados encriptados en base de datos y archivosAES-256 (AES-GCM)
Autenticación seguraContraseñas cifradas con algoritmo de hash fuertebcrypt/Argon2 (por Clerk)
Autenticación de 2 factores (2FA)Opcional para usuarios, disponible para CreatorsTOTP (Google Authenticator, Authy)
Control de acceso basado en roles (RBAC)Solo personal autorizado accede a datos sensiblesPrincipio de mínimo privilegio
Firewall de aplicaciones web (WAF)Protección contra ataques OWASP Top 10Cloudflare WAF
Protección DDoSMitigación de ataques de denegación de servicioCloudflare DDoS Protection
Monitoreo 24/7Detección de intrusiones y actividades sospechosasSIEM, logs de auditoría
Copias de seguridad encriptadasBackups automáticos encriptados y almacenados en ubicación separadaAWS S3 con versioning
Gestión de secretosClaves de API y credenciales almacenadas en servicio seguroVercel Environment Variables + HashiCorp Vault

8.2 Medidas Organizativas de Seguridad

  • Políticas de seguridad internas — documentación de procedimientos para empleados
  • Capacitación anual en protección de datos para todo el equipo
  • Acuerdos de confidencialidad (NDA) obligatorios para todo el equipo
  • Acceso restringido — solo personal autorizado accede a datos sensibles
  • Registro de auditoría — todos los accesos a datos sensibles se registran (quién, cuándo, qué)
  • Pruebas de penetración anuales con empresa externa certificada
  • Evaluación de riesgos de privacidad (DPIA) anual
  • Plan de respuesta a incidentes para detectar, contener y notificar brechas de seguridad

8.3 Notificación de Brecha de Seguridad

En caso de brecha de seguridad que afecte sus datos personales:

  1. Identificamos y confirmamos la brecha dentro de 24 horas
  2. Actuamos inmediatamente para contener la brecha y evaluar el riesgo
  3. Notificación a la AAIP (Argentina) y a la Autoridad de Protección de Datos de la UE dentro de 72 horas (GDPR Art. 33)
  4. Si hay alto riesgo para sus derechos: notificación inmediata por email con naturaleza de la brecha, datos afectados, medidas adoptadas y recomendaciones
  5. Documentación de toda brecha (incluso las no notificables)

Contacto para brechas: legal@fansxity.com

9. Derechos del Titular de Datos

9.1 Lista de Derechos

DerechoDescripciónLey que lo reconoce¿Cómo ejercerlo?
AccesoSolicitar información sobre qué datos tenemos sobre usted y cómo los tratamosLey 25.326 Art. 14, GDPR Art. 15, CCPA §1798.100Enviar solicitud a legal@fansxity.com
RectificaciónCorregir datos inexactos o incompletosLey 25.326 Art. 14, GDPR Art. 16, CCPA §1798.100Editar en panel de configuración O enviar solicitud
Supresión ("Derecho al Olvido")Solicitar eliminación de sus datos cuando no sean necesarios para las finalidades originalesLey 25.326 Art. 14, GDPR Art. 17, CCPA §1798.105Enviar solicitud a legal@fansxity.com
Limitación del tratamientoSolicitar que solo conservemos sus datos sin utilizarlosGDPR Art. 18, Ley 25.326 Art. 14Enviar solicitud con motivo específico
Portabilidad de datosRecibir sus datos en formato estructurado, de uso común y legible por máquinaGDPR Art. 20, CCPA §1798.100Enviar solicitud a legal@fansxity.com
OposiciónOponerse al tratamiento para fines de marketing o interés legítimoGDPR Art. 21, Ley 25.326 Art. 14Link "Unsubscribe" en email O enviar solicitud
No ser objeto de decisiones automatizadasNo ser sujeto de decisiones basadas únicamente en tratamiento automatizado con efectos jurídicosGDPR Art. 22, CCPA §1798.140Enviar solicitud para revisar decisión automatizada
Revocar consentimientoRetirar el consentimiento dado para tratamiento de datos sensibles o marketingGDPR Art. 7, Ley 25.326 Art. 4Panel de configuración O enviar solicitud
No ser discriminadoNo ser discriminado por ejercer derechos de privacidad (CCPA)CCPA §1798.125N/A

9.2 Cómo Ejercer sus Derechos

Para ejercer cualquier derecho, envíe una solicitud a legal@fansxity.com con asunto "EJERCER DERECHO ARCO" (ej. "EJERCER DERECHO DE ACCESO"), indicando nombre de usuario, email registrado y descripción específica de la solicitud.

Algunos derechos pueden ejercerse directamente desde el panel:

  • Rectificación: Config → Perfil → Editar información
  • Portabilidad: Config → Privacidad → Descargar mis datos (formato JSON/CSV)
  • Supresión: Config → Privacidad → Borrar mi cuenta y datos
  • Oposición a marketing: Config → Notificaciones → Desactivar emails promocionales
  • Revocar consentimiento para IA: Config → IA → Desactivar Claude Assistant

El ejercicio de sus derechos es GRATUITO, salvo solicitudes manifiestamente infundadas o excesivas. Plazos de respuesta: 30 días hábiles (Argentina), 30 días naturales (UE, extensible a 60 si complejo), 45 días naturales (California, extensible a 90).

