Esta traducción se ofrece para tu comodidad. La versión en inglés de este documento es la versión legalmente vinculante.
La información de este documento está sujeta a cambios periódicos.
Esta Política de Privacidad (esta “Política”) describe cómo Cache Technologies Inc., una sociedad de Delaware ("Cache", "nosotros", "nos" o "nuestro"), puede acceder a, recopilar, almacenar, usar y/o compartir (“tratar”) información personal cuando utilizas la aplicación móvil de Cache, el sitio web ubicado en cachewallet.com y todos sus subdominios, y cualquier software, contrato inteligente y servicio relacionados que proporcionamos a través de los cuales, o con los que, se vincula este documento (colectivamente, los "Servicios"), así como cuando interactúas con nosotros de otras formas, incluso a través de ventas, marketing u otros eventos.
Te animamos a leer esta Política para comprender tus derechos de privacidad y cómo tratamos tu información personal. Si no estás de acuerdo con esta Política, por favor no utilices los Servicios. Si aun así tienes preguntas o dudas, contáctanos en legal@cachewallet.com.
1. Información que recopilamos
La información que recopilamos depende de tus interacciones con nosotros y con los Servicios, de las elecciones que haces y de los productos y funciones que utilizas. La información que recopilamos puede incluir lo siguiente:
1.1 Información que nos proporcionas
- Un identificador de usuario y una credencial de autenticación (una contraseña con hash) creados durante el registro.
- Un nombre para mostrar opcional, o nombre y apellidos, cuando decides proporcionarlos.
- La información que envías al contactar con soporte, como la dirección de correo electrónico desde la que escribes y los detalles que incluyas en tu mensaje.
- Las etiquetas de wallets y otros metadatos que decides guardar dentro de la app.
- Las entradas de la libreta de direcciones (contactos) que guardas en la app, incluidos el nombre del contacto, la dirección pública de blockchain que guardas asociada a ese contacto y cualquier nota opcional que decidas asociar a la entrada.
- Un código de referido introducido durante el registro, cuando te hayas unido a Cache a través del enlace de referido de otra persona.
1.2 Información recopilada automáticamente
Recopilamos automáticamente cierta información cuando visitas, usas o navegas por los Servicios. Esta información no revela tu identidad específica (como tu nombre o tu información de contacto), pero puede incluir información del dispositivo y de uso, y otra información técnica. Esta información es necesaria para mantener la seguridad y el funcionamiento de nuestros Servicios, y para nuestros fines internos de análisis e informes. La información que recopilamos incluye:
- Información del dispositivo. Identificador del dispositivo, modelo y fabricante del dispositivo, sistema operativo y versión, versión de la app, número de compilación de la app, configuración regional y desfase horario. Creamos un registro de tu dispositivo cada vez que inicias sesión, para poder entregarte las notificaciones que hayas activado.
- Token de notificaciones push. Si concedes el permiso de notificaciones, recopilamos un token de notificaciones push emitido por el sistema operativo de tu dispositivo y lo almacenamos junto al registro de tu dispositivo, para poder entregarte las alertas que actives (como recordatorios de check-in de Recovery, recordatorios y confirmaciones de transferencias programadas, alertas de fondos entrantes y alertas de seguridad). No recopilamos ningún token, y no podemos enviarte notificaciones push, a menos que tu sistema operativo indique que has concedido el permiso. Si un token deja de funcionar (por ejemplo, porque desinstalas la app o revocas el permiso), lo eliminamos. Puedes activar o desactivar cada categoría de notificaciones en la configuración de la app, o desactivar todas las notificaciones push en los ajustes de tu dispositivo.
- Metadatos de red y de solicitudes. Los registros de acceso del servidor que mantienen nuestros proveedores de alojamiento y de seguridad en tiempo de ejecución pueden incluir la dirección IP, el agente de usuario, la marca de tiempo de la solicitud, la ruta del endpoint y el estado de la respuesta HTTP. Dichos proveedores conservan estos registros en la capa de infraestructura con fines de seguridad, operativos y de detección de abusos; Cache no almacena esta información por separado en su base de datos de aplicación.
