Ir al contenido principal

Política de Privacidad Stereum - Bolivia

Última actualización: 07 de agosto de 2025

Diego Vega avatar
Escrito por Diego Vega
Actualizado esta semana

1. ALCANCE

Esta Política de Privacidad se aplica al tratamiento de los datos personales que STEREUM (en adelante “nosotros” o “nuestro”), recopila y trata a través de su aplicación móvil y plataforma digital dedicadas a operaciones relacionadas con transacciones que facilitan la ejecución de transferencias mediante el uso de tecnología blockchain, entre monedas estables y moneda FIAT. Nos comprometemos a cumplir con la normativa aplicable en el Estado Plurinacional de Bolivia. En caso de discrepancias entre esta política y los términos específicos aplicables a ciertas funciones, servicios o ubicaciones, prevalecerá la disposición más protectora para el usuario.

2. DEFINICIONES RELEVANTES

  • Datos personales: Toda información de una persona natural que la identifique o la haga identificable, directa o indirectamente.

  • Tratamiento: Cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.

  • Usuario: Toda persona natural que interactúa con nuestra aplicación, plataforma o servicios, y cuyos datos personales son objeto de tratamiento.

  • Responsable del Tratamiento (Controlador): Persona natural o jurídica, que determinan, total o parcialmente, los fines y medios del tratamiento de datos personales, incluso si han sido contratados por STEREUM.

  • Encargado del Tratamiento (Procesador): Persona natural o jurídica que actúa bajo las instrucciones directas de STEREUM y tratan datos personales exclusivamente con el fin de prestar los servicios contratados, sin determinar por sí mismos los fines ni los medios del tratamiento.

  • Cookies: Archivos que recogen información sobre tu navegación para mejorar la experiencia o fines publicitarios.

3. RESPONSABLE DEL TRATAMIENTO

  • STEREUM SRL

  • Dirección: Calle: 27 de Mayo, Nro.6205, Santa Cruz de la Sierra, Bolivia.

4. INFORMACIÓN RECOPILADA

Categoría

Descripción

Finalidad principal

Originante / Proveedor

Identificativos

Nombre y apellido; correo electrónico; número de teléfono; Documento de Identidad; Fecha de nacimiento

Creación y administración de cuenta

Usuario; STEREUM; DIGICERT

Datos Biométricos

Retrato facial; fotografía del documento de identidad; Pasaporte; Licencia de Conducir

Verificación de identidad / KYC

Usuario; DIDIT

Credenciales

Contraseña cifrada

Autenticación y seguridad

Usuario; Propel Auth

Transaccionales

Transferencias mediante tecnología blockchain y criptoactivos

Ejecución de operaciones y cumplimiento AML

Usuario

Geolocalización aproximada

País; ciudad; dirección

Prevención de fraude y cumplimiento normativo

Usuario; DIDIT

Comunicaciones

Contenido de correos transaccionales

Notificaciones operativas

Usuario; servidor de correo de STEREUM

Metadatos técnicos

Tipo de dispositivo; sistema operativo; logs de actividad

Mantenimiento, mejora y seguridad de la plataforma

Usuario; STEREUM

Metadatos técnicos Tipo de dispositivo, sistema operativo, logs de actividad Mantenimiento, mejora y seguridad de la plataforma Usuario STEREUM

STEREUM no recopila datos de categorías especiales (por ejemplo, salud).

STEREUM no conserva retratos faciales, ni documentos; éstos se cargan cifrados directamente a DIDIT. Solo retenemos un identificador hash y la fecha de verificación.

Las contraseñas se almacenan mediante algoritmos de hash criptográficamente robustos y permanecen segregadas.

5. CLASIFICACIÓN DE TERCEROS Y RESPONSABILIDADES

  • STEREUM se compromete a garantizar la protección de los datos personales de sus usuarios mediante la correcta identificación del rol que desempeñan los terceros con los que colabora en el tratamiento de dicha información. A este efecto:

  • STEREUM se asegura de que los terceros con los que compartimos datos personales (ya sean Controladores o Procesadores) cumplan con sus obligaciones legales y contractuales. Estos terceros no están autorizados a utilizar los datos para fines distintos a los establecidos en nuestro acuerdo contractual y bajo instrucciones nuestras.

  • Para los responsables independientes del tratamiento (como DIDIT, DIGICERT), aunque gestionan los datos bajo sus propias políticas de privacidad y responsabilidades, STEREUM verifica que sus prácticas sean conformes a la normativa de protección de datos aplicable. Es importante destacar que, si bien estos responsables pueden tener fines propios relacionados con el cumplimiento normativo o la mejora de sus servicios, STEREUM se esfuerza por limitar contractualmente el uso de los datos de nuestros usuarios a los fines relacionados con el servicio de STEREUM, excluyendo usos no relacionados, publicitarios o de venta de datos sin el consentimiento explícito del usuario.

  • STEREUM mantendrá actualizado un registro de terceros que intervienen en el tratamiento de datos, identificando su rol, el tipo de datos accedidos y las garantías contractuales adoptadas, el cual estará disponible para las autoridades competentes cuando sea requerido.

  • En todos los casos, STEREUM se asegurará de que existan acuerdos contractuales que garanticen un nivel adecuado de protección de los datos personales, conforme a lo previsto en la legislación vigente, certificaciones u otras normas según corresponda.

