Política de Privacidad
Sitio: https://finaurum.la · Última actualización: 15 de agosto de 2026 · Versión: 1.0 · Idioma: Español
1. Quién es el responsable del tratamiento
Esta política describe cómo Finaurum ("Finaurum", "nosotros", "el responsable") trata los datos personales de las personas que visitan el sitio https://finaurum.la (el "Sitio"), compran cursos, crean una cuenta de alumno, cursan los cursos o interactúan de cualquier forma con el Sitio.
| Dato | Valor |
|---|---|
| Responsable | Finaurum |
| Domicilio | 30 N Gould St, Ste N, Sheridan, WY 82801, Estados Unidos |
| Sitio web | https://finaurum.la |
| Correo de contacto | contacto@finaurum.la |
| Mercados a los que se dirige el Sitio | Latinoamérica (Argentina, México, Colombia, Chile, Perú, Uruguay y otros países de la región) y España |
Para ejercer cualquiera de los derechos descriptos en esta política, o para cualquier consulta de privacidad, podés escribir a contacto@finaurum.la.
2. Qué datos recolectamos
Recolectamos solo los datos necesarios para venderte y darte acceso a los cursos, operar tu cuenta de alumno y mejorar la experiencia del Sitio. Los agrupamos en cinco bloques:
2.1. Datos que vos nos das directamente
- Compra (checkout): para procesar tu compra te pedimos email, nombre, apellido y país. No pedimos dirección postal ni código postal.
- Cuenta de alumno: tu cuenta se crea automáticamente al completarse el pago, con los datos del checkout. La contraseña la definís vos; se almacena de forma cifrada (hash) y nunca la vemos ni la enviamos por email.
- Canal de preguntas (Q&A): si publicás una pregunta dentro de un curso, guardamos su contenido junto con tu nombre. Importante: las preguntas y respuestas del Q&A son visibles para todos los alumnos de ese curso. No publiques allí información personal o financiera que no quieras que otros alumnos vean.
- Email en el checkout sin compra: si ingresás tu email en el checkout y no completás la compra, guardamos ese email para enviarte hasta dos recordatorios de la compra pendiente, salvo que lo rechaces en el momento (opción "No, gracias" visible en el propio checkout) o en el primer email (ver sección 3, finalidad 6).
- Comunicaciones: si nos escribís por email u otro canal, recibimos lo que elijas compartirnos (nombre, email, contenido del mensaje).
2.2. Datos que se generan con tu cursada
- Historial de compras: cursos comprados, fechas, importes, moneda y estado de cada acceso (vigente, vencido, renovado).
- Progreso de cursada: lecciones completadas, porcentaje de avance y fecha de finalización, necesarios para reanudar donde dejaste y para emitir tu certificado.
- Certificados emitidos: nombre, curso y fecha de finalización.
- Eventos de reproducción de video: los videos se sirven mediante un servicio de streaming (Bunny Stream) que registra datos técnicos de reproducción (IP, dispositivo, eventos del player) para entregar el video y prevenir accesos no autorizados.
2.3. Datos que se recogen automáticamente
Cuando visitás el Sitio, nuestros servidores y los servicios de terceros integrados pueden recoger automáticamente:
- Dirección IP (a veces parcial / anonimizada según el servicio).
- Tipo y versión del navegador, sistema operativo, idioma.
- Páginas visitadas, tiempo de permanencia, recorrido dentro del Sitio, eventos (clics en botones clave, inicio y avance del checkout).
- URL de referencia (de qué sitio viniste).
- Identificadores publicitarios y cookies de terceros (ver sección 6 y la Política de Cookies).
2.4. Datos de pago
No almacenamos datos completos de tu tarjeta de crédito o débito en ningún caso:
- Pagos en dólares (Stripe): cargás los datos de tu tarjeta directamente en los campos seguros de Stripe, que opera bajo el estándar PCI-DSS Nivel 1. Recibimos solo datos transaccionales (monto, moneda, últimos 4 dígitos, país emisor, ID de la transacción).
- Pagos en pesos (Mercado Pago): el pago se completa en el entorno de Mercado Pago, que trata tus datos de pago conforme a su propia política de privacidad. Recibimos la confirmación del pago y los datos transaccionales asociados a tu pedido.
