Volver

POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES

Última actualización: 26/5/2026

PHILIDOR S.A.

Proveedor de Servicios de Pago que ofrece Cuentas de Pago (PSPCP)

Plataforma RAYA CASH — https://raya.cash/

POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES

(incluye consentimiento informado y deber de confidencialidad)

Última actualización: mayo de 2026

AVISO LEGAL. El presente documento constituye la Política de Privacidad y Protección de Datos Personales (en adelante, también la “Política”) aplicable a la operatoria de PHILIDOR S.A. como Proveedor de Servicios de Pago que ofrece Cuentas de Pago (PSPCP), a través de la marca y plataforma RAYA CASH (en adelante, también, “RAYA”), accesible en https://raya.cash/ y sus aplicaciones móviles. La Política forma parte integrante de los Términos y Condiciones de la plataforma. El uso de la misma implica el consentimiento libre, previo, expreso, informado e inequívoco del Usuario respecto del tratamiento de sus datos personales en los términos aquí descriptos.


1. Identificación del Responsable del Tratamiento

PHILIDOR S.A. (en adelante, “PHILIDOR”, la “Empresa” o el “Responsable”), es una sociedad anónima constituida e inscripta conforme la legislación de la República Argentina. PHILIDOR se encuentra inscripta ante el Banco Central de la República Argentina (BCRA) como Proveedor de Servicios de Pago que ofrece Cuentas de Pago (PSPCP), y como Sujeto Obligado ante la Unidad de Información Financiera (UIF) y Responsable de Tratamiento de Datos Personales ante el Registro Nacional de Bases de Datos de la Agencia de Acceso a la Información Pública (AAIP).

La presente Política rige para todo tratamiento de datos personales realizado por PHILIDOR a través de la plataforma RAYA CASH, sus sitios web, aplicaciones móviles y demás canales digitales y de atención (en conjunto, los “Canales”). Las denominaciones “RAYA CASH” y “RAYA” identifican indistintamente la marca comercial y la plataforma a través de la cual PHILIDOR ofrece sus servicios de cuenta de pago; toda referencia a “RAYA CASH”, “RAYA” o “raya.cash” en el presente documento se entiende efectuada exclusivamente respecto de la operatoria de PHILIDOR S.A. en su carácter de PSPCP.


2. Definiciones

A los efectos de la presente Política, los términos en mayúsculas tendrán el siguiente significado:

  • Usuario: toda persona humana o, en su caso, persona jurídica, que se registra y/o utiliza los servicios prestados por PHILIDOR a través de los Canales, con independencia de que opere o no efectivamente sobre su cuenta de pago.

  • Datos Personales: información de cualquier tipo referida a personas humanas determinadas o determinables, conforme el artículo 2° de la Ley N° 25.326.

  • Datos Sensibles: datos personales que revelan origen racial o étnico, opiniones políticas, convicciones religiosas, filosóficas o morales, afiliación sindical e información referente a la salud o a la vida sexual. PHILIDOR no recaba ni trata datos sensibles para la prestación de sus servicios.

  • Datos Biométricos: datos personales obtenidos a partir de un tratamiento técnico específico relativo a las características físicas, fisiológicas o conductuales de una persona humana (en especial, patrón facial), utilizados con fines de identificación y autenticación unívoca, conforme las pautas de la Resolución AAIP N° 4/2019 y concordantes.

  • Tratamiento: operaciones y procedimientos sistemáticos, electrónicos o no, que permitan la recolección, conservación, ordenación, almacenamiento, modificación, relacionamiento, evaluación, bloqueo, destrucción, y en general el procesamiento de datos personales, así como también su cesión a terceros.

  • Responsable: PHILIDOR S.A., en su carácter de titular de la base de datos y responsable de decidir sobre la finalidad, contenido y uso del tratamiento.

  • Encargado del Tratamiento: la persona humana o jurídica que, por cuenta de PHILIDOR, trata datos personales conforme instrucciones documentadas y bajo acuerdo escrito que garantice el cumplimiento de la Ley N° 25.326.

  • Consentimiento: toda manifestación de voluntad libre, previa, expresa, informada e inequívoca, mediante la cual el Usuario acepta el tratamiento de sus Datos Personales, conforme el artículo 5° de la Ley N° 25.326.

