Política de Privacidade
Data de Vigência: 21 de fevereiro de 2026
1. Introdução
A Bitbase (doravante denominada "nós") opera uma plataforma de negociação de criptomoedas acessível através de www.Bitbase.com e nossos aplicativos móveis (coletivamente, a "Plataforma"). Esta Política de Privacidade (doravante denominada a "Política") explica como coletamos, usamos, armazenamos, divulgamos, transmitimos e protegemos seus dados pessoais quando você usa a Plataforma e os serviços associados. Esta Política se aplica a todos os usuários da Plataforma, incluindo usuários individuais, clientes institucionais e visitantes do site (doravante denominados "você").
Esta Política é parte integrante dos Termos de Uso e se aplica juntamente com eles. Ao se registrar em uma conta ou usar os serviços relevantes, você declara ter lido e compreendido esta Política e concorda que tratemos seus dados pessoais de acordo com ela. Se você não concordar com qualquer parte desta Política, por favor, não use a Plataforma. Salvo definição em contrário nesta Política, todos os termos em maiúsculas usados nesta Política têm o significado que lhes é atribuído nos Termos de Uso.
Podemos atualizar esta Política de tempos em tempos. A versão mais recente será sempre publicada na Plataforma. Em caso de alterações substanciais, informaremos você de acordo com a Seção 22.
2. Seu Consentimento
Para garantir transparência e aumentar sua confiança em nossa coleta, uso e proteção de dados pessoais, recomendamos que você leia atenta e integralmente esta Política de Privacidade. Quer você tenha ou não uma conta registrada, ao acessar ou fazer login na Plataforma, você declara ter lido, compreendido e concordado com os termos desta Política de Privacidade. Em particular, você reconhece e concorda com o seguinte:
- Você fornece seus dados pessoais voluntariamente e consente explicitamente que os coletemos, usemos, processemos e divulguemos de acordo com esta Política de Privacidade.
- Você concorda em cumprir todos os termos, condições e regulamentações aplicáveis estabelecidos nesta Política de Privacidade.
- Você concorda com a coleta e processamento de seus dados pessoais ao acessar a Plataforma (incluindo, mas não se limitando a, ao fazer login, registrar sua conta e usar os serviços fornecidos pela Plataforma). Você reconhece e concorda ainda que esta Política de Privacidade pode ser alterada, atualizada ou revisada de tempos em tempos; seu acesso contínuo ou uso da Plataforma após tais alterações será considerado como sua aceitação da Política de Privacidade atualizada.
- A menos que você tenha indicado explicitamente que não deseja receber informações, você concorda que nossas filiais, afiliadas, entidades relacionadas e funcionários possam entrar em contato com você sobre produtos, serviços, promoções ou outras informações que possam ser de seu interesse.
3. Escopo de Aplicação
Esta Política se aplica aos dados pessoais que coletamos e processamos nas seguintes circunstâncias:
- O registro e a manutenção de sua conta;
- Seu uso de qualquer um dos serviços fornecidos pela Plataforma;
- Os procedimentos de identificação e conformidade de Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo (PLD/CFT) relacionados à abertura de sua conta e ao nosso relacionamento contínuo;
- Suas comunicações conosco, inclusive através de suporte ao cliente, e-mails e chat online;
- Seu acesso ao nosso site e uso de nosso aplicativo móvel; e
- Qualquer outra interação que você tenha conosco ao usar a Plataforma.
Esta Política não se aplica às práticas de privacidade de sites, aplicativos ou serviços de terceiros acessíveis através de links na Plataforma. Antes de fornecer dados pessoais a esses terceiros, recomendamos que você consulte suas respectivas políticas de privacidade.
4. Dados Pessoais que Coletamos — Lista Completa
Coletamos dados pessoais de múltiplas fontes, incluindo: informações que você fornece diretamente, informações coletadas automaticamente quando você usa a Plataforma, informações fornecidas por nossos prestadores de serviços terceirizados, informações de fontes públicas e registros, e informações recebidas de provedores de serviços de ativos virtuais (VASP) contrapartes como parte de nossas obrigações de conformidade com a Regra de Viagem (Travel Rule).
A tabela abaixo apresenta uma lista completa das categorias de dados pessoais que coletamos, itens de dados específicos, métodos de coleta, finalidades de processamento e bases jurídicas correspondentes.
| Categoria | Itens de Dados | Método de Coleta | Finalidade de Processamento | Base Jurídica |
|---|---|---|---|---|
| Dados de Identidade | Nome completo; Data de nascimento; Sexo; Nacionalidade; Cidadania; Local de nascimento; Número de documento de identidade pessoal/número de carteira de identidade nacional; Documentos de identificação emitidos pelo governo (passaporte, carteira de identidade, carteira de motorista), incluindo: tipo de documento, país de emissão, número do documento, data de validade, zona de leitura óptica (MRZ), código de barras, características de segurança e imagens/digitalizações do documento. | Fornecidos diretamente por você durante o registro e o processo KYC; e coletados através de nosso prestador de serviços de verificação de identidade. | Abertura de conta; Verificação de identidade (KYC); Conformidade PLD/CFT; Prevenção de fraude; Cumprimento de obrigações de relatórios regulatórios. | Obrigação legal; Execução do contrato. |
| Imagens Faciais e Dados Biométricos | Fotos selfie; Imagens/digitalizações faciais em documentos de identificação; Modelos faciais biométricos para comparação facial; Imagens/vídeos de detecção de vida (piscar, sorrir, ações indicadas); Gravações de verificação de identidade em vídeo; Comparações para detecção de contas duplicadas. | Coletados através de nosso prestador de serviços de verificação de identidade durante o processo KYC. | Autenticação de identidade; Detecção de vida; Detecção de fraude/deepfake/simulador; Detecção de contas duplicadas; Conformidade PLD/CFT. | Consentimento explícito; Interesse público significativo (PLD/CFT). |
| Informações de Contato | Endereço de e-mail; Número de telefone; Endereço residencial/para correspondência; Código postal; Cidade; País de residência. | Fornecidos diretamente por você. | Gerenciamento de conta; Prestação de serviços; Comunicações; Verificação de endereço; Verificações PLD. | Execução do contrato; Obrigação legal. |
| Dados Financeiros | Informações de conta bancária (ao usar serviços em moeda fiduciária); Informações de cartão de pagamento (apenas 6 primeiros e 4 últimos dígitos); Valores em moeda fiduciária; Informações de método de pagamento. | Fornecidos diretamente por você durante os processos de depósito/retirada em moeda fiduciária; coletados através de prestadores de serviços de pagamento. | Processamento de depósitos/retiradas em moeda fiduciária; Verificação de pagamento; Prevenção de fraude. | Execução do contrato; Obrigação legal. |
| Dados de Transação e Comportamento Comercial | Endereços de carteira (depósitos e retiradas); Histórico completo de transações e ordens (par de negociação, preço, volume, timestamp, tipo); Histórico de depósitos e retiradas (valor, ativo, data, hash da transação on-chain, endereço da contraparte); Histórico de saldo da conta; Posições abertas; Histórico de taxas de financiamento; Histórico de liquidações forçadas; Histórico de lucros e perdas. | Gerados automaticamente quando você usa a Plataforma. | Prestação de serviços; Monitoramento de transações PLD/CFT; Relatórios de conformidade; Resolução de disputas; Obrigações fiscais. | Execução do contrato; Obrigação legal. |
