Política de Privacidad
Esta Política de Privacidad (la “Política”) explica cómo ZKE Global Limited (incorporada en Bahamas) y sus afiliadas (en conjunto, “ZKE”, “nosotros”, “nuestro”, la “Plataforma” o la “Compañía”) recopilan, usan, comparten, conservan, transfieren y protegen tus datos personales cuando accedes o utilizas cualquier sitio web, aplicación, páginas H5, APIs, páginas de campañas u otros servicios relacionados que enlacen o hagan referencia a esta Política (en conjunto, los “Servicios”), así como tus derechos y opciones.
Si no estás de acuerdo con esta Política, deja de usar los Servicios. Al continuar usando los Servicios, confirmas que has leído y comprendido esta Política y aceptas que tratemos tus datos personales conforme a lo aquí descrito (cuando sea necesario tu consentimiento, lo solicitaremos por separado).
1. Responsable del tratamiento / Operador y contacto
- Responsable del tratamiento (operador): ZKE Global Limited (Bahamas)
- Correo de privacidad y soporte: support@zke.com
- Si la normativa de tu jurisdicción exige nombrar un Delegado de Protección de Datos (DPO) o un representante local, lo comunicaremos mediante un anuncio o una actualización de esta Política.
Nota: Algunas funciones pueden ser prestadas con apoyo de afiliadas, encargados del tratamiento y socios (por ejemplo, proveedores de KYC, control de riesgos, nube, SMS/correo). Seguimos siendo responsables del tratamiento realizado en nuestro nombre y exigimos a dichos terceros medidas de protección adecuadas conforme a la ley y a los contratos.
2. Ámbito de aplicación
Esta Política se aplica a tu uso de los Servicios relacionados con el exchange de criptoactivos, incluidos, entre otros:
- registro/inicio de sesión, verificación de identidad y ajustes de seguridad;
- depósitos, retiros, transferencias y trading spot/derivados (si están disponibles);
- APIs y funciones para desarrolladores;
- atención al cliente, tickets/soporte, chat en vivo, quejas y gestión de disputas;
- marketing, referidos, reembolsos/recompensas;
- control de riesgos, prevención de fraude y revisiones de cumplimiento (KYC/AML/sanciones);
- analítica, optimización operativa y auditorías de seguridad.
No cubre: sitios/servicios de terceros. Si accedes a servicios de terceros, aplica su propia política.
3. Qué datos personales recopilamos
Seguimos el principio de “mínimos necesarios”. Según el uso que hagas de los Servicios, podemos recopilar:
3.1 Datos que tú proporcionas
- Datos de cuenta: correo electrónico, teléfono, nombre de usuario/apodo, UID
- Identidad y cumplimiento (KYC): nombre completo, tipo/número de documento, imágenes/vídeos del documento, datos de verificación facial (para verificación), fecha de nacimiento, nacionalidad, país/región de residencia, dirección (según requisitos del producto y la ley)
- Datos de pago y fondos: datos bancarios/del beneficiario, direcciones de wallet, información necesaria para rampas fiat (si aplica)
- Datos de seguridad: vinculación de 2FA, lista blanca de retiros, etiquetas/permisos de API keys
- Soporte y comunicaciones: contenidos de tickets, registros de chat, adjuntos, documentación de quejas/apelaciones
- Campañas y referidos: relaciones de referido, códigos de invitación, materiales de tareas (si existen)
3.2 Datos que recopilamos automáticamente (dispositivo/registros/uso)
- Dispositivo y red: dirección IP, identificadores del dispositivo, tipo de navegador, sistema operativo, idioma, zona horaria, tipo de red, modelo del dispositivo
- Registros de acceso y seguridad: hora de inicio de sesión, ubicación aproximada (según IP), método de acceso, motivos de fallo, hits de reglas de riesgo, registros de incidentes de seguridad
- Uso e interacción: páginas visitadas, clics/acciones, preferencias, registros de errores/caídas, métricas de rendimiento
- Actividad de trading y cuenta: órdenes/cancelaciones/ejecuciones, libro mayor, historial de depósitos/retiros, disparadores de reglas de riesgo, etc.
No almacenamos contraseñas en texto plano. Las contraseñas se almacenan/verifican usando hash/criptografía segura.