  • Cuenta de Pago: cuenta abierta a nombre del Usuario, en su carácter de PSPCP, destinada exclusivamente al registro de los movimientos de fondos disponibles a la vista del Usuario, conforme las Comunicaciones del BCRA.

  • Canales: sitios web, aplicaciones móviles, chats, correo electrónico, teléfono y demás vías de contacto puestas a disposición por PHILIDOR.

  • Transferencia Internacional: comunicación de Datos Personales fuera del territorio argentino, en los términos de los artículos 12 de la Ley N° 25.326 y normas concordantes.


3. Principios Rectores del Tratamiento

PHILIDOR ajusta el tratamiento de Datos Personales a los siguientes principios:

  • Licitud: los Datos Personales se recolectan y tratan por medios legales y conforme las finalidades expresamente previstas en esta Política.

  • Finalidad: los Datos Personales no se utilizan para finalidades distintas o incompatibles con aquellas para las que fueron recolectados.

  • Calidad: los Datos Personales son ciertos, adecuados, pertinentes y no excesivos respecto de la finalidad para la que fueron recabados; PHILIDOR adopta medidas razonables para mantenerlos actualizados.

  • Consentimiento: el tratamiento se basa, según el caso, en el consentimiento del Usuario o en alguna de las excepciones legalmente previstas (ejecución contractual, obligación legal, interés legítimo, fuentes de acceso público irrestricto).

  • Información: el Usuario es informado en forma clara, expresa y previa acerca de la finalidad del tratamiento, los destinatarios, la existencia de bases de datos, la identidad del Responsable y la posibilidad de ejercer sus derechos.

  • Seguridad y Confidencialidad: PHILIDOR adopta las medidas técnicas y organizativas necesarias para garantizar la seguridad, integridad, disponibilidad y confidencialidad de los Datos Personales, conforme la Resolución AAIP N° 47/2018 y normas concordantes.

  • Minimización y Conservación Limitada: los Datos Personales se conservan solo por el tiempo necesario para cumplir con las finalidades del tratamiento o las obligaciones legales aplicables.

  • Responsabilidad proactiva (accountability): PHILIDOR documenta y revisa periódicamente el cumplimiento de la presente Política.


4. Datos Personales que se Recolectan

PHILIDOR recolecta únicamente aquellos Datos Personales necesarios y adecuados para la prestación del servicio de PSPCP, el cumplimiento de obligaciones legales y regulatorias y la prevención del fraude y del lavado de activos. La negativa del Usuario a brindar los datos requeridos como obligatorios podrá impedir el alta o la continuidad del servicio.

5.1. Datos aportados directamente por el Usuario

  • Datos identificatorios y de contacto: nombre y apellido, sexo registral, fecha y lugar de nacimiento, nacionalidad, estado civil, tipo y número de documento, CUIT/CUIL/CDI, domicilio real, correo electrónico, teléfono y firma.

  • Datos para verificación de identidad (onboarding digital): imágenes del documento nacional de identidad (anverso y reverso), prueba de vida y patrón biométrico facial.

  • Datos socioeconómicos y profesionales: ocupación, actividad principal, situación tributaria, condición fiscal, condición frente al IVA y demás datos exigidos por la normativa UIF/AFIP/BCRA.

  • Datos relativos a la condición de Persona Expuesta Políticamente (PEP), sujeto obligado y/o sujeto alcanzado por sanciones internacionales, conforme las declaraciones juradas que el Usuario suscribe en el alta.

  • Datos de origen y licitud de fondos cuando ello sea requerido conforme la normativa UIF.

  • Datos de cuentas bancarias y/o de pago de las que el Usuario sea titular (CBU/CVU/Alias) para acreditación y débito de fondos.

5.2. Datos generados durante el uso de la plataforma

  • Datos de la cuenta de pago: saldos, movimientos, transferencias inmediatas, débitos, créditos, devoluciones, contracargos y demás operaciones.

  • Datos de comunicaciones: registros de mensajes en chats, correos electrónicos, atención telefónica (que podrá ser grabada conforme aviso previo) y formularios de contacto.

  • Datos de navegación y dispositivo: dirección IP, tipo y versión de navegador, identificador del dispositivo, sistema operativo, modelo, fecha y hora de acceso, páginas y secciones visitadas, eventos de interacción y aceptación o rechazo de cookies.