9.3 Reclamos ante Autoridad de Control

PaísAutoridad de ControlContacto
ArgentinaDirección Nacional de Protección de Datos Personales (AAIP)www.argentina.gob.ar/aaip · info@aaip.gob.ar · 0800-222-2347
Unión EuropeaAutoridad de Protección de Datos del país de residenciaEDPB List of Authorities
California (EE. UU.)California Privacy Protection Agency (CPPA)oag.ca.gov/privacy/ccpa
BrasilAutoridade Nacional de Proteção de Dados (ANPD)gov.br/anpd

10. Cookies y Tecnologías Similares

10.1 Cookies que Utilizamos

Tipo de CookieNombreFinalidadDuración¿Es Esencial?
cookieauthClerk AuthenticationMantener sesión iniciada30 díasSÍ (funcionalidad básica)
session_idSession IdentifierVincular solicitudes a sesión24 horas
csrf_tokenCSRF ProtectionPrevenir ataques Cross-Site Request Forgery24 horas
preferencesUser PreferencesGuardar idioma, tema (claro/oscuro)1 añoNO (pero mejora experiencia)
analytics_idAnalytics (opcional)Analizar uso de la Plataforma (si activado)1 añoNO (requiere consentimiento)

10.2 Cookies que NO Utilizamos

Fansxity explícitamente NO utiliza:

  • Cookies de seguimiento publicitario (Google Ads, Facebook Pixel, etc.)
  • Cookies de redes sociales para seguimiento fuera de la Plataforma
  • Cookies de marketing de terceros
  • Fingerprinting para publicidad

10.3 Gestión de Cookies

Las cookies esenciales no pueden deshabilitarse (necesarias para autenticación, seguridad CSRF, balanceo de carga y prevención de fraude). Sin ellas no podrá iniciar sesión ni acceder a contenido premium.

Las cookies no esenciales pueden deshabilitarse en: la configuración del navegador (Chrome, Firefox, Safari, Edge), o en el panel de Fansxity → Config → Privacidad → Desactivar "Análisis de uso".

11. Menores de Edad — Protección Especial

LA PLATAFORMA ESTÁ DIRIGIDA EXCLUSIVAMENTE A PERSONAS MAYORES DE 18 AÑOS. Queda absolutamente prohibido que menores de 18 años accedan, se registren o utilicen la Plataforma; que adultos registren a menores; y que Creators publiquen contenido con menores de 18 años (incluso si no es sexual).

Fansxity NO recopila intencionalmente datos de menores. Si detectamos que un menor ha proporcionado sus datos: eliminamos inmediatamente todos sus datos, cancelamos definitivamente la cuenta, reportamos a autoridades si el contenido es ilegal (CSAM) y bloqueamos el email/IP para evitar re-registro.

CUALQUIER CONTENIDO QUE INVOLUCRE A MENORES DE 18 AÑOS ES ILEGAL Y SERÁ ELIMINADO INMEDIATAMENTE y reportado a NCMEC/FBI (EE. UU.), INADI/DNPI/Fiscalía Especializada (Argentina) e INTERPOL/Europol (internacional). Denuncias urgentes: legal@fansxity.com con asunto "MINOR IN CONTENT — URGENT".

12. Modificaciones a esta Política

Fansxity se reserva el derecho de modificar, actualizar, reemplazar o abrogar esta Política en cualquier momento. Los cambios materiales serán notificados mediante: publicación en la Plataforma (mínimo 15 días antes de la vigencia), correo electrónico a la dirección registrada, notificación push en app móvil, y banner de consentimiento para cambios que involucren nuevos datos sensibles.

EL USO CONTINUADO DE LA PLATAFORMA DESPUÉS DE LA FECHA DE VIGENCIA IMPLICA SU ACEPTACIÓN EXPLÍCITA E INCONDICIONAL DE LA NUEVA POLÍTICA. Si no acepta los cambios, debe dejar de usar la Plataforma y cerrar su cuenta antes de la fecha de vigencia. La versión anterior se mantiene disponible en Historial de Políticas.

13. Disposiciones Generales

  • Idioma: Esta Política está redactada en español. En caso de controversia entre versiones, prevalecerá la versión en español.
  • Integración con Términos y Condiciones: Esta Política forma parte integrante de los Términos y Condiciones por referencia expresa. Para asuntos de privacidad prevalece esta Política; para otros asuntos, los Términos.
  • Severabilidad: Si cualquier disposición fuere declarada nula o inaplicable, las disposiciones restantes permanecerán en pleno vigor y efecto.
  • Renuncia: La renuncia a cualquier derecho debe ser por escrito. El no ejercer un derecho NO constituye renuncia a ese derecho.
  • Cesión: Fansxity puede ceder esta Política en fusiones o adquisiciones. El usuario NO puede ceder sus derechos bajo esta Política.

14. Contacto y Canales Oficiales

PropósitoCanalPlazo de Respuesta
Ejercer derechos de privacidadlegal@fansxity.com — Asunto: "EJERCER DERECHO ARCO"30–45 días según jurisdicción
Consultas generales sobre privacidadlegal@fansxity.com — Asunto: "POLÍTICA DE PRIVACIDAD — CONSULTA"3–5 días hábiles
Reportar brecha de seguridadlegal@fansxity.com — Asunto: "BRECHA DE SEGURIDAD — REPORT"24 horas
Reportar contenido con menoreslegal@fansxity.com — Asunto: "MINOR IN CONTENT — URGENT"Inmediato
Delegado de Protección de Datos (UE)legal@fansxity.com30 días

Ver también: Términos y Condiciones · Política DMCA · Política de Verificación de Edad