Centro Legal
Confidencial · Due Diligence

Legal
Master Index

A Team Agency LLC — Índice Maestro Legal de A Team Agency LLC. Estado, versiones, ámbito y jerarquía...

v1.0 Junio 2026 legal@the-ateam.ai
Generado automáticamente desde a_team_docs el 2026-06-17. Fuente: ../investor_room/ATeam_Legal_Master_Index_v1_0.md

1. RESUMEN EJECUTIVO1. EXECUTIVE SUMMARY

1.1 Quién es A Team

A Team es una plataforma de Agentic as a Service (AGaaS) que despliega agentes de inteligencia artificial especializados en operaciones financieras recurrentes: cobranza automatizada, conciliación bancaria, facturación electrónica y comunicaciones con deudores, operando principalmente vía WhatsApp Business API. La plataforma democratiza el acceso a departamentos de finanzas y administración para PyMEs, profesionales independientes y corporaciones en LATAM.

1.2 Estructura societaria (ring-fencing)

Entidad Rol Jurisdicción Función legal

A Team Agency LLC HoldCo --- Delaware, EE.UU. Titular exclusiva de toda titular de la propiedad intelectual, IP tecnología, marca y know-how. Contratos y suscripciones en USD (planes Professional y Business). Marco contractual internacional. Arbitraje CCI con sede Miami.

Bull Forward SRL OpCo activa Buenos Aires, Entidad operativa local --- Argentina bajo licencia expresa de Argentina A Team Agency LLC. Facturación en ARS (plan Starter). Canal de viralización para microempresarios y oficios. Fase 2: billetera recaudadora local.

OpCos LATAM OpCos Brasil, México, Mismo modelo de (planificadas) futuras otros sublicencia comercial. Fase 2: cuenta recaudadora local en cada jurisdicción. Sin lanzamiento activo a la fecha de este documento.

La estructura HoldCo/OpCo aísla la propiedad intelectual de las contingencias operativas locales. Ninguna OpCo puede comprometer la IP de A Team. Los contratos con clientes enterprise se suscriben directamente con A Team Agency LLC (Delaware).

1.3 Estado del stack legal

A la fecha de este documento, el stack legal de A Team está 100% publicado y operativo. Los 19 documentos del stack cubren las dimensiones regulatorias de privacidad (GDPR, LGPD, Ley 25.326), gobernanza de IA (EU AI Act), fintech (BCRA Com. A 8406, BCB), ciberseguridad y canales comerciales.

Stack legal: 100% publicado. Todos los documentos vigentes en www.the-ateam.ai/legal. Última actualización: Junio 2026.

1.1 Who A Team Is

A Team is an Agentic as a Service (AGaaS) platform that deploys artificial intelligence agents specialized in recurring financial operations: automated collections, bank reconciliation, electronic invoicing and debtor communications, operating primarily via WhatsApp Business API. The platform democratizes access to finance and administration departments for SMEs, independent professionals and corporations across LATAM.

1.2 Corporate Structure (ring-fencing)

Entity Role Jurisdiction Legal Function

A Team Agency LLC HoldCo — Delaware, USA Exclusive owner of all IP owner intellectual property, technology, brand and know-how. Contracts and subscriptions in USD (Professional and Business plans). International contractual framework. ICC arbitration seated in Miami.

Bull Forward SRL Active OpCo Buenos Aires, Local operating entity — Argentina under express license from Argentina A Team Agency LLC. Billing in ARS (Starter plan). Viralization channel for microentrepreneurs and trades. Phase 2: local collection wallet.

LATAM OpCos Future Brazil, Mexico, Same commercial sublicense (planned) OpCos others model. Phase 2: local collection account in each jurisdiction. No active launch as of this document.

The HoldCo/OpCo structure ring-fences intellectual property from local operational contingencies. No OpCo can encumber A Team's IP. Enterprise client contracts are executed directly with A Team Agency LLC (Delaware).

1.3 Legal Stack Status

As of this document, A Team's legal stack is 100% published and operational. The 19 stack documents cover the regulatory dimensions of privacy (GDPR, LGPD, Law 25,326), AI governance (EU AI Act), fintech (BCRA Com. A 8406, BCB), cybersecurity and commercial channels.