  • Datos de geolocalización aproximada del dispositivo, en los casos en que el Usuario haya prestado autorización expresa a través de la configuración del sistema operativo o del navegador.

5.3. Datos obtenidos del análisis del comportamiento del Usuario

  • Resultados de modelos estadísticos y de análisis de riesgo utilizados para prevención de fraude, scoring transaccional, monitoreo conforme normativa UIF y mejora del servicio.

  • Indicadores derivados de la operatoria del Usuario en la plataforma (frecuencia, montos, contrapartes, segmentación, etc.).

5.4. Datos obtenidos de fuentes lícitas de terceros

  • Información provista por organismos públicos (RENAPER, AFIP, ANSES, BCRA, UIF, entre otros) en el marco de los procedimientos de validación de identidad, verificación tributaria y cumplimiento normativo.

  • Información de bases de datos públicas y privadas con fines de prevención de fraude, listas de sanciones nacionales e internacionales (OFAC, ONU, UE, listados UIF, entre otras) y listados de Personas Expuestas Políticamente.

  • Información provista por proveedores de servicios de validación de identidad, scoring y prevención de fraude contratados por PHILIDOR.

  • Información provista por entidades financieras y otros PSPCP cuando ello sea necesario para concretar transferencias y/u operaciones instruidas por el Usuario.


5. Finalidades del Tratamiento

PHILIDOR trata los Datos Personales con las siguientes finalidades:

  • Crear, mantener y administrar la Cuenta de Pago del Usuario y permitir el uso de los servicios contratados.

  • Verificar la identidad del Usuario y prevenir la suplantación de identidad, mediante mecanismos de onboarding digital, validación biométrica y consultas a fuentes lícitas de terceros.

  • Ejecutar las instrucciones del Usuario respecto de su cuenta de pago, incluyendo transferencias inmediatas, pagos, débitos automáticos, gestión de medios de pago habilitados y demás operaciones disponibles.

  • Cumplir con las obligaciones legales y regulatorias aplicables, incluyendo en particular: (i) prevención del lavado de activos y financiación del terrorismo conforme Ley N° 25.246 y normativa UIF; (ii) regímenes informativos y obligaciones fiscales y de información ante AFIP; (iii) requerimientos del BCRA en su carácter de autoridad de aplicación; (iv) órdenes judiciales y administrativas.

  • Implementar políticas de gestión de riesgos, monitoreo transaccional, segmentación, debida diligencia ampliada y reporte de operaciones sospechosas conforme la normativa UIF.

  • Atender consultas, reclamos y solicitudes del Usuario, incluyendo la gestión del Servicio de Atención al Usuario de Servicios Financieros conforme la normativa BCRA aplicable.

  • Gestionar la seguridad de la información, prevenir y detectar fraudes, ataques informáticos, accesos no autorizados, robo de credenciales y cualquier otro uso indebido de la plataforma.

  • Realizar análisis estadísticos, métricos, de calidad y de mejora del servicio, en formato disociado o agregado siempre que sea posible.

  • Enviar comunicaciones operativas, contractuales, de seguridad y legales relacionadas con la prestación del servicio (no constituyen comunicaciones publicitarias y no requieren consentimiento adicional).

  • Enviar comunicaciones comerciales, publicitarias o promocionales de PHILIDOR y/o de socios comerciales, únicamente cuando el Usuario hubiera prestado su consentimiento expreso para dicha finalidad, conforme el artículo 27 de la Ley N° 25.326.

  • Ejercer y defender los derechos de PHILIDOR en sede administrativa, judicial o arbitral.


6. Bases de Licitud del Tratamiento

PHILIDOR fundamenta el tratamiento de Datos Personales en alguna de las siguientes bases jurídicas, conforme la finalidad de que se trate:

  • Consentimiento del titular: para finalidades cuya implementación lo requiera, en particular el tratamiento de datos biométricos para validación de identidad, geolocalización del dispositivo y el envío de comunicaciones comerciales (artículo 5° y 27 de la Ley N° 25.326).

  • Ejecución de la relación contractual: para todos los tratamientos necesarios para celebrar, ejecutar y mantener la relación contractual con el Usuario, incluyendo el alta y operatoria de la Cuenta de Pago.