3.3 Datos procedentes de terceros
Cuando sea necesario y permitido, podemos recibir datos de:
- Proveedores de KYC/identidad: resultados de verificación, señales de riesgo, autenticidad
- Proveedores antifraude/riesgo: señales de riesgo del dispositivo, indicadores de fraude, puntuaciones de anomalía
- Listas de sanciones/PEP/listas negras: resultados de coincidencia (cumplimiento)
- Proveedores de pago/fiat (si aplica): estado del pago, riesgo de contracargo, estado de liquidación
4. Finalidades del tratamiento
Tratamos tus datos personales para:
- Prestar y ejecutar los Servicios
- registro, inicio de sesión y gestión de cuenta;
- ejecución/compensación de operaciones, depósitos y retiros;
- control de acceso a API y funciones para desarrolladores;
- soporte, notificaciones y comunicaciones.
- Seguridad y control de riesgos
- seguridad de la cuenta, detección de accesos anómalos, prevención de toma de cuenta;
- prevención de fraude, AML/CTF y screening de sanciones;
- prevención de abusos en campañas (wash trading, autooperaciones, fraude, etc.).
- Cumplimiento legal y obligaciones
- cumplimiento de requerimientos de autoridades/reguladores (si aplica);
- conservación de registros de identidad y trading cuando lo exija la ley;
- gestión de disputas, arbitraje/litigios, investigaciones regulatorias.
- Mejora del producto y analítica
- resolución de fallos, optimización del rendimiento, mejora de la experiencia;
- análisis estadístico e informes; mejora de modelos de riesgo;
- pruebas A/B y evolución de funciones (con opciones cuando corresponda).
- Marketing y campañas (con consentimiento cuando sea necesario)
- envío de información sobre promociones/recompensas;
- recomendaciones personalizadas (puedes desactivarlas);
- operación y verificación de programas de referidos/recompensas.
5. Bases legales
Según la ley aplicable, tratamos datos personales con base en:
- Ejecución de un contrato: necesario para prestar los Servicios
- Obligación legal: KYC/AML/sanciones, solicitudes regulatorias, conservación obligatoria
- Interés legítimo: seguridad, antifraude, mejora del servicio (equilibrando tus derechos)
- Consentimiento: marketing, cookies no esenciales, ciertas personalizaciones (puedes retirarlo en cualquier momento)
6. Cookies y tecnologías similares
Usamos cookies, píxeles y almacenamiento local para:
- Funciones estrictamente necesarias: autenticación, sesión segura, CSRF, balanceo de carga
- Preferencias: idioma/moneda/tema
- Analítica: tráfico, rendimiento, tasa de errores
- Publicidad/marketing (si está habilitado): medición y personalización (opt-out cuando esté disponible)
Puedes gestionar cookies desde tu navegador. Bloquear cookies puede afectar a ciertas funciones. Si ofrecemos un banner/panel de cookies, también podrás gestionarlas allí.
7. Compartición, transferencias y divulgación
No vendemos tus datos personales. Podemos compartir o divulgar datos (mínimo necesario) en los siguientes casos:
7.1 Proveedores/encargados del tratamiento
Por ejemplo: nube, almacenamiento, envío de SMS/correos, sistemas de soporte, analítica, antifraude/riesgo, KYC, pagos (si aplica).
Exigimos contractualmente que:
- procesen datos solo bajo nuestras instrucciones;
- mantengan medidas de seguridad adecuadas;
- no usen datos para sus propios fines;
- eliminen/devuelvan los datos al finalizar el servicio.
7.2 Afiliadas
Podemos compartir con afiliadas lo necesario para operación unificada, cumplimiento, gestión de riesgos, seguridad y prestación del servicio.
7.3 Operaciones corporativas
En caso de fusión, adquisición, reorganización o venta de activos, tus datos podrían transferirse. Avisaremos cuando la ley lo requiera y procuraremos mantener un nivel de protección equivalente o superior.
7.4 Requerimientos legales y protección
Podemos divulgar datos cuando sea necesario para:
- cumplir leyes, reglamentos o requerimientos de autoridades;
- proteger derechos, propiedad o seguridad de usuarios, la Plataforma o el público;
- prevenir fraude, ciberataques, lavado de dinero u otras actividades ilícitas;
- resolver disputas, hacer cumplir acuerdos/reglas o ejercer acciones legales.
8. Transferencias internacionales y ubicación del almacenamiento
Podemos usar infraestructura global. Tus datos pueden almacenarse o procesarse en Bahamas y otros países/regiones. Adoptamos salvaguardas adecuadas, incluyendo:
- control de acceso y privilegio mínimo;
- cifrado en tránsito y en reposo cuando corresponda;
- acuerdos de tratamiento de datos y cláusulas de protección;
- evaluación y auditoría de proveedores.
