Millon Logo

Política de Privacidad

MILLÓN

Julio de 2026

La presente Política de Privacidad (en adelante, la “Política”) tiene por objeto informar a los usuarios de la aplicación “Millón” (la “Aplicación”) de INDO S.A., CUIT 30-70938526-3 (en adelante, “MILLÓN” o “LA EMPRESA”), acerca del tratamiento que se da a los datos personales recabados en el marco de los servicios disponibles en la Aplicación.

LA EMPRESA considera que la privacidad de los datos personales de sus usuarios es un valor fundamental. El tratamiento de dichos datos se realiza conforme a lo establecido en la Ley N° 25.326 de Protección de Datos Personales (“LPDP”), sus normas reglamentarias y las disposiciones emitidas por la Agencia de Acceso a la Información Pública (“AAIP”).

Para consultas sobre esta Política o cualquier aspecto relacionado con el tratamiento de datos personales, los usuarios pueden contactarse a través de:

Correo electrónico: contacto@millon.com.ar
Domicilio: Av. Ignacio de la Roza Este N°125, ciudad de San Juan, Provincia de San Juan, República Argentina

SECCIÓN 1. RESPONSABLE DEL TRATAMIENTO

1.1 El responsable del tratamiento de los datos personales recabados a través de la Aplicación es INDO S.A., CUIT 30-70938526-3, domiciliada en Av. Ignacio de la Roza Este N°125, ciudad de San Juan, Provincia de San Juan, República Argentina, que opera bajo la marca comercial “Millón”.

1.2 Para la provisión de los servicios de pago (billetera virtual y CVU), LA EMPRESA opera en el marco de la licencia PSP de S.G. FINANCIAL TECHNOLOGY S.A. (“AGIL PAGOS”). En dicho contexto, AGIL PAGOS actúa como encargado del tratamiento de los datos estrictamente necesarios para la prestación de los servicios de pago, bajo las instrucciones de LA EMPRESA y en cumplimiento de la normativa del BCRA y de la LPDP.

1.3 Las bases de datos con información personal de los usuarios se hallan debidamente inscriptas en el registro administrado por la AAIP, en cumplimiento del artículo 21 de la LPDP.

SECCIÓN 2. ALCANCE DE ESTA POLÍTICA

2.1 La presente Política aplica a toda la información personal que LA EMPRESA recaba de los usuarios en el marco de: (i) el proceso de registro y onboarding en la Aplicación; (ii) la utilización de los servicios de billetera virtual; (iii) la solicitud y utilización del módulo de créditos online; y (iv) el uso general de la Aplicación.

2.2 La Política debe leerse en forma conjunta con los Términos y Condiciones de la Billetera Virtual y los Términos y Condiciones del módulo de Créditos, así como todo otro documento que regule cualquier servicio o funcionalidad actual o futuro de la aplicación y que resulte de cumplimiento obligatorio para el Usuario en pos de utilizar o beneficiarse de ese servicio o funcionalidad, que en conjunto integran esta Política por referencia.

2.3 Al aceptar los Términos y Condiciones de la Aplicación, el usuario otorga su consentimiento libre, previo e informado para el tratamiento de sus datos personales conforme a lo establecido en esta Política.

SECCIÓN 3. VOLUNTARIEDAD EN LA ENTREGA DE DATOS

3.1 Por regla general, la entrega de datos personales es voluntaria. Sin embargo, determinados datos son indispensables para la prestación de los servicios de la Aplicación: sin ellos, no podrá completarse el proceso de registro, ni accederse a la Billetera Virtual ni al módulo de créditos. En cada caso, la Aplicación indicará qué campos son de carácter obligatorio.

3.2 El usuario es el único responsable por la veracidad, exactitud, integridad y vigencia de los datos que proporcione. LA EMPRESA no asume responsabilidad por las consecuencias derivadas del suministro de información falsa, incompleta o desactualizada.

SECCIÓN 4. DATOS PERSONALES QUE RECABA MILLÓN

LA EMPRESA recaba las siguientes categorías de datos personales, según el servicio utilizado:

4.1 Datos de identificación y contacto. Nombre y apellido completos, número de DNI, CUIT/CUIL, fecha de nacimiento, género, domicilio, correo electrónico y número de teléfono celular. Estos datos son recabados en el proceso de registro y son necesarios para la activación de la cuenta.