2.5. Datos de menores de edad
La compra de cursos está reservada a mayores de 18 años. El Sitio no está dirigido a menores y no recolectamos datos personales de menores de manera intencional. Si tomás conocimiento de que un menor nos envió datos personales, escribinos a contacto@finaurum.la y los daremos de baja.
3. Para qué usamos tus datos (finalidades)
| # | Finalidad | Datos involucrados |
|---|---|---|
| 1 | Procesar tu compra, cobrarla y emitir el comprobante | Datos del checkout, datos transaccionales de Stripe / Mercado Pago |
| 2 | Crear y administrar tu cuenta de alumno y darte acceso a los cursos comprados | Email, nombre, apellido, país, contraseña cifrada, historial de compras |
| 3 | Operar la cursada: progreso, reanudación, recursos descargables, canal de preguntas y certificado | Progreso de cursada, contenido del Q&A, datos del certificado |
| 4 | Enviarte los emails del servicio: bienvenida y acceso, comprobante, pago pendiente, recordatorio si no empezaste el curso, aviso de vencimiento del acceso, emisión del certificado | Email, estado de tu cuenta y de tus accesos |
| 5 | Ofrecerte la renovación de accesos vencidos y, al completar un curso, invitarte al siguiente curso del camino | Email, historial de compras y de cursada |
| 6 | Recordarte una compra que dejaste sin completar en el checkout (máximo dos emails: a las 24 horas y a los 7 días), salvo que lo rechaces | Email dejado en el checkout, curso elegido |
| 7 | Responder consultas que nos hagas por email u otros canales | Datos del mensaje |
| 8 | Medir audiencia y rendimiento del Sitio para mejorar la experiencia | Datos de navegación, eventos de analítica |
| 9 | Mostrar publicidad relevante en plataformas de terceros (Meta, Google, TikTok) y medir su efectividad | Datos de navegación, cookies de marketing, identificadores publicitarios |
| 10 | Prevenir fraude, accesos no autorizados y uso indebido del contenido (incluyendo compartición de cuentas y descarga no autorizada de videos) | Logs técnicos, eventos de reproducción, datos de sesión |
| 11 | Cumplir obligaciones legales y contables (facturación, conservación de comprobantes, requerimientos de autoridades) | Datos transaccionales |
No vendemos tus datos personales, no los compartimos con terceros para sus propias finalidades de marketing, y no tomamos decisiones automatizadas con efectos jurídicos significativos sobre vos.
4. Base legal del tratamiento
Para cada finalidad usamos la base legal que se ajusta al marco regulatorio aplicable según tu país de residencia:
- Ejecución de un contrato (art. 6.1.b GDPR / consentimiento informado en regímenes LATAM): procesamiento de la compra, cuenta de alumno, cursada, emails del servicio, renovaciones (finalidades 1 a 5).
- Consentimiento (art. 6.1.a GDPR / art. 5 Ley 25.326 / equivalentes locales): recordatorios de compra no finalizada (con opción de rechazo visible en el checkout y baja en cada email), cookies analíticas y de marketing. Podés retirarlo en cualquier momento sin afectar la legalidad del tratamiento previo.
- Obligación legal (art. 6.1.c GDPR / leyes contables y fiscales locales): conservación de comprobantes y registros transaccionales.
- Interés legítimo (art. 6.1.f GDPR — cuando aplique): seguridad del Sitio, prevención de fraude y de uso indebido del contenido, atención de consultas, mejoras operativas mínimas. Nunca lo usamos como sustituto del consentimiento para marketing o tracking.