| Dados On-Chain e Blockchain | Endereços de carteira blockchain; IDs e hashes de transações on-chain; Tipo e quantidade de ativos; Endereço de carteira da contraparte; Pontuações de risco de análise blockchain; Resultados de triagem de carteiras; Dados da Regra de Viagem (nome, endereço ou número de identificação nacional ou data/local de nascimento do remetente/destinatário, número de conta do remetente/beneficiário, identificador do provedor de serviços de ativos virtuais). | Obtidos de dados on-chain; através de prestadores de serviços de análise blockchain; através de VASP contrapartes (Regra de Viagem). | Conformidade PLD/CFT; Conformidade com a Regra de Viagem; Triagem de sanções; Detecção de fraude; Identificação de propriedade de carteiras. | Obrigação legal; Interesse legítimo. |
| Dados de Verificação de Identidade, Risco e Conformidade | Identificação e resultados de triagem de Pessoas Politicamente Expostas (PEP); Resultados de triagem de sanções (OFAC, UE, ONU e listas nacionais); Resultados de verificações em mídias negativas; Indicadores de país/residência de alto risco; Resultados de verificação de empresa cliente (KYB) (beneficiários finais, administradores, estrutura da empresa, verificação de informações de registro); Pontuações de risco de e-mail e número de telefone; Sinais de fraude baseados em dispositivo; Nível de risco/Perfil de risco do cliente; Documentos de Due Diligence Reforçada (EDD). | Através de nosso prestador de serviços de verificação de identidade; através de ferramentas de análise blockchain e conformidade; a partir de bases de dados regulatórias. | Conformidade PLD/CFT; Conformidade com sanções; Avaliação de risco do cliente; Relatórios de conformidade; Prevenção de fraude. | Obrigação legal; Interesse legítimo. |
| Dados de Empresas e Institucionais | Nome legal e número de registro da pessoa jurídica; Jurisdição de constituição; Endereço registrado; Certidão de constituição; Documentos estatutários; Declaração de Beneficiários Finais (UBO); Informações de administradores e diretores; Estrutura organizacional da empresa; Licenças e autorizações regulatórias; Informações de signatários autorizados. | Fornecidos diretamente pelo usuário institucional durante a integração; de registros públicos de empresas. | Abertura de conta institucional; Verificação de empresa cliente (KYB); Conformidade PLD/CFT; Obrigações regulatórias. | Obrigação legal; Interesse legítimo. |
| Dados Técnicos do Dispositivo | Endereço IP; Identificadores de dispositivo (Android ID, IDFV, IDFA, OAID); Marca, modelo, tipo e versão do sistema operacional do dispositivo; Tipo e versão do navegador; Informações de rede (Wi-Fi SSID/BSSID, operadora, endereço MAC, tipo de conexão); Atributos de hardware do dispositivo (nome e tipo da câmera); Lista de aplicativos em execução (para controle de riscos); Timestamp da sessão; Página de origem/saída. | Coletados automaticamente através de nossa Plataforma, aplicativo móvel e SDKs. | Segurança da Plataforma; Detecção de fraude; Detecção de simuladores/robôs; Controle de acesso; Análise. | Interesse legítimo; Consentimento (não essencial). |
| Dados Comportamentais do Dispositivo | Resolução e tamanho da tela; Configurações de idioma da sessão; Sinais de verificação do sistema operacional; Eventos de foco/perda de foco da janela; Eventos de colagem; Padrões de movimento do mouse; Temporização de eventos de tecla; Padrões de eventos de toque; Dados de uso da bateria; Leituras do acelerômetro/gravímetro; Detecção de modo de navegação anônima. | Coletados automaticamente durante sessões na Plataforma e processos de verificação de identidade. | Detecção de simuladores; Proteção contra robôs e ataques automatizados; Pontuação de fraude; Detecção de vida. | Interesse legítimo. |
| Dados de Uso e Comportamento | Histórico de logins (timestamp, endereço IP, dispositivo); Páginas acessadas; Funcionalidades e produtos usados; Fluxos de pedidos e padrões de negociação; Padrões e volume de chamadas de API; Duração da sessão; Navegação no aplicativo. | Coletados automaticamente através da Plataforma. | Melhoria da Plataforma; Personalização de serviços; Monitoramento da integridade do mercado; Detecção de padrões PLD/CFT; Detecção de abuso de API. | Interesse legítimo; Consentimento (opcional). |
| Dados de Comunicação e Suporte | Tickets de suporte ao cliente e históricos de chat; Trocas de e-mails; Registros de disputas; Gravações em vídeo de entrevistas de verificação de identidade; Feedbacks e respostas a pesquisas; Decisões de verificação KYC e códigos de motivo de rejeição. | Fornecidos diretamente por você; gerados durante interações com o suporte ao cliente e processos de verificação de identidade. | Suporte ao cliente; Resolução de disputas; Garantia de qualidade; Processos judiciais; Trilha de auditoria KYC. | Execução do contrato; Interesse legítimo. |
| Dados de Marketing e Preferências | Preferências de comunicações de marketing (opt-in/opt-out); Preferências de idioma; Sinais de interesse em produtos; Dados de programa de indicação/afiliados; Feedbacks sobre promoções. | Fornecidos diretamente por você; inferidos de seu uso da Plataforma. | Envio de comunicações de marketing (mediante consentimento); Gerenciamento de programas de afiliados; Melhoria de produtos. | Consentimento; Interesse legítimo. |
4.1 Fontes de Dados Pessoais
(a) Fornecidos diretamente por você Você nos fornece dados pessoais quando: registra uma conta; realiza a verificação de identidade (KYC); envia documentos de Due Diligence Reforçada (EDD); realiza depósitos e retiradas; coloca ordens ou executa negociações; participa de produtos financeiros; entra em contato com nossa equipe de suporte ao cliente; responde a pesquisas ou participa de promoções; ou se comunica conosco de outra forma.
(b) Coletados automaticamente Quando você acessa a Plataforma ou usa nosso aplicativo móvel, coletamos automaticamente dados de dispositivo, endereços IP, identificadores técnicos, dados de sessão e sinais comportamentais através da infraestrutura da Plataforma, SDKs móveis e cookies ou tecnologias similares.
(c) De prestadores de serviços de verificação de identidade Contratamos prestadores de serviços de verificação de identidade terceirizados para realizar, em nosso nome, KYC, verificação biométrica facial, autenticação de documentos, detecção de vida, triagem de sanções, verificação de PEP e detecção de fraude. Nesse processo, esses prestadores de serviços tratam seus dados de identidade, biométricos, de contato, de dispositivo e de conformidade como operadores de processamento sob nossas instruções. Os prestadores de serviços também podem processar alguns dados para seus próprios fins independentes (incluindo desenvolvimento de serviços e detecção de fraude entre clientes). Nesse caso, seu processamento é regido por sua própria política de privacidade, e as solicitações dos titulares dos dados relacionadas a esse processamento devem ser direcionadas diretamente ao prestador. Você pode encontrar um link para a política de privacidade do prestador de serviços de verificação de identidade atual em nosso Centro de Ajuda.
(d) Da blockchain e fontes de dados on-chain Nós e nossos prestadores de serviços de análise blockchain podemos acessar dados on-chain disponíveis publicamente, incluindo endereços de carteira, históricos de transações e registros blockchain, para cumprir com as obrigações de PLD/CFT, triagem de sanções e Regra de Viagem.
(e) De fontes públicas e bancos de dados de terceiros Podemos coletar informações sobre você de registros públicos de empresas (para KYB de clientes institucionais), registros de identidade governamentais, bancos de dados de PEP e sanções, fontes de mídia negativa, agências de crédito ao consumidor e outros bancos de dados públicos relacionados às nossas obrigações de conformidade.
(f) De VASP contrapartes (Regra de Viagem) De acordo com a Regra de Viagem do GAFI, quando você inicia ou recebe uma transferência de criptomoedas que excede os limites aplicáveis, podemos receber dados pessoais (incluindo informações de identificação de remetentes e destinatários) de VASP contrapartes.
