Política de privacidad
Versión 6 ·
Qué cambia en esta versión: La aplicación deja de grabar la pantalla cuando falla y de medir su rendimiento, que eran los dos únicos tratamientos basados en su consentimiento: salen de las finalidades, de la base jurídica, de lo que recibe Sentry y de los plazos, y con ellos el derecho a retirar el consentimiento. Se cuenta además lo que nuestro servidor envía a Sentry de una parte de las peticiones que recibe, cuánto tarda en responderlas, sin su nombre, su correo electrónico, su dirección IP ni lo que usted envía, por nuestro interés legítimo en que la Plataforma funcione bien.
En esta política, PITIKLINI SOLUTION SL («Pitiklini» o «nosotros») le explica qué datos personales tratamos y qué derechos tiene usted sobre ellos. La política se aplica cuando usted visita la web pitiklini.com o usa la aplicación de Pitiklini (conjuntamente, la «Plataforma»), nos escribe, presenta una reclamación o nos avisa de un anuncio. Se rige por el Reglamento General de Protección de Datos (Reglamento (UE) 2016/679, RGPD) y por la Ley Orgánica 3/2018, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
La custodia, la compraventa, el canje y la transferencia de criptoactivos, y los pagos en euros asociados (los «Servicios de Criptoactivos»), los presta DEPASIFY S.L. (el «Proveedor»), entidad sujeta al Reglamento (UE) 2023/1114, relativo a los mercados de criptoactivos (MiCA). Nosotros aportamos la plataforma tecnológica: desarrollamos y mantenemos la web y la aplicación, gestionamos su cuenta de usuario en la Plataforma (la «Cuenta»), alojamos y moderamos los anuncios de P2P y prestamos la atención al usuario.
Información básica sobre protección de datos
La tabla siguiente resume lo esencial. Cada epígrafe se desarrolla en los apartados posteriores.
| Epígrafe | Información básica |
|---|---|
| Responsable | PITIKLINI SOLUTION SL (Pitiklini). Contacto: soporte@pitiklini.com |
| Finalidad | Gestionar su Cuenta, darle acceso a las funciones de la Plataforma y mantener ambas seguras; atender sus consultas, reclamaciones y avisos; elaborar estadísticas agregadas de las visitas a la web; y cumplir la ley. No utilizamos sus datos con fines publicitarios |
| Legitimación | La ejecución del contrato que usted acepta al abrir la Cuenta, el cumplimiento de obligaciones legales y nuestro interés legítimo en la seguridad, el buen funcionamiento y la mejora de la Plataforma y en que las transferencias de criptoactivos cumplan su normativa |
| Destinatarios | El Proveedor; en P2P, la otra parte de cada operación; en un envío entre personas de Pitiklini, la otra persona (su seudónimo y su ID de Pitiklini); y las empresas que nos prestan servicios técnicos, con transferencias a Estados Unidos e Israel |
| Procedencia | Casi todos los datos nos los facilita usted. Del Proveedor recibimos el resultado de la verificación de identidad, el nombre verificado y los datos de la cuenta de usted con él |
| Conservación | Mientras mantenga su Cuenta; después, bloqueados durante el plazo que exige la ley, y a continuación suprimidos |
| Derechos | Acceder a sus datos, rectificarlos, suprimirlos, oponerse a su tratamiento o limitarlo y solicitar su portabilidad, dirigiéndose a soporte@pitiklini.com. También puede reclamar ante la Agencia Española de Protección de Datos |
¿Quién es el responsable del tratamiento de sus datos?
El responsable del tratamiento de los datos de su Cuenta y de la Plataforma es PITIKLINI SOLUTION SL, con NIF B19842756 y domicilio en Calle La Alhondiga, 23, en Los Realejos (Tenerife). Para cualquier cuestión relativa a sus datos, puede dirigirse a soporte@pitiklini.com.
No hemos designado un delegado de protección de datos, porque la ley no nos obliga a hacerlo.
