Last updated: April 26, 2026 Última actualización: 26 de abril de 2026 Ultimo aggiornamento: 26 aprile 2026
In compliance with Article 17 of Law 25.326 and Article 13 of the GDPR, the following information is provided:
| Name | EkamDasha (registered trademark) |
| Owner | Diego Sergio Mozzi |
| Tax ID (CUIT) | 20-32309122-7 |
| Address | Río Colorado, Province of Río Negro, Argentine Republic |
| legal@ekamdasha.com | |
| Phone | +54 9 11 7631 5651 |
| DPO / Privacy Officer | Pending designation — interim contact: legal@ekamdasha.com |
| AAIP Registration | Pending registration (see Section 12) |
This Policy covers the processing of personal data carried out in the context of the following EkamDasha services:
This Policy applies to both registered users and anonymous users who use the public endpoint or access the website. It does not apply to the processing of data that EkamDasha's clients (who integrate Shield into their own platforms) carry out on their own end users; in that case, such clients act as data controllers and must establish their own privacy policies.
| Data Category | Purpose | GDPR Legal Basis | Law 25.326 Legal Basis |
|---|---|---|---|
| Submission content (text, names, form data) | Spam and malicious content analysis | Art. 6.1.b — Contract | Art. 5 — Contractual relationship |
| Source IP, user-agent, referrer, timestamp | Risk analysis, abuse prevention, security auditing | Art. 6.1.f — Legitimate interest | Art. 5 — Legitimate interest |
| URLs included in content | Reputation verification against Safe Browsing / VirusTotal | Art. 6.1.f — Legitimate interest | Art. 5 — Legitimate interest |
| Anonymized and aggregated data | Improvement of detection algorithms | Not applicable (anonymous data) | Not applicable (statistical data) |
The public endpoint (/api/Shield/v1/public/analyze) processes data from users who have not registered. By using this endpoint, the user provides tacit consent to the processing of the following data:
| Data Category | Purpose | Legal Basis |
|---|---|---|
| Submission content | Spam analysis | Art. 6.1.f GDPR — Legitimate interest / Law 25.326 Art. 5 |
| Source IP, user-agent, timestamp | Service abuse prevention and auditing | Art. 6.1.f GDPR — Legitimate interest / Law 25.326 Art. 5 |
| Included URLs | Reputation verification | Art. 6.1.f GDPR — Legitimate interest / Law 25.326 Art. 5 |
EkamDasha applies the data minimization principle: it does not collect additional identifying data from anonymous users beyond the technical metadata necessary for providing the service.
| Data Category | Purpose | Legal Basis |
|---|---|---|
| Email address | Account identification, notifications, account recovery | Art. 6.1.b GDPR / Law 25.326 Art. 5 |
| Creation date, subscription status | Access and billing management | Art. 6.1.b GDPR / Law 25.326 Art. 5 |
| Device metadata and session timestamps | Account security, detection of unauthorized access | Art. 6.1.f GDPR / Law 25.326 Art. 5 |
| Encrypted vault data (AES-256-GCM) | Secure storage of user credentials | Art. 6.1.b GDPR / Law 25.326 Art. 5 |
| Security logs (failed attempts, alerts) | Fraud prevention, account protection | Art. 6.1.f GDPR / Law 25.326 Art. 5 |
ZERO-KNOWLEDGE ARCHITECTURE — PASS
EkamDasha never has access to the user's master password or to the decrypted content of the vault. Vault data stored on EkamDasha's servers is cryptographically unreadable to EkamDasha, even in response to judicial or administrative requests. EkamDasha cannot assist in the recovery of vault data whose master password has been lost.
EK is powered by Anthropic (Claude API). The data processed varies according to session type:
| Data | Anonymous Session | Authenticated Session |
|---|---|---|
| Source IP | Yes — temporarily recorded | Yes — persistently recorded |
| User identification | No | Yes |
| Detected language | Yes | Yes |
| Analyzed text | Yes | Yes |
| Conversation messages | Yes — only during active session | Yes — persistent history |
| History recoverable between sessions | No (deleted on close/refresh) | Yes (until account deletion) |
Legal basis (anonymous session): Art. 6.1.f GDPR / Art. 5 Law 25.326. Legal basis (authenticated session): Art. 6.1.b GDPR / Art. 5 Law 25.326. Transfer to Anthropic: messages are transmitted to the Anthropic API without additional user-identifying data. Anthropic acts as a data processor in accordance with its Privacy Policy and Data Processing Agreement (DPA).
EkamDasha may collect technical browsing data (IP, browser type, pages visited, timestamps) through web analytics tools for the purpose of maintaining and improving the site. This data is processed in anonymized form to the extent possible. The site may use essential cookies for authentication and session management; no tracking or advertising cookies are used.
EkamDasha applies the following principles in accordance with Article 4 of Law 25.326 and Article 5 of the GDPR:
| Principle | Concrete application in EkamDasha |
|---|---|
| Lawfulness, fairness and transparency | All data collection has a valid legal basis and the user is informed through this Policy. |
| Purpose limitation | Data is collected for determined, explicit and legitimate purposes; it is not used for incompatible purposes. |
| Data minimization | Only data strictly necessary for each service is collected. Pass encrypts data before storage; Safe Browsing/VirusTotal only receive URLs, without user data. |
| Accuracy | Users can correct their data at any time from their account panel. |
| Storage limitation | Data is kept for the minimum necessary time according to the periods defined in Section 5. |
| Integrity and confidentiality | Appropriate technical and organizational measures are implemented (encryption, access controls, audits). |
| Proactive responsibility (accountability) | EkamDasha documents its processing activities and will designate a DPO when applicable. |
| Data Type | Retention Period | Justification |
|---|---|---|
| Legitimate submission content | Immediate deletion after analysis | No longer necessary once legitimacy is confirmed. |
| Content marked as spam | Up to 6 months | Algorithm training and improvement. After the period, data is anonymized or deleted. |
| Verified URLs (Safe Browsing/VirusTotal) | Not retained by EkamDasha | URLs are transmitted for real-time verification and are not stored in EkamDasha's systems. |
| IP, user-agent, timestamp (connection logs) | Up to 12 months | Abuse prevention, security audits, legal compliance. |
| Anonymized and aggregated data | Indefinitely | As they do not contain personal identifiers, they are not subject to retention periods under GDPR or Law 25.326. |
| Data Type | Retention Period | Justification |
|---|---|---|
| Encrypted vault data | Until account deletion + 30 days | Additional 30 days to allow error recovery before permanent deletion. |
| Email address and account data | Until account deletion + 90 days | Billing management and compliance with legal obligations. |
| Security logs (login attempts, alerts) | Up to 12 months | Security audits, fraud prevention, and regulatory compliance. |
| Anonymized usage statistics | Indefinitely | Non-identifiable data; not subject to mandatory retention periods. |
| Data Type | Retention Period | Justification |
|---|---|---|
| Anonymous conversations (messages, IP, language) | Duration of active session | Automatically deleted when session expires or page is refreshed/closed. |
| Authenticated conversations (messages, IP, user identification) | Until account deletion | Retained to provide conversation history to the user. Deleted with the account. |
| EK connection metadata (IP, timestamps) | Up to 12 months | Service abuse prevention and security auditing. |
After the indicated periods have elapsed, EkamDasha will proceed with secure deletion or anonymization of the data, unless there is a current legal obligation to retain it. In that case, EkamDasha will retain only the data strictly necessary to fulfill such obligation, in a restricted manner and separate from ordinary processing.