4.2 Datos biométricos y documentales (validación de identidad). En el marco del proceso de onboarding y, cuando resulte aplicable, en el proceso de solicitud de crédito, LA EMPRESA recaba imágenes del documento nacional de identidad del usuario —frente y dorso— y una fotografía facial —selfie—. A partir de dichas imágenes, el proveedor de servicios de verificación de identidad contratado por LA EMPRESA puede generar datos biométricos derivados, tales como la impresión o geometría facial del usuario, que constituyen identificadores biométricos en los términos de la normativa aplicable. Estos datos son utilizados por LA EMPRESA para la verificación de identidad del usuario mediante contraste con las bases de datos de RENAPER u otros organismos habilitados, para la prevención de fraude y para el cumplimiento normativo, sin perjuicio de los tratamientos a cargo del proveedor de verificación de identidad en los términos informados en la Sección 9. Son tratados como datos personales conforme a lo previsto en la LPDP y en la normativa de la AAIP. Adicionalmente, en el marco del proceso de validación, pueden recopilarse metadatos de imagen forense y metadatos de detección de ataques de presentación —liveness—, que son utilizados con fines de seguridad y prevención de fraude.

4.3 Datos financieros y crediticios. Para la utilización del módulo de créditos, LA EMPRESA recaba información relativa a los ingresos declarados del usuario, su historial de comportamiento en la Aplicación y los datos necesarios para la evaluación crediticia (scoring). Asimismo, LA EMPRESA puede consultar y recibir información proveniente de bureaux de crédito y otras bases de datos de acceso público y privado habilitadas. Estos datos son utilizados exclusivamente para la determinación del perfil crediticio del usuario y la administración de los créditos otorgados.

4.4 Datos de operaciones y actividad. Historial de movimientos de la Billetera Virtual, operaciones de cash in, cash out y pagos QR (siempre que estuvieren implementados), solicitudes de crédito, estado de créditos, pagos de cuotas y demás transacciones realizadas a través de la Aplicación.

4.5 Datos técnicos y de navegación. Información técnica recopilada en forma automática por la Aplicación, conforme a lo descripto en la Sección 14. Dicha información puede incluir, entre otros, la dirección IP del usuario, el identificador único del dispositivo, el tipo de dispositivo, sistema operativo y navegador, el servidor de dominio y datos de geolocalización basados en GPS e IP (cuando el usuario hubiera habilitado dicho permiso).

4.6 Personas de referencia. En el contexto del módulo de créditos, LA EMPRESA puede solicitar al usuario datos de contacto de personas de referencia (familiares, amigos, empleadores o socios), que podrán ser utilizados para confirmar información del usuario o para comunicarle situaciones relativas al estado de sus créditos en casos en que LA EMPRESA no logre contactarle por los canales habituales.

SECCIÓN 5. DATOS DE VALIDACIÓN DE IDENTIDAD

5.1 Los datos recabados en el proceso de validación de identidad conforme a la cláusula 4.2 —imagen del documento nacional de identidad (frente y dorso), imagen facial del usuario y, en su caso, los datos biométricos derivados (impresión o geometría facial)— constituyen datos personales que, por su naturaleza y por el uso que se les asigna en el proceso de verificación, son tratados por LA EMPRESA y por el proveedor de servicios de verificación con medidas de seguridad reforzadas. Dichos datos son utilizados por LA EMPRESA con la finalidad de validar la identidad del usuario en el marco del onboarding y, cuando resulte aplicable, en instancias posteriores de reverificación, así como para la prevención de fraude y el cumplimiento normativo. LA EMPRESA no los emplea para ninguna otra finalidad ni los incorpora a sistemas de identificación biométrica permanente. Sin perjuicio de ello, el proveedor de servicios de verificación de identidad identificado en la Sección 9 podrá realizar ciertos tratamientos propios vinculados con la prestación, mantenimiento, seguridad, prevención de fraude y mejora de sus servicios, en los términos informados en dicha Sección y conforme al consentimiento expreso prestado por el Usuario. Los datos biométricos referidos en este apartado serán conservados por el plazo estrictamente necesario para el cumplimiento de la finalidad para la cual fueron recabados. Una vez completado el proceso de verificación de identidad y transcurrido el plazo de retención que LA EMPRESA defina en función de sus obligaciones regulatorias y de prevención de fraude, dichos datos serán eliminados o anonimizados de manera irreversible. LA EMPRESA informará el plazo de retención aplicable en el mecanismo de consentimiento biométrico habilitado en la Aplicación.

