VERSIÓN 2026-09-09
Política de privacidad
Qué permanece con el comercio y qué necesitamos para operar el servicio.
1. Quién trata tu información
Este aviso cubre el sitio del producto Wholly Crypto, la distribución del software y el servicio de créditos de procesamiento, y describe los datos que conservan las instalaciones de comercio autoalojadas. Para preguntas y solicitudes sobre privacidad, usa nuestro formulario de contacto o el canal de soporte facilitado con tu cuenta de comercio.
Cada comercio opera su propio checkout y controla los registros de sus clientes. Usar nuestro software no nos transfiere todas las responsabilidades sobre los datos de clientes. Contacta con el comercio por un pedido, reembolso o el uso que haga de tu información. El alojamiento, las redes y otros proveedores pueden tener sus propias responsabilidades y avisos.
2. En el servidor del comercio
La aplicación almacena cuentas de consola y hashes de contraseñas, secretos de autenticación opcionales cifrados y hashes de códigos de recuperación de un solo uso, sesiones, permisos, ajustes de tiendas y proyectos, facturas, direcciones públicas, observaciones de pagos, historial de entrega de callbacks, registros de auditoría e información opcional de clientes. Los campos de cliente pueden incluir email, nombre, dirección, empresa y NIF-IVA cuando se faciliten mediante formularios o integraciones.
Los secretos de wallets generadas y las claves de cifrado permanecen en la infraestructura del comercio. Las exportaciones de wallets en texto sin cifrar contienen material de recuperación muy sensible. El comercio controla el acceso, las copias de seguridad, la conservación y la eliminación. El hash de contraseñas y el cifrado de wallets no hacen seguro un servidor comprometido.
La consola usa una cookie de sesión de autenticación y almacenamiento local del navegador para preferencias como tema e idioma. El checkout del cliente guarda la última cadena y activo elegidos en el almacenamiento local del navegador para preseleccionar un método disponible en una visita posterior. Esta preferencia no contiene identificador de factura, dirección de pago, importe ni datos del cliente. Borrar los datos de este sitio en el navegador la elimina. Las sesiones caducan a los siete días, salvo que terminen antes. La configuración inicial del administrador registra localmente la versión legal, la hora de aceptación y el idioma. Leer este aviso no constituye un consentimiento general para marketing o seguimiento no relacionado.
3. Información de créditos de procesamiento
El servicio de crédito recibe un identificador de instalación y una huella de credencial, la IP pública observada del servidor, el nombre de host y los dominios de servicio declarados, la versión de la aplicación, el sistema operativo, la arquitectura y las horas de conexión. Puede inferirse el país aproximado mediante una base de datos de IP. Los metadatos declarados pueden ser inexactos; la huella identifica una credencial de instalación, no hardware inmutable.
Recibe identificadores opacos de facturas, importes y monedas fiat originales, información de autorización, liquidación y reversión, comisiones, compras de crédito, referencias de pago, saldos e historial de auditoría. Estos datos sirven para facturación, conciliación, soporte, seguridad y prevención del fraude. Las compras de crédito se verifican con proveedores blockchain independientes. Las concesiones de bienvenida únicas se registran para la instalación activada.
Los datos opcionales de facturación del comercio incluyen nombre, email de facturación, empresa, NIF-IVA/identificación fiscal, dirección postal y país. Los registros de comisiones y recargas conservan una instantánea. Los primeros datos introducidos durante una recarga también se guardan como predeterminados; las ediciones posteriores por pago no sobrescriben los valores existentes. Los valores predeterminados pueden cambiarse en Ajustes → Comisiones, sin reescribir pagos anteriores.
Los mensajes normales de facturación no envían semillas ni claves privadas de wallets del comercio, nombres, direcciones o emails de clientes, metadatos arbitrarios de pedidos ni secretos de firma de IPN/webhooks. Los datos de facturación del comercio son distintos de los datos de clientes. La información enviada voluntariamente al soporte se trata por separado. Nunca envíes contraseñas, claves ni frases de recuperación.
4. Sitio web y proveedores de servicios
El sitio del producto no añade rastreadores publicitarios ni scripts de análisis. La barra de cookies guarda tu elección de Aceptar o Rechazar en este navegador durante un máximo de 180 días; ambas opciones mantienen desactivado el seguimiento opcional. Las protecciones de seguridad necesarias siguen aplicándose. , o borra el almacenamiento de tu navegador. Los servidores del sitio y de descargas pueden registrar direcciones IP, rutas, marcas de tiempo, estados de respuesta e información del navegador/cliente para entrega, resolución de problemas y seguridad. El acceso a la vista previa puede usar autenticación HTTP Basic.