  • Cumplimiento de una obligación legal: para los tratamientos derivados de obligaciones impuestas por la Ley N° 25.246, normativa UIF, BCRA, AFIP, AAIP, defensa del consumidor, requerimientos judiciales y administrativos.

  • Interés legítimo: para finalidades de prevención del fraude, monitoreo de seguridad, ejercicio del derecho de defensa, mejora del servicio y análisis estadístico, en los términos de la doctrina y normativa aplicable y siempre balanceando los derechos del Usuario.

  • Fuentes de acceso público irrestricto: cuando los datos provengan de tales fuentes en los términos del artículo 5°, inciso 2°, apartado a) de la Ley N° 25.326.


7. Consentimiento del Usuario

El registro en la plataforma y el uso de los servicios requieren la aceptación expresa de la presente Política, que se considera prestada mediante: (i) la marcación de la casilla habilitada al efecto en el proceso de onboarding; (ii) la aceptación electrónica de los Términos y Condiciones; y (iii) la utilización efectiva de los servicios. Sin perjuicio de ello, PHILIDOR podrá solicitar consentimientos adicionales específicos cuando la naturaleza del tratamiento así lo requiera (por ejemplo, datos biométricos, geolocalización y publicidad).

El Usuario podrá revocar el consentimiento prestado en cualquier momento, con efecto hacia el futuro y sin retroactividad, mediante los canales indicados en el apartado 21. La revocación no afectará la licitud del tratamiento previamente realizado ni los tratamientos que tengan otra base de licitud (en particular, los necesarios para la ejecución del contrato o el cumplimiento de obligaciones legales y regulatorias). La revocación del consentimiento podrá determinar la imposibilidad de continuar utilizando determinados servicios o, en su caso, la baja de la Cuenta de Pago, lo cual será informado al Usuario.


8. Tratamiento de Datos de Menores de Edad

Conforme la normativa vigente y los criterios de la AAIP, en principio sólo podrán ser Usuarios de PHILIDOR las personas humanas mayores de dieciocho (18) años con capacidad legal para contratar. PHILIDOR podrá habilitar el alta de adolescentes (personas entre 13 y 17 años cumplidos) únicamente en los siguientes casos:

  • Cuando exista autorización expresa, otorgada por medios verificables, de quien ejerza la responsabilidad parental, tutela o representación legal del adolescente.

  • Cuando el adolescente cuente con título habilitante, ejerza profesión o desarrolle actividad lucrativa que justifique la apertura de la cuenta, conforme el artículo 30 del Código Civil y Comercial de la Nación.

  • Cuando la normativa específica del BCRA habilite expresamente el alta de cuentas a nombre de adolescentes.

En todos los casos, PHILIDOR sólo recabará la información estrictamente necesaria. El representante legal podrá ejercer en cualquier momento los derechos previstos en el apartado 13 respecto de los datos del adolescente y revocar el consentimiento oportunamente prestado. PHILIDOR no tratará deliberadamente datos personales de niñas y niños menores de 13 años; en caso de detectarse tal supuesto, la información será eliminada sin demora injustificada, salvo obligación legal en contrario.


9. Comunicación y Cesión de Datos a Terceros

PHILIDOR no comercializa, vende, alquila ni cede los Datos Personales del Usuario a terceros con fines distintos a los descriptos en esta Política. Sin perjuicio de ello, en el marco de la prestación del servicio y del cumplimiento de obligaciones legales y regulatorias, los Datos Personales podrán ser comunicados a las siguientes categorías de destinatarios:

  • Autoridades públicas competentes: BCRA, UIF, AFIP, AAIP, Defensa del Consumidor, autoridades judiciales y administrativas, fuerzas de seguridad, en los términos y dentro de los límites legalmente previstos.

  • Encargados de tratamiento: proveedores de tecnología, servicios en la nube, servicios de validación de identidad, prevención de fraude, atención al Usuario, envío de notificaciones, almacenamiento, contabilidad, auditoría y otros servicios necesarios para la operatoria. PHILIDOR celebra con sus encargados los acuerdos de tratamiento de datos exigidos por la Ley N° 25.326 y normativa concordante, exigiendo niveles adecuados de seguridad y confidencialidad.