¿Quién trata sus datos en los Servicios de Criptoactivos?
El Proveedor verifica la identidad de usted y le presta los Servicios de Criptoactivos. Para ello, y para cumplir la normativa de prevención del blanqueo de capitales, trata los datos personales de usted por cuenta propia, como responsable del tratamiento, conforme a su propia política de privacidad. Si no encuentra esa política, puede solicitárnosla en soporte@pitiklini.com y se la remitiremos.
- Verificación de identidad: usted aporta sus documentos y la imagen de su rostro directamente en la pantalla de verificación que él le presenta. No pasan por nuestros servidores y no los conservamos.
- Datos que le comunicamos a él: el identificador de su Cuenta, su dirección de correo electrónico cuando él deba abrirle una cuenta, y las órdenes de sus depósitos, retiradas y pagos, con su domicilio cuando retira euros.
- Datos que él nos comunica: si la identidad de usted está verificada y desde cuándo, su nombre tal como figura en su documento de identidad y, si lo tiene, su domicilio, los identificadores de la cuenta de usted con él, sus direcciones de depósito, sus saldos y movimientos (para comprobar que coinciden con los nuestros), el estado de sus pagos y retiradas y, de cada ingreso de euros, la cuenta de origen y su titular. Le informamos de ello porque estos datos no los obtenemos de usted (RGPD, artículo 14).
- Reclamaciones sobre los Servicios de Criptoactivos: las resuelve él. Si nos las dirige a nosotros, se las haremos llegar.
¿Qué datos personales tratamos y cómo los obtenemos?
Si solo visita la web, sin Cuenta: la dirección IP y los datos técnicos que su navegador envía con cada petición (la página solicitada, la fecha y la hora, el navegador y el sistema, y la página de procedencia), que nuestro servidor registra. Con esos registros, y con la dirección IP recortada, elaboramos estadísticas agregadas de las visitas. Si una página falla, se envía además un informe técnico del error. La web no instala cookies ni ejecuta en su navegador ninguna herramienta de analítica. Lo que guarda en su navegador se explica en la Política de cookies.
Si abre una Cuenta:
- su dirección de correo electrónico y su contraseña, que se almacena como un resumen irreversible (un hash) y nunca en claro;
- el código con el que confirma su dirección de correo electrónico;
- su seudónimo, el nombre con el que le ven otras personas en P2P y en los envíos, y su ID de Pitiklini, un identificador corto de su Cuenta. El seudónimo es aleatorio al crear la Cuenta y usted puede cambiarlo en la aplicación; el que deja queda reservado durante un tiempo para que nadie más lo use;
- su idioma y sus preferencias;
- su código antiphishing, si lo elige, que incluimos en nuestros correos para que usted los reconozca;
- su número de teléfono móvil, si nos lo facilita y lo verifica, para enviarle avisos de seguridad por SMS.
Para proteger su Cuenta:
- si utiliza la verificación en dos pasos, el secreto de su aplicación de autenticación;
- si registra llaves de acceso, la parte pública de cada una, su nombre, el gestor de contraseñas o servicio que la guarda, si está sincronizada entre sus dispositivos y cuándo se creó y se usó por última vez. Su huella o su rostro no salen nunca de su dispositivo, que es el que los comprueba;
- las sesiones abiertas;
- el historial de accesos, con la dirección IP, el navegador, el sistema operativo y el país aproximado que se deduce de la IP;
- los navegadores desde los que ha entrado, para avisarle cuando se entre en su Cuenta desde uno nuevo: un identificador aleatorio que se guarda en una cookie de su navegador y del que solo conservamos una huella, con el navegador y el sistema (por ejemplo, «Chrome (Windows 10.0)») y las fechas del primer y del último acceso.
Los avisos de seguridad que le enviamos incluyen esos datos.
