Política de Privacidad — The Ark
Última actualización: 2026-06-24
Esta Política de Privacidad explica cómo The Ark recolecta, usa, almacena y transfiere datos personales a través del sitio web y la aplicación en theark.ink y app.theark.ink (la "Plataforma"). La Plataforma es un marketplace de información y comercialización en línea que publica tierras argentinas para potenciales compradores. The Ark no es corredor inmobiliario, martillero, agente, fiduciario ni asesor, y no brinda asesoramiento legal, impositivo, de inversión ni financiero. La intermediación regulada y la escrituración quedan a cargo de un corredor inmobiliario matriculado y un escribano público argentinos e independientes, no de The Ark.
Esta versión en español rige para los usuarios argentinos (por jurisdicción); la versión en inglés es meramente informativa.
1. Quién es responsable de tus datos
El responsable del tratamiento (responsable en el sentido de la Ley 25.326) es The Ark SAS, la entidad operativa y contratante argentina. La facturación internacional, tecnológica y de software a clientes del exterior puede ser realizada por una entidad extranjera vinculada (una LLC de los Estados Unidos) (pendiente de confirmación de los asesores legales); cuando esa entidad trate tus datos, lo hará bajo los mismos términos aquí establecidos y conforme a un acuerdo escrito con The Ark SAS.
Para cualquier cuestión de privacidad, escribinos a account@icareum.com.
La autoridad de control argentina en materia de protección de datos es la Agencia de Acceso a la Información Pública (AAIP), que actúa a través de su Dirección Nacional de Protección de Datos Personales. Podés presentar un reclamo ante la AAIP en cualquier momento (ver Sección 9).
The Ark inscribirá su base de datos del marketplace en el Registro Nacional de Bases de Datos Personales (RNBD) a cargo de la AAIP, según lo exige 07-ley-25326-data-protection para las bases de datos privadas destinadas a dar informes (los asesores legales confirmarán los plazos y el inscripto designado).
2. Datos personales que recolectamos
| Categoría | Datos | Finalidad |
|---|---|---|
| Cuenta | Nombre, correo electrónico, hash de contraseña | Creación de cuenta y autenticación |
| Preferencias | Interés de compra, rango de presupuesto, prioridades de la propiedad | Personalización de las publicaciones que se te muestran |
| Identidad (KYC) | Copia de pasaporte o documento, datos de prueba de vida (liveness) | Verificación de identidad cuando se requiere para el acceso vinculado a una transacción |
| Uso | Vistas de página, vistas de propiedades, consultas de búsqueda | Operación y mejora de la Plataforma |
| Referidos | Código de referido, identificador de referente | Atribución de referidos |
| Comunicaciones | Dirección de correo electrónico, marca de consentimiento de marketing | Correo transaccional y (con consentimiento) de marketing |
| Técnicos | Dirección IP, navegador, tipo de dispositivo | Seguridad y prevención de fraude |
| Cookies | Token de sesión, registro de consentimiento | Persistencia de autenticación y cumplimiento del consentimiento de cookies |
Los datos de pasaporte y de documentos de identidad son datos sensibles bajo 07-ley-25326-data-protection y se tratan con las salvaguardas adicionales descriptas en la Sección 8.
Cuando alguna funcionalidad se ofrezca de forma paga, los datos de pago (datos de facturación y un identificador de cliente del procesador de pagos) se recolectan únicamente donde y cuando esa funcionalidad se ofrezca. Los niveles pagos no están activos actualmente; esta Política no describe una relación de facturación vigente.
3. Base legal y consentimiento
Conforme a 07-ley-25326-data-protection te informamos, antes de la recolección, sobre: la finalidad del tratamiento y las categorías de destinatarios; la existencia de la base de datos y la identidad y domicilio del responsable; si tus respuestas son obligatorias o facultativas; las consecuencias de proporcionar, negar o proporcionar datos inexactos; y tus derechos de acceso, rectificación y supresión. No usamos casillas pre-tildadas; el consentimiento, cuando es la base en la que nos apoyamos, es expreso y libremente prestado.
Tratamos tus datos sobre las siguientes bases:
- La ejecución de tu acuerdo con The Ark, y las gestiones realizadas a tu pedido antes de celebrarlo (cuenta, publicaciones, atribución de referidos).
- Tu consentimiento expreso, para el correo de marketing y para las transferencias internacionales descriptas en la Sección 7. El consentimiento puede revocarse en cualquier momento.
- Nuestro interés legítimo en operar, asegurar y mejorar la Plataforma y prevenir el fraude.
- El cumplimiento de obligaciones legales a las que The Ark está sujeta.
4. Cómo usamos tus datos
- Operar tu cuenta y mostrarte publicaciones acordes al interés que declaraste.
