Documento público · Versión 2.0 · 29 de julio de 2026 · Acta de Directorio N° 58
Política de privacidad y protección de datos personales
GOAT S.A. · CUIT 30-71703953-6 · Registro PSPCP (BCRA) N° 33.706
1. Objeto y alcance
Esta Política informa al Usuario, de manera transparente y accesible: qué datos personales recopilamos, con qué finalidades, sobre qué base legal, con quién los compartimos, cómo los protegemos, durante cuánto tiempo los conservamos y cómo ejercer sus derechos. Es complementaria de los Términos y Condiciones de Uso.
2. Responsable del tratamiento
GOAT S.A., C.U.I.T. 30-71703953-6, Av. Corrientes 1393, Piso 1, Oficina A, CABA, inscripta en el Registro PSPCP del BCRA bajo el N° 33.706. Canal de contacto para datos personales: privacidad@goat.ar.
3. Datos personales que recopilamos
| Categoría | Datos incluidos | Momento |
|---|---|---|
| Identificatorios | Nombre y apellido, DNI, CUIT/CUIL, fecha de nacimiento, nacionalidad, domicilio, correo, teléfono, género | Registro |
| Biométricos (FaceTec) | Imagen facial en tiempo real (prueba de vida), mapa biométrico facial | Registro y re-verificaciones |
| DNI (RENAPER) | Fotografía del DNI, datos del chip o código de barras, confronte con base RENAPER | Registro |
| Transaccionales | Historial de operaciones, montos, fechas, contrapartes, saldos, CVU | Uso continuo |
| Dispositivo y conexión | Modelo, sistema operativo, versión de app, IP, geolocalización aproximada, identificadores de sesión | Automático |
| Fiscales y regulatorios | Situación ante ARCA, condición de PEP, screening en listas (REPET, OFAC, ONU, UIF), riesgo AML | Registro y monitoreo |
| Lista de contactos | Teléfonos y correos de otros usuarios, con autorización expresa | Con consentimiento |
4. Finalidades del tratamiento y base legal
| Finalidad | Base legal |
|---|---|
| Verificación de identidad (FaceTec + RENAPER) | Consentimiento expreso + obligación legal (Com. «A» 8432, Res. UIF 200/2024) |
| Apertura y gestión de la cuenta CVU | Ejecución del contrato |
| Procesamiento de transferencias, pagos QR y DEBIN | Ejecución del contrato |
| Prevención de LA/FT y monitoreo AML | Obligación legal (Ley 25.246; Res. UIF 200/2024) |
| Requerimientos del BCRA, la UIF y autoridades judiciales | Obligación legal |
| Mejora del servicio y prevención de fraude | Interés legítimo |
| Comunicaciones del servicio | Ejecución del contrato |
| Ofrecimiento de productos vinculados | Consentimiento del Usuario |
5. Consentimiento
Al registrarse, el Usuario presta consentimiento libre, expreso e informado, revocable en cualquier momento y sin efecto retroactivo, escribiendo a privacidad@goat.ar. La revocación puede implicar la imposibilidad de continuar usando los Servicios. Existe un consentimiento específico y diferenciado para datos biométricos y para el confronte con RENAPER, y un consentimiento para el intercambio de datos entre sujetos obligados (art. 20, Ley 25.246).
6. Compartición de datos con terceros
GOAT no vende ni alquila información personal. Los datos se comparten exclusivamente con:
| Destinatario | Finalidad |
|---|---|
| Banco patrocinante | Liquidación de operaciones, custodia de fondos segregados |
| Procesadores de transferencias inmediatas y PCT | Procesamiento y compensación |
| RENAPER / FaceTec | Verificación de identidad y prueba de vida |
| Proveedores de información de riesgo | Screening AML, PEP, medios adversos |
| Entidades intermediarias (plataformas) | Gestión de la cuenta y cumplimiento normativo |
| UIF · BCRA / SEFyC · autoridades judiciales | Obligaciones legales, régimen informativo, requerimientos |
Importante — deber de reserva
En ningún caso se informará al Usuario ni a terceros sobre la existencia, contenido o resultado de un Reporte de Operación Sospechosa (ROS), conforme el artículo 22 de la Ley N° 25.246. Esta limitación prevalece sobre cualquier derecho de acceso a la información.
7. Conservación de los datos
| Categoría | Plazo |
|---|---|
| Identificación y legajo | 10 años desde el cierre de la cuenta (Res. UIF 200/2024; Ley 25.246 art. 21 bis) |
| Biométricos | 10 años desde la captura |
| Transaccionales | 10 años desde cada operación |
| Dispositivo y conexión | 5 años desde la sesión (preservación de evidencia de fraude) |
| Contactos del dispositivo | Mientras la cuenta esté activa; se eliminan al cierre |
Al cierre de la cuenta se eliminan de forma permanente los datos sin obligación legal de conservación; los restantes se conservan cifrados, con acceso restringido, y se eliminan de forma segura e irreversible al cumplirse el plazo legal.
8. Medidas de seguridad
Cifrado AES-256 en reposo y TLS 1.3 en tránsito; control de acceso de mínimo privilegio con MFA obligatoria; datos biométricos con cifrado adicional y acceso restringido; logs auditados y pentest semestral externo; Plan de Recuperación ante Desastres vigente. Ante una brecha que afecte datos personales, GOAT notifica al Usuario afectado, a la AAIP y al BCRA conforme la normativa vigente.
9. Transferencia internacional de datos
La infraestructura se aloja parcialmente en servicios de nube cuyos servidores pueden ubicarse fuera de la Argentina. Las transferencias se realizan a jurisdicciones con nivel adecuado de protección (Ley 25.326 y Disp. AAIP 11/2006) o mediante cláusulas contractuales equivalentes. Los proveedores están sujetos a evaluación periódica conforme la Com. BCRA «A» 8398.
10. Derechos del titular (derechos ARCO)
| Derecho | Plazo de respuesta |
|---|---|
| Acceso — información sobre sus datos, gratuito a intervalos no inferiores a 6 meses | 10 días corridos |
| Rectificación — corrección de datos inexactos | 5 días hábiles |
| Supresión — cuando no exista obligación legal de conservación | 10 días corridos |
| Oposición — a finalidades no obligatorias (ej. marketing) | 10 días corridos |
| Revocación del consentimiento — sin efecto retroactivo | Inmediato |
Se ejercen sin costo escribiendo a privacidad@goat.ar. Respecto de los datos confrontados con el RENAPER, el titular puede ejercerlos también ante el Registro Nacional de las Personas.
11. Órgano de control
La Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley N° 25.326 (Res. AAIP N° 14/2018), atiende las denuncias y reclamos por incumplimiento de las normas de protección de datos personales: argentina.gob.ar/aaip.
12. Cookies y tecnologías de seguimiento
La plataforma puede utilizar cookies y tecnologías similares para mantener la sesión, recordar preferencias, analizar el uso y prevenir fraude. GOAT no utiliza cookies con fines publicitarios de terceros. El Usuario puede configurar su navegador para rechazarlas, lo que puede limitar la funcionalidad.
13. Modificaciones a esta Política
Las modificaciones sustanciales se notifican con una antelación mínima de sesenta (60) días corridos (Com. BCRA «A» 8433); los ajustes menores, con diez (10) días. La versión vigente está siempre disponible en la app y en este sitio.
14. Contacto
Para consultas o reclamos sobre esta Política: privacidad@goat.ar · Av. Corrientes 1393, Piso 1, Oficina A, Ciudad Autónoma de Buenos Aires.