5.2 Al utilizar la Aplicación y aceptar la presente Política, el usuario presta su consentimiento expreso, informado y diferenciado para la recopilación y tratamiento de sus datos biométricos por parte de LA EMPRESA y del proveedor de servicios de verificación de identidad identificado en la Sección 9, con las finalidades de verificación de identidad, prevención de fraude, seguridad, cumplimiento normativo y, respecto de METAMAP, los tratamientos propios informados en la Sección 9.2(c), en los términos allí previstos. El usuario puede revocar este consentimiento en cualquier momento conforme al procedimiento de la Sección 12, sin perjuicio de que ello podrá impedir la continuidad en el uso de la Aplicación.

5.3 LA EMPRESA no recaba ni solicita datos sensibles en los términos del artículo 2° de la LPDP, incluyendo datos de salud, origen racial o étnico, opiniones políticas, convicciones religiosas o afiliación sindical. Si algún dato recabado en el marco de la operatoria de la Aplicación pudiera, de manera indirecta, revelar información comprendida en dicha categoría, será tratado con el nivel de protección correspondiente a los datos sensibles conforme a la normativa vigente.

SECCIÓN 6. FINALIDADES DEL TRATAMIENTO

6.1 Los datos personales recabados son tratados por LA EMPRESA con las siguientes finalidades:

(a) Prestación de los servicios de la Aplicación: registro, onboarding, validación de identidad, administración de la Billetera Virtual y del módulo de créditos, procesamiento de operaciones y gestión de cuentas.

(b) Evaluación crediticia y scoring: análisis de la capacidad de repago del usuario para la aprobación o rechazo de solicitudes de crédito.

(c) Prevención de fraude y seguridad: detección y prevención de accesos no autorizados, operaciones sospechosas y conductas fraudulentas, incluyendo el tratamiento de datos biométricos y de dispositivo con fines de verificación de identidad y detección de patrones de fraude.

(d) Cumplimiento normativo: satisfacción de las obligaciones impuestas por el BCRA, la UIF, la AAIP y demás organismos regulatorios, incluyendo las obligaciones en materia de prevención de lavado de activos y financiamiento del terrorismo.

(e) Gestión de cobranzas: administración del cobro de cuotas y recupero de créditos, incluyendo el reporte de comportamiento de pago a centrales de información crediticia.

(f) Comunicaciones: envío de notificaciones operativas, alertas de seguridad y comunicaciones institucionales relacionadas con los servicios.

(g) Mejora de los servicios: análisis estadístico del uso de la Aplicación para la mejora de funcionalidades y la experiencia del usuario.

(h) Comunicaciones comerciales y promocionales: envío de novedades sobre la Aplicación, ofertas, promociones y otras comunicaciones publicitarias relacionadas con los productos y servicios de LA EMPRESA, sujeto a la posibilidad del usuario de revocar su consentimiento en cualquier momento conforme al procedimiento previsto en la Sección 13.

6.2 Si LA EMPRESA utilizara datos personales con finalidades distintas a las indicadas en el apartado anterior, informará al usuario al respecto en forma específica y con carácter previo.

SECCIÓN 7. AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS

7.1 La aceptación de los Términos y Condiciones de la Aplicación y de la presente Política implica el otorgamiento del consentimiento libre, previo e informado del usuario para el tratamiento de sus datos personales, conforme a las finalidades aquí descriptas.

7.2 El usuario autoriza expresamente a LA EMPRESA a: (i) recabar sus datos conforme a lo establecido en la Sección 4; (ii) consultar sus antecedentes crediticios en bureaux y bases de datos habilitadas; (iii) reportar su comportamiento de pago a centrales de información crediticia; y (iv) compartir sus datos con los terceros indicados en la Sección 9, en los términos allí previstos.