En ciertos procesos, como la verificación KYC, los datos de los usuarios pueden ser compartidos con socios autorizados (por ejemplo, DIDIT, DIGICERT), quienes pueden conservarlos y tratarlos de manera autónoma bajo sus propias políticas de privacidad y obligaciones legales. En estos casos, STEREUM actúa como intermediario técnico y no conserva copia de esa información sensible. STEREUM se asegurará de que sus proveedores tengan mecanismos (incluyendo APIs o solicitudes técnicas) para eliminar los datos personales cuando un usuario ejerza su derecho de supresión.

6. FINALIDADES DEL TRATAMIENTO

  • Crear y gestionar la cuenta del usuario.

  • Verificación de identidad personal.

  • Procesar y ejecutar transferencias por medio de la tecnología blockchain y el uso de criptoactivos que permitan la conversión de fondos digitales y su entrega a destinatarios locales.

  • Conformidad geográfica para evitar fraude.

  • Cumplir con obligaciones legales derivadas de la normativa de prevención de lavado de dinero y financiamiento del terrorismo.

  • Enviar notificaciones y confirmaciones transaccionales.

  • Garantizar la seguridad y autenticación.

  • Mejorar la experiencia de usuario y desarrollar nuevos servicios.

  • Enviar comunicaciones promocionales solo cuando tengamos el consentimiento expreso del usuario.

7. BASE LEGAL DEL TRATAMIENTO

  • Ejecución de contrato: Proveer y gestionar los servicios de STEREUM.

  • Obligaciones legales: Normativas AML/KYC y regulatorias que sean aplicables.

  • Consentimiento explícito: Comunicaciones comerciales y, cuando sea requerido, transferencias internacionales específicas.

  • Interés legítimo de seguridad y mejora de servicios: Seguridad, prevención de fraude y mejora de servicios.

8. SEGURIDAD DE LOS DATOS

Aplicamos cifrado, controles de acceso y monitoreo continuo. Realizamos auditorías periódicas. Aun así, ninguna medida es infalible; te notificaremos si se produce una brecha de seguridad.

9. RETENCIÓN DE LA INFORMACIÓN

Conservamos los datos de nuestros usuarios mientras mantenga una cuenta activa en STEREUM y por el tiempo requerido por la ley o para defender derechos. Eliminamos o anonimizar la información cuando ya no es necesaria.

10. DERECHOS DEL USUARIO

El usuario tiene derecho a: (i) acceder a sus datos; (ii) solicitar su rectificación o eliminación; (iii) oponerse o limitar su tratamiento; (iv) portar sus datos a otro proveedor; y (v) retirar su consentimiento en cualquier momento, sin afectar la licitud del tratamiento previo. Para ejercerlos, el usuario debe escribir a contacto@stereum.tech indicando su solicitud concreta. STEREUM también podrá ayudar a sus usuarios a ejercer estos derechos ante terceros cuando actúen como responsables.

STEREUM se compromete a facilitar la portabilidad de los datos que estén bajo su control directo. En aquellos casos donde los datos personales estén bajo el resguardo primario de un tercero, STEREUM proporcionará la información que retenga y, en la medida de lo posible, guiará al usuario sobre cómo ejercer su derecho de portabilidad directamente con dicho tercero, si aplica y es técnicamente viable.

Además, para garantizar la efectividad de su derecho de eliminación, STEREUM se asegurará de que sus proveedores y socios con acceso a sus datos personales dispongan de mecanismos (incluyendo APIs o solicitudes técnicas) para eliminar los datos personales cuando un usuario ejerza su derecho de supresión y la información ya no sea necesaria para los fines legítimos del tratamiento o el cumplimiento de obligaciones legales.

11. JURISDICCIÓN

  • Bolivia: Derecho a la privacidad conforme a la Constitución y normativa local.

12. PRIVACIDAD DE MENORES

STEREUM no está dirigida a menores de 18 años. STEREUM no recopila datos intencionalmente de menores. Si STEREUM detecta un registro de este tipo, lo eliminará inmediatamente.

13. BRECHAS DE SEGURIDAD

La seguridad de su información es una prioridad para STEREUM. Implementamos medidas de seguridad técnicas y organizativas rigurosas para proteger sus datos personales contra el acceso no autorizado, la alteración, divulgación o destrucción. Estas medidas incluyen:

  • Cifrado: Utilizamos cifrado para la transmisión de datos y para el almacenamiento de información sensible.

  • Controles de Acceso: Limitamos el acceso a sus datos personales solo al personal autorizado que necesita conocer esa información para llevar a cabo sus funciones.

  • Seguridad de la Infraestructura: Nuestros sistemas y bases de datos se alojan en Amazon Web Services, un espacio que proporcionan una infraestructura altamente segura.

  • Auditorías y Monitoreo: Realizamos auditorías periódicas de nuestros sistemas y monitoreo continuo para detectar posibles vulnerabilidades y amenazas.

Aun así, ninguna medida de seguridad es completamente infalible. En el improbable caso de que se produzca una brecha de seguridad que comprometa sus datos personales, notificaremos a nuestros usuarios y a las autoridades competentes conforme a la legislación aplicable.

14. CAMBIOS A ESTA POLÍTICA

STEREUM podrá actualizar esta política. Notificaremos a nuestros usuarios de cambios en esta política a través de correo electrónico y/o de canales digitales de STEREUM, el sitio web cuando el cambio sea significativo.

15. CONTACTO

¿Ha quedado contestada tu pregunta?