1. Panorama general y alcance
Esta Política se aplica a la información personal que procesamos en relación con los Servicios, ya sea que accedas a ellos a través de nuestro sitio web victoi.io, de la aplicación móvil de Victoi en iOS o Android, de nuestras interfaces de programación de aplicaciones ("API") o de cualquier otro canal que enlace a esta Política o haga referencia a ella. No se aplica a productos, sitios web o servicios de terceros que se integren con los Servicios o a los que se acceda a través de ellos y que se rijan por sus propias políticas de privacidad.
Si eres empleado, contratista, candidato a un empleo o representante de un proveedor, el tratamiento de tu información personal se describe en un aviso separado que se te proporciona en ese contexto.
2. Quiénes somos
El responsable del tratamiento de la información personal procesada conforme a esta Política es Victoi, Inc., una sociedad de Delaware. Para preguntas, solicitudes o reclamaciones de privacidad, escríbenos a privacy@victoi.com. Para otros avisos legales, escribe a legal@victoi.com.
Cuando otra filial o un socio de Victoi actúe como responsable o corresponsable del tratamiento para un Servicio concreto (por ejemplo, un socio regulado de pagos o bancario que emite una tarjeta, salvaguarda fondos, valora o liquida una posición, o procesa una posición en un mercado de predicción), identificaremos a esa parte en el punto de recopilación o en las divulgaciones siguientes y encauzaremos tu solicitud según corresponda.
3. Información que recopilamos
Las categorías de información personal que recopilamos dependen de qué Servicios uses y de cómo interactúes con nosotros. Las categorías descritas a continuación corresponden a las definidas en la California Consumer Privacy Act ("CCPA"), modificada por la California Privacy Rights Act ("CPRA"), y a las categorías de datos personales reconocidas por el Reglamento General de Protección de Datos de la UE y del Reino Unido ("RGPD").
3.1 Identificadores
Nombre, fecha de nacimiento, dirección postal, dirección de correo electrónico, número de teléfono, nombre de usuario de la cuenta, dirección IP, identificadores del dispositivo (como los identificadores de publicidad y de instalación), identificadores de Apple ID o de la cuenta de Google (cuando se usan para iniciar sesión) y números únicos de cliente.
3.2 Identificación oficial e identificadores financieros
Pasaporte, documento nacional de identidad, licencia de conducir, permiso de residencia u otro documento emitido por el gobierno (incluidos los números identificadores, el país de emisión, la fecha de vencimiento y las imágenes del anverso y el reverso); números de identificación fiscal (por ejemplo, el número de Seguro Social de EE. UU. cuando se requiera); y la información de cuentas bancarias, tarjetas de pago y direcciones de blockchain que agregues para transferencias, depósitos y retiros.
3.3 Información y características biométricas
Selfies, fotogramas de video de la prueba de vida y las plantillas faciales (representaciones vectoriales) que generamos a partir de tu documento de identidad y de tu selfie con el fin de confirmar que la persona frente a la cámara es la persona del documento. Consulta la sección 8 para más detalles.
3.4 Información comercial y transacciones
Registros de pagos, transferencias, depósitos, retiros, transacciones con tarjeta, órdenes y posiciones de activos tokenizados, posiciones en mercados de predicción, actividad en cadena asociada a las direcciones que envíes, reservas de viaje (incluidos los datos de los pasajeros, el itinerario, y las selecciones de asientos y servicios complementarios), entradas de eventos, contribuciones a recaudaciones de fondos, aportaciones y préstamos de Jangi (ahorro rotativo), comisiones, saldos, estados de cuenta, reembolsos y disputas.
3.5 Actividad en internet, la aplicación y la red
Páginas y pantallas vistas, funciones utilizadas, acciones dentro de la aplicación, consultas de búsqueda, duración de la sesión, clics y toques, registros de errores y fallos, métricas de rendimiento, interacción con las notificaciones push, zona horaria, preferencia de idioma, tipo de navegador, sistema operativo, versión de la aplicación, tipo de red y operador.
3.6 Geolocalización
Ubicación aproximada derivada de la dirección IP y, con tu permiso, ubicación más precisa obtenida del dispositivo. Consulta la sección 9.
3.7 Información sonora, electrónica, visual y similar
El contenido de los mensajes, las llamadas y los medios que envías a través de los Servicios (texto, fotos, videos, documentos, notas de voz, flujos de llamadas de voz y video), los metadatos de las llamadas (participantes, hora, duración), las métricas de calidad de las llamadas y el contenido que subes a eventos, recaudaciones de fondos, encuestas o grupos de Jangi. Esta categoría también incluye las instrucciones y los mensajes que envías a Viki (nuestro asistente de IA), el audio de voz capturado durante las sesiones de voz de Viki, los fotogramas de la cámara cuando activas la entrada de cámara y los documentos o fotos que adjuntas para su procesamiento por IA (consulta la sección 13).
