ekamdasha

Terms of Service Términos y Condiciones Termini e Condizioni

Last updated: April 26, 2026 Última actualización: 26 de abril de 2026 Ultimo aggiornamento: 26 aprile 2026

1. Legal Agreement and Contracting Parties

These Terms and Conditions govern the access and use of EkamDasha services by individuals and legal entities. They have been drafted in compliance with Law 24.240 on Consumer Protection (Argentina), Law 25.326 on Personal Data Protection (Argentina), Regulation (EU) 2016/679 (GDPR), and the Information Society Services Law (Directive 2000/31/EC), to the extent applicable.

1.1 Service Provider Identification

EkamDasha is a registered trademark owned by Diego Sergio Mozzi, Tax ID (CUIT) 20-32309122-7, with registered address in Río Colorado, Province of Río Negro, Argentine Republic. Contact email: legal@ekamdasha.com. Phone: +54 9 11 7631 5651.

1.2 Acceptance

By registering, accessing, or using any of EkamDasha's Services —including EkamDasha Shield, EkamDasha Pass, the EK Conversational Agent, and the public analysis endpoint— the user declares that they have read, understood, and fully accepted these Terms. If the user acts on behalf of a legal entity, they declare that they have the necessary authority to bind such entity.

1.3 Minimum Age and Legal Capacity

To use the Services, users must be at least 18 years of age and have full legal capacity under the laws applicable in their jurisdiction. If under 18, the user may only use the Services with verifiable consent from a parent or legal guardian. EkamDasha reserves the right to terminate accounts that fail to comply with this requirement without prior notice.

1.4 Right of Withdrawal and Revocation (Law 24.240, Art. 34)

RIGHT OF WITHDRAWAL — FINAL CONSUMERS

If you contract a service plan as a final consumer (an individual using the service for personal, non-commercial, non-professional purposes), you have the right to revoke the contract without stating a reason within TEN (10) calendar days from the contract date or from the date you received these Terms, whichever occurs later. To exercise this right, you must notify your decision by email to legal@ekamdasha.com. If you have already made effective use of the service during that period, EkamDasha may deduct from the refund the proportional value corresponding to the time actually used, calculated based on the contracted plan. This right does not apply when the service has been fully performed before the deadline expires, or when the user has expressly waived this right when requesting early execution of the service. This right applies exclusively to individuals who contract Services for personal, non-commercial, non-professional use. It does not apply to legal entities or to users contracting in the course of a commercial or professional activity.

2. Description of Services

2.1 EkamDasha Shield

AI-powered content analysis API service designed to identify and block spam, malicious content, and abuse at any user data entry point (contact forms, registrations, authentication, comments, reviews, newsletter subscriptions, checkout processes, etc.). Processing is carried out entirely within EkamDasha's infrastructure. Shield may additionally query Google Safe Browsing API and VirusTotal API services to verify URLs included in the analyzed content, as detailed in Clause 13.

2.2 EkamDasha Pass

Zero-knowledge architecture password manager with end-to-end encryption. User passwords are encrypted on their device using AES-256-GCM and are never transmitted in plain text to EkamDasha's servers. Includes smart autofill and Chrome extension. EkamDasha cannot access, view, or recover user passwords under any circumstances.

2.3 EK Conversational Agent

Conversational assistant powered by Anthropic (Claude API), integrated into the EkamDasha platform. EK processes user messages to answer queries related to the services. Conversations are recorded according to session type (anonymous or authenticated) as detailed in Clauses 3 and 5. EK's responses are for informational purposes only and do not constitute professional advice of any kind.

2.4 Public Shield — Unregistered Endpoint

Public access endpoint (/api/Shield/v1/public/analyze) that allows text analysis without requiring prior registration. Anyone can submit content to this endpoint. By using it, the user expressly accepts:

  • That the submitted text and connection metadata will be processed by Shield's algorithms;
  • That the data will be recorded in accordance with the Privacy Policy;
  • These Terms in their entirety, to the extent applicable to unregistered users.

2.5 Pass Chrome Extension

Extension published on the Chrome Web Store that extends Pass functionalities by adding analysis of the active website through Shield queries, including URL verification against external security databases (Google Safe Browsing and VirusTotal). The required permissions and their justification are detailed in Clause 3.4.

SERVICE AVAILABILITY AND MODIFICATION
EkamDasha reserves the right to modify, suspend, or discontinue any feature or functionality of the Services at any time. For material changes affecting active paid services, at least 30 days' prior notice will be given, and in the event of permanent discontinuation, a proportional refund for the unused prepaid period will be provided.

3. User Obligations and Responsibilities

3.1 General Obligations

  • Maintain the confidentiality of their access credentials (API keys, account password) and immediately notify EkamDasha of any unauthorized use.
  • Use the Services exclusively for their intended purposes, in good faith, and in compliance with applicable laws in their jurisdiction.
  • Provide truthful, accurate, and up-to-date information when registering and during use of the Services.
  • Not assign, sublicense, or transfer their account or access to the Services to third parties without EkamDasha's express authorization.

3.2 Prohibited Uses

The following are expressly prohibited:

  • Using the Services for illegal purposes or that violate third-party rights.
  • Attempting to bypass, disable, interfere with, or reverse engineer EkamDasha's systems or security measures.
  • Performing load tests, denial of service attacks, or any action that may degrade Service availability.
  • Using the Services to send, process, or store content that infringes intellectual property rights, contains malware, or constitutes unsolicited commercial communication (spam).
  • Accessing other users' data or EkamDasha's systems without authorization.
  • Reselling or commercializing access to the Services without a prior written distribution agreement with EkamDasha.

3.3 Specific Obligations — Shield

  • API Key: The user is responsible for the custody and confidentiality of their API key. EkamDasha shall not be liable for fraudulent use of an API key compromised due to user negligence.
  • Regulatory compliance in the use of Shield: The user integrating Shield into their platform assumes the role of data controller for their end users' personal data. Consequently, they must:
    • Have a valid legal basis for processing (consent, legitimate interest, or other);
    • Inform their end users about the processing carried out through Shield, including data transfer to EkamDasha;
    • Include a mention of EkamDasha as data processor in their own privacy policy;
    • Enter into a Data Processing Agreement (DPA) with EkamDasha when required by the GDPR or other applicable regulations.
  • Accuracy Limitations: The user understands that Shield is a probabilistic detection tool. EkamDasha does not guarantee the absence of false positives or false negatives. The user is responsible for configuring appropriate risk thresholds for their use case and implementing manual review mechanisms when applicable.
  • URL Verification: When analyzed content includes URLs, Shield may query them against Google Safe Browsing API and VirusTotal API. Results are indicative. EkamDasha does not guarantee their accuracy and shall not be liable for blocking decisions based on false positives from such external services. See Clause 13.

3.4 Specific Obligations — Pass

  • Master Password and Zero Knowledge: EkamDasha Pass operates under zero-knowledge architecture. EkamDasha has no access to the user's master password or vault data. Loss of the master password results in irretrievable loss of vault access. The user assumes full responsibility for safeguarding their master password.
  • Backups: The user is responsible for making periodic backups by exporting their vault data through Pass's export function. EkamDasha cannot recover data from locked vaults.
  • Two-Factor Authentication (2FA): Enabling 2FA is strongly recommended. EkamDasha shall not be liable for unauthorized access to accounts that do not have 2FA enabled.

3.5 Chrome Extension Permissions — Pass

The EkamDasha Pass extension requests the following permissions in Chrome, with corresponding justification:

Permission Justification Data Collected
activeTabAutofill credentials in login forms and analyze the active site against security databasesActive site URL (only when user activates the extension)
storageStore encrypted session token and vault sync dataEncrypted session token only
webNavigationNotifications of risky sites while browsingNot currently applicable

The extension DOES NOT collect browsing history, plain text passwords, form data unrelated to authentication, or inactive tab information.

3.6 Specific Obligations — EK Agent

  • Anonymous Session: Conversations started without registration are temporarily stored associated with the session. History does not persist between sessions and is not recovered when refreshing the page. Recorded data: source IP, language, analyzed text, and messages. When the session ends, data is automatically deleted.
  • Authenticated Session: Conversations of registered users are persistently stored in EkamDasha's internal systems, associated with the user's account. Recorded data: source IP, user identification, language, analyzed text, and messages. Users may request deletion of their history as per Clause 7.
  • Nature of EK Responses: EK is an automated assistant. Its responses do not constitute legal, medical, financial, or any type of professional advice. EkamDasha shall not be liable for decisions made based on EK's responses.
  • AI Provider: EK is powered by Anthropic (Claude). Messages are processed by the Anthropic API in accordance with their Privacy Policy and Acceptable Use Policies. EkamDasha transmits messages without including additional user-identifying data.

4. Fees, Payment and Billing

4.1 Plans and Prices

Use of the Services is subject to the fees published on EkamDasha's Pricing pages, which may vary depending on the contracted plan. Prices are expressed in US dollars (USD) unless otherwise indicated.

4.2 Price Modification

EkamDasha reserves the right to modify its fees with a minimum of 30 calendar days' prior notice, communicated by email and through publication on the website. Continued use of the Services after the new prices take effect implies the user's tacit acceptance. If the user does not accept the modification, they must cancel their plan before the new prices come into force.

4.3 Billing and Payment Methods

Payments are made in advance for the contracted period. EkamDasha accepts payments via MercadoPago and bank transfer. MercadoPago acts as an independent payment processor; its Terms and Conditions govern the relationship between the user and MercadoPago. EkamDasha does not store credit card data or users' banking information.

4.4 Refund Policy

Refunds are granted exclusively in the following cases:

  • Serious technical failure attributable to EkamDasha that prevents use of the service for more than 72 consecutive hours;
  • Permanent discontinuation of the service by EkamDasha, in which case the unused prepaid period will be refunded;
  • Exercise of the right of withdrawal within the legal period as per Clause 1.4, with a proportional deduction for actual use.

Voluntary cancellation of a plan by the user before the end of the contracted period does not entitle the user to a proportional refund.

5. Processing of Personal Data

The processing of personal data is governed by EkamDasha's Privacy Policy, which forms an integral part of these Terms. The most relevant aspects for the user are presented below:

5.1 Data Controller

EkamDasha (Diego Sergio Mozzi, Tax ID 20-32309122-7) acts as the data controller for personal data collected in the context of providing its Services, in accordance with Article 3 of Law 25.326 and Article 4.7 of the GDPR.

5.2 Legal Bases for Processing

EkamDasha processes users' personal data on the following legal bases:

Processing Activity Legal Basis (GDPR Art. 6) Legal Basis (Law 25.326)
Service provision (Pass, registered Shield, authenticated EK) Art. 6.1.b — Contract performance Art. 5 — Data necessary for contractual relationship
Content analysis in public Shield (anonymous users) Art. 6.1.f — Legitimate interest (fraud and abuse prevention) Art. 5 — Controller's legitimate interest
Algorithm improvement with aggregated/anonymized data Art. 6.1.f — Legitimate interest Art. 5 — Controller's legitimate interest
Conversations with EK (authenticated session) Art. 6.1.b — Contract performance Art. 5 — Data necessary for contractual relationship
Marketing communications Art. 6.1.a — Explicit consent Art. 5 — Data subject's consent
Compliance with legal obligations (record retention) Art. 6.1.c — Legal obligation Art. 5 — Controller's legal obligation

5.3 EK Agent Data — Details by Session Type

Conversations with EK are stored in EkamDasha's internal systems according to the following scheme:

  • Anonymous session: Source IP, detected language, analyzed text, and conversation messages. History exists only while the active session lasts. When refreshing the page or starting a new session, previous anonymous session data is not recovered nor remains associated with the user.
  • Authenticated session: User identification, source IP, language, analyzed text, and messages. History is persistently stored and accessible to the user. Users may request deletion of their history at any time as per Clause 7.