In providing its Services, EkamDasha may transfer personal data to other countries or international organizations. The following transfers and applicable safeguards are detailed below:
| Recipient | Country | Data Transferred | GDPR Safeguard | Law 25.326 Safeguard |
|---|---|---|---|---|
| Anthropic PBC | USA | EK messages (without user identification) | Art. 46 — DPA / SCCs | Adequate guarantees |
| Google LLC (Safe Browsing) | USA | URLs from analyzed content | Art. 46 — SCCs / EU-US Framework | Adequate guarantees |
| VirusTotal (Alphabet/Google) | USA | URLs from analyzed content | Art. 46 — SCCs / EU-US Framework | Adequate guarantees |
| MercadoPago S.R.L. | Argentina | User payment data | N/A (adequate country) | N/A (local operator) |
The Standard Contractual Clauses (SCCs) approved by the European Commission (Decision 2021/914) are incorporated by reference into contracts with service providers in the United States. To consult the text of such clauses or request a copy of the safeguard instruments, users may contact legal@ekamdasha.com.
EkamDasha uses the following data processors in providing its Services, subject to contractual confidentiality and security obligations:
| Subprocessor | Function | Data Accessed | Country | Certification / Guarantee |
|---|---|---|---|---|
| Anthropic PBC | AI processing for EK Agent | Conversation messages | USA | Enterprise DPA / SCCs |
| Google LLC — Safe Browsing | Malicious URL verification | URLs from analyzed content | USA | Google Cloud DPA / SCCs |
| VirusTotal (Google/Alphabet) | Multi-engine URL verification | URLs from analyzed content | USA | VirusTotal ToS / SCCs |
| Infrastructure provider (Germany) | Server and database hosting | All data at rest | Germany (EU) | ISO/IEC 27001:2022, BSI C5 Type 2, PCI DSS 4.0 |
| MercadoPago S.R.L. | Payment processing | User payment data | Argentina | PCI-DSS |
EkamDasha maintains an up-to-date register of its subprocessors. In the event of material changes to the list, EkamDasha will provide at least 30 days' prior notice, granting the user the possibility to object to such change.
| Right | Applicable Articles | Description | Limitations and Exceptions |
|---|---|---|---|
| Information / Access | Art. 14 Law 25.326 / Art. 15 GDPR | Obtain confirmation of processing and a copy of data. | May be limited if it violates third-party rights or system security. |
| Rectification | Art. 16 Law 25.326 / Art. 16 GDPR | Correct inaccurate data or complete incomplete data. | Does not apply to Pass vault data (EkamDasha cannot access it). |
| Erasure / Right to be forgotten | Art. 16 Law 25.326 / Art. 17 GDPR | Delete data when no longer necessary or when consent is withdrawn. | May be limited by legal retention obligations or defense of claims. |
| Portability | Art. 20 GDPR (EEA users) | Receive data in a structured, machine-readable format. | Pass offers encrypted vault export. |
| Objection | Art. 27 Law 25.326 / Art. 21 GDPR | Object to processing based on legitimate interest or for direct marketing. | EkamDasha must demonstrate compelling legitimate grounds that override. |
| Restriction of processing | Art. 18 GDPR (EEA users) | Suspend processing while a dispute regarding accuracy or lawfulness is resolved. | Data may be retained but not actively processed. |
| Withdrawal of consent | Art. 5 Law 25.326 / Art. 7.3 GDPR | Withdraw consent at any time without retroactive effects. | Only applies to processing based on consent. |
| Not to be subject to automated decisions | Art. 22 GDPR (EEA users) | Not be subject to decisions with significant effects based solely on automated processing. | User may request human review for Shield blocking decisions. |
To exercise any of the above rights, the user must send a request to info@ekamdasha.com with the subject line "Exercise of rights — [name of right]" indicating:
EkamDasha will respond within the following periods:
Responses will be provided free of charge, except for manifestly unfounded or excessive requests.
| Cookie Type | Purpose | Legal Basis | Possibility to Reject |
|---|---|---|---|
| Essential / Technical | Authentication, session management, CSRF security | Art. 6.1.b GDPR — Necessary for contract | No (necessary for operation) |
| Analytics (anonymized) | Site usage statistics, experience improvement | Art. 6.1.f GDPR — Legitimate interest | Yes, via browser settings |
| Preferences | Remember user settings (language, theme) | Art. 6.1.b GDPR — Contract | Not recommended (affects functionality) |
EkamDasha does not use advertising cookies or third-party tracking for user profiling. Cookie information is not shared with advertising networks.
The Shield and Pass APIs do not use cookies. Authentication is managed through secure tokens transmitted in HTTP headers.
The extension does not use third-party cookies. Local storage is limited to the encrypted session token and vault synchronization data. No browsing data is collected.
EkamDasha's Services are not directed at minors under 18 years of age. EkamDasha does not knowingly collect personal data from minors. If EkamDasha becomes aware that it has collected data from a minor without verifiable consent from a parent or guardian, it will delete such data without delay. Parents or guardians who believe that their minor children have provided personal data may contact legal@ekamdasha.com.
For users between 13 and 17 years of age, verifiable consent from a parent or legal guardian is required, in accordance with Article 8 of the GDPR and Law 26.061 on the Comprehensive Protection of the Rights of Children and Adolescents (Argentina).
