A TEAM Agency LLC — Política de Privacidad de A Team Agency LLC. Tratamiento de datos personales de ... A TEAM Agency LLC — Privacy Policy of A Team Agency LLC. Treatment of personal data of Clients and v...
a_team_docs el 2026-07-31. Fuente: privacidad/ATeam_Politica_de_Privacidad_v1_0.md
Automatically generated from a_team_docs on 2026-07-31. Source: privacidad/ATeam_Politica_de_Privacidad_v1_0.md
A Team Agency LLC (en adelante, "A Team") es una sociedad constituida bajo las leyes del Estado de Delaware, Estados Unidos de América. Operamos la plataforma de agentes inteligentes accesible en www.the-ateam.ai, orientada a la automatización de operaciones financieras y de comunicación para empresas en LATAM y Brasil.
A Team opera bajo una estructura HoldCo/OpCo de ring-fencing:
A Team Agency LLC (Delaware, EE.UU.) --- HoldCo: titular exclusiva de toda la Propiedad Intelectual, tecnología, marca y know-how. Celebra los contratos en USD con Clientes de planes Professional y Business.
Bull Forward SRL (Argentina) --- OpCo activa: entidad operativa local bajo licencia expresa de A Team Agency LLC. Factura en ARS para el plan Starter. Para Clientes con domicilio en Argentina, Bull Forward SRL actúa como Encargado de Tratamiento bajo la Ley 25.326 de Protección de Datos Personales.
OpCos LATAM/Brasil (planificado): el mismo modelo de sublicencia comercial se replicará en cada país de expansión, con la entidad operativa local asumiendo los roles regulatorios correspondientes.
A Team actúa como responsable del tratamiento de los datos de los Clientes que contratan sus Servicios directamente, como encargado del tratamiento (Data Processor) respecto de los datos de Usuarios que los Clientes ingresan a la plataforma, y como Controller autónomo respecto de los datos consolidados del Dashboard del Usuario. Para más detalle ver la Sección 4 y el Data Processing Agreement (DPA) vigente en www.the-ateam.ai/legal.
Contacto del responsable de privacidad: legal@the-ateam.ai
A Team Agency LLC (hereinafter "A Team") is a company incorporated under the laws of the State of Delaware, United States of America. We operate the intelligent agent platform accessible at www.the-ateam.ai, oriented toward the automation of financial and communication operations for companies in LATAM and Brazil.
A Team operates under a HoldCo/OpCo ring-fencing structure:
A Team Agency LLC (Delaware, U.S.A.) --- HoldCo: exclusive owner of all Intellectual Property, technology, brand, and know-how. Enters into contracts in USD with Professional and Business plan Clients.
Bull Forward SRL (Argentina) --- Active OpCo: local operating entity under express license from A Team Agency LLC. Issues invoices in ARS for the Starter plan. For Clients domiciled in Argentina, Bull Forward SRL acts as Data Processor under Law 25.326 on Personal Data Protection.
LATAM/Brazil OpCos (planned): the same commercial sub-license model will be replicated in each expansion country, with the local operating entity assuming the corresponding regulatory roles.
A Team acts as data controller for the data of Clients who contract its Services directly, as Data Processor with respect to User data that Clients load onto the platform, and as independent Controller with respect to the consolidated data in the User Dashboard. For more detail see Section 4 and the Data Processing Agreement (DPA) in effect at www.the-ateam.ai/legal.
Privacy officer contact: legal@the-ateam.ai
Esta Política de Privacidad describe cómo A Team recopila, usa, almacena, protege y comparte información personal en el contexto de:
El sitio web www.the-ateam.ai y sus subdominios.
La plataforma de gestión (Dashboard del Cliente y Dashboard del Usuario).
Los Agentes inteligentes desplegados por instrucción del Cliente.
Las comunicaciones enviadas a Usuarios en nombre de los Clientes.
Las integraciones con sistemas externos, incluyendo APIs bancarias, ERPs y plataformas de mensajería.
Esta política aplica a:
Clientes: personas físicas o jurídicas que contratan los Servicios de A Team.
Usuarios: destinatarios finales de las comunicaciones o acciones automatizadas gestionadas a través de los Agentes por instrucción del Cliente.
Visitantes: personas que navegan el sitio web sin registrarse ni contratar Servicios.
This Privacy Policy describes how A Team collects, uses, stores, protects, and shares personal information in the context of:
The website www.the-ateam.ai and its subdomains.
The management platform (Client Dashboard and User Dashboard).
The intelligent Agents deployed at the Client's instruction.
Communications sent to Users on behalf of Clients.
Integrations with external systems, including banking APIs, ERPs, and messaging platforms.
This policy applies to:
Clients: natural or legal persons who contract A Team's Services.
Users: end recipients of the communications or automated actions managed through the Agents at the Client's instruction.
Visitors: persons who browse the website without registering or contracting Services.
3.1 Datos proporcionados directamente por el Cliente
Datos de registro y cuenta: nombre, apellido, razón social, correo electrónico, teléfono, país, tipo de negocio, contraseña cifrada.
Datos de facturación: información de tarjeta de crédito (procesada por pasarelas de pago externas; A Team no almacena datos completos de tarjeta), dirección de facturación, moneda de pago.