5.4 Data Transfer to Anthropic

Messages sent to the EK Agent are processed by the Anthropic API. Anthropic acts as a data processor. Messages are transmitted without additional personal identifiers (name, email, visible ID). Anthropic processes data in accordance with its Privacy Policy and its enterprise customer data protection program terms. For users in the European Economic Area (EEA), this transfer is carried out under the adequate safeguards provided for in Article 46 of the GDPR. Such transfer is supported by the Standard Contractual Clauses (SCC) approved by the European Commission, or the EU-US Data Privacy Framework as applicable. For more information: https://www.anthropic.com/legal.

5.5 Transfer of URLs to Reputation Services

When content analyzed by Shield includes URLs, they may be sent to:

  • Google Safe Browsing API (Google LLC, United States);
  • VirusTotal API (Google LLC / Alphabet Inc., United States).

These services act as data processors. URLs do not include end-user identifying data. For users in the EEA, these transfers are covered by applicable adequacy decisions or EU Standard Contractual Clauses. EkamDasha does not retain complete URLs in identifiable form beyond the time strictly necessary for processing the analysis.

6. Intellectual Property

6.1 EkamDasha's Property

EkamDasha, Shield, Pass, and EK, including all software, source code, compiled code, design, algorithms, AI models, documentation, trademarks, and trade names, are the exclusive property of EkamDasha (Diego Sergio Mozzi) and are protected by intellectual property laws applicable in the Argentine Republic and, where applicable, by international treaties. Their reproduction, modification, distribution, or exploitation is prohibited without the express written authorization of EkamDasha.

6.2 License of Use

EkamDasha grants the user a limited, non-exclusive, non-transferable, and revocable license to access and use the Services in accordance with these Terms. This license does not imply the transfer of any intellectual property rights over the Services or their components.

6.3 User Data

  • Shield: The user retains all rights to the content they submit for analysis. EkamDasha receives a limited license to process it and use it in anonymized and aggregated form solely for the purpose of improving detection algorithms.
  • Pass: Passwords and vault data belong exclusively to the user. EkamDasha cannot access them and claims no rights over them.
  • EK: The content of conversations belongs to the user. EkamDasha will not claim rights over such content nor use it in an identifiable manner for purposes other than providing the service.

7. Data Subject Rights

EkamDasha guarantees the exercise of the following rights, in accordance with Law 25.326 and the GDPR as applicable:

Right Legal Basis Description
Access (Art. 14 Law 25.326 / Art. 15 GDPR) Law 25.326 + GDPR Obtain confirmation of whether their data is being processed and access a copy of such data.
Rectification (Art. 16 Law 25.326 / Art. 16 GDPR) Law 25.326 + GDPR Correct inaccurate or incomplete data.
Erasure / Right to be forgotten (Art. 16 Law 25.326 / Art. 17 GDPR) Law 25.326 + GDPR Request deletion of their data when no longer necessary or when consent is withdrawn.
Portability (Art. 20 GDPR) GDPR (EU/EEA users) Receive their data in a structured, machine-readable format to transfer it to another controller.
Objection (Art. 27 Law 25.326 / Art. 21 GDPR) Law 25.326 + GDPR Object to processing based on legitimate interest, in particular for direct marketing.
Restriction of processing (Art. 18 GDPR) GDPR (EU/EEA users) Request suspension of processing while a dispute regarding accuracy or lawfulness is resolved.
Withdrawal of consent Law 25.326 + GDPR Art. 7.3 Withdraw consent at any time, without affecting the lawfulness of prior processing.
Vault data export (Pass) Contract Download encrypted vault data at any time from the Pass panel.

To exercise any of these rights, the user must send a request to info@ekamdasha.com providing proper identification. EkamDasha will respond within a maximum period of 30 business days (Law 25.326) or one month (GDPR Art. 12.3), extendable by an additional two months when justified by the complexity or number of requests, notifying the user of the extension within the first month. If the request is considered unfounded or excessive, EkamDasha may charge a reasonable fee or refuse to act, providing reasons for its decision.

Users in Argentina may file complaints with the Agency for Access to Public Information (AAIP): www.argentina.gob.ar/aaip. Users in the EEA have the right to file complaints with the competent supervisory authority of their country of residence.

8. Availability, Security and Breach Notification

8.1 Service Level

While EkamDasha strives to maintain high availability, the Services are provided without warranty of uninterrupted or error-free operation. EkamDasha does not assume service level agreements (SLAs) unless expressly agreed in writing.

8.2 Security Measures

EkamDasha implements technical and organizational security measures appropriate to the risk, including: encryption in transit (TLS 1.2+), encryption at rest, API authentication, audit logs, periodic security audits, and data centers certified ISO/IEC 27001:2022, BSI C5 Type 2, and PCI DSS 4.0 for data storage and processing.

8.3 Security Breach Notification

In the event of a security breach affecting personal data, EkamDasha will act according to the following protocol:

  • Notification to supervisory authority: EkamDasha will notify the AAIP (and, where applicable, the competent EEA supervisory authority) within a maximum of 72 hours from becoming aware of the breach, unless it is unlikely to pose a risk to the rights and freedoms of affected individuals (GDPR Art. 33 / Law 25.326 Art. 43bis).
  • Notification to affected users: If the breach poses a high risk to users' rights and freedoms, EkamDasha will notify them without undue delay, describing the nature of the breach, the data affected, and the measures taken (GDPR Art. 34).
  • Particularity of Pass: Due to the zero-knowledge architecture, a breach of EkamDasha's servers only exposes encrypted data that EkamDasha cannot decrypt. Nonetheless, affected users will be notified in accordance with applicable regulations.

9. Termination and Suspension

9.1 Termination by EkamDasha

EkamDasha may suspend or terminate access to the Services with immediate effect and without prior notice in the event of:

  • Breach of these Terms;
  • Abusive, fraudulent, or illegal use;
  • Non-payment;
  • Actions that may cause harm to EkamDasha, other users, or third parties.

In the event of termination for reasons attributable to the user, no refund shall be given.

9.2 Termination by the User

Users may cancel their account at any time from their account settings. Cancellation will take effect at the end of the current billing period.

9.3 Effects of Termination

  • Shield: API access will be revoked immediately.
  • Pass: The user will have 30 calendar days to export their data before the encrypted vault is permanently deleted.
  • EK: Authenticated conversation history will be deleted in accordance with the account closure process.

9.4 Deletion of Personal Data

After account closure, EkamDasha will delete the user's personal data in accordance with the periods established in the Privacy Policy, unless retention is required by a legal obligation (e.g., tax records, fraud prevention) or a legitimate legal basis. EkamDasha will inform the user of the data that must be retained and the duration of such retention.

10. Limitation of Liability

LEGAL NOTICE

The Services are provided "AS IS" and "AS AVAILABLE". EkamDasha makes no express or implied warranties, including warranties of merchantability, fitness for a particular purpose, or non-infringement.

To the fullest extent permitted by applicable law, EkamDasha shall not be liable for:

  • Indirect, incidental, special, consequential, or punitive damages of any nature.
  • Loss of profits, data, business opportunities, or reputation.
  • Unauthorized access to the user's account resulting from the user's failure to exercise due diligence in safeguarding their credentials.
  • Irretrievable loss of Pass vault data due to forgetting or losing the master password.
  • Service interruptions, data loss, or damages caused by force majeure (including third-party infrastructure failures, natural disasters, large-scale denial of service attacks).
  • False positives or false negatives in Shield, Google Safe Browsing, or VirusTotal results.
  • Incorrect, incomplete, or outdated responses from the EK Agent.
  • Damages caused by the user's improper or illegal use of the Services.

Maximum Liability Limit

In any case, EkamDasha's total cumulative liability to the user for all claims arising from the use of the Services shall not exceed the total amount actually paid by the user during the twelve (12) months prior to the event giving rise to the claim. If no payment was made, the maximum limit shall be USD 50.

IMPORTANT FOR PASS USERS — ZERO-KNOWLEDGE ARCHITECTURE
EkamDasha Pass cannot recover the master password or vault data under any circumstances. By contracting Pass, the user expressly acknowledges and accepts this structural limitation inherent to the security design of the service.

11. Indemnification

The user agrees to indemnify, defend, and hold harmless EkamDasha, its officers, employees, collaborators, and representatives from any claim, demand, damage, loss, cost, or expense (including attorney fees) arising out of or related to:

  • The use or misuse of the Services;
  • The violation of these Terms;
  • The violation of third-party rights, including intellectual property or privacy rights;
  • The breach of legal obligations applicable to the user as the data controller of their own end users' data.

12. Modifications to the Terms

EkamDasha may update these Terms at any time. Material modifications will be notified by:

  • Posting on the website with an updated "Last Updated" date;
  • Email notification to registered users with at least 30 days' notice for changes that expand obligations or restrict user rights.

Continued use of the Services after the new Terms take effect constitutes tacit acceptance. If the user does not accept the modifications, they must cancel their account before the effective date, and EkamDasha will issue a proportional refund if applicable.

Changes required to comply with legal or regulatory obligations may take effect immediately, notifying the user as soon as possible.

13. Integration of Third-Party Services

EkamDasha uses the following external service providers. The user acknowledges and accepts that certain data may be transferred to these providers in the course of providing the Services. For providers located outside the European Economic Area, EkamDasha ensures that adequate transfer mechanisms are in place, such as Standard Contractual Clauses or applicable adequacy decisions:

13.1 Google Safe Browsing API

Provider: Google LLC (United States). Use: Shield and the Pass extension verify URLs included in analyzed content or corresponding to the active site against the Safe Browsing database to detect phishing, malware, and deceptive sites. Data transferred: only the URL to verify, without user-identifying data. Policy: policies.google.com/privacy. Note: results are indicative; EkamDasha does not guarantee their accuracy.

13.2 VirusTotal API

Provider: VirusTotal (Google LLC / Alphabet Inc., United States). Use: Shield verifies URLs against the VirusTotal database, which aggregates results from over 70 analysis engines. Data transferred: only the URL to verify. Policy: support.virustotal.com/hc/privacy. False positive warning: VirusTotal may give low scores to new or little-known domains that are not malicious, especially if any of its engines conservatively flags them. EkamDasha does not control VirusTotal's classification criteria and shall not be liable for blocks based on such results.

13.3 Anthropic (Claude API)

Provider: Anthropic PBC (United States). Use: The EK Agent processes user queries through the Anthropic API. Data transferred: content of messages sent by the user. It is recommended not to include sensitive personal information in interactions. Anthropic acts as a data processor. Policy: anthropic.com/legal/privacy.

13.4 MercadoPago

Provider: MercadoPago S.R.L. (Argentina). Use: payment processing. Data transferred: user payment data, managed entirely by MercadoPago. EkamDasha does not store card data or bank account information. Policy: mercadopago.com.ar/privacidad. Any issues related to payments processed by MercadoPago must be addressed directly with that company.

13.5 Hosting Infrastructure

EkamDasha's servers are located in data centers in Germany, operated under ISO/IEC 27001:2022, BSI C5 Type 2, and PCI DSS 4.0 security standards. The provider acts as a data processor under agreements that comply with the GDPR.

14. Database Registration with AAIP

Pursuant to Article 21 of Law 25.326 on Personal Data Protection, all personal databases must be registered with the Agency for Access to Public Information (AAIP). EkamDasha is in the process of registering its databases. The databases being registered are:

  • Registered users and customers database;
  • EK Agent conversation database;
  • Shield analysis database.

Until registration is completed, EkamDasha complies with all substantive obligations imposed by Law 25.326 regarding confidentiality, security, data quality, and data subject rights. Once registration numbers are obtained, they will be published on the website and in this document.

15. Applicable Law, Jurisdiction and Dispute Resolution

15.1 Applicable Law

These Terms are governed by and construed in accordance with the laws of the Argentine Republic, including Law 24.240 on Consumer Protection, Law 25.326 on Personal Data Protection, and the Civil and Commercial Code of the Nation. For users located in the EEA, Argentine law shall apply without prejudice to the non-waivable rights recognized to such users by the GDPR.

