1. ALCANCE
Esta Política de Privacidad se aplica al tratamiento de los datos personales que STEREUM (en adelante “nosotros” o “nuestro”), recopila y trata a través de su aplicación móvil y plataforma digital dedicadas a operaciones relacionadas con transacciones que facilitan la ejecución de transferencias mediante el uso de tecnología blockchain, entre monedas estables y moneda FIAT. Nos comprometemos a cumplir con la normativa aplicable en el Estado Plurinacional de Bolivia. En caso de discrepancias entre esta política y los términos específicos aplicables a ciertas funciones, servicios o ubicaciones, prevalecerá la disposición más protectora para el usuario.
2. DEFINICIONES RELEVANTES
Datos personales: Toda información de una persona natural que la identifique o la haga identificable, directa o indirectamente.
Tratamiento: Cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
Usuario: Toda persona natural que interactúa con nuestra aplicación, plataforma o servicios, y cuyos datos personales son objeto de tratamiento.
Responsable del Tratamiento (Controlador): Persona natural o jurídica, que determinan, total o parcialmente, los fines y medios del tratamiento de datos personales, incluso si han sido contratados por STEREUM.
Encargado del Tratamiento (Procesador): Persona natural o jurídica que actúa bajo las instrucciones directas de STEREUM y tratan datos personales exclusivamente con el fin de prestar los servicios contratados, sin determinar por sí mismos los fines ni los medios del tratamiento.
Cookies: Archivos que recogen información sobre tu navegación para mejorar la experiencia o fines publicitarios.
3. RESPONSABLE DEL TRATAMIENTO
STEREUM SRL
Dirección: Calle: 27 de Mayo, Nro.6205, Santa Cruz de la Sierra, Bolivia.
Email: contacto@stereum.tech
4. INFORMACIÓN RECOPILADA
Categoría | Descripción | Finalidad principal | Originante / Proveedor |
Identificativos | Nombre y apellido; correo electrónico; número de teléfono; Documento de Identidad; Fecha de nacimiento | Creación y administración de cuenta | Usuario; STEREUM; DIGICERT |
Datos Biométricos | Retrato facial; fotografía del documento de identidad; Pasaporte; Licencia de Conducir | Verificación de identidad / KYC | Usuario; DIDIT |
Credenciales | Contraseña cifrada | Autenticación y seguridad | Usuario; Propel Auth |
Transaccionales | Transferencias mediante tecnología blockchain y criptoactivos | Ejecución de operaciones y cumplimiento AML | Usuario |
Geolocalización aproximada | País; ciudad; dirección | Prevención de fraude y cumplimiento normativo | Usuario; DIDIT |
Comunicaciones | Contenido de correos transaccionales | Notificaciones operativas | Usuario; servidor de correo de STEREUM |
Metadatos técnicos | Tipo de dispositivo; sistema operativo; logs de actividad | Mantenimiento, mejora y seguridad de la plataforma | Usuario; STEREUM |
Metadatos técnicos Tipo de dispositivo, sistema operativo, logs de actividad Mantenimiento, mejora y seguridad de la plataforma Usuario STEREUM
STEREUM no recopila datos de categorías especiales (por ejemplo, salud).
STEREUM no conserva retratos faciales, ni documentos; éstos se cargan cifrados directamente a DIDIT. Solo retenemos un identificador hash y la fecha de verificación.
Las contraseñas se almacenan mediante algoritmos de hash criptográficamente robustos y permanecen segregadas.
5. CLASIFICACIÓN DE TERCEROS Y RESPONSABILIDADES
STEREUM se compromete a garantizar la protección de los datos personales de sus usuarios mediante la correcta identificación del rol que desempeñan los terceros con los que colabora en el tratamiento de dicha información. A este efecto:
STEREUM se asegura de que los terceros con los que compartimos datos personales (ya sean Controladores o Procesadores) cumplan con sus obligaciones legales y contractuales. Estos terceros no están autorizados a utilizar los datos para fines distintos a los establecidos en nuestro acuerdo contractual y bajo instrucciones nuestras.
Para los responsables independientes del tratamiento (como DIDIT, DIGICERT), aunque gestionan los datos bajo sus propias políticas de privacidad y responsabilidades, STEREUM verifica que sus prácticas sean conformes a la normativa de protección de datos aplicable. Es importante destacar que, si bien estos responsables pueden tener fines propios relacionados con el cumplimiento normativo o la mejora de sus servicios, STEREUM se esfuerza por limitar contractualmente el uso de los datos de nuestros usuarios a los fines relacionados con el servicio de STEREUM, excluyendo usos no relacionados, publicitarios o de venta de datos sin el consentimiento explícito del usuario.
STEREUM mantendrá actualizado un registro de terceros que intervienen en el tratamiento de datos, identificando su rol, el tipo de datos accedidos y las garantías contractuales adoptadas, el cual estará disponible para las autoridades competentes cuando sea requerido.
En todos los casos, STEREUM se asegurará de que existan acuerdos contractuales que garanticen un nivel adecuado de protección de los datos personales, conforme a lo previsto en la legislación vigente, certificaciones u otras normas según corresponda.
