Tratamiento de Datos Personales

Cómo procesamos, compartimos y protegemos tu información

En ONE RED MARKET tratamos tus datos personales de forma transparente, conforme al GDPR (UE — Reglamento 2016/679), LGPD (Brasil), CCPA/CPRA (EE.UU.), PIPEDA (Canadá), PIPL (China), PDPA (Singapur/Tailandia), POPIA (Sudáfrica), Privacy Act (Australia), las Recomendaciones FATF/GAFI y demás normativas internacionales aplicables. Esta página explica de forma clara qué datos recopilamos, con quién los compartimos, cuánto tiempo los conservamos y cómo puedes ejercer tus derechos.

¿Qué datos recopilamos?

Datos de identidad: Nombre completo, fecha de nacimiento, nacionalidad, número de documento (pasaporte, cédula, licencia de conducir).
Datos de contacto: Correo electrónico, número de teléfono, dirección postal o de residencia.
Datos biométricos (KYC): Fotografías de documentos, selfies para verificación facial. Categoría especial con protección reforzada.
Datos financieros: Historial de transacciones, saldos, métodos de pago, información bancaria, fuente de fondos.
Datos técnicos: Dirección IP, dispositivo, sistema operativo, navegador, cookies de sesión, logs de acceso.
Datos de comportamiento: Páginas visitadas, acciones en plataforma, patrones de uso, preferencias de configuración.

¿Para qué procesamos tus datos?

Ejecución del contrato: Gestión de cuenta, transacciones, depósitos, retiros, operaciones P2P, staking y bridge.
Obligación legal (KYC/AML): Cumplimiento de normativas contra el lavado de activos (AML/CFT), reporte a Unidades de Inteligencia Financiera (UIF), cumplimiento de sanciones internacionales.
Interés legítimo: Prevención de fraude, seguridad de la plataforma, detección de actividades sospechosas, mejora de servicios.
Consentimiento expreso: Comunicaciones de marketing, cookies no esenciales, tratamiento de datos biométricos cuando la ley lo exija.

¿Con quién compartimos tus datos?

Proveedores de infraestructura: Servidores en la nube, almacenamiento seguro. Todos bajo acuerdos de procesamiento de datos (DPA) y confidencialidad estrictos.
Proveedores KYC/AML certificados: Servicios especializados de verificación de identidad y screening de sanciones internacionales (OFAC, ONU, etc.).
Procesadores de pagos: Custodios de activos digitales y procesadores de pagos fiat necesarios para la ejecución de tus operaciones.
Autoridades regulatorias y judiciales: UIF, FinCEN, SEPBLAC, UAF, INTERPOL, OFAC y demás organismos cuando la ley lo exija. Solo ante requerimiento formal y debidamente acreditado.
Auditores y asesores legales: Exclusivamente bajo acuerdos de confidencialidad y para fines de auditoría o defensa legal.
Adquisición corporativa: En caso de fusión o adquisición, con notificación previa a los usuarios y en los términos legalmente exigidos.

NO vendemos, alquilamos ni cedemos datos personales a terceros con fines publicitarios o comerciales.

Transferencias internacionales

Cláusulas Contractuales Tipo (SCC/CCT): Aprobadas por la Comisión Europea para transferencias fuera del EEE.
Decisiones de adecuación: Para países con nivel de protección equivalente reconocido por la Comisión Europea.
Mecanismos locales: LGPD (Brasil), LFPDPPP (México), Ley 1581 (Colombia) y equivalentes para usuarios de otras regiones.
Consentimiento: Cuando ninguna otra salvaguarda sea aplicable, solicitamos tu consentimiento explícito antes de la transferencia.

¿Cuánto tiempo conservamos tus datos?

Documentos KYC e identidad: Mínimo 5 años desde el cierre de cuenta (obligación FATF/GAFI, Directiva 5AMLD y normativas locales AML).
Historial de transacciones: Mínimo 5 años desde la ejecución de cada transacción.
Comunicaciones y soporte: 3 años desde la última interacción.
Logs técnicos y de acceso: 2 años desde su generación.
Disputas legales activas: Hasta prescripción de las acciones legales correspondientes.
Datos biométricos: Eliminados en los plazos más cortos permitidos por la ley, una vez finalizado el proceso KYC.

¿Cómo protegemos tus datos?

Cifrado en tránsito y en reposo: TLS 1.3 para transmisión de datos y AES-256 para almacenamiento.
Control de accesos (RBAC): Acceso basado en roles con principio de mínimo privilegio. MFA obligatorio para accesos privilegiados.
Monitoreo continuo: Sistemas de detección de intrusiones (IDS/IPS), auditorías periódicas y pruebas de penetración (pen-testing).
Plan de respuesta a incidentes: En caso de brecha de seguridad, te notificamos en máximo 72 horas conforme al Art. 33 GDPR.
Normas ISO/IEC 27001 e ISO/IEC 27701: Marco de gestión de seguridad de la información y privacidad aplicado a nuestros procesos.

Tus derechos como titular

Acceso: Obtener copia de tus datos
Rectificación: Corregir datos inexactos
Supresión: Solicitar eliminación de tus datos
Portabilidad: Recibir tus datos en formato JSON/CSV
Limitación: Suspender el tratamiento temporalmente
Oposición: Oponerte al tratamiento por interés legítimo
No automatización: Solicitar revisión humana de decisiones automáticas
Retirar consentimiento: Sin efecto retroactivo, en cualquier momento

Para ejercer tus derechos escríbenos a support@oneredmarket.com. Respondemos en máximo 30 días hábiles (Art. 12 GDPR).

Derecho al olvido — Eliminar tu cuenta

Conforme al Art. 17 GDPR y normativas equivalentes

Al eliminar tu cuenta, perderás acceso a todos tus fondos, historial y datos. Asegúrate de haber retirado todos tus activos antes de continuar. Esta acción es irreversible.

Esta información está redactada conforme a: GDPR (UE), LGPD (Brasil), Ley 1581 (Colombia), CCPA (EE.UU.), LFPDPPP (México), Ley 25.326 (Argentina), PDPA, PIPL, POPIA, Privacy Act (Australia), PIPEDA (Canadá) y demás normativas aplicables a nivel global. Última actualización: 8/10/2026.