Compromiso de privacidad

Tu portafolio. Cifrado en tu navegador. Punto.

Última actualización: 2026-08-14

Esta página se traduce por conveniencia. La versión en inglés es la versión autoritativa.

La mayoría de las plataformas recopilan sus posiciones y las almacenan en texto plano. Kresmion no lo hace. Su lista de seguimiento, sus alertas y su cartera completa se cifran con AES-256-GCM en su navegador antes de que cualquier solicitud salga del dispositivo. Nosotros almacenamos el texto cifrado; no poseemos la clave. Si nuestra base de datos fuera volcada mañana, sus posiciones seguirían siendo opacas para quien la leyera, incluidos nosotros.

Esta política explica todo lo demás: qué recopilamos, por qué, quién lo trata, cuánto tiempo lo conservamos y los derechos que usted tiene sobre ello. Se aplica en todo el mundo. Cuando su legislación local le otorga derechos, los respetamos; cuando no lo hace, los respetamos de todos modos.

Quiénes somos

El responsable del tratamiento de los datos personales aquí descritos es KRESMION, una société par actions simplifiée (SASU) de derecho francés, inscrita en el RCS de Niza con el número 108 740 614, con domicilio social en 63 Promenade des Anglais, 06000 Nice, Francia. El servicio se aloja en la Unión Europea. Contacto para cualquier asunto relacionado con esta política: inquiry@kresmion.com, o por correo postal en el domicilio social.

Qué recopilamos

Cuenta. Su nombre, nombre de usuario, dirección de correo electrónico y una contraseña con hash. Eso es todo lo que exigimos. No pedimos números de teléfono, direcciones postales, empleador ni documentos de identidad. Si inicia sesión con Google, recibimos de Google su dirección de correo electrónico verificada y su nombre; nunca vemos su contraseña de Google.

Datos cifrados de la bóveda. Las posiciones de la cartera, los tickers de la lista de seguimiento y las configuraciones de alertas se cifran en su navegador con una clave derivada de su contraseña o PIN. Solo almacenamos texto cifrado y no podemos leerlo.

Mensajes directos. Los mensajes se cifran en reposo en nuestros servidores, pero no están cifrados de extremo a extremo: Kresmion puede leerlos. Esto es deliberado. Permite que un ticker, una señal o un gráfico compartidos se muestren como un objeto vivo con sus fuentes dentro de la conversación, permite que el asistente @kresmion le entregue las alertas de su cartera y nos permite actuar ante denuncias de abuso. Trate los mensajes como un chat normal, no como su cartera. No envíe secretos, claves privadas ni contraseñas.

Boletín. Si se suscribe al informe diario, almacenamos la dirección de correo electrónico que nos proporciona y un registro de su consentimiento (fecha, página, versión de la política). Primero enviamos un correo electrónico de confirmación y solo comenzamos los envíos una vez que usted confirma.

Telemetría del sitio. Cuando nos visita, registramos un identificador de sesión aleatorio, la ruta de la página, el referente, la cadena user-agent de su navegador, un hash unidireccional truncado de su dirección IP y su país. El país se resuelve en nuestro propio servidor a partir de una base de datos integrada (geolocalización de IP por DB-IP); su dirección IP no se envía a nadie. La dirección IP completa nunca se almacena.

Registros de seguridad. Eventos de inicio de sesión y acciones relevantes para la seguridad, con direcciones IP almacenadas únicamente como hashes unidireccionales con sal.

Uso de la API. Si crea claves de API, registramos los recuentos de uso de cada clave para aplicar las cuotas.

Pagos. Si compra cuota adicional de la API pagando en USDC en la red Solana, registramos la transacción pública resultante en cadena para poder acreditar su cuenta: la firma de la transacción, la dirección de la billetera pagadora, el importe y una referencia de pago de un solo uso. Se trata de datos públicos y seudónimos de blockchain. No tomamos custodia de fondos ni poseemos sus claves privadas.

API y aplicaciones conectadas. Por cada solicitud a la API registramos qué clave se utilizó, el endpoint, la hora, el estado de la respuesta y la latencia, pero no el cuerpo de la solicitud. Cuando autoriza una aplicación de terceros mediante Iniciar sesión con Kresmion, almacenamos los datos de registro autodeclarados de la aplicación y le emitimos una credencial limitada a su cuenta, que puede revocar en cualquier momento.

Lo que no hacemos

No vendemos sus datos. No los compartimos con anunciantes ni con intermediarios de datos. No elaboramos perfiles para casas de bolsa. No integramos rastreadores de terceros, SDK de analítica, grabación de sesiones, mapas de calor ni píxeles de marketing. El texto plano de su cartera nunca sale de su navegador.

Por qué tratamos los datos (bases jurídicas)

FinalidadDatosBase jurídica (RGPD)
Proporcionar su cuenta y la plataformaDatos de la cuenta, texto cifrado de la bóveda, mensajesContrato (Art. 6(1)(b))
Envío del boletínCorreo electrónico, registro de consentimientoConsentimiento (Art. 6(1)(a)), revocable en cualquier momento
Seguridad, prevención de abusos, limitación de frecuenciaRegistros de seguridad, IP con hash, telemetríaInterés legítimo (Art. 6(1)(f))
Comprender el uso agregado del sitioTelemetría (sin herramientas de terceros)Interés legítimo (Art. 6(1)(f))
Cumplimiento legal y registrosRegistros mínimos según lo exigidoObligación legal (Art. 6(1)(c))

Cookies y almacenamiento local

No utilizamos cookies publicitarias, ni rastreo entre sitios, ni analítica de terceros. Dado que nada de lo que establecemos requiere consentimiento conforme a las normas de privacidad electrónica de la UE, no mostramos un banner de cookies.

