Registro de Actividades de Tratamiento (RoPA)
Versión: 1.0 · Vigencia: 2026-06-03 · Base normativa: RGPD Art. 30 · LGPD Art. 37 · AR Ley 25.326
Datos del Responsable
Huifi S.A. — Operadora de eMate Cloud Platform
CUIT: 30-71234567-9 ·
Domicilio: Argentina
DPO designado: [email protected]
Actividades de Tratamiento
Cada actividad incluye finalidad, base legal, categorías de Titulares y Datos, recipientes, transferencias, plazos de conservación y medidas de seguridad.
A-01 — Prestación del servicio DMARC monitoring
Finalidad: Recibir reportes RUA/RUF emitidos por terceros sobre los dominios del cliente; procesarlos, enriquecerlos y mostrarlos en el dashboard.
Base legal: Ejecución del contrato (RGPD Art 6.1.b).
Titulares: Remitentes de correo en nombre de los dominios del cliente (puede incluir empleados del cliente, partners, terceros).
Categorías de datos: Direcciones IP de origen, ASN, dominio de envelope-from, resultado SPF/DKIM/DMARC, timestamps.
Recipientes: Personal autorizado del cliente (dashboard). Sub-procesadores ver A-09.
Transferencias internacionales: Sí — almacenamiento en AWS us-east-1 / sa-east-1 bajo SCC 2021.
Plazo de conservación: Configurable por el cliente entre 90 y 2555 días. Default 365 días.
Medidas de seguridad: RLS por tenant + cifrado en reposo (AES-256) y tránsito (TLS 1.3).
A-02 — Gestión de cuentas y autenticación
Finalidad: Identificar y autenticar usuarios del dashboard; controlar acceso por rol; mantener sesiones activas.
Base legal: Ejecución del contrato (RGPD Art 6.1.b).
Titulares: Personal del cliente con acceso al dashboard.
Categorías de datos: Nombre, email corporativo, hash de contraseña (bcrypt), semilla TOTP cifrada, JWT activos, rol, tenant.
Recipientes: Personal del cliente y, en casos de soporte escalonado, personal autorizado de Huifi S.A..
Transferencias internacionales: No — almacenado en la misma región que A-01.
Plazo de conservación: Activo durante la vida de la cuenta. Soft-delete + 90 días de hard-purge.
Medidas de seguridad: bcrypt, MFA TOTP obligatorio, JWT 15 min con refresh.
A-03 — Registro de auditoría inmutable
Finalidad: Trazabilidad de operaciones sensibles para cumplimiento (SOC 2 CC8, ISO A.8.15) y demostración de no repudio frente a clientes y reguladores.
Base legal: Obligación legal (RGPD Art 6.1.c) + Interés legítimo (RGPD Art 6.1.f) para seguridad operativa.
Titulares: Usuarios del dashboard cuyas acciones se registran.
Categorías de datos: user_id, tenant_id, acción, target_type, payload JSON con detalles de la operación, timestamp, IP origen.
Recipientes: Personal autorizado de Huifi S.A. (super_admin), auditores externos bajo NDA, autoridades regulatorias bajo orden judicial.
Transferencias internacionales: Sí — réplica en S3 us-east-1 con Object Lock (WORM).
Plazo de conservación: 365 días hot PostgreSQL + 7 años cold S3 WORM (obligación SOC 2 + AR Disposición 6/2005).
Medidas de seguridad: Outbox transaccional → Kafka → S3 Object Lock. Inmutable post-escritura.
A-04 — Soporte técnico y comercial
Finalidad: Atender tickets, consultas comerciales, requerimientos de DSAR.
Base legal: Ejecución del contrato (RGPD Art 6.1.b) + Consentimiento para comunicaciones comerciales (RGPD Art 6.1.a).
Titulares: Cliente / prospect comercial.
Categorías de datos: Email, nombre, contenido del ticket, comunicaciones por email.
Recipientes: Personal autorizado de Huifi S.A. (support).
Transferencias internacionales: Sí — SendGrid (US) para emails outbound. SCC 2021.