- Eventos de error del lado del servidor y métricas de rendimiento. Cuando una solicitud a la API falla o se produce un error inesperado, el mensaje de error, la traza de la pila y unos metadatos contextuales mínimos pueden ser capturados por el sistema de registros de nuestro proveedor de alojamiento, por nuestro cortafuegos de seguridad en tiempo de ejecución y (cuando corresponda) por herramientas de monitorización de errores y de métricas de rendimiento que podamos usar en el futuro para diagnosticar problemas, detectar abusos y mejorar los Servicios. Se trata de registros operativos, no de analíticas vinculadas al usuario.
1.3 Información on-chain y de wallets
- Las direcciones públicas de las wallets y smart wallets (contratos Safe) que creas o importas dentro de Cache, incluidas las cuentas adicionales y las wallets adicionales que crees dentro de una misma instalación de Cache.
- Las direcciones públicas derivadas de una frase de recuperación o de una clave privada que decidas importar en Cache. La frase de recuperación o la clave privada en sí nunca se transmite a nuestros servidores; solo se registra la dirección pública resultante.
- Metadatos de configuración de la smart wallet, incluidos el estado de activación de los módulos, las direcciones públicas de los beneficiarios que configures para las funciones Recovery y Scheduled Transfer, los intervalos de tiempo configurados y las direcciones públicas de los guardianes que nomines.
- Resúmenes de saldos y transacciones almacenados en caché y obtenidos de blockchains públicas. Esta información es de carácter público; Cache no la genera ni es de su propiedad.
- Registros de elegibilidad para NFTs de recompensa que indican qué actividades calificables has completado (por ejemplo, si has desplegado una smart wallet, activado la función Recovery o activado la función Scheduled Transfer) y la elegibilidad de nivel resultante.
- Datos de referidos, incluidos el código de referido público que te emitimos y (cuando corresponda) el identificador del usuario que te refirió, la marca de tiempo en la que completaste las acciones que te convierten en un referido conseguido para esa persona, y los identificadores de los usuarios que han usado tu código de referido, junto con la indicación de si cada uno ha completado las acciones calificables.
- La dirección pública que recibe cualquier NFT de recompensa conmemorativo que se te emita, la dirección on-chain del contrato del NFT, el identificador del token y el hash de la transacción de acuñación.
1.4 Información que proporcionas a los socios de rampas fiat de entrada y salida
Cuando compras o vendes criptomonedas a través de la rampa fiat integrada en la app, realizas la transacción directamente con un agregador fiat externo y con las empresas de servicios monetarios con licencia subyacentes. La verificación de identidad (“KYC”), la información de pago y los datos bancarios o de tarjeta se envían directamente a esas partes a través de sus propias interfaces, con arreglo a sus propias prácticas de privacidad. Cache no recopila, ve ni almacena tus documentos KYC, tus instrumentos de pago ni tus datos bancarios.
2. Información que no recopilamos
Cache es una wallet de autocustodia, sin custodios. Esto significa que tú, y solo tú, tienes las claves de tus fondos. Queremos ser explícitos sobre lo que esto implica para tu privacidad y seguridad:
- No tenemos acceso a tu frase semilla (frase de recuperación). Tu frase semilla se genera en tu dispositivo y se almacena localmente en el enclave seguro de tu dispositivo (iOS Keychain o Android Keystore). Nunca se transmite a nuestros servidores.
- No tenemos acceso a tus claves privadas. Las claves privadas se derivan en tu dispositivo y nunca salen de él.
- No almacenamos la contraseña de tu cuenta en texto plano. Tu contraseña se usa localmente para desbloquear la app y para cifrar datos sensibles en tu dispositivo. Cuando una contraseña se usa para autenticarte frente a nuestros servidores, solo se almacena un hash criptográfico unidireccional (con una sal única por usuario).
- No exigimos una dirección de correo electrónico, un número de teléfono ni un documento de identidad oficial para crear una wallet o usar las funciones principales de la wallet.
Si pierdes tu dispositivo y tu frase semilla, Cache no puede recuperar tus fondos. La función Recovery (descrita en nuestra documentación, disponible en https://cachewallet.com/docs) es un mecanismo on-chain que configuras con antelación y no es un servicio de recuperación del lado del servidor.