9. Conservación de datos
Conservamos los datos solo el tiempo necesario para cumplir las finalidades descritas y luego los eliminamos, anonimizamos o aislamos, salvo que la ley exija conservarlos por más tiempo.
Ejemplos típicos:
- Cuenta y KYC: normalmente 5–10 años tras el cierre de la cuenta (AML/regulatorio/disputas; según la ley)
- Registros de trading y fondos: normalmente 5–10 años
- Registros de seguridad (IP/dispositivo/riesgo): normalmente 6–24 meses
- Soporte/tickets: normalmente 2–5 años o hasta resolver disputas
- Preferencias/opt-out de marketing: el mínimo necesario para respetar tu baja (listas de supresión)
Incluso si solicitas la eliminación, ciertos datos pueden conservarse por obligaciones AML/regulatorias.
10. Seguridad de la información
Aplicamos medidas de seguridad en capas (sin garantía absoluta), incluyendo:
- cifrado de comunicaciones (p. ej., TLS) y cifrado de datos clave cuando corresponda;
- hash de contraseñas, enmascaramiento de datos sensibles, gestión de claves;
- control de acceso, privilegio mínimo y registros de auditoría;
- monitorización y alertas, sistemas antifraude/riesgo;
- pruebas de seguridad, parches, copias de seguridad y recuperación ante desastres.
Recomendaciones para ti:
- usa contraseñas fuertes y habilita 2FA;
- no compartas códigos, claves ni API keys;
- cierra sesión en equipos compartidos;
- cuidado con phishing y falsos canales de soporte.
En caso de incidente de seguridad, tomaremos medidas correctivas y notificaremos cuando lo exija la ley aplicable.
11. Tus derechos y opciones
Según la legislación aplicable, puedes tener derecho a:
- acceder a tus datos y obtener una copia;
- rectificar datos inexactos o incompletos;
- eliminar datos (con excepciones AML/regulatorias);
- restringir el tratamiento en ciertos supuestos;
- oponerte al tratamiento basado en interés legítimo;
- portabilidad de datos (cuando aplique);
- retirar el consentimiento (para tratamientos basados en consentimiento; no afecta lo previo);
- darte de baja de marketing (email/SMS/push).
Cómo ejercer tus derechos
Escríbenos a support@zke.com. Podremos solicitar verificación de identidad para proteger tu cuenta y datos. Normalmente respondemos en un plazo razonable, por lo general dentro de 30 días (puede ampliarse en casos complejos, avisándote).
12. Privacidad de menores
Los Servicios no están dirigidos a menores de 18 años. Si detectamos que se han recopilado datos de un menor sin la autorización adecuada, tomaremos medidas para eliminarlos y restringir el acceso a los Servicios.
13. Decisiones automatizadas y perfilado (si aplica)
Por seguridad y cumplimiento, podemos utilizar herramientas automatizadas (algoritmos/modelos) para evaluar riesgos de cuentas y transacciones (p. ej., detección de fraude, accesos anómalos, scoring AML, detección de abuso en campañas).
Si el tratamiento automatizado provoca efectos significativos (como restricciones de retiro/trading), normalmente ofrecemos canales de apelación/revisión, conforme a la ley aplicable y reglas de la Plataforma.
14. Información pública en blockchain
Las transacciones en blockchain pueden ser públicas (p. ej., hash, direcciones, importes on-chain). No controlamos la naturaleza pública de las cadenas. Terceros pueden analizar y vincular direcciones y transacciones. Ten en cuenta estos riesgos de privacidad al operar.
15. Enlaces y SDKs de terceros
Los Servicios pueden incluir enlaces o integrar SDKs/servicios de terceros (analítica, soporte, pagos, KYC, etc.). Esos terceros pueden tratar datos conforme a sus propias políticas. Procuramos trabajar con socios confiables, pero no controlamos directamente sus prácticas. Revisa sus políticas.
16. Cambios a esta Política
Podemos actualizar esta Política por cambios de negocio, cumplimiento o tecnología. Notificaremos mediante anuncios, mensajes en la app, pop-ups u otros medios razonables.
Si continúas usando los Servicios después de la fecha de entrada en vigor de la actualización, se considerará que aceptas la Política actualizada. Si no estás de acuerdo, debes dejar de usar los Servicios y (si aplica) cerrar tu cuenta siguiendo los procedimientos de la Plataforma.
17. Contacto
Para preguntas, quejas o solicitudes relacionadas con esta Política o el tratamiento de datos personales:
- Email: support@zke.com
18. Idioma e interpretación
Si esta Política se ofrece en varios idiomas y existe alguna discrepancia, prevalecerá la versión en inglés.