  • Otros PSPCP, entidades financieras y operadores del sistema de pagos: cuando ello sea necesario para concretar transferencias y/u operaciones instruidas por el Usuario o para resolver reclamos por operaciones.

  • Contrapartes de operaciones: cuando el Usuario realice transferencias u operaciones que requieran identificar al ordenante o beneficiario, conforme las prácticas habituales del sistema de pagos.

  • Asesores legales, auditores externos y aseguradoras: en el marco del ejercicio de derechos y cumplimiento de obligaciones por parte de PHILIDOR.


10. Suministro de Información a Autoridades Competentes

PHILIDOR, en su carácter de Sujeto Obligado conforme la Ley N° 25.246 de Prevención del Lavado de Activos y Financiación del Terrorismo, sus modificatorias y la normativa reglamentaria dictada por la Unidad de Información Financiera (UIF), tiene el deber legal e indelegable de suministrar a las autoridades competentes la información, documentación y antecedentes que le sean requeridos en el marco de investigaciones, supervisiones, fiscalizaciones, requerimientos o cualquier otro procedimiento previsto por la normativa aplicable.

En tal sentido, el Usuario reconoce, acepta y presta su conformidad expresa a que PHILIDOR pueda comunicar y suministrar Datos Personales, información transaccional, documentación de respaldo y cualquier otro antecedente vinculado a su relación con la Empresa a las siguientes autoridades, sin necesidad de notificación ni autorización previa adicional del Usuario:

  • La Unidad de Información Financiera (UIF), incluyendo el cumplimiento del deber de reportar operaciones inusuales y/o sospechosas, así como los regímenes informativos y demás obligaciones a cargo de los sujetos obligados.

  • El Banco Central de la República Argentina (BCRA), en el marco de sus facultades de supervisión, fiscalización y régimen informativo aplicable a Proveedores de Servicios de Pago que ofrecen Cuentas de Pago.

  • La Administración Federal de Ingresos Públicos (AFIP) y demás organismos fiscales y tributarios nacionales, provinciales o municipales, en cumplimiento de regímenes de información y obligaciones impositivas aplicables.

  • Autoridades judiciales de cualquier fuero y jurisdicción, en virtud de oficios, requerimientos, medidas cautelares, embargos, inhibiciones, pedidos de informes y demás órdenes judiciales debidamente emitidas.

  • El Ministerio Público Fiscal, fuerzas de seguridad y demás organismos con competencia en la investigación y prevención de delitos.

  • La Agencia de Acceso a la Información Pública (AAIP) y demás autoridades administrativas con competencia en materia de protección de datos personales, defensa del consumidor y demás materias regulatorias aplicables.

  • Cualquier otra autoridad pública nacional o, en su caso, extranjera, cuando exista obligación legal o convencional, fundada en tratados internacionales suscriptos por la República Argentina o en acuerdos de cooperación entre autoridades competentes.

El suministro de información a las autoridades competentes constituye una obligación legal de PHILIDOR y, según el caso, una causa que la habilita a tratar y comunicar los Datos Personales sin necesidad de consentimiento adicional del Usuario, en los términos del artículo 5°, inciso 2°, y del artículo 11, inciso 3°, de la Ley N° 25.326. El cumplimiento de dicha obligación legal no podrá ser invocado por el Usuario como incumplimiento de la presente Política ni de los Términos y Condiciones, ni dará lugar a reclamo, indemnización o resarcimiento alguno.

En particular, los reportes de operaciones inusuales o sospechosas que PHILIDOR debe remitir a la UIF se rigen por el régimen de reserva, secreto y confidencialidad previsto en el artículo 22 de la Ley N° 25.246 y normas concordantes, en cuyo marco PHILIDOR se encuentra legalmente impedida de notificar al Usuario sobre la existencia, contenido o trámite de tales reportes.

PHILIDOR podrá asimismo conservar la información y documentación relacionada con la relación con el Usuario por los plazos exigidos por la normativa aplicable, incluso luego de finalizada dicha relación, a los efectos de poder atender oportunamente los requerimientos de las autoridades competentes.