Legal stack: 100% published. All documents current at www.the-ateam.ai/legal. Last updated: June 2026.

2. MAPA COMPLETO DEL STACK LEGAL2. COMPLETE LEGAL STACK MAP

2.1 Documentos de relación con el cliente (core AGaaS)

Documento Versión Propósito Riesgo que mitiga

Términos y v1.0 Contrato maestro entre Ambigüedad contractual. Condiciones A Team y el Cliente. Define caps de Define el modelo AGaaS, responsabilidad: 3 planes, meses plan pago / 1 mes responsabilidades, plan gratuito. limitaciones de
responsabilidad, ley
aplicable y arbitraje.

Política de v1.0 Regula el tratamiento Incumplimiento Privacidad de datos de los GDPR/LGPD/Ley 25.326. Clientes que contratan Reclamos de titulares A Team. de datos.

Política de v1.0 Regula el tratamiento Reclamos de pagadores. Privacidad para de datos de los Separación de roles Usuarios pagadores en el Controller/Processor. Dashboard consolidado. Consentimiento directo. A Team como Controller
autónomo.

Cookie Policy v1.0 Gestión de cookies en Sanciones por tracking sitio web y Dashboard. no consentido. GDPR Consentimiento por Art. 7. ePrivacy. categorías. GA4,
Hotjar, Meta Pixel.

2.2 Gobernanza de datos

Documento Versión Propósito Riesgo que mitiga

Data Processing v1.0 Regula el rol de A Team Liability por Agreement (DPA) como Encargado del transferencias Tratamiento. SCCs para internacionales. transferencias GDPR Art. 28. internacionales. Legal Auditorías de Hold. Intercompany DPA clientes HoldCo/OpCo. enterprise.

Subprocessor List v1.0 Lista dinámica de Transparencia proveedores con acceso exigida por GDPR a datos: GCP, Anthropic Art. 28.2. Claude API, Meta, Notificación 15 Cloudflare, días corridos ante Stripe/MercadoPago, cambios. ARCA. Con marcos
legales y finalidades.

Intercompany DPA v1.0 Acuerdo de Responsabilidad procesamiento de datos intra-grupo. intra-grupo Transferencias HoldCo/OpCos. SCCs internacionales de Módulo 4. Instrucciones datos. Auditorías vinculantes. Retención regulatorias. y eliminación.

2.3 Gobernanza de inteligencia artificial

Documento Versión Propósito Riesgo que mitiga

AI Usage Policy v1.0 Límites operativos de Responsabilidad por los Agentes. Tool Use outputs de IA. EU Loop. AI Act Art. 16-29. Human-in-the-Loop. 10% Reclamos por margen de error. automatización. Behavioral Guardrails.
Prohibición de
asesoramiento
profesional regulado.

AI Transparency v1.0 Documento de cara al EU AI Act Art. 52 Statement pagador. Explica uso de (obligación de LLMs (Anthropic transparencia). Claude), OCR por GDPR Art. 13/22. visión, naturaleza Reclamos de probabilística. usuarios. Prohibición de
entrenamiento con datos del Cliente.

Acceptable Use Policy v1.0 Prohibiciones Bloqueos de Meta. estrictas: spam, Responsabilidad estafas, cobros regulatoria. Daño ilegales, violación reputacional del Políticas Meta, acoso, ecosistema. industrias prohibidas.
Consecuencias
escalonadas.

2.4 Compliance y finanzas

Documento Versión Propósito Riesgo que mitiga

Compliance Statement v1.0 Declara: Delaware LLC, Confusión AGaaS provider, no regulatoria. banco, no institución Reclamos de entes financiera, no reguladores procesador de pagos, no financieros. custodio de fondos, no Preguntas de due asesor. Estructura diligence. HoldCo/OpCo. Fase 1 vs. Fase 2.

Open Banking & v1.0 Acceso bancario solo Incumplimiento Financial Data Policy lectura (Fase 1). BCRA/BCB. Consentimiento Responsabilidad por explícito. Com. A 8406 acceso a datos BCRA. BCB Brasil. financieros. Prever Fase 2 Habilitación Fase (billetera 2. recaudadora).

