Política de Privacidad
Esta es una traducción del documento ofrecida por comodidad. El texto en ruso es la versión jurídicamente vinculante.
1. Ámbito de aplicación y consentimiento
Esta política se aplica al sitio, la cuenta, la colección personal, el registro público, las consultas al soporte y las futuras funciones de pago de Crypto Sticker. Al crear una cuenta, el usuario confirma por separado haber leído esta política; el servidor guarda la versión del documento, su hash de verificación y la hora de aceptación. Dicha confirmación no sustituye otras bases jurídicas del tratamiento ni priva al usuario de sus derechos legales.
2. Qué datos se tratan
- datos de la cuenta: dirección de correo electrónico, identificador técnico del proveedor externo y el método de inicio de sesión elegido;
- datos de la colección personal de Crypto Sticker: identificador del usuario, cryptostickers activados, niveles, favoritos e historial de operaciones;
- datos de registro del consentimiento: versión y hash del documento, hora del servidor, método de inicio de sesión y una huella técnica protegida del evento;
- datos técnicos: dirección IP, ubicación aproximada según la IP, tipo de dispositivo y navegador, cookies necesarias, identificador de sesión, hora de las solicitudes y registros de seguridad;
- consultas al soporte e información que el usuario comunique voluntariamente en ellas.
Las fuentes de los datos son el propio usuario, su dispositivo, los eventos dentro del servicio y el proveedor de inicio de sesión que elija. Al iniciar sesión mediante Google, el proveedor de autorización puede recibir un perfil básico, el correo electrónico y un identificador técnico de la cuenta; la base de datos actual de Crypto Sticker solo guarda el identificador y el correo electrónico confirmado. La contraseña de Google no se transmite al servicio.
3. Finalidades y bases jurídicas
- creación de la cuenta, inicio de sesión, almacenamiento de la colección personal y realización de las operaciones elegidas — ejecución del acuerdo con el usuario;
- protección de las cuentas, prevención de falsificaciones, ataques y operaciones repetidas — interés legítimo en la seguridad del servicio y de los usuarios;
- respuestas de soporte, tramitación de reclamaciones, contabilidad y registros obligatorios — ejecución del acuerdo y cumplimiento de requisitos legales;
- análisis opcionales, comunicaciones de marketing y otros casos en que la ley exige una elección del usuario — consentimiento independiente.
Facilitar el correo electrónico y los datos técnicos necesarios es obligatorio para la cuenta. Sin ellos, no es posible iniciar sesión ni sincronizar la colección personal entre dispositivos. Los envíos publicitarios no son una condición para el registro.
4. Registro público
En el pasaporte público y en el catálogo pueden mostrarse la imagen, el número de serie, la serie, el nivel, el valor nominal, el estado y el historial técnico de un cryptosticker. El correo electrónico, el nombre del propietario, los datos de inicio de sesión, el identificador de la cuenta y el secreto de activación no se muestran públicamente. No incluya en las consultas ni en los campos públicos información que no desee divulgar.
5. Cookies y protección contra ataques
Las cookies necesarias y los identificadores locales se utilizan para iniciar sesión, mantener la sesión, proteger la colección personal y prevenir operaciones repetidas. Cloudflare puede tratar la dirección IP, los encabezados de las solicitudes y el resultado de la verificación Turnstile para prestar el sitio, limitar la frecuencia de las solicitudes y proteger frente a ataques DDoS. Las cookies analíticas o publicitarias opcionales no se activan sin la elección del usuario exigida por la ley.
6. Destinatarios y proveedores
- Cloudflare — entrega del sitio, almacenamiento de objetos, protección contra ataques e infraestructura técnica;
- el proveedor de autorización y envío de correo electrónico — solo una vez activado el registro y en la medida necesaria para confirmar el inicio de sesión;
- Google — si el usuario elige por sí mismo iniciar sesión a través de Google;
- un banco, un adquirente o PayPal — solo una vez lanzados los pagos y cuando el usuario inicie la operación correspondiente;
- asesores y autoridades públicas — cuando exista una base jurídica y solo en la medida necesaria.
Los nombres actuales de los proveedores conectados se publicarán antes de que comience la transferencia de datos personales o de pago a los mismos. Crypto Sticker no vende datos personales ni los transfiere para publicidad independiente de terceros.
7. Lugar de almacenamiento y transferencia transfronteriza
La base de datos principal de registro y de cuentas se encuentra alojada en un servidor en Almaty, República de Kazajistán. Cloudflare trata datos de red y de seguridad para la entrega del sitio y la defensa frente a ataques. Al elegir iniciar sesión mediante Google, el usuario comparte con Google los datos mínimos necesarios para confirmar su identidad. Otras transferencias transfronterizas solo se permiten cuando exista una base jurídica, se haya informado al usuario y se hayan adoptado las medidas de protección requeridas.
8. Plazos de conservación
- datos de la cuenta y de la colección personal — mientras la cuenta esté activa y, después, durante el plazo necesario para reclamaciones y el cumplimiento de la ley;
- sesiones activas — hasta su expiración, el cierre de sesión o la finalización forzosa por motivos de seguridad;
- registros de seguridad — plazo limitado establecido por el reglamento interno, teniendo en cuenta el riesgo de ataques;
- pruebas de aceptación de documentos legales y registros financieros — durante el plazo de conservación obligatorio y la resolución de controversias.
Al finalizar el plazo, los datos se eliminan o se anonimizan de forma irreversible, salvo que la ley exija su conservación adicional. El reglamento concreto de conservación se aprobará antes del lanzamiento de cuentas reales y pagos.
9. Medidas de protección
Se utilizan HTTPS, restricción de acceso, flujos PKCE de un solo uso, cookies HttpOnly Secure, hash de los secretos, claves de operación de un solo uso, verificación Turnstile, limitación de la frecuencia de solicitudes y registros de seguridad. El acceso a los sistemas de producción debe concederse conforme al principio de mínimo privilegio. Ningún servicio de Internet puede garantizar una seguridad absoluta.
10. Derechos del usuario
El usuario tiene derecho a saber si se tratan sus datos y cómo, a acceder a ellos, a solicitar la rectificación, el bloqueo o la eliminación de datos tratados ilícitamente, a retirar el consentimiento, a oponerse a determinados tipos de tratamiento y, cuando proceda, a solicitar la limitación o la portabilidad de los datos y a presentar una reclamación ante una autoridad competente. La retirada del consentimiento no hace ilícito el tratamiento realizado antes de dicha retirada ni deja sin efecto la conservación obligatoria por ley.
La solicitud debe enviarse a legal@cryptosticker.org. Para proteger la cuenta puede requerirse la verificación de identidad. La respuesta se facilitará en el plazo establecido por la legislación aplicable.
11. Datos de menores
El servicio no está destinado a personas menores de 18 años, y no recopilamos conscientemente sus datos. Si el Operador tiene conocimiento de que se han facilitado tales datos, la cuenta será restringida y la información eliminada, salvo que su conservación sea exigida por la ley.
12. Modificaciones de la política
Una nueva versión y su fecha de entrada en vigor se publicarán en esta página. En caso de un cambio sustancial en las finalidades, las categorías de datos o los destinatarios, se notificará al usuario y, cuando la ley lo exija, el servicio solicitará un nuevo consentimiento. Debe conservarse una copia de referencia inalterable de cada versión aceptada para acreditar su contenido.