Datos de configuración: instrucciones, parámetros, reglas operativas y plantillas de comunicación ingresadas por el Cliente para la configuración de los Agentes.
Comunicaciones con A Team: correos electrónicos, mensajes de soporte, formularios de contacto y solicitudes enviadas al equipo de A Team.
3.1.3 Verificación de Identidad y KYC Progresivo
A Team aplica un principio de minimización de datos mediante un esquema de Onboarding Progresivo. Los datos biométricos solo se recopilan cuando el Cliente activa funcionalidades de mayor riesgo regulatorio.
El proceso de verificación de identidad (KYC/KYB) se estructura en dos fases:
a) Fase de Entrada (Plan Starter) --- Soft KYC: La validación de identidad se realiza exclusivamente mediante metodologías no invasivas: validación de token OTP (vía SMS o WhatsApp Business API) y cruce automatizado con bases de datos fiscales públicas de la jurisdicción del Cliente (ej. consulta padrón ARCA/AFIP o equivalentes). En esta fase no se recopilarán datos biométricos ni copias de documentos de identidad.
b) Fase de Activación Financiera (planes Professional y Business / módulos transaccionales) --- KYB Avanzado: La verificación biométrica avanzada (prueba de vida, reconocimiento facial, selfie y escaneo de documento de identidad oficial) junto con la validación de poderes legales de representación societaria, se activará de forma mandatoria e inexcusable únicamente cuando el Cliente solicite la migración a planes superiores, habilite la conexión de cuentas bancarias (Open Banking) o utilice la billetera recaudadora, en estricto cumplimiento de las normativas de Prevención de Lavado de Activos (AML/KYB).
La condición suspensiva de activación de los Agentes opera en ambas fases: ningún Agente entrará en operación hasta que A Team apruebe el nivel de verificación correspondiente al plan contratado.
3.2 Datos de Terceros no Registrados (Módulo "Sugerí a tu proveedor")
Este módulo es una funcionalidad opt-in del Dashboard del Usuario. El tercero sugerido puede ejercer su derecho de exclusión (Opt-Out) en el primer contacto recibido.
A través del Dashboard, los Usuarios pueden sugerir la incorporación de proveedores no registrados en la plataforma, facilitando su nombre, número de teléfono (WhatsApp) y correo electrónico.
A Team trata estos datos bajo la base legal de interés legítimo (Art. 6.1.f GDPR / normativas LATAM equivalentes) con el único propósito de enviar una única invitación automatizada para el registro del tercero. El mensaje de contacto informará de forma transparente al tercero la identidad del Usuario que facilitó sus datos.
Si el proveedor sugerido no inicia el proceso de registro dentro de los quince (15) días corridos desde la invitación, o si ejerce su derecho de exclusión (Opt-Out) en el primer contacto, sus datos serán eliminados de forma inmediata e irreversible de todos los sistemas de A Team.
3.3 Datos de Usuarios ingresados por el Cliente
Los Clientes pueden cargar en la plataforma datos personales de sus Usuarios para gestionar cobranzas y comunicaciones. Estos datos pueden incluir:
Nombre y apellido del Usuario.
Número de teléfono (utilizado para envío de mensajes por WhatsApp u otros canales).
Correo electrónico.
Información de deuda, factura, cuota o cobro pendiente.
Estado de pago de cada transacción o factura.
Datos adicionales que el Cliente decida incluir en el alcance de la gestión del Agente.
A Team procesa estos datos exclusivamente por instrucción del Cliente y en su nombre. El Cliente es el responsable del tratamiento de los datos de sus Usuarios y de haber obtenido los consentimientos legalmente requeridos.
3.4 Datos bancarios (solo lectura)
Para los planes que incluyen funcionalidades de conciliación bancaria, el Cliente puede otorgar a A Team acceso de solo lectura a sus cuentas bancarias. A Team accede exclusivamente a movimientos y saldos necesarios para la conciliación automática de cobranzas. No almacena credenciales bancarias completas ni tiene capacidad de iniciar transacciones. Ver los Términos y Condiciones vigentes en www.the-ateam.ai/legal para mayor detalle.
3.5 Datos recopilados automáticamente
Datos de uso: páginas visitadas, acciones realizadas en la plataforma, funcionalidades utilizadas, frecuencia y duración de las sesiones.
Datos técnicos: dirección IP, tipo de dispositivo, sistema operativo, navegador, zona horaria, resolución de pantalla.
Cookies y tecnologías similares: según lo detallado en la Cookie Policy publicada en www.the-ateam.ai/legal.
Logs de actividad: registros de acceso, operaciones realizadas y eventos de seguridad, con fines de auditoría y seguridad.
3.6 Datos que NO recopilamos
A Team no almacena credenciales bancarias completas ni contraseñas de banca en línea de los Clientes.
A Team no recopila datos biométricos en la Fase de Entrada (Soft KYC). Ver Sección 3.1.3.
A Team no accede a contenidos de comunicaciones privadas fuera del alcance del servicio contratado.
Los datos de los Clientes y Usuarios no se utilizan para entrenar modelos de inteligencia artificial de A Team ni de ningún tercero.