EkamDasha is in the process of registering the following databases with the AAIP:
| Database | Registration Status | Main Purpose |
|---|---|---|
| Registered users and customers | In progress | Account management, billing, and service provision. |
| EK Agent conversations | In progress | Provision of conversational assistance service and its improvement. |
| Shield analysis and logs | In progress | Spam detection, malicious content, and fraud prevention. |
| Security logs | In progress | Prevention of unauthorized access and security auditing. |
Once registration numbers are obtained, they will be published in this Policy and on the EkamDasha website. Until then, EkamDasha complies with all substantive obligations of Law 25.326.
EkamDasha is evaluating whether its processing activities meet the thresholds requiring mandatory DPO designation under the GDPR and Argentine regulations. Until this evaluation is completed, data protection inquiries may be directed to legal@ekamdasha.com. Once a DPO is designated, their contact details will be published in this Policy.
Pursuant to Article 30 of the GDPR, EkamDasha maintains an internal record of processing activities carried out under its responsibility, available for consultation by competent supervisory authorities. Users interested in obtaining information about a specific processing activity may request it at legal@ekamdasha.com.
EkamDasha may update this Policy at any time. Material modifications will be notified by:
If the user does not accept the modifications, they may cancel their account before the effective date. Continued use of the Services will constitute tacit acceptance of the updated Policy. Changes required by legal obligations may take effect immediately.
For any inquiries about this Policy, to exercise your rights, or to report any privacy-related incidents:
For users in Argentina, if a satisfactory response is not obtained, they may contact the AAIP: www.argentina.gob.ar/aaip. For users in the EU/EEA, they may contact the supervisory authority of their country of residence.
En cumplimiento del artículo 17 de la Ley 25.326 y del artículo 13 del GDPR, se informa:
| Denominación | EkamDasha (marca registrada) |
| Titular | Diego Sergio Mozzi |
| CUIT | 20-32309122-7 |
| Domicilio | Río Colorado, Provincia de Río Negro, República Argentina |
| Correo electrónico | legal@ekamdasha.com |
| Teléfono | +54 9 11 7631 5651 |
| DPO / Responsable de Privacidad | En trámite de designación — contacto: legal@ekamdasha.com |
| Registro AAIP | En trámite de inscripción (véase Sección 12) |
Esta Política cubre el tratamiento de datos personales realizados en el contexto de los siguientes servicios de EkamDasha:
Esta Política aplica tanto a usuarios registrados como a usuarios anónimos que utilicen el endpoint público o accedan al sitio web. No aplica al tratamiento de datos que los clientes de EkamDasha (quienes integran Shield en sus propias plataformas) realicen sobre sus propios usuarios finales; en ese caso, dichos clientes actúan como responsables del tratamiento y deben establecer sus propias políticas de privacidad.
| Categoría de dato | Finalidad | Base legal GDPR | Base legal Ley 25.326 |
|---|---|---|---|
| Contenido del envío (texto, nombres, datos de formularios) | Análisis de spam y contenido malicioso | Art. 6.1.b — Contrato | Art. 5 — Relación contractual |
| IP de origen, user-agent, referente, timestamp | Análisis de riesgo, prevención de abuso, auditoría de seguridad | Art. 6.1.f — Interés legítimo | Art. 5 — Interés legítimo |
| URLs incluidas en el contenido | Verificación de reputación contra Safe Browsing / VirusTotal | Art. 6.1.f — Interés legítimo | Art. 5 — Interés legítimo |
| Datos anonimizados y agregados | Mejora de algoritmos de detección | No aplica (datos anónimos) | No aplica (datos estadísticos) |
El endpoint público (/api/Shield/v1/public/analyze) procesa datos de usuarios que no se han registrado. Al utilizar este endpoint, el usuario presta conformidad tácita con el tratamiento de los siguientes datos:
| Categoría de dato | Finalidad | Base legal |
|---|---|---|
| Contenido del envío | Análisis de spam | Art. 6.1.f GDPR — Interés legítimo / Ley 25.326 Art. 5 |
| IP de origen, user-agent, timestamp | Prevención de abuso del servicio y auditoría | Art. 6.1.f GDPR — Interés legítimo / Ley 25.326 Art. 5 |
| URLs incluidas | Verificación de reputación | Art. 6.1.f GDPR — Interés legítimo / Ley 25.326 Art. 5 |
EkamDasha aplica el principio de minimización de datos: no recopila datos identificatorios adicionales de usuarios anónimos más allá de los metadatos técnicos necesarios para la prestación del servicio.
| Categoría de dato | Finalidad | Base legal |
|---|---|---|
| Dirección de correo electrónico | Identificación de cuenta, notificaciones, recuperación de cuenta | Art. 6.1.b GDPR / Ley 25.326 Art. 5 |
| Fecha de creación, estado de suscripción | Gestión de acceso y facturación | Art. 6.1.b GDPR / Ley 25.326 Art. 5 |
| Metadatos de dispositivo y timestamps de sesión | Seguridad de la cuenta, detección de accesos no autorizados | Art. 6.1.f GDPR / Ley 25.326 Art. 5 |
| Datos de bóveda cifrados (AES-256-GCM) | Almacenamiento seguro de credenciales del usuario | Art. 6.1.b GDPR / Ley 25.326 Art. 5 |
| Registros de seguridad (intentos fallidos, alertas) | Prevención de fraude, protección de la cuenta | Art. 6.1.f GDPR / Ley 25.326 Art. 5 |
ARQUITECTURA DE CONOCIMIENTO CERO — PASS
EkamDasha nunca tiene acceso a la contraseña maestra del usuario ni al contenido descifrado de la bóveda. Los datos de bóveda almacenados en servidores de EkamDasha son criptográficamente ilegibles para EkamDasha, incluso ante requerimiento judicial o administrativo. EkamDasha no puede colaborar en la recuperación de datos de bóvedas cuya contraseña maestra se haya perdido.
EK es powered by Anthropic (Claude API). Los datos tratados varían según la modalidad de sesión:
| Dato | Sesión anónima | Sesión autenticada |
|---|---|---|
| IP de origen | Sí — registrada temporalmente | Sí — registrada de forma persistente |
| Identificación de usuario | No | Sí |
| Idioma detectado | Sí | Sí |
| Texto analizado | Sí | Sí |
| Mensajes de la conversación | Sí — solo durante la sesión activa | Sí — historial persistente |
| Historial recuperable entre sesiones | No (se elimina al cerrar/actualizar) | Sí (hasta baja de cuenta) |
Base legal (sesión anónima): Art. 6.1.f GDPR / Art. 5 Ley 25.326. Base legal (sesión autenticada): Art. 6.1.b GDPR / Art. 5 Ley 25.326. Transferencia a Anthropic: los mensajes se transmiten a la API de Anthropic sin datos identificatorios adicionales del usuario. Anthropic actúa como encargado del tratamiento conforme a su Política de Privacidad y al Data Processing Agreement (DPA).