3.8 Información profesional, laboral o de acreditación
Cuando se requiera para una función concreta (por ejemplo, para verificar una cuenta de empresa o de organizador, o para comprobar una vinculación regulatoria que hayas declarado), la información sobre empleo, ocupación, origen de los fondos, origen del patrimonio y acreditación que proporciones.
3.9 Inferencias
Las inferencias que extraemos de las categorías anteriores para la detección del fraude, la personalización del servicio, la puntuación de riesgo y las recomendaciones de productos, incluidas las señales de riesgo y confianza derivadas de los patrones del dispositivo, de comportamiento y de transacciones.
3.10 Información personal sensible (CPRA) / datos de categoría especial (RGPD)
Procesamos las siguientes categorías designadas como "sensibles" según la CPRA o como datos de "categoría especial" según el RGPD:
- números de identificación emitidos por el gobierno (p. ej., número de Seguro Social, pasaporte, licencia de conducir);
- credenciales de inicio de sesión de la cuenta en combinación con códigos de seguridad o de acceso;
- geolocalización precisa (cuando concedes el permiso);
- el contenido de mensajes, llamadas y medios que no están dirigidos a Victoi;
- información biométrica (plantillas faciales) procesada para la verificación de identidad, cuando lo exigen las leyes de prevención del lavado de dinero y de la financiación del terrorismo.
Usamos la información personal sensible únicamente para los fines descritos en esta Política y no la usamos ni la divulgamos para inferir características sobre ti. Los residentes de California pueden tener derecho a limitar nuestro uso de la información personal sensible; consulta la sección 19.
4. Fuentes de la información personal
Recopilamos información personal de las siguientes fuentes:
- Directamente de ti, cuando creas una cuenta, completas la verificación de identidad, fondeas o usas los Servicios, te comunicas con nosotros o envías contenido;
- Automáticamente de tus dispositivos, cuando instalas o abres la aplicación o visitas nuestro sitio web, incluso mediante cookies y tecnologías similares (consulta la Política de Cookies);
- De otros usuarios, cuando te envían fondos, un mensaje, una llamada, una invitación a un evento o una solicitud de recaudación de fondos, o cuando te agregan como beneficiario o contacto;
- De proveedores de servicios y socios, incluidos los proveedores de verificación de identidad y KYC, los procesadores de pagos, los emisores de tarjetas, los socios bancarios, las bolsas de valores y las contrapartes de liquidación que valoran y liquidan tus posiciones, los operadores de mercados de predicción, los agregadores de oferta de viajes, los proveedores antifraude, los proveedores de cribado de sanciones y de personas expuestas políticamente, los registros públicos y las bases de datos gubernamentales, y las bases de datos de referencias crediticias y de medios adversos;
- De fuentes disponibles públicamente, incluidos los registros mercantiles, las listas de sanciones, los expedientes judiciales y los perfiles de redes sociales que hayas hecho públicos.
5. Cómo usamos la información
Usamos la información personal para los siguientes fines:
5.1 Prestar y operar los Servicios
- crear y mantener tu cuenta y autenticarte;
- abrir, fondear y operar billeteras, saldos y tarjetas;
- procesar transferencias entre personas, transacciones de dinero móvil (incluso a través de socios como Orange Money, MTN, Airtel, Vodacom, Wave, M-Pesa y redes similares), pagos con tarjeta, flujos de efectivo y la gestión de beneficiarios;
- registrar y liquidar posiciones en activos tokenizados y en mercados de predicción, y otra actividad relacionada con inversiones;
- habilitar la gestión de direcciones en cadena para recibir y enviar activos admitidos a las direcciones que envíes;
- buscar, reservar, modificar y gestionar vuelos, hoteles, asientos y servicios complementarios a través de nuestros socios de viajes;
- habilitar la mensajería, las llamadas de voz y video, las llamadas grupales, las listas de difusión, el intercambio de archivos, la creación de eventos, la venta de entradas, las encuestas, la recaudación de fondos y los círculos de Jangi (ahorro rotativo);
- brindar soporte al cliente y responder a tus comunicaciones.