15.2 Jurisdiction

The parties submit to the jurisdiction of the Ordinary Courts of the city of Río Colorado, Province of Río Negro, Argentine Republic, waiving any other jurisdiction that might correspond, except as provided by mandatory legal provisions to the contrary.

15.3 Out-of-Court Dispute Resolution

Before initiating legal proceedings, the parties agree to attempt to resolve the dispute in good faith through direct negotiation for a period of 30 days from written notice of the dispute. If no agreement is reached within such period, either party may resort to the jurisdiction set forth in Clause 15.2. Final consumers in Argentina also have the option to resort to the mandatory pre-trial mediation system provided for in Law 24.573. The foregoing shall not prevent either party from seeking injunctive or emergency relief from the competent court when circumstances so require.

16. General Provisions

  • Entire Agreement: These Terms, together with the Privacy Policy and any specific agreement entered into with EkamDasha, constitute the entire agreement between the parties and supersede any prior agreements on the same subject matter.
  • Severability: If any clause of these Terms is declared null, invalid, or unenforceable by a competent court, such clause shall be deemed severable from the remainder, which shall remain in full force and effect.
  • No Waiver: The fact that EkamDasha does not exercise or delays the exercise of any right under these Terms shall not constitute a waiver thereof.
  • Assignment: EkamDasha may assign these Terms or its rights and obligations arising therefrom to a third party in the event of a merger, acquisition, or sale of assets, providing at least 30 days' prior notice to the user. The user may not assign their rights or obligations without EkamDasha's prior written consent.
  • Official Communications: All communications addressed to EkamDasha must be sent to legal@ekamdasha.com. Communications to the user will be sent to the email address registered with the account.
  • Language: In the event of discrepancies between versions in different languages, the Spanish version shall prevail.

17. Contact Information and Data Controller Details

For any inquiries, exercise of rights, technical support, or legal matters related to these Terms:

  • Data Controller: EkamDasha — Diego Sergio Mozzi
  • Tax ID (CUIT): 20-32309122-7
  • Email: legal@ekamdasha.com
  • Data Protection Officer (DPO): Pending designation — interim contact: legal@ekamdasha.com
  • Phone: +54 9 11 7631 5651
  • Address: Río Colorado, Río Negro, Argentina

1. Acuerdo Legal y Partes Contratantes

Estos Términos y Condiciones regulan el acceso y uso de los servicios de EkamDasha por parte de personas físicas y jurídicas. Han sido redactados en cumplimiento de la Ley 24.240 de Defensa del Consumidor (Argentina), la Ley 25.326 de Protección de los Datos Personales (Argentina), el Reglamento (UE) 2016/679 (GDPR) y la Ley de Servicios de la Sociedad de la Información (Directiva 2000/31/CE) en la medida en que resulten aplicables.

1.1 Identificación del prestador

EkamDasha es una marca registrada titularidad de Diego Sergio Mozzi, CUIT 20-32309122-7, con domicilio en Río Colorado, Provincia de Río Negro, República Argentina. Correo electrónico de contacto: legal@ekamdasha.com. Teléfono: +54 9 11 7631 5651.

1.2 Aceptación

Al registrarse, acceder o utilizar cualquiera de los Servicios de EkamDasha —incluyendo EkamDasha Shield, EkamDasha Pass, el Agente Conversacional EK y el endpoint público de análisis— el usuario declara haber leído, comprendido y aceptado íntegramente estos Términos. Si el usuario actúa en representación de una persona jurídica, declara contar con las facultades necesarias para obligar a dicha entidad.

1.3 Edad mínima y capacidad

Para utilizar los Servicios se requiere tener al menos 18 años de edad y plena capacidad jurídica conforme a la legislación aplicable en el domicilio del usuario. Si es menor de 18 años, solo podrá utilizar los Servicios con el consentimiento verificable de un progenitor o tutor legal. EkamDasha se reserva el derecho de dar de baja cuentas que incumplan este requisito sin previo aviso.

1.4 Derecho de revocación y arrepentimiento (Ley 24.240, Art. 34)

DERECHO DE REVOCACIÓN — CONSUMIDORES FINALES

Si usted contrata un plan de servicio como consumidor final (persona humana que destina el servicio a un uso personal, no comercial ni profesional), tiene derecho a revocar la contratación sin expresión de causa dentro de los DIEZ (10) días corridos contados desde la fecha de contratación o desde que recibió estos Términos, lo que ocurra después. Para ejercer este derecho debe notificar su decisión por correo electrónico a legal@ekamdasha.com. Si durante ese período ya ha hecho uso efectivo del servicio, EkamDasha podrá descontar del reembolso el valor proporcional al tiempo efectivamente utilizado, calculado en función del plan contratado. Este derecho no aplica cuando el servicio ha sido completamente ejecutado antes del vencimiento del plazo o cuando el usuario ha renunciado expresamente a él al iniciar la ejecución anticipada del servicio. Este derecho aplica exclusivamente a personas humanas que contratan los Servicios para uso personal, no comercial ni profesional. No aplica a personas jurídicas ni a usuarios que contraten en el marco de una actividad comercial o profesional.

2. Descripción de los Servicios

2.1 EkamDasha Shield

Servicio de API de análisis de contenido impulsado por inteligencia artificial, diseñado para identificar y bloquear spam, contenido malicioso y abusos en cualquier punto de entrada de datos de usuarios (formularios de contacto, registros, autenticación, comentarios, reseñas, suscripciones, procesos de pago, etc.). El procesamiento se ejecuta íntegramente en la infraestructura de EkamDasha. Shield puede consultar, de forma complementaria, los servicios de Google Safe Browsing API y VirusTotal API para la verificación de URLs incluidas en el contenido analizado, conforme se detalla en la Cláusula 13.

2.2 EkamDasha Pass

Gestor de contraseñas de arquitectura de conocimiento cero con cifrado de extremo a extremo. Las contraseñas del usuario se cifran en su dispositivo mediante AES-256-GCM y nunca se transmiten en texto claro a los servidores de EkamDasha. Incluye autocompletado inteligente y extensión para Chrome. EkamDasha no puede acceder, visualizar ni recuperar las contraseñas del usuario bajo ninguna circunstancia.

2.3 Agente Conversacional EK

Asistente conversacional powered by Anthropic (Claude API), integrado en la plataforma EkamDasha. EK procesa los mensajes del usuario para responder consultas relacionadas con los servicios. Las conversaciones se registran conforme a la modalidad de sesión (anónima o autenticada) según se detalla en las Cláusulas 3 y 5. Las respuestas de EK tienen carácter meramente informativo y no constituyen asesoramiento profesional de ninguna índole.

2.4 Shield Público — Endpoint sin registro

Endpoint de acceso público (/api/Shield/v1/public/analyze) que permite analizar texto sin requerir registro previo. Cualquier persona puede enviar contenido a este endpoint. Al utilizarlo, el usuario acepta expresamente:

  • Que el texto enviado y los metadatos de conexión serán procesados por los algoritmos de Shield;
  • Que los datos quedarán registrados conforme a la Política de Privacidad;
  • Estos Términos en su totalidad, en la medida que resulten aplicables a usuarios no registrados.

2.5 Extensión Chrome de Pass

Extensión publicada en Chrome Web Store que amplía las funcionalidades de Pass añadiendo el análisis del sitio web activo mediante consulta a Shield, incluyendo la verificación de la URL contra las bases de datos de seguridad externas (Google Safe Browsing y VirusTotal). Los permisos requeridos y su justificación se detallan en la Cláusula 3.4.

DISPONIBILIDAD Y MODIFICACIÓN DE SERVICIOS
EkamDasha se reserva el derecho de modificar, suspender o discontinuar cualquier característica o funcionalidad de los Servicios en cualquier momento. Para cambios materiales que afecten servicios de pago vigentes, se otorgará un preaviso mínimo de 30 días y, en caso de discontinuación permanente, un reembolso proporcional por el período anticipado no utilizado.

3. Obligaciones y Responsabilidades del Usuario

3.1 Obligaciones generales

  • Mantener la confidencialidad de sus credenciales de acceso (claves API, contraseña de cuenta) y notificar de inmediato a EkamDasha ante cualquier uso no autorizado.
  • Utilizar los Servicios exclusivamente para los fines previstos, de buena fe y en conformidad con la legislación aplicable en su jurisdicción.
  • Proporcionar información veraz, exacta y actualizada al registrarse y durante el uso de los Servicios.
  • No ceder, sublicenciar ni transferir su cuenta o acceso a los Servicios a terceros sin autorización expresa de EkamDasha.

3.2 Usos prohibidos

Está expresamente prohibido:

  • Utilizar los Servicios para fines ilegales o que vulneren derechos de terceros.
  • Intentar eludir, deshabilitar, interferir o realizar ingeniería inversa sobre los sistemas o medidas de seguridad de EkamDasha.
  • Realizar pruebas de carga, ataques de denegación de servicio o cualquier acción que pueda degradar la disponibilidad de los Servicios.
  • Utilizar los Servicios para enviar, procesar o almacenar contenido que infrinja derechos de propiedad intelectual, contenga malware, o constituya comunicación comercial no solicitada (spam).
  • Acceder a datos de otros usuarios o a sistemas de EkamDasha sin autorización.
  • Revender o comercializar el acceso a los Servicios sin un acuerdo de distribución previo y por escrito con EkamDasha.

3.3 Obligaciones específicas — Shield

  • Clave API: El usuario es responsable de la custodia y confidencialidad de su clave API. EkamDasha no será responsable por el uso fraudulento de una clave API comprometida por falta de diligencia del usuario.
  • Cumplimiento normativo en el uso de Shield: El usuario que integre Shield en su plataforma asume la condición de responsable del tratamiento de los datos personales de sus usuarios finales. En consecuencia, debe:
    • Contar con una base jurídica válida para el tratamiento (consentimiento, interés legítimo u otra);
    • Informar a sus usuarios finales sobre el procesamiento realizado mediante Shield, incluyendo la transferencia de datos a EkamDasha;
    • Incluir en su propia política de privacidad una mención a EkamDasha como encargado del tratamiento;
    • Celebrar con EkamDasha un Acuerdo de Procesamiento de Datos (DPA) cuando sea exigido por el GDPR u otra normativa aplicable.
  • Limitaciones de precisión: El usuario entiende que Shield es una herramienta de detección probabilística. EkamDasha no garantiza la ausencia de falsos positivos ni falsos negativos. El usuario es responsable de configurar los umbrales de riesgo adecuados para su caso de uso y de implementar mecanismos de revisión manual cuando corresponda.
  • Verificación de URLs: Cuando el contenido analizado incluya URLs, Shield puede consultarlas contra Google Safe Browsing API y VirusTotal API. Los resultados son indicativos. EkamDasha no garantiza su exactitud y no será responsable por decisiones de bloqueo basadas en falsos positivos de dichos servicios externos. Véase Cláusula 13.

3.4 Obligaciones específicas — Pass

  • Contraseña maestra y conocimiento cero: EkamDasha Pass opera bajo arquitectura de conocimiento cero. EkamDasha no tiene acceso a la contraseña maestra del usuario ni a los datos de la bóveda. La pérdida de la contraseña maestra conlleva la pérdida irrecuperable de acceso a la bóveda. El usuario asume plena responsabilidad por la custodia de su contraseña maestra.
  • Copias de seguridad: El usuario es responsable de realizar copias de seguridad periódicas exportando los datos de su bóveda a través de la función de exportación de Pass. EkamDasha no puede recuperar datos de bóvedas bloqueadas.
  • Autenticación de dos factores (2FA): Se recomienda encarecidamente activar 2FA. EkamDasha no será responsable por accesos no autorizados a cuentas que no tengan 2FA habilitado.

3.5 Permisos de la Extensión Chrome — Pass

La extensión EkamDasha Pass solicita los siguientes permisos en Chrome, con la justificación correspondiente:

Permiso Justificación Datos recopilados
activeTabAutocompletar credenciales en formularios de login y analizar el sitio activo contra bases de datos de seguridadURL del sitio activo (solo cuando el usuario activa la extensión)
storageGuardar token de sesión cifrado y datos de sincronización del vaultToken de sesión cifrado únicamente
webNavigationNotificaciones de sitios riesgosos al navegarNo aplica actualmente

La extensión NO recopila historial de navegación, contraseñas en texto claro, datos de formularios no relacionados con autenticación, ni información de pestañas no activas.

