Volver al inicio

Política de Privacidad

Última actualización: Mayo 2025 · En revisión legal

Accesly es infraestructura no-custodial. Nuestro modelo de privacidad está diseñado para que nunca tengamos acceso a los fondos ni a las llaves privadas de los usuarios. Esta política explica exactamente qué datos manejamos y por qué.

Qué almacenamos

Fragmentos cifrados F2 y F3 — Nunca la llave completa — sharding 2-de-3
Email del usuario — Vinculado al User Pool de Cognito
Estado de KYC — Aprobado/rechazado — sin datos sensibles
Configuración de apps (appId) — Metadata del developer
Logs de auditoría — Acciones del sistema, no contenido de transacciones

Qué NO almacenamos

Llave maestra — Se destruye tras dividirse en createWallet
Fragmento F1 — Vive únicamente en el dispositivo del usuario
Datos sensibles de KYC — INE, comprobante domicilio — van directo a Etherfuse
Contenido de transacciones — Montos y destinatarios son públicos on-chain en Stellar
Contraseñas — Accesly usa social login y passkeys — sin passwords

Datos compartidos con terceros

Etherfuse Datos de KYC para onramp/offramp. Órdenes de conversión MXN ↔ USDC.
AWS Almacenamiento de fragmentos cifrados (KMS), logs de auditoría, métricas de infraestructura.
Stellar Transacciones on-chain. Por naturaleza del protocolo, son públicas e inmutables en la red.
Cognito (AWS) Gestión de identidades. Almacena email y estado de sesión del usuario.

Cómo protegemos los datos

Cifrado en reposo

Los fragmentos F2/F3 se cifran con AWS KMS antes de almacenarse. Sin la clave KMS, son ilegibles.

TEE (Enclaves)

Las operaciones de firma ocurren dentro de Trusted Execution Environments. Ni el servidor tiene acceso al proceso.

ZK Email

La recuperación de cuenta usa pruebas de conocimiento cero. El servidor verifica sin ver las credenciales.

Cumplimiento regulatorio

LFPDPPP (México)

Accesly cumple con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Los usuarios mexicanos tienen derecho ARCO:

Acceso

Solicitar qué datos tenemos sobre ti

Rectificación

Corregir datos incorrectos

Cancelación

Solicitar la eliminación de tus datos

Oposición

Oponerte al tratamiento de tus datos

GDPR (Europa)

Para usuarios europeos, Accesly actúa como procesador de datos. El developer que integra Accesly es el controlador de datos responsable ante sus usuarios y debe cumplir con las obligaciones del GDPR en su jurisdicción.

Retención de datos

Los fragmentos cifrados y los logs de auditoría se conservan mientras la cuenta del developer esté activa. Tras la cancelación, los fragmentos F2/F3 permanecen accesibles vía SEP-30 por un mínimo de 12 meses, después de lo cual se eliminan definitivamente.

Documento en revisión legal

La política completa estará disponible antes del lanzamiento. Para ejercer derechos ARCO o consultas: acceslyoficial@gmail.com