EkamDasha puede recopilar datos técnicos de navegación (IP, tipo de navegador, páginas visitadas, timestamps) a través de herramientas de analítica web con la finalidad de mantener y mejorar el sitio. Estos datos se tratan de forma anonimizada en la medida de lo posible. El sitio puede utilizar cookies esenciales para autenticación y gestión de sesiones; no se usan cookies de seguimiento ni publicidad.
EkamDasha aplica los siguientes principios conforme al artículo 4 de la Ley 25.326 y al artículo 5 del GDPR:
| Principio | Aplicación concreta en EkamDasha |
|---|---|
| Licitud, lealtad y transparencia | Toda recopilación de datos cuenta con base jurídica válida y el usuario es informado mediante esta Política. |
| Limitación de finalidad | Los datos se recopilan para fines determinados, explícitos y legítimos; no se usan para finalidades incompatibles. |
| Minimización de datos | Solo se recopilan los datos estrictamente necesarios para cada servicio. Pass cifra los datos antes de almacenarlos; Safe Browsing/VirusTotal solo reciben las URLs, sin datos de usuario. |
| Exactitud | El usuario puede corregir sus datos en cualquier momento desde su panel de cuenta. |
| Limitación del plazo de conservación | Los datos se conservan el tiempo mínimo necesario conforme a los plazos definidos en la Sección 5. |
| Integridad y confidencialidad | Se implementan medidas técnicas y organizativas adecuadas al riesgo (cifrado, controles de acceso, auditorías). |
| Responsabilidad proactiva (accountability) | EkamDasha documenta sus actividades de tratamiento y designará un DPO cuando corresponda. |
| Tipo de dato | Plazo de retención | Justificación |
|---|---|---|
| Contenido de envíos legítimos | Eliminación inmediata tras análisis | No necesarios una vez confirmada la legitimidad. |
| Contenido marcado como spam | Hasta 6 meses | Entrenamiento y mejora de algoritmos. Transcurrido el plazo, se anonimiza o elimina. |
| URLs verificadas (Safe Browsing/VirusTotal) | No se retienen en EkamDasha | Las URLs se transmiten para verificación en tiempo real y no se almacenan en los sistemas de EkamDasha. |
| IP, user-agent, timestamp (registros de conexión) | Hasta 12 meses | Prevención de abuso, auditorías de seguridad, cumplimiento legal. |
| Datos anonimizados y agregados | Indefinidamente | Al no contener identificadores personales, no están sujetos a plazo bajo GDPR ni Ley 25.326. |
| Tipo de dato | Plazo de retención | Justificación |
|---|---|---|
| Datos de la bóveda cifrados | Hasta baja de cuenta + 30 días | 30 días adicionales para permitir recuperación por error antes de eliminación permanente. |
| Correo electrónico y datos de cuenta | Hasta baja de cuenta + 90 días | Gestión de facturación y cumplimiento de obligaciones legales. |
| Registros de seguridad (intentos de login, alertas) | Hasta 12 meses | Auditorías de seguridad, prevención de fraudes y cumplimiento normativo. |
| Estadísticas de uso anonimizadas | Indefinidamente | Datos no identificables; no sujetos a plazo de retención obligatorio. |
| Tipo de dato | Plazo de retención | Justificación |
|---|---|---|
| Conversaciones anónimas (mensajes, IP, idioma) | Duración de la sesión activa | Eliminación automática al expirar la sesión o al actualizar/cerrar la página. |
| Conversaciones autenticadas (mensajes, IP, identificación de usuario) | Hasta baja de cuenta | Conservadas para permitir el historial de conversaciones al usuario. Se eliminan con la cuenta. |
| Metadatos de conexión de EK (IP, timestamps) | Hasta 12 meses | Prevención de abuso del servicio y auditoría de seguridad. |
Transcurridos los plazos indicados, EkamDasha procederá a la eliminación segura o anonimización de los datos, salvo que exista una obligación legal de conservación vigente. En ese caso, EkamDasha conservará únicamente los datos estrictamente necesarios para cumplir dicha obligación, de forma restringida y separada del tratamiento ordinario.
En la prestación de sus Servicios, EkamDasha puede transferir datos personales a países u organizaciones internacionales. A continuación se detallan las transferencias realizadas y las garantías aplicables:
| Destinatario | País | Datos transferidos | Garantía GDPR | Garantía Ley 25.326 |
|---|---|---|---|---|
| Anthropic PBC | EE.UU. | Mensajes de EK (sin identificación de usuario) | Art. 46 — DPA / SCCs | Garantías adecuadas |
| Google LLC (Safe Browsing) | EE.UU. | URLs del contenido analizado | Art. 46 — SCCs / Marco UE-EE.UU. | Garantías adecuadas |
| VirusTotal (Alphabet/Google) | EE.UU. | URLs del contenido analizado | Art. 46 — SCCs / Marco UE-EE.UU. | Garantías adecuadas |
| MercadoPago S.R.L. | Argentina | Datos de pago del usuario | N/A (país adecuado) | N/A (operador local) |
Las Cláusulas Contractuales Estándar (SCCs) aprobadas por la Comisión Europea (Decisión 2021/914) se incorporan por referencia a los contratos con los proveedores de servicios en Estados Unidos. Para consultar el texto de dichas cláusulas o solicitar copia de los instrumentos de garantía, el usuario puede dirigirse a legal@ekamdasha.com.
