Política de privacidad
Última actualización: 2026-09-22 · v2026-09-22 · 8e5bfffb3967
1. Introducción
Ondex Labs LLC (“Ondex”, “nosotros”, “nos” o “nuestro”) se compromete a proteger su privacidad. Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y salvaguardamos su información cuando utiliza la aplicación móvil, la extensión del navegador y el sitio web Ondex (colectivamente, el "Servicio").
Esta política describe cómo Ondex trata los datos. Cuando se requiere consentimiento, Ondex lo solicita por separado y puedes retirarlo mediante el control correspondiente.
2. Información que recopilamos
Información que usted proporciona
- Información del perfil: nombre para mostrar, avatar, biografía y nombre de Ondex (si está registrado)
- Comunicaciones de soporte: mensajes e información que usted proporciona al comunicarse con nuestro equipo de soporte
- Contenido social: publicaciones, comentarios y mensajes que crea a través de las funciones sociales
Información recopilada automáticamente
- Información del dispositivo: tipo de dispositivo, versión del sistema operativo, versión de la aplicación e identificadores de dispositivo para compatibilidad e informes de fallas
- Analítica operativa y atribución de campañas: Después de aceptar esta Política de privacidad, Ondex recopila telemetría seudónima del producto y utiliza AppsFlyer para medir instalaciones de la aplicación, atribución de campañas y una lista limitada de eventos comerciales. La telemetría de Ondex puede incluir dirección pública de wallet, identificador de instalación, versión de la aplicación, plataforma, idioma, interacciones con funciones, modelo del dispositivo, versión del sistema operativo, última IP de red y ubicación aproximada de red. AppsFlyer trata metadatos de instalación, dispositivo/red y atribución de campañas generados por el SDK, además de campos de eventos comerciales revisados por privacidad. Ondex no envía a AppsFlyer direcciones de wallet, hashes de transacciones, contrapartes, contenido introducido por el usuario ni importes de transacciones; los identificadores publicitarios están desactivados en la configuración del SDK. La recopilación permanece activa mientras utilice la aplicación. Use Eliminar perfil de Ondex y datos controlados para borrar la analítica vinculada de Ondex y suspender la recopilación en esa instalación.
- Tokens de notificación push: si opta por recibir notificaciones, almacenamos un token de dispositivo para enviar notificaciones push.
- Informes de fallos: información de diagnóstico para identificar y corregir errores
- Datos de registro: dirección IP, tiempos de acceso y URL de referencia cuando visita nuestro sitio web
- Datos públicos de XRPL: Para operar la billetera y los servicios relacionados, Ondex trata información pública como direcciones, hashes de transacciones, activos, importes, memos públicos y estado de validación.
3. Información que NO recopilamos
No recopilamos ni almacenamos:
- Semilla o clave privada
- Frase de recuperación
- PIN de la billetera
- Plantilla biométrica
- Documentos KYC enviados directamente a un proveedor externo
- Datos de ubicación precisa
4. Cómo utilizamos la información
Utilizamos la información recopilada para:
- Proporcionar, mantener y mejorar el Servicio.
- Entregar notificaciones automáticas (si está habilitado)
- Responder a consultas de soporte
- Detectar y prevenir fraudes, abusos e incidentes de seguridad
- Medir el uso y la fiabilidad del producto, las instalaciones de la aplicación y la atribución de campañas tras aceptar la Política de privacidad vigente
- Cumplir con las obligaciones legales
- Comunicar actualizaciones importantes sobre el Servicio.
5. Intercambio de datos y servicios de terceros
No vendemos sus datos personales. Podemos compartir información con las siguientes categorías de terceros:
- Proveedores de plataformas y push: Firebase, Apple APNs/FCM y Google Sign-In donde se utilizan esas funciones
- Analítica y atribución: AppsFlyer para atribuir instalaciones y campañas y medir eventos comerciales permitidos tras aceptar la Política de privacidad vigente
- Diagnóstico y operaciones: Sentry y Better Stack para registros operativos, de seguridad y de fallos
- Conectividad de billetera y dApp: Reown/WalletConnect cuando conecta una dApp externa
- Rampas Fiat: MELD y el proveedor de rampas que selecciones, según la política de ese proveedor
- Puentes, protocolos y datos: Squid, SwapKit, Flare y otros proveedores de protocolos, IPFS/puertas de enlace y proveedores de mercado/datos utilizados por la función que solicita
- Partes x402: el comerciante, servidor de recursos o facilitador involucrado en una solicitud x402.