5.2 Cumplimiento, riesgo y prevención del fraude
- realizar la debida diligencia del cliente, la verificación de identidad, el cribado de sanciones, el cribado de personas expuestas políticamente y el monitoreo continuo, según lo exigen las leyes de prevención del lavado de dinero, de la financiación del terrorismo y de sanciones;
- detectar, investigar y prevenir el fraude, el abuso, el lavado de dinero, la manipulación de mercado, los incidentes de seguridad y otras actividades ilegales o no autorizadas (incluidas las señales de velocidad, del dispositivo, de comportamiento, de IP y de detección de VPN);
- hacer cumplir nuestros Términos del Servicio, la Política de Uso Aceptable y otras políticas;
- cumplir órdenes judiciales, solicitudes lícitas y otras obligaciones legales.
5.3 Personalización y mejora del servicio
- adaptar el contenido, las listas y las recomendaciones dentro de los Servicios;
- diagnosticar problemas técnicos, depurar y mejorar las funciones y el rendimiento;
- realizar investigación, analítica y desarrollo de productos sobre datos agregados o desidentificados.
5.4 Comunicaciones
- enviar avisos operativos y transaccionales (p. ej., alertas de seguridad, confirmaciones de transacciones, estados de cuenta, actualizaciones sobre disputas, solicitudes de KYC, cambios de políticas);
- enviar comunicaciones de marketing cuando esté permitido, con la posibilidad de dejar de recibirlas;
- responder a tus consultas y apoyar tu uso de los Servicios.
5.5 Reclamaciones legales, auditorías y operaciones societarias
- constituir, ejercer o defender reclamaciones legales;
- cumplir con exámenes regulatorios, auditorías y obligaciones de reporte;
- evaluar, negociar y completar operaciones societarias como financiamientos, fusiones, adquisiciones, reorganizaciones o ventas de activos, en las que la información personal puede ser uno de los activos transferidos.
6. Bases jurídicas del tratamiento (EEE y Reino Unido)
Si te encuentras en el EEE o en el Reino Unido, nos apoyamos en las siguientes bases jurídicas conforme a los artículos 6 y 9 del RGPD / RGPD del Reino Unido:
- Ejecución de un contrato. Para prestar los Servicios que has solicitado, incluidos abrir y operar tu cuenta, procesar transacciones, registrar y liquidar posiciones, completar reservas y brindarte soporte.
- Cumplimiento de una obligación legal. Para cumplir las obligaciones regulatorias en materia de prevención del lavado de dinero, financiación del terrorismo, sanciones, impuestos, contabilidad, pagos, protección al consumidor y otras.
- Intereses legítimos. Para detectar y prevenir el fraude, proteger los Servicios, mejorar las funciones, realizar investigación y analítica, comunicarnos contigo sobre los Servicios y ejercer reclamaciones legales, cuando esos intereses no queden desplazados por tus derechos.
- Consentimiento. Cuando la ley lo exija, incluso para las comunicaciones de marketing por medios electrónicos en ciertas jurisdicciones, las cookies opcionales y tecnologías similares, el acceso a tu cámara, micrófono, biblioteca de fotos, contactos y ubicación precisa, y para el tratamiento de datos biométricos con fines de verificación de identidad. Puedes retirar tu consentimiento en cualquier momento.
- Interés público esencial / prevención de delitos. Para el tratamiento de datos sensibles (incluidos los datos biométricos y de documentos de identidad) como parte de la debida diligencia del cliente exigida por las leyes de prevención del lavado de dinero y de la financiación del terrorismo.
7. Verificación de identidad y KYC
Para abrir y operar ciertas cuentas y para cumplir las leyes aplicables, estamos obligados a verificar tu identidad. A través de nuestro proceso de verificación de identidad, recopilamos:
- tu nombre legal completo, fecha de nacimiento, domicilio de residencia y número de identificación fiscal;
- una fotografía de un documento de identidad emitido por el gobierno (anverso y, cuando corresponda, reverso), además de los datos extraídos del documento, como el número de documento, el país de emisión y la fecha de vencimiento;
- una selfie o un video corto en vivo, a partir del cual generamos plantillas faciales que se usan para la comparación con la fotografía del documento de identidad;
- los resultados del cribado contra listas de sanciones, registros de personas expuestas políticamente y bases de datos de medios adversos;
- para actividades de mayor riesgo, información sobre el origen de los fondos y el origen del patrimonio, ocupación, empleador y documentación de respaldo.
Para conocer en detalle qué recopilamos, por qué y durante cuánto tiempo lo conservamos, consulta nuestra Política de KYC / AML.