2.5 Ciberseguridad y respuesta a incidentes

Documento Versión Propósito Riesgo que mitiga

Security Policy v1.0 AES-256 en reposo, TLS Brechas de en tránsito, MFA, RBAC, seguridad. logs de auditoría, Liability ante segregación de Datos clientes. Bancarios, backups, Requisitos de Behavioral Guardrails, certficación (SOC gestión de 2, ISO 27001 vulnerabilidades. roadmap).

Incident Response v1.0 Protocolo de 5 fases GDPR Art. 33/34 Policy ante brechas. (notificación Notificación al Cliente obligatoria). en 72hs. Comunicación a Sanciones reguladores. Legal regulatorias. Daño Hold. Post-mortem 15 reputacional. días.

2.6 Operaciones y niveles de servicio

Documento Versión Propósito Riesgo que mitiga

Service Level v1.0 Disponibilidad 90% Reclamos por Agreement (SLA) (Fase 1, servicio no indisponibilidad. crítico). Carve-outs: Define condiciones Meta, GCP, Behavioral precisas de Guardrails, ARCA. créditos y Créditos 1%/hora tras carve-outs. 48hs (plan de pago).
Cap 50%.

Support Policy v1.0 Canales soporte@ / Expectativas de legal@. Horarios GMT-3. soporte no Tiempos de respuesta: gestionadas. 48hs hábiles (plan Reclamos por gratuito) / 24hs incumplimiento de hábiles (plan de pago). tiempos. Behavioral Guardrails:
24hs hábiles. Centro de Ayuda FAQs + chatbot IA (24/7).

2.7 Desarrolladores y canales comerciales

Documento Versión Propósito Riesgo que mitiga

API Terms & Developer v1.0 Acceso a API (plan con Mal uso de API. Policy acceso API habilitado). Ingeniería inversa. Rate limits. Webhooks Responsabilidad por HMAC-SHA256. código de terceros. Integraciones ERP. Usos prohibidos. Propiedad
intelectual.
Suspensión.

Reseller Agreement v1.0 Canal indirecto. A Team Conflictos de factura al cliente canal. Propiedad de final. Reseller cobra cartera. Uso no comisión. Territorio, autorizado de exclusividad, clawback marca. 12 meses, uso de marca, cartera de clientes.

Partner Agreement v1.0 Integración técnica + Competencia desleal comercialización con tecnología de A embebida. Acceso API Team. Uso no gratuito (plan con autorizado. acceso API habilitado). Propiedad de Dos dimensiones clientes. independientes.
Certificación
voluntaria.

White Label Agreement v1.0 Licencia de marca Pérdida del network blanca. Dashboard effect. pagador siempre A Team Commoditización de (no negociable). WABA la tecnología. propia o de A Team. Riesgo Meta/BSP. "Powered by A Team"
en panel del Cliente.

Programa de Referidos v1.0 Condiciones del Conflictos de y Embajadores programa de referidos canal. Cumplimiento (Clientes) y programa fiscal de de Embajadores comisiones. Fraude (externos). Comisiones, en referidos. mecánica operativa,
superposición de roles.

2.8 Registros operativos y estructura corporativa

Documento Versión Propósito Relevancia para due diligence

Corporate v1.0 Estructura Preguntas de due Structure & OpCo societaria diligence sobre Registry HoldCo/OpCo, estructura corporativa. nómina dinámica Transferencias de Entidades internacionales de datos. Operativas Expansión LATAM. Locales vigentes
y marco de
gobierno
intra-grupo.

Agent Registry v1.0 Nómina oficial de Due diligence de Agentes (AXEL, producto. Trazabilidad de ALMA y roadmap), capacidades de IA. estado operativo, Auditorías regulatorias alcance sobre Agentes activos. funcional, datos
que procesa y
ficha técnica.

Plan Registry v1.0 Registro oficial Trazabilidad de pricing de planes para disputas comerciales: comerciales. Due precios diligence financiero. definitivos, Clientes con planes features, bandas históricos. de volumen,
historial de
cambios y
política de
grandfathering.

2.1 Client Relationship Documents (core AGaaS)

Document Version Purpose Risk Mitigated

Terms and v1.0 Master agreement Contractual ambiguity. Conditions between A Team and Defines liability caps: the Client. Defines 3 months paid plan / 1 the AGaaS model, month free plan. plans, responsibilities, liability limitations, governing law and arbitration.