7.3 En los casos en que el usuario no prestara el consentimiento para finalidades no esenciales (como el envío de comunicaciones comerciales), el acceso a las funcionalidades principales de la Aplicación no se verá afectado.

SECCIÓN 8. PROCESO DE VALIDACIÓN DE IDENTIDAD

8.1 El proceso de validación de identidad utiliza tecnología de reconocimiento facial y verificación documental aplicada sobre los datos referidos en la Sección 5. El usuario presta su consentimiento expreso para la captura, procesamiento y almacenamiento de dichos datos con las finalidades de verificar su identidad, prevenir fraudes, preservar la seguridad de la Aplicación y cumplir con la normativa aplicable, conforme a lo previsto en la presente Política.

8.2 LA EMPRESA puede verificar los datos del usuario mediante consulta a las bases de datos de RENAPER y otros organismos habilitados, a los fines de confirmar la identidad y la vigencia de los documentos presentados.

8.3 Los datos de validación de identidad no son compartidos con terceros, salvo con los proveedores de servicios de verificación identificados en la Sección 9 o en cumplimiento de obligaciones legales o instrucciones de autoridad competente.

8.4 El usuario podrá ejercer respecto de estos datos los derechos de acceso, rectificación y supresión previstos en la LPDP, mediante el procedimiento establecido en la Sección 12.

SECCIÓN 9. TRANSFERENCIA Y DIVULGACIÓN DE DATOS

9.1 Los datos personales de los usuarios son de uso exclusivamente interno de LA EMPRESA y de los terceros que se detallan a continuación. LA EMPRESA no comercializa ni cede datos a terceros con fines distintos a los previstos en esta Política.

9.2 LA EMPRESA puede compartir datos personales de los usuarios con los siguientes destinatarios:

(a) S.G. FINANCIAL TECHNOLOGY S.A. (“AGIL PAGOS”): como proveedor de servicios de pago y PSP habilitado, recibe los datos del usuario estrictamente necesarios para la provisión de la infraestructura de la Billetera Virtual (CVU, transferencias y pagos QR). AGIL PAGOS actúa como encargado del tratamiento bajo las instrucciones de LA EMPRESA. La política de privacidad de AGIL PAGOS puede consultarse en: https://sgfintech.com.ar/terminosycondiciones/.

(b) BECLEVER S.A. (“BECLEVER”): presta servicios de desarrollo y soporte tecnológico vinculados con la operatoria de la Aplicación. Los servicios de BECLEVER se ejecutan íntegramente sobre la infraestructura tecnológica de LA EMPRESA, sin que BECLEVER reciba, almacene ni custodie datos personales de los usuarios en sistemas propios. En consecuencia, BECLEVER no reviste el carácter de encargado del tratamiento en los términos del artículo 25 de la LPDP. Sin perjuicio de ello, BECLEVER se encuentra contractualmente obligada a mantener la confidencialidad de toda la información a la que acceda en el marco de la prestación de sus servicios, a no utilizar dicha información con fines distintos a los convenidos y a eliminar cualquier acceso técnico a los sistemas de LA EMPRESA al finalizar la relación contractual.