8. Información biométrica
Usamos la información biométrica únicamente para verificar que la persona que abre u opera una cuenta es la misma persona que aparece en el documento de identidad presentado, y para disuadir la suplantación de identidad y el fraude. El tratamiento biométrico consiste en:
- la captura de fotogramas de la prueba de vida o de un video corto durante el alta;
- la generación de plantillas faciales matemáticas (representaciones vectoriales) a partir de tu selfie y de tu documento de identidad;
- la comparación de esas plantillas para determinar la probabilidad de coincidencia;
- la conservación de la decisión de coincidencia, las pruebas de respaldo y las imágenes y plantillas subyacentes durante el período requerido para cumplir las leyes de prevención del lavado de dinero y de conservación de registros (consulta la sección 16).
Cuando la ley de tu jurisdicción (por ejemplo, la BIPA de Illinois, la CUBI de Texas o la ley biométrica de Washington) exija un aviso por escrito y el consentimiento antes de recopilar identificadores biométricos, proporcionamos ese aviso y obtenemos tu consentimiento en el punto de recopilación. No vendemos identificadores biométricos y no los usamos para ningún fin distinto de la verificación de identidad, la prevención del fraude y el cumplimiento normativo.
La autenticación biométrica a nivel del dispositivo (Face ID, Touch ID, el aviso biométrico de Android) la gestiona por completo el sistema operativo de tu dispositivo. Victoi nunca recibe ni almacena tu huella digital, la geometría de tu rostro ni ninguna plantilla biométrica usada para desbloquear tu dispositivo.
9. Datos de ubicación
Con tu permiso, la aplicación móvil de Victoi recopila la ubicación aproximada o precisa de tu dispositivo para fines como:
- determinar si un Servicio está disponible en tu jurisdicción;
- detectar actividad sospechosa en la cuenta, patrones de desplazamientos imposibles e intentos de apropiación de la cuenta;
- presentar contenido cercano (por ejemplo, en la búsqueda de viajes);
- cumplir las sanciones y otras restricciones geográficas.
Podemos recopilar la ubicación incluso cuando la aplicación no está en uso, si concedes el permiso de ubicación en segundo plano, para respaldar señales de seguridad vinculadas a la actividad en curso (por ejemplo, sesiones de pago sin contacto o llamadas activas). Puedes cambiar los permisos de ubicación en la configuración de tu dispositivo en cualquier momento.
10. Contactos y libreta de direcciones
Con tu permiso, la aplicación lee los contactos de tu dispositivo para que puedas encontrar rápidamente a amigos y familiares que ya están en Victoi, agregar beneficiarios para transferencias e iniciar chats o llamadas. Procesamos los contactos para:
- cotejar números de teléfono y direcciones de correo electrónico con cuentas de Victoi existentes;
- permitirte seleccionar destinatarios para transferencias, mensajes, llamadas, invitaciones a grupos o encuestas;
- mantener tu lista de beneficiarios guardados.
No usamos tus contactos para enviar mensajes de marketing a personas que no son usuarias de Victoi sin su consentimiento. Puedes retirar el permiso de contactos en la configuración de tu dispositivo; si lo haces, las funciones de descubrimiento de contactos dejarán de funcionar.
11. Mensajes, llamadas y contenido del usuario
Los Servicios incluyen mensajería, llamadas de voz y video (individuales y grupales), listas de difusión, intercambio de archivos, encuestas, publicaciones de recaudación de fondos y actividad de los grupos de Jangi. Procesamos el contenido y los metadatos de esas comunicaciones para entregarlas, almacenarlas para tu acceso, dar soporte a la reproducción de medios y al establecimiento de las llamadas (incluso a través de nuestro proveedor de llamadas, LiveKit), hacer cumplir nuestras políticas, responder a solicitudes lícitas y mejorar la fiabilidad.
No usamos el contenido de tus mensajes, llamadas o archivos privados para publicidad. Cuando ofrecemos cifrado de extremo a extremo en superficies concretas, lo describimos en el propio Servicio.
12. Cómo compartimos la información
Compartimos información personal con:
- Otros usuarios — cuando envías o recibes una transferencia, un mensaje, una llamada, una entrada para un evento, una aportación de Jangi u otra interacción, la contraparte correspondiente recibe la información necesaria para completar esa interacción (por ejemplo, tu nombre, tu nombre de usuario, los detalles de la transacción y el contenido del mensaje).
- Proveedores de servicios y encargados del tratamiento — proveedores que procesan información en nuestro nombre para el alojamiento, la verificación de identidad, el KYC, el cribado de sanciones, la prevención del fraude, la emisión y el procesamiento de tarjetas, el procesamiento de pagos, la banca y la tesorería, la valoración y liquidación de activos tokenizados y de mercados de predicción, los datos de mercado, la oferta de viajes, la mensajería, las llamadas, las notificaciones push, la analítica, los informes de fallos, el soporte al cliente y la entrega de correo electrónico/SMS (consulta la sección 14).