En ciertos procesos, como la verificación KYC, los datos de los usuarios pueden ser compartidos con socios autorizados (por ejemplo, DIDIT, DIGICERT), quienes pueden conservarlos y tratarlos de manera autónoma bajo sus propias políticas de privacidad y obligaciones legales. En estos casos, STEREUM actúa como intermediario técnico y no conserva copia de esa información sensible. STEREUM se asegurará de que sus proveedores tengan mecanismos (incluyendo APIs o solicitudes técnicas) para eliminar los datos personales cuando un usuario ejerza su derecho de supresión.
6. FINALIDADES DEL TRATAMIENTO
Crear y gestionar la cuenta del usuario.
Verificación de identidad personal.
Procesar y ejecutar transferencias por medio de la tecnología blockchain y el uso de criptoactivos que permitan la conversión de fondos digitales y su entrega a destinatarios locales.
Conformidad geográfica para evitar fraude.
Cumplir con obligaciones legales derivadas de la normativa de prevención de lavado de dinero y financiamiento del terrorismo.
Enviar notificaciones y confirmaciones transaccionales.
Garantizar la seguridad y autenticación.
Mejorar la experiencia de usuario y desarrollar nuevos servicios.
Enviar comunicaciones promocionales solo cuando tengamos el consentimiento expreso del usuario.
7. BASE LEGAL DEL TRATAMIENTO
Ejecución de contrato: Proveer y gestionar los servicios de STEREUM.
Obligaciones legales: Normativas AML/KYC y regulatorias que sean aplicables.
Consentimiento explícito: Comunicaciones comerciales y, cuando sea requerido, transferencias internacionales específicas.
Interés legítimo de seguridad y mejora de servicios: Seguridad, prevención de fraude y mejora de servicios.
8. SEGURIDAD DE LOS DATOS
Aplicamos cifrado, controles de acceso y monitoreo continuo. Realizamos auditorías periódicas. Aun así, ninguna medida es infalible; te notificaremos si se produce una brecha de seguridad.
9. RETENCIÓN DE LA INFORMACIÓN
Conservamos los datos de nuestros usuarios mientras mantenga una cuenta activa en STEREUM y por el tiempo requerido por la ley o para defender derechos. Eliminamos o anonimizar la información cuando ya no es necesaria.
10. DERECHOS DEL USUARIO
El usuario tiene derecho a: (i) acceder a sus datos; (ii) solicitar su rectificación o eliminación; (iii) oponerse o limitar su tratamiento; (iv) portar sus datos a otro proveedor; y (v) retirar su consentimiento en cualquier momento, sin afectar la licitud del tratamiento previo. Para ejercerlos, el usuario debe escribir a contacto@stereum.tech indicando su solicitud concreta. STEREUM también podrá ayudar a sus usuarios a ejercer estos derechos ante terceros cuando actúen como responsables.
STEREUM se compromete a facilitar la portabilidad de los datos que estén bajo su control directo. En aquellos casos donde los datos personales estén bajo el resguardo primario de un tercero, STEREUM proporcionará la información que retenga y, en la medida de lo posible, guiará al usuario sobre cómo ejercer su derecho de portabilidad directamente con dicho tercero, si aplica y es técnicamente viable.
Además, para garantizar la efectividad de su derecho de eliminación, STEREUM se asegurará de que sus proveedores y socios con acceso a sus datos personales dispongan de mecanismos (incluyendo APIs o solicitudes técnicas) para eliminar los datos personales cuando un usuario ejerza su derecho de supresión y la información ya no sea necesaria para los fines legítimos del tratamiento o el cumplimiento de obligaciones legales.
11. JURISDICCIÓN
Bolivia: Derecho a la privacidad conforme a la Constitución y normativa local.
12. PRIVACIDAD DE MENORES
STEREUM no está dirigida a menores de 18 años. STEREUM no recopila datos intencionalmente de menores. Si STEREUM detecta un registro de este tipo, lo eliminará inmediatamente.
13. BRECHAS DE SEGURIDAD
La seguridad de su información es una prioridad para STEREUM. Implementamos medidas de seguridad técnicas y organizativas rigurosas para proteger sus datos personales contra el acceso no autorizado, la alteración, divulgación o destrucción. Estas medidas incluyen:
Cifrado: Utilizamos cifrado para la transmisión de datos y para el almacenamiento de información sensible.
Controles de Acceso: Limitamos el acceso a sus datos personales solo al personal autorizado que necesita conocer esa información para llevar a cabo sus funciones.
Seguridad de la Infraestructura: Nuestros sistemas y bases de datos se alojan en Amazon Web Services, un espacio que proporcionan una infraestructura altamente segura.
Auditorías y Monitoreo: Realizamos auditorías periódicas de nuestros sistemas y monitoreo continuo para detectar posibles vulnerabilidades y amenazas.
Aun así, ninguna medida de seguridad es completamente infalible. En el improbable caso de que se produzca una brecha de seguridad que comprometa sus datos personales, notificaremos a nuestros usuarios y a las autoridades competentes conforme a la legislación aplicable.
14. CAMBIOS A ESTA POLÍTICA
STEREUM podrá actualizar esta política. Notificaremos a nuestros usuarios de cambios en esta política a través de correo electrónico y/o de canales digitales de STEREUM, el sitio web cuando el cambio sea significativo.
15. CONTACTO