Última actualización: 11 de agosto de 2026
Sowaapp Fast ("FAST", la "Aplicación") es una plataforma de control de acceso a eventos operada por Mario Marcelo Repetto, CUIT 20-25865189-9, con domicilio en Cardozo 1421, Piso 1, Depto. B, Ramos Mejía, Provincia de Buenos Aires (CP 1704), República Argentina ("Sowa", "nosotros"). Esta política describe cómo se tratan los datos personales en relación con el uso de FAST en los países donde el servicio está disponible.
1. Quién es responsable de tus datos
FAST involucra dos tratamientos distintos, con responsables distintos:
a) Datos de los asistentes a eventos (personas escaneadas en puerta). El organizador del evento es el responsable del tratamiento: decide qué evento se realiza, con qué reglas de admisión y qué se hace con los registros. Sowa actúa como encargado de tratamiento (procesador): trata esos datos por cuenta y bajo instrucción del organizador, exclusivamente para prestar el servicio.
b) Datos de los usuarios de la Aplicación (organizadores y operadores). Sowa es el responsable del tratamiento de los datos de cuenta necesarios para prestar el servicio.
Si asististe a un evento y querés ejercer derechos sobre tus datos, el primer punto de contacto es el organizador de ese evento. También podés escribirnos a soporte@sowaapp.com y canalizaremos tu solicitud.
2. Qué datos se tratan
De asistentes, al escanear el código de barras o QR del documento de identidad: número de documento, nombre, apellido, sexo y fecha de nacimiento. Adicionalmente se registran datos operativos del ingreso: fecha y hora, puerta, evento, resultado del control (admitido / rechazado y motivo operativo).
FAST no captura ni almacena fotografías del documento ni de la persona, ni datos biométricos. La lectura se limita a los datos codificados en el código del documento.
De organizadores y operadores: nombre, email, teléfono, organización a la que pertenecen, rol asignado y registros técnicos de uso (dispositivo, versión de la app, logs de actividad necesarios para seguridad y auditoría).
3. Para qué se usan (finalidades)
Los datos de asistentes se utilizan exclusivamente para el control de ingreso y egreso al evento: registrar la entrada, evitar ingresos duplicados, verificar la presencia en listas de invitados, verificar la edad mínima de admisión cuando la ley o el organizador lo exigen, y controlar el aforo máximo permitido. Los datos agregados y estadísticos del evento (curvas de ingreso, totales, rechazos) no identifican a personas.
Los datos de usuarios de la Aplicación se usan para crear y administrar cuentas, asignar roles y permisos, brindar soporte, facturar el servicio y garantizar la seguridad de la plataforma.
Sowa no vende datos personales, no los usa para publicidad y no los cede a terceros para fines distintos de la prestación del servicio.
4. Base de legitimación
Según el país, el tratamiento de datos de asistentes se apoya en: el consentimiento manifestado al presentar el documento para el ingreso, la ejecución de la relación entre el asistente y el organizador (admisión al evento), el cumplimiento de obligaciones legales del organizador (control de edad mínima, aforo, normas de nocturnidad locales) y el interés legítimo del organizador en la seguridad del evento. El organizador debe informar a los asistentes sobre este tratamiento en el punto de acceso (por ejemplo, mediante cartelería o aviso en el ticket).
5. Conservación
Los datos de asistentes se conservan mientras dure el evento y por el plazo posterior necesario para las finalidades de control de acceso, atención de reclamos y cumplimiento de obligaciones legales del organizador. Vencido ese plazo, los datos se eliminan o anonimizan. El audio, las notas y los registros operativos siguen el mismo criterio. Los datos de cuenta se conservan mientras la cuenta esté activa y por los plazos legales aplicables tras su baja.
6. Dónde se alojan y transferencias internacionales
Los datos se alojan en infraestructura de Amazon Web Services (AWS) y Google Cloud / Firebase, proveedores que pueden ubicar servidores fuera de tu país, incluyendo Estados Unidos. Estas transferencias se realizan con proveedores que ofrecen garantías contractuales y estándares de seguridad reconocidos internacionalmente, y solo en la medida necesaria para prestar el servicio.
