Última actualización: 2026-09-08
Política de privacidad
M5wallet es software de autocustodia. El objetivo de diseño de esta política es que haya muy poco que contar, porque la aplicación está construida para que no tengamos en nuestro poder aquello que de otro modo habría que proteger.
Este documento se redactó de buena fe para una cartera de autocustodia y sigue las prácticas habituales del sector, pero no lo ha revisado un abogado y quedan dos elementos sin fijar: la entidad jurídica que publica M5wallet y la jurisdicción aplicable. Haz que un profesional los complete y revise antes del lanzamiento.
M5wallet es publicada por [NOMBRE DE LA ENTIDAD JURÍDICA Y DOMICILIO SOCIAL — pendiente de completar].
La versión en inglés de este documento es la auténtica. Las traducciones se ofrecen por comodidad; en caso de conflicto, prevalece el texto en inglés.
Quién es responsable
El responsable del tratamiento de los datos personales aquí descritos es la entidad que publica M5wallet. Como el producto es de autocustodia, la cantidad de datos personales implicada es deliberadamente pequeña: las secciones siguientes la describen en su totalidad.
Material de clave
Nunca recibimos tu clave privada, porque no se llega a componer ninguna clave privada. En una Fast Vault, nuestro servicio cofirmante guarda un fragmento de clave cifrado con AES-256-GCM bajo una contraseña que eliges tú y que nosotros no almacenamos. Ese fragmento no puede firmar por sí solo y nosotros no podemos descifrarlo. En una Secure Vault, ambos fragmentos están en tus propios dispositivos y nosotros no tenemos ninguno. El tráfico de las ceremonias que pasa por nuestro relé va cifrado de extremo a extremo entre las dos partes.
Qué reciben los servicios
Operar la cartera exige que nuestros servicios reciban algunos datos en el curso normal: direcciones de blockchain y datos de transacciones cuando se consultan saldos o se difunde una transacción; parámetros de intercambio cuando se solicita una cotización; y metadatos habituales de las peticiones al servidor, como la dirección IP, el agente de usuario y la marca temporal, que los servidores web registran por defecto.
Inicio de sesión
Si usas el inicio de sesión con Google, recibimos los identificadores que Google devuelve para la autenticación. Los usamos para asociar tu sesión con tu bóveda. No recibimos tu contraseña de Google.
Este sitio web
Para elegir un idioma inicial, este sitio comprueba si hay una cabecera de país procedente de alguna red de distribución de contenidos situada por delante y, si no la hay, realiza una consulta de geolocalización de tu dirección IP mediante el servicio externo ipapi.co. El resultado se almacena en caché por prefijo de red y no por dirección completa, y la consulta se omite por completo una vez que has elegido idioma, porque tu elección se guarda en una cookie NEXT_LOCALE y siempre tiene prioridad. Esa cookie y tu preferencia de tema claro u oscuro son lo único que este sitio guarda en tu navegador. En este sitio no hay publicidad ni seguimiento entre sitios.
Bases jurídicas del tratamiento
Cuando resulta aplicable el RGPD o el RGPD del Reino Unido, nos basamos en: la ejecución de un contrato, para los datos necesarios para operar la cartera que nos has pedido ejecutar (consultas a la blockchain, cotizaciones de intercambio, inicio de sesión); el interés legítimo, para mantener los servicios seguros, prevenir abusos y diagnosticar fallos a partir de los registros del servidor; y el consentimiento, cuando lo has dado, que puedes retirar en cualquier momento. No nos basamos en el consentimiento para nada que la cartera necesite para funcionar.
Cuánto tiempo se conservan los datos
Los registros de peticiones del servidor se conservan durante un breve periodo operativo y después se rotan. El fragmento de clave de una Fast Vault se almacena mientras exista la bóveda, porque borrarlo destruiría tu capacidad de firmar; se elimina cuando borras la bóveda. Los identificadores de inicio de sesión se conservan mientras exista la asociación de tu sesión. No elaboramos perfiles de comportamiento a largo plazo.
Transferencias internacionales
Nuestros servicios funcionan sobre infraestructura que puede estar ubicada fuera de tu país, y la consulta de geolocalización descrita más arriba envía tu dirección IP a un proveedor externo que puede tratarla en otro lugar. Cuando dicha transferencia implica datos personales de personas del EEE o del Reino Unido, se realiza sobre la base de garantías adecuadas, como las Cláusulas Contractuales Tipo.
Cómo se protegen los datos
El tráfico hacia nuestros servicios se cifra en tránsito con TLS. Los mensajes de las ceremonias que pasan por nuestro relé se cifran además de extremo a extremo entre las dos partes, de modo que el relé transporta texto cifrado que no puede leer. El fragmento de una Fast Vault en reposo se cifra con AES-256-GCM bajo tu contraseña, que no almacenamos. El acceso a los sistemas de producción está restringido. Ningún sistema es perfectamente seguro, y no afirmamos lo contrario.
Tus derechos
Según dónde residas, puedes tener derecho a acceder a los datos personales que tengamos sobre ti, a que se rectifiquen o supriman, a limitar u oponerte a su tratamiento, a recibirlos en un formato portátil y a retirar tu consentimiento. Para ejercer cualquiera de ellos, escríbenos a la dirección indicada abajo. También tienes derecho a presentar una reclamación ante tu autoridad de control en materia de protección de datos. Si resides en California, no vendemos ni compartimos información personal en el sentido de la CCPA y la CPRA, y no te discriminamos por ejercer tus derechos.
Tus opciones
Puedes usar una Secure Vault para que no guardemos ningún fragmento. Puedes borrar las cookies de este sitio cuando quieras. Para consultas sobre datos que tengamos, escríbenos a la dirección indicada abajo.
Menores
M5wallet no está dirigida a menores ni destinada a personas menores de 18 años. No recopilamos conscientemente datos personales de menores. Si crees que un menor nos ha facilitado datos, escríbenos y los eliminaremos.
Qué no hacemos
No vendemos datos personales. No utilizamos redes publicitarias ni rastreadores entre sitios en la cartera. No pedimos tu contraseña de Fast Vault, tu copia de seguridad de la bóveda ni material de los fragmentos, y ningún miembro de nuestro equipo te los solicitará jamás.
Cambios
Si esta política cambia de forma sustancial, la fecha que aparece al principio de esta página cambia con ella.
Contacto
Las consultas sobre este documento, o las solicitudes relativas a tus datos, pueden enviarse al equipo del proyecto a la dirección publicada en este sitio. Procuramos responder en un plazo de 30 días.