El Servicio funciona ahora en la red de prueba Sepolia: sus tokens no tienen valor real y todo lo que hay aquí es solo para pruebas.
Política de privacidad
1. Quién es el responsable
Aurus Exchange (el «Operador») gestiona Aurus Exchange y decide para qué y cómo se tratan tus datos personales. Contacto para preguntas y solicitudes sobre privacidad: los datos de contacto publicados por el operador.
2. Qué datos tratamos
- Cuenta. ID de Telegram, nombre de usuario e idioma de Telegram (si usas Telegram); correo electrónico y un hash de tu contraseña (si te registras en el sitio web); el idioma que elijas; la fecha de registro; tu dirección de depósito personal.
- Seguridad. Sesiones de inicio de sesión (un hash del token de sesión, fechas y descripción del navegador); si activas la autenticación en dos pasos, el secreto cifrado y hashes de los códigos de recuperación; la fecha y la versión de los documentos que aceptaste.
- Actividad en el exchange. Saldos, órdenes, operaciones, depósitos, retiros (incluida la dirección de destino y el hash de la transacción), cheques que creas o cobras (incluido tu comentario) y un registro contable de cada cambio de saldo.
- Datos técnicos. Tu dirección IP y la descripción del navegador llegan a nuestros servidores y a los registros del servidor web con cada solicitud; la IP también se usa para protegerse frente a abusos (límites de intentos de acceso). No usamos rastreadores publicitarios ni analíticos.
- Mensajes. Las notificaciones que te envía el bot y los extractos (PDF/CSV) que solicitas.
No pedimos documentos de identidad. Si la ley nos obligara a introducir verificaciones de identidad, primero actualizaremos esta Política.
3. Para qué los usamos
- Para prestar el Servicio: crear tu cuenta, acreditar depósitos, cruzar órdenes, tramitar retiros y cheques (ejecución del contrato).
- Para proteger el Servicio y a sus usuarios: prevenir fraudes, abusos y ataques, limitar los intentos de acceso, investigar incidentes (interés legítimo).
- Para llevar registros financieros y cumplir obligaciones legales (obligación legal).
- Para enviarte mensajes del servicio: confirmaciones, alertas de seguridad, estado de depósitos y retiros (ejecución del contrato).
No vendemos tus datos ni los usamos para publicidad ni para elaborar perfiles.
4. Quién los recibe
- Telegram entrega la mini app, las confirmaciones de inicio de sesión y los mensajes del bot, y ve lo que haces dentro de Telegram según su propia política. La interfaz también carga un script de telegram.org, que por tanto recibe tu dirección IP.
- Cloudflare actúa como proxy del tráfico del sitio web y ve las solicitudes (incluida tu dirección IP).
- Proveedores de alojamiento e infraestructura operan nuestros servidores y la base de datos.
- El proveedor de nodos de blockchain recibe nuestras consultas sobre direcciones de depósito y transacciones. Los datos de la blockchain son públicos: las transacciones de depósito y retiro las ve cualquiera.
- Google Fonts entrega la tipografía de la interfaz, por lo que tu navegador la solicita a Google, que recibe tu dirección IP.
- Autoridades u otros terceros, cuando la ley nos obligue a comunicar datos.
Algunos de estos proveedores están fuera de tu país, también fuera del Espacio Económico Europeo. Los usamos solo en la medida necesaria para operar el Servicio.
5. Cuánto tiempo los conservamos
- Datos de la cuenta: mientras exista tu cuenta.
- Sesiones de inicio de sesión: hasta que caduquen o cierres sesión.
- Registros financieros (órdenes, operaciones, depósitos, retiros, libro contable): el tiempo que exijan la contabilidad, la resolución de disputas y las obligaciones legales, incluso tras cerrar la cuenta.
- Registros del servidor: el tiempo limitado necesario para la seguridad y la resolución de problemas.
- Las transacciones de la blockchain no las puede borrar nadie.
6. Cómo los protegemos
Las contraseñas se guardan solo como un hash robusto (Argon2id); los tokens de sesión, solo como hashes; los secretos de la autenticación en dos pasos están cifrados; nuestros servidores no guardan claves privadas de las direcciones de depósito; las conexiones están cifradas (HTTPS). Ningún sistema es perfectamente seguro y no podemos garantizar una seguridad absoluta.
7. Cookies y almacenamiento local
No usamos cookies. El sitio web guarda en tu navegador solo lo necesario para funcionar: tu sesión, el idioma y el tema elegidos. La aplicación web instalada (PWA) guarda archivos estáticos para arrancar más rápido; nunca guarda precios ni saldos sin conexión.
8. Tus derechos
Según dónde vivas, puedes pedirnos acceso a tus datos, su rectificación, supresión, la limitación u oposición a su tratamiento o su entrega en formato portable (ya puedes exportar tu historial de operaciones en PDF o CSV desde la aplicación). También puedes reclamar ante tu autoridad de protección de datos. Para ejercer estos derechos escribe a los datos de contacto publicados por el operador. Puede que tengamos que confirmar que la solicitud es tuya y podemos conservar los datos que la ley nos obliga a guardar. Una cuenta con saldo puede eliminarse una vez retirado el saldo.
9. Menores
El Servicio no está destinado a menores de 18 años y no tratamos sus datos a sabiendas.
10. Cambios
Podemos actualizar esta Política. La fecha de la versión vigente figura en la parte superior de la página; en caso de cambios importantes te pediremos que revises y aceptes la nueva versión.