Política de Privacidad
Última actualización: Abril 2026
1. Introducción
PrivCards ("nosotros", "nuestro") se compromete a proteger tu privacidad. Esta Política de Privacidad explica cómo recopilamos, usamos y protegemos la información cuando usas nuestro servicio de tarjetas virtuales. Nuestro servicio está diseñado con la privacidad como pilar — operamos sin verificación KYC y recopilamos datos mínimos.
Al usar PrivCards, aceptas las prácticas descritas en esta política.
2. Información que Recopilamos
PrivCards no recopila información de identidad personal. No requerimos tu nombre, dirección, número de teléfono, identificación gubernamental ni selfie. El acceso a la cuenta se gestiona enteramente mediante una frase semilla criptográfica.
La información limitada que recopilamos incluye:
- Datos de cuenta: una versión hash de tu frase semilla con fines de autenticación. La frase semilla en bruto nunca se almacena en nuestros servidores.
- Datos de transacciones: montos, categorías de comerciante, marcas de tiempo y estado de aprobación/rechazo.
- Datos de depósitos: direcciones de billetera, hashes de transacción y montos.
- Datos técnicos: dirección IP, tipo de navegador, tipo de dispositivo y sistema operativo recopilados automáticamente.
- Datos de uso de API: identificadores de clave API, marcas de tiempo, endpoints llamados y contadores de límite de tasa.
3. Cómo Usamos tu Información
Usamos la información recopilada únicamente para los siguientes fines:
- Autenticar el acceso a tu cuenta
- Procesar transacciones de tarjeta y depósitos en cripto
- Mostrar el historial de transacciones y saldo en tu panel
- Detectar y prevenir fraude, abuso y actividades prohibidas
- Mantener la estabilidad del servicio, monitoreo de rendimiento y depuración
- Hacer cumplir nuestros Términos de Servicio
- Cumplir con obligaciones legales aplicables
No usamos tus datos para marketing, perfiles publicitarios ni venta a terceros.
4. Cookies y Almacenamiento Local
PrivCards usa un conjunto mínimo de cookies y mecanismos de almacenamiento del navegador:
- Cookie de sesión: una cookie segura HTTP-only que mantiene tu sesión autenticada.
- Token CSRF: un token de seguridad almacenado en una cookie para prevenir ataques de falsificación de solicitudes.
- Preferencias: entradas opcionales de almacenamiento local para preferencias de visualización del panel.
No usamos cookies de seguimiento, cookies de analítica ni cookies publicitarias de terceros.
5. Servicios de Terceros
Para operar el Servicio, interactuamos con las siguientes categorías de proveedores externos:
- Procesadores de redes de tarjetas: Visa y Mastercard procesan transacciones.
- Redes blockchain: los depósitos de cripto se procesan en blockchains públicas. Las transacciones blockchain son inherentemente públicas.
- Proveedores de infraestructura: usamos servicios de hosting en la nube y CDN.
No integramos analíticas de terceros, rastreadores de redes sociales ni plataformas publicitarias.
6. Seguridad de los Datos
Implementamos medidas robustas de seguridad para proteger los datos que manejamos:
- Cifrado en tránsito: todas las conexiones están aseguradas con TLS de 256 bits. Se aplica HSTS.
- Cifrado en reposo: los datos sensibles están cifrados con AES-256.
- Seguridad de la frase semilla: tu frase semilla se hashea con un algoritmo unidireccional fuerte.
- 3D Secure: todas las tarjetas están inscritas en 3D Secure 2.0.
- Controles de acceso: acceso interno restringido bajo principio de necesidad de saber con MFA requerida.
- Cumplimiento PCI DSS: nuestra infraestructura cumple con PCI DSS.
7. Retención de Datos
Retenemos los datos solo el tiempo necesario para los fines descritos:
- Datos de cuenta: retenidos durante la vida de tu cuenta. Eliminados dentro de 30 días tras el cierre.
- Historial de transacciones: retenido por 12 meses, luego eliminado permanentemente.
- Registros del servidor: retenidos por máximo 90 días, luego purgados automáticamente.
- Registros de depósitos: retenidos por 12 meses tras la fecha del depósito.
Cuando los datos se eliminan, son removidos permanentemente de nuestros sistemas activos y respaldos.
8. Tus Derechos
Debido a que PrivCards recopila datos mínimos y no vincula cuentas a identidades personales, los derechos tradicionales del titular de datos aplican en alcance limitado. Sin embargo, tienes el derecho a:
- Acceder a tus datos: ver historial completo de transacciones e información de cuenta.
- Eliminar tu cuenta: solicitar eliminación a través de soporte.
- Exportar tus datos: descargar tu historial en formatos estándar.
9. Privacidad de Menores
PrivCards no está destinado al uso por personas menores de 18 años. No recopilamos conscientemente información de menores. Si nos enteramos de que un menor está usando el Servicio, tomaremos medidas para terminar la cuenta asociada.
10. Transferencias Internacionales de Datos
PrivCards opera globalmente y puede procesar datos en múltiples jurisdicciones. Al usar el Servicio, reconoces que tus datos técnicos pueden ser transferidos y procesados en países distintos al tuyo.
11. Cambios a esta Política
Podemos actualizar esta Política periódicamente. Los cambios se publicarán en esta página con fecha actualizada. El uso continuado tras los cambios constituye aceptación de la política revisada.
12. Contacto
Si tienes preguntas o inquietudes sobre esta Política de Privacidad, comunícate a través de nuestros canales de soporte disponibles en el sitio o vía Telegram.