En cumplimiento de la Ley N° 25.326 de Protección de los Datos Personales de la República Argentina y del Reglamento General de Protección de Datos (GDPR) de la Unión Europea (Reglamento UE 2016/679), el responsable del tratamiento es:
Datos proporcionados voluntariamente: nombre y apellido completo, email, WhatsApp/teléfono, país y ciudad, foto de perfil, certificaciones profesionales.
Datos de pago: Pilonboard no almacena datos de tarjetas. El tratamiento es realizado por cada proveedor de pago (Stripe, MercadoPago) bajo su propia política de privacidad. Para pagos coordinados por transferencia bancaria (BBVA) o criptomonedas (billetera Lemon Cash), los datos de la transacción se gestionan directamente entre el usuario y el titular, sin intervención de un procesador de pago automatizado ni cookies asociadas.
Datos recopilados automáticamente: IP, tipo de navegador, sistema operativo, páginas visitadas y duración de sesión, geolocalización aproximada.
Datos sensibles de salud (app.pilonboard.com.ar): los instructores registran datos clínicos de sus alumnos (PAR-Q, evaluaciones biomecánicas, protocolos terapéuticos). Son categoría especial conforme Art. 2 Ley 25.326 y Art. 9 GDPR, y requieren consentimiento informado expreso.
La aplicación es independiente del sitio web público y requiere acceso autorizado mediante suscripción activa. Está desarrollada con Next.js 16 y desplegada en infraestructura Vercel, con datos almacenados en Airtable. Gestiona alumnos, pagos, paquetes, seguimiento clínico, evaluaciones biomecánicas, fichas de salud y derivaciones — todos datos de categoría sensible bajo la Ley N° 26.529. El instructor actúa como responsable del tratamiento frente a sus alumnos; Pilonboard actúa como encargado.
Pilonboard implementa un sistema de Firma Electrónica conforme al Artículo 5 de la Ley N° 25.506 mediante el algoritmo SHA-256 con identificador AXG-v1. Cada documento clínico firmado genera un registro con hash SHA-256, timestamp ISO 8601, email del firmante e IP.
Aclaración legal: esta firma electrónica corresponde al Art. 5 de la Ley 25.506 (firma electrónica simple), no a la Firma Digital plena del Art. 2 (que requiere certificador licenciado). En caso de litigio, la carga de la prueba sobre autoría e integridad corresponde a quien la invoca. Los registros se conservan un mínimo de 10 años.
El acceso a datos de salud requiere Magic Link SHA-256 (expiración 15 minutos), verificación 2FA/TOTP (código de 6 dígitos, validez 10 minutos) y rate limiting (máx. 5 intentos cada 15 minutos por IP). El consentimiento informado debe obtenerse antes de registrar cualquier dato de salud (Ley 26.529) y puede revocarse en cualquier momento.
| Proveedor | País | Marco legal |
|---|---|---|
| Google LLC | EE.UU. | EU-US DPF |
| MercadoPago S.A. | Argentina | Ley 25.326 |
| Stripe Inc. | EE.UU. | PCI DSS Level 1 · EU-US DPF |
| Airtable Inc. | EE.UU. | Art. 12°, Ley 25.326 · DPA disponible |
| Vercel Inc. | EE.UU. | DPA disponible |
| Resend Inc. | EE.UU. | DPA disponible |
| Upstash Inc. | EE.UU./Brasil | DPA disponible |
Pilonboard no vende, cede ni transfiere datos personales a terceros con fines comerciales propios.
Conforme Ley 25.326 (Argentina): acceso gratuito cada 6 meses, rectificación, actualización o supresión, confidencialidad sobre datos sensibles.
Conforme GDPR (usuarios de la UE): acceso (Art. 15), rectificación (Art. 16), supresión/olvido (Art. 17), limitación (Art. 18), portabilidad (Art. 20), oposición (Art. 21).
Ejercicio de derechos: privacidad@pilonboard.com.ar — respuesta en 15 días hábiles (Ley 25.326) o 30 días (GDPR). Usuarios argentinos pueden reclamar ante la AAIP: Av. Pte. Gral. Julio A. Roca 710, CABA · datospersonales@aaip.gob.ar
Pilonboard no recopila datos de menores de 18 años de forma directa a través del sitio web público. En la app de gestión, el registro de un alumno menor requiere obligatoriamente los datos del padre, madre o tutor legal, quien otorga y firma el consentimiento informado (Ley N° 26.061). Los datos del menor son accesibles únicamente por el instructor responsable y el tutor legal registrado.
Cifrado HTTPS/TLS forzado (HSTS), 2FA/TOTP obligatorio para datos de salud, tokens con expiración, rate limiting, aislamiento de datos por cliente, headers de seguridad HTTP, sin secretos en código fuente. Ante una brecha que afecte datos personales, se notificará a los titulares y a la AAIP dentro de las 72 horas.
Email: privacidad@pilonboard.com.ar · Horario: lunes a viernes, 9 a 18 hs (GMT-3)
Última actualización: 28 de junio de 2026