- Socios bancarios, de pagos y de negociación — incluidos los emisores de tarjetas, los procesadores, los adquirentes, las contrapartes de ACH y SWIFT, los operadores de dinero móvil, las contrapartes de liquidez y liquidación, las bolsas de valores, los custodios y los proveedores de viajes, según sea necesario para completar la transacción o el servicio que hayas solicitado.
- Asesores profesionales — auditores, abogados, contadores, consultores y aseguradores que actúan bajo deberes de confidencialidad.
- Autoridades gubernamentales, regulatorias y policiales — cuando se requiera para cumplir la ley aplicable, una orden judicial o un proceso legal válido, o para proteger nuestros derechos, los derechos de nuestros usuarios o la seguridad pública.
- Adquirentes, financiadores y sucesores — en relación con un financiamiento, una fusión, una adquisición, una reorganización, una venta de activos, una quiebra o una operación o un procedimiento similar, con sujeción a obligaciones de confidencialidad.
- Por tu indicación o con tu consentimiento — con cualquier otra persona cuando nos indiques compartir o publicar información.
13. Viki y funciones de IA (datos)
Los Servicios incluyen a Viki, nuestro asistente de IA, que ofrece funciones impulsadas por IA en toda la plataforma, incluidos el chat conversacional, las sesiones de voz en vivo, la comprensión de imágenes y documentos, y la generación de contenido (por ejemplo, responder preguntas, resumir información o redactar mensajes). Esta sección describe la información personal que se procesa cuando usas Viki, quién la procesa y las opciones que tienes.
Cuando usas Viki, se transmite la siguiente información para su procesamiento:
- las instrucciones y los mensajes que envías a Viki;
- el audio de voz transmitido durante las sesiones de voz en vivo de Viki;
- los fotogramas de la cámara, cuando activas la cámara durante una sesión de voz;
- los documentos y las fotos que adjuntas para que Viki los analice;
- contexto limitado de la cuenta, como la configuración regional de tu perfil y los datos de la cuenta necesarios para responder una pregunta que hagas relacionada con tu cuenta.
Esta información la procesan proveedores externos de servicios de IA que actúan como nuestros encargados del tratamiento — actualmente Google LLC (a través de la API de Gemini). Google procesa esta información siguiendo nuestras instrucciones documentadas y conforme a sus términos de tratamiento de datos de la API de Gemini, que obligan a Google a proteger tu información personal con salvaguardas al menos tan protectoras como las descritas en esta Política y a usarla únicamente para prestarnos el servicio.
Podemos añadir, cambiar o eliminar proveedores de servicios de IA en cualquier momento. Actualizaremos esta Política para reflejar cualquier cambio material y, cuando la ley aplicable lo exija, volveremos a pedirte tu consentimiento.
La aplicación te pide tu permiso explícito antes de que tus datos se compartan por primera vez con un proveedor de IA. Puedes retirar ese consentimiento en cualquier momento en Configuración, lo que desactiva las funciones de Viki. Retirar el consentimiento no afecta al tratamiento realizado mientras tu consentimiento estaba vigente.
El contenido de las conversaciones de IA se conserva según se describe en la sección 16 (Conservación de datos). Nuestros acuerdos con los proveedores de IA restringen el uso de tu información personal a la prestación del servicio para nosotros; no permitimos que nuestros proveedores de IA usen tu información personal para entrenar sus modelos fundacionales sin tu consentimiento.
14. Proveedores de servicios (lista ilustrativa)
Las siguientes categorías de proveedores de servicios procesan información personal en nuestro nombre. La lista es ilustrativa y puede cambiar; mantenemos una lista interna de subencargados y la proporcionaremos, previa solicitud, a contrapartes empresariales o reguladas.