Su actividad en la Plataforma: sus saldos, depósitos, retiradas (con las direcciones de destino y el identificador de cada transacción), órdenes, operaciones y comisiones. Y, para detectar el fraude, las señales de riesgo de cada retirada.
Si envía criptoactivos a una dirección externa: la dirección, la red, el nombre que usted le pone y de quién es: suya o de otra persona o empresa (en ese caso, su nombre, que guardamos cifrado). Si es una cuenta en otra plataforma, el nombre de esa plataforma. Si demuestra que un monedero es suyo, el mensaje firmado y la firma. El Reglamento (UE) 2023/1113 (artículo 14) exige conocer estos datos en cada transferencia de criptoactivos, y los guardamos en su libreta de direcciones para no pedírselos cada vez.
Si envía criptoactivos a otra persona de Pitiklini: a quién envía, que usted identifica por su dirección de correo electrónico, su seudónimo, su ID de Pitiklini o su dirección de depósito; el importe; el concepto, si lo escribe; y los nombres de las dos personas, que guardamos cifrados por la misma razón.
Si retira euros: su domicilio (país, código postal, ciudad y dirección), que el Proveedor exige para enviar el pago y que guardamos cifrado (lo tomamos de su verificación de identidad si el Proveedor lo tiene, y usted lo confirma o lo escribe), y las cuentas bancarias a su nombre desde las que ha añadido euros, que son las únicas a las que puede retirarlos.
En P2P: sus anuncios, las operaciones, los mensajes del chat, las valoraciones, las cuentas de pago que guarde (cifradas) y, si hay una disputa, lo que aporten las partes: mensajes, justificantes y otros ficheros.
Si nos escribe o presenta una reclamación: lo que nos comunique y los datos necesarios para responderle. En una reclamación, además, los datos que solicita el formulario: los suyos y, si reclama en nombre de otra persona, los de la persona representada y los suyos como representante.
Si nos avisa de un anuncio: su nombre, su dirección de correo electrónico y lo que nos comunique. Los conservamos cifrados.
Si nos avisa de una barrera de accesibilidad o nos solicita otro formato: lo que nos comunique. No le pediremos datos de salud; si nos los facilita, solo los utilizaremos para atender su solicitud.
Informes de errores y rendimiento del servidor: cuando la web o la aplicación fallan, enviamos un informe técnico del error: qué falló, en qué pantalla y con qué navegador y sistema. El informe no incluye su nombre ni su dirección de correo electrónico, y Sentry, que recibe la dirección IP desde la que se envía, está configurado para no guardarla. Nuestro servidor envía también, de una parte de las peticiones que recibe, cuánto tarda en responderlas, sin su nombre, su dirección de correo electrónico, su dirección IP ni el contenido de lo que usted envía. En su navegador no grabamos la pantalla ni medimos el rendimiento.
Datos de terceros que usted nos facilita: si reclama en nombre de otra persona, nos facilita datos de un tercero en una disputa o nos indica el nombre del titular de una dirección que no es suya, deberá asegurarse de que está autorizado para hacerlo y de informar a esa persona.
¿Qué datos suyos ven otras personas?
- Su perfil de P2P es público: sus anuncios muestran a cualquier persona, aunque no tenga Cuenta, su seudónimo, si ha verificado su identidad, el mes en que se dio de alta, cuántas operaciones ha completado (en total y en los últimos 30 días), el porcentaje de las que ha terminado, sus tiempos medios de pago y de liberación y sus valoraciones. Su ID de Pitiklini no aparece.
- En una operación P2P, la otra parte ve el nombre verificado de usted y, si usted vende, la cuenta de pago en la que debe pagarle. Es lo necesario para que el pago llegue a quien corresponde.
- Si hay una disputa, el equipo que la resuelve ve lo que aporten las dos partes. La otra parte solo ve lo que usted aporte a la disputa si usted lo comparte.
