Política de privacidad
1. Qué datos recopilamos
Para cumplir con normativas KYC/AML y prestar nuestros servicios, recopilamos datos de identificación, financieros y de uso de plataforma:
- Datos identificativos: nombre, fecha de nacimiento, nacionalidad, domicilio, documento de identidad.
- Datos de contacto: email, teléfono, idioma preferido.
- Datos financieros: cuenta bancaria/wallet, fuente de fondos, ingreso anual, patrimonio neto declarado.
- Datos de operativa: histórico de operaciones, depósitos, retiros, IP, dispositivo.
- Comunicaciones con soporte y formularios de la plataforma.
2. Por qué los usamos
- Verificar tu identidad (KYC) y prevenir fraude.
- Procesar tus operaciones, depósitos y retiros.
- Cumplir con obligaciones regulatorias (AML, FATCA, CRS).
- Mejorar nuestros servicios y comunicaciones (con base legal apropiada).
- Detección de patrones sospechosos y monitoreo de transacciones.
3. Base legal del tratamiento
Tratamos tus datos en base a: (a) ejecución del contrato; (b) cumplimiento de obligaciones legales y regulatorias; (c) interés legítimo (fraude, mejora de servicio); (d) tu consentimiento explícito para comunicaciones de marketing, retirable en cualquier momento.
4. Con quién compartimos tus datos
- Reguladores (FSA Seychelles, ASIC, CySEC, FSCA) cuando sea exigido legalmente.
- Proveedores de KYC/AML (Onfido, ComplyAdvantage) bajo contratos GDPR-compliant.
- Proveedores de pagos y custodios de fondos.
- Auditores externos y asesores legales bajo deber de confidencialidad.
- NUNCA vendemos tus datos a terceros con fines publicitarios.
5. Tus derechos
Bajo GDPR y la Data Protection Act de Seychelles tenés derecho a: acceder a tus datos, rectificarlos, solicitar su eliminación (sujeto a obligaciones de retención legal), portabilidad, oposición al tratamiento por interés legítimo y restricción del tratamiento. Podés ejercerlos escribiendo a dpo@aurumfx.com. Respondemos en menos de 30 días.
6. Retención
Conservamos tus datos durante la relación contractual y al menos 7 años tras el cierre de cuenta, conforme a obligaciones AML/regulatorias. Comunicaciones grabadas para mejora de servicio se conservan 1 año salvo requerimiento regulatorio.
7. Transferencias internacionales
Algunos proveedores operan fuera del EEE y Seychelles. Estas transferencias se realizan bajo Cláusulas Contractuales Tipo (SCCs) aprobadas por la Comisión Europea y mecanismos equivalentes bajo la Data Protection Act de Seychelles.
8. Contacto del Data Protection Officer
DPO: Elena Petrović — dpo@aurumfx.com. También podés presentar reclamaciones ante el Data Protection Commissioner (Seychelles), AEPD (España), Comisión Nacional de Protección de Datos (Chipre) u OAIC (Australia) según tu jurisdicción.
Este documento es una traducción de referencia. La versión oficial en inglés prevalece en caso de discrepancia. Para preguntas específicas escribí a soporte o consultá nuestras FAQs. Ver proceso de quejas .