Política de Privacidad
Datos personales, información KYC, registros API, cookies y tratamiento internacional
Proveedor: "WEB SOLUTIONS" LLC («ՎԵԲ ՍՈԼՅՈՒՇՆՍ» ՍՊԸ)
Domicilio legal: calle Adonts 11/1, apto. 14/1, Arabkir, Ereván, República de Armenia
Fecha de entrada en vigor: 5 de agosto de 2026
Versión: 2.0
IMPORTANTE: El presente documento forma parte del acuerdo vinculante que regula el uso de amlkyc.tech, su panel, informes, aplicaciones, bots, API y servicios relacionados.
1. Responsable del tratamiento y alcance
"WEB SOLUTIONS" LLC («ՎԵԲ ՍՈԼՅՈՒՇՆՍ» ՍՊԸ) es responsable del tratamiento de los datos de cuentas, sitio web, facturación, seguridad y usuarios directos. Respecto de datos de verificación de identidad o cribado enviados por un cliente empresarial sobre terceros, dicho cliente normalmente es responsable y AMLKYC actúa como encargado/proveedor bajo sus instrucciones, salvo que la ley o el contexto hagan a AMLKYC responsable independiente.
Esta Política se aplica a amlkyc.tech, cuentas, paneles, API, bots, aplicaciones, soporte y servicios relacionados. No regula sitios de terceros ni tratamientos independientes del Cliente. Debe leerse con las Condiciones de Uso y cualquier acuerdo de tratamiento de datos.
2. Datos personales que tratamos
- Datos de cuenta y contacto: nombre, correo, teléfono, organización, función, país, credenciales y registros de autenticación.
- Datos comerciales y de facturación: plan, facturas, estado de pago, referencias de operación y datos fiscales/empresariales. Los datos completos de tarjetas normalmente son tratados por proveedores de pago.
- Datos técnicos y de seguridad: dirección IP, dispositivo, navegador, sistema operativo, marcas de tiempo, solicitudes API, identificadores de claves, registros, cookies, sesiones y señales de error o fraude.
- Datos de cumplimiento enviados por el Cliente: direcciones de monedero, hashes, red, contrapartes, notas de casos, sujetos de cribado y documentos de respaldo.
- Datos KYC: datos identificativos, imágenes y metadatos de documentos, selfie/vídeo, prueba de vida, coincidencia facial, domicilio y resultados. Podrán tratarse plantillas o datos biométricos cuando esté habilitado y sea lícito.
- Comunicaciones, solicitudes de soporte, comentarios, elecciones de consentimiento y preferencias comerciales.
- Datos públicos y de terceros: registros blockchain, sanciones/PEP/prensa adversa, registros públicos y etiquetas de proveedores.
3. Fuentes
Obtenemos datos de usted, su organización o usuarios autorizados; dispositivos e integraciones; proveedores de pagos, identidad y cumplimiento; blockchains y fuentes oficiales/públicas; cookies y analítica; y socios de seguridad o antifraude. Los clientes empresariales deben informar a los interesados y asegurar la licitud antes de cargar datos.
4. Finalidades y bases jurídicas
- Contrato: crear cuentas, autenticar, tramitar solicitudes, generar informes, facilitar API, facturar y prestar soporte.
- Intereses legítimos: proteger y mejorar el Servicio, impedir abuso y fraude, conservar auditorías, gestionar reclamaciones, crear analítica anonimizada y comunicarnos con usuarios empresariales, ponderando sus derechos.
- Obligación legal: contabilidad, fiscalidad, sanciones, requerimientos lícitos, conservación y deberes de cumplimiento.
- Consentimiento: cookies no esenciales, determinadas comunicaciones y tratamientos que lo requieran, incluida biometría cuando corresponda. Puede retirarse para el futuro.
- Interés público sustancial o reclamaciones legales cuando la ley lo reconozca, especialmente para prevenir fraude, realizar cribado y formular o defender reclamaciones.
Cuando sean aplicables el RGPD o normas similares, la base exacta dependerá del contexto. No usamos el consentimiento si existe una base más adecuada. No empleamos imágenes KYC ni plantillas biométricas para reconocimiento facial publicitario de propósito general.
5. Instrucciones responsable/encargado
Cuando AMLKYC actúe como encargado, tratará datos solo siguiendo instrucciones documentadas, exigirá confidencialidad al personal autorizado, aplicará seguridad adecuada, asistirá razonablemente en derechos e incidentes, regulará contractualmente a subencargados y devolverá o eliminará datos al finalizar, salvo retención legal. El Cliente debe configurar retención y acceso y no impartir instrucciones ilícitas.
6. Comunicación y subencargados
Podemos comunicar datos a proveedores de alojamiento, nube, bases de datos, correo, analítica, soporte, ciberseguridad, pagos, KYC/prueba de vida, sanciones y blockchain; asesores y auditores; afiliados o sucesores; y autoridades competentes cuando sea lícito. No vendemos datos personales ni los compartimos para publicidad comportamental entre contextos.