3. Cómo tratamos la información
Tratamos tu información por diversos motivos, según cómo interactúes con nuestros Servicios, entre ellos:
- Para operar, mantener y proporcionar los Servicios y las funciones que solicitas.
- Para autenticar sesiones, impedir accesos no autorizados y detectar abusos.
- Para cumplir nuestras obligaciones legales y regulatorias, incluidas las obligaciones aplicables a nuestros proveedores de servicios externos (por ejemplo, proveedores de enrutamiento de swaps y de liquidez, agregadores de rampas fiat y proveedores de comprobación de direcciones).
- Para comprobar las direcciones de wallet involucradas en tus transacciones frente a listas de sanciones, de actores maliciosos y de alto riesgo, con el fin de proteger a los usuarios y cumplir nuestros compromisos de cumplimiento normativo.
- Para determinar tu elegibilidad para los NFTs de recompensa conmemorativos y para distribuirlos.
- Para operar el programa de referidos, incluida la emisión de códigos de referido, el seguimiento de qué usuarios se unieron mediante tu código y la aplicación de medidas contra el abuso.
- Para responder a tus solicitudes de soporte y enviarte notificaciones relacionadas con el servicio.
- Para enviarte las notificaciones push opcionales que actives, como recordatorios de check-in de Recovery, recordatorios y confirmaciones de ejecución de transferencias programadas, alertas de fondos entrantes y alertas de seguridad. Cada categoría puede activarse o desactivarse en la app, y todas las notificaciones push pueden desactivarse en los ajustes de tu dispositivo.
- Para analizar información de uso agregada y no identificativa, con el fin de mejorar los Servicios.
- Para hacer cumplir nuestros Términos del Servicio y proteger los derechos, la propiedad y la seguridad de Cache, de nuestros usuarios y de terceros.
4. Bases legales en las que nos apoyamos para tratar tu información
Podemos apoyarnos en las siguientes bases legales para tratar tu información:
- La ejecución de un contrato, para proporcionarte los Servicios que has solicitado.
- Los intereses legítimos en operar, proteger y mejorar los Servicios, prevenir el fraude y el abuso, y cumplir nuestros compromisos de cumplimiento normativo.
- El cumplimiento de obligaciones legales, incluidas la comprobación de sanciones y las respuestas a solicitudes lícitas, así como para ejercer o defender nuestros derechos legales, o divulgar tu información como prueba en litigios en los que estemos involucrados.
- El consentimiento, cuando nos hayas dado permiso para usar tu información con un fin específico, por ejemplo para las notificaciones push opcionales.
- La protección de intereses vitales, como en situaciones que impliquen posibles amenazas para la seguridad de cualquier persona.
5. Cómo y con quién compartimos la información
No vendemos tu información personal. Compartimos información únicamente en las circunstancias limitadas que se describen a continuación.
5.1 Proveedores de servicios y encargados del tratamiento
Utilizamos un número reducido de proveedores de servicios externos para operar los Servicios. Compartimos con ellos solo lo que necesitan para desempeñar su función. Las categorías incluyen:
- Proveedores de alojamiento en la nube y de bases de datos. Para ejecutar nuestros servidores de aplicación, almacenar metadatos de cuentas y entregar la aplicación.
- Proveedores de datos de blockchain y de llamadas a procedimiento remoto (RPC). Para leer datos públicos de blockchain, como saldos, metadatos de tokens y el estado de las transacciones. Enviamos a estos proveedores direcciones públicas de wallet, identificadores de cadena y parámetros de consulta similares; no enviamos identificadores personales.
- Agregadores de exchanges descentralizados y de swaps entre cadenas. Para obtener cotizaciones, enrutar órdenes y liquidar los swaps on-chain sin gas que inicies. Compartimos las direcciones públicas, las direcciones de los tokens, los identificadores de cadena y los importes necesarios para ejecutar tu swap.
- Agregadores de rampas fiat de entrada y salida y las empresas de servicios monetarios con licencia que estos integran. Cuando compras o vendes cripto, compartimos la dirección de la wallet, el importe solicitado y un identificador de sesión. La información KYC y de pago la envías tú directamente a esas partes.