- Enviar correo transaccional (eventos de la cuenta, avisos de seguridad).
- Enviar correo de marketing únicamente cuando hayas dado tu consentimiento.
- Verificar la identidad cuando se requiere para el acceso vinculado a una transacción.
- Atribuir referidos.
- Detectar fraude y hacer cumplir la seguridad de la Plataforma.
No vendemos tus datos personales. No usamos tus datos personales para entrenar modelos de inteligencia artificial.
5. Proveedores de servicios y encargados del tratamiento
La Plataforma se apoya en los siguientes encargados del tratamiento internacionales. Cada uno actúa bajo un acuerdo de tratamiento de datos, y la transferencia internacional de tus datos hacia ellos se rige por la Sección 7.
| Encargado | Función | Datos involucrados |
|---|---|---|
| Supabase | Base de datos, autenticación, almacenamiento de archivos | Datos de cuenta, preferencias, KYC y uso |
| Stripe | Procesamiento de pagos (donde y cuando se ofrezcan funcionalidades pagas) | Datos de correo y facturación |
| Cloudflare | Entrega de contenido, seguridad y almacenamiento de objetos | Dirección IP y metadatos de la solicitud |
| Vercel | Alojamiento de la aplicación y Web Analytics + Speed Insights (analítica agregada del sitio sin cookies; Estados Unidos; sin datos directamente identificatorios, sin cookies) | Datos de uso y dirección IP |
| PostHog | Analítica de producto, condicionada al consentimiento (se carga solo después de que aceptes las cookies no esenciales; Unión Europea) | Eventos de uso del producto; sin correo electrónico, DNI ni pasaporte en los eventos |
| Anthropic | Respuestas del asistente de IA, donde se ofrezca esa funcionalidad | Contenido de la conversación que enviás al asistente |
Cuando se ofrezca el asistente de IA, el contenido que le envíes es tratado por Anthropic bajo sus términos empresariales, que establecen que el tráfico de la API no se usa para entrenar sus modelos. Mostraremos un aviso claro en el punto en que se use el asistente. Pueden incorporarse otros encargados; en ese caso actualizaremos esta Política y, cuando corresponda, solicitaremos un nuevo consentimiento.
6. Derechos del titular de los datos (ARCO)
Conforme a 07-ley-25326-data-protection tenés los derechos de acceso, rectificación, supresión y oposición:
- Acceder a los datos personales que tenemos sobre vos.
- Rectificar datos inexactos o incompletos.
- Suprimir tus datos y tu cuenta, sujeto a los plazos de conservación legal de la Sección 10.
- Oponerte a un tratamiento determinado.
Para ejercer cualquier derecho, escribí a account@icareum.com. La eliminación de la cuenta también está disponible dentro de la aplicación. Cuando apliquen derechos adicionales bajo otras normas —por ejemplo, la portabilidad de datos o la oposición bajo el GDPR para titulares de datos de la UE (ver Sección 11)— los respetamos para el tratamiento correspondiente.
7. Transferencias internacionales de datos
La mayoría de los encargados del tratamiento de la Plataforma están ubicados en los Estados Unidos y operan a nivel global; PostHog trata los datos de analítica de producto en la Unión Europea, que la Argentina reconoce como jurisdicción con nivel adecuado de protección. Transferir tus datos a un encargado ubicado en un país sin nivel adecuado constituye una transferencia internacional bajo 07-ley-25326-data-protection.
La Comisión Europea reconoce a la Argentina como país que provee un nivel adecuado de protección de datos, de modo que las transferencias desde el EEE hacia la Argentina son libres. Sin embargo, la Argentina no reconoce a los Estados Unidos como país con nivel adecuado de protección. Por ello, las transferencias hacia los Estados Unidos y hacia otros destinos sin nivel adecuado se apoyan en alguna de las bases permitidas por el derecho argentino:
- Tu consentimiento expreso e informado a la transferencia;
- Que la transferencia sea necesaria para ejecutar tu acuerdo con The Ark; y
- Las Cláusulas Contractuales Modelo reconocidas por la AAIP mediante la Resolución AAIP 198/2023, incorporadas a nuestros acuerdos con cada encargado.
Al proporcionar datos y prestar tu consentimiento en el registro, y a través de nuestros acuerdos con los encargados, las transferencias se realizan sobre estas bases. Nos apoyamos en más de una base a la vez cuando esté disponible (los asesores legales confirmarán si el acuerdo estándar de cada encargado satisface el requisito de la AAIP o si el anexo de Cláusulas Contractuales Modelo debe suscribirse por separado con ese encargado).
8. Seguridad
- Los datos en tránsito se cifran mediante HTTPS/TLS.
