Política de Privacidad de Salmon Wallet con Power-ups
Entrada en vigor: 6 de octubre de 2026
Esta política explica qué información se utiliza en Salmon Wallet y en sus Power-ups Payments y Swap, quién la recibe y qué decisiones puede tomar usted.
Versión Power-ups 1.4.
1 Responsable y alcance
GeekOcean Labs Ltd, sociedad constituida en las Islas Vírgenes Británicas (“Salmon”, “nosotros” o “nuestro”), es responsable del tratamiento de información que realiza para los fines descritos en esta Política.
La Política comprende las aplicaciones móviles y la extensión para navegadores de Salmon Wallet (la “Wallet”), sus funciones y el sitio institucional salmonwallet.io (el “Sitio”). El Sitio ofrece información; no es una billetera web.
Las funciones básicas cubiertas por esta versión incluyen Solana y la consulta de saldo e historial, envío y recepción de BTC en la red Bitcoin. Payments y Swap funcionan únicamente en Solana; Bitcoin no participa en esos Power-ups. No se habilitan conexiones ni operaciones de Ethereum. Payments comprende solicitudes de pago mediante Solana Pay; no comprende x402 ni mensajería cifrada.
Los Términos y Condiciones de la versión Power-ups describen el servicio. Esta Política es un aviso sobre datos: leerla o aceptar los Términos no constituye por sí solo consentimiento para analítica u otros tratamientos opcionales.
Puede consultar sobre privacidad o ejercer sus derechos escribiendo a help@salmonwallet.io.
2 Autocustodia y límites de privacidad
Salmon es una wallet de autocustodia: usted controla las claves que autorizan movimientos de sus activos. La Wallet almacena las claves privadas y la frase de recuperación cifradas en su dispositivo. Los servidores de Salmon no reciben ni almacenan esos secretos ni la contraseña local que protege la Wallet, y no pueden reconstruirlos.
Crear o importar una billetera no requiere una cuenta con Salmon, correo electrónico, nombre ni documentos de identidad. Activar un Power-up no transfiere a Salmon el control de esas claves.
Autocustodia no significa anonimato ni ausencia de tratamiento de datos. Las direcciones de billetera, consultas, direcciones IP —identificadores de las conexiones a internet— y operaciones pueden permitir identificar o relacionar a una persona. Tratamos como datos personales la información que lo sea conforme a la ley, aunque proceda de un registro público.
La blockchain mantiene un registro público e independiente. Salmon no puede borrar sus transacciones ni impedir que terceros las consulten, copien o analicen.
3 Información que permanece en su dispositivo
Claves, preferencias y autorizaciones
Además de las claves, la Wallet conserva preferencias locales, incluidas las elecciones de activación de Power-ups y de analítica. La selección de una función puede requerir consultar su disponibilidad a Salmon; no supone que todos los datos locales se envíen al servidor.
Las operaciones se firman en el dispositivo. Una transacción firmada contiene instrucciones y una prueba criptográfica de autorización, pero no contiene la clave privada ni la frase de recuperación.
Biometría y cámara
Si habilita autenticación biométrica, el sistema operativo realiza la comprobación y comunica el resultado a la Wallet. Salmon no recibe su huella, rostro ni plantilla biométrica.
La cámara se utiliza, con su permiso, para leer códigos QR. El análisis de la imagen se realiza en el dispositivo; la imagen no se envía a Salmon como parte del escaneo. Los datos extraídos del código, como una dirección o un importe, pueden utilizarse después para consultar la red o preparar una operación, como se explica en esta Política.
Solicitudes de Payments
Las solicitudes creadas mediante Payments se guardan localmente por billetera y red. Incluyen destinatario, importe de USDC —un token cuyo emisor busca mantener un valor equivalente al dólar estadounidense—, identificador del pedido, referencia, nota si la añade y vencimiento. El código de pago compartido incluye también el nombre de la cuenta. La lista de solicitudes y las notas no se envían a los servidores de Salmon ni se sincronizan entre dispositivos mediante este Power-up.
Eliminar una solicitud borra ese registro local. Eliminar los datos de la aplicación o restablecer el dispositivo puede hacer perder las solicitudes y notas. Conservar la frase de recuperación permite restaurar las claves, pero no necesariamente esos registros locales.