| Categoría | Ejemplos |
|---|---|
| Verificación de identidad y orquestación de KYC | Bridge (cumplimiento y orquestación de KYC); bibliotecas de escaneo de documentos y de detección facial con ML en el dispositivo |
| Emisión de tarjetas y procesamiento de pagos | Stripe (procesamiento y tokenización de tarjetas); socios regulados emisores de tarjetas; contrapartes de ACH y SWIFT |
| Dinero móvil y redes de pago | Onafriq, Orange Money, MTN, Airtel, Vodacom, Wave, M-Pesa, Telebirr, EcoCash y operadores regionales similares |
| Negociación, datos de mercado y mercados de predicción | Polygon.io (datos de mercado); Socios de liquidez y liquidación que valoran y liquidan posiciones en activos tokenizados y mercados de predicción |
| Oferta de viajes | Duffel (agregación y emisión de boletos de vuelos y hoteles) |
| Llamadas y comunicaciones | LiveKit (voz y video en tiempo real); Firebase Cloud Messaging y Apple Push Notification service (push); Twilio (SMS y llamadas), proveedores de entrega de correo electrónico |
| Procesamiento del asistente de IA (Viki) | Google LLC — API de Gemini (procesa las instrucciones de Viki, el audio de voz durante las sesiones de voz, los fotogramas de la cámara cuando está activada y los documentos adjuntos para generar respuestas). Los proveedores pueden cambiar según se describe en la sección de Viki y funciones de IA. |
| Analítica, registros e informes de fallos | Sentry (informes de errores y fallos, con depuración de datos personales) |
| Autenticación e inicio de sesión | Apple Sign-In; Google Sign-In; Firebase Authentication |
| Infraestructura en la nube y almacenamiento | Proveedores de alojamiento, redes de entrega de contenido, servicios de gestión de secretos y de bases de datos |
| Soporte al cliente y gestión de tickets | Plataformas de mesa de ayuda y de tickets usadas por nuestro equipo de soporte |
15. Transferencias internacionales de datos
Victoi tiene su sede en Estados Unidos, y la información personal que procesamos puede transferirse a Estados Unidos y a otros países donde operamos nosotros o nuestros proveedores de servicios, y almacenarse y procesarse allí. Las leyes de privacidad de esos países pueden diferir de las de tu país.
Cuando transferimos información personal desde el EEE, el Reino Unido o Suiza a un país que no ha recibido una decisión de adecuación, nos apoyamos en salvaguardas apropiadas, incluidas las Cláusulas Contractuales Tipo de la Comisión Europea (y el Anexo de Transferencia Internacional de Datos del Reino Unido cuando corresponda), medidas complementarias cuando sean necesarias y, cuando sea lícito, tu consentimiento explícito o la necesidad de la transferencia para la ejecución de tu contrato con nosotros. Puedes solicitar una copia de las salvaguardas que hemos implementado contactándonos.
16. Conservación de datos
Conservamos la información personal durante el tiempo necesario para prestar los Servicios y para fines comerciales o legales legítimos. El período exacto de conservación depende del tipo de información y de las obligaciones legales aplicables: como regla general, conservamos los registros de cuenta, KYC y transacciones hasta diez (10) años después de que tu cuenta se cierre o elimine, y más tiempo solo cuando lo exija una ley, un regulador o un tribunal.
- Datos de cuenta, perfil y contacto — mientras tu cuenta esté abierta, más un período razonable posterior para fines legales, contables, de auditoría, de resolución de disputas y de seguridad.
- Registros de KYC, verificación de identidad y AML — se conservan hasta diez (10) años después del fin de la relación con el cliente o de la realización de una transacción ocasional, de acuerdo con los requisitos aplicables de conservación de registros en materia de prevención del lavado de dinero y de la financiación del terrorismo (y más tiempo cuando la ley local lo exija o cuando lo ordene un regulador o un tribunal).
- Registros de transacciones — los pagos, las transferencias, la actividad con tarjeta, las órdenes de activos tokenizados, las posiciones en mercados de predicción, las reservas de viaje, las aportaciones de Jangi, las donaciones a recaudaciones de fondos, las entradas de eventos y los registros relacionados se conservan hasta diez (10) años desde la fecha de la transacción, o más tiempo cuando lo exijan las leyes de conservación de registros financieros, fiscales y de protección al consumidor.
- Comunicaciones — los mensajes, las llamadas y el contenido que envías a través de los Servicios se conservan hasta que tú (o, cuando corresponda, tu contraparte) los elimines, o hasta que tu cuenta se cierre, con sujeción a las obligaciones de retención legal y de solicitudes de las autoridades policiales.
- Registros de servidor y de seguridad, señales de fraude y telemetría del dispositivo — se conservan por lo general hasta veinticuatro (24) meses, y más tiempo cuando sea necesario para una investigación de seguridad o legal.
- Preferencias de marketing y registros de exclusión — se conservan indefinidamente para poder respetar tus preferencias.
Cuando ya no tenemos una necesidad legítima de procesar información personal, la eliminamos o la anonimizamos o, cuando la eliminación no es posible (por ejemplo, porque la información está almacenada en copias de seguridad), la almacenamos de forma segura y la aislamos de cualquier tratamiento posterior hasta que la eliminación sea posible.