3.1 Data provided directly by the Client
Registration and account data: first name, surname, company name, email address, phone number, country, business type, encrypted password.
Billing data: credit card information (processed by external payment gateways; A Team does not store full card data), billing address, payment currency.
Configuration data: instructions, parameters, operational rules, and communication templates entered by the Client for Agent configuration.
Communications with A Team: emails, support messages, contact forms, and requests sent to the A Team team.
3.1.3 Identity Verification and Progressive KYC
A Team applies a data minimization principle through a Progressive Onboarding scheme. Biometric data is only collected when the Client activates functionalities with higher regulatory risk.
The identity verification process (KYC/KYB) is structured in two phases:
a) Entry Phase (Starter Plan) --- Soft KYC: Identity validation is conducted exclusively through non-invasive methodologies: OTP token validation (via SMS or WhatsApp Business API) and automated cross-checking with public tax databases of the Client's jurisdiction (e.g., ARCA/AFIP registry query or equivalents). In this phase, no biometric data or identity document copies are collected.
b) Financial Activation Phase (Professional and Business plans / transactional modules) --- Advanced KYB: Advanced biometric verification (liveness detection, facial recognition, selfie, and official identity document scan) together with validation of legal powers of corporate representation, will be mandatorily and inexcusably activated only when the Client requests migration to higher plans, enables bank account connections (Open Banking), or uses the collection wallet, in strict compliance with Anti-Money Laundering (AML/KYB) regulations.
The Agent activation suspensive condition operates in both phases: no Agent will enter operation until A Team approves the verification level corresponding to the contracted plan.
3.2 Unregistered Third-Party Data ("Recommend your provider" Module)
This module is an opt-in feature of the User Dashboard. The suggested third party may exercise their exclusion right (Opt-Out) in the first contact received.
Through the Dashboard, Users may suggest the addition of providers not registered on the platform, providing their name, phone number (WhatsApp), and email address.
A Team processes this data under the legal basis of legitimate interest (Art. 6.1.f GDPR / equivalent LATAM regulations) for the sole purpose of sending a single automated invitation for the third party's registration. The contact message will transparently inform the third party of the identity of the User who provided their data.
If the suggested provider does not initiate the registration process within fifteen (15) calendar days of the invitation, or if they exercise their exclusion right (Opt-Out) in the first contact, their data will be immediately and irreversibly deleted from all A Team systems.
3.3 User data entered by the Client
Clients may load personal data of their Users onto the platform to manage collections and communications. This data may include:
User first and last name.
Phone number (used for sending messages via WhatsApp or other channels).
Email address.
Debt, invoice, installment, or outstanding charge information.
Payment status of each transaction or invoice.
Additional data the Client decides to include within the scope of Agent management.
A Team processes this data exclusively at the Client's instruction and on their behalf. The Client is the data controller of their Users' data and responsible for having obtained the legally required consents.
3.4 Banking data (read-only)
For plans that include bank reconciliation functionalities, the Client may grant A Team read-only access to their bank accounts. A Team accesses only the movements and balances necessary for automatic payment reconciliation. It does not store full banking credentials or have the ability to initiate transactions. See the Terms and Conditions in effect at www.the-ateam.ai/legal for more detail.
3.5 Automatically collected data
Usage data: pages visited, actions taken on the platform, features used, session frequency and duration.
Technical data: IP address, device type, operating system, browser, time zone, screen resolution.
Cookies and similar technologies: as detailed in the Cookie Policy published at www.the-ateam.ai/legal.
Activity logs: access records, operations performed, and security events, for audit and security purposes.
3.6 Data we do NOT collect
A Team does not store full banking credentials or Client online banking passwords.
A Team does not collect biometric data in the Entry Phase (Soft KYC). See Section 3.1.3.
A Team does not access the content of private communications outside the scope of the contracted service.
Client and User data is not used to train A Team's or any third party's artificial intelligence models.
A Team opera bajo una arquitectura de datos dual, dependiendo del entorno de interacción dentro de la plataforma. Ambos roles son independientes entre sí y están regulados por bases legales distintas.
4.1 A Team como Encargado del Tratamiento (Data Processor)
Cuando A Team presta los servicios de Agentes de IA para cobranzas, conciliación bancaria y agendamiento a favor del Cliente, actúa estrictamente como Encargado del Tratamiento. El Cliente es el único Responsable (Data Controller) de las bases de datos cargadas. A Team tratará dichos datos únicamente siguiendo las instrucciones contractuales del Cliente y para la ejecución de los servicios ordinarios, sin utilizarlos para fines propios ni compartirlos con otros Clientes o terceros no autorizados.
Las condiciones detalladas de este rol se regulan en el Data Processing Agreement (DPA) vigente en www.the-ateam.ai/legal.
4.2 A Team como Responsable Autónomo del Tratamiento (Independent Data Controller)
En el ecosistema del Dashboard del Usuario, cuando un pagador/usuario final se registra de forma independiente para visualizar, consolidar, gestionar y abonar sus obligaciones financieras vigentes con múltiples proveedores de la red de A Team, A Team actúa como Responsable Autónomo del Tratamiento.
