Última actualización: Mayo 2025 · En revisión legal
Accesly es infraestructura no-custodial. Nuestro modelo de privacidad está diseñado para que nunca tengamos acceso a los fondos ni a las llaves privadas de los usuarios. Esta política explica exactamente qué datos manejamos y por qué.
Cifrado en reposo
Los fragmentos F2/F3 se cifran con AWS KMS antes de almacenarse. Sin la clave KMS, son ilegibles.
TEE (Enclaves)
Las operaciones de firma ocurren dentro de Trusted Execution Environments. Ni el servidor tiene acceso al proceso.
ZK Email
La recuperación de cuenta usa pruebas de conocimiento cero. El servidor verifica sin ver las credenciales.
LFPDPPP (México)
Accesly cumple con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Los usuarios mexicanos tienen derecho ARCO:
Acceso
Solicitar qué datos tenemos sobre ti
Rectificación
Corregir datos incorrectos
Cancelación
Solicitar la eliminación de tus datos
Oposición
Oponerte al tratamiento de tus datos
GDPR (Europa)
Para usuarios europeos, Accesly actúa como procesador de datos. El developer que integra Accesly es el controlador de datos responsable ante sus usuarios y debe cumplir con las obligaciones del GDPR en su jurisdicción.
Los fragmentos cifrados y los logs de auditoría se conservan mientras la cuenta del developer esté activa. Tras la cancelación, los fragmentos F2/F3 permanecen accesibles vía SEP-30 por un mínimo de 12 meses, después de lo cual se eliminan definitivamente.
Documento en revisión legal
La política completa estará disponible antes del lanzamiento. Para ejercer derechos ARCO o consultas: acceslyoficial@gmail.com