11. Transferencia Internacional de Datos

En la medida en que la prestación de los servicios involucre infraestructura tecnológica alojada fuera del territorio argentino, PHILIDOR podrá realizar transferencias internacionales de Datos Personales. Dichas transferencias se efectuarán:

  • Hacia países considerados con nivel adecuado de protección por la AAIP, conforme la Disposición DNPDP N° 60-E/2016 y normas modificatorias o complementarias; o

  • Hacia países que no cuenten con nivel adecuado, mediante la suscripción de cláusulas contractuales modelo aprobadas por la AAIP, normas corporativas vinculantes u otras garantías idóneas conforme el artículo 12 de la Ley N° 25.326 y normativa concordante; o

  • En los supuestos de excepción previstos en el artículo 12, inciso 2°, de la Ley N° 25.326, en particular cuando la transferencia sea necesaria para la ejecución de la relación contractual o el cumplimiento de obligaciones legales.

El Usuario podrá obtener información adicional sobre las transferencias internacionales y las garantías aplicables mediante solicitud al canal indicado en el apartado 21.


12. Plazo de Conservación

PHILIDOR conservará los Datos Personales durante el tiempo necesario para cumplir con las finalidades para las que fueron recabados y, en particular, durante los plazos mínimos exigidos por la normativa aplicable. A título enunciativo:

  • La información de debida diligencia y documentación de respaldo de las operaciones será conservada por el plazo mínimo de diez (10) años desde el cese de la relación con el Usuario o desde la realización de la operación, conforme la normativa UIF y BCRA aplicable, sin perjuicio de plazos mayores que pudieran corresponder.

  • La documentación contable, impositiva y fiscal será conservada por el plazo previsto en la normativa AFIP y demás normativa aplicable.

  • Los datos relativos a comunicaciones comerciales se conservarán hasta la revocación del consentimiento o el ejercicio del derecho de oposición.

  • Los datos requeridos para el ejercicio o defensa de derechos en sede administrativa, judicial o arbitral se conservarán hasta la prescripción de las acciones correspondientes.

Vencidos los plazos legales y/o cumplida la finalidad del tratamiento, los Datos Personales serán suprimidos, destruidos o sometidos a un proceso de disociación irreversible, según corresponda.


13. Derechos del Titular de los Datos

Conforme la Ley N° 25.326, el Usuario, en su carácter de titular de los Datos Personales, puede ejercer en cualquier momento y de forma gratuita los siguientes derechos:

  • Acceso: conocer si sus Datos Personales están siendo tratados por PHILIDOR y obtener información sobre el tratamiento. Este derecho puede ejercerse a intervalos no inferiores a seis (6) meses, salvo acreditación de interés legítimo, conforme el artículo 14 de la Ley N° 25.326.

  • Rectificación: solicitar la corrección de Datos Personales inexactos, incompletos o desactualizados.

  • Actualización: solicitar la actualización de Datos Personales.

  • Supresión: solicitar la eliminación de los Datos Personales cuya conservación no sea necesaria para las finalidades para las que fueron recabados ni esté impuesta por la normativa aplicable.

  • Confidencialidad: exigir el mantenimiento de la confidencialidad respecto de los Datos Personales tratados.

  • Oposición: oponerse al tratamiento de Datos Personales para finalidades específicas, cuando corresponda.

  • Revocación del consentimiento: retirar el consentimiento previamente otorgado para finalidades específicas, con efecto hacia el futuro.

El ejercicio de estos derechos podrá efectuarse mediante solicitud dirigida a privacidad@raya.cash o compliance@raya.cash, acreditando suficientemente la identidad del solicitante. PHILIDOR responderá en los plazos previstos por la normativa vigente: diez (10) días corridos para solicitudes de acceso y cinco (5) días hábiles para solicitudes de rectificación, actualización o supresión, conforme los artículos 14 y 16 de la Ley N° 25.326.

Sin perjuicio de los canales internos, el Usuario tiene derecho a presentar denuncias o reclamos ante la Agencia de Acceso a la Información Pública (AAIP), órgano de control de la Ley N° 25.326, con domicilio en Av. Pte. Gral. Julio A. Roca 710, piso 3°, CABA, sitio web www.argentina.gob.ar/aaip.


14. Medidas de Seguridad y Confidencialidad

PHILIDOR adopta las medidas técnicas y organizativas apropiadas para garantizar la seguridad, integridad, disponibilidad, confidencialidad y resiliencia de los Datos Personales, conforme la Resolución AAIP N° 47/2018 y la normativa BCRA aplicable a PSPCP en materia de gestión de la ciberseguridad. Entre otras, PHILIDOR aplica:

  • Controles de acceso lógico y físico bajo el principio de necesidad de conocer y mínimos privilegios.