3.6 Obligaciones específicas — Agente EK

  • Sesión anónima: Las conversaciones iniciadas sin registro se almacenan temporalmente asociadas a la sesión. El historial no persiste entre sesiones ni se recupera al actualizar la página. Se registran: IP de origen, idioma, texto analizado y mensajes. Al finalizar la sesión, los datos son eliminados automáticamente.
  • Sesión autenticada: Las conversaciones de usuarios registrados se almacenan de forma persistente en sistemas internos de EkamDasha, asociadas a la cuenta del usuario. Se registran: IP de origen, ID de usuario, idioma, texto analizado y mensajes. El usuario puede solicitar la eliminación de su historial conforme a la Cláusula 7.
  • Naturaleza de las respuestas de EK: EK es un asistente automatizado. Sus respuestas no constituyen asesoramiento legal, médico, financiero ni profesional de ningún tipo. EkamDasha no será responsable por decisiones tomadas con base en las respuestas de EK.
  • Proveedor de IA: EK es powered by Anthropic (Claude). Los mensajes son procesados por la API de Anthropic conforme a su Política de Privacidad y Políticas de Uso Aceptable. EkamDasha transmite los mensajes sin incluir datos identificatorios adicionales del usuario.

4. Tarifas, Pago y Facturación

4.1 Planes y precios

El uso de los Servicios está sujeto a las tarifas publicadas en las páginas de Precios de EkamDasha, las cuales pueden variar según el plan contratado. Los precios se expresan en dólares estadounidenses (USD) salvo indicación en contrario.

4.2 Modificación de precios

EkamDasha se reserva el derecho de modificar sus tarifas con un preaviso mínimo de 30 días corridos, comunicado por correo electrónico y mediante publicación en el sitio web. El uso continuado de los Servicios tras la entrada en vigor de los nuevos precios implica la aceptación tácita del usuario. Si el usuario no acepta la modificación, deberá cancelar su plan antes de que los nuevos precios entren en vigencia.

4.3 Facturación y medios de pago

Los pagos son anticipados por el período contratado. EkamDasha acepta pagos mediante MercadoPago y transferencia bancaria. MercadoPago actúa como procesador de pagos independiente; sus Términos y Condiciones rigen la relación entre el usuario y MercadoPago. EkamDasha no almacena datos de tarjetas de crédito ni información bancaria de los usuarios.

4.4 Política de reembolsos

Los reembolsos se otorgan exclusivamente en los siguientes casos:

  • Falla técnica grave imputable a EkamDasha que imposibilite el uso del servicio durante más de 72 horas consecutivas;
  • Discontinuación permanente del servicio por parte de EkamDasha, en cuyo caso se reembolsará el período anticipado no utilizado;
  • Ejercicio del derecho de revocación dentro del plazo legal conforme a la Cláusula 1.4, con deducción proporcional por uso efectivo.

La cancelación voluntaria de un plan por parte del usuario antes del vencimiento del período contratado no da derecho a reembolso proporcional.

5. Tratamiento de Datos Personales

El tratamiento de datos personales se rige por la Política de Privacidad de EkamDasha, que forma parte integrante de estos Términos. A continuación se presentan los aspectos más relevantes para el usuario:

5.1 Responsable del tratamiento

EkamDasha (Diego Sergio Mozzi, CUIT 20-32309122-7) actúa como responsable del tratamiento de los datos personales recopilados en el contexto de la prestación de sus Servicios, conforme al artículo 3 de la Ley 25.326 y al artículo 4.7 del GDPR.

5.2 Bases jurídicas del tratamiento

EkamDasha trata los datos personales de los usuarios sobre las siguientes bases jurídicas:

Tratamiento Base jurídica (GDPR Art. 6) Base jurídica (Ley 25.326)
Prestación del servicio (Pass, Shield registrado, EK autenticado) Art. 6.1.b — Ejecución de contrato Art. 5 — Datos necesarios para la relación contractual
Análisis de contenido en Shield público (usuarios anónimos) Art. 6.1.f — Interés legítimo (prevención de fraude y abuso) Art. 5 — Interés legítimo del responsable
Mejora de algoritmos con datos agregados/anonimizados Art. 6.1.f — Interés legítimo Art. 5 — Interés legítimo del responsable
Conversaciones con EK (sesión autenticada) Art. 6.1.b — Ejecución de contrato Art. 5 — Datos necesarios para la relación contractual
Comunicaciones de marketing Art. 6.1.a — Consentimiento explícito Art. 5 — Consentimiento del titular
Cumplimiento de obligaciones legales (retención de registros) Art. 6.1.c — Obligación legal Art. 5 — Obligación legal del responsable

5.3 Datos del Agente EK — Detalle por modalidad de sesión

Las conversaciones con EK se almacenan en sistemas internos de EkamDasha conforme al siguiente esquema:

  • Sesión anónima: IP de origen, idioma detectado, texto analizado y mensajes de la conversación. El historial existe únicamente mientras dura la sesión activa. Al actualizar la página o iniciar una nueva sesión, los datos de la sesión anónima anterior no se recuperan ni permanecen asociados al usuario.
  • Sesión autenticada: Identificación del usuario, IP de origen, idioma, texto analizado y mensajes. El historial se conserva de forma persistente y es accesible al usuario. El usuario puede solicitar su eliminación en cualquier momento conforme a la Cláusula 7.

5.4 Transferencia de datos a Anthropic

Los mensajes enviados al Agente EK son procesados por la API de Anthropic. Anthropic actúa como encargado del tratamiento. Los mensajes se transmiten sin identificadores personales adicionales (nombre, correo electrónico, ID visible). Anthropic procesa los datos conforme a su Política de Privacidad y las condiciones de su programa de protección de datos para clientes empresariales. Para usuarios en el Espacio Económico Europeo (EEE), esta transferencia se realiza bajo las garantías adecuadas previstas en el artículo 46 del GDPR. Dicha transferencia se ampara en las Cláusulas Contractuales Estándar (SCC) aprobadas por la Comisión Europea, o en el marco Data Privacy Framework UE-EEUU según corresponda. Para más información: https://www.anthropic.com/legal.

5.5 Transferencia de URLs a servicios de reputación

Cuando el contenido analizado por Shield incluya URLs, estas pueden ser enviadas a:

  • Google Safe Browsing API (Google LLC, Estados Unidos);
  • VirusTotal API (Google LLC / Alphabet Inc., Estados Unidos).

Estos servicios actúan como encargados del tratamiento. Las URLs no incluyen datos identificatorios del usuario final. Para usuarios en el EEE, estas transferencias se amparan en las decisiones de adecuación vigentes o en las Cláusulas Contractuales Estándar de la UE. EkamDasha no retiene las URLs completas de forma identificable más allá del tiempo estrictamente necesario para el procesamiento del análisis.

6. Propiedad Intelectual

6.1 Propiedad de EkamDasha

EkamDasha, Shield, Pass y EK, incluyendo todo el software, código fuente, código compilado, diseño, algoritmos, modelos de IA, documentación, marcas comerciales y denominaciones, son propiedad exclusiva de EkamDasha (Diego Sergio Mozzi) y están protegidos por las leyes de propiedad intelectual aplicables en la República Argentina y, en su caso, por tratados internacionales. Queda prohibida su reproducción, modificación, distribución o explotación sin autorización expresa y por escrito de EkamDasha.

6.2 Licencia de uso

EkamDasha otorga al usuario una licencia limitada, no exclusiva, no transferible y revocable para acceder y utilizar los Servicios conforme a estos Términos. Esta licencia no implica la cesión de ningún derecho de propiedad intelectual sobre los Servicios ni sus componentes.

6.3 Datos del usuario

  • Shield: El usuario conserva todos los derechos sobre el contenido que envía para análisis. EkamDasha recibe una licencia limitada para procesarlo y utilizarlo de forma anonimizada y agregada con el único fin de mejorar los algoritmos de detección.
  • Pass: Las contraseñas y datos de la bóveda pertenecen exclusivamente al usuario. EkamDasha no puede acceder a ellos y no reclama ningún derecho sobre los mismos.
  • EK: El contenido de las conversaciones pertenece al usuario. EkamDasha no reclamará derechos sobre ese contenido ni lo utilizará de forma identificable para fines distintos a la prestación del servicio.

7. Derechos del Titular de Datos Personales

EkamDasha garantiza el ejercicio de los siguientes derechos, conforme a la Ley 25.326 y al GDPR según corresponda:

Derecho Base legal Descripción
Acceso (Art. 14 Ley 25.326 / Art. 15 GDPR) Ley 25.326 + GDPR Obtener confirmación sobre si se tratan sus datos y acceder a una copia de los mismos.
Rectificación (Art. 16 Ley 25.326 / Art. 16 GDPR) Ley 25.326 + GDPR Corregir datos inexactos o incompletos.
Supresión / Derecho al olvido (Art. 16 Ley 25.326 / Art. 17 GDPR) Ley 25.326 + GDPR Solicitar la eliminación de sus datos cuando ya no sean necesarios o retire el consentimiento.
Portabilidad (Art. 20 GDPR) GDPR (usuarios UE/EEE) Recibir sus datos en formato estructurado y legible por máquina para transferirlos a otro responsable.
Oposición (Art. 27 Ley 25.326 / Art. 21 GDPR) Ley 25.326 + GDPR Oponerse al tratamiento basado en interés legítimo, en particular para marketing directo.
Limitación del tratamiento (Art. 18 GDPR) GDPR (usuarios UE/EEE) Solicitar la suspensión del tratamiento mientras se resuelve una controversia sobre exactitud o licitud.
Revocación del consentimiento Ley 25.326 + GDPR Art. 7.3 Retirar el consentimiento en cualquier momento, sin afectar la licitud del tratamiento previo.
Exportación de datos de bóveda (Pass) Contrato Descargar los datos cifrados de su bóveda en cualquier momento desde el panel de Pass.

Para ejercer cualquiera de estos derechos, el usuario debe enviar una solicitud a info@ekamdasha.com identificándose debidamente. EkamDasha responderá en un plazo máximo de 30 días hábiles (Ley 25.326) o de un mes (GDPR Art. 12.3), prorrogable por dos meses adicionales cuando la complejidad o el número de solicitudes lo justifique, notificando al usuario la prórroga dentro del primer mes. Si la solicitud se considera infundada o excesiva, EkamDasha podrá cobrar un canon razonable o negarse a actuar, motivando su decisión.

Los usuarios en Argentina pueden presentar reclamaciones ante la Agencia de Acceso a la Información Pública (AAIP): www.argentina.gob.ar/aaip. Los usuarios en el EEE tienen derecho a presentar reclamaciones ante la autoridad de control competente de su país de residencia.

8. Disponibilidad, Seguridad y Notificación de Brechas

8.1 Nivel de servicio

Si bien EkamDasha se esfuerza por mantener alta disponibilidad, los Servicios se proporcionan sin garantía de funcionamiento ininterrumpido o libre de errores. EkamDasha no asume compromisos de nivel de servicio (SLA) salvo acuerdo expreso por escrito.

8.2 Medidas de seguridad

EkamDasha implementa medidas de seguridad técnicas y organizativas adecuadas al riesgo, incluyendo: cifrado en tránsito (TLS 1.2+), cifrado en reposo, autenticación de API, registros de auditoría, auditorías de seguridad periódicas y centros de datos certificados ISO/IEC 27001:2022, BSI C5 Tipo 2 y PCI DSS 4.0 para el almacenamiento y procesamiento de datos.

