Tu portafolio. Cifrado en tu navegador. Punto.
Esta página se traduce por conveniencia. La versión en inglés es la versión autoritativa.
La mayoría de las plataformas recopilan sus posiciones y las almacenan en texto plano. Kresmion no lo hace. Su lista de seguimiento, sus alertas y su cartera completa se cifran con AES-256-GCM en su navegador antes de que cualquier solicitud salga del dispositivo. Nosotros almacenamos el texto cifrado; no poseemos la clave. Si nuestra base de datos fuera volcada mañana, sus posiciones seguirían siendo opacas para quien la leyera, incluidos nosotros.
Esta política explica todo lo demás: qué recopilamos, por qué, quién lo trata, cuánto tiempo lo conservamos y los derechos que usted tiene sobre ello. Se aplica en todo el mundo. Cuando su legislación local le otorga derechos, los respetamos; cuando no lo hace, los respetamos de todos modos.
Quiénes somos
El responsable del tratamiento de los datos personales aquí descritos es KRESMION, una société par actions simplifiée (SASU) de derecho francés, inscrita en el RCS de Niza con el número 108 740 614, con domicilio social en 63 Promenade des Anglais, 06000 Nice, Francia. El servicio se aloja en la Unión Europea. Contacto para cualquier asunto relacionado con esta política: inquiry@kresmion.com, o por correo postal en el domicilio social.
Qué recopilamos
Cuenta. Su nombre, nombre de usuario, dirección de correo electrónico y una contraseña con hash. Eso es todo lo que exigimos. No pedimos números de teléfono, direcciones postales, empleador ni documentos de identidad. Si inicia sesión con Google, recibimos de Google su dirección de correo electrónico verificada y su nombre; nunca vemos su contraseña de Google.
Datos cifrados de la bóveda. Las posiciones de la cartera, los tickers de la lista de seguimiento y las configuraciones de alertas se cifran en su navegador con una clave derivada de su contraseña o PIN. Solo almacenamos texto cifrado y no podemos leerlo.
Mensajes directos. Los mensajes se cifran en reposo en nuestros servidores, pero no están cifrados de extremo a extremo: Kresmion puede leerlos. Esto es deliberado. Permite que un ticker, una señal o un gráfico compartidos se muestren como un objeto vivo con sus fuentes dentro de la conversación, permite que el asistente @kresmion le entregue las alertas de su cartera y nos permite actuar ante denuncias de abuso. Trate los mensajes como un chat normal, no como su cartera. No envíe secretos, claves privadas ni contraseñas.
Boletín. Si se suscribe al informe diario, almacenamos la dirección de correo electrónico que nos proporciona y un registro de su consentimiento (fecha, página, versión de la política). Primero enviamos un correo electrónico de confirmación y solo comenzamos los envíos una vez que usted confirma.
Telemetría del sitio. Cuando nos visita, registramos un identificador de sesión aleatorio, la ruta de la página, el referente, la cadena user-agent de su navegador, un hash unidireccional truncado de su dirección IP y su país. El país se resuelve en nuestro propio servidor a partir de una base de datos integrada (geolocalización de IP por DB-IP); su dirección IP no se envía a nadie. La dirección IP completa nunca se almacena.
Registros de seguridad. Eventos de inicio de sesión y acciones relevantes para la seguridad, con direcciones IP almacenadas únicamente como hashes unidireccionales con sal.
Uso de la API. Si crea claves de API, registramos los recuentos de uso de cada clave para aplicar las cuotas.
Pagos. Si compra cuota adicional de la API pagando en USDC en la red Solana, registramos la transacción pública resultante en cadena para poder acreditar su cuenta: la firma de la transacción, la dirección de la billetera pagadora, el importe y una referencia de pago de un solo uso. Se trata de datos públicos y seudónimos de blockchain. No tomamos custodia de fondos ni poseemos sus claves privadas.
API y aplicaciones conectadas. Por cada solicitud a la API registramos qué clave se utilizó, el endpoint, la hora, el estado de la respuesta y la latencia, pero no el cuerpo de la solicitud. Cuando autoriza una aplicación de terceros mediante Iniciar sesión con Kresmion, almacenamos los datos de registro autodeclarados de la aplicación y le emitimos una credencial limitada a su cuenta, que puede revocar en cualquier momento.
Lo que no hacemos
No vendemos sus datos. No los compartimos con anunciantes ni con intermediarios de datos. No elaboramos perfiles para casas de bolsa. No integramos rastreadores de terceros, SDK de analítica, grabación de sesiones, mapas de calor ni píxeles de marketing. El texto plano de su cartera nunca sale de su navegador.
Por qué tratamos los datos (bases jurídicas)
| Finalidad | Datos | Base jurídica (RGPD) |
|---|---|---|
| Proporcionar su cuenta y la plataforma | Datos de la cuenta, texto cifrado de la bóveda, mensajes | Contrato (Art. 6(1)(b)) |
| Envío del boletín | Correo electrónico, registro de consentimiento | Consentimiento (Art. 6(1)(a)), revocable en cualquier momento |
| Seguridad, prevención de abusos, limitación de frecuencia | Registros de seguridad, IP con hash, telemetría | Interés legítimo (Art. 6(1)(f)) |
| Comprender el uso agregado del sitio | Telemetría (sin herramientas de terceros) | Interés legítimo (Art. 6(1)(f)) |
| Cumplimiento legal y registros | Registros mínimos según lo exigido | Obligación legal (Art. 6(1)(c)) |
Cookies y almacenamiento local
No utilizamos cookies publicitarias, ni rastreo entre sitios, ni analítica de terceros. Dado que nada de lo que establecemos requiere consentimiento conforme a las normas de privacidad electrónica de la UE, no mostramos un banner de cookies.
