Política de Privacidad
1. Alcance y aplicabilidad
Esta Política de Privacidad (la “Política”) describe cómo Alzent Digital Inc., sociedad panameña con Folio N.° 155779456, RUC 155779456-2-2026, con domicilio en Oceania Business Plaza, Torre 2000, Piso 18, Of. 18E, Ciudad de Panamá (“ADI,” “nosotros” o “nuestro”), recolecta, usa, comparte y protege los datos personales de quienes utilizan nuestros servicios.
ADI opera como agregador tecnológico y no presta directamente todos los servicios subyacentes. La siguiente tabla identifica, por línea de negocio, qué rol de proveedor procesa sus datos y bajo qué rol de ADI, replicando el nivel de transparencia que publican nuestros proveedores en sus propias políticas. La identidad actual de cada proveedor se publica en el Anexo A — Proveedores Actuales, incorporado por referencia a esta Política y actualizado de forma independiente.
| Línea de servicio | Categoría de proveedor (ver Anexo A) | Rol de ADI | Rol del proveedor |
|---|---|---|---|
| Ecosistema de tarjeta | Socio Emisor | Controlador para apertura de cuenta y KYC iniciado por ADI | Procesador para el programa de marca blanca; controlador para verificación de identidad y datos biométricos que recolecta directamente |
| Verificación de identidad (KYC/KYB) | Proveedor de Verificación de Identidad | Controlador | Procesador |
| Monitoreo AML on-chain | Proveedor de Monitoreo AML | Controlador | Procesador |
| Custodia MPC de activos digitales | Proveedor de Custodia MPC | Controlador | Procesador / custodio técnico no exclusivo (estructura de 3 fragmentos: Usuario / ADI / Proveedor) |
| Rieles de pago — Colombia, Brasil, México y global | Proveedor de Rieles de Pago | Controlador | Procesador |
| Rieles de pago — Bolivia | Proveedor de Rieles de Pago | Controlador | Procesador |
| Cuentas USD y virtual same-name | Proveedor de Rieles de Pago | Controlador | Procesador |
| Settlement global en USDT | Proveedor de Rieles de Pago | Controlador conjunto | Controlador conjunto (ADI actúa como “Requestor”) |
| Infraestructura de tokenización RWA | Proveedor de Tokenización | Controlador | Procesador |
| Marketplace B2B white-label | Clientes corporativos de ADI | Controlador respecto de ADI | El cliente corporativo es controlador de los datos de sus propios usuarios finales aguas abajo |
Esta Política no aplica a sitios web o servicios de terceros que cuenten con su propio aviso de privacidad, incluidos los avisos de privacidad publicados directamente por nuestros Proveedores (ver Anexo A — Proveedores Actuales), a los que remitimos para el tratamiento que dichos proveedores realicen fuera del alcance de su rol como procesadores de ADI.
2. Datos personales que recopilamos
| Categoría | Ejemplos |
|---|---|
| Identificación y contacto | Nombre, correo electrónico, teléfono, fecha de nacimiento, dirección residencial, credenciales de cuenta |
| Identificación gubernamental | Cédula/pasaporte, licencia de conducir, números de identificación fiscal, documentos de verificación |
| Información financiera y de cuenta | Saldos, historial de transacciones, historial de pagos y de repago cuando aplique |
| Información de cliente corporativo (KYB) | Razón social, dirección, documentos de constitución, jurisdicción, identificación tributaria, beneficiarios finales |
| Información biométrica | Geometría facial derivada de documento de identidad y una imagen en vivo, utilizada exclusivamente para verificación de identidad |
| Información de billetera y blockchain | Direcciones de billetera, tipo y monto de activos digitales usados como colateral, datos de transacciones on-chain |
| Comunicaciones | Solicitudes de soporte, correspondencia, preferencias de comunicación |
| Datos recolectados automáticamente | Tipo de navegador, dispositivo, sistema operativo, dirección IP, datos de uso del sitio |
Cierta información que recolectamos puede considerarse dato sensible bajo la legislación aplicable, incluyendo datos de identificación gubernamental, información financiera, credenciales de autenticación y datos biométricos. Utilizamos esta información únicamente en la medida razonablemente necesaria para prestar el servicio, verificar identidad, prevenir fraude y cumplir obligaciones legales y regulatorias.
