Inicio · Política de privacidad
LegalPolítica de Tratamiento de Datos Personales
Aplicable al sitio pranapay.auria.ar, al backoffice, a las billeteras de marca blanca operadas sobre la plataforma y a la API de Pranapay.
- Versión
- 1.0
- Vigente desde
- 4 de agosto de 2026
- Responsable
- Pranapay S.A. — CUIT 30-71941374-5
- Domicilio
- Av. Alicia Moreau de Justo 846, Piso 2, Depto. 16, C1107, Ciudad Autónoma de Buenos Aires
- Carácter
- Ente tomador de servicios de PSPCP como Servicio
1. Alcance y sujeto obligado
Pranapay S.A., CUIT 30-71941374-5, con domicilio legal en Av. Alicia Moreau de Justo 846, Piso 2, Depto. 16, C1107, Ciudad Autónoma de Buenos Aires, República Argentina, opera una plataforma de infraestructura de pagos, billeteras virtuales y herramientas financieras destinada a empresas, plataformas y desarrolladores.
Pranapay no reviste el carácter de Proveedor de Servicios de Pago que ofrece Cuentas de Pago (PSPCP) inscripto en forma directa ante el BCRA. Pranapay presta sus servicios mediante alianzas con terceros debidamente inscriptos y habilitados ante el BCRA para actuar como PSPCP, bajo la modalidad "PSPCP como Servicio" prevista en el punto 1.4.1.1 del Texto Ordenado de las normas sobre Proveedores de Servicios de Pago del BCRA, en virtud de la cual Pranapay reviste el carácter de ente tomador del servicio ("PSPCP Aliados").
En su carácter de responsable del tratamiento de datos personales en los términos de la Ley N.° 25.326, Pranapay pone a disposición de los titulares de los datos la presente Política.
La presente Política alcanza a toda persona humana que interactúe con el sitio, el backoffice, la API o cualquier otro canal habilitado por Pranapay, en su carácter de representante de un Cliente, Usuario Final de una billetera de marca blanca, desarrollador o visitante.
2. Marco normativo aplicable
Ley N.° 25.326 de Protección de los Datos Personales y su Decreto Reglamentario N.° 1558/2001.
Disposiciones de la Agencia de Acceso a la Información Pública (AAIP), autoridad de aplicación en la materia.
Texto Ordenado de las normas sobre "Proveedores de Servicios de Pago" del BCRA y sus comunica‐ ciones modificatorias y complementarias, en particular las disposiciones sobre PSPCP como Servicio y entes tomadores.
Comunicación "A" 7777 del BCRA, sobre requisitos mínimos para la gestión y el control de los riesgos de tecnología y seguridad de la información.
Normativa de la Unidad de Información Financiera (UIF) en materia de prevención del lavado de activos y financiamiento del terrorismo (LA/FT), en cuanto resulte aplicable a la recolección de datos con fines de debida diligencia.
Estándar de seguridad de datos de la industria de tarjetas de pago (PCI DSS), en lo relativo al tratamiento de datos de instrumentos de pago.
3. Definiciones
Dato personal. Toda información de cualquier tipo referida a personas humanas determinadas o determina‐
bles.
Dato sensible. Datos personales que revelan origen racial o étnico, opiniones políticas, convicciones
religiosas, filosóficas o morales, afiliación sindical, o información referente a la salud o a la vida se‐
xual.
Titular de los datos. Persona humana cuyos datos son objeto del tratamiento regulado en la presente Políti‐
ca.
Cliente. Empresa, plataforma o desarrollador que contrata los servicios de Pranapay para procesar pagos,
emitir billeteras de marca blanca o integrar la API.
Usuario Final. Persona humana o jurídica que utiliza un producto financiero desarrollado por un Cliente
sobre la infraestructura de Pranapay, incluyendo los titulares de billeteras de marca blanca.
PSPCP Aliado. Entidad inscripta y habilitada ante el BCRA como Proveedor de Servicios de Pago que
ofrece Cuentas de Pago, que provee bajo la modalidad PSPCP como Servicio las cuentas de pago
operadas a través de la plataforma de Pranapay.
Responsable del tratamiento. Pranapay, en tanto persona jurídica que decide sobre el tratamiento de los
datos personales.
Tratamiento. Operaciones y procedimientos sistemáticos de recolección, conservación, ordenamiento,
elaboración, utilización, comunicación o supresión de datos personales.
Activo de información. Todo dato, sistema o soporte que contiene o procesa información y que resulta
relevante para la prestación del servicio.
Confidencialidad, integridad y disponibilidad. Atributos que las medidas de seguridad de la información
deben preservar: la reserva de los datos frente a accesos no autorizados, su exactitud y completitud, y
su accesibilidad oportuna para los fines autorizados.
Ciberincidente. Evento que compromete la confidencialidad, integridad o disponibilidad de los activos de
información.
4. Datos objeto de tratamiento
Datos identificatorios: nombre y apellido o razón social, tipo y número de documento, CUIT o CUIL, fecha de nacimiento, nacionalidad y domicilio.
Datos de contacto: dirección de correo electrónico y número de teléfono.
Datos de la relación comercial: información de la cuenta de pago o billetera, CVU, CBU o alias, historial de transacciones, montos operados y medios de pago utilizados.
Datos técnicos: dirección IP, identificadores de dispositivo, credenciales de acceso a la API, y registros de navegación y de uso de la plataforma.
Datos requeridos con fines de debida diligencia: cuando correspondiere conforme la normativa de la UIF, información vinculada a la condición de Persona Expuesta Políticamente (PEP) y demás datos necesarios para el cumplimiento de las políticas de prevención de LA/FT.