- Proveedores de comprobación de wallets y de analítica de blockchain. Para evaluar si una dirección de wallet emisora o receptora está asociada a sanciones, a actividad ilícita o a otros riesgos elevados. Compartimos la dirección de la wallet y el identificador de cadena; no compartimos tu nombre, tu dirección IP ni tus datos de contacto con estos proveedores.
- Proveedor de notificaciones push. Para entregar notificaciones push a tu dispositivo, cuando las hayas activado. Compartimos el token de notificaciones push del dispositivo y el contenido de la notificación necesario para enrutar y mostrar el mensaje.
- Proveedores de infraestructura de acuñación de NFTs. Para generar las autorizaciones de acuñación firmadas que necesita el contrato on-chain de NFTs de recompensa en el que acuñas. Compartimos tu dirección pública de wallet, el nivel de NFT solicitado y el contexto de firma requerido por el proveedor.
- Proveedores de automatización on-chain y de keepers. Para ejecutar on-chain los disparadores de Recovery y Scheduled Transfer cuando se cumplen las condiciones que configuraste. No transmitimos identificadores personales a estos proveedores; ellos leen el estado desde la blockchain pública.
- Proveedores de alertas operativas y de monitorización. Para entregar a nuestro equipo de ingeniería alertas operativas internas sobre el estado de los Servicios. Estos proveedores reciben eventos del sistema, no registros de usuarios.
- Proveedores de seguridad y de protección en tiempo de ejecución. Para detectar y responder a ataques contra los Servicios.
- Herramientas de atención al cliente. Para responder a tus consultas de soporte.
- Analítica web respetuosa con la privacidad. Para comprender los patrones de tráfico agregados en nuestro sitio web público de marketing (cachewallet.com) sin identificar a los visitantes individuales. El proveedor que usamos actualmente (Plausible Analytics) no utiliza cookies, no rastrea a los visitantes entre sitios, no establece ni lee cookies del navegador y no almacena ningún identificador personal. El proveedor procesa las direcciones IP únicamente para derivar la geografía a nivel de país y las anonimiza de inmediato (no se almacena ninguna IP completa). La aplicación móvil de Cache no utiliza este servicio.
Las identidades de los proveedores externos concretos pueden cambiar de vez en cuando a medida que mantenemos los Servicios. Las categorías anteriores describen los tipos de proveedores que usamos y los datos que reciben.
5.2 Blockchains públicas
Las transacciones que envías a través de Cache quedan registradas en blockchains públicas. Por diseño, esta información es pública, permanente y está fuera del control de Cache. Cualquiera puede ver los saldos y el historial de transacciones de las direcciones públicas.
5.3 Cuestiones legales, de seguridad y operaciones societarias
Podemos divulgar información cuando creamos razonablemente que la divulgación es necesaria para cumplir una ley, un reglamento, una orden judicial u otra solicitud lícita; para hacer cumplir nuestros Términos del Servicio; para proteger los derechos, la propiedad o la seguridad de Cache, de nuestros usuarios o de terceros; o en relación con una fusión, adquisición, financiación o venta de activos, en cuyo caso el receptor quedará obligado por compromisos de privacidad al menos tan protectores como esta Política.
5.4 Filiales
Podemos compartir tu información con nuestras filiales, en cuyo caso les exigiremos que respeten esta Política. Las filiales incluyen nuestra sociedad matriz y cualquier subsidiaria, socio de empresa conjunta u otra empresa que controlemos o que esté bajo control común con nosotros.
6. Conservación de los datos
Conservamos la información personal solo durante el tiempo que la necesitamos para los fines descritos en esta Política.
Los registros de acceso del servidor que mantienen nuestros proveedores de alojamiento y de seguridad en tiempo de ejecución (y que pueden incluir la dirección IP y el agente de usuario de cada solicitud a la API) los conservan dichos proveedores conforme a sus propias políticas de conservación, normalmente durante periodos de hasta noventa (90) días, para investigaciones de seguridad, fraude y abuso. Cache no extrae esta información a su base de datos principal de aplicación. Podemos conservar extractos durante más tiempo cuando lo exija la ley o cuando sea razonablemente necesario para investigar un incidente concreto.