17. Seguridad
Mantenemos salvaguardas técnicas, organizativas y físicas diseñadas para proteger la información personal contra el acceso, la divulgación, la alteración y la destrucción no autorizados. Estas incluyen el cifrado en tránsito y en reposo, los controles de acceso y el acceso de privilegio mínimo, prácticas de desarrollo seguro de software, el almacenamiento seguro de credenciales en el enclave seguro o el almacén de claves de tu dispositivo, la gestión de claves basada en hardware, la segmentación de la red, la gestión de vulnerabilidades, el registro y el monitoreo, la capacitación de los empleados y la planificación de la respuesta a incidentes. Sin embargo, ningún programa de seguridad es perfecto y no podemos garantizar una seguridad absoluta. Eres responsable de mantener seguros tus dispositivos y las credenciales de tu cuenta.
18. Tus derechos de privacidad
Según dónde vivas, puedes tener derechos de acceso, corrección, eliminación, portabilidad o restricción del tratamiento de tu información personal, de exclusión de ciertas divulgaciones y de presentar una reclamación ante una autoridad de control. Las secciones siguientes describen los derechos específicos de los residentes de los estados de EE. UU. y de los residentes del EEE / Reino Unido. Para presentar una solicitud, envía un correo a privacy@victoi.com desde la dirección de correo electrónico asociada a tu cuenta de Victoi, o usa los controles de privacidad de la aplicación cuando estén disponibles. Verificaremos tu identidad con la información que ya consta en nuestros registros antes de atender una solicitud.
No te discriminaremos ni tomaremos represalias contra ti por ejercer cualquiera de tus derechos de privacidad. Puedes usar un agente autorizado para presentar una solicitud en tu nombre, con sujeción a verificación.
19. Aviso para los residentes de los estados de EE. UU.
19.1 California (CCPA / CPRA)
Si eres residente de California, tienes los siguientes derechos, con sujeción a verificación y a las excepciones aplicables:
- Derecho a saber las categorías y las piezas específicas de información personal que hemos recopilado sobre ti, las categorías de fuentes, los fines de la recopilación y las categorías de terceros a los que se la divulgamos;
- Derecho a eliminar la información personal que hemos recopilado de ti, con sujeción a excepciones, incluidas las relativas a completar transacciones, cumplir obligaciones legales, detectar el fraude y proteger nuestra seguridad;
- Derecho a corregir la información personal inexacta;
- Derecho a excluirte de la venta o el uso compartido de información personal. No vendemos información personal a cambio de una contraprestación monetaria. Podemos "compartir" información personal con socios de publicidad y analítica según se define ese término en la CPRA (publicidad conductual en contextos cruzados); puedes excluirte ajustando las preferencias de cookies (consulta nuestra Política de Cookies) y enviando señales de Global Privacy Control, que respetamos;
- Derecho a limitar el uso de la información personal sensible, salvo cuando el uso sea necesario para prestar los Servicios, cumplir la ley, prevenir el fraude o los incidentes de seguridad, o según lo permita de otro modo la CPRA;
- Derecho a la no discriminación por ejercer tus derechos;
- Derecho a excluirte de la toma de decisiones automatizada en las circunstancias limitadas descritas en la sección 23.
Las categorías de información personal recopiladas, vendidas, compartidas y divulgadas con un fin comercial en los doce (12) meses anteriores se resumen en la sección 3 y la sección 12. No vendemos ni compartimos a sabiendas la información personal de residentes de California menores de dieciséis (16) años.
19.2 Otros estados de EE. UU.
Los residentes de Virginia, Colorado, Connecticut, Utah, Texas, Oregón, Montana, Iowa, Tennessee, Indiana, Florida, Delaware, Nuevo Hampshire, Nueva Jersey, Minnesota, Maryland, Rhode Island, Kentucky y otros estados con leyes integrales de privacidad tienen derechos análogos, que pueden incluir los derechos de acceso, corrección, eliminación, obtención de una copia portable y exclusión de la publicidad dirigida, de la venta de información personal y de ciertos tipos de elaboración de perfiles. Para ejercer estos derechos, escribe a privacy@victoi.com.
19.3 Apelaciones
Si denegamos tu solicitud, puedes apelar respondiendo a nuestra denegación o escribiendo a privacy@victoi.com con el asunto "Privacy Appeal". Si tu apelación es denegada, puedes contactar al fiscal general de tu estado.