7. Seguridad
Los datos se almacenan cifrados en tránsito y en reposo. El acceso está restringido según el rol de cada usuario dentro de la organización (un operador de puerta no accede a los datos completos de la base; un organizador solo accede a los datos de sus propios eventos). Se aplican registros de auditoría y prácticas de seguridad alineadas con estándares de la industria. Ante un incidente de seguridad que afecte datos personales, Sowa notificará al organizador responsable y, cuando la ley local lo exija, a la autoridad de control y a los titulares.
8. Tus derechos
Como titular de los datos tenés derecho a acceder a tus datos, rectificarlos si son inexactos, solicitar su supresión o cancelación, oponerte a su tratamiento y, en los países donde la ley lo prevé, solicitar la portabilidad y la limitación del tratamiento (derechos conocidos como ARCO en varios países de la región).
Para ejercerlos: contactá al organizador del evento (responsable del tratamiento de los datos de asistentes) o escribinos a soporte@sowaapp.com indicando país, evento y derecho que querés ejercer. Responderemos o canalizaremos la solicitud dentro de los plazos que fija la ley de tu país. El ejercicio de estos derechos es gratuito.
Si considerás que tu solicitud no fue atendida, podés reclamar ante la autoridad de protección de datos de tu país (ver Anexo).
9. Menores de edad
FAST se utiliza en eventos que pueden tener restricciones de edad. El escaneo de un documento de una persona menor de edad se limita a lo necesario para aplicar la regla de admisión (verificación de edad y registro operativo del resultado). Los datos de menores reciben el mismo nivel de protección y los plazos de conservación más breves compatibles con la finalidad.
10. Cambios a esta política
Podemos actualizar esta política para reflejar cambios normativos o del servicio. La versión vigente estará siempre disponible en esta misma página con su fecha de actualización. Los cambios sustanciales se comunicarán a los organizadores por los canales de la plataforma.
11. Contacto
Mario Marcelo Repetto — Cardozo 1421, Piso 1, Depto. B, Ramos Mejía, Provincia de Buenos Aires (CP 1704), Argentina
Email: soporte@sowaapp.com
Anexo — Marco legal y autoridad de control por país
Esta política se interpreta de conformidad con la ley de protección de datos del país donde se realiza el evento o reside el titular:
| País | Norma principal | Autoridad de control |
|---|---|---|
| Argentina | Ley 25.326 de Protección de Datos Personales | Agencia de Acceso a la Información Pública (AAIP) |
| Bolivia | Art. 130 de la Constitución (Acción de Protección de Privacidad); sin ley integral vigente | Vía judicial (habeas data) |
| Brasil | Lei Geral de Proteção de Dados — LGPD (Lei 13.709/2018) | Autoridade Nacional de Proteção de Dados (ANPD) |
| Chile | Ley 19.628; desde el 01/12/2026, Ley 21.719 | Agencia de Protección de Datos Personales (desde vigencia de la Ley 21.719) |
| Colombia | Ley 1581/2012 y decretos reglamentarios | Superintendencia de Industria y Comercio (SIC) |
| Costa Rica | Ley 8968 de Protección de la Persona frente al Tratamiento de sus Datos Personales | Agencia de Protección de Datos de los Habitantes (PRODHAB) |
| Ecuador | Ley Orgánica de Protección de Datos Personales (2021) | Superintendencia de Protección de Datos Personales |
| El Salvador | Ley para la Protección de Datos Personales (Decreto 144/2024) | Agencia de Ciberseguridad del Estado (ACE) |
| México | Ley Federal de Protección de Datos Personales en Posesión de los Particulares (2025) | Secretaría Anticorrupción y Buen Gobierno |
| Paraguay | Ley 7593/2025 de Protección de Datos Personales | Autoridad de aplicación según Ley 7593/2025 |
| Perú | Ley 29733 y su reglamento (D.S. 016-2024-JUS) | Autoridad Nacional de Protección de Datos Personales (MINJUSDH) |
| República Dominicana | Ley 172-13 sobre Protección de Datos de Carácter Personal | Superintendencia de Bancos (en el ámbito de la Ley 172-13) / vía judicial |
| Uruguay | Ley 18.331 de Protección de Datos Personales | Unidad Reguladora y de Control de Datos Personales (URCDP) |
En Argentina: la Agencia de Acceso a la Información Pública, órgano de control de la Ley 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales.
Nota para Brasil: para eventos en Brasil se recomienda publicar la versión en portugués de esta política (la LGPD exige información clara y accesible al titular).