Política de Privacidad
Última actualización: 2026-07-01
1. Responsable del tratamiento
El responsable del tratamiento es el operador independiente del servicio AlphaClone, con sede en España. Nos comprometemos con el RGPD de la UE (Reglamento (UE) 2016/679) y la LOPDGDD española (Ley Orgánica 3/2018).
2. Datos que almacenamos
Los datos que recopilamos y almacenamos, vinculados a la dirección de tu wallet, se limitan estrictamente a lo necesario para prestar el Servicio:
- Dirección de la wallet — pública, identifica la cuenta (base jurídica: ejecución de un contrato)
- Sesión de firma SIWE — JWT en cookie httpOnly, válida durante 7 días (base jurídica: contrato)
- ID de chat de Telegram — únicamente si lo autorizas (base jurídica: consentimiento explícito)
- Dirección de correo electrónico — únicamente si lo autorizas (base jurídica: consentimiento explícito)
- Lista de seguimiento — lista de wallets que has marcado (base jurídica: contrato, función de lista de seguimiento)
- Configuración de ejecución de copia — las wallets que elegiste replicar y, en Hyperliquid, una clave de agente solo-trade generada en el servidor y cifrada en reposo con AES-256-GCM. Puede colocar órdenes pero nunca retirar (base jurídica: contrato, función Copy)
- Registros de actividad — marcas de tiempo y país derivado de la IP (registros de seguridad operativa; se conservan 30 días). Las acciones de cuenta (aprobación/revocación del agente, cambios de cartera) se registran con la IP de origen durante 30 días como medida de seguridad. La navegación anónima y la atribución de campañas NO se registran con tu IP.
3. Datos que NO almacenamos
- Claves privadas de la wallet principal (técnicamente imposible — nunca las recibimos)
- Datos de cuenta bancaria / IBAN / tarjeta de crédito
- Identidad real, documentos KYC o documentos de identidad oficiales
- Dirección IP de forma persistente
- Huella digital del navegador
- Cookies de seguimiento de terceros
4. Datos on-chain
Algunos datos vinculados a tu wallet existen de forma permanente en blockchains públicas y están fuera de nuestro control:
- Cualquier transacción de donación voluntaria que envíes a la dirección de donación pública
- Aprobaciones de agent-wallet en Hyperliquid, si activas la auto-copia (en Polymarket no hay auto-copia)
No podemos eliminar estos datos. Puedes revocar las autorizaciones vigentes firmando una transacción de cancelación/revocación desde tu wallet.
5. Ubicación del almacenamiento
Los datos se almacenan en un VPS autogestionado ubicado en España (proveedor del centro de datos: Contabo GmbH, UE). No se transfiere ningún dato fuera del Espacio Económico Europeo.
6. Conservación
Los datos de notificaciones y de la lista de seguimiento se conservan hasta que el usuario los elimine mediante el flujo Cuenta > Privacidad > "Eliminar mis datos", o tras 1 año de inactividad (sin inicio de sesión SIWE).
Los registros de actividad se conservan durante 30 días con fines de auditoría de seguridad.
7. Tus derechos según el RGPD
Tienes derecho a:
- Acceso — solicitar una copia de todos los datos que conservamos vinculados a tu wallet
- Rectificación — corregir datos erróneos (p. ej. un error tipográfico en el ID de Telegram)
- Supresión — eliminar todos los datos del backend (Cuenta > Privacidad > Eliminar mis datos). Nota: no podemos eliminar el estado on-chain
- Portabilidad — exportar tus datos en formato JSON legible por máquina
- Retirar el consentimiento — para las notificaciones opcionales, borrando el campo del canal en Cuenta
- Presentar una reclamación — ante la AEPD (Agencia Española de Protección de Datos): aepd.es
8. Seguridad
Aplicamos medidas de seguridad conformes a los estándares del sector, entre ellas TLS para el transporte, JWT para los tokens de sesión, AES-256-GCM para el cifrado en reposo de la clave de la wallet de agente (función de copia automática) y el principio de mínimo privilegio en el acceso a la infraestructura.
En caso de una violación de seguridad que afecte a datos personales (IDs de Telegram, correos electrónicos), se notificará a los usuarios afectados en un plazo de 72 horas y se informará a la AEPD de conformidad con el artículo 33 del RGPD.
9. Cookies
Utilizamos una única cookie propia httpOnly hyperedge_session para mantener tu sesión autenticada mediante SIWE. No se utilizan cookies de analítica, publicidad ni de terceros.
10. Contacto
Para solicitudes relacionadas con la privacidad (acceso, supresión, rectificación o consultas), escríbenos por el formulario de contacto en /contact. La mayoría puedes hacerlas tú mismo, ahora y sin pedir permiso a nadie: tu página de cuenta tiene exportación y borrado de todos tus datos en un clic. Nuestro objetivo es responder en un plazo de 30 días.