3. Cómo y por qué usamos sus datos personales
Abrir, mantener y administrar su cuenta
Verificar su identidad y realizar procesos de KYC, KYB, AML, debida diligencia reforzada y tamizaje de sanciones (incluidas las listas FATF y OFAC/OFSI/UE/ONU)
Evaluar su elegibilidad para los servicios del ecosistema de tarjeta, on/off-ramp y marketplace B2B
Procesar, autorizar y monitorear transacciones, incluyendo transacciones liquidadas en USDT a través de nuestro Proveedor de Rieles de Pago correspondiente
Dar soporte a la funcionalidad de billetera, colateral y custodia MPC
Brindar soporte al cliente y comunicarle novedades sobre su cuenta, seguridad y cambios de política
Mantener y mejorar nuestros servicios, sistemas de seguridad y controles de fraude
Realizar auditorías, hacer cumplir acuerdos, responder a procesos legales y cumplir obligaciones contractuales, legales, contables y regulatorias, incluidas las de la Ley 23 de 2015 y la UAF de Panamá
4. Bases legales de tratamiento
| Base legal | Cómo la aplicamos |
|---|---|
| Ejecución de un contrato | Para crear su cuenta, prestar los servicios, emitir la tarjeta, procesar transacciones y administrar su cuenta |
| Cumplimiento de obligaciones legales | Para cumplir con AML/CFT, sanciones, tamizaje FATF, reportes regulatorios ante la UAF y requisitos de conservación de registros bajo la Ley 23/2015 |
| Interés legítimo | Para proteger nuestros sistemas, prevenir fraude, mejorar el servicio y defender reclamos legales, siempre que dicho interés no sea superado por sus derechos |
| Consentimiento | Para procesar datos biométricos o enviar comunicaciones opcionales, cuando la ley aplicable lo exija; usted puede retirar su consentimiento, aunque esto puede limitar el servicio disponible |
| Reclamos legales | Para establecer, ejercer o defender reclamos legales |
Cuando usted resida en la Unión Europea, el Reino Unido, Suiza o Brasil, y el GDPR, UK GDPR o la LGPD resulten aplicables por la naturaleza del proveedor subyacente que procese sus datos (por ejemplo, nuestro Socio Emisor para servicios de tarjeta), dicho proveedor procesará sus datos conforme a su propia base legal y rol, según se detalla en la Sección 1.
5. Aviso de información biométrica
Cuando utilizamos verificación biométrica como parte del proceso de KYC/KYB a través de nuestro Proveedor de Verificación de Identidad, o cuando el Socio Emisor la recolecta directamente para la emisión de la tarjeta, podemos recolectar identificadores biométricos, incluyendo geometría facial derivada de su documento de identidad y una imagen en vivo. Usamos esta información exclusivamente para verificar su identidad, prevenir fraude y cumplir con requisitos regulatorios de KYC/AML.
No vendemos información biométrica. Conservamos la información biométrica solo durante el tiempo necesario para el propósito de su recolección, o dentro de un plazo máximo de tres (3) años desde su última interacción con nosotros, lo que ocurra primero, salvo que la ley aplicable exija un período distinto o exista un requerimiento legal válido que justifique una conservación mayor.
6. Activos digitales, blockchain y custodia
Algunos de nuestros servicios permiten funciones de liquidación, custodia o colateralización basadas en blockchain. Las redes blockchain son registros distribuidos generalmente inmutables; ciertos datos de transacción (direcciones de billetera, montos, tipo de activo) pueden quedar registrados de forma permanente en la cadena. No publicamos su nombre legal, dirección residencial ni otra información directamente identificable en blockchains públicas.
Sus activos digitales posteados como colateral se administran bajo una estructura de custodia MPC, cuyos fragmentos de llave se distribuyen, según la arquitectura técnica vigente, entre usted, ADI y/o el Proveedor de Custodia MPC (ver Anexo A). Ni ADI ni dicho Proveedor son, individualmente, custodios exclusivos de sus activos digitales, y en ningún momento cualquiera de las dos partes controla unilateralmente los fragmentos de llave necesarios para mover dichos activos. Podemos compartir direcciones de billetera y datos de transacción con proveedores de analítica blockchain para cumplimiento de sanciones, prevención de fraude y monitoreo de riesgo.
El Proveedor de Custodia MPC no se encuentra regulado, licenciado ni autorizado por ninguna autoridad regulatoria, gubernamental o de autorregulación en ninguna jurisdicción, y ningún activo digital custodiado a través de su infraestructura cuenta con seguro provisto por dicho Proveedor. ADI evalúa de forma independiente su propia cobertura de seguro respecto de los activos digitales de sus Usuarios.
7. Cómo compartimos sus datos personales
| Categoría de destinatario | Propósito |
|---|---|
| Proveedores de infraestructura del ecosistema ADI (ver Anexo A — Proveedores Actuales) | Prestación del servicio correspondiente a cada línea de negocio, según se detalla en la Sección 1 |
| Proveedores de Rieles de Pago (ver Anexo A — Proveedores Actuales) | Procesamiento, liquidación y monitoreo de transacciones en la jurisdicción aplicable |
| Reguladores, autoridades y fuerzas del orden | Cumplimiento de la Ley 23/2015, reportes a la UAF, requerimientos legales y procesos regulatorios |
| Auditores, asesores legales y profesionales | Aseguramiento del cumplimiento regulatorio y estándares de la industria |
| Contrapartes en transacciones corporativas | En el contexto de una fusión, adquisición, reorganización o venta de activos de ADI |
Nuestros proveedores de servicios están contractualmente obligados a utilizar los datos personales únicamente para los fines autorizados y a mantener medidas de seguridad adecuadas. Podemos compartir información agregada o anonimizada que no pueda razonablemente vincularse a una persona identificable.