4 Datos que recibimos o consultamos
Soporte y comunicaciones
Cuando nos contacta, recibimos su dirección de correo, el mensaje y los archivos o datos que decida enviar. Si incluye una dirección de billetera o transacción, podremos vincularla con esa comunicación para atenderla. No obtenemos automáticamente su correo de la creación de la Wallet.
Utilizamos Migadu para alojar y gestionar los correos de soporte, incluidos sus mensajes y adjuntos. El equipo de Salmon elimina esos correos manualmente conforme al plazo de la sección 9.
No envíe claves privadas ni frases de recuperación. Si necesita demostrar control de una billetera para una solicitud, no le pediremos revelar esos secretos ni efectuar un pago.
Información pública de la red
La Wallet y la infraestructura que la asiste consultan direcciones públicas, saldos, operaciones, firmas públicas, identificadores de activos y datos de coleccionables para mostrar sus contenidos y actividad. Una dirección es el identificador público de una billetera, no una credencial secreta.
Los datos asociados a un NFT, un token identificable individualmente, pueden incluir imágenes, descripciones y enlaces alojados fuera de la blockchain. Obtener ese contenido puede revelar al servidor que lo aloja el identificador solicitado y la dirección IP de quien realiza la consulta.
Solicitudes y registros técnicos
Al comunicarse con nuestra infraestructura se trata información necesaria para responder y proteger el servicio: dirección IP, fecha y hora, tipo de solicitud, plataforma, resultado, errores y datos incluidos en la petición. Según la función, esto puede incluir una dirección de billetera, los activos, un importe o instrucciones aún sin firmar.
Los registros operativos pueden permitir relacionar una IP con la dirección o información consultada. La ausencia de una cuenta de usuario no impide esa asociación técnica. No prometemos anonimato ni ausencia absoluta de registros.
Los registros de solicitudes en Amazon CloudWatch tienen una conservación de 30 días, salvo preservación limitada necesaria para investigar un incidente, cumplir una obligación legal o atender un reclamo. No utilizamos esos registros para publicidad dirigida.
Para frenar abusos utilizamos un contador temporal de solicitudes por IP, con vencimiento automático de 60 segundos. Para evitar repetir determinadas comprobaciones de riesgos de Swap, conservamos la dirección pública consultada y el resultado durante 24 horas. Estos datos temporales se alojan en Upstash, Inc., mediante una conexión cifrada. Su vencimiento no elimina los registros independientes de solicitudes de CloudWatch.
5 Información por función
5.1 Saldos, Activity y Collectibles
Para consultar saldos, actividad y coleccionables de Solana, la infraestructura de Salmon utiliza Triton One. Recibe la dirección pública cuyos datos se solicitan y la conexión del servidor de Salmon, no la IP del usuario mediante ese reenvío. Las conexiones directas del dispositivo a Triton One para transmitir operaciones o comprobar pagos se describen por separado.
Para consultar el saldo, historial y fondos disponibles para gastar de una dirección de Bitcoin, los servidores de Salmon consultan mempool.space y, si ese servicio no responde, blockstream.info. El proveedor consultado recibe la dirección pública y la IP del servidor de Salmon, no la IP del usuario mediante ese reenvío. Estas consultas no requieren enviar claves privadas ni crear una cuenta con esos proveedores.
Los servicios que proporcionan imágenes y otros metadatos reciben los identificadores necesarios para entregar ese contenido. Los proveedores independientes mantienen sus propios registros conforme a las condiciones aplicables.
5.2 Información de mercado
CoinGecko proporciona información general de precios y activos. Las consultas realizadas por Salmon identifican activos, monedas o períodos; no incluyen la dirección de la billetera, sus saldos o el importe de una transferencia, ni reenvían la IP del usuario.
5.3 Envíos y transmisión de operaciones
En los envíos, pagos y swaps de Solana cubiertos por esta Política, el dispositivo transmite la operación firmada directamente a Triton One, el proveedor de conexión a la red. Triton recibe la transacción firmada y la IP del dispositivo. Los servidores de Salmon no reciben esa transacción firmada para retransmitirla. Una firma no revela la clave privada ni permite firmar otras operaciones.