Para ello, el Usuario otorga un consentimiento directo, explícito e independiente mediante la aceptación de la Política de Privacidad para Usuarios (Pagadores) vigente en www.the-ateam.ai/legal, lo que faculta a A Team a cruzar, indexar y consolidar dicha información en una capa de datos completamente aislada y confidencial. La Política de Privacidad para Usuarios (Pagadores) es un documento independiente del Stack Legal, disponible en www.the-ateam.ai/legal.
Garantía de aislamiento competitivo: el Cliente original no tendrá acceso a las deudas, comportamientos de pago ni relaciones comerciales que ese Usuario mantenga con otros proveedores de la red. Esta separación es técnicamente implementada y jurídicamente obligatoria.
Dualidad Cliente-Pagador: cuando una misma persona física o jurídica actúa simultáneamente como Cliente de A Team y como Usuario (Pagador) en el Tablero de Control del Usuario, ambos roles se gestionan de forma independiente. El acceso al Tablero de Control del Cliente y al Tablero de Control del Usuario opera mediante contextos de sesión separados. Los datos tratados bajo cada rol están sujetos a la base legal y al documento de privacidad correspondiente: la presente Política de Privacidad para el rol de Cliente, y la Política de Privacidad para Usuarios (Pagadores) vigente en www.the-ateam.ai/legal para el rol de Usuario. A Team no mezcla ni cruza la información de ambos contextos sin consentimiento expreso.
El Usuario puede solicitar la eliminación de sus datos del Dashboard en cualquier momento contactando a legal@the-ateam.ai, sin que ello afecte los datos que cada Cliente conserva de forma independiente en su propia cuenta.
4.3 Base legal del tratamiento
Ejecución contractual: tratamiento necesario para prestar los Servicios contratados.
Cumplimiento de obligación legal: conservación de registros, KYC/KYB, respuesta a requerimientos legales y de prevención de lavado de activos.
Interés legítimo: mejora del servicio mediante datos anonimizados, seguridad de la plataforma, prevención del fraude y módulo 'Sugerí a tu proveedor'.
Consentimiento: comunicaciones comerciales, cookies no esenciales y Dashboard del Usuario (pagador), con posibilidad de revocación en cualquier momento.
A Team operates under a dual data architecture, depending on the interaction environment within the platform. Both roles are independent of each other and governed by different legal bases.
4.1 A Team as Data Processor
When A Team provides AI Agent services for collections, bank reconciliation, and scheduling on behalf of the Client, it acts strictly as Data Processor. The Client is the sole Controller (Data Controller) of the loaded databases. A Team will process such data only following the Client's contractual instructions and for the execution of ordinary services, without using them for its own purposes or sharing them with other Clients or unauthorized third parties.
The detailed conditions of this role are governed by the Data Processing Agreement (DPA) in effect at www.the-ateam.ai/legal.
4.2 A Team as Independent Data Controller
In the User Dashboard ecosystem, when a payer/end user registers independently to view, consolidate, manage, and pay their current financial obligations with multiple providers in the A Team network, A Team acts as Independent Data Controller.
For this, the User grants direct, explicit, and independent consent by accepting the Privacy Policy for Users (Payers) in effect at www.the-ateam.ai/legal, which authorizes A Team to cross-reference, index, and consolidate said information in a completely isolated and confidential data layer. The Privacy Policy for Users (Payers) is an independent Legal Stack document, available at www.the-ateam.ai/legal.
Competitive isolation guarantee: the original Client will not have access to the debts, payment behavior, or commercial relationships that the User maintains with other providers in the network. This separation is technically implemented and legally mandatory.
Client-Payer duality: when the same natural or legal person acts simultaneously as an A Team Client and as a User (Payer) in the User Control Panel, both roles are managed independently. Access to the Client Control Panel and the User Control Panel operates through separate session contexts. The data processed under each role is subject to the corresponding legal basis and privacy document: this Privacy Policy for the Client role, and the Privacy Policy for Users (Payers) in effect at www.the-ateam.ai/legal for the User role. A Team does not mix or cross-reference information from both contexts without express consent.
4.3 Legal basis for processing
Contractual performance: processing necessary to provide the contracted Services.
Legal obligation compliance: record retention, KYC/KYB, responses to legal requirements and anti-money laundering prevention.
Legitimate interest: service improvement through anonymized data, platform security, fraud prevention, and 'Recommend your provider' module.
Consent: commercial communications, non-essential cookies, and User (payer) Dashboard, with the possibility of withdrawal at any time.
5.1 Datos del Cliente --- A Team como responsable del tratamiento
Prestación del servicio: creación y gestión de cuentas, configuración y operación de los Agentes, facturación y gestión de pagos, provisión de soporte técnico.
Comunicaciones operativas: notificaciones sobre el estado del servicio, alertas de seguridad, actualizaciones de plan, cambios en los Términos o en el Stack Legal.
Mejora del servicio: análisis de uso agregado y anonimizado para mejorar la plataforma y desarrollar nuevas funcionalidades. El Cliente puede optar por excluir el uso de sus datos anonimizados para este fin enviando su solicitud a legal@the-ateam.ai. Esta opción de opt-out no afecta la prestación del servicio.