Plazo de conservación: 36 meses tras cierre del ticket.
Medidas de seguridad: Cifrado en reposo y tránsito; acceso restringido por rol.
A-05 — Facturación y obligaciones contables
Finalidad: Emitir facturas, cumplir con obligaciones fiscales y contables.
Base legal: Obligación legal (RGPD Art 6.1.c) — Ley fiscal argentina + IRS / VAT donde aplique.
Titulares: Cliente comercial (empresa o persona física contribuyente).
Categorías de datos: Razón social, CUIT/Tax ID, dirección facturación, email, monto facturado, plan contratado, últimos 4 dígitos de tarjeta (vía Stripe — no almacenado en eMate).
Recipientes: Personal autorizado de Huifi S.A. (administración), AFIP / autoridad fiscal según corresponda.
Transferencias internacionales: Sí — Stripe (US/IE) bajo SCC 2021 + PCI-DSS Level 1.
Plazo de conservación: 10 años (Ley General de Sociedades + Ley 11.683 procedimiento tributario).
A-06 — Generación de reportes ejecutivos con IA
Finalidad: Generar resúmenes ejecutivos automatizados sobre el estado de autenticación de email del cliente.
Base legal: Ejecución del contrato (RGPD Art 6.1.b).
Titulares: Indirectamente — el cliente. No se procesa Datos Personales identificables del Titular en este flujo.
Categorías de datos: Estadísticas DMARC agregadas (no PII directa).
Recipientes: Anthropic PBC (sub-procesador Claude API).
Transferencias internacionales: Sí — Anthropic US bajo SCC 2021 + Zero Data Retention.
Plazo de conservación: 0 días en Anthropic (Zero Data Retention). El reporte generado se almacena en el tenant del cliente conforme su política de retención.
A-07 — Enriquecimiento con Threat Intelligence
Finalidad: Clasificar IPs origen como benignas, sospechosas o maliciosas para alimentar el dashboard de Threat Intel.
Base legal: Interés legítimo (RGPD Art 6.1.f) — seguridad de las comunicaciones del cliente.
Titulares: Indirectamente — operadores de las IPs origen consultadas. eMate solo procesa IPs PÚBLICAS observadas en reportes DMARC ya emitidos.
Categorías de datos: Direcciones IP públicas, ASN, país, scores de reputación.
Recipientes: Sub-procesadores de TI: MaxMind, AbuseIPDB, VirusTotal, GreyNoise, AlienVault OTX.
Transferencias internacionales: Sí — US, UK, AU según proveedor. SCC 2021 donde aplica.
Plazo de conservación: Cache local 14 días. Refrescado periódico.
A-08 — Logs de servidor (analítica técnica)
Finalidad: Diagnóstico técnico, detección de abuso, análisis de performance.
Base legal: Interés legítimo (RGPD Art 6.1.f).
Titulares: Cualquier visitante del website y dashboard.
Categorías de datos: IP, user-agent, path solicitado, timestamp, status HTTP.
Recipientes: Personal autorizado de Huifi S.A. (DevOps), Cloudflare (CDN/WAF).
Transferencias internacionales: Sí — Cloudflare global edge bajo SCC + IDTA.
Plazo de conservación: 30 días.
A-09 — Inventario de sub-procesadores
Lista completa con categorías de datos, finalidad y marco de transferencia por proveedor: /legal/sub-processors/.
Procedimiento de actualización
Este RoPA se actualiza:
- Cuando se incorpora una nueva actividad de tratamiento (revisión obligatoria).
- Cuando se modifica la finalidad, base legal o categorías de datos de una actividad existente.
- Cuando se altera la lista de sub-procesadores (gatillo separado en A-09).
- Revisión periódica anual obligatoria por el DPO.
Cambios materiales se reflejan en el número de versión + fecha de vigencia al pie del documento.
Documentos relacionados
- Política de Privacidad — versión pública para Titulares
- Política de Cookies
- Sub-procesadores — Annex C del DPA
- DPA — Acuerdo de Procesamiento de Datos firmable
- COMPLIANCE.md — mapeo a SOC 2 / NIST / ISO