Los subencargados reciben solo lo razonablemente necesario y quedan sujetos a confidencialidad, seguridad y protección de datos. La lista vigente estará disponible previa solicitud o en el sitio. Los clientes empresariales podrán objetar cambios materiales si su contrato lo prevé.
7. Transferencias internacionales
Los datos podrán tratarse en Armenia y otros países donde operemos nosotros o nuestros proveedores. Cuando sea necesario aplicaremos decisiones de adecuación, cláusulas contractuales tipo o medidas equivalentes. Puede solicitar información sobre garantías, sujeta a confidencialidad y seguridad.
8. Conservación
- Registros de cuenta y contrato: durante la cuenta y, por regla general, hasta 6 años después por motivos contables, fiscales, de reclamaciones y auditoría, salvo plazo legal distinto.
- Registros de seguridad y API: normalmente 12 meses, o más para investigar abuso, conservar pruebas o cumplir obligaciones.
- Comunicaciones de soporte: normalmente 3 años desde el cierre.
- Documentos KYC y verificación tratados para clientes: según instrucciones y configuración; si no se indica plazo, solo el tiempo razonablemente necesario para completar y acreditar la verificación, sin perjuicio de obligaciones legales.
- Copias de seguridad: los datos eliminados pueden permanecer protegidos y restringidos hasta su sobrescritura rutinaria, normalmente dentro de 90 días.
- Los datos de blockchains públicas no pueden ser modificados ni borrados por AMLKYC. Podremos conservar registros de riesgo derivados para proteger integridad, prevenir fraude o formular reclamaciones.
Los plazos son objetivos, no promesas, y pueden variar por ley, conservación legal, disputas, incidentes o instrucciones. Revisamos y eliminamos o anonimizamos periódicamente lo innecesario.
9. Cookies y analítica
Las cookies estrictamente necesarias permiten inicio de sesión, seguridad y preferencias. Las analíticas o comerciales solo se usan cuando esté permitido y, si procede, con consentimiento. Los controles deben indicar categorías, proveedores, fines y duración. Desactivar cookies necesarias puede impedir funciones. Señales como «Do Not Track» se atenderán cuando la ley lo exija.
10. Análisis automatizado
El Servicio puede calcular automáticamente puntuaciones, coincidencias y señales. Son herramientas de apoyo y pueden producir falsos positivos o negativos. Salvo que AMLKYC determine expresamente fines y medios de una decisión propia, el Cliente decide cómo actuar. Debe ofrecer revisión humana y garantías cuando una decisión produzca efectos jurídicos o similares significativos.
11. Derechos y reclamaciones
Según la ley, los interesados podrán solicitar acceso, rectificación, supresión, limitación, portabilidad, oposición, retirada del consentimiento e información sobre decisiones automatizadas, y reclamar ante la autoridad competente. Si tratamos solo por cuenta de un Cliente, podremos remitirle la solicitud.
Las solicitudes se enviarán a support@amlkyc.tech e identificarán a la persona, relación con la cuenta/Cliente, derecho y contexto. Podremos verificar identidad y facultades, ocultar datos de terceros o protegidos, y rechazar o cobrar solicitudes manifiestamente infundadas o excesivas cuando la ley lo permita. Si aplica el RGPD, procuraremos responder en un mes, con posibles prórrogas legales.
12. Seguridad e incidentes
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, incluidos controles de acceso, cifrado en tránsito, protección de credenciales, registros, supervisión, copias de seguridad, revisión de proveedores y respuesta a incidentes. Ningún servicio garantiza seguridad absoluta. Los usuarios deben proteger credenciales y avisarnos inmediatamente de un posible compromiso.
Cuando corresponda, notificaremos una violación de datos a clientes o autoridades dentro del plazo legal. Los clientes siguen siendo responsables de avisos derivados de sus sistemas, instrucciones y obligaciones como responsables.
13. Menores y datos sensibles
El Servicio no se dirige a menores de 18 años. No envíe datos de menores salvo autorización legal y necesidad legítima. No envíe datos de salud, genética, política, religión, vida sexual u otras categorías especiales salvo soporte expreso, base jurídica válida y garantías.
14. Modificaciones
Podremos actualizar esta Política por razones legales, técnicas u operativas. Publicaremos la fecha efectiva y avisaremos razonablemente de cambios materiales cuando proceda. Pueden solicitarse versiones anteriores. Los cambios no alteran retroactivamente la base jurídica del tratamiento ya realizado.
Contacto y notificaciones
Las notificaciones legales, solicitudes de privacidad y comunicaciones de soporte deben enviarse a support@amlkyc.tech. También podrán remitirse al domicilio legal del Proveedor: calle Adonts 11/1, apto. 14/1, Arabkir, Ereván, República de Armenia. Las comunicaciones electrónicas se considerarán recibidas el siguiente día hábil, salvo que el remitente reciba un aviso de fallo de entrega.
La app AMLKYC — verificaciones a mano
Verifica direcciones y transacciones desde tu teléfono: bot de Telegram, RuStore y App Store.
¿Tienes preguntas? Escríbenos
Rellena el formulario y te responderemos.