Cumplimiento legal: conservación de registros requeridos por ley, respuesta a requerimientos de autoridades competentes, defensa en procedimientos legales.
Marketing y comunicaciones comerciales: envío de novedades, actualizaciones de producto y comunicaciones comerciales, con posibilidad de opt-out en cualquier momento.
5.2 Datos de Usuarios --- A Team como encargado del tratamiento
A Team procesa los datos de Usuarios exclusivamente por instrucción del Cliente y para la ejecución de los Servicios contratados (envío de comunicaciones, gestión de cobros, conciliación, reportes), sin utilizarlos para fines propios ni compartirlos con otros Clientes o terceros no autorizados.
5.1 Client data --- A Team as data controller
Service provision: account creation and management, Agent configuration and operation, billing and payment management, technical support provision.
Operational communications: service status notifications, security alerts, plan updates, changes to the Terms or the Legal Stack.
Service improvement: aggregated and anonymized usage analysis to improve the platform and develop new features. The Client may opt out of the use of their anonymized data for this purpose by sending their request to legal@the-ateam.ai. This opt-out does not affect service provision.
Legal compliance: retention of legally required records, responses to competent authorities, defense in legal proceedings.
Marketing and commercial communications: sending news, product updates, and commercial communications, with the possibility of opt-out at any time.
5.2 User data --- A Team as Data Processor
A Team processes User data exclusively at the Client's instruction and for the execution of the contracted Services (sending communications, managing collections, reconciliation, reports), without using them for its own purposes or sharing them with other Clients or unauthorized third parties.
6.1 Subprocesadores
A Team puede compartir datos con proveedores tecnológicos terceros (Subprocesadores) estrictamente necesarios para la prestación del servicio, incluyendo infraestructura en la nube, APIs de mensajería, modelos de inteligencia artificial, plataformas de pago y otros servicios tecnológicos. Todos los Subprocesadores están sujetos a acuerdos de confidencialidad y a obligaciones de protección de datos equivalentes a las establecidas en esta política.
La lista actualizada de Subprocesadores se publica en www.the-ateam.ai/legal. A Team notificará al Cliente con al menos quince (15) días corridos de anticipación ante la incorporación de nuevos Subprocesadores que procesen Datos del Cliente.
6.2 Transferencias internacionales
A Team opera desde los Estados Unidos y puede transferir datos a jurisdicciones fuera del país de residencia del Cliente o del Usuario. En todos los casos, A Team garantiza que dichas transferencias se realizan con las salvaguardas adecuadas, incluyendo cláusulas contractuales tipo (Standard Contractual Clauses) u otros mecanismos reconocidos por las normativas aplicables (GDPR, LGPD, Ley 25.326).
6.3 Requerimientos legales
A Team puede divulgar datos personales cuando sea requerido por ley, orden judicial o autoridad competente. En la medida en que la ley lo permita, A Team notificará al Cliente antes de divulgar sus datos.
6.4 Lo que A Team NO hace
A Team no vende datos personales de Clientes ni de Usuarios a terceros.
A Team no comparte datos con fines publicitarios de terceros.
A Team no utiliza datos de Usuarios para perfilado comercial propio.
A Team no transfiere datos bancarios a terceros salvo a Subprocesadores estrictamente necesarios para la conciliación, bajo acuerdos de confidencialidad.
6.1 Sub-processors
A Team may share data with third-party technology providers (Sub-processors) strictly necessary for service provision, including cloud infrastructure, messaging APIs, artificial intelligence models, payment platforms, and other technology services. All Sub-processors are subject to confidentiality agreements and data protection obligations equivalent to those established in this policy.
The updated list of Sub-processors is published at www.the-ateam.ai/legal. A Team will notify the Client with at least fifteen (15) calendar days' advance notice of the addition of new Sub-processors that process Client Data.
6.2 International transfers
A Team operates from the United States and may transfer data to jurisdictions outside the Client's or User's country of residence. In all cases, A Team ensures that such transfers are carried out with adequate safeguards, including Standard Contractual Clauses or other mechanisms recognized by applicable regulations (GDPR, LGPD, Law 25.326).
6.3 Legal requirements
A Team may disclose personal data when required by law, court order, or competent authority. To the extent permitted by law, A Team will notify the Client before disclosing their data.
6.4 What A Team does NOT do
A Team does not sell personal data of Clients or Users to third parties.
A Team does not share data for third-party advertising purposes.
A Team does not use User data for its own commercial profiling.
A Team does not transfer banking data to third parties except to Sub-processors strictly necessary for reconciliation, under confidentiality agreements.
7.1 Plazos generales de retención
Datos del Cliente activo: durante toda la vigencia del contrato.
Datos del Cliente tras la baja: treinta (30) días corridos desde la terminación del contrato, plazo durante el cual el Cliente puede exportar sus datos. Vencido dicho plazo, A Team procede a la eliminación definitiva, salvo obligación legal de conservación.
Datos de Usuarios: durante la vigencia del contrato con el Cliente y hasta treinta (30) días posteriores a su terminación.
Datos de terceros no registrados (módulo 'Sugerí a tu proveedor'): quince (15) días corridos desde la invitación, o de forma inmediata si el tercero ejerce su Opt-Out.
