Política de Privacidad
Tomamos la privacidad de tus datos en serio. Esta política describe qué datos recolectamos, cómo los usamos y tus derechos bajo la Ley 25.326.
Última actualización: 18 de abril de 2026
1.Responsable del tratamiento
El responsable del tratamiento de tus datos personales es USDX (en adelante "USDX", "nosotros"), con dirección de contacto: legal@usdx.ar.
USDX cumple con la Ley 25.326 de Protección de Datos Personales y su Decreto Reglamentario 1558/2001, así como con la Disposición 60/2016 de la AAIP sobre transferencia internacional de datos.
2.Qué datos recolectamos
Recolectamos los siguientes datos personales:
- Datos de cuenta: email, nombre completo, foto de perfil (si la compartís vía Google OAuth).
- Datos de contacto: teléfono (opcional para usuarios, requerido para Merchants).
- Datos de verificación (KYC, solo Merchants): DNI/Pasaporte (frente y dorso), CUIT, domicilio, selfie con detección de liveness, nombres del documento, fecha de nacimiento.
- Datos comerciales (Merchants): razón social, tipo de negocio, volumen operativo, exchanges donde operás, URLs de perfiles públicos, experiencia P2P.
- Datos de uso: dirección IP, navegador, sistema operativo, páginas visitadas, timestamps.
- Datos transaccionales (cuando habilitemos trading): órdenes, balances consultados vía API keys de Exchanges conectados.
- Datos de operaciones P2P: órdenes creadas, montos, estado, contrapartes, método de pago utilizado y auditoría de cambios de estado.
- Contenido del chat P2P: mensajes intercambiados dentro de cada orden y adjuntos (comprobantes de pago). Se conservan cifrados con acceso restringido para moderación y disputas.
- API keys de Exchanges: almacenadas cifradas con AES-256-GCM mediante una clave maestra que nunca viaja al frontend. USDX no puede operarlas sin la clave maestra.
- Datos de comunicación: emails intercambiados con el equipo USDX.
No almacenamos datos sensibles en el sentido del art. 2 Ley 25.326 (orientación sexual, filiación política, religiosa, sindical, salud, biometría sensible más allá de la necesaria para KYC).
3.Finalidad del tratamiento
Utilizamos tus datos para:
- Crear y gestionar tu cuenta en USDX.
- Verificar tu identidad mediante KYC (solo Merchants).
- Proveer el Servicio, incluyendo ejecución de órdenes y visualización de portfolio.
- Comunicarnos con vos (onboarding, notificaciones transaccionales, soporte).
- Prevenir fraude y cumplir obligaciones regulatorias (Ley 25.246 UIF, resoluciones CNV y BCRA aplicables).
- Mejorar el Servicio, mediante análisis agregado y anónimo de uso.
- Cumplir obligaciones fiscales y legales.
4.Base legal
Tratamos tus datos con fundamento en:
- Tu consentimiento expreso al crear una cuenta.
- Ejecución de un contrato (estos Términos) y medidas precontractuales (aplicación a Merchant).
- Cumplimiento de obligaciones legales (KYC/AML, reportes a UIF).
- Interés legítimo en prevenir fraude, operar y mejorar el Servicio.
5.Proveedores y encargados del tratamiento
USDX utiliza los siguientes proveedores, que acceden a tus datos únicamente para prestar los servicios contratados:
- Supabase Inc. (EE.UU.) — base de datos, autenticación y almacenamiento de documentos KYC.
- Vercel Inc. (EE.UU.) — hosting del sitio web y APIs.
- Resend (EE.UU./UE) — envío de emails transaccionales.
- Didit (España/UE) — verificación de identidad (KYC), biometría facial y detección de liveness.
- Google LLC (EE.UU.) — autenticación OAuth.
- Cloudflare Inc. (EE.UU.) — red de distribución de contenido, DNS y ruteo de emails corporativos.
- Functional Software Inc. d/b/a Sentry (EE.UU./Alemania) — monitoreo de errores en aplicaciones, stack traces anonimizados. No procesa contenido de operaciones ni datos KYC.
Todos los proveedores están sujetos a contratos de procesamiento de datos y adoptan medidas técnicas y organizativas adecuadas.
6.Transferencias internacionales
Dado que algunos proveedores se encuentran fuera de Argentina, tus datos pueden ser transferidos internacionalmente. USDX garantiza que estas transferencias cumplen con la normativa local y utiliza mecanismos de garantía (cláusulas contractuales tipo, certificaciones de privacidad) cuando corresponden.
7.Retención de datos
Conservamos tus datos por el tiempo necesario para cumplir las finalidades descritas, y en todo caso:
- Datos de cuenta: mientras tu cuenta esté activa. Si eliminás la cuenta, los borramos en un plazo de 30 días, salvo obligación legal de conservación.
- Datos KYC: mínimo 5 años desde la última operación, conforme Ley 25.246 UIF.
- Datos transaccionales: mínimo 10 años conforme normativa tributaria.
- Logs técnicos y de seguridad: 12 meses.
8.Tus derechos (ARCO)
Como titular de los datos tenés los siguientes derechos conforme Ley 25.326:
- Acceso: solicitar qué datos tuyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación/Supresión: eliminar datos cuando corresponda.
- Oposición: oponerte al tratamiento por motivos fundados.
- Portabilidad: obtener una copia en formato estructurado.
Para ejercer estos derechos escribinos a legal@usdx.ar. Responderemos en un plazo máximo de 10 días hábiles.
También podés presentar un reclamo ante la Agencia de Acceso a la Información Pública (AAIP), con sede en Av. Pte. Julio A. Roca 710, Piso 2°, CABA.
9.Seguridad
Implementamos medidas de seguridad de nivel industria para proteger tus datos:
- Cifrado TLS 1.3 en tránsito.
- Cifrado AES-256 en reposo para documentos KYC y API keys.
- Autenticación multifactor obligatoria para operaciones críticas.
- Acceso a datos restringido al personal autorizado mediante principio de menor privilegio.
- Auditoría de accesos (audit log) de todas las acciones administrativas.
- Backups automáticos diarios con retención de 30 días.
10.Cookies
Utilizamos cookies y tecnologías similares. Consulta nuestra Política de Cookies para detalles.
11.Menores de edad
USDX está dirigido exclusivamente a mayores de 18 años. No recolectamos datos de menores a sabiendas. Si detectás que un menor ha creado una cuenta, contactanos para eliminarla.
12.Cambios en esta política
Podemos actualizar esta política. Las modificaciones se publicarán en esta página con fecha indicada. Cambios sustanciales se notificarán por email.
13.Contacto
Oficial de Protección de Datos (DPO): legal@usdx.ar
Consultas generales: hola@usdx.ar
¿Consultas sobre este documento? legal@usdx.ar