- Aplicación de la ley: Cuando lo exige la ley, citación u orden judicial
Cada servicio de terceros opera bajo su propia política de privacidad. Le recomendamos que revise sus políticas antes de utilizar sus servicios.
6. Transparencia de la cadena de bloques
El libro mayor XRP es una cadena de bloques pública y descentralizada. Las transacciones realizadas a través de la aplicación se registran en el libro de contabilidad público y son visibles para cualquiera. Esto incluye direcciones de billetera, montos de transacciones y cualquier dato incluido en las notas de transacción.
Ondex Los nombres son identificadores públicos vinculados a la dirección de su billetera y son visibles en la cadena. La información del perfil asociada con los nombres Ondex se almacena en la cadena y es de acceso público.
Ondex no tiene la capacidad de eliminar, modificar u ocultar datos de blockchain. No debe incluir información personal confidencial en notas de transacciones, campos de perfil público o publicaciones sociales en cadena.
6A. Pagos x402
Dependiendo del modo x402 utilizado, Ondex procesa el origen del comerciante o dApp, la URL del recurso y los metadatos mostrados, la dirección de la billetera pública, el requisito de pago, el activo, el monto, el destino, la tarifa, la transacción preparada, los identificadores de operación y pago, la autorización de pago firmada, el hash de transacción esperado y el estado de retransmisión, entrega, liquidación y recurso.
El relé complementario opcional cifra las cargas útiles de solicitud y respuesta en tránsito entre la extensión y la aplicación móvil. Después de la aprobación explícita, la autorización firmada exacta se devuelve al solicitante o comerciante. Un comerciante o facilitador podrá enviarlo a XRPL antes de que expire su LastLedgerSequence; si se envía, la transacción se vuelve pública. Ondex nunca recibe la semilla o la clave privada.
7. Retención de datos
Conservamos su información durante los siguientes períodos:
- Datos de cuenta y perfil: se conservan hasta que elimine su cuenta o solicite la eliminación
- Datos analíticos: Los eventos, sesiones y el perfil de usuario vinculado se eliminan tras 24 meses de inactividad. Los recibos firmados de preferencias anteriores y las credenciales de instalación pueden conservarse para auditoría y compatibilidad hasta la eliminación; no suprimen la analítica operativa ni la atribución de AppsFlyer actuales. AppsFlyer conserva los datos de atribución conforme a su propia política; eliminar los datos controlados por Ondex suspende la recopilación futura del SDK en esa instalación, pero no elimina por sí mismo los registros conservados por AppsFlyer.
- Comunicaciones de soporte: 36 meses desde la fecha de resolución
- Informes de fallos: 12 meses
- Tokens de notificación push: hasta que opte por no participar o desinstalar la aplicación
- Cargas útiles del terminal de relé x402: redactado después de 24 horas
- x402 retransmisión y filas de solicitud: eliminado después de 7 días
- Terminal x402 registros operativos y lápidas: retenido por hasta 90 días
- Historial local cifrado de x402: delimitado y eliminado por edad o cuando se borran los datos de la aplicación
- Retenciones legales: según lo exige la ley aplicable
Los datos en cadena (transacciones, nombres Ondex, publicaciones en redes sociales) no se pueden eliminar ya que se almacenan en el libro mayor público XRP.
8. Seguridad de los datos
Las semillas de billetera se cifran con el PIN del usuario y se almacenan mediante el almacenamiento seguro del dispositivo; las tiendas locales sensibles utilizan cifrado; Los servicios Ondex utilizan TLS; y se utiliza cifrado de extremo a extremo cuando la función lo especifica. Los metadatos públicos u operacionalmente necesarios pueden almacenarse por separado de los secretos cifrados.
Sin embargo, ningún método de almacenamiento o transmisión electrónica es 100% seguro. Si bien nos esforzamos por proteger su información, no podemos garantizar una seguridad absoluta.