20. Derechos en el EEE y el Reino Unido (RGPD)
Si te encuentras en el EEE o en el Reino Unido, tienes los siguientes derechos conforme al RGPD / RGPD del Reino Unido:
- acceso a tus datos personales y a una copia de ellos;
- rectificación de los datos inexactos o incompletos;
- supresión (el "derecho al olvido"), con sujeción a las excepciones legales;
- limitación del tratamiento en determinadas circunstancias;
- portabilidad de los datos que nos proporcionaste y que procesamos por medios automatizados;
- oposición al tratamiento basado en intereses legítimos, incluida la elaboración de perfiles;
- oposición al marketing directo (incluida la elaboración de perfiles para marketing directo) en cualquier momento;
- no ser objeto de una decisión basada únicamente en un tratamiento automatizado que produzca efectos jurídicos o igualmente significativos, salvo en los casos permitidos por la ley (consulta la sección 23);
- retirada del consentimiento en cualquier momento, cuando nos apoyemos en el consentimiento;
- presentar una reclamación ante tu autoridad local de control de protección de datos, incluida la Information Commissioner's Office del Reino Unido, la Data Protection Commission de Irlanda u otra autoridad del EEE de tu residencia habitual, tu lugar de trabajo o el lugar de la supuesta infracción.
21. Menores
Los Servicios no están dirigidos a menores y no recopilamos a sabiendas información personal de nadie menor de 18 años (o de la edad mínima superior requerida en tu jurisdicción). Si descubrimos que hemos recopilado información personal de un menor sin el consentimiento verificado de un padre o tutor cuando este se requiere, la eliminaremos. Si crees que un menor nos ha proporcionado información personal, escribe a privacy@victoi.com.
22. Marketing y preferencias
Cuando la ley lo permita, podemos enviarte comunicaciones de marketing sobre los productos, las promociones y los anuncios de Victoi por correo electrónico, notificación push o SMS. Puedes dejar de recibirlas en cualquier momento:
- usando el enlace para cancelar la suscripción en cualquier correo de marketing;
- respondiendo STOP a cualquier SMS de marketing;
- desactivando las notificaciones de marketing en la aplicación en Configuración › Notificaciones;
- escribiendo a privacy@victoi.com.
Seguiremos enviándote los avisos transaccionales y operativos necesarios para prestar los Servicios (por ejemplo, alertas de seguridad, confirmaciones de transacciones, estados de cuenta, solicitudes de KYC y actualizaciones de políticas), y no puedes optar por dejar de recibirlos.
23. Toma de decisiones automatizada y elaboración de perfiles
Usamos el tratamiento automatizado, incluida la elaboración de perfiles, en relación con la verificación de identidad, el cribado de sanciones, el monitoreo de transacciones, la puntuación de fraude y riesgo, y las determinaciones de elegibilidad. En algunos casos, ese tratamiento puede producir un efecto jurídico o igualmente significativo sobre ti (por ejemplo, negarnos a abrir una cuenta, bloquear una transacción, suspender una cuenta o limitar funciones).
Cuando la ley lo exija, te informaremos de la decisión automatizada, de la lógica aplicada y de la trascendencia y las consecuencias previstas, y podrás solicitar una revisión humana, expresar tu punto de vista e impugnar la decisión escribiendo a privacy@victoi.com.
24. Cookies y tecnologías similares
Nuestro sitio web y ciertos Servicios usan cookies, kits de desarrollo de software, píxeles, identificadores móviles y tecnologías similares. La información detallada sobre las categorías de cookies que usamos, sus finalidades y cómo gestionar tus preferencias figura en nuestra Política de Cookies.
25. Enlaces e integraciones de terceros
Los Servicios pueden incluir enlaces a sitios web, aplicaciones o servicios de terceros, y pueden incrustar contenido de terceros. No somos responsables de las prácticas de privacidad de esos terceros, y tu uso de ellos se rige por sus propios términos y políticas de privacidad. Las billeteras de autocustodia, las redes de blockchain públicas y los exploradores en cadena los operan terceros (o nadie en absoluto) y son públicos por diseño; una vez que difundes una transacción o compartes una dirección, la información asociada puede ser permanente y visible para cualquiera.
26. Cambios en esta Política
Podemos actualizar esta Política periódicamente. Cuando hagamos cambios materiales, te lo notificaremos a través de los Servicios o por otros medios antes de que el cambio entre en vigor, cuando la ley lo exija. La fecha de "Última actualización" que figura al inicio indica cuándo se revisó la Política por última vez. Tu uso continuado de los Servicios después de la fecha de entrada en vigor constituye tu aceptación de la Política actualizada.
27. Contáctanos
Para preguntas o para ejercer tus derechos de privacidad, escribe a privacy@victoi.com. Para otros avisos legales, escribe a legal@victoi.com.
