Acuerdo de Procesamiento de Datos (DPA)
Ultima actualizacion: 16 de febrero de 2026
1. Partes
Este Acuerdo de Procesamiento de Datos ("DPA") se celebra entre:
- Responsable del Tratamiento: el Usuario que contrata el servicio de Licitar en nombre de su empresa (en adelante, "el Responsable" o "el Cliente").
- Encargado del Tratamiento: Xipher Labs S.R.L., operadora de la plataforma Licitar (en adelante, "el Encargado" o "Licitar").
Este DPA complementa los Terminos y Condiciones de Uso de la Plataforma.
2. Objeto
El Encargado procesa datos personales por cuenta del Responsable unicamente en la medida necesaria para proveer el servicio contratado a traves de la Plataforma Licitar.
3. Datos Procesados
3.1. Categorias de Datos
| Categoria | Ejemplos | Base Legal |
|---|---|---|
| Datos de usuarios del Cliente | Nombre, email, rol en la empresa | Ejecucion del contrato |
| Datos de la empresa del Cliente | Razon social, CUIT, rubro, actividades | Ejecucion del contrato |
| Datos de uso | Busquedas, filtros, pipeline, alertas | Interes legitimo |
| Datos fiscales | Datos de facturacion | Obligacion legal |
3.2. Datos NO Procesados
- Licitar no procesa datos sensibles (salud, religion, orientacion sexual, etc.).
- Las licitaciones son datos publicos; no constituyen datos personales.
4. Obligaciones del Encargado
Licitar se compromete a:
4.1. Procesar los datos unicamente segun las instrucciones del Responsable y para la finalidad del servicio.
4.2. Implementar medidas tecnicas y organizativas adecuadas:
- Encriptacion en transito (TLS 1.3) y en reposo.
- Row Level Security (RLS) en base de datos para aislamiento de datos entre clientes.
- Autenticacion robusta con tokens y sesiones.
- Backups automaticos de base de datos.
- Monitoreo continuo de errores y accesos.
4.3. No subcontratar el procesamiento sin informar al Responsable. Los sub-encargados actuales son:
- Supabase Inc. — Base de datos, autenticacion, almacenamiento.
- Vercel Inc. — Hosting de la aplicacion web.
- OpenAI Inc. — Procesamiento de texto de licitaciones (sin datos personales).
- Mercado Pago (Mercado Libre S.R.L.) — Procesamiento de pagos.
- Sentry (Functional Software Inc.) — Monitoreo de errores.
4.4. Asistir al Responsable en el cumplimiento de sus obligaciones frente a los titulares de datos (acceso, rectificacion, supresion).
4.5. Notificar al Responsable sin demora indebida (y en todo caso dentro de 72 horas) en caso de incidente de seguridad que afecte datos personales.
4.6. Al terminar la relacion contractual, eliminar los datos personales dentro de los 90 dias, salvo obligacion legal de retencion.
5. Obligaciones del Responsable
El Cliente se compromete a:
5.1. Tener base legal para el tratamiento de los datos personales que proporciona a la Plataforma.
5.2. Informar a sus usuarios (empleados, colaboradores) sobre el uso de la Plataforma y el tratamiento de sus datos.
5.3. No cargar en la Plataforma datos sensibles o datos que no sean necesarios para el uso del servicio.
6. Transferencias Internacionales
Algunos sub-encargados procesan datos fuera de Argentina. Licitar garantiza que dichas transferencias se realizan con garantias adecuadas conforme a la normativa argentina de proteccion de datos.
7. Auditoria
El Responsable podra solicitar informacion razonable sobre las medidas de seguridad implementadas. Las solicitudes se canalizan a traves de soporte@licit.ar.
8. Vigencia
Este DPA es vigente mientras exista una relacion contractual activa entre las partes. Las obligaciones de confidencialidad y eliminacion de datos sobreviven a la terminacion.
9. Legislacion Aplicable
Este DPA se rige por la Ley 25.326 de Proteccion de Datos Personales de la Republica Argentina y sus normas complementarias.
10. Contacto
Para consultas sobre este DPA: soporte@licit.ar