- La base de datos está cifrada en reposo.
- Los documentos de identidad se guardan en un bucket de almacenamiento privado, accesible solo mediante enlaces firmados de corta duración, nunca por una URL pública.
- El acceso se controla en la capa de la base de datos mediante seguridad a nivel de fila (row-level security), de modo que la capa de aplicación no puede eludirlo.
- Los datos de tarjeta los maneja el procesador de pagos; los números completos de tarjeta no llegan a nuestros servidores.
Si tomamos conocimiento de un incidente de seguridad que afecte tus datos personales, procuraremos notificarlo a la AAIP y a los usuarios afectados dentro de las 72 horas de haber tomado conocimiento, en línea con la guía vigente de la AAIP (los asesores legales confirmarán el carácter vinculante de ese plazo para los actores privados).
9. Reclamos ante la autoridad de control
Si considerás que tus datos fueron tratados en infracción a la normativa argentina de protección de datos, podés presentar un reclamo ante la Agencia de Acceso a la Información Pública (AAIP), la autoridad de control argentina, además de contactarnos en account@icareum.com. Los titulares de datos de la UE también pueden reclamar ante su autoridad de control local.
10. Conservación de los datos
Conservamos los datos personales únicamente durante el tiempo necesario para las finalidades establecidas en esta Política. Nuestro plazo de conservación por defecto es de 5 años (pendiente de confirmación de los asesores legales), tras los cuales los datos se suprimen o se anonimizan, salvo que la ley exija un plazo mayor.
Los registros de verificación de identidad (KYC) y de origen de los fondos están sujetos a obligaciones de conservación en materia de prevención de lavado de activos que pueden requerir un plazo mayor (los asesores legales lo confirmarán contra 08-uif-43-2024-aml). Cuando aplique una obligación legal de conservación, esta prevalece sobre un pedido de supresión respecto de los registros afectados durante la vigencia de dicha obligación.
11. Alcance de normativas de privacidad extranjeras
The Ark está establecida en la Argentina y su tratamiento se rige principalmente por el derecho argentino. No obstante, dos regímenes extranjeros pueden aplicar a tratamientos específicos:
- GDPR (UE). Cuando The Ark ofrezca servicios a personas ubicadas en la Unión Europea, o monitoree su comportamiento, el artículo 3(2) del GDPR puede aplicar a ese tratamiento, en cuyo caso cumpliríamos el GDPR para él y designaríamos un representante en la UE conforme al artículo 27. Si nuestra actividad cruza ese umbral se evalúa según nuestra comercialización y segmentación reales.
- CCPA/CPRA (California). Estas normas aplican únicamente a empresas por encima de determinados umbrales de facturación o de volumen de datos. The Ark se encuentra por debajo de esos umbrales en la actualidad, de modo que la CCPA no aplica por ahora; lo reevaluaremos a medida que la Plataforma crezca. Los derechos descriptos en esta Política se extienden con criterio prospectivo.
No sobredimensionamos el alcance de ninguno de los dos regímenes; la posición se reevalúa en cada etapa de crecimiento.
12. Cookies
La Plataforma usa cookies y tecnologías similares. Las cookies no esenciales se cargan únicamente con tu consentimiento, que prestás o rechazás a través del banner de cookies, donde Aceptar y Rechazar se presentan en igualdad de condiciones. El detalle de cada cookie, su finalidad y cómo gestionarla está en la Política de Cookies.
13. Menores
La Plataforma está destinada a personas adultas. No recolectamos datos de menores en forma consciente. Si tomamos conocimiento de que recolectamos datos de un menor, los suprimiremos.
14. Cambios en esta Política
Publicaremos los cambios sustanciales a esta Política y, cuando el cambio lo requiera, solicitaremos tu nuevo consentimiento. La versión vigente siempre está enlazada en el footer.
15. Contacto
Cuestiones de privacidad: account@icareum.com Cuestiones legales generales: account@icareum.com
Referencias
- 07-ley-25326-data-protection — Ley 25.326 + Decreto 1558/01 (régimen argentino de protección de datos vigente; AAIP/RNBD; derechos ARCO; transferencias transfronterizas; Res. AAIP 198/2023 Cláusulas Contractuales Modelo)
- 08-uif-43-2024-aml — Régimen UIF de prevención de lavado de activos (prevalencia de conservación KYC/origen de fondos)
Legal/Audit/research/R5-data-protection-privacy.md— Investigación sobre protección de datos argentina + alcance GDPR/CCPALegal/Audit/research/R3-two-entity-structure-tax.md— Estructura de dos entidades (The Ark SAS + LLC estadounidense vinculada) e identidad del responsable