En particular, el Master Services Agreement de ADI con el Proveedor de Custodia MPC exige la suscripción de un Acuerdo de Procesamiento de Datos (Data Processing Agreement, “DPA”) que gobierna el tratamiento de datos personales que dicho Proveedor procese en su rol de procesador. El Proveedor de Custodia MPC puede además analizar información agregada de uso de la plataforma para fines propios de mejora de sus productos, en los términos de dicho acuerdo; ADI exige contractualmente que este análisis no incluya datos que identifiquen directamente a Usuarios Finales.
8. Transferencias internacionales
Dado que ADI opera con proveedores ubicados en distintas jurisdicciones (incluyendo Estados Unidos, la Unión Europea y otras jurisdicciones donde operan nuestros Proveedores (ver Anexo A)), sus datos personales pueden transferirse, almacenarse o procesarse fuera de Panamá. Cuando la transferencia se realice desde una jurisdicción que exija salvaguardas específicas (por ejemplo, el EEE, el Reino Unido o Brasil), utilizaremos los mecanismos legalmente reconocidos aplicables, como cláusulas contractuales estándar u otros mecanismos equivalentes adoptados por el proveedor correspondiente.
9. Retención de datos
Conservamos sus datos personales durante el tiempo necesario para prestar el servicio, cumplir obligaciones legales y regulatorias, resolver disputas y proteger nuestros derechos. Los registros de identificación de cliente y de transacciones se conservan por un mínimo de cinco (5) años tras el cierre de la cuenta, conforme a los requisitos de la Ley 23/2015 y las políticas de conservación de la UAF, salvo que la ley exija un plazo mayor. La información biométrica se rige por el plazo especial señalado en la Sección 5.
10. Seguridad
Mantenemos medidas de seguridad administrativas, técnicas y físicas diseñadas para proteger sus datos personales frente a acceso, divulgación, alteración o destrucción no autorizados, incluyendo cifrado de datos sensibles en tránsito y en reposo, controles de acceso, autenticación multifactor y monitoreo de transacciones. Ningún método de transmisión o almacenamiento es completamente seguro; usted es responsable de proteger sus credenciales, llaves privadas y frases de recuperación.
11. Cookies y tecnologías de rastreo
Podemos utilizar cookies, píxeles y tecnologías similares para operar nuestros servicios, recordar sus preferencias, medir el desempeño del sitio y prevenir fraude. Usted puede configurar su navegador para rechazar cookies, aunque algunas funciones pueden dejar de operar correctamente.
12. Procesamiento automatizado y toma de decisiones
Podemos utilizar sistemas automatizados para apoyar la detección de fraude, el tamizaje de sanciones, el monitoreo de transacciones y la verificación de identidad, incluyendo el motor de reglas de riesgo configurado por nuestro Proveedor de Verificación de Identidad. Cuando el procesamiento automatizado produzca efectos legales o de importancia similar sobre usted, y la ley aplicable le otorgue este derecho, podrá solicitar información sobre dicho procesamiento, solicitar revisión humana y expresar su punto de vista.
13. Sus derechos
Dependiendo de su ubicación y del rol de ADI respecto de sus datos (ver Sección 1), usted puede tener derecho a acceder, corregir, eliminar, portar, restringir u oponerse al tratamiento de sus datos personales, así como a retirar su consentimiento cuando el tratamiento se base en él.
Si su solicitud se relaciona con datos que ADI controla directamente, la atenderemos conforme a esta Política y a la Ley 23/2015.
Si su solicitud se relaciona con datos que un proveedor de ADI controla directamente (por ejemplo, verificación biométrica realizada directamente por el Socio Emisor), podremos remitir su solicitud a dicho proveedor o coordinar la respuesta con este.
Podremos verificar su identidad antes de procesar cualquier solicitud.
Puede ejercer estos derechos escribiendo a privacidad@alzentdigital.com.
14. Menores de edad
Nuestros servicios no están dirigidos a personas menores de 18 años. No recolectamos, solicitamos ni comercializamos conscientemente datos personales de menores de edad. Si tenemos conocimiento de haber recolectado datos de un menor sin la autorización correspondiente, tomaremos medidas para eliminar dicha información.
15. Cambios a esta Política
Podemos actualizar esta Política periódicamente. Le notificaremos los cambios materiales con antelación razonable a través de los canales electrónicos descritos en nuestros Términos y Condiciones Generales (legal.alzentdigital.com/terminos-y-condiciones), antes de que entren en vigor.
16. Contáctenos
Para preguntas sobre esta Política o para ejercer sus derechos, puede escribirnos a privacidad@alzentdigital.com o a +507 6490-0464.