En los envíos de Bitcoin, el dispositivo transmite la transacción firmada directamente a mempool.space y, si falla, a blockstream.info. Cada proveedor al que se intente transmitir recibe la transacción firmada y la IP del dispositivo, aunque no llegue a confirmarse en la red. Los servidores de Salmon no reciben la transacción firmada para retransmitirla. No se envían claves privadas ni frases de recuperación.
Cuando la operación se registra en la blockchain, los datos de remitente, destinatario, activos, importes, referencias y otras instrucciones incluidas pueden hacerse públicos. Solicitar soporte o consultar el estado puede hacer que Salmon vuelva a tratar identificadores y datos públicos de esa operación.
5.4 Payments y datos compartidos por QR
Al mostrar o compartir una solicitud, comunica a sus destinatarios la dirección que cobra, el importe, el token, el nombre de la cuenta, la nota y el identificador del pedido contenidos en el QR o texto. Quien tenga acceso puede leerlos, copiarlos y compartirlos. La nota no es un mensaje cifrado de extremo a extremo y el QR no garantiza confidencialidad.
La pantalla de Payments consulta el saldo por la infraestructura de Salmon, que recibe la dirección pública como en las consultas habituales de la Wallet. Para comprobar si se recibió el pago, el dispositivo consulta directamente a Triton One. Este puede recibir la referencia de la solicitud y la dirección del receptor junto con la IP, incluso antes de que exista un pago confirmado. Ninguna de estas consultas envía la lista de solicitudes ni la nota local al servidor de Salmon.
En el flujo de Payments de Salmon, el pago se registra públicamente junto con el identificador del pedido y una referencia de un solo uso. La nota no se incorpora a la transacción ni se publica en la blockchain mediante esta función. Eliminar la solicitud, la aplicación o la nota local no elimina los datos públicos del pago ni las copias del QR o de su contenido que otras personas conserven. Una billetera externa que lea la solicitud puede tener prácticas propias; esta descripción no garantiza lo que un tercero haga con la nota recibida.
No incluya datos sensibles, claves, documentación personal o información de terceros sin una base adecuada para compartirla. Esta función no utiliza x402 ni un servicio de mensajería cifrada.
5.5 Cotizaciones y preparación de Swap
Cuando solicita un Swap, Salmon trata la dirección pública, red, token entregado, token solicitado, importe, tolerancia a cambios de precio y datos de comisiones necesarios para obtener la cotización y preparar instrucciones sin firmar.
La solicitud se envía desde la infraestructura de Salmon al proveedor seleccionado, 0x o Metis, el software de rutas de Jupiter utilizado por Salmon, según la disponibilidad territorial y las restricciones aplicables. El proveedor recibe la dirección pública, los tokens, el importe y los parámetros de la operación necesarios para calcular la ruta y preparar las instrucciones, incluidos los ajustes de comisiones que correspondan. Salmon no reenvía la IP del usuario al proveedor de rutas; este recibe la conexión del servidor de Salmon.
Salmon prepara la transacción sin firmar y la simula mediante un proveedor de conexión a Solana para comprobar su procesamiento esperado. Ese proveedor recibe las instrucciones y direcciones necesarias para la simulación aunque usted no llegue a firmar. La simulación no mueve los fondos.
Si usted acepta la operación, su dispositivo la firma y la transmite directamente a Triton One. Los servidores de Salmon no reciben la transacción firmada para retransmitirla. El proveedor de rutas calcula opciones, Salmon facilita la preparación y presentación, y los protocolos de la red procesan la operación autorizada; ninguno de estos intercambios de información requiere entregar sus claves privadas.
Solicitar una cotización ya implica tratar y compartir esos datos aunque después no firme. El proveedor puede inferir interés en un intercambio a partir de la consulta, sin que esta demuestre que la operación se realizó.
Si firma y la operación se confirma, la blockchain registra sus datos públicos, incluidas las comisiones incorporadas. Los registros técnicos pueden incluir detalles de solicitudes rechazadas o errores para investigar el problema; siguen sujetos a las reglas de conservación correspondientes.
5.6 Ubicación aproximada y disponibilidad territorial
Salmon utiliza la dirección IP de la conexión para estimar el país y aplicar restricciones de acceso o seleccionar un proveedor. Esta comprobación no requiere acceso al GPS, una ubicación precisa ni un seguimiento continuo del dispositivo.
