1. Responsable y alcance
Esta política cubre el sitio público, el proceso de solicitud y las áreas privadas de NexoYield. Los datos definitivos de la persona física o jurídica responsable, su domicilio y su contacto formal de privacidad deberán incorporarse antes del lanzamiento comercial.
2. Información tratada
- Identidad y contacto: nombre, usuario, correo, teléfono y país.
- Información del proyecto: nombre, dominio y detalles suministrados durante la solicitud.
- Cuenta y seguridad: contraseña protegida mediante hash, sesiones, actividad de acceso, dispositivo, verificaciones y autenticación en dos pasos.
- Operación: asignaciones, métricas publicitarias, porcentaje de participación, tráfico, alertas y registros de sincronización.
- Finanzas y soporte: saldos, solicitudes, referencias, datos de pago cifrados, tickets, archivos y mensajes.
- Consultas públicas: nombre, correo, motivo y contenido enviado desde contacto.
3. Finalidades
Usamos la información para evaluar solicitudes, administrar cuentas, asignar propiedades, presentar métricas, calcular participaciones, gestionar pagos, responder consultas, detectar tráfico irregular, proteger el servicio, resolver incidentes, mantener auditorías y cumplir obligaciones aplicables.
4. Fuentes y minimización
La información procede del propio usuario, del administrador, del tracker instalado en propiedades autorizadas y de proveedores publicitarios conectados por el operador. El tracker se diseñó sin cookies por defecto y seudonimiza identificadores mediante HMAC; no conserva direcciones IP completas como parte de la analítica de visitantes.
5. Acceso y destinatarios
Solo personal autorizado accede conforme a roles. Pueden intervenir proveedores necesarios de alojamiento, correo, seguridad, pagos o publicidad bajo instrucciones del operador. No vendemos datos personales. Podremos comunicar información cuando exista obligación legal válida, para prevenir fraude o para proteger derechos y seguridad.
6. Conservación
La conservación depende del tipo de registro y de la configuración administrativa. Los datos de cuenta se mantienen mientras exista la relación; los datos financieros, aceptaciones y auditorías pueden conservarse por obligaciones contractuales, fiscales, de seguridad o defensa de reclamaciones. Las consultas públicas se mantienen el tiempo necesario para gestionarlas y documentar su resolución.
7. Seguridad
Aplicamos aislamiento por socio, autorización en backend, sesiones HttpOnly, protección CSRF, límites de solicitudes, Argon2id, cifrado de campos sensibles, auditoría y redes privadas para base de datos y caché. Ningún sistema puede garantizar riesgo cero; los incidentes se investigarán y gestionarán conforme al contexto aplicable.
8. Derechos y solicitudes
Puedes solicitar acceso, corrección, actualización o, cuando corresponda, supresión de tus datos mediante el formulario de contacto, seleccionando “Privacidad y datos”. Será necesario verificar la identidad antes de actuar. Algunas solicitudes pueden limitarse cuando exista obligación de conservación o un interés legítimo documentado.
9. Marco de referencia
La preparación del documento considera la Ley núm. 172-13 sobre protección de datos personales de República Dominicana. La aplicabilidad concreta y cualquier requisito de otras jurisdicciones deben ser confirmados por asesoría legal.
10. Cambios
Publicaremos nuevas versiones con fecha de vigencia. Cuando el cambio afecte de manera sustancial el tratamiento o la relación con los socios, podremos solicitar una nueva aceptación.
Este documento refleja el funcionamiento técnico actual de NexoYield. Debe ser revisado por un profesional legal junto con la identidad, domicilio y datos fiscales definitivos del operador antes de admitir socios reales.