ALZENT LEGAL
← Legal Center
Alzent Digital

Política de Privacidad

URL permanente: legal.alzentdigital.com/privacidad
Borrador — pendiente de fecha de vigencia

1. Alcance y aplicabilidad

Esta Política de Privacidad (la “Política”) describe cómo Alzent Digital Inc., sociedad panameña con Folio N.° 155779456, RUC 155779456-2-2026, con domicilio en Oceania Business Plaza, Torre 2000, Piso 18, Of. 18E, Ciudad de Panamá (“ADI,” “nosotros” o “nuestro”), recolecta, usa, comparte y protege los datos personales de quienes utilizan nuestros servicios.

ADI opera como agregador tecnológico y no presta directamente todos los servicios subyacentes. La siguiente tabla identifica, por línea de negocio, qué rol de proveedor procesa sus datos y bajo qué rol de ADI, replicando el nivel de transparencia que publican nuestros proveedores en sus propias políticas. La identidad actual de cada proveedor se publica en el Anexo A — Proveedores Actuales, incorporado por referencia a esta Política y actualizado de forma independiente.

Línea de servicio Categoría de proveedor (ver Anexo A) Rol de ADI Rol del proveedor
Ecosistema de tarjeta Socio Emisor Controlador para apertura de cuenta y KYC iniciado por ADI Procesador para el programa de marca blanca; controlador para verificación de identidad y datos biométricos que recolecta directamente
Verificación de identidad (KYC/KYB) Proveedor de Verificación de Identidad Controlador Procesador
Monitoreo AML on-chain Proveedor de Monitoreo AML Controlador Procesador
Custodia MPC de activos digitales Proveedor de Custodia MPC Controlador Procesador / custodio técnico no exclusivo (estructura de 3 fragmentos: Usuario / ADI / Proveedor)
Rieles de pago — Colombia, Brasil, México y global Proveedor de Rieles de Pago Controlador Procesador
Rieles de pago — Bolivia Proveedor de Rieles de Pago Controlador Procesador
Cuentas USD y virtual same-name Proveedor de Rieles de Pago Controlador Procesador
Settlement global en USDT Proveedor de Rieles de Pago Controlador conjunto Controlador conjunto (ADI actúa como “Requestor”)
Infraestructura de tokenización RWA Proveedor de Tokenización Controlador Procesador
Marketplace B2B white-label Clientes corporativos de ADI Controlador respecto de ADI El cliente corporativo es controlador de los datos de sus propios usuarios finales aguas abajo

Esta Política no aplica a sitios web o servicios de terceros que cuenten con su propio aviso de privacidad, incluidos los avisos de privacidad publicados directamente por nuestros Proveedores (ver Anexo A — Proveedores Actuales), a los que remitimos para el tratamiento que dichos proveedores realicen fuera del alcance de su rol como procesadores de ADI.

2. Datos personales que recopilamos

Categoría Ejemplos
Identificación y contacto Nombre, correo electrónico, teléfono, fecha de nacimiento, dirección residencial, credenciales de cuenta
Identificación gubernamental Cédula/pasaporte, licencia de conducir, números de identificación fiscal, documentos de verificación
Información financiera y de cuenta Saldos, historial de transacciones, historial de pagos y de repago cuando aplique
Información de cliente corporativo (KYB) Razón social, dirección, documentos de constitución, jurisdicción, identificación tributaria, beneficiarios finales
Información biométrica Geometría facial derivada de documento de identidad y una imagen en vivo, utilizada exclusivamente para verificación de identidad
Información de billetera y blockchain Direcciones de billetera, tipo y monto de activos digitales usados como colateral, datos de transacciones on-chain
Comunicaciones Solicitudes de soporte, correspondencia, preferencias de comunicación
Datos recolectados automáticamente Tipo de navegador, dispositivo, sistema operativo, dirección IP, datos de uso del sitio

Cierta información que recolectamos puede considerarse dato sensible bajo la legislación aplicable, incluyendo datos de identificación gubernamental, información financiera, credenciales de autenticación y datos biométricos. Utilizamos esta información únicamente en la medida razonablemente necesaria para prestar el servicio, verificar identidad, prevenir fraude y cumplir obligaciones legales y regulatorias.