Las solicitudes habilitadas desde Estados Unidos se dirigen a 0x, no a Metis. En otros países se aplica la selección que corresponda a las restricciones del servicio. Si no hay un proveedor habilitado para la solicitud, no se ofrece Swap. Esta comprobación de disponibilidad se realiza al solicitar la función, no únicamente al descargar la aplicación.
La estimación se realiza utilizando una base de datos de rangos IP de DB-IP alojada en la infraestructura de Salmon. La consulta de un usuario no requiere enviar su IP a DB-IP. Actualizar esa base de datos es distinto de consultar un usuario concreto.
La lógica de disponibilidad utiliza el país estimado, la plataforma y las reglas de la función. Puede registrar el resultado de permitir o denegar acceso. Aunque ese registro de decisión no incluya deliberadamente una dirección de billetera, otros registros técnicos de la infraestructura pueden contener IP y datos de solicitudes; se aplica la sección 4.
El país inferido puede ser incorrecto y no demuestra ciudadanía ni residencia. Puede contactar a soporte si considera que una restricción es errónea. No se garantiza que corregir una ubicación habilite una función que esté sujeta a otros requisitos.
5.7 Comprobaciones de direcciones y riesgos
Antes de solicitar una cotización a Metis, Salmon compara la dirección pública con una copia local de la lista de sanciones SDN de la OFAC, la oficina de sanciones del Tesoro de Estados Unidos, y consulta a TRM Labs, que recibe la dirección pública para devolver un resultado de evaluación. No se envían a TRM la IP del usuario, claves privadas, frases de recuperación, notas de Payments ni documentos de identidad mediante esa consulta.
El resultado permite decidir si la integración puede atender la solicitud. Una comprobación de una dirección pública no equivale a conocer la identidad civil de su titular. En el flujo de 0x, el proveedor realiza sus propios controles con los datos necesarios para la cotización; Salmon no envía esa solicitud a TRM mediante el flujo de Metis.
Las verificaciones locales frente a listas públicas de sanciones no implican, por sí solas, enviar la dirección consultada al organismo que publica la lista. La copia de direcciones publicadas por OFAC se actualiza diariamente y se conserva entre actualizaciones; no es una lista creada a partir de las consultas de usuarios. Los resultados de las comprobaciones de usuarios se almacenan temporalmente para evitar consultas repetidas, conforme a la sección 9.
Estas decisiones pueden ser automáticas y restringir el acceso a Swap, pero no transfieren a Salmon control sobre los fondos. Puede solicitar revisión de un posible error por el canal de contacto. Atenderemos los derechos aplicables sobre decisiones automatizadas y explicaremos las limitaciones que correspondan, sin revelar información cuya divulgación esté legalmente restringida.
5.8 Actualizaciones de la aplicación móvil
Al abrir la aplicación móvil, esta consulta a Expo si existe una actualización. Esa conexión directa comunica a Expo la IP del dispositivo y la versión de la aplicación para entregar la actualización correspondiente. Es una comunicación técnica de funcionamiento, distinta de la analítica opcional: desactivar la analítica no desactiva esta consulta. No se envían claves privadas ni notas de Payments como parte de ella.
6 Analítica opcional y cookies
6.1 Analítica dentro de la Wallet
La analítica de uso está desactivada por defecto. Sólo se activa mediante una elección afirmativa y puede desactivarse desde Configuración. Activar un Power-up no activa por sí solo la analítica.
Con su consentimiento, la Wallet utiliza un identificador aleatorio de instalación y eventos de un catálogo limitado para comprender el uso de las funciones. Los eventos no deben incluir claves, frases de recuperación, direcciones de billetera, saldos, importes exactos ni notas de Payments. Cuando se utiliza una referencia de importe, se expresa como un rango amplio.
Los eventos se envían a Salmon, donde se validan antes de reenviarlos a Google Analytics 4. Ese reenvío no incluye la IP del usuario: Google recibe la IP del servidor de Salmon. La Wallet no incorpora por este mecanismo un identificador publicitario, una cookie ni un SDK de Google en el dispositivo. La recepción técnica por Salmon se distingue del contenido enviado a Google.