4.2 Dados Biométricos e de Categorias Especiais
Coletamos e processamos dados biométricos (incluindo modelos de características faciais extraídos de suas fotos selfie e imagens de seus documentos de identificação, bem como gravações de detecção de vida) como parte de nossos processos de verificação de identidade. De acordo com as leis de proteção de dados aplicáveis, os dados biométricos são uma categoria "especial" de dados pessoais e requerem manuseio particularmente cuidadoso. As atividades de processamento específicas incluem:
- Correspondência facial com documento: Comparação de sua foto selfie com a imagem facial em seu documento de identidade para confirmar que você é o titular do documento.
- Detecção de vida: Confirmação em tempo real de que você é uma pessoa real, detectando tentativas de fraude usando imagens estáticas, vídeos, máscaras, deepfakes ou simuladores. Você pode ser solicitado a piscar, sorrir ou mover seu dispositivo.
- Desduplicação biométrica: Comparação de sua imagem facial com a de usuários já verificados na Plataforma para identificar tentativas de criação de contas duplicadas.
- Reautenticação: Quando você realiza operações sensíveis em sua conta usando biometria, sua imagem de detecção de vida pode ser comparada com seu registro biométrico armazenado anteriormente.
- Entrevistas de verificação de identidade por vídeo: Durante uma entrevista em vídeo ao vivo, a gravação pode ser revisada por pessoal autorizado para fins de garantia de qualidade e conformidade.
Processamos dados biométricos com base em seu consentimento explícito ou quando o interesse público significativo o exige, incluindo o cumprimento das obrigações PLD/CFT aplicáveis.
Você pode retirar seu consentimento para o processamento de dados biométricos a qualquer momento usando as informações de contato fornecidas nesta Política de Privacidade. Observe que a retirada do consentimento pode nos impedir de concluir o processo de verificação de identidade e pode limitar ou bloquear seu acesso a certas funcionalidades ou serviços da Plataforma.
4.3 Dados que Não Coletamos
Não coletamos nem armazenamos as seguintes informações: números completos de cartões de pagamento ou códigos CVV; senhas de contas bancárias online; chaves privadas ou frases-semente de blockchain; ou dados pessoais de pessoas com menos de 18 anos. Se descobrirmos que coletamos inadvertidamente dados de menores, os excluiremos imediatamente.
5. Finalidades de Processamento — Como Usamos Seus Dados
5.1 Abertura de Conta e Integração
Processamos seus dados de identidade, contato e financeiros para estabelecer sua conta, realizar procedimentos de verificação de identidade (KYC) e verificação de empresa (KYB), avaliar sua elegibilidade para usar os serviços e definir o nível de sua conta e limites de transação com base em um sistema de verificação graduado.
5.2 Execução de Transações e Fornecimento de Serviços Financeiros
Processamos seus dados de transação, comportamento comercial e financeiros para executar suas ordens no mercado à vista; gerenciar suas posições em derivativos e calcular margens, níveis de liquidação e taxas de financiamento; facilitar depósitos e retiradas de ativos digitais; fornecer acesso a produtos financeiros e calcular rendimentos; processar transações de programas de indicação e afiliados; e fornecer extratos de conta, confirmações de transações e dados para declarações fiscais.
5.3 Prevenção à Lavagem de Dinheiro e Financiamento do Terrorismo (PLD/CFT), Sanções e Conformidade Regulatória
Somos obrigados a cumprir as leis e regulamentos de PLD/CFT e sanções, que exigem que verifiquemos a identidade dos usuários, monitoremos transações, realizemos verificações em listas de sanções, reportemos atividades suspeitas e mantenhamos registros. Para cumprir essas obrigações, processamos seus dados de identidade, conformidade, transação, on-chain e da Regra de Viagem. Esse processamento é obrigatório e não pode ser desativado; o fornecimento desses dados é uma condição prévia para a abertura de conta e a prestação de serviços.
As atividades de conformidade específicas incluem:
- Verificação de identidade KYC inicial e contínua, incluindo Due Diligence Reforçada (EDD);
- Verificação em tempo real e periódica nas listas de PEP e sanções do OFAC, UE, Conselho de Segurança da ONU e listas nacionais;
- Monitoramento de transações PLD e relatórios de atividades suspeitas;
- Monitoramento da blockchain no âmbito do programa "Conheça sua Transação" (KYT) para identificar atividades ilícitas;
- Conformidade com a Regra de Viagem — coleta, verificação e transmissão de informações do iniciador e beneficiário para transferências de ativos virtuais elegíveis;
- Avaliação de risco e pontuação de risco do cliente;
- Verificação KYB de clientes institucionais;
- Declarações fiscais e trocas de informações com autoridades fiscais, conforme exigido por lei.
5.4 Prevenção de Fraude e Integridade do Mercado
Analisamos padrões de negociação, comportamento comercial, sinais de dispositivo e atividade de conta para detectar e prevenir: tomadas de conta de conta e acessos não autorizados; fraude de identidade e falsificação de documentos; manipulação de mercado (incluindo "wash trading", ordens fictícias, ordens em camadas, "pump and dump" e front-running); abuso de API e ataques automatizados; criação de contas múltiplas em violação de nossas políticas; e qualquer outro comportamento proibido pelos Termos de Uso. Esse processamento está no interesse legítimo da Bitbase e de sua comunidade de usuários.
5.5 Segurança da Plataforma
Processamos dados técnicos de dispositivo, endereços IP, históricos de login e sinais comportamentais de dispositivo para monitorar acessos não autorizados, investigar incidentes de segurança, manter a estabilidade da Plataforma e proteger as contas dos usuários. As medidas de segurança específicas incluem verificação de reputação de IP, impressão digital de dispositivo, detecção de simuladores e robôs, e monitoramento de atividades de sessão anormais.
5.6 Suporte ao Cliente e Resolução de Disputas
Mantemos e processamos dados de comunicação e suporte para responder às suas perguntas, investigar reclamações, resolver disputas e realizar revisões de qualidade. As gravações de entrevistas de verificação de identidade por vídeo e as decisões KYC podem ser revisadas por funcionários autorizados para fins de auditoria e conformidade.
5.7 Gestão de Riscos e Controle Financeiro
Processamos dados de transação, comportamento comercial e financeiros para gerenciar nossos riscos financeiros e operacionais, incluindo, mas não se limitando a, monitorar saldos negativos de contas e relatar à gestão de riscos.
5.8 Análise de Dados, Pesquisa e Melhoria da Plataforma
Usamos dados de uso e comportamento agregados e, quando possível, anonimizados para analisar o desempenho da Plataforma, entender padrões de atividade dos usuários, desenvolver novos recursos, realizar pesquisas de mercado e gerar inteligência comercial interna. Dados verdadeiramente anonimizados não estão sujeitos a esta Política.
5.9 Comunicações de Marketing
Sujeito ao seu consentimento (quando exigido por lei) ou com base em nosso interesse legítimo, podemos enviar comunicações promocionais sobre novos produtos, funcionalidades, ofertas e desenvolvimentos de mercado por e-mail, notificação push ou mensagem na Plataforma. Você pode cancelar a inscrição a qualquer momento usando o link de cancelamento em nossas comunicações ou atualizando suas preferências nas configurações de sua conta. Não vendemos nem alugamos seus dados pessoais a terceiros para fins de marketing.