Privacy Policy v1.0 Governs processing of GDPR/LGPD/Law 25,326 data from Clients non-compliance. Data contracting A Team. subject claims.

User Privacy v1.0 Governs processing of Payer claims. Policy payer data in the Controller/Processor consolidated role separation. Dashboard. A Team as Direct consent. autonomous Controller.

Cookie Policy v1.0 Cookie management on Non-consensual tracking website and Dashboard. sanctions. GDPR Art. 7. Consent by category. ePrivacy. GA4, Hotjar, Meta Pixel.

2.2 Data Governance

Document Version Purpose Risk Mitigated

Data Processing v1.0 Governs A Team's role Liability for Agreement (DPA) as Data Processor. international SCCs for international transfers. GDPR transfers. Legal Hold. Art. 28. Enterprise HoldCo/OpCo client audits. Intercompany DPA.

Subprocessor List v1.0 Dynamic list of Transparency vendors with data required by GDPR access: GCP, Anthropic Art. 28.2. 15-day Claude API, Meta, notice of changes. Cloudflare, Stripe/MercadoPago, ARCA. With legal frameworks and purposes.

Intercompany DPA v1.0 Intra-group data Intra-group processing agreement liability. HoldCo/OpCos. SCCs International data Module 4. Binding transfers. Regulatory instructions. audits. Retention and deletion.

2.3 Artificial Intelligence Governance

Document Version Purpose Risk Mitigated

AI Usage Policy v1.0 Agent operational AI output limits. Tool Use Loop. liability. EU AI Human-in-the-Loop. Act Art. 16-29. 10% error margin. Automation claims. Behavioral Guardrails. Prohibition of regulated professional advice.

AI Transparency v1.0 Payer-facing EU AI Act Art. 52 Statement document. Explains (transparency use of LLMs obligation). GDPR (Anthropic Claude), Art. 13/22. User vision OCR, claims. probabilistic nature. Prohibition on training with Client data.

Acceptable Use v1.0 Strict prohibitions: Meta blocks. Policy spam, scams, illegal Regulatory charges, Meta Policy liability. violations, Ecosystem harassment, banned reputational industries. damage. Escalating consequences.

2.4 Compliance and Finance

Document Version Purpose Risk Mitigated

Compliance v1.0 Declares: Delaware Regulatory Statement LLC, AGaaS provider, confusion. not a bank, not a Financial financial institution, regulatory claims. not a payment Due diligence processor, not a fund questions. custodian, not an advisor. HoldCo/OpCo structure. Phase 1 vs. Phase 2.

Open Banking & v1.0 Read-only bank access BCRA/BCB Financial Data (Phase 1). (Phase 1). non-compliance. Policy Explicit consent. Liability for BCRA Com. A 8406. financial data BCB Brazil. Phase 2 access. Phase 2 (collection wallet) enablement. provision.

2.5 Cybersecurity and Incident Response

Document Version Purpose Risk Mitigated

Security Policy v1.0 AES-256 at rest, TLS Security breaches. in transit, MFA, RBAC, Client liability. audit logs, Banking Certification Data segregation, requirements (SOC backups, Behavioral 2, ISO 27001 Guardrails, roadmap). vulnerability management.

Incident Response v1.0 5-phase breach GDPR Art. 33/34 Policy protocol. 72h Client (mandatory notification. notification). Regulator Regulatory communication. Legal sanctions. Hold. 15-day Reputational post-mortem. damage.

2.6 Operations and Service Levels

Document Version Purpose Risk Mitigated

Service Level v1.0 90% availability Downtime claims. Agreement (SLA) (Phase 1, non-critical Defines precise service). Carve-outs: credit conditions Meta, GCP, Behavioral and carve-outs. Guardrails, ARCA. Credits 1%/hour after 48h (paid plan). 50% cap.

Support Policy v1.0 Channels: soporte@ / Unmanaged support legal@. GMT-3 hours. expectations. Response times: 48h Service level business (free plan) breach claims. / 24h business (paid plan). Behavioral Guardrails: 24h business. Help Center FAQs + AI chatbot (24/7).

2.7 Developers and Commercial Channels

Document Version Purpose Risk Mitigated

API Terms & v1.0 API access (plan with API misuse. Developer Policy API access enabled). Reverse Rate limits. Webhooks engineering. HMAC-SHA256. ERP Third-party code integrations. liability. Prohibited uses. IP. Suspension.