EkamDasha emplea los siguientes encargados del tratamiento en la prestación de sus Servicios, sujetos a obligaciones contractuales de confidencialidad y seguridad:
| Subprocesador | Función | Datos accedidos | País | Certificación / Garantía |
|---|---|---|---|---|
| Anthropic PBC | Procesamiento de IA para el Agente EK | Mensajes de conversación | EE.UU. | DPA empresarial / SCCs |
| Google LLC — Safe Browsing | Verificación de URLs maliciosas | URLs del contenido analizado | EE.UU. | Google Cloud DPA / SCCs |
| VirusTotal (Google/Alphabet) | Verificación multi-motor de URLs | URLs del contenido analizado | EE.UU. | VirusTotal ToS / SCCs |
| Proveedor de infraestructura (Alemania) | Alojamiento de servidores y bases de datos | Todos los datos en reposo | Alemania (UE) | ISO/IEC 27001:2022, BSI C5 Tipo 2, PCI DSS 4.0 |
| MercadoPago S.R.L. | Procesamiento de pagos | Datos de pago del usuario | Argentina | PCI-DSS |
EkamDasha mantiene un registro actualizado de sus subprocesadores. Ante cambios materiales en la lista, EkamDasha notificará con al menos 30 días de antelación, otorgando al usuario la posibilidad de objetar dicho cambio.
| Derecho | Artículos aplicables | Descripción | Limitaciones y excepciones |
|---|---|---|---|
| Información / Acceso | Art. 14 Ley 25.326 / Art. 15 GDPR | Obtener confirmación del tratamiento y copia de los datos. | Puede limitarse cuando vulnere derechos de terceros o la seguridad de los sistemas. |
| Rectificación | Art. 16 Ley 25.326 / Art. 16 GDPR | Corregir datos inexactos o completar datos incompletos. | No aplica a datos de bóveda de Pass (EkamDasha no puede acceder a ellos). |
| Supresión / Derecho al olvido | Art. 16 Ley 25.326 / Art. 17 GDPR | Eliminar datos cuando no sean necesarios o se retire el consentimiento. | Puede limitarse por obligaciones legales de conservación o defensa de reclamaciones. |
| Portabilidad | Art. 20 GDPR (usuarios EEE) | Recibir datos en formato estructurado y legible por máquina. | Pass ofrece exportación de bóveda cifrada. |
| Oposición | Art. 27 Ley 25.326 / Art. 21 GDPR | Oponerse al tratamiento basado en interés legítimo o para marketing directo. | EkamDasha debe acreditar motivos legítimos imperiosos que prevalezcan. |
| Limitación del tratamiento | Art. 18 GDPR (usuarios EEE) | Suspender el tratamiento mientras se resuelve una impugnación sobre exactitud o licitud. | Los datos pueden conservarse, pero no procesarse activamente. |
| Revocación del consentimiento | Art. 5 Ley 25.326 / Art. 7.3 GDPR | Retirar el consentimiento en cualquier momento sin efectos retroactivos. | Solo aplica a tratamientos basados en consentimiento. |
| No ser objeto de decisiones automatizadas | Art. 22 GDPR (usuarios EEE) | No ser objeto de decisiones con efectos significativos basadas exclusivamente en tratamiento automatizado. | El usuario puede solicitar revisión humana para decisiones de bloqueo de Shield. |
Para ejercer cualquiera de los derechos anteriores, el usuario debe enviar una solicitud a info@ekamdasha.com con el asunto "Ejercicio de derechos — [nombre del derecho]" indicando:
EkamDasha responderá en los siguientes plazos:
Las respuestas se proporcionarán de forma gratuita, salvo solicitudes manifiestamente infundadas o excesivas.
| Tipo de cookie | Finalidad | Base legal | Posibilidad de rechazo |
|---|---|---|---|
| Esenciales / Técnicas | Autenticación, gestión de sesión, seguridad CSRF | Art. 6.1.b GDPR — Necesarias para el contrato | No (necesarias para el funcionamiento) |
| Analíticas (anonimizadas) | Estadísticas de uso del sitio, mejora de la experiencia | Art. 6.1.f GDPR — Interés legítimo | Sí, mediante configuración del navegador |
| De preferencias | Recordar configuración del usuario (idioma, tema) | Art. 6.1.b GDPR — Contrato | No recomendado (afecta funcionalidades) |
EkamDasha no utiliza cookies publicitarias ni de seguimiento de terceros para perfilado de usuarios. No se comparte información de cookies con redes publicitarias.
Las APIs de Shield y Pass no utilizan cookies. La autenticación se gestiona mediante tokens seguros transmitidos en cabeceras HTTP.
La extensión no utiliza cookies de terceros. El almacenamiento local se limita al token de sesión cifrado y a datos de sincronización del vault. No se recopilan datos de navegación.
Los Servicios de EkamDasha no están dirigidos a menores de 18 años. EkamDasha no recopila conscientemente datos personales de menores de edad. Si EkamDasha toma conocimiento de que ha recopilado datos de un menor sin el consentimiento verificable de su progenitor o tutor, procederá a eliminar dichos datos sin demora. Los padres o tutores que crean que sus hijos menores han proporcionado datos personales pueden contactar a legal@ekamdasha.com.
Para usuarios de entre 13 y 17 años, es obligatorio el consentimiento verificable del progenitor o tutor legal, conforme al artículo 8 del GDPR y a la Ley 26.061 de Protección Integral de los Derechos de las Niñas, Niños y Adolescentes (Argentina).
EkamDasha se encuentra en proceso de inscripción de las siguientes bases de datos ante la AAIP:
| Base de datos | Estado de inscripción | Finalidad principal |
|---|---|---|
| Usuarios y clientes registrados | En trámite | Gestión de cuentas, facturación y prestación de servicios. |
| Conversaciones del Agente EK | En trámite | Prestación del servicio de asistencia conversacional y mejora del mismo. |
| Análisis y registros de Shield | En trámite | Detección de spam, contenido malicioso y prevención de fraude. |
| Registros de seguridad | En trámite | Prevención de accesos no autorizados y auditoría de seguridad. |
Una vez obtenidos los números de inscripción, serán publicados en esta Política y en el sitio web de EkamDasha. Hasta tanto, EkamDasha da cumplimiento a todas las obligaciones sustanciales de la Ley 25.326.
EkamDasha está evaluando si su actividad de tratamiento alcanza los umbrales que requieren la designación obligatoria de un DPO conforme al GDPR y a la normativa argentina. En tanto se complete dicha evaluación, las consultas relativas a la protección de datos pueden dirigirse a legal@ekamdasha.com. Una vez designado el DPO, sus datos de contacto serán publicados en esta Política.
En cumplimiento del artículo 30 del GDPR, EkamDasha mantiene un registro interno de las actividades de tratamiento realizadas bajo su responsabilidad, disponible para consulta por parte de las autoridades de control competentes. Los usuarios interesados en obtener información sobre una actividad de tratamiento específica pueden solicitarla a legal@ekamdasha.com.
EkamDasha puede actualizar esta Política en cualquier momento. Las modificaciones materiales serán notificadas mediante:
Si el usuario no acepta las modificaciones, puede cancelar su cuenta antes de la fecha de entrada en vigor. El uso continuado de los Servicios constituirá aceptación tácita de la Política actualizada. Los cambios requeridos por obligaciones legales podrán tener efecto inmediato.