(c) MATI IDENTITY SERVICES, S.A. (“METAMAP”): en su carácter de prestador de servicios de verificación de identidad, validación documental y prevención de fraude, recibe los datos personales del Usuario necesarios para la ejecución del proceso de onboarding, validación de identidad y eventuales instancias posteriores de reverificación. Las categorías de datos personales que METAMAP trata en el marco de dicho servicio incluyen: datos de identidad y contacto —nombre, correo electrónico, teléfono, fecha de nacimiento y género—; documentos de identificación —imágenes de frente y dorso del DNI—; datos biométricos —fotografía facial, impresión o geometría facial—; y datos técnicos del dispositivo —dirección IP, identificador de dispositivo, tipo de dispositivo, sistema operativo, navegador y datos de geolocalización basados en GPS e IP, cuando correspondan—. En relación con los servicios de verificación de identidad contratados por LA EMPRESA, METAMAP actúa como encargado del tratamiento de datos por cuenta y orden de LA EMPRESA, para las finalidades de verificación de identidad, validación documental, prevención de fraude, seguridad y cumplimiento normativo, en los términos del artículo 25 de la LPDP. Adicionalmente, METAMAP podrá actuar como responsable del tratamiento respecto de determinados tratamientos propios vinculados con sus operaciones comerciales internas, facturación, gestión de cuentas, soporte técnico, mantenimiento, seguridad, prevención de fraude, mejora y desarrollo de sus productos y servicios de verificación de identidad. Dichos tratamientos podrán comprender datos personales y, cuando resulte estrictamente necesario para la prestación, seguridad, prevención de fraude, mantenimiento, mejora o desarrollo de los servicios de verificación de identidad, datos biométricos derivados del proceso de validación, todo ello conforme al Anexo de Tratamiento de Datos suscripto entre LA EMPRESA y METAMAP y al consentimiento expreso e informado prestado por el Usuario. METAMAP no podrá comercializar los datos personales del Usuario ni utilizarlos para finalidades incompatibles con las informadas en esta Política. Asimismo, METAMAP podrá generar y conservar datos anónimos, agregados o estadísticos, que no permitan identificar a ningún Usuario individual, para fines propios de análisis, mejora de sus servicios y prevención de fraude a nivel global. Atento a que METAMAP se encuentra domiciliada fuera de la República Argentina, en una jurisdicción que no cuenta con un nivel de protección adecuado en materia de datos personales conforme a los criterios de la AAIP, las partes han suscripto un Anexo de Tratamiento de Datos que incorpora las garantías exigidas por el artículo 12 de la LPDP, incluyendo compromisos específicos en materia de: (i) tratamiento de los datos conforme a las finalidades informadas y a las instrucciones de LA EMPRESA, cuando actúe como encargado del tratamiento; (ii) implementación de medidas de seguridad técnicas y organizativas acordes al estado del arte, incluyendo certificación ISO/IEC 27001:2022, cifrado AES-256 en reposo y TLS 1.3 en tránsito, control de acceso basado en roles y autenticación multifactor; (iii) obligación de no ceder, transferir ni comunicar los datos a terceros sin autorización previa y expresa de LA EMPRESA, con excepción de los subprocesadores autorizados conforme al procedimiento contractualmente pactado; (iv) restitución, eliminación o anonimización de los datos al finalizar la relación contractual, según corresponda conforme a la finalidad del tratamiento y a las obligaciones legales o contractuales aplicables; y (v) notificación de violaciones de datos personales dentro de las setenta y dos (72) horas de tomado conocimiento del incidente. METAMAP utiliza Amazon Web Services (“AWS”) como proveedor de alojamiento en la nube, el cual mantiene programas de seguridad validados de forma independiente, incluyendo certificaciones SOC 2 e ISO 27001. El Usuario presta su consentimiento expreso e informado para la transferencia internacional de sus datos personales a METAMAP, para el tratamiento de sus datos biométricos por parte de METAMAP y para los tratamientos propios de METAMAP descriptos en la presente cláusula, incluyendo aquellos vinculados con la prestación, seguridad, prevención de fraude, mantenimiento, mejora y desarrollo de sus servicios de verificación de identidad, en los términos aquí informados y conforme a las garantías contractuales asumidas por METAMAP.

(d) Otros proveedores de servicios tecnológicos: terceros contratados por LA EMPRESA para la prestación de servicios de almacenamiento de datos, procesamiento de transacciones, envío de comunicaciones y otras funciones de soporte. Dichos proveedores tienen acceso a los datos exclusivamente en la medida necesaria para cumplir sus funciones y se encuentran obligados a mantener la confidencialidad de la información.

(e) Bureaux de crédito e información crediticia: a los fines del proceso de evaluación crediticia y del reporte del comportamiento de pago del usuario, conforme a la normativa vigente.

(f) RENAPER y organismos de validación: a los fines del proceso de verificación de identidad.