  • Cifrado de Datos Personales en tránsito y en reposo, conforme estándares de la industria.

  • Mecanismos de autenticación robustos, incluyendo, según el caso, autenticación multifactor (MFA) y biometría.

  • Monitoreo continuo, gestión de vulnerabilidades, prevención de intrusos y de software malicioso.

  • Políticas de respaldo, continuidad operativa y recuperación ante incidentes.

  • Acuerdos de confidencialidad con empleados, directores, contratistas y proveedores.

  • Programa interno de privacidad y protección de datos, con revisiones periódicas y capacitación al personal.

  • Procedimientos de gestión de incidentes de seguridad y notificación a las autoridades y a los Usuarios cuando ello corresponda conforme la normativa aplicable.

El Usuario es responsable de mantener la confidencialidad de sus credenciales de acceso (usuario, contraseña, claves de seguridad, factores biométricos y tokens) y de utilizar la plataforma en condiciones razonables de seguridad. Cualquier sospecha de acceso indebido, suplantación de identidad, pérdida de dispositivos o uso no autorizado de la Cuenta de Pago debe ser informada de inmediato a soporte@raya.cash y, en su caso, a través de los canales de emergencia que PHILIDOR ponga a disposición.


15. Cookies y Tecnologías Similares

PHILIDOR utiliza cookies, identificadores de dispositivo, píxeles, SDK y tecnologías similares en sus Canales con finalidades técnicas (mantenimiento de la sesión, seguridad, prevención de fraude), analíticas (estadísticas de uso) y, en su caso, publicitarias. Las cookies técnicas estrictamente necesarias para la operatoria no requieren consentimiento. Las cookies analíticas y publicitarias se activan únicamente con el consentimiento del Usuario, que podrá ser otorgado, gestionado o revocado a través del banner o panel de configuración disponible en los Canales. Para mayor detalle, ver la Política de Cookies, que se considera parte integrante de esta Política.


16. Decisiones Automatizadas y Elaboración de Perfiles

PHILIDOR podrá utilizar herramientas de análisis y modelos automatizados, incluyendo aquellos basados en técnicas de inteligencia artificial, para finalidades tales como la verificación de identidad, el monitoreo transaccional, la prevención del fraude y la prevención del lavado de activos y financiación del terrorismo. Cuando una decisión que produzca efectos jurídicos respecto del Usuario o lo afecte significativamente se adopte exclusivamente sobre la base de un tratamiento automatizado, el Usuario tendrá derecho a:

  • Solicitar información sobre la lógica aplicada y los criterios generales utilizados.

  • Solicitar la intervención humana para revisar la decisión.

  • Expresar su punto de vista e impugnar la decisión.

Estas garantías se aplican sin perjuicio de las obligaciones que PHILIDOR debe cumplir como Sujeto Obligado ante la UIF y como PSPCP ante el BCRA, en cuyo marco determinadas decisiones (por ejemplo, no continuar con la relación, retener fondos o reportar operaciones) responden a deberes legales y regulatorios indelegables.


17. Deber de Confidencialidad

PHILIDOR, sus directores, empleados, contratistas y proveedores que tengan acceso a los Datos Personales se encuentran obligados a guardar secreto profesional respecto de los mismos, conforme el artículo 10 de la Ley N° 25.326. Esta obligación subsistirá aún después de finalizada la relación con el titular de los datos, salvo en los casos previstos por la ley o por orden judicial, o cuando medien razones fundadas relativas a la seguridad pública, la defensa nacional o la salud pública.

La presente Política expresa, asimismo, el compromiso de PHILIDOR de tratar como información confidencial toda la información del Usuario a la que acceda en el marco de la prestación del servicio, sin perjuicio de las excepciones legalmente previstas.


18. Reservas y Resguardo Jurídico de PHILIDOR S.A.

En resguardo de la integridad operativa, la prevención del fraude y el cumplimiento de la normativa aplicable, PHILIDOR se reserva expresamente la facultad de:

  • Solicitar al Usuario información o documentación adicional respecto de su identidad, situación patrimonial, origen y licitud de fondos y operaciones, en cualquier momento de la relación, conforme la normativa UIF y BCRA.