Datos bancarios: eliminados o devueltos al Cliente dentro de los treinta (30) días posteriores a la terminación del contrato.
Logs de seguridad y auditoría: por el período mínimo requerido por la normativa aplicable o, en su defecto, hasta doce (12) meses.
7.2 Retención Excepcional por Imperativo Legal (Legal Hold)
Los plazos de borrado de la Sección 7.1 no aplican a los datos sujetos a Legal Hold. Dichos datos quedan bloqueados para el giro operativo de la plataforma pero resguardados técnicamente hasta el vencimiento del plazo legal correspondiente.
El plazo general de eliminación definitiva no aplicará a aquellos datos, registros transaccionales, logs de auditoría o información de facturación que deban conservarse por mandato imperativo de normativas locales vigentes. Específicamente:
a) Normativas fiscales: A Team mantendrá los registros requeridos por las normativas fiscales de cada OpCo local (ej. requerimientos de conservación de comprobantes de la Agencia de Recaudación y Control Aduanero --- ARCA de Argentina, o equivalentes en LATAM) por los plazos de prescripción legal correspondientes en cada jurisdicción.
b) Prevención de lavado de activos y financiamiento del terrorismo (AML/CFT): Los datos de transacciones financieras se conservarán por el término mínimo legal de cinco (5) a diez (10) años según corresponda, en cumplimiento de las directivas de la Unidad de Información Financiera (UIF), las circulares del Banco Central de la República Argentina (BCRA) y sus contrapartes regionales.
Los datos anonimizados e irreversiblemente desvinculados de personas identificables pueden conservarse indefinidamente para fines de análisis y mejora del servicio, salvo opt-out del Cliente conforme la Sección 5.1.
7.1 General retention timelines
Active Client data: during the entire term of the contract.
Client data after termination: thirty (30) calendar days from contract termination, during which the Client may export their data. Upon expiry of that period, A Team proceeds to definitive deletion, unless a legal retention obligation applies.
User data: during the term of the contract with the Client and up to thirty (30) days after its termination.
Unregistered third-party data ('Recommend your provider' module): fifteen (15) calendar days from the invitation, or immediately if the third party exercises their Opt-Out.
Banking data: deleted or returned to the Client within thirty (30) days after contract termination.
Security and audit logs: for the minimum period required by applicable regulations or, failing that, up to twelve (12) months.
7.2 Exceptional Retention Due to Legal Mandate (Legal Hold)
The deletion timelines of Section 7.1 do not apply to data subject to Legal Hold. Such data is blocked from the platform's operational flow but technically preserved until the expiry of the corresponding legal period.
The general definitive deletion timeline does not apply to data, transactional records, audit logs, or billing information that must be retained by mandatory requirement of applicable local regulations. Specifically:
a) Tax regulations: A Team will retain the records required by the tax regulations of each local OpCo (e.g., receipt retention requirements of the Agencia de Recaudación y Control Aduanero --- ARCA in Argentina, or equivalents in LATAM) for the corresponding legal limitation periods in each jurisdiction.
b) Anti-money laundering and terrorism financing prevention (AML/CFT): Financial transaction data will be retained for the legal minimum of five (5) to ten (10) years as applicable, in compliance with the directives of the Financial Information Unit (UIF), the circulars of the Central Bank of the Argentine Republic (BCRA), and their regional counterparts.
Anonymized and irreversibly de-linked data may be retained indefinitely for analysis and service improvement purposes, except where the Client opts out under Section 5.1.
8.1 Medidas técnicas y organizativas
A Team implementa medidas técnicas y organizativas adecuadas para proteger los datos personales contra accesos no autorizados, pérdida, alteración o divulgación:
Cifrado de datos en tránsito mediante protocolos seguros (TLS).
Cifrado de datos en reposo (AES-256) para información sensible.
Control de acceso basado en roles y principio de mínimo privilegio.
Autenticación multifactor (MFA) para accesos administrativos.
Registros de auditoría y monitoreo de actividad.
Segregación de Datos Bancarios del resto de los datos de la plataforma.
Procesos de respuesta ante incidentes de seguridad.
8.2 Decisiones Automatizadas y Behavioral Guardrails
A Team utiliza modelos de Inteligencia Artificial para el monitoreo en tiempo real de las interacciones de los Agentes, con el fin de detectar patrones anómalos, fraude, spam o violaciones a las políticas de uso de WhatsApp Business API. Estos sistemas pueden ejecutar suspensiones preventivas y automatizadas de las cuentas de forma inmediata.
Garantía de Revisión Humana e Impugnación: Conforme a los estándares internacionales de protección de datos, todo Cliente o Usuario afectado por una decisión automatizada tiene derecho a solicitar la revisión humana del caso. A Team garantiza por Acuerdo de Nivel de Servicio (SLA) que un analista legal o de operaciones auditará la suspensión en un plazo máximo de:
48 horas hábiles para cuentas bajo los planes Starter y Professional.
24 horas hábiles para cuentas bajo el plan Business.
