ACUERDO DE TRATAMIENTO DE DATOS PERSONALES — EVENTRIA
Integra los Términos del Servicio de Eventria · Versión 2026-09-28 — vigente desde 28/09/2026
1. Partes y encuadre
Este Acuerdo regula el tratamiento de datos personales que Nicolás Óscar Escobar, CUIT 23-30788277-9, Reconquista, Provincia de Santa Fe, que presta el servicio Eventria ("Eventria"), realiza por cuenta de la organización que lo contrata ("la Organización").
Respecto de los datos de las Familias, de sus invitados y del equipo de la Organización que se carguen en Eventria:
- La Organización es la responsable del tratamiento. Decide para qué se usan los datos y qué se carga.
- Eventria es el encargado del tratamiento, en los términos del artículo 25 de la Ley 25.326.
Este Acuerdo no alcanza los datos de la Organización como clienta (contacto, cobro, facturación), de los que Eventria es responsable conforme su Política de Privacidad.
2. Detalle del tratamiento
Las categorías de datos y de titulares, las finalidades, las operaciones y la duración están en el Anexo A.
3. Instrucciones de la Organización
3.1 Eventria trata los datos solo según las instrucciones documentadas de la Organización. Son instrucciones: este Acuerdo, los Términos, la configuración que la Organización hace en la app —qué eventos crea, a quién invita, qué formularios usa— y lo que indique por escrito al correo de contacto de Eventria.
3.2 Si Eventria entiende que una instrucción infringe la ley de datos personales, lo informa sin demora y puede no ejecutarla hasta que la Organización la confirme o la cambie.
3.3 Eventria no usa los datos para fines propios: no contacta a las Familias ni a los invitados, no les ofrece nada, no cruza sus datos con los de otras organizaciones, no los cede y no los usa para entrenar modelos de inteligencia artificial.
3.4 Las pruebas técnicas se hacen con datos ficticios, nunca con datos reales de una Organización. Las herramientas de desarrollo con inteligencia artificial trabajan sobre el código y la estructura del sistema; acceden al contenido de la Organización solo de manera excepcional, cuando un problema técnico no se puede resolver de otro modo, y solo sobre lo indispensable. Ese contenido no se usa para entrenar modelos.
4. Confidencialidad
4.1 Eventria está obligado al secreto del artículo 10 de la Ley 25.326, que sigue vigente después de terminada la relación.
4.2 Toda persona que acceda a los datos bajo su autoridad tiene la misma obligación, por escrito. El acceso es nominado, limitado a lo que la tarea requiere y queda registrado.
5. Seguridad
5.1 Eventria aplica las medidas del Anexo C, conforme el artículo 9 de la Ley 25.326.
5.2 Cada Organización está aislada de las demás mediante reglas en la base de datos que impiden acceder a datos ajenos aunque falle la pantalla. Dentro de la Organización, cada Colaboradora ve solo los eventos que la Dueña le asigna, y cada Familia ve solo su evento.
5.3 Las medidas pueden mejorar, pero ninguna actualización reduce el nivel de protección que había al aceptar este Acuerdo.
6. Subencargados
6.1 La Organización autoriza a Eventria a usar los proveedores del Anexo B.
6.2 Eventria usa proveedores que asumen obligaciones de confidencialidad y seguridad equivalentes a las de este Acuerdo, y responde ante la Organización por lo que ellos hagan con los datos.
6.3 Eventria puede sumar o cambiar un subencargado avisando con 30 días de anticipación, con el proveedor, su función y el país donde trata los datos. Si la Organización se opone por motivos fundados y no hay solución, puede darse de baja sin cargo dentro de ese plazo.
7. Transferencia internacional
7.1 Los datos se almacenan y procesan en São Paulo, Brasil, en la infraestructura de los proveedores del Anexo B, que son empresas con sede en los Estados Unidos. Cloudflare procesa el tráfico en su red global, sin almacenarlo. El acceso excepcional de la cláusula 3.4 puede procesar un fragmento en Estados Unidos, en la infraestructura de Anthropic, PBC.
7.2 Eventria mantiene con cada proveedor garantías contractuales de confidencialidad y seguridad para esta transferencia, conforme el artículo 12 de la Ley 25.326 y su normativa complementaria.
7.3 La Organización, como responsable, informa esta circunstancia a sus Familias. El aviso que las Familias aceptan en la app lo menciona.
8. Derechos de los titulares
8.1 Los titulares ejercen sus derechos ante la Organización, que es quien los resuelve.
8.2 Si un titular le escribe a Eventria, Eventria traslada el pedido a la Organización dentro de las 72 horas hábiles, le avisa al titular a quién lo trasladó y no resuelve el fondo por su cuenta.
8.3 Eventria asiste a la Organización para que cumpla los plazos de la Ley 25.326: 10 días corridos para el acceso (art. 14) y 5 días hábiles para la rectificación o la supresión (art. 16). Si la Organización no puede hacerlo desde la app, Eventria lo ejecuta dentro de los 3 días hábiles de recibir la instrucción.
9. Incidentes de seguridad
9.1 Ante un incidente que afecte datos de la Organización, Eventria lo notifica a la Dueña dentro de las 48 horas hábiles de conocerlo: qué pasó, qué datos y a cuántas personas afecta, qué consecuencias puede tener y qué medidas se tomaron.
9.2 Eventria colabora en la investigación y la mitigación. La decisión de avisar a los titulares o a la autoridad es de la Organización.
10. Requerimientos de autoridades
Eventria verifica que el requerimiento sea legal y de autoridad competente, entrega solo lo que se pide y avisa a la Organización, salvo que una orden judicial lo prohíba.