5.10 Processos Judiciais e Obrigações Regulatórias
Podemos processar seus dados pessoais para cumprir ordens judiciais, responder a investigações regulatórias, cumprir obrigações de declaração fiscal e financeira, bem como para estabelecer, exercer ou defender direitos legais. Conforme exigido por lei, podemos ser obrigados a divulgar dados pessoais a autoridades policiais, órgãos reguladores, unidades de inteligência financeira ou tribunais, sem aviso prévio.
5.11 Tomada de Decisão Automatizada e Perfilamento
Nós e nossos prestadores de serviços de verificação de identidade usamos técnicas de processamento automatizado, incluindo aprendizado de máquina, reconhecimento de padrões e pontuação baseada em regras, como parte do processo de integração KYC e do monitoramento contínuo de transações PLD/CFT. As verificações automatizadas podem gerar pontuações de risco, indicadores de fraude ou resultados de verificação que podem afetar sua capacidade de acessar os serviços ou seus limites de transação.
As salvaguardas importantes aplicáveis à tomada de decisão automatizada são as seguintes:
- As verificações automatizadas no processo KYC fornecem relatórios e indicadores de risco; a decisão final de aprovar ou não sua integração é tomada por revisão humana, a menos que os resultados sejam claros e a lei aplicável e seu consentimento explícito permitam a tomada de decisão totalmente automatizada.
- Se sua verificação falhar ou sua conta for restrita devido a resultados automatizados, você pode recorrer entrando em contato com support@Bitbase.com, e nossa equipe de conformidade realizará uma reavaliação humana.
- Implementamos supervisão humana em nossos processos automatizados para garantir justiça e corrigir resultados errôneos de aprendizado de máquina.
- Se tomarmos uma decisão totalmente automatizada que produza efeitos legais ou afete de forma significativamente similar, informaremos você e forneceremos informações adequadas sobre a lógica usada.
6. Bases Jurídicas para o Processamento de Seus Dados Pessoais
Só coletamos e processamos seus dados pessoais quando temos um motivo legítimo para fazê-lo. As principais bases jurídicas em que nos baseamos são:
Prestação dos serviços para você Quando você abre uma conta e usa a Plataforma, processamos os dados pessoais necessários para cumprir nossas obrigações com você, incluindo a execução de negociações, processamento de depósitos e retiradas, gerenciamento de sua conta e fornecimento de suporte ao cliente. Sem esse processamento, não poderíamos fornecer os serviços a você.
Cumprimento de obrigações legais e regulatórias Como provedor de serviços de ativos virtuais, estamos sujeitos a obrigações legais que exigem que coletemos e processemos dados pessoais, incluindo verificação de identidade, monitoramento PLD/CFT, verificações de sanções, conformidade com a Regra de Viagem, monitoramento de transações e relatórios regulatórios. Essas obrigações não dependem de seu consentimento e não podem ser dispensadas.
Proteção da Plataforma e dos usuários Processamos dados pessoais para detectar e prevenir fraudes, tomadas de conta de conta, manipulação de mercado, abuso de API e outros comportamentos prejudiciais. Também usamos dados para manter a segurança e integridade da Plataforma. Essas atividades são essenciais para proteger tanto a Bitbase quanto toda a sua comunidade de usuários; sem esse processamento, a Plataforma não poderia operar de forma segura e justa.
Seu consentimento Para certas atividades de processamento — especialmente a coleta e uso de dados biométricos durante a verificação de identidade, cookies não essenciais e comunicações de marketing direto — contamos com seu consentimento. Você pode retirar seu consentimento a qualquer momento entrando em contato conosco em privacy@Bitbase.com ou usando os mecanismos de exclusão apropriados. A retirada do consentimento não afeta a legalidade do processamento realizado antes da retirada, mas pode limitar sua capacidade de usar certas funcionalidades dos serviços.
Direitos adicionais de acordo com sua localização As leis de proteção de dados variam entre as jurisdições. Dependendo do seu país ou região, você pode ter direitos ou proteções adicionais sob as leis locais, incluindo direitos sob o Regulamento Geral de Proteção de Dados (GDPR) da UE, o GDPR do Reino Unido ou outras leis de privacidade aplicáveis. Quando essas leis se aplicam, cumprimos as obrigações correspondentes. Se você tiver dúvidas sobre como as leis locais se aplicam aos seus dados, entre em contato conosco em privacy@Bitbase.com.
7. Compartilhamento de Dados e Divulgação a Terceiros
7.1 Princípios Gerais
Não vendemos, alugamos nem trocamos seus dados pessoais com terceiros para seus próprios fins comerciais. Só compartilhamos seus dados pessoais para fornecer os serviços, cumprir obrigações legais e nas circunstâncias descritas nesta Política.
7.2 Destinatários Terceiros — Tabela Resumo
A tabela abaixo lista as categorias de terceiros com quem podemos compartilhar dados pessoais, as finalidades de compartilhamento, as categorias de dados compartilhadas e as salvaguardas adotadas.
| Categoria de Destinatário | Finalidade/Serviço Prestado | Transferência de Dados | Salvaguardas |
|---|---|---|---|
| Prestadores de serviços de verificação de identidade | KYC; triagem PLD/CFT; verificação biométrica; detecção de vida; autenticação de documentos; triagem PEP/sanções; verificações de redes de fraude; KYT/KYB; Regra de Viagem; identificação de propriedade de carteiras. | Dados de identidade; Imagens faciais/dados biométricos; Dados de contato; Dados de dispositivo/comportamento; Dados de conformidade. | Acordos de processamento de dados; Obrigações contratuais; Proteção de transmissão e criptografia em repouso. |
| Prestadores de serviços de infraestrutura em nuvem | Serviços de hospedagem; Armazenamento de dados; Recursos de computação; Recuperação de desastres. | Todas as categorias de dados pessoais mantidos na Plataforma. | Anexo de processamento de dados AWS; Modelo de responsabilidade compartilhada AWS; Certificação SOC 2 / ISO 27001. |
| Prestadores de serviços de análise blockchain e conformidade | Monitoramento de transações on-chain; Triagem de carteiras; Conformidade com sanções; Relatórios PLD/CFT. | Endereços de carteira; Hashes de transações; Dados de transações on-chain; Dados da Regra de Viagem. | Acordos de processamento de dados; Obrigações contratuais de confidencialidade. |
| Prestadores de serviços de pagamento em moeda fiduciária | Processamento de depósitos/retiradas em moeda fiduciária; Gerenciamento de estornos. | Dados de identidade; Informações de contato; Dados financeiros; Dados de transação; Dados de dispositivo. | Acordos de processamento de dados; Conformidade com PCI-DSS (se aplicável). |
| Prestadores de serviços de prevenção de fraude e inteligência de risco | Detecção de fraude baseada em dispositivo; Pontuação de risco; Detecção de simuladores/robôs; Sinais de fraude entre plataformas. | Dados de dispositivo; Dados de comportamento do dispositivo; Endereço IP; Sinais de risco de e-mail/telefone. | Acordos de processamento de dados; Obrigações contratuais de confidencialidade. |
| Órgãos reguladores, autoridades fiscais e policiais | Cumprimento de obrigações legais; Resposta a ordens judiciais; Cooperação em investigações financeiras; Troca de informações VASP da Regra de Viagem. | Dados de identidade; Dados de transação; Dados de conformidade; Dados on-chain (quando exigido por lei). | Obrigação legal; Transferência de dados apenas quando exigido por lei. |
| Afiliadas e empresas do grupo | Suporte operacional intragrupo; Coordenação de conformidade; Funções de risco compartilhadas. | Dados de identidade; Informações de contato; Dados de conformidade; Dados de conta. | Acordos intragrupo de compartilhamento de dados; Padrões de privacidade equivalentes. |
| Consultores profissionais (jurídicos, auditoria, fiscais) | Assessoria jurídica; Auditoria; Conformidade fiscal; Resolução de disputas. | Dados necessários para a tarefa de consultoria específica. | Obrigações profissionais de confidencialidade; Acordos de processamento de dados quando aplicável. |
| Sucessores empresariais (fusões e aquisições) | Transferências comerciais relacionadas a fusões, aquisições, reestruturações ou vendas de ativos. | Todas as categorias de dados, sujeitas à proteção de privacidade equivalente. | Acordos de confidencialidade; Proteção de privacidade sob condições de transferência. |
7.3 Intercambio de datos de la Regla de Viaje
Cuando la legislación aplicable exija el cumplimiento de la Regla de Viaje del FATF, compartiremos información del ordenante y el destinatario, incluidos nombre, dirección del monedero e información de identidad, con el VASP contraparte cuando usted inicie o reciba una transferencia de activos virtuales que alcance el umbral aplicable. Este intercambio es obligatorio y no puede excluirse. Al utilizar nuestros servicios de transferencia, nos autoriza a compartir la información exigida por la Regla de Viaje.