Para cualquier consulta sobre esta Política, para ejercer sus derechos o para comunicar cualquier incidencia relacionada con la privacidad:
Para usuarios en Argentina, en caso de no obtener respuesta satisfactoria, puede acudir a la AAIP: www.argentina.gob.ar/aaip. Para usuarios en la UE/EEE, puede acudir a la autoridad de control de su país de residencia.
In conformità con l'articolo 17 della Legge 25.326 e l'articolo 13 del GDPR, si comunica:
| Denominazione | EkamDasha (marchio registrato) |
| Titolare | Diego Sergio Mozzi |
| CUIT | 20-32309122-7 |
| Domicilio | Río Colorado, Provincia di Río Negro, Repubblica Argentina |
| legal@ekamdasha.com | |
| Telefono | +54 9 11 7631 5651 |
| DPO / Responsabile Privacy | In fase di nomina — contatto provvisorio: legal@ekamdasha.com |
| Registrazione AAIP | In fase di registrazione (vedere Sezione 12) |
La presente Politica copre il trattamento dei dati personali effettuato nel contesto dei seguenti servizi di EkamDasha:
La presente Politica si applica sia agli utenti registrati che agli utenti anonimi che utilizzano l'endpoint pubblico o accedono al sito web. Non si applica al trattamento dei dati che i clienti di EkamDasha (che integrano Shield nelle proprie piattaforme) effettuano sui propri utenti finali; in tal caso, tali clienti agiscono come titolari del trattamento e devono stabilire le proprie politiche sulla privacy.
| Categoria di dato | Finalità | Base giuridica GDPR | Base giuridica Legge 25.326 |
|---|---|---|---|
| Contenuto dell'invio (testo, nomi, dati dei moduli) | Analisi di spam e contenuti malevoli | Art. 6.1.b — Contratto | Art. 5 — Relazione contrattuale |
| IP di origine, user-agent, referente, timestamp | Analisi del rischio, prevenzione degli abusi, audit di sicurezza | Art. 6.1.f — Interesse legittimo | Art. 5 — Interesse legittimo |
| URL inclusi nel contenuto | Verifica della reputazione tramite Safe Browsing / VirusTotal | Art. 6.1.f — Interesse legittimo | Art. 5 — Interesse legittimo |
| Dati anonimizzati e aggregati | Miglioramento degli algoritmi di rilevazione | Non applicabile (dati anonimi) | Non applicabile (dati statistici) |
L'endpoint pubblico (/api/Shield/v1/public/analyze) elabora i dati di utenti che non si sono registrati. Utilizzando questo endpoint, l'utente presta consenso tacito al trattamento dei seguenti dati:
| Categoria di dato | Finalità | Base giuridica |
|---|---|---|
| Contenuto dell'invio | Analisi dello spam | Art. 6.1.f GDPR — Interesse legittimo / Legge 25.326 Art. 5 |
| IP di origine, user-agent, timestamp | Prevenzione degli abusi del servizio e audit | Art. 6.1.f GDPR — Interesse legittimo / Legge 25.326 Art. 5 |
| URL inclusi | Verifica della reputazione | Art. 6.1.f GDPR — Interesse legittimo / Legge 25.326 Art. 5 |
EkamDasha applica il principio di minimizzazione dei dati: non raccoglie dati identificativi aggiuntivi da utenti anonimi al di là dei metadati tecnici necessari per la fornitura del servizio.
| Categoria di dato | Finalità | Base giuridica |
|---|---|---|
| Indirizzo email | Identificazione dell'account, notifiche, recupero dell'account | Art. 6.1.b GDPR / Legge 25.326 Art. 5 |
| Data di creazione, stato dell'abbonamento | Gestione dell'accesso e fatturazione | Art. 6.1.b GDPR / Legge 25.326 Art. 5 |
| Metadati del dispositivo e timestamp di sessione | Sicurezza dell'account, rilevazione di accessi non autorizzati | Art. 6.1.f GDPR / Legge 25.326 Art. 5 |
| Dati del vault crittografati (AES-256-GCM) | Archiviazione sicura delle credenziali dell'utente | Art. 6.1.b GDPR / Legge 25.326 Art. 5 |
| Registri di sicurezza (tentativi falliti, avvisi) | Prevenzione delle frodi, protezione dell'account | Art. 6.1.f GDPR / Legge 25.326 Art. 5 |
ARCHITETTURA A CONOSCENZA ZERO — PASS
EkamDasha non ha mai accesso alla password master dell'utente né al contenuto decifrato del vault. I dati del vault archiviati sui server di EkamDasha sono crittograficamente illeggibili per EkamDasha, anche in risposta a richieste giudiziarie o amministrative. EkamDasha non può collaborare al recupero dei dati del vault di cui sia stata smarrita la password master.
EK è powered by Anthropic (Claude API). I dati trattati variano a seconda della modalità di sessione:
| Dato | Sessione anonima | Sessione autenticata |
|---|---|---|
| IP di origine | Sì — registrato temporaneamente | Sì — registrato in modo persistente |
| Identificazione dell'utente | No | Sì |
| Lingua rilevata | Sì | Sì |
| Testo analizzato | Sì | Sì |
| Messaggi della conversazione | Sì — solo durante la sessione attiva | Sì — cronologia persistente |
| Cronologia recuperabile tra sessioni | No (eliminata alla chiusura/aggiornamento) | Sì (fino alla cancellazione dell'account) |
Base giuridica (sessione anonima): Art. 6.1.f GDPR / Art. 5 Legge 25.326. Base giuridica (sessione autenticata): Art. 6.1.b GDPR / Art. 5 Legge 25.326. Trasferimento ad Anthropic: i messaggi vengono trasmessi all'API di Anthropic senza dati identificativi aggiuntivi dell'utente. Anthropic agisce come responsabile del trattamento conformemente alla sua Politica sulla Privacy e al Data Processing Agreement (DPA).
EkamDasha può raccogliere dati tecnici di navigazione (IP, tipo di browser, pagine visitate, timestamp) attraverso strumenti di analisi web al fine di mantenere e migliorare il sito. Questi dati vengono trattati in forma anonimizzata per quanto possibile. Il sito può utilizzare cookie essenziali per l'autenticazione e la gestione delle sessioni; non vengono utilizzati cookie di tracciamento o pubblicitari.