Retirar el consentimiento detiene nuevos eventos y elimina el identificador local y los eventos pendientes de envío. No borra automáticamente los eventos ya recibidos; su conservación se describe en la sección 9 y puede ejercer los derechos que correspondan.
6.2 Sitio institucional
Google Analytics sólo se carga en el Sitio después de aceptar las cookies de analítica. Si no acepta, puede utilizar sus funciones esenciales sin esa analítica. La elección del Sitio es independiente de la realizada dentro de la Wallet.
El Sitio utiliza únicamente Google Analytics 4 para su analítica. Con su consentimiento, puede tratar identificadores de cookies, datos de conexión y dispositivo, las páginas visitadas y de origen, desplazamientos hasta aproximadamente el 90 % de una página, clics en enlaces externos y descargas del kit de prensa. El Sitio no contiene formularios, videos ni un buscador que generen eventos de esos tipos. La conexión del navegador con Google expone información técnica; no debe confundirse con el reenvío desde el servidor descrito para la Wallet.
Puede retirar el consentimiento mediante la configuración de cookies del Sitio o eliminar las cookies desde el navegador. Los datos técnicos estrictamente necesarios para servir y proteger las páginas no dependen del consentimiento de analítica.
7 Finalidades y fundamento del tratamiento
Cuando las leyes aplicables requieren identificar un fundamento, utilizamos los siguientes según la actividad:
- Servicios solicitados: tratar las consultas, solicitudes y datos de operaciones necesarios para mostrar información, obtener cotizaciones, preparar instrucciones o prestar soporte; el fundamento es la ejecución del servicio solicitado o del acuerdo con el usuario, cuando corresponda.
- Seguridad y funcionamiento: aplicar límites, detectar abuso, diagnosticar errores y proteger la infraestructura; el fundamento es nuestro interés legítimo, ponderado frente a los derechos de las personas, o una obligación legal concreta cuando exista.
- Disponibilidad y controles: aplicar restricciones territoriales y controles de direcciones; el fundamento puede ser una obligación legal aplicable o el interés legítimo en impedir usos prohibidos y cumplir condiciones válidas de los proveedores. No todo requisito comercial del proveedor se presenta como una obligación legal del usuario.
- Analítica opcional: comprender el uso y rendimiento cuando usted consiente; puede retirar ese consentimiento sin dejar de utilizar las funciones esenciales.
- Reclamos y obligaciones: atender derechos, cumplir solicitudes válidas y conservar pruebas necesarias para reclamos; el fundamento es la obligación legal o el interés legítimo que corresponda.
Sólo solicitamos el consentimiento cuando es el fundamento adecuado, sin imponerlo para finalidades opcionales. Si no proporciona un dato necesario para una función, esa función puede no estar disponible; esto no autoriza tratar datos adicionales para fines distintos.
No vendemos datos personales ni los compartimos para publicidad conductual entre contextos. No utilizamos datos de la Wallet para evaluación crediticia ni vinculamos deliberadamente la analítica opcional con direcciones, claves, saldos o identidad del usuario.
8 Destinatarios y responsabilidades
Compartimos los datos necesarios para cada función con los siguientes destinatarios, sin enviar indiscriminadamente toda la información a todos ellos:
| Destinatario | Información y finalidad |
|---|---|
| Triton One | En la conexión directa del dispositivo, transacciones firmadas, consultas de estado y la IP del usuario. En las consultas desde Salmon, direcciones públicas y datos necesarios de la solicitud, sin reenvío de la IP del usuario. |
| mempool.space y, como alternativa, blockstream.info | Para consultas de Bitcoin desde Salmon, direcciones públicas y la IP del servidor. Para transmitir desde el dispositivo, la transacción de Bitcoin firmada y la IP del usuario. |
| Proveedor de conexión utilizado para simular Swap | Instrucciones sin firmar y direcciones necesarias para comprobar la operación, desde la infraestructura de Salmon. |
| CoinGecko | Identificadores de activos y parámetros de consultas de mercado realizados por Salmon; no recibe la dirección de billetera ni la IP del usuario mediante esas consultas. |
| 0x o Metis, de Jupiter | Dirección pública y parámetros necesarios para cotizar, preparar el swap y aplicar controles del proveedor seleccionado, sin reenvío de la IP del usuario. |
| TRM Labs | Dirección pública consultada para la evaluación de riesgos del flujo de Metis indicado en la sección 5.7, sin reenvío de la IP del usuario. |
| Amazon Web Services | Datos procesados o registrados en la infraestructura de Salmon, incluidos registros operativos. |
| Upstash, Inc. | Contadores temporales por IP y direcciones públicas con resultados temporales de comprobaciones de riesgos, para frenar abusos y evitar consultas repetidas. |
| Expo | IP del dispositivo y versión de la aplicación móvil al comprobar actualizaciones. |
| Google Analytics 4 | Eventos de analítica autorizada, con diferencias entre el Sitio y la Wallet explicadas en la sección 6. |
| Migadu | Dirección de correo, mensajes, adjuntos y datos que usted incluya al contactar a soporte, para alojar y gestionar esas comunicaciones. |
| Destinatarios de una solicitud y redes públicas | Datos que usted comparte por QR o texto y datos incorporados a operaciones registradas en la blockchain. |
Los proveedores que tratan datos por instrucciones de Salmon deben utilizarlos para los fines contratados y protegerlos conforme a sus obligaciones. Los que deciden sus propios fines y medios responden por ese tratamiento independiente. Una conexión directa no determina por sí sola el papel jurídico de un proveedor ni elimina responsabilidades de Salmon.