(g) UIF, BCRA y demás organismos regulatorios: cuando así lo imponga la normativa aplicable en materia de prevención de lavado de activos, financiamiento del terrorismo y otras obligaciones de reporte.

(h) Autoridades judiciales: cuando exista una orden emanada de juez competente.

9.3 LA EMPRESA exige que sus proveedores que accedan a datos personales y, cuando corresponda, los encargados del tratamiento, cumplan con las obligaciones aplicables de la LPDP y del Decreto N° 1558/2001, implementen medidas de seguridad adecuadas y se obliguen contractualmente a: (i) tratar los datos conforme a las instrucciones de LA EMPRESA y con las finalidades convenidas, cuando actúen como encargados del tratamiento; (ii) no aplicar los datos a fines distintos de los informados ni cederlos a terceros, salvo autorización expresa de LA EMPRESA, obligación legal aplicable o supuesto expresamente previsto en esta Política; (iii) adoptar las medidas de seguridad técnicas y organizativas que correspondan según la naturaleza del tratamiento; y (iv) restituir, eliminar o anonimizar los datos al finalizar la prestación del servicio, cuando ello resulte aplicable conforme a la naturaleza del servicio, la finalidad del tratamiento y las obligaciones legales o contractuales vigentes.

9.4 El usuario presta su consentimiento expreso para que, en el supuesto de que LA EMPRESA ceda total o parcialmente su cartera de créditos a un tercero —ya sea en el marco de una cesión de créditos, una operación de securitización, un fideicomiso financiero o cualquier otra operación de financiamiento estructurado—, LA EMPRESA transfiera al cesionario los datos personales del usuario que resulten necesarios para la administración, gestión de cobranza y ejercicio de los derechos derivados de los créditos cedidos. El cesionario quedará sujeto a las mismas obligaciones de confidencialidad y protección de datos previstas en esta Política y en la normativa vigente.

SECCIÓN 10. ALMACENAMIENTO Y TRANSFERENCIA INTERNACIONAL

10.1 Los datos personales de los usuarios pueden ser procesados y almacenados en servidores ubicados en el territorio de la República Argentina o en el exterior. A la fecha de vigencia de la presente Política, LA EMPRESA utiliza proveedores de servicios de tratamiento domiciliados en jurisdicciones que podrían no ofrecer un nivel de protección adecuado conforme a los criterios de la AAIP —en particular, los Estados Unidos de América—. En tales supuestos, LA EMPRESA ha celebrado con dichos proveedores acuerdos contractuales que incorporan las garantías exigidas por el artículo 12 de la LPDP, incluyendo compromisos específicos en materia de finalidad del tratamiento, confidencialidad, medidas de seguridad, prohibición de cesión a terceros y restitución o destrucción de los datos al concluir la relación contractual. Las partes podrán implementar, según resulte aplicable, mecanismos de transferencia reconocidos internacionalmente, tales como las Cláusulas Contractuales Estándar publicadas por la Comisión Europea o las Cláusulas Contractuales Modelo de la Red Iberoamericana de Protección de Datos (“CCM-RIPD”), conforme al marco regulatorio vigente.

10.2 Cuando la transferencia internacional de datos se realice a jurisdicciones que sí cuenten con un nivel de protección adecuado según los criterios de la AAIP, la transferencia se efectuará sin requerir garantías adicionales, conforme al artículo 12 de la LPDP.

10.3 El usuario, al aceptar la presente Política, presta su consentimiento expreso e informado para la transferencia internacional de sus datos personales en los términos aquí descriptos, incluyendo la transferencia a jurisdicciones sin nivel de protección adecuado cuando se hayan adoptado las garantías contractuales referidas en el apartado 10.1.

10.4 LA EMPRESA mantendrá un registro actualizado de las transferencias internacionales de datos y de las garantías contractuales adoptadas, el cual podrá ser puesto a disposición de la AAIP cuando esta lo requiera.

SECCIÓN 11. SEGURIDAD DE LA INFORMACIÓN

11.1 LA EMPRESA implementa medidas de seguridad lógicas y físicas acordes a los estándares del sector y a los requisitos de la normativa del BCRA y la AAIP, orientadas a proteger los datos personales de los usuarios contra el acceso no autorizado, la alteración, la divulgación o la destrucción.

