Versión 1.1
Política de Privacidad
Fecha de entrada en vigencia: 4 de septiembre de 2026
1. QUIÉN TRATA SUS DATOS
DANIEL CERMEÑO, venezolano, mayor de edad, titular de la cédula de identidad N° V-24.939.054, actuando a través del EMPRENDIMIENTO DANIEL CERMEÑO, inscrito en el Registro Nacional de Emprendimientos bajo el N° CRNE2025/83096 y R.I.F. N° J-50731246-1, con domicilio en la calle García N° 152, Cumaná, Parroquia Altagracia, Municipio Sucre del Estado Sucre, República Bolivariana de Venezuela (el "Proveedor"), es responsable del tratamiento de los datos descritos en esta política.
Contacto en materia de datos: danieljosecermeno96@gmail.com · +58 412-8501923 Sitio: botp2p.app
Esta política forma parte integrante de los Términos y Condiciones y comparte sus definiciones.
2. EL PRINCIPIO QUE ORDENA TODO ESTE DOCUMENTO
El Servicio está diseñado para no poder acceder a su dinero. De esa decisión de arquitectura se derivan las tres promesas centrales de esta política, y las tres son verificables:
| Promesa | Cómo se cumple |
|---|---|
| Nunca recibimos sus claves bancarias | Usted las introduce en su propio equipo, dentro del Agente. No viajan a nuestros servidores, no las almacenamos y no podemos recuperarlas. |
| No podemos mover sus fondos | La única credencial suya que alojamos es la Clave API de su exchange, y el sistema rechaza conectarse si esa clave tiene permiso de retiro. |
| No lo rastreamos | El sitio no tiene analítica, ni píxeles, ni publicidad, ni cookies de terceros. Una sola cookie, la de su sesión. |
3. QUÉ DATOS TRATAMOS
3.1. Datos que usted nos entrega
| Dato | Cuándo | Por qué |
|---|---|---|
| Nombre y apellido | Registro | Identificarlo y dirigirnos a usted |
| Correo electrónico | Registro | Acceso, verificación, avisos del servicio y facturación |
| Número de teléfono | Registro | Soporte, recuperación de cuenta y aviso urgente de incidencias |
| Documento de identidad o R.I.F. | Registro | Facturación y acreditación de su condición de comerciante |
| Contraseña | Registro | Nunca se guarda tal cual: solo su resumen criptográfico Argon2id, del que la contraseña no puede reconstruirse |
| Segundo factor (TOTP) | Configuración de 2FA | Proteger su cuenta. Cifrado en reposo |
| Nombre de la mesa, país, zona horaria, código anti-phishing | Alta de mesa | Configurar el servicio y firmar nuestros correos |
| Clave API del exchange | Conexión de cuenta | Operar el Servicio. Cifrada en reposo y sin permiso de retiro (§2) |
3.2. Datos que el Servicio genera o sincroniza
- Anuncios, órdenes, precios, montos, estados y comprobantes de sus operaciones P2P.
- Registros contables: ciclos, márgenes, resultados.
- Configuración de bots y sus decisiones.
- Bitácoras técnicas y de auditoría: dirección IP, agente de usuario, fecha y hora de inicio de sesión, de aceptación de estos documentos y de las acciones relevantes en la Plataforma.
3.3. Datos de terceros que llegan a la Plataforma
Al sincronizar sus operaciones, la Plataforma recibe del exchange datos de sus contrapartes (nombre del titular, banco, referencias de pago). Respecto de esos datos, el Proveedor actúa como procesador por cuenta de usted: los conserva para que usted pueda conciliar y auditar sus operaciones, y usted es el responsable de tratarlos conforme a derecho. No los usamos para ningún fin propio.
4. QUÉ NO TRATAMOS
Esta sección es tan importante como la anterior. El Proveedor no recibe, no solicita, no almacena, no transmite y no puede recuperar:
- Su usuario y contraseña de banca en línea.
- Su clave de operaciones especiales, clave dinámica, tarjeta de coordenadas ni token bancario.
- Códigos de un solo uso (OTP) enviados por su banco.
- Los datos de su tarjeta de crédito o débito.
- Su ubicación, sus contactos, su navegación fuera de botp2p.app ni ningún dato biométrico.
> Aviso antifraude. Nunca le pediremos esos datos: ni por correo, ni por teléfono, ni por > mensajería, ni desde el soporte, ni dentro del panel. Cualquier mensaje que se los pida en > nuestro nombre es fraudulento. Todos nuestros correos legítimos llevan el código > anti-phishing que usted eligió al crear su mesa; si no lo trae, no somos nosotros.
5. PARA QUÉ USAMOS SUS DATOS, Y CON QUÉ BASE
| Finalidad | Base legal |
|---|---|
| Prestarle el Servicio contratado | Ejecución del contrato (art. 1.159 del Código Civil) |
| Cobrarle y facturarle | Ejecución del contrato y obligación legal tributaria |
| Verificar su correo y sostener el 2FA | Ejecución del contrato e interés legítimo en la seguridad |
| Avisarle de incidencias, caídas y vencimientos | Ejecución del contrato |
| Prevenir fraude y abuso de la Plataforma | Interés legítimo del Proveedor y de los demás clientes |
| Conservar la trazabilidad de sus operaciones | Obligación legal y prueba (art. 44 del Código de Comercio) |
| Atender requerimientos de autoridad competente | Obligación legal |
| Mejorar el producto mediante estadística agregada y anonimizada | Interés legítimo, sin posibilidad de reidentificarlo |
No hacemos perfilado publicitario, no vendemos ni cedemos sus datos a terceros con fines comerciales, y no tomamos decisiones automatizadas con efectos jurídicos sobre usted ajenas al Servicio que usted mismo configura.