Puede consultar el aviso de privacidad de 0x, la política de Jupiter publicada en su documentación, la política de Upstash y la política de Expo. La identificación y los avisos del servicio concreto deben estar disponibles al utilizarlo. La descripción de un proveedor de ciertos datos como públicos no elimina su posible carácter personal para Salmon.
Para soporte puede consultar la política de privacidad y tratamiento de datos de Migadu. Para las conexiones de Bitcoin, consulte la política de mempool.space y la información de privacidad publicada por Blockstream para su Explorer API.
También podemos comunicar información a autoridades, tribunales o asesores cuando sea necesario y exista fundamento válido, o a un sucesor del negocio sujeto a las protecciones y avisos que correspondan. No entregamos claves privadas ni frases de recuperación que no poseemos.
DB-IP proporciona la base utilizada localmente para inferir países; no recibe las consultas individuales descritas. Los servicios de alojamiento de imágenes o contenido pueden recibir los datos técnicos necesarios para entregar los recursos solicitados.
9 Conservación y eliminación
Conservamos información por el tiempo necesario para los fines informados, con estos plazos y criterios:
| Información | Conservación o eliminación |
|---|---|
| Claves y preferencias locales | En el dispositivo, hasta que usted las elimine o borre los datos correspondientes. Salmon no mantiene una copia recuperable de sus secretos. |
| Solicitudes y notas de Payments | En el dispositivo donde se crearon, hasta su eliminación o la eliminación de los datos de la Wallet. Vencer una solicitud no la borra automáticamente. |
| Registros de solicitudes en CloudWatch | 30 días; una preservación excepcional debe limitarse a la información y período necesarios para incidentes, obligaciones o reclamos. |
| Contador de solicitudes por IP en Upstash | Vencimiento automático a los 60 segundos. No elimina el registro independiente de la solicitud en CloudWatch. |
| Dirección pública y resultado temporal de comprobación con TRM en Upstash | Vencimiento automático a las 24 horas para evitar verificaciones repetidas. Ese plazo no determina la conservación de TRM ni de registros independientes de solicitudes, incidentes o reclamos. |
| Correos y adjuntos de soporte en Migadu | Durante la atención y hasta 12 meses desde el cierre de la consulta, para atender seguimientos o problemas recurrentes. El equipo de Salmon los elimina manualmente al cumplirse ese plazo, salvo conservación limitada de la información necesaria para un reclamo pendiente u obligación legal. |
| Identificador y cola local de analítica | Hasta retirar el consentimiento o eliminar los datos de la aplicación. |
| Datos de eventos de la Wallet en Google Analytics 4 | Plazo de conservación configurado de 2 meses. |
| Datos asociados al identificador de instalación en Google Analytics 4 | Plazo configurado de 14 meses desde la última actividad de esa instalación; una nueva actividad reinicia ese plazo. |
| Datos de eventos del Sitio en Google Analytics 4 | Plazo de conservación configurado de 2 meses. |
| Datos a nivel de usuario del Sitio en Google Analytics 4 | Plazo de conservación configurado de 14 meses, sujeto a los ajustes de actividad de la propiedad. |
| Registros necesarios para reclamos u obligaciones legales | Durante el plazo aplicable al caso, restringiendo su uso a esa necesidad. |
Cuando corresponda eliminar datos bajo nuestro control, utilizaremos los controles del servicio o instruiremos a los proveedores que actúan por nuestra cuenta. La base de Upstash utilizada para estos datos no tiene copias de respaldo configuradas ni réplicas en otras regiones. Upstash también utiliza almacenamiento en disco: «temporal» describe el vencimiento de las entradas, no significa que existan únicamente en memoria ni garantiza su borrado físico inmediato al vencer. Tampoco determina la conservación de registros propios del proveedor.