3. Cómo y por qué usamos sus datos personales

4. Bases legales de tratamiento

Base legal Cómo la aplicamos
Ejecución de un contrato Para crear su cuenta, prestar los servicios, emitir la tarjeta, procesar transacciones y administrar su cuenta
Cumplimiento de obligaciones legales Para cumplir con AML/CFT, sanciones, tamizaje FATF, reportes regulatorios ante la UAF y requisitos de conservación de registros bajo la Ley 23/2015
Interés legítimo Para proteger nuestros sistemas, prevenir fraude, mejorar el servicio y defender reclamos legales, siempre que dicho interés no sea superado por sus derechos
Consentimiento Para procesar datos biométricos o enviar comunicaciones opcionales, cuando la ley aplicable lo exija; usted puede retirar su consentimiento, aunque esto puede limitar el servicio disponible
Reclamos legales Para establecer, ejercer o defender reclamos legales

Cuando usted resida en la Unión Europea, el Reino Unido, Suiza o Brasil, y el GDPR, UK GDPR o la LGPD resulten aplicables por la naturaleza del proveedor subyacente que procese sus datos (por ejemplo, nuestro Socio Emisor para servicios de tarjeta), dicho proveedor procesará sus datos conforme a su propia base legal y rol, según se detalla en la Sección 1.

5. Aviso de información biométrica

Cuando utilizamos verificación biométrica como parte del proceso de KYC/KYB a través de nuestro Proveedor de Verificación de Identidad, o cuando el Socio Emisor la recolecta directamente para la emisión de la tarjeta, podemos recolectar identificadores biométricos, incluyendo geometría facial derivada de su documento de identidad y una imagen en vivo. Usamos esta información exclusivamente para verificar su identidad, prevenir fraude y cumplir con requisitos regulatorios de KYC/AML.

No vendemos información biométrica. Conservamos la información biométrica solo durante el tiempo necesario para el propósito de su recolección, o dentro de un plazo máximo de tres (3) años desde su última interacción con nosotros, lo que ocurra primero, salvo que la ley aplicable exija un período distinto o exista un requerimiento legal válido que justifique una conservación mayor.

6. Activos digitales, blockchain y custodia

Algunos de nuestros servicios permiten funciones de liquidación, custodia o colateralización basadas en blockchain. Las redes blockchain son registros distribuidos generalmente inmutables; ciertos datos de transacción (direcciones de billetera, montos, tipo de activo) pueden quedar registrados de forma permanente en la cadena. No publicamos su nombre legal, dirección residencial ni otra información directamente identificable en blockchains públicas.

Sus activos digitales posteados como colateral se administran bajo una estructura de custodia MPC, cuyos fragmentos de llave se distribuyen, según la arquitectura técnica vigente, entre usted, ADI y/o el Proveedor de Custodia MPC (ver Anexo A). Ni ADI ni dicho Proveedor son, individualmente, custodios exclusivos de sus activos digitales, y en ningún momento cualquiera de las dos partes controla unilateralmente los fragmentos de llave necesarios para mover dichos activos. Podemos compartir direcciones de billetera y datos de transacción con proveedores de analítica blockchain para cumplimiento de sanciones, prevención de fraude y monitoreo de riesgo.

El Proveedor de Custodia MPC no se encuentra regulado, licenciado ni autorizado por ninguna autoridad regulatoria, gubernamental o de autorregulación en ninguna jurisdicción, y ningún activo digital custodiado a través de su infraestructura cuenta con seguro provisto por dicho Proveedor. ADI evalúa de forma independiente su propia cobertura de seguro respecto de los activos digitales de sus Usuarios.

7. Cómo compartimos sus datos personales

Categoría de destinatario Propósito
Proveedores de infraestructura del ecosistema ADI (ver Anexo A — Proveedores Actuales) Prestación del servicio correspondiente a cada línea de negocio, según se detalla en la Sección 1
Proveedores de Rieles de Pago (ver Anexo A — Proveedores Actuales) Procesamiento, liquidación y monitoreo de transacciones en la jurisdicción aplicable
Reguladores, autoridades y fuerzas del orden Cumplimiento de la Ley 23/2015, reportes a la UAF, requerimientos legales y procesos regulatorios
Auditores, asesores legales y profesionales Aseguramiento del cumplimiento regulatorio y estándares de la industria
Contrapartes en transacciones corporativas En el contexto de una fusión, adquisición, reorganización o venta de activos de ADI

Nuestros proveedores de servicios están contractualmente obligados a utilizar los datos personales únicamente para los fines autorizados y a mantener medidas de seguridad adecuadas. Podemos compartir información agregada o anonimizada que no pueda razonablemente vincularse a una persona identificable.