El formulario de contacto recoge tu nombre, email, asunto y mensaje para poder responderte. El email también incluye la IP de conexión, el idioma y nombre de host de la página de contacto, las preferencias de idioma del navegador, la categoría declarada de navegador/sistema operativo/dispositivo, la zona horaria del navegador cuando esté disponible, la hora de recepción UTC y una referencia de mensaje aleatoria. Los datos del navegador pueden ser inexactos y no revelan el nombre de host de tu ordenador. Usamos este contexto para responder preguntas técnicas y evaluar el spam; no creamos una huella persistente del dispositivo ni solicitamos ubicación precisa. Nunca incluimos cookies de autenticación, contraseñas, tokens de Turnstile ni encabezados de solicitudes no relacionados en estos emails. Estos datos se envían por email a nuestro equipo; el sitio no mantiene una base de datos separada de mensajes. Las copias de emails y los logs de entrega pueden conservarse para correspondencia, resolución de problemas y obligaciones de conservación aplicables. Nunca envíes contraseñas, claves privadas ni frases de recuperación. Cloudflare Turnstile comprueba los envíos para detectar abusos. Tu navegador se comunica con Cloudflare y nuestro servidor envía el token de verificación de un solo uso y tu dirección IP a su servicio de verificación antes de aceptar un mensaje. Los contadores locales de control de abusos usan un hash con clave de tu IP y caducan en un máximo de dos horas; no almacenan el texto del mensaje. Cloudflare actúa como proxy y protege el sitio del producto, y puede establecer cookies de seguridad según las funciones habilitadas. Consulta su política de privacidad y información sobre cookies. Los proveedores de alojamiento y email tratan la información necesaria para operar la infraestructura y la correspondencia.
Los nodos blockchain configurados reciben consultas para descubrir pagos, comprobar saldos y transmitir transferencias autorizadas. Estas pueden revelar direcciones públicas, transacciones y la IP de tu servidor. Los proveedores de tipos y tokens reciben consultas de datos de mercado. Las instantáneas de tokens y los iconos del sitio del producto se sirven localmente, en lugar de que tu navegador los solicite a esos proveedores.
Los registros blockchain son públicos, pueden copiarse indefinidamente y, por lo general, Wholly Crypto no puede borrarlos ni corregirlos. Las direcciones no son necesariamente anónimas. Otros sitios web tienen sus propias políticas.
5. Finalidades, bases legales y uso compartido
Usamos la información del servicio para ofrecer descargas y funciones de cuenta, administrar créditos y comisiones, conciliar pagos, responder solicitudes de soporte, prevenir abusos, proteger la infraestructura y cumplir obligaciones legales. Cuando la ley aplicable requiere una base legal, nos amparamos, según corresponda, en la ejecución de un contrato, los intereses legítimos en el funcionamiento seguro y la prevención del fraude ponderados frente a los derechos individuales, y el cumplimiento de obligaciones legales. El tratamiento opcional que requiera consentimiento debe obtenerlo por separado.
No vendemos información personal ni creamos perfiles publicitarios mediante este sitio. El acceso se limita a las personas y proveedores que lo necesitan para estas finalidades. Puede divulgarse información pertinente cuando lo exija la ley, para proteger derechos legales, investigar abusos o completar una transferencia empresarial legal con las protecciones y los avisos adecuados. Los registros privados de facturación y cuentas no se publican en el sitio del producto.
Los proveedores pueden tratar información fuera de tu país. Cuando lo exija la ley aplicable, deben utilizarse mecanismos y garantías adecuados para transferencias internacionales. Contáctanos sobre las garantías pertinentes para tu información. Este aviso no afirma que controlemos a todos los participantes de blockchains públicas.
6. Conservación y seguridad
Los registros del servicio se conservan durante el tiempo razonablemente necesario para operar una cuenta, conciliar pagos, investigar incidentes, resolver controversias y cumplir las obligaciones contables y legales aplicables. Los libros financieros y las pruebas de auditoría necesarias pueden permanecer tras cerrar una cuenta. La conservación depende del registro, la ley aplicable y los asuntos pendientes; no se promete un plazo de eliminación automática cuando no está implementado.
Los comercios determinan la conservación en sus propios servidores y deben minimizar la información de clientes. La eliminación local no borra los registros del servicio de crédito, las copias de seguridad independientes, los logs de proveedores ni el historial blockchain. Las correcciones financieras pueden requerir nuevas entradas en lugar de sobrescribir el historial.
Los controles de acceso, el transporte cifrado, los mensajes de facturación firmados y las credenciales separadas ayudan a proteger la información, pero no puede garantizarse una seguridad absoluta. Los operadores deben proteger las copias de seguridad y responder a incidentes, incluidas las notificaciones legalmente obligatorias.
7. Tus opciones y derechos
Los datos de facturación son opcionales, salvo que una transacción o requisito legal los haga necesarios. La información esencial para autenticación, facturación y seguridad es obligatoria para usar esos servicios. Puedes editar las preferencias y los valores predeterminados de facturación en la consola sin cambiar las instantáneas de pagos anteriores.
Según la ley aplicable, los derechos pueden incluir acceso, rectificación, supresión, limitación, portabilidad, oposición, retirada del consentimiento y reclamación ante una autoridad de protección de datos competente. Envía las solicitudes a través del canal de soporte facilitado con tu cuenta de comercio, con información suficiente para encontrar la cuenta, pero sin contraseñas ni claves. Puede ser necesario verificar la identidad. Las obligaciones legales de conservación y los derechos de otras personas pueden limitar una solicitud. Dirige las solicitudes sobre registros de clientes de un comercio a ese comercio.
Este servicio empresarial no está dirigido a menores. Los cambios sustanciales de este aviso se comunicarán a través del sitio o la aplicación, según corresponda. Una aceptación anterior no constituye consentimiento para nuevas finalidades no relacionadas.