8.3 Notificación de brechas de seguridad

En caso de brecha de seguridad que afecte a datos personales, EkamDasha actuará conforme al siguiente protocolo:

  • Notificación a la autoridad de control: EkamDasha notificará a la AAIP (y, si corresponde, a la autoridad de control del EEE competente) en un plazo máximo de 72 horas desde que tenga conocimiento de la brecha, salvo que sea improbable que suponga un riesgo para los derechos y libertades de los afectados (GDPR Art. 33 / Ley 25.326 Art. 43bis).
  • Notificación a los usuarios afectados: Si la brecha supone un alto riesgo para los derechos y libertades de los usuarios, EkamDasha los notificará sin dilación indebida, describiendo la naturaleza de la brecha, los datos afectados y las medidas adoptadas (GDPR Art. 34).
  • Particularidad de Pass: Debido a la arquitectura de conocimiento cero, una brecha en los servidores de EkamDasha solo expone datos cifrados que EkamDasha no puede descifrar. No obstante, se notificará a los usuarios afectados de conformidad con la normativa aplicable.

9. Terminación y Suspensión

9.1 Terminación por EkamDasha

EkamDasha puede suspender o terminar el acceso a los Servicios con efecto inmediato y sin previo aviso en caso de:

  • Incumplimiento de estos Términos;
  • Uso abusivo, fraudulento o ilegal;
  • Falta de pago;
  • Acciones que puedan causar perjuicio a EkamDasha, a otros usuarios o a terceros.

En caso de terminación por causas imputables al usuario, no procederá reembolso alguno.

9.2 Terminación por el usuario

El usuario puede cancelar su cuenta en cualquier momento desde la configuración de su cuenta. La cancelación tendrá efecto al finalizar el período de facturación en curso.

9.3 Efectos de la terminación

  • Shield: El acceso a la API será revocado de inmediato.
  • Pass: El usuario dispondrá de 30 días calendario para exportar sus datos antes de que la bóveda cifrada sea eliminada de forma permanente.
  • EK: El historial de conversaciones autenticadas será eliminado conforme al proceso de baja de cuenta.

9.4 Eliminación de datos personales

Tras la baja de la cuenta, EkamDasha eliminará los datos personales del usuario conforme a los plazos establecidos en la Política de Privacidad, salvo que la conservación sea requerida por una obligación legal (p. ej., registros fiscales, prevención del fraude) o por una base jurídica legítima. EkamDasha informará al usuario sobre los datos que deban conservarse y la duración de dicha conservación.

10. Limitación de Responsabilidad

AVISO LEGAL

Los Servicios se proporcionan "TAL CUAL" y "SEGÚN DISPONIBILIDAD". EkamDasha no ofrece garantías expresas ni implícitas, incluyendo las de comerciabilidad, adecuación para un fin particular o no infracción.

En la máxima medida permitida por la legislación aplicable, EkamDasha no será responsable por:

  • Daños indirectos, incidentales, especiales, consecuentes o punitivos de cualquier naturaleza.
  • Pérdida de beneficios, datos, oportunidades de negocio o reputación.
  • Acceso no autorizado a la cuenta del usuario resultante de la falta de diligencia del usuario en la custodia de sus credenciales.
  • Pérdida irrecuperable de datos de la bóveda de Pass por olvido o pérdida de la contraseña maestra.
  • Interrupciones del servicio, pérdida de datos o daños causados por causas de fuerza mayor (incluyendo fallos de infraestructura de terceros, desastres naturales, ataques de denegación de servicio a gran escala).
  • Falsos positivos o falsos negativos en los resultados de Shield, Google Safe Browsing o VirusTotal.
  • Respuestas incorrectas, incompletas o desactualizadas del Agente EK.
  • Daños causados por el uso indebido o ilegal de los Servicios por parte del usuario.

Límite máximo de responsabilidad

En todo caso, la responsabilidad total acumulada de EkamDasha frente al usuario por todos los reclamos derivados del uso de los Servicios no podrá exceder el monto total efectivamente abonado por el usuario durante los doce (12) meses anteriores al evento que originó el reclamo. Si no hubo pago, el límite máximo será de USD 50.

IMPORTANTE PARA USUARIOS DE PASS — ARQUITECTURA DE CONOCIMIENTO CERO
EkamDasha Pass no puede recuperar la contraseña maestra ni los datos de la bóveda bajo ninguna circunstancia. Al contratar Pass, el usuario reconoce y acepta expresamente esta limitación estructural inherente al diseño de seguridad del servicio.

11. Indemnización

El usuario acepta indemnizar, defender y mantener indemne a EkamDasha, sus directivos, empleados, colaboradores y representantes frente a cualquier reclamo, demanda, daño, pérdida, costo o gasto (incluyendo honorarios de abogados) que surja de o esté relacionado con:

  • El uso o mal uso de los Servicios;
  • La violación de estos Términos;
  • La violación de derechos de terceros, incluyendo derechos de propiedad intelectual o de privacidad;
  • El incumplimiento de las obligaciones legales aplicables al usuario como responsable del tratamiento de datos de sus propios usuarios finales.

12. Modificaciones de los Términos

EkamDasha puede actualizar estos Términos en cualquier momento. Las modificaciones materiales serán notificadas mediante:

  • Publicación en el sitio web con actualización de la fecha de "Última actualización";
  • Notificación por correo electrónico a los usuarios registrados con al menos 30 días de antelación para cambios que amplíen obligaciones o restrinjan derechos del usuario.

El uso continuado de los Servicios tras la entrada en vigor de los nuevos Términos constituye aceptación tácita. Si el usuario no acepta las modificaciones, debe cancelar su cuenta antes de la fecha de entrada en vigencia y EkamDasha procederá al reembolso proporcional si correspondiere.

Los cambios que sean necesarios para cumplir con obligaciones legales o regulatorias podrán tener efecto inmediato, notificándose al usuario en el menor plazo posible.

13. Integración de Servicios de Terceros

EkamDasha utiliza los siguientes proveedores de servicios externos. El usuario reconoce y acepta que ciertos datos pueden ser transferidos a estos proveedores en el marco de la prestación de los Servicios. Para los proveedores ubicados fuera del Espacio Económico Europeo, EkamDasha se asegura de que existan mecanismos de transferencia adecuados, como Cláusulas Contractuales Tipo o decisiones de adecuación vigentes:

13.1 Google Safe Browsing API

Proveedor: Google LLC (Estados Unidos). Utilización: Shield y la extensión Pass verifican URLs incluidas en el contenido analizado o correspondientes al sitio activo contra la base de datos de Safe Browsing para detectar phishing, malware y sitios engañosos. Datos transferidos: únicamente la URL a verificar, sin datos identificatorios del usuario. Política: policies.google.com/privacy. Nota: los resultados son indicativos; EkamDasha no garantiza su exactitud.

13.2 VirusTotal API

Proveedor: VirusTotal (Google LLC / Alphabet Inc., Estados Unidos). Utilización: Shield verifica URLs contra la base de datos de VirusTotal, que agrega resultados de más de 70 motores de análisis. Datos transferidos: únicamente la URL a verificar. Política: support.virustotal.com/hc/privacy. Advertencia sobre falsos positivos: VirusTotal puede clasificar con puntaje bajo dominios nuevos o poco conocidos que no son maliciosos, especialmente si alguno de sus motores los marca de forma conservadora. EkamDasha no controla los criterios de clasificación de VirusTotal y no será responsable por bloqueos basados en tales resultados.

13.3 Anthropic (Claude API)

Proveedor: Anthropic PBC (Estados Unidos). Utilización: el Agente EK procesa las consultas del usuario a través de la API de Anthropic. Datos transferidos: contenido de los mensajes enviados por el usuario. Se recomienda no incluir información personal sensible en las interacciones. Anthropic actúa como encargado del tratamiento. Política: anthropic.com/legal/privacy.

13.4 MercadoPago

Proveedor: MercadoPago S.R.L. (Argentina). Utilización: procesamiento de pagos. Datos transferidos: datos de pago del usuario, gestionados íntegramente por MercadoPago. EkamDasha no almacena datos de tarjetas ni cuentas bancarias. Política: mercadopago.com.ar/privacidad. Cualquier inconveniente relacionado con pagos procesados por MercadoPago debe canalizarse directamente con dicha empresa.

13.5 Infraestructura de hosting

Los servidores de EkamDasha se encuentran ubicados en centros de datos en Alemania, operados bajo estándares de seguridad ISO/IEC 27001:2022, BSI C5 Tipo 2 y PCI DSS 4.0. El proveedor actúa como encargado del tratamiento de datos bajo acuerdos que cumplen con el GDPR.

14. Registro de Bases de Datos ante la AAIP

Conforme al artículo 21 de la Ley 25.326 de Protección de los Datos Personales, toda base de datos de carácter personal debe ser inscripta ante la Agencia de Acceso a la Información Pública (AAIP). EkamDasha se encuentra en proceso de inscripción de sus bases de datos. Las bases en trámite son:

  • Base de datos de usuarios y clientes registrados;
  • Base de datos de conversaciones del Agente EK;
  • Base de datos de análisis Shield.

Hasta tanto se complete la inscripción, EkamDasha da cumplimiento a todas las obligaciones sustanciales impuestas por la Ley 25.326 en materia de confidencialidad, seguridad, calidad de los datos y derechos de los titulares. Una vez obtenidos los números de registro, serán publicados en el sitio web y en este documento.

15. Ley Aplicable, Jurisdicción y Resolución de Disputas

15.1 Ley aplicable

Estos Términos se rigen e interpretan conforme a las leyes de la República Argentina, incluyendo la Ley 24.240 de Defensa del Consumidor, la Ley 25.326 de Protección de los Datos Personales y el Código Civil y Comercial de la Nación. Para usuarios ubicados en el EEE, la normativa argentina se aplicará sin perjuicio de los derechos irrenunciables que el GDPR reconoce a dichos usuarios.

15.2 Jurisdicción

Las partes se someten a la jurisdicción de los Tribunales Ordinarios de la ciudad de Río Colorado, Provincia de Río Negro, República Argentina, con renuncia a cualquier otro fuero que pudiera corresponder, salvo disposición legal imperativa en contrario.

15.3 Resolución extrajudicial de disputas

Antes de iniciar acciones judiciales, las partes se comprometen a intentar resolver la controversia de buena fe mediante negociación directa durante un período de 30 días a partir de la notificación escrita de la disputa. Si no se alcanza acuerdo en ese plazo, cualquiera de las partes podrá acudir a la jurisdicción indicada en la Cláusula 15.2. Los consumidores finales en Argentina tienen también la opción de recurrir al sistema de mediación prejudicial obligatoria previsto en la Ley 24.573. Lo anterior no impedirá a ninguna de las partes solicitar medidas cautelares o de urgencia ante el tribunal competente cuando las circunstancias así lo requieran.

16. Disposiciones Generales

  • Integralidad: Estos Términos, junto con la Política de Privacidad y cualquier acuerdo específico suscripto con EkamDasha, constituyen el acuerdo completo entre las partes y reemplazan cualquier acuerdo previo sobre el mismo objeto.
  • Divisibilidad: Si cualquier cláusula de estos Términos fuera declarada nula, inválida o inaplicable por un tribunal competente, dicha cláusula se considerará separable del resto, que continuará en plena vigencia y efecto.
  • No renuncia: El hecho de que EkamDasha no ejerza o retrase el ejercicio de cualquier derecho previsto en estos Términos no constituirá renuncia al mismo.
  • Cesión: EkamDasha puede ceder estos Términos o sus derechos y obligaciones derivados de ellos a un tercero en caso de fusión, adquisición o venta de activos, notificando al usuario con al menos 30 días de antelación. El usuario no puede ceder sus derechos u obligaciones sin el consentimiento previo y por escrito de EkamDasha.
  • Comunicaciones oficiales: Todas las comunicaciones dirigidas a EkamDasha deben enviarse a legal@ekamdasha.com. Las comunicaciones al usuario se realizarán a la dirección de correo electrónico registrada en la cuenta.
  • Idioma: En caso de discrepancia entre versiones en distintos idiomas, prevalecerá la versión en español.