9. Tus derechos
Dependiendo de su jurisdicción, puede tener los siguientes derechos con respecto a sus datos personales:
Derechos generales
- Access: Solicitar una copia de los datos personales que tenemos sobre usted
- Corrección: Solicitar corrección de datos personales inexactos
- Eliminación: use Configuración → Privacidad → Eliminar perfil Ondex y datos controlados, o la ruta web equivalente, para revocar dispositivos push y emparejamientos de extensiones, eliminar análisis vinculados y datos de perfil, anonimizar registros de soporte y ocultar controles Ondex de contenido social indexado. Esto no elimina la billetera de su dispositivo y no puede borrar los registros XRPL.
- Opciones: Es necesario aceptar los documentos legales vigentes antes de iniciar la analítica operativa y la atribución de AppsFlyer. El permiso de notificaciones push sigue siendo independiente. Puede usar Eliminar perfil de Ondex y datos controlados para borrar la analítica vinculada y suspender la recopilación futura en esa instalación.
- Portabilidad: Solicita tus datos en formato portátil
Para residentes del EEE/Reino Unido (GDPR)
- Derecho a restringir el procesamiento de sus datos personales
- Derecho a oponerse al procesamiento basado en intereses legítimos
- Derecho a retirar el consentimiento en cualquier momento
- Derecho a presentar una queja ante su autoridad local de protección de datos
Para residentes de California (CCPA/CPRA)
- Derecho a saber qué información personal se recopila, utiliza y comparte
- Derecho a eliminar información personal
- Derecho a optar por no participar en la venta de información personal (no vendemos datos personales)
- Derecho a la no discriminación para el ejercicio de tus derechos
Excepción de blockchain: Tenga en cuenta que los datos registrados en el libro mayor XRP (transacciones, nombres de Ondex, publicaciones sociales) no se pueden modificar ni eliminar debido a la naturaleza inmutable de la tecnología blockchain.
Para ejercer cualquiera de estos derechos, contáctenos en [email protected].
10. Privacidad de los niños
El Servicio no está destinado a personas menores de 18 años. No recopilamos intencionalmente información personal de niños menores de 18 años. Si nos damos cuenta de que hemos recopilado datos personales de un niño menor de 18 años, tomaremos medidas para eliminar dicha información de inmediato. Si cree que un niño menor de 18 años nos ha proporcionado datos personales, contáctenos en [email protected].
11. Transferencias Internacionales de Datos
Su información puede transferirse y procesarse en países distintos de su país de residencia, incluido Estados Unidos. Estos países pueden tener leyes de protección de datos que difieren de las leyes de su país.
Cuando transferimos datos internacionalmente, implementamos salvaguardas adecuadas, incluidas cláusulas contractuales estándar aprobadas por las autoridades de protección de datos pertinentes, para garantizar que su información reciba un nivel adecuado de protección.
12. Actualizaciones de esta política
Podemos actualizar esta Política de Privacidad ocasionalmente. La fecha de “Última actualización” indica cuándo se revisó. Los cambios materiales se presentarán en la Aplicación. Cuando se requiera aceptación o consentimiento, Ondex te pedirá que revises y aceptes expresamente la nueva versión antes de continuar usando el Servicio afectado.
13. Contacto
Para consultas de privacidad, solicitudes de datos o preguntas sobre esta política, contáctenos en [email protected].
Laboratorios Ondex LLC
30 N Gould St Ste R
Sheridan, Wyoming 82801
Estados Unidos
14. Datos de extensión del navegador
Si utiliza la extensión del navegador Ondex, la extensión puede ejecutarse como una bóveda de navegador cifrada independiente o como complemento opcional de las aprobaciones móviles Ondex. El almacenamiento en la extensión del navegador tiene límites de riesgo diferentes a los del almacenamiento seguro móvil, y usted es responsable de mantener la copia de seguridad de su billetera.
- Los secretos de la bóveda del navegador independiente se cifran localmente en el almacenamiento de extensión. Ondex no recibe frases de recuperación, claves privadas, contraseñas de bóveda, contraseñas de respaldo ni cargas útiles de bóveda descifradas.