11. Devolución y destrucción
11.1 Copia. Mientras el servicio esté activo y durante el plazo de solo consulta de la cláusula 9.3 de los Términos, la Organización puede descargar su Contenido desde la app y pedir una exportación completa, que Eventria entrega dentro de los 5 días hábiles al correo de la Dueña. Desde la entrega, la custodia de la copia es de la Organización.
11.2 Destrucción. Vencido el plazo de solo consulta, Eventria destruye los datos de la Organización, de su equipo y de sus Familias, conforme el artículo 25 inciso 2 de la Ley 25.326, con los avisos previos de la cláusula 9.3 de los Términos. Las copias de seguridad se borran solas dentro de los 30 días. Si la Organización pidió la exportación y Eventria no la entregó, la destrucción se posterga hasta 5 días hábiles después de entregarla.
11.3 Constancia. Eventria deja constancia escrita de la destrucción, con la organización, la fecha y la cantidad de eventos y documentos borrados, y la entrega a la Organización si la pide.
11.4 Se conserva solo lo que la ley obligue a guardar y el registro de aceptación de los documentos.
12. Obligaciones de la Organización como responsable
La Organización se compromete a:
- a) tener una base legal para cargar e invitar a cada persona, y informarles que sus datos se gestionan en Eventria, dónde se guardan y cómo ejercer sus derechos;
- b) resolver los pedidos de acceso, rectificación, actualización y supresión;
- c) pedir y cargar solo los datos necesarios para organizar cada evento;
- d) que la cuenta de cada Familia la tenga un adulto, o un menor con autorización de su madre, padre o tutor;
- e) no pedir datos de salud más allá de lo necesario para atender a un invitado el día del evento, como su menú o una indicación de accesibilidad, y nunca diagnósticos;
- f) inscribir sus bases de datos ante la Agencia de Acceso a la Información Pública, cuando corresponda.
13. Acreditación de cumplimiento
A pedido fundado y una vez por año, Eventria da la información razonablemente necesaria para acreditar que cumple este Acuerdo, sin comprometer los datos de otras organizaciones ni la seguridad del servicio.
14. Responsabilidad
14.1 Cada parte responde por lo que incumpla.
14.2 La Organización mantiene indemne a Eventria frente a reclamos que se originen en la falta de base legal para cargar los datos, en los datos que carga o hace cargar, o en sus instrucciones.
14.3 El límite de responsabilidad de Eventria es el de los Términos, sin limitar los derechos que la ley reconozca de manera imperativa.
15. Vigencia, prioridad y jurisdicción
15.1 Rige desde la contratación y mientras Eventria trate datos por cuenta de la Organización. La confidencialidad y la destrucción siguen vigentes después.
15.2 En materia de datos personales prevalece este Acuerdo sobre los Términos.
15.3 Leyes de la República Argentina; tribunales ordinarios de Reconquista, Provincia de Santa Fe.
ANEXO A — Detalle del tratamiento
Responsable: la Organización · Encargado: Eventria
Titulares: el equipo de la Organización, sus Familias (clientes) y los invitados a sus eventos, incluidos menores.
Datos:
- Equipo y Familias: nombre, correo, rol y contraseña (Eventria no la guarda: la recibe solo para pasársela al proveedor de cuentas, que la guarda cifrada).
- Eventos: nombre de quien celebra, tipo, fecha, lugar, contacto principal y su correo.
- Invitados: nombre, vínculo, asistencia, menú, mesa y nota de ubicación.
- Formularios: respuestas sobre la fiesta, incluido un presupuesto aproximado optativo y eventuales indicaciones para atender a un invitado.
- Documentos: fotos, comprobantes, presupuestos, contratos y planos (PDF, JPG o PNG).
- Mensajes entre la Organización y la Familia.
- Registro de actividad: quién hizo qué acción y cuándo.
Datos de salud: solo preferencias de menú (por ejemplo, "sin gluten") e indicaciones para atender a un invitado el día del evento, conforme la cláusula 12.e.
Finalidades: que la Organización y cada Familia organicen el evento · enviar los correos del servicio · seguridad y registro de la actividad.
Operaciones: recolección, registro, organización, conservación, consulta, envío de correos, exportación y destrucción.
Duración: mientras la Organización use el servicio; después, la cláusula 11.
ANEXO B — Subencargados
| Proveedor | Qué hace | Dónde |
|---|---|---|
| Supabase, Inc. | Base de datos, archivos y cuentas de acceso | São Paulo, Brasil |
| Google LLC (Google Cloud) | Ejecuta la aplicación, guarda sus claves y alertas, y guarda las copias de seguridad cifradas | São Paulo, Brasil |
| Cloudflare, Inc. | Recibe y protege el tráfico hacia eventria.com.ar, sin almacenarlo | Red global |
| Plus Five Five, Inc. (Resend) | Envía los correos del servicio | São Paulo, Brasil |
| Anthropic, PBC | Asistente de inteligencia artificial para el mantenimiento técnico, con acceso excepcional conforme la cláusula 3.4 | Estados Unidos |
Mercado Pago no figura: no interviene con datos de Familias ni invitados, solo con el cobro a la Organización.
ANEXO C — Medidas de seguridad
- Aislamiento entre organizaciones y entre eventos, con reglas en la base de datos, revisado en auditorías internas.
- Cifrado en tránsito en todas las comunicaciones: HTTPS en la web y TLS verificado hacia la base.
- Documentos en un depósito privado, descargables solo a través de la app y con permiso.
- Control de acceso: sesiones de hasta 8 horas, tope de intentos de contraseña, protección contra pedidos desde otros sitios y encabezados de seguridad.
- Trazabilidad: registro de quién hizo cada acción; los documentos borrados se pueden restaurar durante 30 días y después se borran definitivamente.
- Sin datos de tarjetas en ningún lado.
- Incidentes: detección, contención y aviso conforme la cláusula 9.