Podemos divulgar datos personales a autoridades policiales, unidades de inteligencia financiera, autoridades fiscales y organismos reguladores cuando: (i) lo exija la ley o una orden judicial; (ii) sea necesario para prevenir, detectar o investigar delitos financieros, fraude o actividades terroristas; o (iii) sea necesario para proteger los derechos, bienes o seguridad de Bitbase, de nuestros usuarios o del público.
En la medida permitida por la ley, procuraremos notificárselo antes de realizar dicha divulgación.
7.5 Transmisiones empresariales
En caso de fusión, adquisición, reorganización, insolvencia o venta de todos o de una parte sustancial de nuestros activos, sus datos personales podrán transferirse al adquirente. Exigiremos que el adquirente mantenga una protección de la privacidad equivalente a la prevista en esta Política y, cuando lo exija la ley, se lo notificaremos previamente.
7.6 Datos agregados y anonimizados
Podemos compartir con el público o con socios datos agregados o anonimizados que no puedan utilizarse razonablemente para identificarlo, con fines de inteligencia de mercado, investigación y elaboración de informes. Dichos datos no constituyen datos personales y, por tanto, no están sujetos a esta Política.
8. Transferencias de datos
Podemos transferir o divulgar sus datos personales a nuestras empresas afiliadas, socios externos de confianza y proveedores de servicios ubicados en distintas partes del mundo para cumplir las finalidades de tratamiento descritas en esta Política de Privacidad.
Cuando sus datos personales se transfieran a un tercer país u organización internacional fuera de su país o región y dicho destino no haya sido reconocido como proveedor de un nivel adecuado de protección de datos, o no cumpla normas equivalentes de protección exigidas por la legislación aplicable, aplicaremos salvaguardias apropiadas para garantizar que la transferencia cumpla los requisitos legales aplicables. Estas salvaguardias pueden incluir medidas técnicas, organizativas y contractuales destinadas a garantizar que sus datos personales sigan recibiendo una protección adecuada y conforme con la legislación aplicable después de la transferencia.
Al utilizar la Plataforma, reconoce y acepta que sus datos personales podrán transferirse de la manera descrita anteriormente.
9. Conservación de datos
Conservamos los datos personales durante el período necesario para cumplir las finalidades para las que fueron recopilados y nuestras obligaciones legales y regulatorias. Nuestro calendario de conservación de datos se establece en la siguiente tabla.
Categoría de datos Plazo de conservación Fundamento del plazo de conservación
Datos de registro de cuenta y documentos de identidad Al menos cinco años después del cierre de la cuenta o de la última transacción, aplicándose la fecha posterior. Obligaciones legales AML/CFT; requisitos regulatorios de conservación de registros.
Datos biométricos, incluidas plantillas faciales e imágenes de prueba de vida Solo durante el período necesario para las finalidades de verificación; se eliminarán una vez finalizado el plazo de conservación AML/CFT o tras una solicitud de eliminación confirmada, según corresponda; una vez eliminados, serán permanentemente irrecuperables. Cumplimiento AML/CFT; obligación legal; consentimiento explícito.
Transacciones y registros de negociación de todos los servicios Al menos cinco años desde la fecha de cada transacción; el plazo podrá ampliarse si lo exige la legislación fiscal o regulatoria aplicable. AML/CFT; legislación fiscal; obligaciones de información regulatoria.
Datos en cadena, de blockchain y de la Regla de Viaje Al menos cinco años desde la fecha de la transacción. Regla de Viaje del FATF; normas AML/CFT; legislación aplicable a los VASP.
Registros de KYC y riesgo de cumplimiento, incluidos controles de PEP/sanciones y EDD Al menos cinco años después del cierre de la cuenta; el plazo podrá ampliarse cuando lo exija la legislación aplicable o una investigación en curso. AML/CFT; obligaciones de supervisión regulatoria.
Registros de transacciones fiduciarias y pagos Al menos cinco años desde la fecha de la transacción, o durante un período superior conforme a las normas de pago aplicables. Legislación de pagos; legislación fiscal; AML/CFT.
Registros de atención al cliente y comunicaciones Tres años desde la última comunicación; el plazo se ampliará si existe una controversia pendiente, un procedimiento judicial o una investigación regulatoria. Interés legítimo; ejecución de un contrato; defensa jurídica.
Registros técnicos, del dispositivo y de comportamiento Hasta dos años; el plazo podrá ampliarse cuando estén relacionados con una investigación de seguridad o un procedimiento judicial. Interés legítimo; obligaciones de prevención del fraude y seguridad.
Grabaciones de verificación de identidad por vídeo El mismo plazo que los registros de KYC, de al menos cinco años, o según lo exija la legislación aplicable de eIDAS/AML/CFT. AML/CFT; marco eIDAS cuando corresponda; obligación legal.
Registros de preferencias de marketing Hasta la retirada del consentimiento; adicionalmente, un año para fines de registro de cumplimiento. Consentimiento; obligación de rendición de cuentas.
Registros de incorporación empresarial/institucional Al menos cinco años después de la finalización de la relación comercial. AML/CFT; obligaciones regulatorias de KYB.
9.2 Criterios para determinar los plazos de conservación
Al determinar el plazo de conservación adecuado, tenemos en cuenta:
La naturaleza y sensibilidad de los datos;
Las finalidades del tratamiento;
Si la finalidad puede lograrse conservando datos anonimizados;
Los requisitos aplicables de AML/CFT, tributación y regulación financiera;
Las obligaciones contractuales;
Los posibles riesgos derivados de una divulgación no autorizada.
9.3 Eliminación y destrucción
Una vez finalizado el plazo de conservación aplicable, eliminaremos de forma segura y permanente o anonimizaremos irreversiblemente sus datos personales. Nuestros procedimientos de eliminación incluyen:
Datos electrónicos: eliminación permanente de todos los sistemas mediante métodos que impidan su recuperación; para los datos almacenados en la nube, utilización de la función de eliminación de objetos de AWS S3. Las copias de datos incluidas en copias de seguridad se eliminarán durante el ciclo de rotación de dichas copias.
Datos biométricos: eliminación mediante métodos que garanticen que los datos no puedan recuperarse, incluidas técnicas forenses.
Documentos en papel: trituración o incineración.
Soportes móviles y extraíbles: restablecimiento de fábrica o destrucción física de soportes que contengan datos sensibles.
Adoptaremos medidas razonables para garantizar que nuestros encargados del tratamiento externos también eliminen o anonimicen sus datos al finalizar el plazo de conservación, de conformidad con sus obligaciones contractuales frente a nosotros.