- En un envío entre personas de Pitiklini, cada una ve el seudónimo de la otra y el concepto del envío y, en el justificante, también su ID de Pitiklini; nunca su nombre ni su dirección de correo electrónico. Quien conozca su dirección de correo electrónico, su seudónimo o su ID de Pitiklini puede enviarle criptoactivos y, antes de confirmar, verá su seudónimo y su ID de Pitiklini. Si le envía a su dirección de depósito, no verá nada de usted antes de confirmar; hecho el envío, verá su seudónimo y su ID en el justificante.
- Si usted avisa de un anuncio, quien lo publicó no ve el nombre ni la dirección de correo electrónico de usted, salvo que sea estrictamente necesario para explicarle la decisión (Reglamento de Servicios Digitales, artículo 17).
¿Con qué finalidad tratamos sus datos y cuál es la legitimación para hacerlo?
| Finalidad | Legitimación (RGPD, artículo 6) |
|---|---|
| Abrir y mantener su Cuenta y darle acceso a las funciones de la Plataforma: operar, P2P y avisos sobre sus operaciones y su Cuenta | Ejecución del contrato (6.1.b) |
| Mantener la seguridad de su Cuenta: la verificación en dos pasos, las llaves de acceso, el reconocimiento de los navegadores desde los que entra, los avisos de accesos nuevos o de cambios y el cierre de sesiones | Ejecución del contrato (6.1.b) |
| Conocer y conservar quién envía y quién recibe cada transferencia de criptoactivos, en las retiradas a direcciones externas y en los envíos entre personas de Pitiklini, como exige el Reglamento (UE) 2023/1113, artículo 14 | Interés legítimo en que las transferencias que se inician en la Plataforma cumplan ese artículo, que no permite hacerlas sin esos datos (6.1.f) |
| Prevenir el fraude y los abusos: revisar las retiradas con riesgo, bloquear la Cuenta tras varios intentos fallidos y suspender las retiradas después de un cambio de seguridad | Interés legítimo en proteger el dinero de usted, el de los demás usuarios y la Plataforma (6.1.f; considerandos 47 y 49) |
| Comunicar los datos necesarios para que usted utilice los Servicios de Criptoactivos, incluida la apertura de su cuenta, y recibir los que necesitamos para mostrárselos en la Plataforma | Ejecución del contrato (6.1.b). La Ley 10/2010 exige, además, verificar su identidad antes de prestarle esos servicios |
| Mostrar su perfil y sus anuncios en P2P, y mostrar a la otra parte de cada operación lo necesario para pagar | Ejecución del contrato (6.1.b) |
| Resolver las disputas de P2P | Ejecución del contrato (6.1.b) |
| Recibir y tramitar los avisos sobre anuncios y explicar nuestras decisiones de moderación | Cumplimiento de una obligación legal (6.1.c; Reglamento de Servicios Digitales, artículos 16 y 17) |
| Atender sus consultas y reclamaciones, y trasladar a quien debe resolverlas las que se refieren a los Servicios de Criptoactivos | Ejecución del contrato (6.1.b) y cumplimiento de la obligación legal de atender reclamaciones (6.1.c; Ley General para la Defensa de los Consumidores y Usuarios, artículo 21) |
| Atender sus avisos de accesibilidad y facilitarle la información en otro formato | Ejecución del contrato (6.1.b), si tiene una Cuenta; si no la tiene, interés legítimo en que cualquier persona pueda utilizar la Plataforma y en responder a quien nos escribe (6.1.f) |
| Llevar la contabilidad, cumplir las obligaciones fiscales y atender los requerimientos de jueces y autoridades | Cumplimiento de una obligación legal (6.1.c): Código de Comercio (artículo 30), Ley 58/2003, General Tributaria (artículo 29), y las leyes que facultan a cada autoridad |
| Defendernos frente a reclamaciones | Interés legítimo en ejercer nuestros derechos (6.1.f) |
| Detectar y corregir fallos y lentitud de la web y de la aplicación mediante informes de errores y las mediciones de nuestro servidor | Interés legítimo en que la web y la aplicación funcionen correctamente y sean seguras (6.1.f) |
| Registrar las peticiones que recibe nuestro servidor (la dirección IP, la página solicitada, la fecha y la hora, el navegador y la página de procedencia) para mantener la seguridad de la Plataforma y detectar ataques y abusos | Interés legítimo en la seguridad de la red y de la información (6.1.f; considerando 49) |
| Elaborar estadísticas agregadas de las visitas a la web a partir de esos registros, con la dirección IP recortada, para saber qué páginas se consultan y mejorarlas | Interés legítimo en conocer el uso de la web para mejorarla (6.1.f) |
| Hacer copias de seguridad | Interés legítimo en no perder los datos (6.1.f) y obligación de protegerlos (RGPD, artículo 32) |
Si desea conocer cómo hemos ponderado nuestro interés legítimo frente a sus derechos, puede solicitarlo en soporte@pitiklini.com.