5. Quiénes tratan tus datos (encargados y terceros)
Para operar el Sitio usamos servicios de terceros que actúan como encargados del tratamiento ("data processors") o como responsables independientes en el caso de las pasarelas de pago. Cada uno trata los datos solo para las finalidades correspondientes y cuenta con sus propias salvaguardas y políticas de privacidad:
| Servicio | Finalidad | Datos que recibe | Ubicación | Política de privacidad |
|---|---|---|---|---|
| Hostinger | Hosting del Sitio y del área de alumno | Logs técnicos, IP, navegador, datos de la cuenta alojados en el servidor | Lituania / UE | https://www.hostinger.com/legal/privacy-policy |
| Stripe | Procesamiento de pagos en USD | Datos completos de la tarjeta (los cargás directamente en Stripe), datos transaccionales | EE.UU. / global | https://stripe.com/privacy |
| Mercado Pago (Mercado Libre S.R.L. y afiliadas) | Procesamiento de pagos en ARS | Datos de pago que cargás en su plataforma, datos transaccionales | Argentina / región | https://www.mercadopago.com.ar/privacidad |
| Bunny.net (Bunny Stream) | Alojamiento y streaming de los videos de los cursos | IP, datos técnicos del dispositivo, eventos de reproducción | Eslovenia / CDN global | https://bunny.net/privacy/ |
| Google Workspace (Google LLC) | Envío de los emails del servicio y comunicaciones del Sitio | Email, nombre, eventos de apertura/clic | EE.UU. / global | https://policies.google.com/privacy |
| Google Analytics 4 (Google LLC) | Analítica de audiencia y eventos del Sitio | Datos de navegación, IP anonimizada, identificador GA | EE.UU. / global | https://policies.google.com/privacy |
| Microsoft Clarity (Microsoft Corporation) | Mapas de calor y grabaciones de sesión para optimización | Datos de navegación, interacciones | EE.UU. / global | https://privacy.microsoft.com/es-es/privacystatement |
| Google Ads (Google LLC) | Publicidad y remarketing | Identificadores publicitarios, eventos de conversión | EE.UU. / global | https://policies.google.com/privacy |
| Meta Pixel (Meta Platforms Inc.) | Publicidad y remarketing en Facebook e Instagram | Identificadores publicitarios, eventos de página y de conversión | EE.UU. / global | https://www.facebook.com/privacy/policy |
| TikTok Pixel (TikTok Pte. Ltd. / ByteDance) | Publicidad y remarketing en TikTok | Identificadores publicitarios, eventos de página y de conversión | EE.UU. / Singapur / global | https://www.tiktok.com/legal/page/global/privacy-policy/es |
| Proveedor de gestión de cookies | Gestión del banner de cookies y registro del consentimiento | Identificador de consentimiento, IP truncada, fecha/hora | UE / EE.UU. (según proveedor) | Según corresponda |
Stripe y Mercado Pago actúan como responsables independientes respecto de los datos de pago que cargás directamente en sus plataformas.
6. Cookies y tecnologías similares
El Sitio usa cookies y tecnologías similares (píxeles, almacenamiento local, identificadores de dispositivo) para que funcione —incluyendo tu sesión de alumno y el checkout—, para medir audiencia y para mostrarte publicidad. La gestión del consentimiento se hace a través del banner de cookies del Sitio.
Las cookies se agrupan en cuatro categorías: estrictamente necesarias (siempre activas — sesión de alumno, checkout, seguridad, banner), funcionales (preferencias y reproducción de video), analíticas (Google Analytics 4, Microsoft Clarity — solo con tu consentimiento) y marketing (Meta Pixel, Google Ads, TikTok Pixel — solo con tu consentimiento).
Para el detalle de cada cookie (nombre, finalidad, duración, proveedor) y para cambiar tus preferencias en cualquier momento, ver la Política de Cookies.
7. Cuánto tiempo conservamos tus datos
| Tipo de dato | Plazo de conservación |
|---|---|
| Cuenta de alumno (datos de perfil, historial de compras, progreso, certificados) | Mientras tu cuenta exista. Si pedís la eliminación de tu cuenta, se borra junto con tu progreso; tené en cuenta que perdés el acceso a los cursos vigentes y a tus certificados. Podemos eliminar cuentas sin accesos vigentes tras un período prolongado de inactividad, previo aviso por email. |
| Preguntas publicadas en el Q&A | Mientras el curso exista, por su valor para los demás alumnos. Si eliminás tu cuenta o lo pedís expresamente, se anonimizan (se quita tu nombre) o se eliminan. |
| Datos transaccionales (Stripe / Mercado Pago) | 10 años desde la operación, plazo de conservación contable y fiscal según las normativas aplicables. |
| Email dejado en el checkout sin compra | Hasta 30 días después del segundo recordatorio, o de inmediato si rechazás los recordatorios. Pasado ese plazo, deja de usarse para esa finalidad. |
| Logs técnicos del servidor y de reproducción de video | 90 días, salvo que necesitemos conservarlos más por seguridad o por una investigación abierta. |
| Datos de consentimiento de cookies | 12 meses, después de los cuales el banner se vuelve a mostrar. |
| Mensajes que nos enviás | 36 meses desde la última interacción, salvo que pidas el borrado antes. |
Una vez vencido el plazo, los datos se borran o se anonimizan de forma irreversible.