Reseller Agreement v1.0 Indirect channel. A Channel conflicts. Team invoices end Portfolio client. Reseller earns ownership. Brand commission. Territory, unauthorized use. exclusivity, 12-month clawback, brand use, client portfolio.

Partner Agreement v1.0 Technical integration Unfair competition + embedded with A Team commercialization. technology. Free API access Unauthorized use. (plan with API access Client ownership. enabled). Two independent dimensions. Voluntary certification.

White Label v1.0 White label license. Loss of network Agreement Payer Dashboard always effect. A Team (non- Technology negotiable). Own or commoditization. A Team WABA. Meta/BSP risk. "Powered by A Team" in Client panel.

Referral & Ambassador v1.0 Conditions of the Channel conflicts. Program Referral (Clients) and Commission tax Ambassador (external) compliance. programs. Commissions, Referral fraud. operational mechanics, role overlap.

2.8 Operational Records and Corporate Structure

Document Version Purpose Due Diligence Relevance

Corporate v1.0 HoldCo/OpCo Corporate structure due Structure & corporate diligence questions. OpCo Registry structure, International data dynamic list of transfers. LATAM current Local expansion. Operating Entities and intra-group governance framework.

Agent Registry v1.0 Official Agent Product due diligence. roster (AXEL, AI capability ALMA and traceability. Regulatory roadmap), audits of active Agents. operational status, functional scope, processed data and technical specs.

Plan Registry v1.0 Official record Pricing traceability for of commercial commercial disputes. plans: definitive Financial due diligence. prices, features, Clients on historical volume bands, plans. change history and grandfathering policy.

3. BLINDAJES CLAVE --- PREGUNTAS FRECUENTES DE DUE DILIGENCE3. KEY SHIELDS — COMMON DUE DILIGENCE QUESTIONS

Esta sección responde las preguntas que típicamente formula un fondo de Venture Capital, un auditor de M&A o un equipo de procurement corporativo enterprise durante el proceso de due diligence legal.

3.1 Propiedad intelectual --- ¿Quién es dueño de qué?

Pregunta Respuesta consolidada Documento de respaldo

¿Quién es dueño de la A Team Agency LLC (Delaware) T&C v1.0 Secc. plataforma, los Agentes y en exclusiva. Ninguna OpCo, 8, Compliance el know-how? empleado, contratista, cliente Statement v1.0 ni partner puede reclamar Secc. 1 derechos sobre la tecnología.

¿Los datos del Cliente se No. Prohibición absoluta e DPA v1.0, AI usan para entrenar los irrevocable. Los datos del Transparency modelos de IA? Cliente no se usan para Statement entrenar ningún modelo de A v1.0, White Team ni de terceros (incluido Label Anthropic). Agreement v1.0 Secc. 10.2

¿Quién es dueño de los A Team Agency LLC. Los Reseller clientes captados por clientes finales son clientes Agreement v1.0 Resellers o Partners? de A Team, no del canal. El Secc. 7, canal no puede retenerlos ni Partner derivarlos a competidores. Agreement v1.0 Secc. 10.3

3.2 Privacidad y datos --- ¿Cumplimiento regulatorio?

Marco Rol de A Team Cobertura Documento de respaldo

GDPR (UE) Data Processor Completo. SCCs para DPA v1.0, PP (operaciones del transferencias. Legal Usuarios v1.0 Cliente) + Hold. Notificación
Controller 72hs.
autónomo
(Dashboard)

LGPD (Brasil) Operador + Completo. Equivalente a DPA v1.0, PP Controlador GDPR. v1.0 autónomo

Ley 25.326 Encargado + Completo. DPA v1.0, PP (Argentina) Responsable v1.0

CCPA Service Provider No venta de datos. PP v1.0, (California) Cumplimiento. Compliance Statement v1.0

EU AI Act Proveedor de Transparencia Art. 52. AI sistema de IA Human-in-the-Loop. Transparency Behavioral Guardrails. Statement v1.0, AI Usage Policy v1.0

3.3 Responsabilidad --- ¿Cuáles son los caps?

Escenario Cap de responsabilidad Documento

Incumplimiento general 3 meses del plan T&C v1.0 Secc. 14 (cliente con plan pago) efectivamente contratado

Incumplimiento general 1 mes del plan pago más T&C v1.0 Secc. 14 (plan gratuito) económico en la
jurisdicción

Incidentes de seguridad Sujeto al mismo cap del Incident Response contrato. Notificación 72hs Policy v1.0 obligatoria.

