Panel P2P

Versión 1.1

Política de Privacidad

Fecha de entrada en vigencia: 4 de septiembre de 2026


1. QUIÉN TRATA SUS DATOS

DANIEL CERMEÑO, venezolano, mayor de edad, titular de la cédula de identidad N° V-24.939.054, actuando a través del EMPRENDIMIENTO DANIEL CERMEÑO, inscrito en el Registro Nacional de Emprendimientos bajo el N° CRNE2025/83096 y R.I.F. N° J-50731246-1, con domicilio en la calle García N° 152, Cumaná, Parroquia Altagracia, Municipio Sucre del Estado Sucre, República Bolivariana de Venezuela (el "Proveedor"), es responsable del tratamiento de los datos descritos en esta política.

Contacto en materia de datos: danieljosecermeno96@gmail.com · +58 412-8501923 Sitio: botp2p.app

Esta política forma parte integrante de los Términos y Condiciones y comparte sus definiciones.


2. EL PRINCIPIO QUE ORDENA TODO ESTE DOCUMENTO

El Servicio está diseñado para no poder acceder a su dinero. De esa decisión de arquitectura se derivan las tres promesas centrales de esta política, y las tres son verificables:

PromesaCómo se cumple
Nunca recibimos sus claves bancariasUsted las introduce en su propio equipo, dentro del Agente. No viajan a nuestros servidores, no las almacenamos y no podemos recuperarlas.
No podemos mover sus fondosLa única credencial suya que alojamos es la Clave API de su exchange, y el sistema rechaza conectarse si esa clave tiene permiso de retiro.
No lo rastreamosEl sitio no tiene analítica, ni píxeles, ni publicidad, ni cookies de terceros. Una sola cookie, la de su sesión.

3. QUÉ DATOS TRATAMOS

3.1. Datos que usted nos entrega

DatoCuándoPor qué
Nombre y apellidoRegistroIdentificarlo y dirigirnos a usted
Correo electrónicoRegistroAcceso, verificación, avisos del servicio y facturación
Número de teléfonoRegistroSoporte, recuperación de cuenta y aviso urgente de incidencias
Documento de identidad o R.I.F.RegistroFacturación y acreditación de su condición de comerciante
ContraseñaRegistroNunca se guarda tal cual: solo su resumen criptográfico Argon2id, del que la contraseña no puede reconstruirse
Segundo factor (TOTP)Configuración de 2FAProteger su cuenta. Cifrado en reposo
Nombre de la mesa, país, zona horaria, código anti-phishingAlta de mesaConfigurar el servicio y firmar nuestros correos
Clave API del exchangeConexión de cuentaOperar el Servicio. Cifrada en reposo y sin permiso de retiro (§2)

3.2. Datos que el Servicio genera o sincroniza

  • Anuncios, órdenes, precios, montos, estados y comprobantes de sus operaciones P2P.
  • Registros contables: ciclos, márgenes, resultados.
  • Configuración de bots y sus decisiones.
  • Bitácoras técnicas y de auditoría: dirección IP, agente de usuario, fecha y hora de inicio de sesión, de aceptación de estos documentos y de las acciones relevantes en la Plataforma.

3.3. Datos de terceros que llegan a la Plataforma

Al sincronizar sus operaciones, la Plataforma recibe del exchange datos de sus contrapartes (nombre del titular, banco, referencias de pago). Respecto de esos datos, el Proveedor actúa como procesador por cuenta de usted: los conserva para que usted pueda conciliar y auditar sus operaciones, y usted es el responsable de tratarlos conforme a derecho. No los usamos para ningún fin propio.


4. QUÉ NO TRATAMOS

Esta sección es tan importante como la anterior. El Proveedor no recibe, no solicita, no almacena, no transmite y no puede recuperar:

  • Su usuario y contraseña de banca en línea.
  • Su clave de operaciones especiales, clave dinámica, tarjeta de coordenadas ni token bancario.
  • Códigos de un solo uso (OTP) enviados por su banco.
  • Los datos de su tarjeta de crédito o débito.
  • Su ubicación, sus contactos, su navegación fuera de botp2p.app ni ningún dato biométrico.

> Aviso antifraude. Nunca le pediremos esos datos: ni por correo, ni por teléfono, ni por > mensajería, ni desde el soporte, ni dentro del panel. Cualquier mensaje que se los pida en > nuestro nombre es fraudulento. Todos nuestros correos legítimos llevan el código > anti-phishing que usted eligió al crear su mesa; si no lo trae, no somos nosotros.


5. PARA QUÉ USAMOS SUS DATOS, Y CON QUÉ BASE

FinalidadBase legal
Prestarle el Servicio contratadoEjecución del contrato (art. 1.159 del Código Civil)
Cobrarle y facturarleEjecución del contrato y obligación legal tributaria
Verificar su correo y sostener el 2FAEjecución del contrato e interés legítimo en la seguridad
Avisarle de incidencias, caídas y vencimientosEjecución del contrato
Prevenir fraude y abuso de la PlataformaInterés legítimo del Proveedor y de los demás clientes
Conservar la trazabilidad de sus operacionesObligación legal y prueba (art. 44 del Código de Comercio)
Atender requerimientos de autoridad competenteObligación legal
Mejorar el producto mediante estadística agregada y anonimizadaInterés legítimo, sin posibilidad de reidentificarlo

No hacemos perfilado publicitario, no vendemos ni cedemos sus datos a terceros con fines comerciales, y no tomamos decisiones automatizadas con efectos jurídicos sobre usted ajenas al Servicio que usted mismo configura.