Excepción de conservación obligatoria: incluso cuando ejerzas tu derecho de supresión, conservaremos aquellos datos que estemos legalmente obligados a retener — en particular, los comprobantes de pago (facturas, recibos, registros de transacciones), que debemos conservar por 10 años en cumplimiento de la legislación fiscal y comercial aplicable. Esta conservación se limita exclusivamente al cumplimiento de la obligación legal.
8. Tus derechos
Independientemente de dónde residas, podés ejercer los siguientes derechos sobre tus datos personales:
- Acceso: pedir copia de los datos que tenemos sobre vos y de cómo los usamos.
- Rectificación: corregir datos incorrectos o desactualizados (el nombre y el email también podés editarlos desde la sección Cuenta del área de alumno).
- Supresión / cancelación / borrado ("derecho al olvido"): pedir que borremos tus datos cuando ya no sean necesarios o cuando retires el consentimiento.
- Oposición: oponerte al tratamiento basado en interés legítimo o a recibir comunicaciones de marketing.
- Limitación: pedir que congelemos el tratamiento mientras se resuelve un reclamo.
- Portabilidad: recibir tus datos en un formato estructurado y trasladarlos a otro responsable.
- Retiro del consentimiento: en cualquier momento y sin justificación, sin afectar la legalidad del tratamiento previo.
- No ser objeto de decisiones automatizadas con efectos jurídicos significativos.
Cómo ejercerlos
Escribinos a contacto@finaurum.la con el asunto "Privacidad " y, si nos resulta posible identificarte sin ambigüedad, vamos a responderte:
- En 10 días corridos si tu reclamo se rige por la Ley 25.326 de Argentina (acceso) o 5 días hábiles (rectificación / supresión).
- En 1 mes si tu reclamo se rige por el GDPR (art. 12.3), prorrogable por 2 meses más si la solicitud es compleja.
- En los plazos equivalentes que prevea la ley local cuando aplique (México, Colombia, Chile, Perú, etc.).
Es posible que te pidamos verificación de identidad razonable para evitar dar acceso a tus datos a un tercero. En cumplimiento del artículo 14, inciso 3 de la Ley 25.326 (Argentina), respetamos un intervalo mínimo de 6 meses entre solicitudes de acceso del mismo titular, salvo que demuestres un interés legítimo en una nueva consulta antes de ese plazo.
Reclamo ante la autoridad de control
Si considerás que no respetamos tus derechos, podés presentar un reclamo ante la autoridad de protección de datos de tu país:
- Argentina: Agencia de Acceso a la Información Pública (AAIP) — https://www.argentina.gob.ar/aaip/datospersonales
- España: Agencia Española de Protección de Datos (AEPD) — https://www.aepd.es/
- México: INAI — https://home.inai.org.mx/
- Colombia: Superintendencia de Industria y Comercio (SIC) — https://www.sic.gov.co/proteccion-de-datos-personales
- Chile: Agencia de Protección de Datos Personales / Consejo para la Transparencia — https://www.consejotransparencia.cl/
- Perú: Autoridad Nacional de Protección de Datos Personales — https://www.gob.pe/anpd
9. Transferencias internacionales de datos
Algunos de los encargados que listamos en la sección 5 (Stripe, Google, Meta, TikTok, Microsoft, Bunny.net) procesan datos fuera de tu país de residencia, en particular en Estados Unidos y la Unión Europea.