Fallas de Carve-out completo. No SLA v1.0 Secc. 5 infraestructura (Meta, generan créditos ni
GCP, ARCA) responsabilidad.

Fallas causadas por el Sin responsabilidad de A SLA v1.0, AUP v1.0 Cliente Team.

Responsabilidad hacia Cap: 3 meses de comisiones Reseller Agreement Resellers/Partners efectivamente abonadas. v1.0 Secc. 13, Partner Agreement v1.0 Secc. 11

3.4 Arbitraje y ley aplicable

Ley aplicable: Estado de Delaware, EE.UU. Foro de arbitraje: CCI (Cámara de Comercio Internacional). Procedimiento: abreviado. Árbitro único. Sede: Miami, FL. Idioma: español. Renuncia expresa a class actions y jury trial. Aplica a todos los documentos del stack.

3.5 Riesgos de IA --- ¿Cómo se gestiona el error?

Riesgo Mecanismo de mitigación Documento

Error de los Agentes Margen de error aceptable AI Usage Policy definido: 10% mensual de v1.0 Secc. 2.1 'Errores Graves'. Por encima,
el Cliente puede escalar.

Decisión automatizada Human-in-the-Loop obligatorio AI Usage Policy que afecta al pagador ante suspensiones. Revisión v1.0 Secc. 7, humana garantizada: 48hs Support Policy (Starter/Professional) / 24hs v1.0 Secc. 7 (Business).

Agente se presenta Prohibición absoluta. El Agente AI Transparency como humano siempre se identifica como Statement v1.0, sistema automatizado. AUP v1.0

Outputs de IA como Prohibición explícita. Los AI Usage Policy asesoramiento Agentes no pueden dar v1.0 Secc. 2.2, profesional asesoramiento legal, financiero Compliance ni contable. Statement v1.0 Secc. 3.4

3.6 Meta / WhatsApp --- ¿Qué pasa si Meta bloquea?

Escenario Consecuencia **Documento contractual**

Meta bloquea por Carve-out del SLA. No SLA v1.0 Secc. 5, conducta del Cliente genera créditos. El Cliente T&C v1.0, AUP v1.0 indemniza a A Team.

Meta bloquea Carve-out del SLA. A Team SLA v1.0 Secc. 5 infraestructura de A notifica y gestiona con
Team por causa de Meta.
terceros

White Label --- WABA del El Cliente es WABA Owner. White Label Cliente (BYOW) Responsabilidad total ante Agreement v1.0 Meta por su cuenta. Secc. 4 Indemniza a A Team.

White Label --- WABA de A Team gestiona la relación White Label A Team con Meta. El Cliente Agreement v1.0 indemniza a A Team por sus Secc. 4 conductas que generen
sanciones.

3.7 Fintech --- ¿Es A Team una entidad regulada?

A Team NO es: banco, institución financiera, procesadora de pagos, custodia de fondos, buró de crédito ni asesor financiero. Es un proveedor AGaaS de automatización operativa. Fase 1: acceso bancario solo lectura. Fase 2 (planificada): billetera recaudadora con habilitación regulatoria previa. Ver Compliance Statement v1.0.

This section answers questions typically posed by a Venture Capital fund, an M&A auditor or an enterprise corporate procurement team during the legal due diligence process.

3.1 Intellectual Property — Who Owns What?

Question Consolidated Answer Supporting Document

Who owns the platform, A Team Agency LLC (Delaware) T&C v1.0 Sec. Agents and know-how? exclusively. No OpCo, 8, Compliance employee, contractor, client Statement v1.0 or partner can claim rights Sec. 1 over the technology.