Las solicitudes de eliminación se tramitarán en un plazo de treinta (30) días, con sujeción a las obligaciones legales obligatorias de conservación. Si determinados datos no pueden eliminarse por exigencia legal, se lo notificaremos.
10. Seguridad de los datos
10.1 Medidas técnicas y organizativas
Aplicamos un conjunto integral de medidas técnicas y organizativas de seguridad para proteger sus datos personales frente al acceso, divulgación o alteración no autorizados, la pérdida accidental o la destrucción. Estas medidas incluyen:
Cifrado de datos en tránsito: uso de TLS (seguridad de la capa de transporte) para cifrar todos los datos transmitidos; cifrado de datos en reposo: uso de AES-256 o una norma equivalente para cifrar los datos almacenados en AWS;
Control de acceso basado en funciones y principio de mínimo privilegio, garantizando que únicamente el personal autorizado que necesite los datos personales para desempeñar sus funciones pueda acceder a ellos;
Autenticación de dos factores (2FA) obligatoria para todas las cuentas de usuarios de la Plataforma;
Listas de direcciones permitidas para claves de API y limitación de la velocidad de acceso, para impedir el acceso no autorizado a la API;
Arquitectura de monederos con firma múltiple (multi-sig) y almacenamiento en monederos fríos para la mayor parte de las reservas de activos digitales;
Sistema por capas de monederos calientes y fríos para minimizar la exposición de activos en línea;
Funciones internas especializadas de control de riesgos y supervisión de seguridad, con vigilancia continua de la actividad de la Plataforma;
Pruebas periódicas de penetración, evaluaciones de vulnerabilidades y auditorías de seguridad;
Procedimientos de detección y respuesta ante incidentes, incluida la capacidad de investigación forense;
Formación periódica de los empleados sobre seguridad de la información, protección de datos y prevención del phishing.
10.2 Sus responsabilidades
Usted es responsable de mantener la confidencialidad de las credenciales de su cuenta, incluidas la contraseña, los códigos de autenticación de dos factores (2FA) y las claves de API. Debe utilizar una contraseña segura y única, habilitar todas las funciones de seguridad disponibles y no compartir nunca sus credenciales. Si sospecha que se ha producido un acceso no autorizado a su cuenta, póngase en contacto con nosotros inmediatamente en support@Bitbase.com.
10.3 Ausencia de garantía de seguridad absoluta
Aunque adoptamos todas las medidas razonables para proteger sus datos, ningún sistema es completamente inmune a las amenazas de seguridad. La transmisión de datos por Internet conlleva riesgos inherentes. Por lo tanto, no podemos garantizar la seguridad absoluta de los datos transmitidos a través de la Plataforma.
11. Notificación de violaciones de datos personales
En caso de una violación de datos personales que pueda suponer un riesgo para sus derechos y libertades, nosotros:
Comunicaremos el incidente a la autoridad reguladora competente dentro del plazo previsto por la legislación aplicable, cuando corresponda;
Notificaremos a los usuarios afectados sin dilación indebida y, cuando sea posible, dentro del plazo establecido por la legislación aplicable de protección de datos;
Proporcionaremos a los usuarios afectados la siguiente información:
La naturaleza de la violación;
Las categorías y la cantidad aproximada de datos afectados;
Las posibles consecuencias de la violación;
Las medidas adoptadas o propuestas para responder al incidente.
La notificación se enviará a la dirección de correo electrónico asociada a su cuenta y, cuando corresponda, también se publicará mediante un aviso destacado en la Plataforma.
Si la magnitud de la violación hace inviable notificar razonablemente a cada usuario de forma individual, publicaremos un aviso público en la Plataforma.
12. Cookies y tecnologías de seguimiento
12.1 Tecnologías que utilizamos
Utilizamos cookies y tecnologías de seguimiento similares en la Plataforma y en las aplicaciones móviles, incluidas balizas web, etiquetas de píxel, SDK y huellas digitales de dispositivos, para las siguientes finalidades:
Estrictamente necesarias. Estas tecnologías son esenciales para el funcionamiento normal de la Plataforma. Permiten funciones esenciales como la gestión de sesiones, la autenticación, la protección de seguridad —incluida la protección frente a CSRF y la detección de accesos no autorizados— y el equilibrio de carga. También sustentan nuestros sistemas de prevención del fraude y detección de emuladores/robots. Estas tecnologías no pueden desactivarse.
Rendimiento y análisis. Utilizamos cookies de rendimiento y herramientas analíticas para comprender cómo utilizan los usuarios la Plataforma, identificar problemas de rendimiento, medir el uso de funciones y mejorar la experiencia general del usuario. Cuando lo exija la legislación aplicable, estas tecnologías requerirán su consentimiento.
Funcionalidad. Estas tecnologías recuerdan sus preferencias, como el idioma y la región, y habilitan funciones mejoradas de la Plataforma. Cuando lo exija la legislación aplicable, estas tecnologías requerirán su consentimiento.
Publicidad y segmentación. Cuando estén habilitadas y usted haya prestado su consentimiento, podremos utilizar cookies publicitarias propias y de terceros para mostrarle contenido promocional relevante. Cuando lo exija la legislación aplicable, estas tecnologías requerirán su consentimiento.
12.2 Gestión de cookies
Puede gestionar sus preferencias de cookies a través de nuestro Centro de Preferencias de Cookies, accesible mediante el enlace «Cookie» situado en el pie de página del sitio web, o mediante la configuración del navegador. La desactivación de determinadas cookies puede afectar a su capacidad para utilizar algunas funciones de la Plataforma. Si utiliza una VPN, tenga en cuenta que la dirección IP asignada por la VPN puede afectar a la precisión del banner de consentimiento de cookies basado en la ubicación; le recomendamos que gestione manualmente sus preferencias a través del Centro de Preferencias de Cookies.
12.3 Permisos de la aplicación móvil
Nuestras aplicaciones móviles pueden solicitar acceso a determinados permisos del dispositivo para prestar los servicios. Los principales permisos y sus finalidades incluyen:
Cámara: utilizada para escanear documentos y realizar pruebas de vida durante el proceso de KYC;
Almacenamiento: utilizado para cargar archivos;
Identificadores del dispositivo: utilizados para prevenir el fraude y vincular el dispositivo.
La concesión de estos permisos no significa que se activen inmediatamente; los permisos sensibles solo se solicitarán cuando acceda a la función correspondiente, momento en el que se le pedirá su consentimiento.
13. Sus derechos de protección de datos
13.1 Derechos que puede ejercer
Con sujeción a la legislación aplicable y a determinadas excepciones legales, puede ejercer los siguientes derechos en relación con los datos personales que conservamos sobre usted:
Derecho de acceso (solicitud de acceso del interesado). Puede solicitar una copia de los datos personales que conservamos sobre usted, así como información sobre las finalidades del tratamiento, las categorías de datos, los destinatarios, los plazos de conservación y sus derechos. Facilitaremos la respuesta en un formato electrónico de uso común.
Derecho de rectificación. Puede solicitar la corrección de los datos personales inexactos o incompletos que conservamos sobre usted. Tenga en cuenta que determinados datos, como los registros de verificación de identidad, no pueden modificarse unilateralmente y pueden requerir que se repita el proceso de verificación.
Derecho de supresión (derecho al olvido). Puede solicitar la eliminación de sus datos personales cuando:
Los datos ya no sean necesarios para las finalidades para las que fueron recopilados;
Retire su consentimiento, cuando el tratamiento se base en el consentimiento;
Su oposición al tratamiento basado en el interés legítimo sea estimada;
Los datos hayan sido tratados ilícitamente.
Atenderemos su solicitud salvo que la ley exija o permita conservar los datos, como ocurre con las obligaciones de conservación de registros AML/CFT.