Para que esa transferencia sea legal:
- Para residentes en la UE / España: los proveedores aplican cláusulas contractuales tipo de la Comisión Europea (Standard Contractual Clauses) y/o están adheridos al EU-US Data Privacy Framework.
- Para residentes en Argentina: las transferencias se realizan a países considerados con nivel adecuado por la AAIP (Res. 159/2018) o, en su defecto, bajo cláusulas contractuales tipo.
- Para residentes en otros países de Latinoamérica: las transferencias se realizan conforme a las disposiciones de cada ley local aplicable.
Si querés copia de los mecanismos de transferencia para un proveedor específico, escribinos a contacto@finaurum.la.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos: HTTPS en todo el Sitio, contraseñas almacenadas con cifrado (hash), control de acceso, protección frente a software malicioso en el servidor, copias de seguridad periódicas, reproducción de videos restringida al dominio del Sitio, y elección de proveedores que cumplen estándares reconocidos (PCI-DSS para Stripe y Mercado Pago; SOC 2 / ISO 27001 para Google, Microsoft y Meta).
Ninguna medida es 100% infalible. Si ocurriera un incidente de seguridad con riesgo material para tus datos, te lo comunicaremos sin demora cuando estemos legalmente obligados (GDPR art. 34, criterios de la AAIP, equivalentes locales).
11. Cambios en esta política
Esta política puede actualizarse para reflejar cambios en el Sitio, en la regulación o en nuestros proveedores. Cuando hagamos un cambio sustantivo: actualizamos la fecha de "Última actualización", publicamos la nueva versión en esta misma URL y, si el cambio afecta de forma significativa tus derechos, te lo avisamos por email o mediante un aviso destacado en el Sitio.
El tratamiento de tus datos a partir de la fecha del cambio se rige por la nueva versión. Te recomendamos revisar esta página cada cierto tiempo.
12. Marco legal aplicable
Esta política se redactó tomando como referencia, entre otras, las siguientes normativas:
- Argentina: Ley 25.326 de Protección de los Datos Personales y resoluciones de la AAIP.
- España / UE: Reglamento (UE) 2016/679 (GDPR) y Ley Orgánica 3/2018 (LOPDGDD).
- México: Ley Federal de Protección de Datos Personales en Posesión de los Particulares.
- Colombia: Ley 1581 de 2012 y Decreto 1377 de 2013.
- Chile: Ley 19.628 y, en lo aplicable, la Ley 21.719 (en proceso de implementación).
- Perú: Ley 29.733 de Protección de Datos Personales y su reglamento.
Cuando una norma local le reconozca derechos más amplios al usuario que esta política, prevalecerá la norma local.
13. Anexo I — Registros de aceptación y de acceso al contenido
Vigente desde el 8 de agosto de 2026. Este anexo integra y forma parte de la presente Política. En caso de discrepancia entre lo establecido en este anexo y cualquier sección anterior de este documento, prevalece lo dispuesto acá.
13.1. Qué registramos
Cuando comprás un curso y cuando lo usás, dejamos constancia de dos cosas puntuales. No es analítica ni seguimiento publicitario: es la constancia de que el contrato existió y de que te entregamos lo que compraste.
Al aceptar los Términos y Condiciones en el checkout, registramos:
- Fecha y hora exactas de la aceptación
- Dirección IP desde la que aceptaste, completa
- Navegador y sistema operativo desde los que aceptaste
- La versión exacta del documento que aceptaste
- Tu identificador de usuario y el número de pedido
Al acceder al contenido de un curso, registramos:
- La fecha y hora en que abriste por primera vez cada curso, con la dirección IP completa de ese primer acceso
- Después de eso, la fecha y hora de cada lección que abrís y completás, con tu identificador de usuario y sin registrar tu IP completa (guardamos una versión recortada o directamente ninguna)
Estos registros son inmutables: se escriben una vez y no se editan.