| Nombre | Tipo | Finalidad | Duración |
|---|---|---|---|
| refresh_token | Cookie (httpOnly, segura) | Mantiene su sesión iniciada | Hasta 30 días, se elimina al cerrar sesión |
| NEXT_LOCALE | Cookie | Recuerda el idioma que eligió | 1 año, se establece solo si cambia de idioma |
| kresmion.tracker.sid | localStorage | Identificador aleatorio de sesión de visita, no derivado de su identidad | Hasta que su navegador lo borre |
| Tema, disposición del tablero, preferencias de interfaz | localStorage | Recuerda sus ajustes de visualización | Hasta que su navegador los borre |
Quién recibe datos (subencargados)
| Proveedor | Ubicación | Qué hacen | Datos implicados |
|---|---|---|---|
| Hetzner Online GmbH | Alemania (UE) | Aloja nuestros servidores | Todos los datos del servicio, cifrados en reposo cuando corresponde |
| Resend | Estados Unidos | Entrega el correo electrónico transaccional y del boletín | Su dirección de correo electrónico y el contenido del correo |
| Estados Unidos | Inicio de sesión, solo si usted elige Google OAuth | El correo electrónico y el nombre de su cuenta de Google |
Nuestros servidores están en la Unión Europea. Cuando un proveedor trata datos fuera de la UE (entrega de correo electrónico, inicio de sesión con Google), la transferencia está protegida por salvaguardias reconocidas, como las cláusulas contractuales tipo de la UE o un marco de adecuación. Actualizaremos esta tabla antes de añadir cualquier nuevo proveedor que trate datos personales.
Cuánto tiempo conservamos los datos
| Datos | Conservación |
|---|---|
| Datos de la cuenta | Hasta que elimine su cuenta, más un período de gracia cancelable de 30 días, y después se purgan de forma permanente |
| Copias de seguridad cifradas | Los datos eliminados salen de la rotación de copias de seguridad en un plazo de 30 días |
| Mensajes directos | Hasta que usted o el otro participante los eliminen, o hasta la eliminación de la cuenta |
| Dirección del boletín | Hasta que se dé de baja; un registro mínimo de supresión evita reincorporaciones accidentales |
| Registros de seguridad y auditoría | Hasta 12 meses |
| Telemetría del sitio | Hasta 24 meses |
| Registros del servidor | Hasta 90 días |
| Registros de solicitudes de la API | Hasta 12 meses |
| Registros de pago | Se conservan mientras sea necesario por motivos contables y de cumplimiento legal |
| Aplicaciones conectadas | Hasta que desconecte la aplicación |
Eliminación de la cuenta
Cuando elimina su cuenta, su sesión se cierra en todas partes de inmediato y comienza un período de gracia de 30 días. Si vuelve a iniciar sesión durante esos 30 días, la cuenta se restaura por completo. Tras el período de gracia, todos los datos vinculados a su cuenta se purgan de forma permanente, y los registros asociados se eliminan o se desidentifican mediante nuestras reglas en cascada. Lo único que conservamos es un único registro anónimo de eliminación sin identificadores de usuario, utilizado para la planificación de capacidad.
Sus derechos
Puede ejercer la mayoría de los derechos usted mismo, al instante:
- Acceso y portabilidad. Descargue una exportación completa de sus datos en cualquier momento desde los Ajustes, o en /account/export.
- Rectificación. Edite sus datos en los Ajustes.
- Supresión. Elimine su cuenta en los Ajustes; se aplica el proceso descrito anteriormente.
- Retirada del consentimiento. Cada correo electrónico del boletín incluye un enlace de baja con un solo clic.
Para cualquier otra cuestión (oposición, limitación, preguntas sobre esta política), escriba a inquiry@kresmion.com. Respondemos en un plazo de 30 días. Si se encuentra en la UE o en el Reino Unido, también tiene derecho a presentar una reclamación ante una autoridad de control; en Francia, esa autoridad es la CNIL (cnil.fr). Extendemos estos mismos derechos a todos los usuarios del mundo, lo exija o no la legislación local.
Seguridad
Cifrado AES-256-GCM del lado del cliente para los datos de la cartera, TLS para todo el tráfico, cifrado en reposo para los mensajes, hash unidireccional con sal para las direcciones IP, acceso a la base de datos con separación de roles y auditorías de seguridad periódicas. Ningún sistema es perfectamente seguro, pero nuestra arquitectura está construida para que los datos más sensibles sean ilegibles incluso para nosotros.
Violaciones de seguridad de los datos
Si una violación de seguridad crea un riesgo para usted, notificaremos a la autoridad de control competente en un plazo de 72 horas cuando así se exija, y a los usuarios afectados sin dilación indebida, con una descripción clara de lo ocurrido y de lo que estamos haciendo al respecto.
Menores
Kresmion no está dirigido a menores y exige que los usuarios tengan al menos 18 años. No recopilamos conscientemente datos de ninguna persona menor de 18 años.
Cambios en esta política
Este compromiso de privacidad se hace cumplir de forma estructural, mediante el flujo de cifrado, no mediante una política. Cualquier cambio sustancial se anunciará explícitamente por adelantado, en el sitio o por correo electrónico, y no quedará oculto en una actualización. La fecha en la parte superior refleja la versión más reciente.