Derecho a la limitación del tratamiento. En determinadas circunstancias, puede solicitar la limitación del tratamiento, incluso cuando:
Estemos verificando la exactitud de datos impugnados;
Estemos evaluando su oposición al tratamiento basado en el interés legítimo;
El tratamiento sea ilícito, pero usted no desee que se eliminen los datos.
Derecho a la portabilidad de los datos. Para tratamientos basados en el consentimiento o en la ejecución de un contrato y realizados por medios automatizados, puede solicitar que sus datos personales se faciliten en un formato estructurado, de uso común y lectura mecánica o, cuando sea técnicamente posible, que se transmitan directamente a otro responsable del tratamiento.
Derecho de oposición. Puede oponerse en cualquier momento al tratamiento basado en nuestros intereses legítimos, incluida la elaboración de perfiles. Dejaremos de tratar los datos salvo que demostremos motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o que el tratamiento sea necesario para formular, ejercer o defender reclamaciones legales. También puede oponerse incondicionalmente al tratamiento con fines de marketing directo.
Derecho a retirar el consentimiento. Para tratamientos basados en su consentimiento explícito, incluidos los datos biométricos, puede retirar el consentimiento en cualquier momento escribiendo a privacy@Bitbase.com. La retirada no afecta a la licitud del tratamiento efectuado antes de ella. La retirada del consentimiento para el tratamiento de datos biométricos puede impedir que se complete la verificación de identidad y limitar el acceso a la cuenta.
Derechos relacionados con decisiones automatizadas. Tiene derecho a no quedar sujeto a una decisión basada exclusivamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos o efectos de importancia similar sobre usted, salvo que dicho tratamiento sea necesario para celebrar o ejecutar un contrato con usted, esté autorizado por la legislación aplicable o se base en su consentimiento explícito. Cuando se produzca dicho tratamiento, tendrá derecho a una revisión humana, a expresar su punto de vista y a impugnar la decisión.
13.2 Cómo ejercer sus derechos
Para ejercer cualquiera de los derechos anteriores, envíe una solicitud por escrito a privacy@Bitbase.com que incluya:
Su nombre completo;
La dirección de correo electrónico asociada a su cuenta;
Una indicación clara del derecho que desea ejercer;
Información suficiente para verificar su identidad; podremos solicitar documentación adicional de verificación.
Confirmaremos sin demora la recepción de su solicitud y responderemos en un plazo de treinta (30) días. En casos complejos, podremos ampliar el plazo en sesenta (60) días, informándole previamente de los motivos de la ampliación.
No cobraremos por tramitar solicitudes razonables. Sin embargo, en el caso de solicitudes manifiestamente infundadas, excesivas o repetitivas, podremos cobrar una tasa administrativa razonable o negarnos a tramitarlas.
13.3 Limitaciones de los derechos
Sus derechos pueden quedar limitados o restringidos cuando:
(i) estemos obligados por ley a conservar o tratar los datos, incluida la conservación de registros AML/CFT;
(ii) los datos sean necesarios para formular, ejercer o defender reclamaciones legales;
(iii) el ejercicio del derecho pueda afectar negativamente a los derechos o libertades de terceros;
(iv) sean aplicables otras excepciones legales.
Siempre explicaremos cualquier limitación o restricción aplicable a una solicitud concreta.
13.4 Datos de cuentas inactivas
No aplicamos una política independiente de cuentas inactivas que active automáticamente la eliminación de datos.
Las cuentas inactivas siguen sujetas a nuestros procesos ordinarios de supervisión de transacciones AML/CFT.
Los datos de la cuenta se conservarán de conformidad con la Sección 9, independientemente del nivel de actividad de la cuenta.
14. Prácticas de tratamiento de datos específicas de las criptomonedas
14.1 Transparencia de la blockchain
Tenga en cuenta que las redes blockchain son públicas e inmutables. Cuando envía o recibe activos digitales en una blockchain, la dirección de su monedero y los detalles de la transacción, incluidos el importe y la dirección del monedero de la contraparte, quedan visibles públicamente en la blockchain. No podemos eliminar ni modificar los datos en cadena. Nuestras obligaciones de privacidad conforme a esta Política solo se aplican a los datos personales conservados en nuestros sistemas; no controlamos la visibilidad de los datos en cadena.
14.2 Asociación de direcciones de monedero
Para fines de cumplimiento AML/CFT, asociaremos internamente las direcciones de monedero que registre con su identidad. Esta asociación no se publicará. No obstante, herramientas externas de análisis de blockchain pueden utilizar datos públicos en cadena para asociar de forma independiente direcciones de monedero con identidades.
14.3 Cumplimiento de la Regla de Viaje del FATF
Como proveedor de servicios de activos virtuales (VASP), debemos cumplir la Regla de Viaje del FATF, que exige recopilar, verificar y transmitir información del ordenante y del destinatario en transferencias elegibles de activos virtuales.
Cuando inicie o reciba una transferencia que alcance el umbral aplicable, nosotros:
Recopilaremos su nombre, dirección de monedero e información de identidad relacionada;
Verificaremos dicha información durante el proceso de KYC;
Transmitiremos la información al VASP contraparte mediante un protocolo de mensajería cifrada;
Conservaremos registros de la información transmitida.
Cuando reciba una transferencia de activos virtuales, también podremos recibir información del ordenante y del destinatario procedente del VASP contraparte. Utilizaremos los datos recibidos en virtud de la Regla de Viaje exclusivamente para fines de cumplimiento AML/CFT.
14.4 Supervisión de «Conozca su Transacción» (KYT)
Utilizamos herramientas de análisis de blockchain para realizar la supervisión de «Conozca su Transacción» (KYT). El KYT incluye el análisis de datos de transacciones en cadena asociados a sus direcciones de monedero para identificar patrones anómalos de transacción, vínculos con actividades ilícitas o riesgos de sanciones. Los resultados de KYT pueden afectar su capacidad para depositar o retirar activos digitales y pueden dar lugar a procedimientos de diligencia debida reforzada (EDD).
14.5 Verificación de monederos no custodiados
Conforme a las normas aplicables de la Regla de Viaje, podemos exigirle que verifique la propiedad o el control de una dirección de monedero no custodiado o autocustodiado. Los métodos de verificación pueden incluir:
Firma de un mensaje de prueba con la clave privada del monedero;
Presentación de una declaración de propiedad;
Aportación de una captura de pantalla del monedero;
En determinadas circunstancias, realización de una microtransacción, también denominada prueba de Satoshi.
Los registros de verificación se conservarán para fines de cumplimiento de la Regla de Viaje.
15. Negociación de derivados y productos apalancados — prácticas específicas de tratamiento de datos
Para los usuarios de nuestros productos de derivados, tratamos datos adicionales relacionados con productos apalancados:
Datos de posición: posiciones abiertas, cantidad de la posición, precio de apertura, precio de referencia, precio de liquidación, pérdidas y ganancias no realizadas y ratio de margen.
Datos de margen y garantías: tipo de margen, aislado o cruzado; margen inicial; margen de mantenimiento; incumplimientos del ratio de margen; y composición de los activos aportados como garantía.
Registros de liquidación: cuando el ratio de margen cae por debajo del nivel de margen de mantenimiento y se activa una liquidación forzosa, registramos el evento, incluidas las posiciones cerradas, el precio de referencia en el momento de la liquidación y el uso del Fondo de Seguro (Insurance Fund).
Registros de tasas de financiación: pagos periódicos de tasas de financiación entre posiciones largas y cortas.