Los plazos de Google Analytics 4 indicados corresponden a datos de eventos y de usuario o instalación de la Wallet y del Sitio, no a todos los informes estadísticos agregados de Google. Retirar el consentimiento detiene nuevos eventos del servicio correspondiente, pero no equivale a borrar de inmediato la información ya recibida.
Migadu mantiene respaldos de los buzones para recuperación. La eliminación manual de un correo del buzón de soporte no garantiza su eliminación inmediata de esos respaldos. El plazo de 12 meses describe la conservación que aplica Salmon al buzón, no un plazo adicional garantizado de borrado físico por Migadu.
Los proveedores de conexión a las redes pueden conservar registros propios para operar el servicio, atender problemas y prevenir abusos. Triton publica un plazo estándar de cuatro semanas para sus servicios compartidos y distintas opciones de registro para sus servicios dedicados. Ese plazo no constituye una garantía única para todas las conexiones a Triton; la conservación depende del servicio y de las condiciones aplicables.
Según su política de privacidad, mempool.space conserva registros del servidor con la IP y las solicitudes durante 10 días. Ese plazo no describe todas sus estadísticas propias ni el registro público de Bitcoin. Para blockstream.info, Salmon no garantiza un plazo específico de eliminación ni ausencia absoluta de registros.
Los registros independientes de los proveedores se rigen por sus condiciones y finalidades; los plazos de Salmon no se aplican automáticamente a ellos. Una declaración de ausencia de registros persistentes de un proveedor no significa que su servicio no reciba la IP necesaria para la conexión. Puede consultar la información de privacidad de Triton y la política de Blockstream.
La blockchain, las copias de solicitudes compartidas y los registros de responsables independientes no pueden borrarse mediante una acción de Salmon. Desactivar Swap o Payments detiene el uso futuro de esa función desde su interfaz; no elimina automáticamente cotizaciones ya solicitadas, consultas ya realizadas o transacciones públicas.
10 Proveedores y tratamiento internacional de datos
Para ofrecer sus funciones, Salmon utiliza proveedores tecnológicos que pueden tratar información en países distintos del país de residencia del usuario. Según la función utilizada, esa información puede incluir direcciones públicas de billetera, consultas a la blockchain, datos de operaciones y datos técnicos de conexión, conforme a lo explicado en esta Política.
GeekOcean Labs Ltd está constituida en las Islas Vírgenes Británicas. Los servidores de Salmon en Amazon Web Services y la base de Upstash para datos temporales se encuentran en Virginia del Norte, Estados Unidos. La base de Upstash no tiene réplicas en otras regiones. Las redes blockchain se distribuyen entre participantes de múltiples jurisdicciones.
Salmon comparte la información necesaria para prestar la función solicitada, mantener la seguridad y aplicar las restricciones correspondientes. Estas comunicaciones no incluyen las claves privadas, la frase de recuperación ni la contraseña local de la Wallet.
El tratamiento realizado por cada proveedor se rige por las condiciones aplicables a su servicio y por la legislación correspondiente. Los plazos de conservación de Salmon no se aplican automáticamente a los registros propios de esos proveedores. Su intervención no elimina las obligaciones que correspondan a Salmon por sus propias actividades, incluidas las garantías de transferencia internacional que resulten legalmente exigibles.
Puede solicitar información sobre los destinatarios, el tratamiento de sus datos y las garantías de transferencia aplicables, incluida una copia cuando corresponda, escribiendo a help@salmonwallet.io. El uso de la Wallet no constituye una renuncia a sus derechos de privacidad ni un consentimiento general para transferencias que requieran otra base o protección.