11.2 Entre las medidas de seguridad aplicadas se encuentran, sin carácter limitativo: controles de acceso basados en roles, monitoreo de actividad, auditorías periódicas de seguridad, cifrado de datos en reposo y en tránsito, mecanismos de autenticación reforzada, segmentación de redes y procedimientos de gestión de vulnerabilidades. LA EMPRESA mantiene políticas de seguridad de la información alineadas con los estándares vigentes y los requerimientos de los organismos de control competentes.

11.3 LA EMPRESA evalúa y actualiza sus sistemas de seguridad en forma continua, en función de la evolución tecnológica y de los riesgos identificados.

11.4 LA EMPRESA cuenta con un procedimiento de gestión de incidentes de seguridad que establece responsabilidades, plazos y protocolos de actuación ante violaciones de datos personales. En el supuesto de un incidente de seguridad que pueda afectar los datos personales de los usuarios, LA EMPRESA adoptará las medidas de mitigación correspondientes y notificará a la AAIP dentro de las setenta y dos (72) horas de tomar conocimiento del incidente, así como a los titulares de datos afectados cuando el riesgo lo justifique, conforme a lo exigido por la normativa vigente.

SECCIÓN 12. DERECHOS DEL TITULAR DE LOS DATOS

En cumplimiento del artículo 6° de la Ley N° 25.326: “Cuando se recaben datos personales se deberá informar previamente a sus titulares en forma expresa y clara: [...] e) La posibilidad del interesado de ejercer los derechos de acceso, rectificación y supresión de los datos.”

12.1 El usuario, en su carácter de titular de los datos personales, tiene derecho a:

(a) Acceso: solicitar y obtener información sobre los datos personales que LA EMPRESA conserva en sus bases de datos, así como sobre las finalidades de su tratamiento.

(b) Rectificación: requerir la corrección de datos inexactos, falsos, incompletos o desactualizados.

(c) Supresión: solicitar la eliminación definitiva de sus datos de las bases de datos de LA EMPRESA, en los casos en que su tratamiento no resulte necesario para el cumplimiento de obligaciones legales vigentes.

12.2 El ejercicio de los derechos indicados en el apartado 12.1 puede realizarse mediante comunicación escrita dirigida a LA EMPRESA a través del correo electrónico contacto@millon.com.ar, o por cualquier otro canal habilitado en la Aplicación, acompañando la siguiente información y documentación: (i) Nombre y apellido del titular, correo electrónico y domicilio para la recepción de la respuesta. (ii) Copia del documento de identidad o, en su caso, documentación acreditativa de la representación legal. (iii) Descripción precisa de los datos personales respecto de los cuales se ejerce el derecho, y la acción solicitada. (iv) En caso de rectificación: indicación de las modificaciones a realizarse y documentación respaldatoria.

12.3 LA EMPRESA emitirá una constancia de recepción de la solicitud y dará respuesta dentro de los siguientes plazos: solicitud de acceso: dentro de los diez (10) días corridos de recibida la solicitud; solicitud de rectificación o supresión: dentro de los cinco (5) días hábiles de recibida la solicitud.

12.4 LA EMPRESA podrá denegar la supresión de datos cuando su conservación sea necesaria para el cumplimiento de obligaciones contractuales vigentes, de obligaciones legales o regulatorias, o para la defensa de sus derechos ante eventuales reclamos.

SECCIÓN 13. COMUNICACIONES DE MILLÓN

13.1 Los datos de contacto del usuario pueden ser utilizados por LA EMPRESA para el envío de comunicaciones de carácter operativo (notificaciones sobre el estado de sus operaciones, vencimientos, alertas de seguridad y cambios en los servicios) y de carácter comercial (información sobre productos y servicios de LA EMPRESA).

13.2 El usuario que no desee recibir comunicaciones comerciales podrá: (i) manifestarlo a través de los canales de atención habilitados; o (ii) seguir las instrucciones de cancelación incluidas en los correos recibidos. En todos los casos, seguirán enviándose las comunicaciones de carácter operativo necesarias para la adecuada prestación del servicio.