17. Contacto y Datos del Responsable

Para cualquier consulta, ejercicio de derechos, soporte técnico o cuestión legal relacionada con estos Términos:

  • Responsable: EkamDasha — Diego Sergio Mozzi
  • CUIT: 20-32309122-7
  • Correo electrónico: legal@ekamdasha.com
  • Delegado de Protección de Datos (DPO): En trámite de designación — contacto provisional: legal@ekamdasha.com
  • Teléfono: +54 9 11 7631 5651
  • Domicilio: Río Colorado, Río Negro, Argentina

1. Accordo Legale e Parti Contraenti

I presenti Termini e Condizioni regolano l'accesso e l'utilizzo dei servizi di EkamDasha da parte di persone fisiche e giuridiche. Sono stati redatti in conformità con la Legge 24.240 sulla Tutela dei Consumatori (Argentina), la Legge 25.326 sulla Protezione dei Dati Personali (Argentina), il Regolamento (UE) 2016/679 (GDPR) e la Legge sui Servizi della Società dell'Informazione (Direttiva 2000/31/CE), nella misura in cui applicabili.

1.1 Identificazione del Fornitore

EkamDasha è un marchio registrato di proprietà di Diego Sergio Mozzi, CUIT 20-32309122-7, con domicilio in Río Colorado, Provincia di Río Negro, Repubblica Argentina. Email di contatto: legal@ekamdasha.com. Telefono: +54 9 11 7631 5651.

1.2 Accettazione

Registrandosi, accedendo o utilizzando qualsiasi Servizio di EkamDasha —incluse EkamDasha Shield, EkamDasha Pass, l'Agente Conversazionale EK e l'endpoint pubblico di analisi— l'utente dichiara di aver letto, compreso e accettato integralmente i presenti Termini. Se l'utente agisce per conto di una persona giuridica, dichiara di avere i poteri necessari per vincolare tale entità.

1.3 Età Minima e Capacità Giuridica

Per utilizzare i Servizi è richiesta un'età di almeno 18 anni e la piena capacità giuridica ai sensi della legislazione applicabile nel domicilio dell'utente. Se minorenne, l'utente può utilizzare i Servizi solo con il consenso verificabile di un genitore o tutore legale. EkamDasha si riserva il diritto di disattivare gli account che non rispettano questo requisito senza preavviso.

1.4 Diritto di Recesso e Ripensamento (Legge 24.240, Art. 34)

DIRITTO DI RECESSO — CONSUMATORI FINALI

Se stipuli un piano di servizio come consumatore finale (persona fisica che utilizza il servizio per uso personale, non commerciale né professionale), hai il diritto di recedere dal contratto senza indicare il motivo entro DIECI (10) giorni solari dalla data di stipula del contratto o dalla data in cui hai ricevuto i presenti Termini, se successiva. Per esercitare questo diritto, devi notificare la tua decisione via email a legal@ekamdasha.com. Se durante tale periodo hai già fatto uso effettivo del servizio, EkamDasha potrà detrarre dal rimborso il valore proporzionale al tempo effettivamente utilizzato, calcolato in base al piano sottoscritto. Questo diritto non si applica quando il servizio è stato completamente eseguito prima della scadenza del termine o quando l'utente ha espressamente rinunciato ad esso richiedendo l'esecuzione anticipata del servizio. Questo diritto si applica esclusivamente alle persone fisiche che sottoscrivono i Servizi per uso personale, non commerciale né professionale. Non si applica a persone giuridiche né a utenti che sottoscrivono nell'ambito di un'attività commerciale o professionale.

2. Descrizione dei Servizi

2.1 EkamDasha Shield

Servizio API di analisi dei contenuti basato su intelligenza artificiale, progettato per identificare e bloccare spam, contenuti malevoli e abusi in qualsiasi punto di inserimento dati degli utenti (moduli di contatto, registrazioni, autenticazione, commenti, recensioni, iscrizioni a newsletter, processi di pagamento, ecc.). L'elaborazione viene eseguita interamente nell'infrastruttura di EkamDasha. Shield può consultare, in via complementare, i servizi Google Safe Browsing API e VirusTotal API per la verifica degli URL inclusi nei contenuti analizzati, come dettagliato nella Clausola 13.

2.2 EkamDasha Pass

Gestore di password ad architettura a conoscenza zero con crittografia end-to-end. Le password dell'utente vengono crittografate sul suo dispositivo tramite AES-256-GCM e non vengono mai trasmesse in chiaro ai server di EkamDasha. Include compilazione automatica intelligente ed estensione per Chrome. EkamDasha non può accedere, visualizzare o recuperare le password dell'utente in nessuna circostanza.

2.3 Agente Conversazionale EK

Assistente conversazionale powered by Anthropic (Claude API), integrato nella piattaforma EkamDasha. EK elabora i messaggi dell'utente per rispondere a domande relative ai servizi. Le conversazioni vengono registrate in base alla modalità di sessione (anonima o autenticata) come dettagliato nelle Clausole 3 e 5. Le risposte di EK hanno carattere meramente informativo e non costituiscono consulenza professionale di alcun tipo.

2.4 Shield Pubblico — Endpoint senza registrazione

Endpoint ad accesso pubblico (/api/Shield/v1/public/analyze) che consente di analizzare testo senza richiedere registrazione preventiva. Chiunque può inviare contenuti a questo endpoint. Utilizzandolo, l'utente accetta espressamente:

  • Che il testo inviato e i metadati di connessione saranno elaborati dagli algoritmi di Shield;
  • Che i dati saranno registrati conformemente alla Politica sulla Privacy;
  • I presenti Termini nella loro interezza, nella misura applicabile agli utenti non registrati.

2.5 Estensione Chrome di Pass

Estensione pubblicata sul Chrome Web Store che estende le funzionalità di Pass aggiungendo l'analisi del sito web attivo tramite query a Shield, inclusa la verifica dell'URL contro i database di sicurezza esterni (Google Safe Browsing e VirusTotal). I permessi richiesti e la loro giustificazione sono dettagliati nella Clausola 3.4.

DISPONIBILITÀ E MODIFICA DEI SERVIZI
EkamDasha si riserva il diritto di modificare, sospendere o interrompere qualsiasi caratteristica o funzionalità dei Servizi in qualsiasi momento. Per modifiche sostanziali che interessano servizi a pagamento attivi, verrà fornito un preavviso minimo di 30 giorni e, in caso di interruzione permanente, un rimborso proporzionale per il periodo anticipato non utilizzato.

3. Obblighi e Responsabilità dell'Utente

3.1 Obblighi Generali

  • Mantenere la riservatezza delle proprie credenziali di accesso (chiavi API, password dell'account) e notificare immediatamente a EkamDasha qualsiasi uso non autorizzato.
  • Utilizzare i Servizi esclusivamente per gli scopi previsti, in buona fede e in conformità con le leggi applicabili nella propria giurisdizione.
  • Fornire informazioni veritiere, accurate e aggiornate al momento della registrazione e durante l'uso dei Servizi.
  • Non cedere, concedere in sublicenza o trasferire il proprio account o l'accesso ai Servizi a terzi senza l'autorizzazione espressa di EkamDasha.

3.2 Usi Proibiti

È espressamente vietato:

  • Utilizzare i Servizi per scopi illegali o che violino i diritti di terzi.
  • Tentare di eludere, disabilitare, interferire o effettuare ingegneria inversa sui sistemi o sulle misure di sicurezza di EkamDasha.
  • Eseguire test di carico, attacchi di denial of service o qualsiasi azione che possa degradare la disponibilità dei Servizi.
  • Utilizzare i Servizi per inviare, elaborare o archiviare contenuti che violino diritti di proprietà intellettuale, contengano malware o costituiscano comunicazione commerciale non sollecitata (spam).
  • Accedere a dati di altri utenti o ai sistemi di EkamDasha senza autorizzazione.
  • Rivendere o commercializzare l'accesso ai Servizi senza un preventivo accordo di distribuzione scritto con EkamDasha.

3.3 Obblighi Specifici — Shield

  • Chiave API: L'utente è responsabile della custodia e riservatezza della propria chiave API. EkamDasha non sarà responsabile per l'uso fraudolento di una chiave API compromessa per negligenza dell'utente.
  • Conformità normativa nell'uso di Shield: L'utente che integra Shield nella propria piattaforma assume il ruolo di titolare del trattamento dei dati personali dei propri utenti finali. Di conseguenza, deve:
    • Disporre di una base giuridica valida per il trattamento (consenso, interesse legittimo o altra);
    • Informare i propri utenti finali sul trattamento effettuato tramite Shield, incluso il trasferimento dei dati a EkamDasha;
    • Includere una menzione di EkamDasha come responsabile del trattamento nella propria politica sulla privacy;
    • Stipulare con EkamDasha un Accordo per il Trattamento dei Dati (DPA) quando richiesto dal GDPR o da altre normative applicabili.
  • Limitazioni di accuratezza: L'utente comprende che Shield è uno strumento di rilevazione probabilistica. EkamDasha non garantisce l'assenza di falsi positivi o falsi negativi. L'utente è responsabile della configurazione di soglie di rischio adeguate per il proprio caso d'uso e dell'implementazione di meccanismi di revisione manuale ove applicabile.
  • Verifica degli URL: Quando il contenuto analizzato include URL, Shield può consultarli tramite Google Safe Browsing API e VirusTotal API. I risultati sono indicativi. EkamDasha non garantisce la loro accuratezza e non sarà responsabile per decisioni di blocco basate su falsi positivi di tali servizi esterni. Vedere Clausola 13.

3.4 Obblighi Specifici — Pass

  • Password Master e Conoscenza Zero: EkamDasha Pass opera con architettura a conoscenza zero. EkamDasha non ha accesso alla password master dell'utente né ai dati del vault. La perdita della password master comporta la perdita irrecuperabile dell'accesso al vault. L'utente assume piena responsabilità per la custodia della propria password master.
  • Backup: L'utente è responsabile dell'esecuzione di backup periodici esportando i dati del proprio vault tramite la funzione di esportazione di Pass. EkamDasha non può recuperare dati da vault bloccati.
  • Autenticazione a Due Fattori (2FA): Si raccomanda vivamente di attivare la 2FA. EkamDasha non sarà responsabile per accessi non autorizzati a account che non hanno la 2FA abilitata.

3.5 Permessi dell'Estensione Chrome — Pass

L'estensione EkamDasha Pass richiede i seguenti permessi in Chrome, con la relativa giustificazione:

Permesso Giustificazione Dati raccolti
activeTabCompilazione automatica delle credenziali nei moduli di login e analisi del sito attivo contro database di sicurezzaURL del sito attivo (solo quando l'utente attiva l'estensione)
storageSalvataggio del token di sessione crittografato e dei dati di sincronizzazione del vaultSolo token di sessione crittografato
webNavigationNotifiche di siti rischiosi durante la navigazioneNon applicabile attualmente

L'estensione NON raccoglie cronologia di navigazione, password in chiaro, dati di moduli non correlati all'autenticazione, né informazioni di schede non attive.

3.6 Obblighi Specifici — Agente EK

  • Sessione Anonima: Le conversazioni avviate senza registrazione vengono memorizzate temporaneamente associate alla sessione. La cronologia non persiste tra sessioni diverse né viene recuperata aggiornando la pagina. Vengono registrati: IP di origine, lingua, testo analizzato e messaggi. Al termine della sessione, i dati vengono eliminati automaticamente.
  • Sessione Autenticata: Le conversazioni degli utenti registrati vengono memorizzare in modo persistente nei sistemi interni di EkamDasha, associate all'account dell'utente. Vengono registrati: IP di origine, identificazione dell'utente, lingua, testo analizzato e messaggi. L'utente può richiedere l'eliminazione della propria cronologia come da Clausola 7.
  • Natura delle risposte di EK: EK è un assistente automatizzato. Le sue risposte non costituiscono consulenza legale, medica, finanziaria o professionale di alcun tipo. EkamDasha non sarà responsabile per decisioni prese sulla base delle risposte di EK.
  • Fornitore IA: EK è powered by Anthropic (Claude). I messaggi vengono elaborati dall'API di Anthropic conformemente alla loro Politica sulla Privacy e alle Politiche di Uso Accettabile. EkamDasha trasmette i messaggi senza includere dati identificativi aggiuntivi dell'utente.