11 Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger la información que controlamos. Ningún sistema garantiza seguridad absoluta. Los riesgos incluyen accesos no autorizados, fallas de dispositivos, errores y vulnerabilidades de terceros.
La conexión entre la infraestructura de Salmon y Upstash utiliza cifrado durante la transmisión. Esta protección es distinta del cifrado de las claves en el dispositivo y no significa que todos los datos almacenados por cada proveedor tengan las mismas medidas de protección. Tampoco convierte el QR de Payments en una comunicación confidencial ni oculta los datos registrados en la blockchain.
La autocustodia mantiene las claves fuera de nuestros servidores, pero exige proteger el dispositivo y sus copias de recuperación. Restringir una interfaz o atender una solicitud de privacidad no impide que alguien que ya posee sus claves opere desde otro software.
Si detectamos un incidente que requiera avisar a usuarios o autoridades, actuaremos conforme a los requisitos aplicables.
12 Derechos y elecciones
Según su jurisdicción y las condiciones legales aplicables, puede solicitar acceso, copia, corrección, eliminación, portabilidad, restricción u oposición al tratamiento. También puede retirar consentimiento, cuestionar decisiones automatizadas cuando corresponda y reclamar ante una autoridad de protección de datos competente.
Para ejercer un derecho, escriba a help@salmonwallet.io. Podemos pedir información proporcionada para verificar la solicitud y localizar los datos. No exigiremos claves privadas, frases de recuperación ni un pago para acreditarla. Atenderemos la solicitud dentro de los plazos legales y explicaremos cualquier denegación o limitación.
Si su legislación lo permite, puede actuar mediante un representante autorizado o solicitar revisión de una respuesta denegatoria. No será discriminado por ejercer sus derechos. Las funciones que necesitan ciertos datos pueden dejar de estar disponibles si esos datos se eliminan o no se proporcionan; los usos opcionales no se convierten por ello en obligatorios.
Puede retirar la analítica sin desactivar la Wallet, desactivar Power-ups y revocar permisos de cámara o biometría desde los controles disponibles. La retirada de consentimiento no afecta la licitud del tratamiento efectuado antes de retirarlo.
No podemos identificar todos los datos de una persona a partir de su nombre si nunca recibimos una relación con su billetera. Tampoco podemos eliminar información de una blockchain pública. Explicaremos esas limitaciones sin utilizarlas para rechazar solicitudes sobre información que sí controlamos.
13 Menores
Los Servicios están dirigidos a personas mayores de edad conforme a los Términos. No recopilamos deliberadamente datos personales de menores. Si considera que un menor nos proporcionó información, contacte al canal de privacidad para que podamos investigar y eliminar los datos bajo nuestro control cuando corresponda.
14 Servicios externos y tiendas
Los sitios, aplicaciones, proveedores independientes y tiendas pueden tratar información de acuerdo con sus propias políticas. Abrir un enlace externo puede revelar al destino información técnica de su visita. Revise sus avisos antes de entregar datos adicionales.
Apple, Google y los operadores de tiendas de extensiones pueden tratar información de descarga, actualización o uso de sus plataformas. Salmon no recibe automáticamente todos esos datos. Sus políticas no sustituyen esta Política respecto de las actividades de Salmon.
15 Versiones y cambios
La Política aplicable identifica su versión y fecha de entrada en vigor y debe corresponder al tratamiento realizado por la versión del servicio utilizada. Publicar una propuesta no inicia un tratamiento de datos ni sustituye el aviso vigente.
Informaremos los cambios materiales antes de aplicarlos cuando sea exigible y solicitaremos un nuevo consentimiento cuando corresponda. No utilizaremos una modificación del texto para legitimar retroactivamente una finalidad incompatible con aquella para la que se obtuvieron los datos.
Si una función se retira, la conservación de los datos generados por ella sigue su finalidad y plazo aplicable; retirar la función no borra su historia pública ni permite conservar indefinidamente sus datos privados.
16 Contacto
Responsable: GeekOcean Labs Ltd, Islas Vírgenes Británicas. Para preguntas, solicitudes o reclamos sobre privacidad: help@salmonwallet.io. No incluya claves privadas ni frases de recuperación.