Durante el período de auditoría humana, los datos del Cliente permanecerán resguardados bajo cifrado y no serán objeto de alteración ni borrado. La suspensión no afecta los plazos de retención establecidos en la Sección 7.
En caso de incidente de seguridad que afecte datos personales, A Team notificará al Cliente dentro de las setenta y dos (72) horas de tomado conocimiento del incidente, conforme las obligaciones establecidas en el GDPR, la LGPD y demás normativas aplicables.
8.1 Technical and organizational measures
A Team implements adequate technical and organizational measures to protect personal data against unauthorized access, loss, alteration, or disclosure:
Data encryption in transit using secure protocols (TLS).
Data encryption at rest (AES-256) for sensitive information.
Role-based access control and least privilege principle.
Multi-factor authentication (MFA) for administrative access.
Audit logs and activity monitoring.
Segregation of Banking Data from the rest of the platform data.
Security incident response processes.
8.2 Automated Decisions and Behavioral Guardrails
A Team uses Artificial Intelligence models for real-time monitoring of Agent interactions, in order to detect anomalous patterns, fraud, spam, or violations of WhatsApp Business API usage policies. These systems may execute immediate and automated preventive account suspensions.
Human Review and Challenge Guarantee: In accordance with international data protection standards, every Client or User affected by an automated decision has the right to request human review of the case. A Team guarantees by Service Level Agreement (SLA) that a legal or operations analyst will audit the suspension within a maximum of:
48 business hours for accounts under Starter and Professional plans.
24 business hours for accounts under the Business plan.
During the human audit period, the Client's data will remain protected under encryption and will not be subject to alteration or deletion. The suspension does not affect the retention timelines established in Section 7.
In the event of a security incident affecting personal data, A Team will notify the Client within seventy-two (72) hours of becoming aware of the incident, in accordance with the obligations established by the GDPR, the LGPD, and other applicable regulations.
9.1 Derechos reconocidos
Acceso: solicitar confirmación de si se tratan sus datos y obtener una copia de los mismos.
Rectificación: solicitar la corrección de datos inexactos o incompletos.
Eliminación (derecho al olvido): solicitar la supresión de sus datos, salvo obligación de Legal Hold.
Limitación del tratamiento: solicitar la restricción del tratamiento en determinadas circunstancias.
Portabilidad: recibir sus datos en formato estructurado, de uso común y lectura mecánica.
Oposición: oponerse al tratamiento basado en interés legítimo o para fines de marketing.
Revocación del consentimiento: retirar el consentimiento prestado en cualquier momento, sin que ello afecte la licitud del tratamiento previo.
Impugnación de decisiones automatizadas: solicitar revisión humana conforme los SLA establecidos en la Sección 8.2.
Opt-out de datos anonimizados: excluir el uso de sus datos anonimizados para fines de mejora del servicio conforme la Sección 5.1.
Exclusión del módulo 'Sugerí a tu proveedor': los terceros contactados pueden ejercer Opt-Out en el primer mensaje recibido.
9.2 Cómo ejercer los derechos
Los Clientes pueden ejercer sus derechos directamente contactando a A Team en legal@the-ateam.ai. Los Usuarios cuyos datos son tratados por instrucción de un Cliente deben dirigirse en primera instancia al Cliente (como responsable del tratamiento). Si el Cliente no responde o el Usuario desea escalar, puede contactar a A Team directamente en legal@the-ateam.ai.
A Team responderá a las solicitudes dentro de los treinta (30) días corridos de su recepción. En casos de mayor complejidad, este plazo puede extenderse hasta sesenta (60) días, con notificación previa al solicitante.
9.3 Reclamaciones ante autoridades
Argentina: Agencia de Acceso a la Información Pública (AAIP).
Brasil: Autoridade Nacional de Proteção de Dados (ANPD).
Unión Europea: autoridad de control del Estado miembro correspondiente.
California (EE.UU.): California Privacy Protection Agency (CPPA).
9.1 Recognized rights
Access: request confirmation of whether data is being processed and obtain a copy.
Rectification: request the correction of inaccurate or incomplete data.
Erasure (right to be forgotten): request the deletion of data, except where Legal Hold applies.
Restriction of processing: request restriction of processing in certain circumstances.
Portability: receive data in a structured, commonly used, and machine-readable format.
Objection: object to processing based on legitimate interest or for marketing purposes.
Consent withdrawal: withdraw consent at any time, without affecting the lawfulness of prior processing.
Challenge of automated decisions: request human review in accordance with the SLAs established in Section 8.2.
Anonymized data opt-out: exclude the use of anonymized data for service improvement purposes under Section 5.1.
Exclusion from 'Recommend your provider' module: third parties contacted may exercise Opt-Out in the first message received.
9.2 How to exercise rights
Clients may exercise their rights by directly contacting A Team at legal@the-ateam.ai. Users whose data is processed at a Client's instruction should address the Client (as data controller) in the first instance. If the Client does not respond or the User wishes to escalate, they may contact A Team directly at legal@the-ateam.ai.
A Team will respond to requests within thirty (30) calendar days of receipt. In more complex cases, this period may be extended up to sixty (60) days, with prior notification to the requester.
9.3 Complaints to authorities
Argentina: Agencia de Acceso a la Información Pública (AAIP).
