Esta Política de privacidad describe cómo Kryptos Pte Ltd ("Kryptos", "nosotros") recopila, usa, almacena y comparte datos personales cuando usas kryptos.io, app.kryptos.io, nuestras apps móviles y nuestras APIs (en conjunto, el "Servicio").
1. Alcance
Esta política cubre datos personales que tratamos de: visitantes de páginas marketing; personas que crean o usan una cuenta Kryptos; personas que nos contactan; y desarrolladores que usan la API Kryptos Connect.
No cubre servicios de terceros a los que enlazamos.
2. Información que recopilamos
Datos de cuenta: email, nombre, país, método de pago, wallets y cuentas conectadas.
Datos de uso: páginas vistas, funciones usadas, errores, dispositivo y navegador. Para mejorar y depurar.
Datos de transacción: copias de solo lectura de tus transacciones on-chain y de exchange, obtenidas con las claves API y direcciones que proporcionas. Nunca recibimos tus claves privadas.
Comunicaciones: cuando escribes a soporte, ventas o alianzas, guardamos la conversación en helpdesk lo necesario para atenderte.
Cookies: pocas cookies first-party para sesión, preferencias y analítica. Sin cookies publicitarias de terceros.
3. Cómo usamos tus datos
Tratamos tus datos para: prestar el Servicio; facturarte planes pagos; atenderte; cumplir obligaciones legales (fiscal, antifraude, sanciones); mejorar el producto vía analítica agregada.
No vendemos tus datos personales. No los compartimos para publicidad. No vendemos ni compartimos datos de transacciones fuera de los flujos que tú eliges explícitamente.
4. Con quién compartimos
Solo compartimos información personal en las situaciones que se describen a continuación: con tu consentimiento, para cumplir la ley, para prestar los servicios que has solicitado, para proteger nuestros derechos o para cumplir obligaciones empresariales.
- Transmisiones empresariales. Podemos compartir o transferir tu información en el marco de una fusión, una venta de activos, una financiación o la adquisición total o parcial de nuestro negocio por otra empresa, incluidas las negociaciones previas.
- Proveedores, consultores y otros encargados del tratamiento. Podemos compartir tus datos con proveedores, contratistas o agentes que prestan servicios para nosotros o en nuestro nombre y necesitan acceder a esa información para hacerlo. Por ejemplo: procesamiento de pagos (Stripe), análisis de datos (Mixpanel), análisis de sesiones del sitio (Microsoft Clarity), mensajería de atención al cliente (Intercom), gestión de contenidos (Sanity), gestión del consentimiento (Termly), envío de correo electrónico (SendGrid), alojamiento (Google Cloud) y acciones de marketing.
- Empresas vinculadas. Podemos compartir tu información con nuestras empresas vinculadas, exigiéndoles que respeten este aviso de privacidad. Se incluyen nuestra matriz, filiales, socios de empresas conjuntas y otras sociedades que controlamos o que están bajo control común con nosotros.
- Socios de publicidad y medición. Utilizamos servicios de publicidad y seguimiento de conversiones de Meta, LinkedIn, Reddit, Google y X. Cuando has consentido las cookies publicitarias, estos socios reciben identificadores en línea e información sobre tu actividad en nuestro sitio, y pueden usarla para mostrarte nuestros anuncios en otros lugares y medir el rendimiento de las campañas. Conforme a la CCPA, esto constituye "compartir". Puedes oponerte como se describe en la sección 11 y desde nuestra configuración de cookies.
8. Transferencias internacionales
Kryptos tiene base en Singapur. Operamos infraestructura en Singapur, Frankfurt y Virginia. Los datos personales UE/UK se procesan bajo Cláusulas Contractuales Tipo (CCT) cuando salen del EEE/UK.
5. Retención
Datos de cuenta y transacción: mientras tu cuenta esté activa, más 7 años tras cierre para respaldar solicitudes de evidencia fiscal.
Conversaciones de soporte: 3 años desde el último mensaje.
Logs y analítica: 90 días, luego agregados.
Puedes pedir borrado antes contactándonos; cumplimos salvo retención legal obligatoria.
