1. Datos que Recopilamos
Recopilamos únicamente lo necesario para operar la plataforma:
- Datos de cuenta: correo electrónico, contraseña en hash (argon2/bcrypt — nunca almacenada en texto plano), nombre de usuario opcional.
- Direcciones de wallet: direcciones on-chain asociadas a tus posiciones de LP. No recopilamos, almacenamos ni solicitamos claves privadas ni frases semilla bajo ninguna circunstancia.
- API keys de exchanges: cifradas en reposo con AES-256-GCM. Solo almacenamos texto cifrado — la key en texto plano nunca se persiste y nunca se muestra en la UI tras la entrega inicial.
- Datos de trading: posiciones, órdenes, ejecuciones, configuraciones de estrategia y métricas de rendimiento generadas por tus bots.
- Telemetría: errores de ejecución, latencia RPC, métricas de rendimiento del bot y patrones de uso — anonimizados donde sea posible.
- Web analytics: páginas vistas, fuente/medio de tráfico y país a nivel agregado. Sin seguimiento individual entre sitios. Sin fingerprinting.
- Telegram: si habilitas alertas de Telegram, recopilamos tu chat ID de Telegram y preferencias de notificación. Esto es opcional.
2. Cómo Usamos tus Datos
Tus datos se usan para:
- Autenticar tu cuenta y proporcionar acceso a la plataforma.
- Ejecutar y monitorear estrategias automatizadas en tu nombre.
- Mostrar tu historial de trading, posiciones y rendimiento.
- Enviar alertas y notificaciones de servicio (incluyendo Telegram si está habilitado).
- Diagnosticar problemas y mejorar la plataforma mediante telemetría agregada.
- Cumplir con obligaciones legales y regulatorias aplicables.
3. Lo que No Hacemos
- Sin venta de datos: no vendemos, alquilamos ni cedemos tus datos personales a ningún tercero.
- Sin publicidad: no compartimos tus datos con anunciantes ni redes publicitarias.
- Sin entrenamiento de IA de terceros: tus datos de trading, API keys, configuraciones de estrategia e información de cuenta nunca se usan para entrenar modelos de machine learning, ni por Aegis ni por ningún tercero.
4. Terceros con Acceso a Datos
Limitamos el acceso de terceros a lo operativamente necesario:
- Cloudflare: CDN y protección DDoS. Cloudflare ve patrones de tráfico y direcciones IP en tránsito.
- Vercel: alojamiento del dashboard. Vercel ve el tráfico del dashboard y sirve la aplicación.
- Proveedor de correo electrónico (solo transaccional): envía notificaciones de cuenta y sistema. Sin marketing sin consentimiento explícito.
- Proveedor de alojamiento PostgreSQL: base de datos cifrada en reposo. El proveedor tiene acceso físico al almacenamiento cifrado.
- Telegram: si habilitas alertas, tu chat ID se transmite a la API de Telegram para entregar notificaciones.
No otorgamos acceso a terceros más allá de lo listado aquí.
5. Retención de Datos
| Tipo de dato | Período de retención |
|---|---|
| Datos de trading y posiciones | Cuenta activa + 7 años para cumplimiento fiscal/auditoría |
| API keys de exchanges | Eliminadas inmediatamente al revocar |
| Telemetría (detallada) | 90 días, luego agregada y anonimizada |
| Backups | 30 días rotativo |
| Datos de cuenta | Activo + 30 días tras eliminación confirmada |
6. Tus Derechos (RGPD y CCPA)
Dependiendo de tu jurisdicción, puedes tener los siguientes derechos:
- Acceso: solicitar una copia de tus datos personales.
- Rectificación: solicitar la corrección de datos inexactos.
- Eliminación: solicitar la eliminación de tu cuenta y datos asociados, sujeto a obligaciones de retención obligatorias. La eliminación de cuenta activa el cierre de todas las posiciones abiertas gestionadas por Aegis y la revocación de todas las API keys de exchanges de nuestros sistemas.
- Portabilidad: exportar tu historial de trading como archivo CSV desde la configuración de la plataforma.
- Opt-out de venta: no vendemos datos; este derecho queda satisfecho por defecto.
Para ejercer estos derechos, contacta a privacy@aegisbots.com o usa la configuración de cuenta en el dashboard.
7. Seguridad
- API keys de exchanges: cifrado AES-256-GCM en reposo; clave de cifrado gestionada de forma separada de los datos cifrados.
- Contraseñas: hash argon2 o bcrypt — nunca almacenadas en texto plano.
- Datos en tránsito: TLS 1.3 en todas las conexiones.
- Backups: cifrados en reposo con clave separada.
- Controles de acceso: acceso a la plataforma restringido al personal autorizado mediante permisos basados en roles.
- Recomendamos habilitar 2FA en tu cuenta de Aegis.
8. Cookies
- Sitio landing: solo cookies necesarias (preferencia de idioma). Sin cookies de seguimiento de terceros.
- Dashboard: cookie de sesión para autenticación. Sin cookies de seguimiento de terceros.
- No usamos cookies publicitarias, píxeles de seguimiento entre sitios ni fingerprinting del navegador.
9. Contacto
Para consultas de privacidad: privacy@aegisbots.com