No enviamos publicidad ni elaboramos perfiles comerciales. Antes de utilizar sus datos para una finalidad que no figure en esta política, se lo comunicaremos.
¿Tomamos decisiones automatizadas sobre usted?
No tomamos decisiones sobre usted basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos en usted o le afecten significativamente de modo similar (RGPD, artículo 22).
Aplicamos, en cambio, reglas automáticas que dejan una operación en espera para que la revise una persona. Una retirada pasa a revisión por su importe, porque va a una dirección nueva, porque es la primera, porque hubo un depósito reciente o porque la Cuenta es nueva. Además, la Cuenta se bloquea durante un tiempo tras varios intentos fallidos de contraseña, y las retiradas se suspenden tras un cambio de seguridad. En todos esos casos decide una persona, o el bloqueo termina automáticamente.
¿Está obligado a facilitarnos sus datos?
El correo electrónico y la contraseña son obligatorios para abrir una Cuenta. Sin la verificación de identidad no podrá utilizar los Servicios de Criptoactivos, porque la ley exige esa verificación antes de prestarlos. Para solicitar una retirada necesitará la verificación en dos pasos y, para vender en P2P, una cuenta de pago a su nombre. Para retirar a una dirección externa deberá indicarnos de quién es y, si es de otra persona o empresa, su nombre; por encima del importe que fija la Plataforma, también demostrar que un monedero propio es suyo. Para retirar euros necesitará su domicilio. Sin esos datos no podrá retirar. El teléfono móvil y el código antiphishing son voluntarios.
¿A qué destinatarios se comunicarán sus datos?
- Quien presta los Servicios de Criptoactivos, con el alcance que se explica en el apartado «¿Quién trata sus datos en los Servicios de Criptoactivos?».
- La otra parte de cada operación P2P, lo necesario para pagar.
- Otras personas usuarias: su perfil de P2P, que es público, y, en un envío entre personas de Pitiklini, su seudónimo y su ID de Pitiklini, como se explica en «¿Qué datos suyos ven otras personas?».
- Empresas que nos prestan servicios (encargados del tratamiento): solo tratan los datos siguiendo nuestras instrucciones.
| Empresa | Servicio | Ubicación de los datos |
|---|---|---|
| GotoSend Technologies S.L. (España) | Desarrolla y mantiene la Plataforma por encargo nuestro, con acceso a sus sistemas | Unión Europea |
| Hostinger International Ltd. (Chipre) | El servidor de la Plataforma y el buzón del correo de soporte | Unión Europea |
| MongoDB Limited (Irlanda) | La base de datos | Unión Europea (París, Francia) |
| Functional Software, Inc. (Sentry, Estados Unidos) | Los informes de errores y las mediciones del rendimiento de nuestro servidor | Unión Europea (Fráncfort, Alemania); su soporte técnico, desde Estados Unidos |
| Plus Five Five, Inc. (Resend, Estados Unidos) | El envío de los correos electrónicos | Estados Unidos |
| Twilio (Estados Unidos) | El envío de los SMS de seguridad | Estados Unidos |
| Cloudinary (Israel y Estados Unidos) | El almacenamiento de las imágenes y de los ficheros de las disputas | Estados Unidos |
- Mientras siga en uso la aplicación anterior, al abrirla su navegador solicita tipos de letra, estilos e iconos a jsDelivr, cdnfonts y Font Awesome, y precios a CryptoCompare al publicar un anuncio P2P. Esas empresas reciben su dirección IP y los datos técnicos de su navegador, como ocurre con cualquier web que usted visite. La nueva aplicación no los utiliza.