Los metadatos de la cuenta (identificador de usuario, contraseña con hash, registros de dispositivos, direcciones de wallet, configuración de la smart wallet) se conservan mientras tu cuenta está activa. Después de que elimines tu cuenta, conservamos los metadatos de la cuenta durante un periodo limitado para cumplir obligaciones legales, resolver disputas y prevenir abusos, tras lo cual se eliminan o se anonimizan.
La correspondencia de soporte se conserva durante el tiempo razonablemente necesario para prestar soporte y mantener un registro de las interacciones significativas.
Los datos on-chain registrados en blockchains públicas son permanentes y Cache no puede eliminarlos.
Eliminar tu cuenta
Puedes eliminar de forma permanente tu cuenta de Cache y sus copias de seguridad cifradas en la nube en cualquier momento desde dentro de la app (Configuración → Eliminar cuenta), o mediante solicitud si ya no tienes la app instalada. Las instrucciones completas, incluido exactamente qué se elimina y qué no se puede eliminar, están en nuestra página de eliminación de cuenta.
7. Seguridad
Utilizamos salvaguardas administrativas, técnicas y físicas diseñadas para proteger la información personal, incluidos el cifrado de la capa de transporte (HTTPS/TLS) para los datos en tránsito, el cifrado en reposo de nuestra base de datos gestionada, credenciales con hash y sal, controles de acceso restringidos para el personal y monitorización de la seguridad de la aplicación en tiempo de ejecución. Ningún sistema es perfectamente seguro y no podemos garantizar la seguridad de la información transmitida por internet. Eres responsable de proteger tu dispositivo, tu frase semilla y tu contraseña; si estos se ven comprometidos, tus fondos pueden estar en riesgo y Cache no puede revertir transacciones on-chain.
8. Transferencias internacionales
Cache tiene su sede en Estados Unidos. Los Servicios se operan mediante infraestructura en la nube ubicada principalmente en Estados Unidos. Si accedes a los Servicios desde fuera de Estados Unidos, tu información se transferirá a Estados Unidos y a otras jurisdicciones donde operan nuestros proveedores de servicios, y se tratará allí. Estas jurisdicciones pueden tener leyes de protección de datos diferentes de las de tu país. Cuando sea necesario, utilizamos salvaguardas adecuadas (como las Cláusulas Contractuales Tipo) para las transferencias transfronterizas de información personal desde el Espacio Económico Europeo, el Reino Unido y Suiza.
9. Tus derechos
Dependiendo de dónde vivas, puedes tener los siguientes derechos respecto a la información personal que tenemos sobre ti:
- El derecho a acceder a una copia de la información personal que tenemos sobre ti.
- El derecho a corregir información inexacta o incompleta.
- El derecho a solicitar la eliminación de información personal, con sujeción a las excepciones legales.
- El derecho a restringir determinados tratamientos u oponerte a ellos.
- El derecho a la portabilidad de los datos.
- El derecho a retirar el consentimiento cuando el tratamiento se base en el consentimiento.
- El derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado que produzcan efectos jurídicos o igualmente significativos.
- El derecho a presentar una reclamación ante una autoridad de control de tu jurisdicción.
Para ejercer cualquiera de estos derechos, contáctanos en legal@cachewallet.com. Responderemos dentro de los plazos exigidos por la legislación aplicable (generalmente en un plazo de treinta (30) días, ampliable según lo permita la ley). Es posible que necesitemos verificar tu identidad antes de atender determinadas solicitudes.
9.1 Residentes de California (CCPA / CPRA)
Los residentes de California tienen derechos adicionales en virtud de la California Consumer Privacy Act, modificada por la California Privacy Rights Act, incluidos el derecho a saber qué categorías de información personal recopilamos, usamos y divulgamos; el derecho a solicitar la eliminación; el derecho a corregir información inexacta; el derecho a oponerse a la venta o el intercambio de información personal; y el derecho a limitar el uso de información personal sensible. Cache no vende información personal y no comparte información personal para publicidad conductual entre contextos. Puedes ejercer los derechos de California contactando con legal@cachewallet.com. También puedes designar a un agente autorizado para que presente una solicitud en tu nombre, con sujeción a verificación.
9.2 Espacio Económico Europeo, Reino Unido y Suiza
Si te encuentras en el EEE, el Reino Unido o Suiza, el responsable del tratamiento de tu información personal es Cache Technologies Inc. Puedes contactarnos en legal@cachewallet.com o en la dirección que figura al final de esta Política. También tienes derecho a presentar una reclamación ante tu autoridad local de protección de datos.