4. Tariffe, Pagamento e Fatturazione

4.1 Piani e Prezzi

L'utilizzo dei Servizi è soggetto alle tariffe pubblicate sulle pagine Prezzi di EkamDasha, che possono variare a seconda del piano sottoscritto. I prezzi sono espressi in dollari statunitensi (USD) salvo diversa indicazione.

4.2 Modifica dei Prezzi

EkamDasha si riserva il diritto di modificare le proprie tariffe con un preavviso minimo di 30 giorni solari, comunicato via email e mediante pubblicazione sul sito web. L'uso continuato dei Servizi dopo l'entrata in vigore dei nuovi prezzi implica l'accettazione tacita dell'utente. Se l'utente non accetta la modifica, dovrà cancellare il proprio piano prima che i nuovi prezzi entrino in vigore.

4.3 Fatturazione e Mezzi di Pagamento

I pagamenti sono anticipati per il periodo sottoscritto. EkamDasha accetta pagamenti tramite MercadoPago e bonifico bancario. MercadoPago agisce come processore di pagamento indipendente; i suoi Termini e Condizioni regolano il rapporto tra l'utente e MercadoPago. EkamDasha non memorizza dati di carte di credito né informazioni bancarie degli utenti.

4.4 Politica di Rimborso

I rimborsi vengono concessi esclusivamente nei seguenti casi:

  • Grave guasto tecnico imputabile a EkamDasha che impedisca l'utilizzo del servizio per più di 72 ore consecutive;
  • Interruzione permanente del servizio da parte di EkamDasha, nel qual caso verrà rimborsato il periodo anticipato non utilizzato;
  • Esercizio del diritto di recesso entro il termine legale ai sensi della Clausola 1.4, con detrazione proporzionale per l'uso effettivo.

La cancellazione volontaria di un piano da parte dell'utente prima della scadenza del periodo sottoscritto non dà diritto a rimborso proporzionale.

5. Trattamento dei Dati Personali

Il trattamento dei dati personali è disciplinato dalla Politica sulla Privacy di EkamDasha, che costituisce parte integrante dei presenti Termini. Di seguito sono presentati gli aspetti più rilevanti per l'utente:

5.1 Titolare del Trattamento

EkamDasha (Diego Sergio Mozzi, CUIT 20-32309122-7) agisce come titolare del trattamento dei dati personali raccolti nel contesto della fornitura dei propri Servizi, ai sensi dell'articolo 3 della Legge 25.326 e dell'articolo 4.7 del GDPR.

5.2 Basi Giuridiche del Trattamento

EkamDasha tratta i dati personali degli utenti sulla base delle seguenti basi giuridiche:

Trattamento Base giuridica (GDPR Art. 6) Base giuridica (Legge 25.326)
Fornitura del servizio (Pass, Shield registrato, EK autenticato) Art. 6.1.b — Esecuzione del contratto Art. 5 — Dati necessari per il rapporto contrattuale
Analisi dei contenuti in Shield pubblico (utenti anonimi) Art. 6.1.f — Interesse legittimo (prevenzione di frodi e abusi) Art. 5 — Interesse legittimo del titolare
Miglioramento degli algoritmi con dati aggregati/anonimizzati Art. 6.1.f — Interesse legittimo Art. 5 — Interesse legittimo del titolare
Conversazioni con EK (sessione autenticata) Art. 6.1.b — Esecuzione del contratto Art. 5 — Dati necessari per il rapporto contrattuale
Comunicazioni di marketing Art. 6.1.a — Consenso esplicito Art. 5 — Consenso dell'interessato
Adempimento di obblighi legali (conservazione dei registri) Art. 6.1.c — Obbligo legale Art. 5 — Obbligo legale del titolare

5.3 Dati dell'Agente EK — Dettaglio per modalità di sessione

Le conversazioni con EK vengono memorizzate nei sistemi interni di EkamDasha secondo il seguente schema:

  • Sessione anonima: IP di origine, lingua rilevata, testo analizzato e messaggi della conversazione. La cronologia esiste solo mentre la sessione attiva è in corso. Aggiornando la pagina o avviando una nuova sessione, i dati della sessione anonima precedente non vengono recuperati né rimangono associati all'utente.
  • Sessione autenticata: Identificazione dell'utente, IP di origine, lingua, testo analizzato e messaggi. La cronologia viene conservata in modo persistente ed è accessibile all'utente. L'utente può richiedere l'eliminazione della propria cronologia in qualsiasi momento ai sensi della Clausola 7.

5.4 Trasferimento di Dati ad Anthropic

I messaggi inviati all'Agente EK vengono elaborati dall'API di Anthropic. Anthropic agisce come responsabile del trattamento. I messaggi vengono trasmessi senza identificatori personali aggiuntivi (nome, email, ID visibile). Anthropic elabora i dati conformemente alla propria Politica sulla Privacy e alle condizioni del proprio programma di protezione dei dati per clienti aziendali. Per gli utenti nello Spazio Economico Europeo (SEE), questo trasferimento viene effettuato con le garanzie adeguate previste dall'articolo 46 del GDPR. Tale trasferimento è supportato dalle Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea, o dal quadro Data Privacy Framework UE-USA a seconda dei casi. Per maggiori informazioni: https://www.anthropic.com/legal.

5.5 Trasferimento di URL a servizi di reputazione

Quando il contenuto analizzato da Shield include URL, questi possono essere inviati a:

  • Google Safe Browsing API (Google LLC, Stati Uniti);
  • VirusTotal API (Google LLC / Alphabet Inc., Stati Uniti).

Questi servizi agiscono come responsabili del trattamento. Gli URL non includono dati identificativi dell'utente finale. Per gli utenti nel SEE, questi trasferimenti sono coperti da decisioni di adeguatezza vigenti o dalle Clausole Contrattuali Standard dell'UE. EkamDasha non conserva URL completi in forma identificabile oltre il tempo strettamente necessario per l'elaborazione dell'analisi.

6. Proprietà Intellettuale

6.1 Proprietà di EkamDasha

EkamDasha, Shield, Pass ed EK, incluso tutto il software, codice sorgente, codice compilato, design, algoritmi, modelli di IA, documentazione, marchi commerciali e denominazioni, sono di proprietà esclusiva di EkamDasha (Diego Sergio Mozzi) e sono protetti dalle leggi sulla proprietà intellettuale applicabili nella Repubblica Argentina e, se del caso, dai trattati internazionali. Ne è vietata la riproduzione, modifica, distribuzione o sfruttamento senza l'autorizzazione espressa e scritta di EkamDasha.

6.2 Licenza d'uso

EkamDasha concede all'utente una licenza limitata, non esclusiva, non trasferibile e revocabile per accedere e utilizzare i Servizi conformemente ai presenti Termini. Tale licenza non implica il trasferimento di alcun diritto di proprietà intellettuale sui Servizi o sui loro componenti.

6.3 Dati dell'utente

  • Shield: L'utente conserva tutti i diritti sul contenuto che invia per l'analisi. EkamDasha riceve una licenza limitata per elaborarlo e utilizzarlo in forma anonimizzata e aggregata al solo scopo di migliorare gli algoritmi di rilevazione.
  • Pass: Le password e i dati del vault appartengono esclusivamente all'utente. EkamDasha non può accedervi e non rivendica alcun diritto su di essi.
  • EK: Il contenuto delle conversazioni appartiene all'utente. EkamDasha non rivendicherà diritti su tale contenuto né lo utilizzerà in modo identificabile per scopi diversi dalla fornitura del servizio.

7. Diritti dell'Interessato

EkamDasha garantisce l'esercizio dei seguenti diritti, in conformità con la Legge 25.326 e il GDPR come applicabile:

Diritto Base legale Descrizione
Accesso (Art. 14 Legge 25.326 / Art. 15 GDPR) Legge 25.326 + GDPR Ottenere conferma del trattamento dei propri dati e accedere a una copia degli stessi.
Rettifica (Art. 16 Legge 25.326 / Art. 16 GDPR) Legge 25.326 + GDPR Correggere dati inesatti o incompleti.
Cancellazione / Diritto all'oblio (Art. 16 Legge 25.326 / Art. 17 GDPR) Legge 25.326 + GDPR Richiedere la cancellazione dei propri dati quando non più necessari o quando si ritira il consenso.
Portabilità (Art. 20 GDPR) GDPR (utenti UE/SEE) Ricevere i propri dati in formato strutturato e leggibile da dispositivo automatico per trasferirli a un altro titolare.
Opposizione (Art. 27 Legge 25.326 / Art. 21 GDPR) Legge 25.326 + GDPR Opporsi al trattamento basato su interesse legittimo, in particolare per il marketing diretto.
Limitazione del trattamento (Art. 18 GDPR) GDPR (utenti UE/SEE) Richiedere la sospensione del trattamento mentre si risolve una controversia sull'accuratezza o liceità.
Revoca del consenso Legge 25.326 + GDPR Art. 7.3 Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Esportazione dei dati del vault (Pass) Contratto Scaricare i dati crittografati del vault in qualsiasi momento dal pannello di Pass.

Per esercitare uno qualsiasi di questi diritti, l'utente deve inviare una richiesta a info@ekamdasha.com identificandosi debitamente. EkamDasha risponderà entro un massimo di 30 giorni lavorativi (Legge 25.326) o un mese (GDPR Art. 12.3), prorogabile di due mesi aggiuntivi quando giustificato dalla complessità o dal numero di richieste, notificando all'utente la proroga entro il primo mese. Se la richiesta è considerata infondata o eccessiva, EkamDasha potrà addebitare un costo ragionevole o rifiutarsi di agire, motivando la propria decisione.

Gli utenti in Argentina possono presentare reclami all'Agenzia per l'Accesso all'Informazione Pubblica (AAIP): www.argentina.gob.ar/aaip. Gli utenti nel SEE hanno il diritto di presentare reclami all'autorità di controllo competente del proprio paese di residenza.

8. Disponibilità, Sicurezza e Notifica di Violazione

8.1 Livello di servizio

Sebbene EkamDasha si impegni a mantenere un'elevata disponibilità, i Servizi sono forniti senza garanzia di funzionamento ininterrotto o privo di errori. EkamDasha non assume impegni di livello di servizio (SLA) salvo accordo espresso scritto.

8.2 Misure di sicurezza

EkamDasha implementa misure di sicurezza tecniche e organizzative adeguate al rischio, tra cui: crittografia in transito (TLS 1.2+), crittografia a riposo, autenticazione API, registri di audit, audit di sicurezza periodici e data center certificati ISO/IEC 27001:2022, BSI C5 Tipo 2 e PCI DSS 4.0 per l'archiviazione e l'elaborazione dei dati.

8.3 Notifica di violazione della sicurezza

In caso di violazione della sicurezza che interessi dati personali, EkamDasha agirà secondo il seguente protocollo:

  • Notifica all'autorità di controllo: EkamDasha notificherà all'AAIP (e, se applicabile, all'autorità di controllo SEE competente) entro un massimo di 72 ore dal momento in cui viene a conoscenza della violazione, salvo che sia improbabile che comporti un rischio per i diritti e le libertà degli interessati (GDPR Art. 33 / Legge 25.326 Art. 43bis).
  • Notifica agli utenti interessati: Se la violazione comporta un alto rischio per i diritti e le libertà degli utenti, EkamDasha li notificherà senza ingiustificato ritardo, descrivendo la natura della violazione, i dati interessati e le misure adottate (GDPR Art. 34).
  • Particolarità di Pass: A causa dell'architettura a conoscenza zero, una violazione dei server di EkamDasha espone solo dati crittografati che EkamDasha non può decrittografare. Ciononostante, gli utenti interessati saranno notificati in conformità con le normative applicabili.

