Política de privacidad
Cómo utilizamos los datos personales en el marketplace, DreamForge y nuestros servicios conectados.
Para solicitudes de privacidad, escribe a [email protected]. Datos de la empresa y contacto
Esta política explica nuestros tratamientos; aceptar las condiciones no supone consentir de forma general el seguimiento ni otros usos opcionales de tus datos.
1. Qué cubre esta política
Esta política cubre los datos personales que trata SentX cuando navegas, conectas una wallet, realizas operaciones, utilizas las herramientas de creación e IA de DreamForge, usas nuestras API o contactas con nosotros. Algunas integraciones tienen sus propios avisos. Los proveedores independientes de wallets, pagos y redes blockchain responden de sus propios tratamientos; esto no elimina las responsabilidades de SentX por los tratamientos que determina o encarga.
Nuestros servicios están dirigidos a personas de al menos 18 años. Si crees que un menor ha facilitado datos personales, contacta con nosotros para que podamos investigarlo, restringir la cuenta cuando proceda y gestionar la supresión conforme a las obligaciones legales.
2. Qué datos utilizamos y de dónde proceden
- Cuenta y perfil: identificadores de wallet o cuenta, información de autenticación y sesión, preferencias y los nombres, avatares, correos electrónicos o perfiles vinculados que decidas facilitar. No es necesario completar los datos opcionales del perfil para navegar.
- Actividad y operaciones: activos, anuncios, ofertas, pujas, transferencias, compras, comisiones, recompensas, operaciones de creación y registros relacionados. Los obtenemos de tus interacciones, nuestros sistemas, datos públicos de blockchain y servicios espejo, y servicios conectados. Una dirección pública de wallet puede identificar a una persona o vincularse a ella; no es necesariamente anónima.
- Contenido de creación e IA: archivos, metadatos, instrucciones o prompts, imágenes de referencia, textos o letras, resultados generados e historial de operaciones. El contenido puede incluir datos personales tuyos o de otras personas. Aporta solo material que tengas derecho a utilizar y evita información sensible innecesaria.
- Permisos y credenciales: credenciales de API, ajustes de permisos y claves de colección que importas o configuras para las acciones de creación compatibles. Son distintas de la frase de recuperación de tu wallet personal. Nunca envíes la frase de recuperación ni la clave privada de tu wallet en una solicitud de privacidad o soporte.
- Soporte y registros legales: mensajes, archivos adjuntos, denuncias de contenido, datos de facturación cuando proceda, preferencias de consentimiento y pruebas de aceptación de condiciones, como la wallet, la versión del documento y el momento de aceptación.
- Información técnica: dirección IP, navegador y dispositivo, ubicación aproximada derivada de la conexión, registros de solicitudes y errores, e identificadores de cookies o tecnologías similares. Si se habilitan analítica o reproducción de sesiones opcionales, pueden incluir contenido de las páginas e interacciones. Los diagnósticos pueden asociarse a una cuenta de wallet.
Los datos de perfiles públicos y blockchain pueden proceder de fuentes distintas de ti, incluidos los servicios espejo de Hedera y la consulta de perfiles de HashPack. Los datos obligatorios de cuenta, operación o seguridad son necesarios para prestar la función correspondiente. Si no los facilitas, esa función puede no estar disponible; el consentimiento opcional es independiente.
3. Para qué usamos los datos y con qué base jurídica
- Prestar las funciones que solicitas: contrato o medidas precontractuales a petición tuya
- Autenticar cuentas, ejecutar operaciones solicitadas del marketplace y de creación, entregar resultados de IA, gestionar el acceso a las API y atender solicitudes del servicio. Esta base se aplica únicamente a los tratamientos necesarios para esos fines.
- Operar y proteger SentX: intereses legítimos
- Prevenir abusos y fraudes, investigar incidentes, diagnosticar fallos, mantener la disponibilidad y gestionar soporte o controversias. Nuestros intereses son ofrecer un servicio fiable, proteger a los usuarios y ejercer o defender reclamaciones legítimas. Debemos ponderarlos frente a tus derechos. La información pública de mercado y wallets también permite descubrir contenido y elaborar estadísticas de mercado; su carácter público no elimina las obligaciones de protección de datos.
- Cumplir deberes legales: obligación legal
- Conservar la información contable y fiscal exigida, responder a requerimientos legítimos de las autoridades y atender derechos legales. Conservamos pruebas de aceptación y operaciones cuando son necesarias para acreditar el contrato o defender reclamaciones, sobre la base contractual o del interés legítimo que corresponda. No consideramos que todos los usuarios estén sujetos a una obligación universal de verificación de identidad.
- Seguimiento y comunicaciones opcionales: consentimiento cuando sea exigible
- Utilizar cookies no esenciales, analítica del comportamiento, reproducción de sesiones y comunicaciones comerciales según las preferencias y los requisitos legales aplicables. Solicitamos por separado el consentimiento necesario. Puedes retirarlo sin afectar a los tratamientos anteriores lícitos ni a las funciones necesarias del servicio.
6. Transferencias internacionales y redes públicas
Los proveedores y participantes de la red pueden tratar datos fuera del Espacio Económico Europeo, incluidos los Estados Unidos. Las transferencias organizadas por SentX requieren una base jurídica aplicable a la transferencia, como una decisión de adecuación que cubra al destinatario, o cláusulas contractuales tipo y las garantías adicionales necesarias. Que un proveedor esté en Estados Unidos no demuestra por sí solo que esté cubierto por una decisión de adecuación. Contacta con nosotros para conocer las garantías de una transferencia concreta y cómo obtener una copia.
