P2Pilot

Política de Privacidad de P2Pilot

Versión: v2 · Fecha de vigencia: 23/09/2026

Esta Política explica qué datos personales trata P2Pilot, con qué finalidad, con qué base legal, por cuánto tiempo y cómo ejercer los derechos sobre ellos. Se rige por el bloque constitucional venezolano (Constitución, Arts. 28, 60 y 143), la Ley Especial contra los Delitos Informáticos, la Ley sobre Mensajes de Datos y Firmas Electrónicas, la Ley de Infogobierno y la doctrina de la Sala Constitucional del TSJ (2011). En Venezuela no existe una ley integral de protección de datos; por eso la Plataforma aplica además, como referencia, los Principios de la OEA/CJI (2021).

1. Responsable y encargado

  • Responsable de los datos de la operación: el Operador (dueño de la cuenta de Binance).
  • Encargado del tratamiento por cuenta del Operador: P2Pilot (Koodev).
  • Contacto de privacidad: [email protected].

2. Datos que tratamos

Categoría Ejemplos Origen
Identificación y contacto nombre, correo, teléfono El Operador
Cuenta de Binance nick, UID, nivel, permisos de la key Binance
Operación P2P órdenes, montos, precios, comisiones, estados, ciclos Binance
Saldos y movimientos Funding, Spot, Simple Earn, Pay, depósitos, retiros Binance
Cuentas bancarias del Operador banco, alias, titular El Operador
Chat de órdenes mensajes de texto e imágenes Binance / el Operador
Contrapartes solo nick enmascarado que entrega Binance Binance
Técnicos IP, fecha/hora, registros de auditoría La Plataforma

No tratamos la API key en texto claro (ver Declaración de No Acceso), ni datos bancarios completos de las contrapartes, ni categorías especiales de datos.

3. Finalidades

  1. Prestar el servicio: leer la cuenta, calcular ganancias, conciliar, mostrar la operación y gestionar los anuncios, las órdenes y la apelación del Operador con su confirmación.
  2. Enviar mensajes en el chat de las órdenes, incluidos los automáticos que el Operador configure.
  3. Registrar la operación para la liquidación mensual con el Administrador.
  4. Seguridad, prevención de abuso y auditoría.
  5. Cumplir obligaciones legales y atender requerimientos de autoridades competentes.

No usamos los datos para publicidad ni para decisiones automatizadas con efectos jurídicos.

4. Base legal

  • Consentimiento previo, libre, informado y revocable del Operador al conectar su API key.
  • Ejecución del contrato de prestación del servicio (estos documentos).
  • Cumplimiento de obligaciones legales (contables, fiscales, requerimientos de autoridad).
  • Interés legítimo en la seguridad de la Plataforma, ponderado con los derechos del titular.

5. Principios aplicados

Legalidad; consentimiento; finalidad determinada; proporcionalidad y minimización; calidad y veracidad; seguridad; confidencialidad; y responsabilidad demostrable (rendición de cuentas).

6. Destinatarios y encargados

  • Binance como fuente de los datos (no como destinatario que reciba datos nuestros).
  • Proveedores de infraestructura (servidor VPS, CDN/WAF, correo): proveedores de infraestructura (servidor, CDN/WAF y correo), que actúan como subencargados bajo contrato y con medidas de seguridad.
  • El Administrador ve datos de operación y liquidación, no la API key.
  • Autoridades cuando exista obligación legal.

No vendemos ni cedemos datos personales con fines comerciales.

7. Transferencias internacionales

El servidor y los proveedores pueden estar fuera de Venezuela (fuera de Venezuela). El Operador consiente esa transferencia para las finalidades de la cláusula 3. Se adoptan medidas contractuales y técnicas (cifrado, control de acceso, minimización) para proteger los datos.

8. Seguridad

Medidas detalladas en docs/SEGURIDAD.md: cifrado en reposo y en tránsito (HTTPS/HSTS), cifrado de secretos, listas blancas de endpoints, control de acceso por rol, autenticación de dos factores, auditoría con redacción de secretos, respaldos cifrados y procedimiento de incidentes.

9. Conservación

Plazos y supresión en la Política de Retención.

10. Derechos del titular

El Operador puede ejercer, sin costo: acceso, rectificación, actualización, cancelación/supresión, oposición y revocatoria del consentimiento, así como presentar consultas o reclamos. La vía constitucional de protección es el habeas data (Art. 28 de la Constitución). Para ejercerlos, escribir a [email protected]; se responderá en un plazo razonable (referencia: 15 días hábiles).

El Operador puede, además, desconectar la cuenta y revocar la API key en Binance, lo que detiene todo acceso posterior.

11. Menores

El servicio no está dirigido a menores de edad y no se recogen sus datos a sabiendas.

12. Cambios

Cualquier cambio se publica con nueva versión y fecha. Si es sustancial, se avisa en la Plataforma.

13. Contacto y autoridad

Privacidad: [email protected]. Seguridad/incidentes: [email protected].