Pranapay no solicita ni trata datos sensibles en los términos del artículo 2° de la Ley N.° 25.326, salvo que su tratamiento resulte estrictamente necesario para el cumplimiento de una obligación legal.
5. Finalidades del tratamiento
Prestar los servicios de procesamiento de pagos, billeteras virtuales, API financiera y demás funcionalidades ofrecidas por la plataforma.
Verificar la identidad de Clientes y Usuarios Finales, y dar cumplimiento a las políticas de conocimiento del cliente (KYC) y de prevención de LA/FT exigidas por la UIF y el BCRA.
Procesar, liquidar, conciliar y distribuir fondos entre los participantes de una operación, y generar la información contable y fiscal derivada de ellas.
Prevenir el fraude y proteger la seguridad de las transacciones mediante controles de riesgo.
Atender consultas, reclamos y solicitudes de soporte.
Dar cumplimiento a requerimientos de autoridades judiciales, administrativas o de contralor, entre ellas el BCRA y la UIF.
Enviar comunicaciones vinculadas al servicio y, cuando medie consentimiento, comunicaciones co‐ merciales.
6. Legitimación y consentimiento
El tratamiento de los datos personales se funda en el consentimiento previo, expreso e informado del titular, prestado al utilizar los servicios de Pranapay, sin perjuicio de los supuestos de excepción previstos en el artículo 5°, inciso 2, de la Ley N.° 25.326.
El titular presta su consentimiento a través de la aceptación de los Términos y Condiciones y de la presente Política al crear su cuenta o al operar con la plataforma.
7. Confidencialidad, integridad y disponibilidad de la información
Pranapay trata los datos personales bajo estricta confidencialidad y adopta las medidas técnicas y organizativas necesarias para preservar su integridad y disponibilidad frente a accesos no autorizados, pérdida, alteración o divulgación indebida.
El personal de Pranapay y de sus proveedores con acceso a datos personales se encuentra alcanzado por obligaciones de confidencialidad y por controles de acceso basados en el principio de necesidad de conocer.
8. Comunicación y cesión de datos a terceros
Pranapay podrá comunicar datos personales a: los PSPCP Aliados que provean las cuentas de pago involucradas en cada operación; procesadoras y adquirentes de tarjetas; proveedores de servicios tecnológicos que actúen como encargados del tratamiento; y organismos públicos, entre ellos el BCRA, la UIF, la AFIP y la Justicia, en ejercicio de sus competencias.
Cuando un Cliente utilice la plataforma para ofrecer una billetera de marca blanca u otro producto a sus propios Usuarios Finales, Pranapay podrá comunicar a dicho Cliente los datos necesarios para la operación del producto contratado.
Toda cesión se realiza en cumplimiento de las finalidades detalladas en la Sección 5 o de una obligación legal, y los terceros receptores se encuentran obligados a guardar confidencialidad respecto de los datos recibidos. Pranapay no comercializa datos personales de sus titulares.
9. Transferencia internacional de datos
Cuando la prestación del servicio requiera transferir datos personales a proveedores ubicados fuera del territorio nacional, dicha transferencia se realizará conforme lo previsto en el artículo 12 de la Ley N.° 25.326, verificando que el país de destino cuente con niveles de protección adecuados o instrumentando las garantías contractuales correspondientes.
10. Plazo de conservación
Los datos personales se conservarán durante el plazo de la relación comercial y, con posterioridad a su finalización, durante los plazos de prescripción legal aplicables y los establecidos por la normativa del BCRA, la UIF y la AFIP en materia de conservación de documentación respaldatoria.
11. Medidas de seguridad y gestión de riesgos de tecnología
Pranapay clasifica sus activos de información según su nivel de criticidad y aplica controles de acceso, cifrado de datos sensibles y mecanismos de trazabilidad sobre las operaciones realizadas, incluyendo las credenciales de acceso a la API.
Las aplicaciones que procesan datos de Clientes y Usuarios Finales son sometidas a pruebas de vulnerabilidades por terceros independientes, en línea con el estándar PCI DSS.
Pranapay cuenta con procedimientos de detección, monitoreo y respuesta ante ciberincidentes, orientados a preservar la confidencialidad, integridad y disponibilidad de la información.
12. Derechos del titular de los datos
De conformidad con los artículos 14 a 16 de la Ley N.° 25.326, el titular de los datos tiene derecho a solicitar en cualquier momento: acceso a sus datos personales; su rectificación, actualización o supresión cuando resulten inexactos o hayan dejado de ser necesarios; y la confidencialidad de la información que le concierne.
Las solicitudes podrán canalizarse a través del correo electrónico indicado en la Sección 15, o ante la AAIP, órgano de control de la Ley N.° 25.326, con domicilio en Av. Pte. Julio A. Roca 710, piso 1°, Ciudad Autónoma de Buenos Aires (www.argentina.gob.ar/aaip).
El ejercicio de estos derechos es gratuito y su respuesta no podrá exceder los plazos previstos en la normativa aplicable.
13. Gestión de incidentes
Ante la detección de un ciberincidente que comprometa datos personales, Pranapay adoptará las medidas de contención y remediación pertinentes y notificará a los titulares afectados y, cuando correspondiere, a la AAIP y al BCRA, conforme los plazos y procedimientos exigidos por la normativa vigente.
14. Modificaciones a la presente Política
Pranapay podrá modificar la presente Política para adecuarla a cambios normativos, tecnológicos u operativos. Las modificaciones se publicarán en pranapay.auria.ar indicando su fecha de vigencia.
15. Canal de contacto
Consultas, solicitudes o reclamos vinculados con el tratamiento de datos personales pueden dirigirse a legales@pranapayapp.com.
Consultas sobre este documento: legales@pranapayapp.com