Las operaciones blockchain y el contenido publicado en redes descentralizadas pueden copiarse en todo el mundo y conservarse al margen de SentX. Wallets, importes, metadatos y enlaces pueden revelar información personal. SentX no puede prometer borrar esas copias independientes. Seguimos siendo responsables de evaluar nuestras propias comunicaciones y atender los derechos sobre los datos y sistemas que controlamos.
7. Cuánto tiempo conservamos los datos
La conservación depende de la finalidad y de la categoría de información, no simplemente de si tu wallet sigue conectada:
- Cuenta, contenido y operaciones: durante el tiempo necesario para prestar las funciones solicitadas, mantener tu cuenta o contenido y resolver operaciones pendientes o controversias.
- Soporte, contratos y registros de aceptación: durante la solicitud o relación contractual y el plazo aplicable para formular, ejercer o defender reclamaciones.
- Registros contables y fiscales: durante los plazos legales aplicables, generalmente seis años para documentación contable mercantil y cuatro años para obligaciones fiscales, sin perjuicio de plazos mayores o interrupciones de la prescripción.
- Seguridad y datos identificables de uso: solo durante el tiempo necesario para la finalidad documentada, con un máximo de 48 meses, salvo que un deber legal concreto o una reclamación en curso requieran su conservación restringida. Las respuestas a encuestas o pruebas con usuarios, cuando se recogen, tienen un máximo de 24 meses.
- Consentimiento opcional: retirarlo detiene los futuros usos basados en él; pueden conservarse pruebas limitadas de la elección cuando sean necesarias para acreditar el cumplimiento.
Cuando proceda, los datos deben restringirse o bloquearse para atender responsabilidades legales antes de su supresión definitiva. Las copias de seguridad y las de proveedores requieren su propia gestión de conservación; desconectar una wallet no es una solicitud de supresión de cuenta. Contacta con nosotros para pedir la supresión o conocer los criterios aplicables a un registro concreto. Los datos públicos de blockchain y las copias descentralizadas independientes tienen los límites descritos anteriormente.
8. Salvaguardas automatizadas y revisión
Las reglas automatizadas pueden utilizar patrones de solicitudes, señales de IP o red y actividad de cuentas para detectar abusos, limitar solicitudes o restringir el acceso. Los administradores también pueden revisar contenidos y denuncias. No todos los bloqueos técnicos van precedidos de revisión humana.
Si una restricción te afecta, contacta con nosotros para pedir una revisión, explicar tus circunstancias y cuestionar un error. Cuando una decisión basada únicamente en un tratamiento automatizado produzca efectos jurídicos o similares de importancia, se aplican las protecciones y restricciones del artículo 22 del RGPD, incluida la intervención humana y la posibilidad de impugnarla cuando sean exigibles. Este aviso no crea una excepción a esas protecciones.
9. Tus derechos y cómo ejercerlos
Según las condiciones aplicables, puedes solicitar acceso y una copia, rectificación, supresión o limitación del tratamiento. Puedes pedir la portabilidad de los datos que hayas facilitado cuando el tratamiento sea automatizado y se base en el consentimiento o en un contrato.
Puedes oponerte al tratamiento basado en intereses legítimos por motivos relacionados con tu situación particular. Puedes oponerte a la mercadotecnia directa en cualquier momento. Puedes retirar el consentimiento con la misma facilidad con la que lo diste; esto no afecta al tratamiento lícito anterior a su retirada.
Escribe a [email protected] o a la dirección postal indicada abajo. Las solicitudes son normalmente gratuitas. Podemos pedir una verificación proporcionada si necesitamos razonablemente confirmar que los datos son tuyos, sin exigir documentos de identidad de forma rutinaria. Nunca envíes frases de recuperación ni claves privadas de wallets.
Normalmente respondemos en un mes desde la recepción de la solicitud. Si su complejidad o número exige hasta dos meses adicionales, explicaremos la ampliación dentro del primer mes. Si no podemos atenderla, explicaremos el motivo y tus opciones para reclamar.
Puedes reclamar directamente ante la Agencia Española de Protección de Datos (AEPD) o la autoridad de control del lugar de tu residencia habitual, trabajo o presunta infracción. No tienes que contactar antes con nosotros.
10. Seguridad
Utilizamos medidas técnicas y organizativas adecuadas al tratamiento, como controles de acceso y medidas de protección de las credenciales del servicio y las comunicaciones. Ningún servicio puede garantizar una seguridad absoluta. Avísanos cuanto antes si sospechas de un uso no autorizado; evaluamos los incidentes y notificamos a las personas afectadas o autoridades cuando lo exige la ley.
11. Cambios en esta política
Publicamos las actualizaciones con una fecha revisada y avisamos adicionalmente de los cambios importantes cuando procede. Antes de utilizar datos para una nueva finalidad, debemos facilitar la información exigida y establecer una base jurídica adecuada. Actualizar la política o aceptar las condiciones del marketplace no sustituye ningún nuevo consentimiento que sea necesario.
12. Empresa y contacto de privacidad
El responsable del tratamiento es SENTX LABS, SL, que opera como SentX. NIF B16403198.
C/ Ortega y Gasset 9, plantas 6.ª y 7.ª30009 Murcia, España
[email protected]
Registro Mercantil de Murcia: hoja MU-113640, inscripción 1, IRUS 1000422115959. Atendemos consultas de privacidad en español e inglés.