En particular, el Master Services Agreement de ADI con el Proveedor de Custodia MPC exige la suscripción de un Acuerdo de Procesamiento de Datos (Data Processing Agreement, “DPA”) que gobierna el tratamiento de datos personales que dicho Proveedor procese en su rol de procesador. El Proveedor de Custodia MPC puede además analizar información agregada de uso de la plataforma para fines propios de mejora de sus productos, en los términos de dicho acuerdo; ADI exige contractualmente que este análisis no incluya datos que identifiquen directamente a Usuarios Finales.

8. Transferencias internacionales

Dado que ADI opera con proveedores ubicados en distintas jurisdicciones (incluyendo Estados Unidos, la Unión Europea y otras jurisdicciones donde operan nuestros Proveedores (ver Anexo A)), sus datos personales pueden transferirse, almacenarse o procesarse fuera de Panamá. Cuando la transferencia se realice desde una jurisdicción que exija salvaguardas específicas (por ejemplo, el EEE, el Reino Unido o Brasil), utilizaremos los mecanismos legalmente reconocidos aplicables, como cláusulas contractuales estándar u otros mecanismos equivalentes adoptados por el proveedor correspondiente.

9. Retención de datos

Conservamos sus datos personales durante el tiempo necesario para prestar el servicio, cumplir obligaciones legales y regulatorias, resolver disputas y proteger nuestros derechos. Los registros de identificación de cliente y de transacciones se conservan por un mínimo de cinco (5) años tras el cierre de la cuenta, conforme a los requisitos de la Ley 23/2015 y las políticas de conservación de la UAF, salvo que la ley exija un plazo mayor. La información biométrica se rige por el plazo especial señalado en la Sección 5.

10. Seguridad

Mantenemos medidas de seguridad administrativas, técnicas y físicas diseñadas para proteger sus datos personales frente a acceso, divulgación, alteración o destrucción no autorizados, incluyendo cifrado de datos sensibles en tránsito y en reposo, controles de acceso, autenticación multifactor y monitoreo de transacciones. Ningún método de transmisión o almacenamiento es completamente seguro; usted es responsable de proteger sus credenciales, llaves privadas y frases de recuperación.

11. Cookies y tecnologías de rastreo

Podemos utilizar cookies, píxeles y tecnologías similares para operar nuestros servicios, recordar sus preferencias, medir el desempeño del sitio y prevenir fraude. Usted puede configurar su navegador para rechazar cookies, aunque algunas funciones pueden dejar de operar correctamente.

12. Procesamiento automatizado y toma de decisiones

Podemos utilizar sistemas automatizados para apoyar la detección de fraude, el tamizaje de sanciones, el monitoreo de transacciones y la verificación de identidad, incluyendo el motor de reglas de riesgo configurado por nuestro Proveedor de Verificación de Identidad. Cuando el procesamiento automatizado produzca efectos legales o de importancia similar sobre usted, y la ley aplicable le otorgue este derecho, podrá solicitar información sobre dicho procesamiento, solicitar revisión humana y expresar su punto de vista.

13. Sus derechos

Dependiendo de su ubicación y del rol de ADI respecto de sus datos (ver Sección 1), usted puede tener derecho a acceder, corregir, eliminar, portar, restringir u oponerse al tratamiento de sus datos personales, así como a retirar su consentimiento cuando el tratamiento se base en él.

Puede ejercer estos derechos escribiendo a privacidad@alzentdigital.com.

14. Menores de edad

Nuestros servicios no están dirigidos a personas menores de 18 años. No recolectamos, solicitamos ni comercializamos conscientemente datos personales de menores de edad. Si tenemos conocimiento de haber recolectado datos de un menor sin la autorización correspondiente, tomaremos medidas para eliminar dicha información.

15. Cambios a esta Política

Podemos actualizar esta Política periódicamente. Le notificaremos los cambios materiales con antelación razonable a través de los canales electrónicos descritos en nuestros Términos y Condiciones Generales (legal.alzentdigital.com/terminos-y-condiciones), antes de que entren en vigor.

16. Contáctenos

Para preguntas sobre esta Política o para ejercer sus derechos, puede escribirnos a privacidad@alzentdigital.com o a +507 6490-0464.