EkamDasha applica i seguenti principi conformemente all'articolo 4 della Legge 25.326 e all'articolo 5 del GDPR:
| Principio | Applicazione concreta in EkamDasha |
|---|---|
| Liceità, correttezza e trasparenza | Tutta la raccolta dei dati ha una base giuridica valida e l'utente è informato tramite la presente Politica. |
| Limitazione della finalità | I dati sono raccolti per finalità determinate, esplicite e legittime; non vengono utilizzati per scopi incompatibili. |
| Minimizzazione dei dati | Vengono raccolti solo i dati strettamente necessari per ciascun servizio. Pass crittografa i dati prima dell'archiviazione; Safe Browsing/VirusTotal ricevono solo gli URL, senza dati utente. |
| Esattezza | L'utente può correggere i propri dati in qualsiasi momento dal pannello dell'account. |
| Limitazione della conservazione | I dati sono conservati per il tempo minimo necessario secondo i termini definiti nella Sezione 5. |
| Integrità e riservatezza | Vengono implementate misure tecniche e organizzative adeguate al rischio (crittografia, controlli di accesso, audit). |
| Responsabilità proattiva (accountability) | EkamDasha documenta le proprie attività di trattamento e designerà un DPO quando applicabile. |
| Tipo di dato | Periodo di conservazione | Giustificazione |
|---|---|---|
| Contenuto di invii legittimi | Eliminazione immediata dopo l'analisi | Non più necessari una volta confermata la legittimità. |
| Contenuto marcato come spam | Fino a 6 mesi | Addestramento e miglioramento degli algoritmi. Trascorso il periodo, i dati vengono anonimizzati o eliminati. |
| URL verificati (Safe Browsing/VirusTotal) | Non conservati in EkamDasha | Gli URL vengono trasmessi per verifica in tempo reale e non vengono archiviati nei sistemi di EkamDasha. |
| IP, user-agent, timestamp (registri di connessione) | Fino a 12 mesi | Prevenzione degli abusi, audit di sicurezza, conformità legale. |
| Dati anonimizzati e aggregati | Indefinitamente | Non contenendo identificatori personali, non sono soggetti a termini di conservazione ai sensi del GDPR o della Legge 25.326. |
| Tipo di dato | Periodo di conservazione | Giustificazione |
|---|---|---|
| Dati del vault crittografati | Fino alla cancellazione dell'account + 30 giorni | 30 giorni aggiuntivi per consentire il recupero in caso di errore prima della cancellazione permanente. |
| Indirizzo email e dati dell'account | Fino alla cancellazione dell'account + 90 giorni | Gestione della fatturazione e adempimento di obblighi legali. |
| Registri di sicurezza (tentativi di accesso, avvisi) | Fino a 12 mesi | Audit di sicurezza, prevenzione delle frodi e conformità normativa. |
| Statistiche di utilizzo anonimizzate | Indefinitamente | Dati non identificabili; non soggetti a termini di conservazione obbligatori. |
| Tipo di dato | Periodo di conservazione | Giustificazione |
|---|---|---|
| Conversazioni anonime (messaggi, IP, lingua) | Durata della sessione attiva | Eliminazione automatica alla scadenza della sessione o all'aggiornamento/chiusura della pagina. |
| Conversazioni autenticate (messaggi, IP, identificazione utente) | Fino alla cancellazione dell'account | Conservate per fornire la cronologia delle conversazioni all'utente. Vengono eliminate con l'account. |
| Metadati di connessione EK (IP, timestamp) | Fino a 12 mesi | Prevenzione degli abusi del servizio e audit di sicurezza. |
Trascorsi i periodi indicati, EkamDasha procederà alla cancellazione sicura o all'anonimizzazione dei dati, salvo che esista un obbligo legale di conservazione vigente. In tal caso, EkamDasha conserverà esclusivamente i dati strettamente necessari per adempiere a tale obbligo, in modo limitato e separato dal trattamento ordinario.
Nell'erogazione dei propri Servizi, EkamDasha può trasferire dati personali verso altri paesi od organizzazioni internazionali. Di seguito sono dettagliati i trasferimenti effettuati e le garanzie applicabili:
| Destinatario | Paese | Dati trasferiti | Garanzia GDPR | Garanzia Legge 25.326 |
|---|---|---|---|---|
| Anthropic PBC | USA | Messaggi di EK (senza identificazione utente) | Art. 46 — DPA / SCC | Garanzie adeguate |
| Google LLC (Safe Browsing) | USA | URL dei contenuti analizzati | Art. 46 — SCC / Quadro UE-USA | Garanzie adeguate |
| VirusTotal (Alphabet/Google) | USA | URL dei contenuti analizzati | Art. 46 — SCC / Quadro UE-USA | Garanzie adeguate |
| MercadoPago S.R.L. | Argentina | Dati di pagamento dell'utente | N/A (paese adeguato) | N/A (operatore locale) |
Le Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea (Decisione 2021/914) sono incorporate per riferimento nei contratti con i fornitori di servizi negli Stati Uniti. Per consultare il testo di tali clausole o richiedere una copia degli strumenti di garanzia, l'utente può contattare legal@ekamdasha.com.
EkamDasha impiega i seguenti responsabili del trattamento nell'erogazione dei propri Servizi, soggetti a obblighi contrattuali di riservatezza e sicurezza:
| Subprocessore | Funzione | Dati accessibili | Paese | Certificazione / Garanzia |
|---|---|---|---|---|
| Anthropic PBC | Elaborazione IA per Agente EK | Messaggi di conversazione | USA | DPA aziendale / SCC |
| Google LLC — Safe Browsing | Verifica URL malevoli | URL dei contenuti analizzati | USA | Google Cloud DPA / SCC |
| VirusTotal (Google/Alphabet) | Verifica multi-motore URL | URL dei contenuti analizzati | USA | VirusTotal ToS / SCC |
| Fornitore di infrastruttura (Germania) | Hosting di server e database | Tutti i dati a riposo | Germania (UE) | ISO/IEC 27001:2022, BSI C5 Tipo 2, PCI DSS 4.0 |
| MercadoPago S.R.L. | Elaborazione pagamenti | Dati di pagamento dell'utente | Argentina | PCI-DSS |
EkamDasha mantiene un registro aggiornato dei propri subprocessori. In caso di modifiche sostanziali all'elenco, EkamDasha darà preavviso di almeno 30 giorni, concedendo all'utente la possibilità di opporsi a tale modifica.