7. Seguridad
Kryptos dispone de informes SOC 2 Tipo II y SOC 1 y está certificado en ISO/IEC 27001:2022. Datos cifrados en tránsito (TLS 1.2+) y en reposo (AES-256). Las claves API que aportas son solo lectura; nunca recibimos claves privadas ni seed phrases.
Pen tests al menos anuales, hallazgos críticos corregidos en 30 días. Acceso a producción con privilegio mínimo y logging de auditoría.
6. Tus derechos
Vivas donde vivas, puedes: acceder a tus datos, corregir inexactos, exportar en formato portable, restringir u oponerte a tratamientos, cerrar tu cuenta.
Si estás en UE/UK, también tienes derechos GDPR de queja ante tu autoridad de control. Nuestra autoridad líder en UE es la PDPC de Singapur; residentes UE pueden acudir a su DPA local.
10. Controles para las funciones Do-Not-Track
Most web browsers and some mobile operating systems and mobile applications include a Do-Not-Track ("DNT") feature or setting you can activate to signal your privacy preference not to have data about your online browsing activities monitored and collected. No uniform technology standard for recognizing and implementing DNT signals has been finalized. As such, we do not currently respond to DNT browser signals or any other mechanism that automatically communicates your choice not to be tracked online.
11. ¿Tienen los residentes de California derechos de privacidad específicos?
No vendemos información personal a cambio de una contraprestación económica. Cuando consientes las cookies publicitarias, compartimos información personal con fines de publicidad conductual entre contextos: los píxeles publicitarios y de medición operados por Meta, LinkedIn, Reddit, Google y X reciben identificadores en línea e información sobre tu actividad en nuestro sitio. Las categorías que se comparten son identificadores (incluidos identificadores de cookie y de dispositivo y la dirección IP) y actividad de internet o de red. No compartimos tu nombre, tu dirección de correo electrónico, datos financieros ni identificadores fiscales con socios publicitarios. Tampoco utilizamos información personal sensible para inferir características sobre los consumidores.
Puedes retirar tu consentimiento en cualquier momento desde el enlace Configuración de cookies de nuestro pie de página. Si resides en California, también tienes derecho a oponerte en cualquier momento a que se comparta tu información personal. Reconocemos y procesamos el Global Privacy Control (GPC) como una señal de exclusión válida, de forma sencilla: basta con enviar la señal y desactivamos las etiquetas publicitarias en consecuencia. También puedes escribir a dpo@kryptos.io. Atenderemos tu solicitud en un plazo de 15 días. No te discriminaremos por ejercer este derecho.
Los residentes de California también tienen derecho de acceso, supresión, rectificación y portabilidad de su información personal, a limitar el uso de información personal sensible, y a la no discriminación. Para ejercer cualquiera de estos derechos, contacta con dpo@kryptos.io.
Si eres menor de 18 años, resides en California y tienes una cuenta registrada en el Sitio, tienes derecho a solicitar la eliminación de los datos que hayas publicado públicamente en el Sitio. Para solicitarlo, contacta con nosotros en los datos indicados más abajo.
9. Menores
El Servicio no se dirige a menores de 18. No recopilamos a sabiendas datos de menores. Si crees que sí, contacta y los borraremos.
10. Cambios
Podemos actualizar esta política. Los cambios materiales se notifican a titulares de cuenta al menos 30 días antes de entrar en vigor. Continuar usando tras la fecha de efecto implica aceptación.
14. ¿Cómo puedes contactarnos sobre este aviso?
Si tienes preguntas o comentarios sobre este aviso, puedes escribir a nuestro delegado de protección de datos a dpo@kryptos.io o por correo postal:
Kryptoskatt AB
Attn: Data Protection Officer
A2-1101, Frida Hjertbergs Gata 12
Göteborg, Sweden 41281
15. ¿Cómo puedes revisar, actualizar o eliminar los datos que recogemos?
Según la legislación aplicable en tu país, tienes derecho a solicitar el acceso a los datos personales que recogemos de ti, a modificarlos o, en determinadas circunstancias, a suprimirlos. Para solicitar la revisión, actualización o supresión de tus datos personales, escribe a dpo@kryptos.io. Responderemos en un plazo de 30 días.
Preguntas sobre tus datos
Respondemos a solicitudes de privacidad en 30 días. Contacta a nuestro DPO en el email de abajo.
privacy@kryptos.io