NombreTipoFinalidadDuración
refresh_tokenCookie (httpOnly, segura)Mantiene su sesión iniciadaHasta 30 días, se elimina al cerrar sesión
NEXT_LOCALECookieRecuerda el idioma que eligió1 año, se establece solo si cambia de idioma
kresmion.tracker.sidlocalStorageIdentificador aleatorio de sesión de visita, no derivado de su identidadHasta que su navegador lo borre
Tema, disposición del tablero, preferencias de interfazlocalStorageRecuerda sus ajustes de visualizaciónHasta que su navegador los borre

Quién recibe datos (subencargados)

ProveedorUbicaciónQué hacenDatos implicados
Hetzner Online GmbHAlemania (UE)Aloja nuestros servidoresTodos los datos del servicio, cifrados en reposo cuando corresponde
ResendEstados UnidosEntrega el correo electrónico transaccional y del boletínSu dirección de correo electrónico y el contenido del correo
GoogleEstados UnidosInicio de sesión, solo si usted elige Google OAuthEl correo electrónico y el nombre de su cuenta de Google

Nuestros servidores están en la Unión Europea. Cuando un proveedor trata datos fuera de la UE (entrega de correo electrónico, inicio de sesión con Google), la transferencia está protegida por salvaguardias reconocidas, como las cláusulas contractuales tipo de la UE o un marco de adecuación. Actualizaremos esta tabla antes de añadir cualquier nuevo proveedor que trate datos personales.

Cuánto tiempo conservamos los datos

DatosConservación
Datos de la cuentaHasta que elimine su cuenta, más un período de gracia cancelable de 30 días, y después se purgan de forma permanente
Copias de seguridad cifradasLos datos eliminados salen de la rotación de copias de seguridad en un plazo de 30 días
Mensajes directosHasta que usted o el otro participante los eliminen, o hasta la eliminación de la cuenta
Dirección del boletínHasta que se dé de baja; un registro mínimo de supresión evita reincorporaciones accidentales
Registros de seguridad y auditoríaHasta 12 meses
Telemetría del sitioHasta 24 meses
Registros del servidorHasta 90 días
Registros de solicitudes de la APIHasta 12 meses
Registros de pagoSe conservan mientras sea necesario por motivos contables y de cumplimiento legal
Aplicaciones conectadasHasta que desconecte la aplicación

Eliminación de la cuenta

Cuando elimina su cuenta, su sesión se cierra en todas partes de inmediato y comienza un período de gracia de 30 días. Si vuelve a iniciar sesión durante esos 30 días, la cuenta se restaura por completo. Tras el período de gracia, todos los datos vinculados a su cuenta se purgan de forma permanente, y los registros asociados se eliminan o se desidentifican mediante nuestras reglas en cascada. Lo único que conservamos es un único registro anónimo de eliminación sin identificadores de usuario, utilizado para la planificación de capacidad.

Sus derechos

Puede ejercer la mayoría de los derechos usted mismo, al instante:

  • Acceso y portabilidad. Descargue una exportación completa de sus datos en cualquier momento desde los Ajustes, o en /account/export.
  • Rectificación. Edite sus datos en los Ajustes.
  • Supresión. Elimine su cuenta en los Ajustes; se aplica el proceso descrito anteriormente.
  • Retirada del consentimiento. Cada correo electrónico del boletín incluye un enlace de baja con un solo clic.

Para cualquier otra cuestión (oposición, limitación, preguntas sobre esta política), escriba a inquiry@kresmion.com. Respondemos en un plazo de 30 días. Si se encuentra en la UE o en el Reino Unido, también tiene derecho a presentar una reclamación ante una autoridad de control; en Francia, esa autoridad es la CNIL (cnil.fr). Extendemos estos mismos derechos a todos los usuarios del mundo, lo exija o no la legislación local.

Seguridad

Cifrado AES-256-GCM del lado del cliente para los datos de la cartera, TLS para todo el tráfico, cifrado en reposo para los mensajes, hash unidireccional con sal para las direcciones IP, acceso a la base de datos con separación de roles y auditorías de seguridad periódicas. Ningún sistema es perfectamente seguro, pero nuestra arquitectura está construida para que los datos más sensibles sean ilegibles incluso para nosotros.

Violaciones de seguridad de los datos

Si una violación de seguridad crea un riesgo para usted, notificaremos a la autoridad de control competente en un plazo de 72 horas cuando así se exija, y a los usuarios afectados sin dilación indebida, con una descripción clara de lo ocurrido y de lo que estamos haciendo al respecto.

Menores

Kresmion no está dirigido a menores y exige que los usuarios tengan al menos 18 años. No recopilamos conscientemente datos de ninguna persona menor de 18 años.

Cambios en esta política

Este compromiso de privacidad se hace cumplir de forma estructural, mediante el flujo de cifrado, no mediante una política. Cualquier cambio sustancial se anunciará explícitamente por adelantado, en el sitio o por correo electrónico, y no quedará oculto en una actualización. La fecha en la parte superior refleja la versión más reciente.