10. Menores
Los Servicios no están dirigidos ni destinados a menores de dieciocho (18) años. No recopilamos conscientemente información personal de menores de dieciocho años. Si crees que un menor nos ha proporcionado información personal, contáctanos en legal@cachewallet.com y tomaremos las medidas apropiadas para eliminarla.
11. Cookies y tecnologías similares
Nuestro sitio web de marketing (cachewallet.com) utiliza únicamente las cookies y tecnologías similares estrictamente necesarias para ofrecer el sitio web. Las analíticas web agregadas las proporciona Plausible Analytics, que por diseño no usa cookies: no establece ni lee cookies del navegador, no rastrea a los visitantes entre sitios y no almacena identificadores personales. Dado que no se usan cookies ni rastreadores no esenciales, no se muestra ningún banner de consentimiento de cookies. Si en el futuro introducimos cookies o analíticas no esenciales, proporcionaremos el aviso apropiado y, cuando sea necesario, obtendremos el consentimiento. La aplicación móvil de Cache no utiliza cookies de navegador; utiliza el almacenamiento del dispositivo para recordar tu configuración y para almacenar de forma segura los datos necesarios para operar la wallet en tu dispositivo.
12. Enlaces de terceros y aplicaciones descentralizadas
Los Servicios pueden contener enlaces a sitios web de terceros, contratos inteligentes y aplicaciones descentralizadas, o interactuar con ellos, e incluir contenido incrustado alojado por dichos terceros. No somos responsables de las prácticas de privacidad ni del contenido de esos otros sitios web o terceros. Estos terceros pueden usar tecnologías de medición y personalización web (como cookies) junto con la provisión de ese contenido o funcionalidad. No tenemos control sobre la información que se envía a otros sitios web o que estos recopilan, y no somos responsables del contenido de ningún sitio enlazado, de ningún enlace contenido en un sitio enlazado, ni de los cambios o actualizaciones de dichos sitios web o servicios de terceros. Revisa las políticas de cualquier tercero antes de proporcionarle información.
13. Controles para las funciones Do-Not-Track
La mayoría de los navegadores web y algunos sistemas operativos y aplicaciones móviles incluyen una función o un ajuste Do-Not-Track (“DNT”) que puedes activar para señalar tu preferencia de privacidad de que no se monitoricen ni recopilen datos sobre tus actividades de navegación en línea. Hasta la fecha, no se ha finalizado ningún estándar tecnológico uniforme para reconocer e implementar las señales DNT. Por ello, actualmente no respondemos a las señales DNT del navegador ni a ningún otro mecanismo que comunique automáticamente tu elección de no ser rastreado en línea. Si en el futuro se adopta un estándar de rastreo en línea que debamos seguir, te informaremos sobre esa práctica en una versión revisada de esta Política.
La ley de California nos exige informarte de cómo respondemos a las señales DNT de los navegadores web. Dado que actualmente no existe un estándar industrial o legal para reconocer u honrar las señales DNT, no respondemos a ellas en este momento.
14. Cambios en esta Política
Podemos actualizar esta Política de Privacidad de vez en cuando. La fecha de "Última actualización" en la parte superior de esta página indica cuándo se revisó por última vez. Si realizamos cambios sustanciales, proporcionaremos un aviso adicional a través de los Servicios o por otros medios razonables. El uso continuado de los Servicios después de la fecha de entrada en vigor constituye la aceptación de la Política actualizada.
15. Idioma aplicable
Esta Política de Privacidad está redactada en idioma inglés, que es la única versión autorizada y legalmente vinculante. Cualquier traducción a otro idioma se proporciona únicamente para tu comodidad y carece de efectos legales. En caso de conflicto, inconsistencia o ambigüedad entre la versión en inglés y cualquier versión traducida, prevalecerá y regirá la versión en inglés.
16. Contacto
Para preguntas sobre privacidad o para ejercer tus derechos, contacta con:
Cache Technologies Inc.
Attn: Legal
8 The Green, Suite B
Dover, Delaware 19901
United States
legal@cachewallet.com