- El modo complementario puede procesar metadatos de instalación de extensión, estado de emparejamiento, identificadores de solicitud, direcciones de billetera pública, cuentas seleccionadas, orígenes de dApp y estado de aprobación para que las solicitudes se puedan enrutar al dispositivo móvil Ondex.
- Las cargas útiles de la terminal complementaria se redactan después de 24 horas, las filas de retransmisión y solicitud se eliminan después de 7 días y los registros operativos de la terminal se pueden conservar hasta por 90 días. El uso de restablecer, olvidar o eliminar el perfil de autoservicio revoca las instalaciones, los emparejamientos y las sesiones de retransmisión correspondientes.
- Las funciones de extensión pueden procesar direcciones públicas de wallet, hashes de transacciones, identificadores de sesión de rampa o puente, metadatos sociales o de mensajes necesarios para los flujos admitidos, diagnósticos y analítica operativa con protección de privacidad.
- Las notificaciones del navegador deben utilizar una copia de aprobación genérica y no deben incluir secretos de recuperación, claves privadas, JSON de transacciones sin procesar, texto de mensaje descifrado ni documentos de identidad del proveedor de pagos.
- Eliminar la extensión, borrar los datos del navegador, eliminar un perfil del navegador o perder todas las copias de seguridad pueden hacer que una bóveda de autocustodia del navegador sea irrecuperable.
Ondex utiliza datos de extensión del navegador únicamente para proporcionar, proteger, respaldar y medir la funcionalidad de billetera divulgada. No vendemos estos datos, ni los utilizamos para publicidad personalizada o decisiones crediticias, ni permitimos el acceso humano excepto con su consentimiento específico para soporte, seguridad o investigación de abuso, cuando lo exige la ley, o en operaciones internas agregadas y anónimas. Estas prácticas siguen la Política de datos de usuario de Chrome Web Store, incluidos sus requisitos de uso limitado.
15. Cumplimiento, geolocalización y datos de proveedores
Para mantener el cumplimiento de las sanciones y la disponibilidad de productos según el país, podemos procesar datos limitados relacionados con la ubicación y los riesgos. Esto no nos da acceso a sus claves privadas o activos.
- Podemos procesar direcciones IP, países o regiones derivados de la red, ubicación del dispositivo, versión de la aplicación, direcciones de billetera pública, identificadores de transacciones e interacciones de protocolos en cadena.
- Podemos utilizar estos datos para aplicar geocercas, prevenir fraudes y abusos, evaluar el riesgo de sanciones, cumplir con solicitudes legales y determinar si una función o proveedor está disponible para usted.
- Podemos compartir datos limitados con proveedores de infraestructura, proveedores de análisis y accidentes, proveedores de fiat/KYC/puente, herramientas de cumplimiento, asesores y autoridades cuando lo exija la ley o sea necesario para proteger el Servicio.
- Ondex no recopila frases de recuperación, claves privadas ni PIN de billetera. Los documentos de identidad y la información de pago que usted envía a proveedores externos se manejan según las políticas de privacidad de dichos proveedores.
- La geolocalización basada en IP es aproximada. El acceso puede restringirse incluso si una estimación de ubicación es imperfecta, especialmente cuando se aplica un requisito legal, de proveedor o de control de riesgos.
Moderación y pruebas compartidas voluntariamente
Los reportes y avisos de bloqueo son registros privados fuera de la blockchain. Tratamos las direcciones implicadas, la referencia del contenido, el motivo, comentarios opcionales e historial de revisión para prevenir abusos. En un mensaje cifrado, solo se envía a moderación el texto que elijas compartir expresamente; no se envían claves, otros mensajes ni archivos descifrados. La prueba la aporta el denunciante y no es contenido verificado de forma independiente. Solo moderadores y superadministradores pueden leerla. Se cifra al almacenarse y se elimina 90 días después de resolver el caso, salvo retención legal. Los casos abiertos conservan sus pruebas hasta resolverse. Las relaciones y periodos de bloqueo se conservan mientras sean necesarios para aplicar tus preferencias; la eliminación de datos de cuenta los elimina. Ondex no puede borrar datos públicos de la blockchain.