Brazil: Autoridade Nacional de Proteção de Dados (ANPD).
European Union: supervisory authority of the relevant EU Member State.
California (U.S.A.): California Privacy Protection Agency (CPPA).
A Team utiliza cookies y tecnologías similares en su sitio web y plataforma para mejorar la experiencia de navegación, analizar el uso del sitio y garantizar la seguridad de las sesiones. Las condiciones detalladas se publican en la Cookie Policy disponible en www.the-ateam.ai/legal.
Las cookies estrictamente necesarias no pueden desactivarse. Para cookies no esenciales (analíticas, de preferencias), el usuario puede gestionar sus preferencias desde la configuración de su navegador o el panel de gestión de cookies del sitio.
A Team uses cookies and similar technologies on its website and platform to improve the browsing experience, analyze site usage, and ensure session security. The detailed conditions are published in the Cookie Policy available at www.the-ateam.ai/legal.
Strictly necessary cookies cannot be deactivated. For non-essential cookies (analytical, preference), the user may manage their preferences from their browser settings or the site's cookie management panel.
Los Servicios de A Team no están dirigidos a menores de 18 años. A Team no recopila datos personales de menores de edad de forma directa ni intencionada. En contextos donde los Clientes gestionen cobros vinculados a menores (ej. colegios), el Cliente es responsable de obtener el consentimiento del representante legal correspondiente.
Si A Team toma conocimiento de que ha recopilado datos de un menor sin consentimiento del representante legal, procederá a eliminarlos a la mayor brevedad posible.
A Team's Services are not directed at persons under 18 years of age. A Team does not directly or intentionally collect personal data from minors. In contexts where Clients manage collections related to minors (e.g., schools), the Client is responsible for obtaining consent from the corresponding legal representative.
If A Team becomes aware that it has collected data from a minor without the legal representative's consent, it will proceed to delete it as soon as possible.
Reglamento General de Protección de Datos (GDPR) --- Unión Europea: A Team actúa como Data Processor. Aplica cuando el titular es residente en la UE.
Lei Geral de Proteção de Dados (LGPD) --- Brasil: A Team actúa como Operador. Aplica cuando el titular es residente en Brasil.
Ley 25.326 de Protección de Datos Personales --- Argentina: Bull Forward SRL (OpCo Argentina) actúa como Encargado de Tratamiento. Aplica cuando el titular es residente en Argentina.
California Consumer Privacy Act (CCPA) --- California, EE.UU.: A Team actúa como Service Provider. Aplica cuando el titular es residente en California.
Demás normativas locales de protección de datos vigentes en los países de LATAM donde operen los Clientes de A Team.
En caso de conflicto entre normativas aplicables, A Team aplica el estándar más protector para el titular de los datos, tomando como referencia mínima los principios del GDPR.
General Data Protection Regulation (GDPR) --- European Union: A Team acts as Data Processor. Applies when the data subject resides in the EU.
Lei Geral de Proteção de Dados (LGPD) --- Brazil: A Team acts as Operator. Applies when the data subject resides in Brazil.
Law 25.326 on Personal Data Protection --- Argentina: Bull Forward SRL (Argentina OpCo) acts as Data Processor. Applies when the data subject resides in Argentina.
California Consumer Privacy Act (CCPA) --- California, U.S.A.: A Team acts as Service Provider. Applies when the data subject resides in California.
Other applicable local data protection regulations in LATAM countries where A Team's Clients operate.
In the event of conflict between applicable regulations, A Team applies the standard most protective of the data subject, taking the GDPR principles as a minimum reference.
A Team puede actualizar esta Política de Privacidad en cualquier momento. Ante cambios materiales, notificará a los Clientes activos por correo electrónico o mediante aviso en la plataforma con al menos treinta (30) días de anticipación. La versión vigente siempre estará disponible en www.the-ateam.ai/legal.
A Team may update this Privacy Policy at any time. Upon material changes, it will notify active Clients by email or through a notice on the platform with at least thirty (30) days' advance notice. The current version will always be available at www.the-ateam.ai/legal.
A Team Agency LLC --- Responsable de Privacidad
Correo electrónico: legal@the-ateam.ai
Sitio web: www.the-ateam.ai/legal
Domicilio legal: A Team Agency LLC, 25 SW 9th St, Suite 406, Miami, FL 33130, USA (constituida en Delaware, Estados Unidos de América).
A Team responderá a las consultas de privacidad dentro de los diez (10) días hábiles de su recepción.
--- FIN DEL DOCUMENTO ---
A Team Agency LLC -- Documento de uso público. www.the-ateam.ai/legal
Política de Privacidad v1.0 -- Junio 2026
A Team Agency LLC --- Privacy Officer
Email: legal@the-ateam.ai
Website: www.the-ateam.ai/legal
Registered address: A Team Agency LLC, 25 SW 9th St, Suite 406, Miami, FL 33130, USA (incorporated in Delaware, United States of America).
A Team will respond to privacy inquiries within ten (10) business days of receipt.
--- END OF DOCUMENT ---
A Team Agency LLC -- Public document. www.the-ateam.ai/legal
Privacy Policy v1.0 -- June 2026