- Jueces, autoridades y supervisores, cuando la ley nos obligue, y la Agencia Tributaria si una norma nos exige informarle.
- Asesores (abogados, auditores), sujetos a deber de confidencialidad, y el comprador o sucesor si la empresa se vendiera o se fusionara (LOPDGDD, artículo 21).
No vendemos sus datos ni los cedemos a nadie con fines publicitarios.
¿Transferimos sus datos fuera de la Unión Europea?
Sí, a Estados Unidos y a Israel, con las garantías siguientes:
- Estados Unidos: Sentry, Resend, Twilio, Cloudinary y MongoDB figuran en la lista del Marco de Privacidad de Datos UE-EE. UU. (Decisión de Ejecución (UE) 2023/1795). Lo comprobamos el 25 de septiembre de 2026 en la lista oficial y lo revisaremos cada vez que cambie. Además, con cada una de ellas aplicamos las cláusulas contractuales tipo de la Comisión Europea (Decisión de Ejecución (UE) 2021/914), para el caso de que el Marco dejara de ser válido.
- Israel cuenta con una decisión de adecuación de la Comisión Europea (Decisión 2011/61/UE).
Puede solicitarnos gratuitamente una copia de estas garantías en soporte@pitiklini.com.
¿Por cuánto tiempo conservaremos sus datos?
Utilizamos cada dato mientras es necesario. Cuando deja de serlo, pero la ley obliga a conservarlo, lo bloqueamos: nadie puede utilizarlo ni consultarlo, y solo se pone a disposición de jueces, fiscales o autoridades para exigir las responsabilidades que pudieran existir, durante el plazo en que puedan exigirse (LOPDGDD, artículo 32). Transcurrido ese plazo, lo suprimimos.
| Datos | Plazo de conservación |
|---|---|
| Su Cuenta y su perfil | Mientras mantenga su Cuenta. Tras la cancelación de la Cuenta, bloqueados durante cinco años (Código Civil, artículo 1964) |
| Operaciones, movimientos y comisiones | Seis años desde el último asiento del ejercicio (Código de Comercio, artículo 30) |
| Historial de accesos | Un año desde cada acceso |
| Secreto de la verificación en dos pasos | Mientras la tenga activada |
| Navegadores reconocidos | Se reconocen durante un año desde el último acceso desde cada uno; los que pasan de ese plazo se borran la siguiente vez que usted entra |
| Llaves de acceso | Mientras no las elimine; se suprimen al cancelar la Cuenta |
| Seudónimos anteriores | Durante el plazo de reserva que fija la Plataforma; después se borran solos |
| Libreta de direcciones, con los titulares de las direcciones | Mientras las mantenga en la libreta; los datos de cada retirada, seis años desde el último asiento del ejercicio, como los demás movimientos |
| Envíos entre personas de Pitiklini, con los nombres de las dos | Seis años desde el último asiento del ejercicio, como los demás movimientos |
| Su domicilio para retirar euros | Mientras mantenga su Cuenta; tras su cancelación, bloqueado durante cinco años |
| Mensajes, operaciones y disputas de P2P | Cinco años desde que finaliza la operación |
| Cuentas de pago de P2P | Mientras las mantenga guardadas; si las elimina, solo en las operaciones en las que se utilizaron |
| Nombre verificado | Mientras mantenga su Cuenta; tras su cancelación, bloqueado durante cinco años |
| Consultas de soporte y avisos de accesibilidad | Un año desde su cierre |
| Reclamaciones | Cinco años desde su resolución |
| Avisos sobre anuncios | Un año desde la decisión |
| Informes de errores y mediciones del rendimiento de nuestro servidor | Hasta 90 días, en Sentry |
| Registros del servidor (con la dirección IP) | Catorce días |
| Estadísticas de visitas (agregadas, con la dirección IP recortada) | Hasta 25 meses |
| Copias de seguridad | Catorce días: los datos suprimidos permanecen en ellas durante ese tiempo |
| Lo que conserva quien presta los Servicios de Criptoactivos | Los plazos de su política de privacidad. La ley le obliga a conservar los datos de la verificación de identidad durante diez años (Ley 10/2010, artículo 25) |
¿Qué datos quedan registrados en la cadena de bloques?