| Diritto | Articoli applicabili | Descrizione | Limitazioni ed eccezioni |
|---|---|---|---|
| Informazione / Accesso | Art. 14 Legge 25.326 / Art. 15 GDPR | Ottenere conferma del trattamento e una copia dei dati. | Può essere limitato se viola diritti di terzi o la sicurezza dei sistemi. |
| Rettifica | Art. 16 Legge 25.326 / Art. 16 GDPR | Correggere dati inesatti o completare dati incompleti. | Non applicabile ai dati del vault di Pass (EkamDasha non può accedervi). |
| Cancellazione / Diritto all'oblio | Art. 16 Legge 25.326 / Art. 17 GDPR | Cancellare i dati quando non più necessari o quando viene revocato il consenso. | Può essere limitato da obblighi legali di conservazione o difesa di rivendicazioni. |
| Portabilità | Art. 20 GDPR (utenti SEE) | Ricevere i dati in formato strutturato e leggibile da dispositivo automatico. | Pass offre l'esportazione del vault crittografato. |
| Opposizione | Art. 27 Legge 25.326 / Art. 21 GDPR | Opporsi al trattamento basato su interesse legittimo o per marketing diretto. | EkamDasha deve dimostrare motivi legittimi imperiosi che prevalgono. |
| Limitazione del trattamento | Art. 18 GDPR (utenti SEE) | Sospendere il trattamento mentre si risolve una controversia sull'accuratezza o liceità. | I dati possono essere conservati ma non elaborati attivamente. |
| Revoca del consenso | Art. 5 Legge 25.326 / Art. 7.3 GDPR | Revocare il consenso in qualsiasi momento senza effetti retroattivi. | Si applica solo ai trattamenti basati sul consenso. |
| Non essere soggetto a decisioni automatizzate | Art. 22 GDPR (utenti SEE) | Non essere soggetto a decisioni con effetti significativi basate esclusivamente su trattamento automatizzato. | L'utente può richiedere revisione umana per le decisioni di blocco di Shield. |
Per esercitare uno qualsiasi dei diritti di cui sopra, l'utente deve inviare una richiesta a info@ekamdasha.com con oggetto "Esercizio dei diritti — [nome del diritto]" indicando:
EkamDasha risponderà entro i seguenti termini:
Le risposte saranno fornite gratuitamente, salvo richieste manifestamente infondate o eccessive.
| Tipo di cookie | Finalità | Base giuridica | Possibilità di rifiuto |
|---|---|---|---|
| Essenziali / Tecniche | Autenticazione, gestione sessione, sicurezza CSRF | Art. 6.1.b GDPR — Necessari per il contratto | No (necessari per il funzionamento) |
| Analitiche (anonimizzate) | Statistiche di utilizzo del sito, miglioramento dell'esperienza | Art. 6.1.f GDPR — Interesse legittimo | Sì, tramite impostazioni del browser |
| Di preferenze | Ricordare le impostazioni dell'utente (lingua, tema) | Art. 6.1.b GDPR — Contratto | Non raccomandato (influisce sulle funzionalità) |
EkamDasha non utilizza cookie pubblicitari né tracciamento di terze parti per profilazione utenti. Le informazioni dei cookie non vengono condivise con reti pubblicitarie.
Le API di Shield e Pass non utilizzano cookie. L'autenticazione è gestita tramite token sicuri trasmessi negli header HTTP.
L'estensione non utilizza cookie di terze parti. Lo storage locale è limitato al token di sessione crittografato e ai dati di sincronizzazione del vault. Non vengono raccolti dati di navigazione.
I Servizi di EkamDasha non sono destinati a minori di 18 anni. EkamDasha non raccoglie consapevolmente dati personali di minori. Se EkamDasha viene a conoscenza di aver raccolto dati di un minore senza il consenso verificabile di un genitore o tutore, provvederà a cancellare tali dati senza indugio. I genitori o tutori che ritengono che i propri figli minori abbiano fornito dati personali possono contattare legal@ekamdasha.com.
Per gli utenti di età compresa tra 13 e 17 anni, è obbligatorio il consenso verificabile del genitore o tutore legale, ai sensi dell'articolo 8 del GDPR e della Legge 26.061 sulla Protezione Integrale dei Diritti delle Bambine, dei Bambini e degli Adolescenti (Argentina).
EkamDasha è in fase di registrazione dei seguenti database presso l'AAIP:
| Database | Stato di registrazione | Finalità principale |
|---|---|---|
| Utenti e clienti registrati | In corso | Gestione degli account, fatturazione ed erogazione dei servizi. |
| Conversazioni dell'Agente EK | In corso | Erogazione del servizio di assistenza conversazionale e suo miglioramento. |
| Analisi e registri di Shield | In corso | Rilevazione di spam, contenuti malevoli e prevenzione delle frodi. |
| Registri di sicurezza | In corso | Prevenzione di accessi non autorizzati e audit di sicurezza. |
Una volta ottenuti i numeri di registrazione, saranno pubblicati nella presente Politica e sul sito web di EkamDasha. Fino ad allora, EkamDasha rispetta tutti gli obblighi sostanziali della Legge 25.326.
EkamDasha sta valutando se la propria attività di trattamento raggiunga le soglie che richiedono la designazione obbligatoria di un DPO ai sensi del GDPR e delle normative argentine. Fino al completamento di tale valutazione, le domande relative alla protezione dei dati possono essere indirizzate a legal@ekamdasha.com. Una volta designato il DPO, i suoi contatti saranno pubblicati nella presente Politica.
In conformità con l'articolo 30 del GDPR, EkamDasha mantiene un registro interno delle attività di trattamento effettuate sotto la propria responsabilità, disponibile per la consultazione da parte delle autorità di controllo competenti. Gli utenti interessati a ottenere informazioni su una specifica attività di trattamento possono richiederlo a legal@ekamdasha.com.
EkamDasha può aggiornare la presente Politica in qualsiasi momento. Le modifiche sostanziali saranno notificate mediante:
Se l'utente non accetta le modifiche, può cancellare il proprio account prima della data di entrata in vigore. L'uso continuato dei Servizi costituirà accettazione tacita della Politica aggiornata. Le modifiche richieste da obblighi legali possono avere effetto immediato.
Per qualsiasi domanda sulla presente Politica, per esercitare i propri diritti o per segnalare qualsiasi incidente relativo alla privacy:
Per gli utenti in Argentina, in caso di mancata risposta soddisfacente, possono rivolgersi all'AAIP: www.argentina.gob.ar/aaip. Per gli utenti nell'UE/SEE, possono rivolgersi all'autorità di controllo del proprio paese di residenza.