Is Client data used to No. Absolute and irrevocable DPA v1.0, AI train the AI models? prohibition. Client data is Transparency not used to train any A Team Statement or third-party model v1.0, White (including Anthropic). Label Agreement v1.0 Sec. 10.2

Who owns clients acquired A Team Agency LLC. End Reseller by Resellers or Partners? clients are A Team's clients, Agreement v1.0 not the channel's. The Sec. 7, channel cannot retain them or Partner redirect them to competitors. Agreement v1.0 Sec. 10.3

3.2 Privacy and Data — Regulatory Compliance?

Framework A Team's Role Coverage Supporting Document

GDPR (EU) Data Processor Complete. SCCs for DPA v1.0, User (Client transfers. Legal Hold. PP v1.0 operations) + 72h notification. Autonomous Controller (Dashboard)

LGPD (Brazil) Operator + Complete. GDPR DPA v1.0, PP Autonomous equivalent. v1.0 Controller

Law 25,326 Processor + Complete. DPA v1.0, PP (Argentina) Controller v1.0

CCPA Service Provider No data sales. PP v1.0, (California) Compliance. Compliance Statement v1.0

EU AI Act AI system Transparency Art. 52. AI provider Human-in-the-Loop. Transparency Behavioral Guardrails. Statement v1.0, AI Usage Policy v1.0

3.3 Liability — What Are the Caps?

Scenario Liability Cap Document

General breach (client 3 months of effectively T&C v1.0 Sec. 14 with paid plan) contracted plan

General breach (free 1 month of lowest paid T&C v1.0 Sec. 14 plan) plan in jurisdiction

Security incidents Subject to same contract Incident Response cap. Mandatory 72h Policy v1.0 notification.

Infrastructure failures Complete carve-out. No SLA v1.0 Sec. 5 (Meta, GCP, ARCA) credits or liability.

Client-caused failures No A Team liability. SLA v1.0, AUP v1.0

Liability to Cap: 3 months of Reseller Agreement Resellers/Partners effectively paid v1.0 Sec. 13, commissions. Partner Agreement v1.0 Sec. 11

3.4 Arbitration and Governing Law

Governing law: State of Delaware, USA. Arbitration forum: ICC (International Chamber of Commerce). Procedure: expedited. Sole arbitrator. Seat: Miami, FL. Language: Spanish. Express waiver of class actions and jury trial. Applies to all stack documents.

3.5 AI Risks — How Are Errors Managed?

Risk Mitigation Mechanism Document

Agent errors Defined acceptable error margin: AI Usage Policy 10% monthly 'Serious Errors'. v1.0 Sec. 2.1 Above that, Client may escalate.

Automated decision Human-in-the-Loop mandatory for AI Usage Policy affecting the payer suspensions. Guaranteed human v1.0 Sec. 7, review: 48h (Starter/ Support Policy Professional) / 24h (Business). v1.0 Sec. 7

Agent presents as Absolute prohibition. The Agent AI Transparency human always identifies as an Statement v1.0, automated system. AUP v1.0

AI outputs as Explicit prohibition. Agents AI Usage Policy professional advice cannot provide legal, financial v1.0 Sec. 2.2, or accounting advice. Compliance Statement v1.0 Sec. 3.4

3.6 Meta / WhatsApp — What Happens if Meta Blocks?

Scenario Contractual **Document Consequence**

Meta blocks due to SLA carve-out. No credits. SLA v1.0 Sec. 5, Client conduct Client indemnifies A Team. T&C v1.0, AUP v1.0

Meta blocks A Team SLA carve-out. A Team SLA v1.0 Sec. 5 infrastructure due to notifies and manages with third parties Meta.

White Label — Client Client is WABA Owner. Full White Label WABA (BYOW) responsibility to Meta for Agreement v1.0 its account. Indemnifies A Sec. 4 Team.

White Label — A Team A Team manages relationship White Label WABA with Meta. Client Agreement v1.0 indemnifies A Team for its Sec. 4 conduct causing sanctions.

3.7 Fintech — Is A Team a Regulated Entity?

A Team is NOT: a bank, financial institution, payment processor, fund custodian, credit bureau or financial advisor. It is an AGaaS provider of operational automation. Phase 1: read-only bank access. Phase 2 (planned): collection wallet with prior regulatory authorization. See Compliance Statement v1.0.