SECCIÓN 14. DATOS TÉCNICOS Y DE DISPOSITIVO

14.1 La Aplicación puede recopilar en forma automática información técnica del dispositivo del usuario, incluyendo identificadores de dispositivo, tipo y versión del sistema operativo, modelo de hardware, configuración de idioma, datos de geolocalización (cuando el usuario hubiera habilitado dicho permiso) y datos de uso y rendimiento de la Aplicación. Dicha información es utilizada con fines de seguridad, mejora del servicio y análisis estadístico del funcionamiento de la Aplicación.

14.2 LA EMPRESA puede integrar en la Aplicación kits de desarrollo de software (SDKs) de terceros destinados a funciones de analítica, monitoreo de rendimiento y detección de errores. Dichos proveedores pueden acceder a datos técnicos del dispositivo en forma anonimizada o seudonimizada, y se encuentran obligados contractualmente a no utilizar la información con fines propios ni a compartirla con terceros.

14.3 En caso de que la Aplicación contenga funcionalidades ejecutadas en entornos web embebidos, estas podrán utilizar cookies u otras tecnologías equivalentes. El usuario será informado al respecto y podrá gestionar sus preferencias desde la configuración de su dispositivo.

14.4 El usuario puede limitar la recopilación de ciertos datos técnicos mediante la configuración de permisos de su dispositivo. No obstante, la desactivación de determinados permisos puede afectar el correcto funcionamiento de la Aplicación o restringir el acceso a ciertas funcionalidades.

SECCIÓN 15. CUMPLIMIENTO DE LA LEY 25.326 — AUTORIDAD DE APLICACIÓN

En cumplimiento de las obligaciones impuestas por la Ley N° 25.326 de Protección de Datos Personales y normativa complementaria, LA EMPRESA mantiene sus bases de datos con información personal debidamente inscriptas en el registro administrado por la AAIP.

Los usuarios que deseen obtener más información sobre el régimen de protección de datos personales vigente en la República Argentina, o que deseen formular una denuncia o reclamo ante la autoridad de aplicación, pueden contactarse con la AAIP:

Atención al público: (54-11) 3988-3968
Correo electrónico: datospersonales@aaip.gob.ar
Dirección: Av. Pte. Gral. Julio A. Roca 710, piso 2°, Ciudad Autónoma de Buenos Aires.

La AAIP, en su carácter de órgano de control de la Ley N° 25.326, tiene atribución para atender las denuncias y reclamos que interpongan los titulares de datos que consideren afectados sus derechos por incumplimiento de la normativa vigente.

SECCIÓN 16. MODIFICACIONES A LA POLÍTICA

16.1 LA EMPRESA podrá modificar la presente Política en cualquier momento, en función de cambios normativos, operativos o de producto. Las modificaciones serán publicadas en la Aplicación y notificadas al usuario a través de los canales habilitados con una anticipación razonable a su entrada en vigencia.

16.2 La continuación en el uso de la Aplicación con posterioridad a la entrada en vigencia de las modificaciones importará la aceptación de la Política actualizada.

SECCIÓN 17. DATOS DEL USUARIO AL CIERRE DE CUENTA

17.1 Cuando un usuario solicite el cierre de su cuenta o cuando esta sea dada de baja por LA EMPRESA, la presente Política continuará vigente respecto de dicho usuario.

17.2 Los datos personales del usuario serán marcados como inactivos en los sistemas de LA EMPRESA, pero permanecerán almacenados por el plazo que resulte exigible conforme a la normativa vigente (incluyendo obligaciones contables, impositivas, de prevención de lavado de activos y de prescripción de acciones legales). Durante ese período, el acceso a dichos datos estará restringido y solo podrá realizarse para la atención de requerimientos legales o regulatorios.

17.3 Transcurrido el plazo de retención legalmente exigible, LA EMPRESA procederá a la eliminación o anonimización de los datos del usuario.

Políticas de privacidad de proveedores

La Aplicación se integra con proveedores externos. Te recomendamos revisar sus Políticas de Privacidad:

© 2026 INDO S.A. — Todos los derechos reservados.

Millon Logo

© 2026 MillonApp. Todos los derechos reservados.