16. Usuarios institucionales y empresariales
Cuando utiliza los servicios en nombre de una empresa o institución, además de los datos personales descritos anteriormente, recopilamos datos personales relacionados con la empresa y con sus representantes autorizados, beneficiarios efectivos (UBO), administradores, altos cargos, accionistas y otras personas físicas relacionadas con la entidad, conjuntamente denominadas «Personas Relacionadas».
Usted es responsable de garantizar que las Personas Relacionadas hayan sido informadas de que sus datos personales se nos proporcionarán y serán tratados de conformidad con esta Política. Al proporcionarnos datos personales de Personas Relacionadas, declara que dispone de una base jurídica para hacerlo y que dichas personas han sido informadas y, cuando lo exija la ley, han consentido la divulgación.
Los usuarios institucionales pueden estar sujetos a requisitos de diligencia debida reforzada, a una recopilación de datos más amplia y a términos específicos para cuentas institucionales que complementan esta Política.
17. Usuarios de la API
Si accede a la Plataforma a través de nuestra API, recopilaremos y conservaremos registros de todas las llamadas a la API realizadas con sus credenciales, incluidas marcas temporales, direcciones IP, parámetros y contenido de las respuestas. Los registros de acceso a la API se utilizan para la supervisión de seguridad, detección del fraude, limitación de velocidad y prevención del abuso. Los patrones anómalos de uso de la API, incluidos los que indiquen manipulación del mercado o acceso no autorizado, pueden dar lugar a la revisión o restricción de la cuenta.
18. Menores de edad
La Plataforma y los servicios no están dirigidos ni disponibles para personas menores de 18 años. No recopilamos deliberadamente datos personales de menores. Nuestros procesos de verificación de identidad incluyen mecanismos destinados a identificar y rechazar el registro de menores.
Si descubrimos que hemos recopilado inadvertidamente datos personales de un menor o hemos verificado su identidad sin el consentimiento de sus padres o tutores, cuando lo exija la legislación aplicable, eliminaremos dichos datos inmediatamente después de descubrirlo. Si cree que se han enviado datos de un menor, póngase en contacto con nosotros de inmediato en privacy@Bitbase.com.
19. Enlaces e integraciones de terceros
La Plataforma puede contener enlaces a sitios web, aplicaciones o servicios de terceros que no son operados ni controlados por nosotros. Al hacer clic en dichos enlaces, abandonará la Plataforma y sus actividades quedarán sujetas a las políticas de privacidad propias de esos terceros. No somos responsables de las prácticas de privacidad ni del contenido de sitios web de terceros.
La Plataforma también puede integrarse con proveedores de servicios externos, como procesadores de pagos, proveedores de pasarelas de moneda fiduciaria y proveedores de datos de blockchain, que tratan sus datos siguiendo nuestras instrucciones, tal como se describe en la Sección 7 y el Apéndice A. Las políticas de privacidad de dichos proveedores regirán los tratamientos independientes que realicen; los enlaces a las políticas de privacidad de nuestros principales proveedores pueden consultarse en el Centro de Ayuda.
20. Usuarios fallecidos
En caso de fallecimiento de un usuario, podremos gestionar cuestiones relacionadas con la cuenta y los activos del usuario fallecido a solicitud verificada de un familiar cercano o representante de la herencia, con sujeción a nuestros procedimientos de cierre de cuenta, la legislación sucesoria aplicable y las obligaciones AML/CFT. Los datos personales del usuario fallecido seguirán conservándose y tratándose durante los plazos aplicables establecidos en esta Política.
21. Legislación aplicable
Esta Política se regirá e interpretará de conformidad con las leyes de la República de Panamá. Cualquier controversia derivada de esta Política se resolverá de acuerdo con las disposiciones de resolución de controversias establecidas en nuestros Términos de Uso. Nada de lo dispuesto en esta cláusula limita los derechos que le correspondan en virtud de las leyes imperativas de protección de datos aplicables en la jurisdicción de su residencia.
22. Modificaciones de esta Política de Privacidad
Podemos actualizar o modificar esta Política en cualquier momento. La Política revisada se publicará en la Plataforma e indicará su fecha de entrada en vigor. En el caso de cambios sustanciales —incluidos cambios en las categorías de datos recopilados, las finalidades del tratamiento, las categorías de terceros con los que se comparten los datos o sus derechos— se lo notificaremos con al menos catorce (14) días de antelación, mediante un correo electrónico enviado a la dirección asociada a su cuenta y/o mediante un aviso destacado en la Plataforma, cuando sea posible. Para cambios no sustanciales, como correcciones de formato o aclaraciones que no afecten a las prácticas de tratamiento, publicaremos la Política actualizada en la Plataforma sin notificación individual.
La continuidad del uso de la Plataforma después de la entrada en vigor de cualquier Política revisada se considerará aceptación de los términos actualizados. Si no está de acuerdo con cualquier modificación, deberá dejar de utilizar la Plataforma y presentar una solicitud de cierre de la cuenta antes de la fecha de entrada en vigor.
23. Idioma
Prevalecerá la versión en inglés de esta Política de Privacidad. En caso de conflicto entre la versión en inglés y cualquier traducción, prevalecerá la versión en inglés.
Glosario
AML/CFT — prevención del blanqueo de capitales y de la financiación del terrorismo: marco regulatorio de leyes, reglamentos y procedimientos operativos destinado a detectar y prevenir el blanqueo de capitales y la financiación del terrorismo.
Datos biométricos (Biometric Data): datos personales resultantes de un tratamiento técnico específico de las características físicas o de comportamiento de una persona, que permiten identificarla o confirmar su identidad de manera única, incluidas las plantillas de características faciales.
Responsable del tratamiento (Controller): persona física o jurídica que determina las finalidades y los medios del tratamiento de datos personales. A los efectos de esta Política, el responsable del tratamiento es Bitbase Corp.
Interesado (Data Subject): cualquier persona física identificada o identificable cuyos datos personales sean tratados por el responsable del tratamiento.
Diligencia debida reforzada (EDD, Enhanced Due Diligence): medidas adicionales de verificación de identidad y evaluación de riesgos aplicadas a clientes de alto riesgo.
Regla de Viaje del FATF (FATF Travel Rule): recomendación del Grupo de Acción Financiera Internacional (FATF) que exige que los proveedores de servicios de activos virtuales (VASP) recopilen y transmitan información del ordenante y del beneficiario en transferencias de activos virtuales que superen determinados umbrales.
RGPD — Reglamento General de Protección de Datos: Reglamento General de Protección de Datos de la Unión Europea, Reglamento (UE) 2016/679, y, cuando corresponda, el RGPD del Reino Unido incorporado a la legislación nacional británica.
KYB — Conozca su Empresa: proceso de verificación de la identidad, estructura y titularidad real de una persona jurídica.
KYC — Conozca a su Cliente: proceso de verificación de la identidad de usuarios particulares de acuerdo con los requisitos AML/CFT y regulatorios.
KYT — Conozca su Transacción: supervisión de transacciones blockchain para detectar actividades anómalas o ilícitas en transferencias de activos virtuales.
Persona políticamente expuesta (PEP, Politically Exposed Person): persona que ocupa o ha ocupado una función pública destacada, incluidos sus familiares directos y personas estrechamente vinculadas.
Datos personales (Personal Data): cualquier información relacionada con una persona física identificada o identificable.
Encargado del tratamiento (Processor): persona física o jurídica que trata datos personales por cuenta del responsable del tratamiento.
Datos de categoría especial (Special Category Data): categorías de datos personales que requieren una protección reforzada, incluidos datos biométricos, datos de salud, origen racial o étnico, opiniones políticas, creencias religiosas y afiliación sindical.
Commentaires
0 commentaire
Cet article n'accepte pas de commentaires.