Cuando usted deposita o retira criptomonedas, la operación queda anotada en la cadena de bloques de la red correspondiente, que es pública y no permite modificar ni borrar lo anotado. Esa anotación no incluye su nombre, pero la dirección y el importe quedan a la vista de cualquier persona. Lo que sí suprimimos, cuando corresponde, es la información que vincula esa operación con usted en nuestros sistemas.
¿Cuáles son sus derechos y cómo puede ejercerlos?
En cualquier momento, usted puede ejercer los derechos siguientes:
- acceso a sus datos y a la información sobre cómo los tratamos;
- rectificación, si son inexactos o están incompletos (puede corregir usted mismo muchos de ellos en su perfil);
- supresión, cuando ya no sean necesarios o no exista una base jurídica para tratarlos;
- limitación del tratamiento, en los casos que prevé la ley;
- portabilidad: recibir en un formato de uso común los datos que nos facilitó, cuando los tratamos por contrato;
- no ser objeto de decisiones automatizadas con efectos jurídicos.
Su derecho de oposición. Usted puede oponerse en cualquier momento, por motivos relacionados con su situación particular, a que tratemos sus datos sobre la base de nuestro interés legítimo: por ejemplo, a los informes de errores, a las reglas contra el fraude o a que sus visitas cuenten en las estadísticas. Para ello, puede dirigirse a soporte@pitiklini.com. Dejaremos de tratarlos, salvo que tengamos motivos legítimos imperiosos que prevalezcan sobre los suyos o que los necesitemos para defendernos frente a una reclamación (RGPD, artículo 21). Como las estadísticas no nos permiten identificarle, para dejar de contar sus visitas necesitaremos que nos indique la dirección IP desde la que visita la web (RGPD, artículo 11).
Cómo ejercerlos: puede dirigirse a soporte@pitiklini.com desde la dirección de correo electrónico de su Cuenta o indicarnos cómo comprobar su identidad. También puede hacerlo por medio de un representante. El ejercicio de estos derechos es gratuito. Le responderemos en el plazo de un mes; si la solicitud es compleja o recibimos un número elevado de solicitudes, podremos prorrogar ese plazo dos meses más, y se lo comunicaremos dentro del primer mes (RGPD, artículo 12).
Límites: no podemos suprimir los datos que la ley nos obliga a conservar (quedan bloqueados, como se explica más arriba). Los derechos sobre los datos que trata por cuenta propia quien presta los Servicios de Criptoactivos se ejercen ante él; si nos dirige a nosotros la solicitud, se la haremos llegar.
¿Cómo protegemos sus datos?
Todas las conexiones entre su navegador y nuestros servidores están cifradas. Las contraseñas se almacenan mediante hash, y las cuentas de pago, el nombre verificado, los titulares de las direcciones de su libreta, los nombres de los envíos, su domicilio y las copias de seguridad se guardan cifrados. De los navegadores que reconocemos solo guardamos una huella y, de sus llaves de acceso, la parte pública. La verificación en dos pasos protege su Cuenta, y el acceso de nuestro equipo a los datos está limitado según las funciones de cada persona y queda registrado. Encontrará más información, y las medidas que puede adoptar usted, en Seguridad.