  • Demorar, condicionar, retener o no ejecutar operaciones cuando existan razones fundadas que lo justifiquen, en particular ante indicios de fraude, suplantación de identidad, error en las instrucciones, operaciones inusuales o sospechosas, requerimientos de autoridad competente o cumplimiento de obligaciones legales.

  • Suspender, restringir o dar de baja la Cuenta de Pago cuando el Usuario incumpla los Términos y Condiciones, la presente Política, brindara información falsa, inexacta o desactualizada, o cuando lo exija la normativa aplicable o una orden de autoridad competente.

  • Reportar a la UIF las operaciones consideradas inusuales o sospechosas, sin necesidad de notificación al Usuario y bajo el régimen de confidencialidad previsto por la Ley N° 25.246.

  • Compartir información con autoridades competentes cuando ello sea requerido conforme la normativa aplicable, sin necesidad de consentimiento adicional del Usuario.

El ejercicio de estas facultades constituye una obligación legal y/o regulatoria de PHILIDOR y/o una medida razonable de gestión de riesgos, y no generará en favor del Usuario derecho a indemnización alguna, en la medida en que su ejercicio sea conforme a la normativa aplicable y a los Términos y Condiciones.


19. Modificaciones a la Política

PHILIDOR podrá modificar la presente Política para adecuarla a cambios normativos, a la evolución de la operatoria o a las recomendaciones de las autoridades de control. Las modificaciones serán comunicadas al Usuario por medios fehacientes (notificación en la plataforma, correo electrónico u otro canal habilitado) con al menos diez (10) días corridos de anticipación a su entrada en vigencia, salvo que la urgencia normativa o regulatoria exija una vigencia inmediata. La versión vigente estará siempre disponible en los Canales, indicando la fecha de última actualización.

Si las modificaciones implicaran un cambio sustancial en las finalidades del tratamiento o en las categorías de datos tratados que requiera un nuevo consentimiento, este será solicitado expresamente. La continuidad en el uso de la plataforma luego de notificadas las modificaciones implicará la aceptación de la nueva versión de la Política.


20. Ley Aplicable y Jurisdicción

La presente Política se rige por las leyes de la República Argentina. Toda controversia derivada de su interpretación, validez, cumplimiento o ejecución será sometida a los tribunales nacionales ordinarios con competencia en la Ciudad Autónoma de Buenos Aires, sin perjuicio del derecho del Usuario consumidor a recurrir al tribunal correspondiente a su domicilio real, conforme el artículo 36 de la Ley N° 24.240, y de los procedimientos administrativos disponibles ante la AAIP, el BCRA y las autoridades de defensa del consumidor.


21. Canales de Contacto

Para cualquier consulta, sugerencia, reclamo o ejercicio de derechos relacionados con la presente Política, el Usuario podrá contactarse a:

  • Consultas sobre privacidad y protección de datos: privacidad@raya.cash

  • Consultas sobre cumplimiento normativo: compliance@raya.cash

  • Soporte y atención al usuario: soporte@raya.cash


22. Declaración de Consentimiento Informado

El Usuario manifiesta y declara bajo juramento que:

  • Ha leído, comprendido y aceptado la presente Política de Privacidad y Protección de Datos Personales.

  • Presta su consentimiento libre, previo, expreso, informado e inequívoco para el tratamiento de sus Datos Personales en los términos descriptos.

  • Reconoce que los datos aportados son verdaderos, exactos, completos y actualizados, asumiendo plena responsabilidad por su veracidad.

  • Ha sido informado de los derechos previstos en la Ley N° 25.326, en particular los derechos de acceso, rectificación, actualización, supresión, oposición, confidencialidad y revocación del consentimiento, así como del derecho a denunciar incumplimientos ante la AAIP.

  • Ha sido informado de que ciertos tratamientos resultan necesarios para la prestación del servicio y/o para el cumplimiento de obligaciones legales y regulatorias, y de que la negativa a brindar determinados datos podrá impedir el alta o la continuidad de la relación contractual.

La aceptación electrónica de la presente Política, mediante los mecanismos habilitados en la plataforma, tiene plena validez conforme la Ley N° 25.506 de Firma Digital, el Código Civil y Comercial de la Nación y la normativa aplicable.