6. CON QUIÉN LOS COMPARTIMOS
Solo con quien hace falta para que el Servicio funcione:
| Tercero | Qué recibe | Dónde |
|---|---|---|
| Hetzner Online GmbH | Alojamiento de la infraestructura y la base de datos | Alemania |
| Resend | Su correo y el contenido de los mensajes transaccionales | Estados Unidos |
| Telegram | Las alertas que usted decida activar, al canal que usted indique | Internacional |
| Su exchange (p. ej. Binance) | Las instrucciones que usted configura, mediante su Clave API | Internacional |
| Autoridades competentes | Lo que exija una orden legítima | Venezuela |
No hay ningún otro destinatario. En particular: no hay redes publicitarias, ni proveedores de analítica, ni corredores de datos.
Transferencia internacional. Al usar el Servicio usted acepta expresamente que sus datos se alojen y procesen fuera del territorio nacional, en los términos de la cláusula 13.8 de los Términos y Condiciones.
7. CUÁNTO TIEMPO LOS GUARDAMOS
| Dato | Plazo |
|---|---|
| Cuenta y datos de registro | Mientras el contrato esté vigente |
| Contenido y datos operativos | Noventa (90) días continuos tras la terminación, para que pueda exportarlos. Luego se eliminan |
| Registros contables y comprobantes | Diez (10) años, por mandato del artículo 44 del Código de Comercio |
| Bitácoras de auditoría y seguridad | Cinco (5) años |
| Datos exigidos por normativa de prevención de legitimación de capitales | El plazo que imponga la ley aplicable |
Vencido el plazo, los datos se eliminan o se anonimizan de forma irreversible.
8. CÓMO LOS PROTEGEMOS
- Cifrado en reposo de todo dato sensible —Clave API, segundo factor, teléfono y documento de identidad— con AES-256-GCM. El diseño de la base de datos rechaza físicamente guardar esos campos en texto plano.
- Cifrado en tránsito (TLS) en todo el tráfico.
- Contraseñas con resumen Argon2id. Nadie en el Proveedor puede leerlas.
- Segundo factor obligatorio: no se puede operar sin él.
- Aislamiento entre clientes aplicado en la propia base de datos, mesa por mesa, y no solo en la aplicación.
- Comprobación bloqueante que impide operar con una clave de exchange que tenga permiso de retiro.
- Registro de auditoría de las acciones relevantes.
- Respaldos diarios con prueba periódica de restauración.
Ninguna medida elimina el riesgo por completo. Si ocurriera una brecha que afecte significativamente sus datos, se lo notificaremos sin dilación indebida por el correo y el teléfono registrados, indicando qué pasó, qué datos alcanzó y qué debe hacer usted.
9. SUS DERECHOS
Conforme al artículo 28 de la Constitución —derecho de acceso a la información y a los datos que sobre uno consten en registros— y al artículo 60 que ampara la vida privada, usted puede:
- Acceder a los datos que tenemos sobre usted y saber para qué los usamos.
- Rectificar los que sean inexactos o estén incompletos, buena parte de ellos usted mismo desde el panel.
- Solicitar la eliminación de los que ya no sean necesarios, con los límites del §7 (no podemos borrar lo que la ley nos obliga a conservar).
- Exportar su información en formato legible.
- Oponerse a un tratamiento fundado en interés legítimo, explicando su situación.
- Revocar en cualquier momento la Clave API desde su exchange y desinstalar el Agente.
- Reclamar ante la autoridad competente si considera que hemos incumplido.
Cómo ejercerlos: escriba a danieljosecermeno96@gmail.com desde el correo registrado en su cuenta. Responderemos en un plazo máximo de quince (15) días hábiles. Si no podemos atender la solicitud, le diremos por qué.
10. COOKIES
Usamos una sola cookie, p2p_session, estrictamente necesaria para mantener su sesión iniciada. Es de primera parte, no rastrea nada fuera del panel y se elimina al cerrar sesión.
No usamos cookies publicitarias, de analítica, de terceros ni de redes sociales. Por eso no verá en este sitio un banner de consentimiento: no hay nada que consentir.
11. MENORES DE EDAD
El Servicio está dirigido exclusivamente a mayores de edad que ejercen actividad comercial. No lo ofrecemos a menores ni recabamos sus datos a sabiendas. Si detectamos una cuenta de un menor, la cerraremos y eliminaremos sus datos.
12. CAMBIOS A ESTA POLÍTICA
Publicaremos toda modificación en botp2p.app/privacidad, con su fecha de vigencia. Si el cambio es sustancial y le afecta desfavorablemente, se lo notificaremos al correo registrado con quince (15) días continuos de antelación. Si no está de acuerdo, puede terminar el contrato antes de que entre en vigor.
Conservamos el historial de versiones y la constancia de cuál aceptó usted y cuándo.
BOTP2P — EMPRENDIMIENTO DANIEL CERMEÑO — R.I.F. J-50731246-1 R.N.E. N° CRNE2025/83096 Daniel Cermeño · C.I. V-24.939.054 Calle García N° 152, Cumaná, Municipio Sucre, Estado Sucre danieljosecermeno96@gmail.com · +58 412-8501923 · botp2p.app