¿Tratamos datos de menores de edad?
La Plataforma está dirigida exclusivamente a mayores de 18 años. Si tenemos conocimiento de que una Cuenta pertenece a un menor, la cancelaremos y suprimiremos los datos del menor, salvo los que la ley nos obligue a conservar, que quedarán bloqueados.
¿Cómo le informaremos de los cambios en esta política?
Publicaremos cada nueva versión con la fecha desde la que rige y un resumen de los cambios. Las versiones anteriores seguirán disponibles al final de esta página. Si un cambio le afecta de forma significativa, se lo notificaremos con antelación por correo electrónico o en la aplicación, con su fecha y lo que supone para usted.
¿Cómo puede contactar con nosotros o presentar una reclamación?
Para cualquier cuestión sobre sus datos, puede dirigirse a soporte@pitiklini.com o, por correo postal, a Calle La Alhondiga, 23, en Los Realejos (Tenerife).
Si considera que no hemos tratado sus datos correctamente, tiene derecho a presentar una reclamación ante la Agencia Española de Protección de Datos, a través de su sede electrónica, o ante la autoridad de protección de datos del Estado de la Unión Europea en el que resida, trabaje o se haya producido la supuesta infracción (RGPD, artículo 77). Le agradeceremos que antes se dirija a nosotros, para que podamos intentar resolverlo.
Versiones de este documento
Cada cambio se publica como una versión nueva, con la fecha desde la que rige. Las anteriores se conservan tal como se publicaron.
Versión 6 · · la vigente
La aplicación deja de grabar la pantalla cuando falla y de medir su rendimiento, que eran los dos únicos tratamientos basados en su consentimiento: salen de las finalidades, de la base jurídica, de lo que recibe Sentry y de los plazos, y con ellos el derecho a retirar el consentimiento. Se cuenta además lo que nuestro servidor envía a Sentry de una parte de las peticiones que recibe, cuánto tarda en responderlas, sin su nombre, su correo electrónico, su dirección IP ni lo que usted envía, por nuestro interés legítimo en que la Plataforma funcione bien.
Recoge datos que la Plataforma ya trata y la política no contaba: su seudónimo, que puede cambiar, y su ID de Pitiklini; sus llaves de acceso (solo su parte pública: su huella o su rostro no salen de su dispositivo) y los navegadores desde los que entra, para avisarle de un acceso desde uno nuevo; al enviar criptoactivos, de quién es la dirección de destino o a quién envía dentro de Pitiklini, que exige el Reglamento (UE) 2023/1113; y, al retirar euros, su domicilio. Con su finalidad, su legitimación y su plazo de conservación. Explica qué ven otras personas: su perfil de P2P, que es público, y, en un envío entre personas de Pitiklini, su seudónimo y su ID, nunca su nombre ni su dirección de correo electrónico. Y desaparece el párrafo de los datos básicos que se pedían antes de verificar la identidad: ya no se piden y los guardados se borraron.
Cambia la base jurídica de atender los avisos de accesibilidad: la ejecución del contrato si tiene una Cuenta y, si no, nuestro interés legítimo en que cualquier persona pueda utilizar la Plataforma. Antes era una obligación legal que no se aplica a Pitiklini por ser microempresa.
Se añaden los registros del servidor, que se conservan catorce días para la seguridad de la Plataforma, y la estadística de visitas que elaboramos con ellos, con la dirección IP recortada y conservada hasta 25 meses, con su base jurídica y cómo oponerse. Se precisa que Sentry no guarda la dirección IP.
Revisión de la redacción: tratamiento de usted, términos definidos y una presentación más clara de quién presta cada servicio. No cambian los derechos ni las obligaciones.
Primera versión publicada.