13.2. Para qué los usamos y con qué base legal
| Finalidad | Qué implica |
|---|---|
| Prueba de la contratación y de la entrega | Poder demostrar, si hace falta, que aceptaste los Términos, cuándo lo hiciste y qué versión aceptaste, y que efectivamente accediste al curso que compraste. Sirve para responder desconocimientos de cargo ante el banco o la pasarela de pago (contracargos), reclamos de consumo y requerimientos de autoridad |
| Finalidad | Base legal |
|---|---|
| Registro de la aceptación de los Términos y del primer acceso al curso | Ejecución del contrato (art. 6.1.b GDPR / art. 5° inc. 2 letra d de la Ley 25.326): la aceptación es el acto que perfecciona el contrato y el primer acceso es la constancia de que te entregamos el servicio |
| Registro detallado de acceso a lecciones y defensa frente a contracargos y reclamos | Interés legítimo (art. 6.1.f GDPR, Considerando 47 — prevención del fraude): necesitamos poder acreditar el consumo efectivo del contenido para defendernos de desconocimientos de cargo infundados |
Estos dos registros no dependen de tu consentimiento y no podés revocarlos, porque no se basan en el consentimiento sino en el contrato que celebramos y en nuestro interés legítimo en poder defenderlo. Sí podés oponerte al tratamiento basado en interés legítimo: en ese caso evaluamos tu situación particular, y si no existe un reclamo abierto ni riesgo vigente, dejamos de tratar esos datos. No usamos estos registros para perfilarte, para publicidad ni para ninguna decisión automatizada sobre vos.
13.3. Cuánto tiempo los conservamos
| Tipo de dato | Plazo |
|---|---|
| Registro de aceptación de los Términos (fecha, hora, IP completa, versión aceptada) | 5 años desde la compra. Cumplido ese plazo eliminamos la dirección IP y conservamos únicamente la fecha, la versión aceptada y el número de pedido dentro del legajo de la operación, por el plazo contable de 10 años |
| Registro del primer acceso a cada curso (fecha, hora, IP completa) | 5 años desde la compra. Después se elimina la dirección IP y queda solo la fecha |
| Registro detallado de acceso a lecciones (evento por evento) | 24 meses desde cada evento. Cumplido ese plazo, borramos el detalle y conservamos solo un resumen sin dirección IP —fecha del primer acceso, fecha del último acceso, lecciones completadas y porcentaje de avance— hasta los 5 años desde la compra |
Los plazos de esta tabla aplican específicamente a los registros descriptos en este anexo, que son distintos de los logs técnicos generales de tráfico y errores. Para estos registros, los plazos indicados acá prevalecen sobre el plazo general de logs técnicos de la sección 7.
¿Por qué 5 años y no menos? Porque es el plazo en el que todavía podés iniciar un reclamo contra nosotros: cinco años en Argentina (art. 2560 del Código Civil y Comercial) y cinco años en España (art. 1964.2 del Código Civil). Mientras vos podés reclamar, nosotros necesitamos poder responder con la constancia de lo que pasó. Vencido ese plazo, el dato deja de sernos necesario y lo eliminamos. Es un plazo con vencimiento, no una conservación indefinida.
13.4. Un límite concreto al derecho de supresión
Si pedís que borremos tus datos, lo hacemos — pero hay dos cosas que no podemos borrar de inmediato:
- Los registros de facturación, mientras corra el plazo contable e impositivo. No es una decisión nuestra: es una obligación legal.
- El registro de tu aceptación de los Términos y el de tu primer acceso al curso, mientras siga vigente el plazo en el que podés reclamarnos o desconocer el cargo ante tu banco.
Esto no es un capricho ni una excusa para retenerte datos. Está expresamente previsto por la normativa:
- Artículo 17.3.e) del GDPR: el derecho de supresión no se aplica cuando el tratamiento es necesario «para la formulación, el ejercicio o la defensa de reclamaciones».
- Artículo 16, inciso 5, de la Ley 25.326 (Argentina): «La supresión no procede cuando pudiese causar perjuicios a derechos o intereses legítimos de terceros, o cuando existiera una obligación legal de conservar los datos».
Mientras tanto, ese registro queda bloqueado: lo sacamos de todo uso operativo y comercial, no lo usamos para contactarte y solo se consulta si aparece un reclamo concreto. Y cuando el plazo vence, lo eliminamos sin que tengas que volver a pedirlo.
Si querés saber exactamente qué conservamos de vos y hasta cuándo, escribinos a contacto@finaurum.la y te lo detallamos.