6. CON QUIÉN LOS COMPARTIMOS

Solo con quien hace falta para que el Servicio funcione:

TerceroQué recibeDónde
Hetzner Online GmbHAlojamiento de la infraestructura y la base de datosAlemania
ResendSu correo y el contenido de los mensajes transaccionalesEstados Unidos
TelegramLas alertas que usted decida activar, al canal que usted indiqueInternacional
Su exchange (p. ej. Binance)Las instrucciones que usted configura, mediante su Clave APIInternacional
Autoridades competentesLo que exija una orden legítimaVenezuela

No hay ningún otro destinatario. En particular: no hay redes publicitarias, ni proveedores de analítica, ni corredores de datos.

Transferencia internacional. Al usar el Servicio usted acepta expresamente que sus datos se alojen y procesen fuera del territorio nacional, en los términos de la cláusula 13.8 de los Términos y Condiciones.


7. CUÁNTO TIEMPO LOS GUARDAMOS

DatoPlazo
Cuenta y datos de registroMientras el contrato esté vigente
Contenido y datos operativosNoventa (90) días continuos tras la terminación, para que pueda exportarlos. Luego se eliminan
Registros contables y comprobantesDiez (10) años, por mandato del artículo 44 del Código de Comercio
Bitácoras de auditoría y seguridadCinco (5) años
Datos exigidos por normativa de prevención de legitimación de capitalesEl plazo que imponga la ley aplicable

Vencido el plazo, los datos se eliminan o se anonimizan de forma irreversible.


8. CÓMO LOS PROTEGEMOS

  • Cifrado en reposo de todo dato sensible —Clave API, segundo factor, teléfono y documento de identidad— con AES-256-GCM. El diseño de la base de datos rechaza físicamente guardar esos campos en texto plano.
  • Cifrado en tránsito (TLS) en todo el tráfico.
  • Contraseñas con resumen Argon2id. Nadie en el Proveedor puede leerlas.
  • Segundo factor obligatorio: no se puede operar sin él.
  • Aislamiento entre clientes aplicado en la propia base de datos, mesa por mesa, y no solo en la aplicación.
  • Comprobación bloqueante que impide operar con una clave de exchange que tenga permiso de retiro.
  • Registro de auditoría de las acciones relevantes.
  • Respaldos diarios con prueba periódica de restauración.

Ninguna medida elimina el riesgo por completo. Si ocurriera una brecha que afecte significativamente sus datos, se lo notificaremos sin dilación indebida por el correo y el teléfono registrados, indicando qué pasó, qué datos alcanzó y qué debe hacer usted.


9. SUS DERECHOS

Conforme al artículo 28 de la Constitución —derecho de acceso a la información y a los datos que sobre uno consten en registros— y al artículo 60 que ampara la vida privada, usted puede:

  • Acceder a los datos que tenemos sobre usted y saber para qué los usamos.
  • Rectificar los que sean inexactos o estén incompletos, buena parte de ellos usted mismo desde el panel.
  • Solicitar la eliminación de los que ya no sean necesarios, con los límites del §7 (no podemos borrar lo que la ley nos obliga a conservar).
  • Exportar su información en formato legible.
  • Oponerse a un tratamiento fundado en interés legítimo, explicando su situación.
  • Revocar en cualquier momento la Clave API desde su exchange y desinstalar el Agente.
  • Reclamar ante la autoridad competente si considera que hemos incumplido.

Cómo ejercerlos: escriba a danieljosecermeno96@gmail.com desde el correo registrado en su cuenta. Responderemos en un plazo máximo de quince (15) días hábiles. Si no podemos atender la solicitud, le diremos por qué.


10. COOKIES

Usamos una sola cookie, p2p_session, estrictamente necesaria para mantener su sesión iniciada. Es de primera parte, no rastrea nada fuera del panel y se elimina al cerrar sesión.

No usamos cookies publicitarias, de analítica, de terceros ni de redes sociales. Por eso no verá en este sitio un banner de consentimiento: no hay nada que consentir.


11. MENORES DE EDAD

El Servicio está dirigido exclusivamente a mayores de edad que ejercen actividad comercial. No lo ofrecemos a menores ni recabamos sus datos a sabiendas. Si detectamos una cuenta de un menor, la cerraremos y eliminaremos sus datos.


12. CAMBIOS A ESTA POLÍTICA

Publicaremos toda modificación en botp2p.app/privacidad, con su fecha de vigencia. Si el cambio es sustancial y le afecta desfavorablemente, se lo notificaremos al correo registrado con quince (15) días continuos de antelación. Si no está de acuerdo, puede terminar el contrato antes de que entre en vigor.

Conservamos el historial de versiones y la constancia de cuál aceptó usted y cuándo.


BOTP2P — EMPRENDIMIENTO DANIEL CERMEÑO — R.I.F. J-50731246-1 R.N.E. N° CRNE2025/83096 Daniel Cermeño · C.I. V-24.939.054 Calle García N° 152, Cumaná, Municipio Sucre, Estado Sucre danieljosecermeno96@gmail.com · +58 412-8501923 · botp2p.app