Saltar al contenido
Contactanos

Documento público · Versión 2.0 · 29 de julio de 2026 · Acta de Directorio N° 58

Política de privacidad y protección de datos personales

GOAT S.A. · CUIT 30-71703953-6 · Registro PSPCP (BCRA) N° 33.706

1. Objeto y alcance

Esta Política informa al Usuario, de manera transparente y accesible: qué datos personales recopilamos, con qué finalidades, sobre qué base legal, con quién los compartimos, cómo los protegemos, durante cuánto tiempo los conservamos y cómo ejercer sus derechos. Es complementaria de los Términos y Condiciones de Uso.

2. Responsable del tratamiento

GOAT S.A., C.U.I.T. 30-71703953-6, Av. Corrientes 1393, Piso 1, Oficina A, CABA, inscripta en el Registro PSPCP del BCRA bajo el N° 33.706. Canal de contacto para datos personales: privacidad@goat.ar.

3. Datos personales que recopilamos

CategoríaDatos incluidosMomento
IdentificatoriosNombre y apellido, DNI, CUIT/CUIL, fecha de nacimiento, nacionalidad, domicilio, correo, teléfono, géneroRegistro
Biométricos (FaceTec)Imagen facial en tiempo real (prueba de vida), mapa biométrico facialRegistro y re-verificaciones
DNI (RENAPER)Fotografía del DNI, datos del chip o código de barras, confronte con base RENAPERRegistro
TransaccionalesHistorial de operaciones, montos, fechas, contrapartes, saldos, CVUUso continuo
Dispositivo y conexiónModelo, sistema operativo, versión de app, IP, geolocalización aproximada, identificadores de sesiónAutomático
Fiscales y regulatoriosSituación ante ARCA, condición de PEP, screening en listas (REPET, OFAC, ONU, UIF), riesgo AMLRegistro y monitoreo
Lista de contactosTeléfonos y correos de otros usuarios, con autorización expresaCon consentimiento

4. Finalidades del tratamiento y base legal

FinalidadBase legal
Verificación de identidad (FaceTec + RENAPER)Consentimiento expreso + obligación legal (Com. «A» 8432, Res. UIF 200/2024)
Apertura y gestión de la cuenta CVUEjecución del contrato
Procesamiento de transferencias, pagos QR y DEBINEjecución del contrato
Prevención de LA/FT y monitoreo AMLObligación legal (Ley 25.246; Res. UIF 200/2024)
Requerimientos del BCRA, la UIF y autoridades judicialesObligación legal
Mejora del servicio y prevención de fraudeInterés legítimo
Comunicaciones del servicioEjecución del contrato
Ofrecimiento de productos vinculadosConsentimiento del Usuario

5. Consentimiento

Al registrarse, el Usuario presta consentimiento libre, expreso e informado, revocable en cualquier momento y sin efecto retroactivo, escribiendo a privacidad@goat.ar. La revocación puede implicar la imposibilidad de continuar usando los Servicios. Existe un consentimiento específico y diferenciado para datos biométricos y para el confronte con RENAPER, y un consentimiento para el intercambio de datos entre sujetos obligados (art. 20, Ley 25.246).

6. Compartición de datos con terceros

GOAT no vende ni alquila información personal. Los datos se comparten exclusivamente con:

DestinatarioFinalidad
Banco patrocinanteLiquidación de operaciones, custodia de fondos segregados
Procesadores de transferencias inmediatas y PCTProcesamiento y compensación
RENAPER / FaceTecVerificación de identidad y prueba de vida
Proveedores de información de riesgoScreening AML, PEP, medios adversos
Entidades intermediarias (plataformas)Gestión de la cuenta y cumplimiento normativo
UIF · BCRA / SEFyC · autoridades judicialesObligaciones legales, régimen informativo, requerimientos

Importante — deber de reserva

En ningún caso se informará al Usuario ni a terceros sobre la existencia, contenido o resultado de un Reporte de Operación Sospechosa (ROS), conforme el artículo 22 de la Ley N° 25.246. Esta limitación prevalece sobre cualquier derecho de acceso a la información.

7. Conservación de los datos

CategoríaPlazo
Identificación y legajo10 años desde el cierre de la cuenta (Res. UIF 200/2024; Ley 25.246 art. 21 bis)
Biométricos10 años desde la captura
Transaccionales10 años desde cada operación
Dispositivo y conexión5 años desde la sesión (preservación de evidencia de fraude)
Contactos del dispositivoMientras la cuenta esté activa; se eliminan al cierre

Al cierre de la cuenta se eliminan de forma permanente los datos sin obligación legal de conservación; los restantes se conservan cifrados, con acceso restringido, y se eliminan de forma segura e irreversible al cumplirse el plazo legal.

8. Medidas de seguridad

Cifrado AES-256 en reposo y TLS 1.3 en tránsito; control de acceso de mínimo privilegio con MFA obligatoria; datos biométricos con cifrado adicional y acceso restringido; logs auditados y pentest semestral externo; Plan de Recuperación ante Desastres vigente. Ante una brecha que afecte datos personales, GOAT notifica al Usuario afectado, a la AAIP y al BCRA conforme la normativa vigente.

9. Transferencia internacional de datos

La infraestructura se aloja parcialmente en servicios de nube cuyos servidores pueden ubicarse fuera de la Argentina. Las transferencias se realizan a jurisdicciones con nivel adecuado de protección (Ley 25.326 y Disp. AAIP 11/2006) o mediante cláusulas contractuales equivalentes. Los proveedores están sujetos a evaluación periódica conforme la Com. BCRA «A» 8398.

10. Derechos del titular (derechos ARCO)

DerechoPlazo de respuesta
Acceso — información sobre sus datos, gratuito a intervalos no inferiores a 6 meses10 días corridos
Rectificación — corrección de datos inexactos5 días hábiles
Supresión — cuando no exista obligación legal de conservación10 días corridos
Oposición — a finalidades no obligatorias (ej. marketing)10 días corridos
Revocación del consentimiento — sin efecto retroactivoInmediato

Se ejercen sin costo escribiendo a privacidad@goat.ar. Respecto de los datos confrontados con el RENAPER, el titular puede ejercerlos también ante el Registro Nacional de las Personas.

11. Órgano de control

La Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley N° 25.326 (Res. AAIP N° 14/2018), atiende las denuncias y reclamos por incumplimiento de las normas de protección de datos personales: argentina.gob.ar/aaip.

12. Cookies y tecnologías de seguimiento

La plataforma puede utilizar cookies y tecnologías similares para mantener la sesión, recordar preferencias, analizar el uso y prevenir fraude. GOAT no utiliza cookies con fines publicitarios de terceros. El Usuario puede configurar su navegador para rechazarlas, lo que puede limitar la funcionalidad.

13. Modificaciones a esta Política

Las modificaciones sustanciales se notifican con una antelación mínima de sesenta (60) días corridos (Com. BCRA «A» 8433); los ajustes menores, con diez (10) días. La versión vigente está siempre disponible en la app y en este sitio.

14. Contacto

Para consultas o reclamos sobre esta Política: privacidad@goat.ar · Av. Corrientes 1393, Piso 1, Oficina A, Ciudad Autónoma de Buenos Aires.