9. Risoluzione e Sospensione

9.1 Risoluzione da parte di EkamDasha

EkamDasha può sospendere o risolvere l'accesso ai Servizi con effetto immediato e senza preavviso in caso di:

  • Violazione dei presenti Termini;
  • Uso abusivo, fraudolento o illegale;
  • Mancato pagamento;
  • Azioni che possano causare danno a EkamDasha, ad altri utenti o a terzi.

In caso di risoluzione per cause imputabili all'utente, non sarà dovuto alcun rimborso.

9.2 Risoluzione da parte dell'utente

L'utente può cancellare il proprio account in qualsiasi momento dalle impostazioni dell'account. La cancellazione avrà effetto alla fine del periodo di fatturazione in corso.

9.3 Effetti della Risoluzione

  • Shield: L'accesso all'API sarà revocato immediatamente.
  • Pass: L'utente disporrà di 30 giorni di calendario per esportare i propri dati prima che il vault crittografato venga eliminato permanentemente.
  • EK: La cronologia delle conversazioni autenticate sarà eliminata secondo il processo di chiusura dell'account.

9.4 Cancellazione dei Dati Personali

Dopo la chiusura dell'account, EkamDasha cancellerà i dati personali dell'utente secondo i termini stabiliti nella Politica sulla Privacy, salvo che la conservazione sia richiesta da un obbligo legale (es. registri fiscali, prevenzione delle frodi) o da una base giuridica legittima. EkamDasha informerà l'utente sui dati che devono essere conservati e sulla durata di tale conservazione.

10. Limitazione di Responsabilità

AVVISO LEGALE

I Servizi sono forniti "COSÌ COME SONO" e "SECONDO DISPONIBILITÀ". EkamDasha non offre garanzie espresse o implicite, incluse quelle di commerciabilità, idoneità per uno scopo particolare o non violazione.

Nella massima misura consentita dalla legge applicabile, EkamDasha non sarà responsabile per:

  • Danni indiretti, incidentali, speciali, consequenziali o punitivi di qualsiasi natura.
  • Perdita di profitti, dati, opportunità commerciali o reputazione.
  • Accesso non autorizzato all'account dell'utente derivante dalla mancata diligenza dell'utente nella custodia delle proprie credenziali.
  • Perdita irrecuperabile dei dati del vault di Pass per dimenticanza o perdita della password master.
  • Interruzioni del servizio, perdita di dati o danni causati da cause di forza maggiore (inclusi guasti all'infrastruttura di terzi, disastri naturali, attacchi denial of service su larga scala).
  • Falsi positivi o falsi negativi nei risultati di Shield, Google Safe Browsing o VirusTotal.
  • Risposte errate, incomplete o obsolete dell'Agente EK.
  • Danni causati dall'uso improprio o illegale dei Servizi da parte dell'utente.

Limite Massimo di Responsabilità

In ogni caso, la responsabilità totale cumulata di EkamDasha nei confronti dell'utente per tutti i reclami derivanti dall'uso dei Servizi non potrà superare l'importo totale effettivamente pagato dall'utente durante i dodici (12) mesi precedenti all'evento che ha dato origine al reclamo. Se non è stato effettuato alcun pagamento, il limite massimo sarà di USD 50.

IMPORTANTE PER GLI UTENTI DI PASS — ARCHITETTURA A CONOSCENZA ZERO
EkamDasha Pass non può recuperare la password master né i dati del vault in nessuna circostanza. Sottoscrivendo Pass, l'utente riconosce e accetta espressamente questa limitazione strutturale inerente al progetto di sicurezza del servizio.

11. Indennizzo

L'utente accetta di indennizzare, difendere e tenere indenne EkamDasha, i suoi dirigenti, dipendenti, collaboratori e rappresentanti da qualsiasi reclamo, richiesta, danno, perdita, costo o spesa (incluse le spese legali) derivanti o correlati a:

  • L'uso o l'abuso dei Servizi;
  • La violazione dei presenti Termini;
  • La violazione di diritti di terzi, inclusi diritti di proprietà intellettuale o privacy;
  • L'inosservanza degli obblighi legali applicabili all'utente in quanto titolare del trattamento dei dati dei propri utenti finali.

12. Modifiche dei Termini

EkamDasha può aggiornare i presenti Termini in qualsiasi momento. Le modifiche sostanziali saranno notificate mediante:

  • Pubblicazione sul sito web con aggiornamento della data "Ultimo aggiornamento";
  • Notifica via email agli utenti registrati con almeno 30 giorni di preavviso per modifiche che amplino gli obblighi o limitino i diritti dell'utente.

L'uso continuato dei Servizi dopo l'entrata in vigore dei nuovi Termini costituisce accettazione tacita. Se l'utente non accetta le modifiche, deve cancellare il proprio account prima della data di entrata in vigore ed EkamDasha procederà a un rimborso proporzionale se applicabile.

Le modifiche necessarie per conformarsi a obblighi legali o normativi possono avere effetto immediato, notificando all'utente nel più breve tempo possibile.

13. Integrazione di Servizi di Terzi

EkamDasha utilizza i seguenti fornitori di servizi esterni. L'utente riconosce e accetta che alcuni dati possano essere trasferiti a questi fornitori nell'ambito della fornitura dei Servizi. Per i fornitori situati al di fuori dello Spazio Economico Europeo, EkamDasha garantisce l'esistenza di meccanismi di trasferimento adeguati, come le Clausole Contrattuali Standard o le decisioni di adeguatezza vigenti:

13.1 Google Safe Browsing API

Fornitore: Google LLC (Stati Uniti). Utilizzo: Shield e l'estensione Pass verificano gli URL inclusi nel contenuto analizzato o corrispondenti al sito attivo contro il database di Safe Browsing per rilevare phishing, malware e siti ingannevoli. Dati trasferiti: solo l'URL da verificare, senza dati identificativi dell'utente. Politica: policies.google.com/privacy. Nota: i risultati sono indicativi; EkamDasha non garantisce la loro accuratezza.

13.2 VirusTotal API

Fornitore: VirusTotal (Google LLC / Alphabet Inc., Stati Uniti). Utilizzo: Shield verifica gli URL contro il database di VirusTotal, che aggrega risultati da oltre 70 motori di analisi. Dati trasferiti: solo l'URL da verificare. Politica: support.virustotal.com/hc/privacy. Avvertenza sui falsi positivi: VirusTotal può classificare con punteggio basso domini nuovi o poco conosciuti che non sono malevoli, specialmente se uno dei suoi motori li segnala in modo conservativo. EkamDasha non controlla i criteri di classificazione di VirusTotal e non sarà responsabile per blocchi basati su tali risultati.

13.3 Anthropic (Claude API)

Fornitore: Anthropic PBC (Stati Uniti). Utilizzo: L'Agente EK elabora le query dell'utente attraverso l'API di Anthropic. Dati trasferiti: contenuto dei messaggi inviati dall'utente. Si raccomanda di non includere informazioni personali sensibili nelle interazioni. Anthropic agisce come responsabile del trattamento. Politica: anthropic.com/legal/privacy.

13.4 MercadoPago

Fornitore: MercadoPago S.R.L. (Argentina). Utilizzo: elaborazione dei pagamenti. Dati trasferiti: dati di pagamento dell'utente, gestiti integralmente da MercadoPago. EkamDasha non memorizza dati di carte o conti bancari. Politica: mercadopago.com.ar/privacidad. Qualsiasi problema relativo ai pagamenti elaborati da MercadoPago deve essere gestito direttamente con tale società.

13.5 Infrastruttura di hosting

I server di EkamDasha si trovano in data center in Germania, operati secondo gli standard di sicurezza ISO/IEC 27001:2022, BSI C5 Tipo 2 e PCI DSS 4.0. Il fornitore agisce come responsabile del trattamento dei dati in base ad accordi conformi al GDPR.

14. Registrazione dei Database presso l'AAIP

Ai sensi dell'articolo 21 della Legge 25.326 sulla Protezione dei Dati Personali, tutti i database personali devono essere registrati presso l'Agenzia per l'Accesso all'Informazione Pubblica (AAIP). EkamDasha è in fase di registrazione dei propri database. I database in fase di registrazione sono:

  • Database di utenti e clienti registrati;
  • Database delle conversazioni dell'Agente EK;
  • Database di analisi di Shield.

Fino al completamento della registrazione, EkamDasha rispetta tutti gli obblighi sostanziali imposti dalla Legge 25.326 in materia di riservatezza, sicurezza, qualità dei dati e diritti degli interessati. Una volta ottenuti i numeri di registrazione, saranno pubblicati sul sito web e nel presente documento.

15. Legge Applicabile, Giurisdizione e Risoluzione delle Controversie

15.1 Legge applicabile

I presenti Termini sono regolati e interpretati conformemente alle leggi della Repubblica Argentina, inclusa la Legge 24.240 sulla Tutela dei Consumatori, la Legge 25.326 sulla Protezione dei Dati Personali e il Codice Civile e Commerciale della Nazione. Per gli utenti situati nel SEE, la normativa argentina si applica fatti salvi i diritti irrinunciabili che il GDPR riconosce a tali utenti.

15.2 Giurisdizione

Le parti si sottopongono alla giurisdizione dei Tribunali Ordinari della città di Río Colorado, Provincia di Río Negro, Repubblica Argentina, rinunciando a qualsiasi altro foro che potesse competere, salvo disposizione legale imperativa contraria.

15.3 Risoluzione extragiudiziale delle controversie

Prima di avviare azioni legali, le parti si impegnano a tentare di risolvere la controversia in buona fede mediante negoziazione diretta per un periodo di 30 giorni dalla notifica scritta della controversia. Se non si raggiunge un accordo entro tale termine, ciascuna delle parti può ricorrere alla giurisdizione indicata nella Clausola 15.2. I consumatori finali in Argentina hanno anche la possibilità di ricorrere al sistema di mediazione obbligatoria pre-contenziosa previsto dalla Legge 24.573. Quanto sopra non impedirà a nessuna delle parti di richiedere misure cautelari o d'urgenza al tribunale competente quando le circostanze lo richiedano.

16. Disposizioni Generali

  • Integralità: I presenti Termini, insieme alla Politica sulla Privacy e a qualsiasi accordo specifico sottoscritto con EkamDasha, costituiscono l'accordo completo tra le parti e sostituiscono qualsiasi accordo precedente sul medesimo oggetto.
  • Separabilità: Se qualsiasi clausola dei presenti Termini fosse dichiarata nulla, invalida o inapplicabile da un tribunale competente, tale clausola si considererà separabile dal resto, che continuerà ad avere piena validità ed efficacia.
  • Mancata rinuncia: Il fatto che EkamDasha non eserciti o ritardi l'esercizio di qualsiasi diritto previsto dai presenti Termini non costituirà rinuncia allo stesso.
  • Cessione: EkamDasha può cedere i presenti Termini o i diritti e gli obblighi derivanti dagli stessi a terzi in caso di fusione, acquisizione o vendita di asset, dando all'utente un preavviso di almeno 30 giorni. L'utente non può cedere i propri diritti o obblighi senza il preventivo consenso scritto di EkamDasha.
  • Comunicazioni ufficiali: Tutte le comunicazioni indirizzate a EkamDasha devono essere inviate a legal@ekamdasha.com. Le comunicazioni all'utente saranno inviate all'indirizzo email registrato nell'account.
  • Lingua: In caso di discordanza tra versioni in lingue diverse, prevarrà la versione in spagnolo.

17. Contatti e Dati del Titolare

Per qualsiasi domanda, esercizio di diritti, supporto tecnico o questione legale relativa ai presenti Termini:

  • Titolare: EkamDasha — Diego Sergio Mozzi
  • CUIT: 20-32309122-7
  • Email: legal@ekamdasha.com
  • Responsabile della Protezione dei Dati (DPO): In fase di nomina — contatto provvisorio: legal@ekamdasha.com
  • Telefono: +54 9 11 7631 5651
  • Domicilio: Río Colorado, Río Negro, Argentina
EkamDasha Logo EkamDasha Logo EkamDasha Logo