4. CRONOGRAMA Y ESTADO DE MADUREZ LEGAL4. LEGAL MATURITY TIMELINE AND STATUS

Hito Estado Fecha Observaciones

Stack legal core ✅ Completo Junio 2026 19 documentos publicados en (T&C, PP, DPA, SLA, www.the-ateam.ai/legal Support)

Gobernanza de IA (AI ✅ Completo Junio 2026 Alineado con EU AI Act Art. Usage, AI 52 y GDPR Art. 13/22 Transparency, AUP)

Compliance fintech ✅ Completo Junio 2026 BCRA Com. A 8406, BCB Brasil (Open Banking,
Compliance Statement)

Canales comerciales ✅ Completo Junio 2026 Tres modalidades de (Reseller, Partner, distribución cubiertas White Label)

Certificación SOC 2 🔵 Roadmap 2026-2027 Requisito para enterprise Type II LATAM y clientes financieros regulados

ISO 27001 🔵 Roadmap 2027 Requisito para expansión corporativa Brasil/México

Habilitación Fase 2 🔵 Roadmap 2026-2027 Sujeto a autorización BCRA. --- Billetera Marco legal ya preparado en recaudadora Argentina Open Banking Policy v1.0

OpCos Brasil y México 🔵 Roadmap 2026-2027 Mismo modelo HoldCo/OpCo. Adaptación local de documentos del stack

Milestone Status Date Notes

Core legal stack ✅ Complete June 2026 19 documents published at (T&C, PP, DPA, SLA, www.the-ateam.ai/legal Support)

AI Governance (AI ✅ Complete June 2026 Aligned with EU AI Act Art. Usage, AI 52 and GDPR Art. 13/22 Transparency, AUP)

Fintech compliance ✅ Complete June 2026 BCRA Com. A 8406, BCB Brazil (Open Banking, Compliance Statement)

Commercial channels ✅ Complete June 2026 Three distribution (Reseller, Partner, modalities covered White Label)

SOC 2 Type II 🔵 Roadmap 2026-2027 Requirement for LATAM Certification enterprise and regulated financial clients

ISO 27001 🔵 Roadmap 2027 Requirement for Brazil/Mexico corporate expansion

Phase 2 Enablement 🔵 Roadmap 2026-2027 Subject to BCRA authorization. — Argentina Legal framework already Collection Wallet prepared in Open Banking Policy v1.0

Brazil and Mexico 🔵 Roadmap 2026-2027 Same HoldCo/OpCo model. OpCos Local adaptation of stack documents

5. DÓNDE ENCONTRAR CADA DOCUMENTO5. WHERE TO FIND EACH DOCUMENT

Todos los documentos del stack legal de A Team están publicados en www.the-ateam.ai/legal. El Trust Center muestra el estado, versión y fecha de cada documento en tiempo real.

Canal URL / Contacto Uso

Trust Center www.the-ateam.ai/legal Descarga de todos los público documentos vigentes del stack. Acceso público.

Consultas legales legal@the-ateam.ai Due diligence, acuerdos de y contractuales NDA previos a revisión de documentos no públicos, negociación de contratos enterprise.

Soporte técnico soporte@the-ateam.ai Consultas técnicas de integración, incidentes, vulnerabilidades.

Documentos no Por solicitud a Anexos comerciales, acuerdos públicos legal@the-ateam.ai específicos de Reseller/Partner/White Label, Intercompany DPA HoldCo/OpCo.

--- FIN DEL DOCUMENTO ---

A Team Agency LLC -- Documento confidencial. Preparado para due diligence institucional.

Legal Master Index v1.0 -- Junio 2026 | www.the-ateam.ai/legal

All A Team legal stack documents are published at www.the-ateam.ai/legal. The Trust Center displays the status, version and date of each document in real time.

Channel URL / Contact Use

Public Trust www.the-ateam.ai/legal Download all current stack Center documents. Public access.

Legal and legal@the-ateam.ai Due diligence, NDA contractual agreements prior to review inquiries of non-public documents, enterprise contract negotiation.

Technical soporte@the-ateam.ai Integration technical support queries, incidents, vulnerabilities.

Non-public Upon request to Commercial annexes, specific documents legal@the-ateam.ai Reseller/Partner/White Label agreements, HoldCo/OpCo Intercompany DPA.

--- END OF DOCUMENT ---

A Team Agency LLC -- Confidential document. Prepared for institutional due diligence.

Legal Master Index v1.0 -- June 2026 | www.the-ateam.ai/legal