Política de privacidad$1
La versión rusa de este documento es la jurídicamente vinculante. Las traducciones se ofrecen por comodidad.
Aquí se explica qué datos recogemos y para qué. Sin fórmulas como «con el fin de mejorar la calidad de los servicios», detrás de las cuales cabe cualquier cosa.
01En breve
- No vendemos sus datos ni los cedemos a redes publicitarias.
- No guardamos sus contraseñas de Telegram ni de Google: el acceso se hace a través de ellos.
- Los documentos de identidad solo los ven los empleados que realizan esa comprobación. No se transmiten a ningún otro sitio.
- La estadística de visitas al sitio la contamos en nuestro propio servidor, en lugar de entregarla a Google.
- Los registros de la cadena de bloques son públicos y nadie los borra, nosotros incluidos.
02Qué datos recogemos
Al entrar
- Telegram:el identificador numérico, el nombre de usuario, el nombre, la foto de perfil y el idioma de la interfaz.
- Google:el identificador de la cuenta, la dirección de correo, el nombre y la foto de perfil.
Las contraseñas de esas cuentas nunca se nos transmiten, en ninguna forma. Telegram y Google devuelven una respuesta firmada que solo confirma quién es usted.
Durante el uso
- Saldo, operaciones, direcciones de recarga, tarjetas emitidas.
- La dirección IP y la hora de acceso, para el registro de seguridad.
- Conversación con el soporte.
- El idioma, el tema y la moneda de visualización elegidos.
Durante la verificación de identidad
- Nombre, fecha de nacimiento, nacionalidad, dirección.
- Un documento de identidad y su fotografía.
Estos datos se solicitan solo al emitir la tarjeta y en operaciones por encima de los umbrales establecidos.
03Para qué sirven
| Datos | Motivo |
|---|---|
| Identificador de Telegram o Google | Saber de quién es la cuenta |
| Nombre y fotografía | Mostrarle dentro de la aplicación |
| Correo | Recuperación del acceso |
| Operaciones y saldo | Llevar la cuenta |
| IP y hora de acceso | Detectar un acceso ajeno |
| Documentos | Exigencia legal sobre la emisión de tarjetas |
| Conversación | Ayudar y recordar el contexto |
No recogemos ni pedimos datos más allá de los enumerados.
04Sobre qué base
- Ejecución del contrato:sin identificador ni registro de operaciones una cuenta no puede funcionar.
- Exigencia legal:verificación de identidad y prevención del blanqueo de capitales.
- Interés legítimo:protección contra el fraude y registro de seguridad.
- Su consentimiento:todo lo no obligatorio, y puede retirarse.
06La cadena de bloques es pública
Cualquier transferencia en la cadena de bloques es visible para todos y permanece allí para siempre: el importe, las direcciones, la hora.
07Cuánto tiempo los guardamos
| Datos | Plazo |
|---|---|
| Cuenta y saldo | Mientras la cuenta esté abierta |
| Registros de operaciones | 5 años tras el cierre de la cuenta |
| Documentos de verificación de identidad | 5 años tras el cierre de la cuenta |
| Registro de accesos | 12 meses |
| Conversación con el soporte | 3 años |
Los plazos de cinco años no los fijamos nosotros: los exige la legislación contra el blanqueo de capitales. No podemos borrar esos registros antes, ni siquiera a petición suya.
08Sus derechos
- Saberqué datos suyos existen, y obtener una copia.
- Rectificardatos inexactos.
- Suprimirsus datos, salvo los que estamos obligados a conservar por ley.
- Limitarel tratamiento mientras dure una reclamación.
- Llevarsesus datos en formato legible por máquina.
- Retirar el consentimientopara todo lo no obligatorio.
- Reclamarante la autoridad de control de protección de datos.
Escriba al soporte: respondemos en un plazo de 30 días. Para protegernos de peticiones ajenas, podemos pedirle que confirme que la cuenta es suya.
10Estadística de visitas
Contamos las visitas del sitioen nuestro propio servidor— con el programa Umami en el subdominioumami.nexuspayme.com. Los datos no van ni a Google Analytics ni a ningún otro servicio externo.
Solo se recogen datos anónimos: la dirección de la página, de dónde llegó, el tipo de dispositivo y el país. Sin nombre, sin identificador y sin forma de remontarse a una persona.
11Cómo los protegemos
- Todo el tráfico con el servidor va por TLS: no se puede leer por el camino.
- La firma de Telegram y Google se comprueba en el servidor: una respuesta falsificada en el navegador no pasa.
- La sesión tiene una duración limitada y se revoca al salir.
- El acceso del personal a los documentos de verificación se concede solo cuando el trabajo lo exige y queda registrado.
- La mayor parte de las criptomonedas se guarda en monederos sin conexión permanente a la red.
La protección absoluta no existe, y prometerla sería deshonesto. Si aun así se produce una filtración, lo comunicaremos a los afectados y a la autoridad de control en un plazo de 72 horas desde que lo sepamos.
12Contactar con nosotros
Para cuestiones sobre datos, escriba al soporte dentro de la aplicación:t.me/nexuspaymybot.
Responsable de la protección de datos:nombre y correo. Operador:denominación de la entidad y dirección.