Política de Privacidad

Versión 2.0 · Última actualización 12 de abril de 2026 · Conforme al UK GDPR y la Data Protection Act 2018

1. Quiénes somos

Esta Política de Privacidad explica cómo Soken Ltd (“Soken”, “nosotros” o “nuestro”) recopila y utiliza datos personales en relación con nuestro sitio web https://soken.io (el “Sitio”), nuestras herramientas en línea gratuitas (Crypto Legal Map, Soken Wrapped, Contract X-Ray) y nuestros servicios profesionales de pago.

Soken Ltd es una sociedad registrada en Inglaterra y Gales con número de compañía 15253906, con domicilio social en 86-90 Paul Street, London, EC2A 4NE, United Kingdom. Soken es el responsable del tratamiento de los datos personales descritos en esta política.

Para cualquier consulta relacionada con la privacidad, incluyendo el ejercicio de sus derechos de protección de datos, por favor contacte: info@soken.io o escriba a Soken Ltd, 86-90 Paul Street, London, EC2A 4NE, United Kingdom. Nuestro número de registro ICO es [ICO registration pending] — actualizaremos esta política una vez confirmado el registro.

2. Qué datos personales recopilamos

Recopilamos las siguientes categorías de datos personales, y solo en la medida en que sea necesario:

(a) Datos de contacto y consultas. Cuando nos contacta a través del Sitio, por correo electrónico o a través de Telegram, recopilamos su nombre, dirección de correo electrónico, organización (si la proporciona), el contenido de su mensaje y cualquier adjunto que elija compartir.

(b) Datos de compromiso. Cuando entramos en un compromiso de pago, recopilamos la información requerida para prestar el servicio y cumplir con nuestras obligaciones legales y contables: contacto de facturación, detalles de la empresa, SoW firmado, facturas y registros de comunicación relacionados con el compromiso.

(c) Direcciones de wallet y entradas on-chain. Cuando usted envía voluntariamente una dirección de wallet o de contrato a Soken Wrapped o Contract X-Ray, procesamos esa dirección y los datos públicos on-chain correspondientes únicamente para devolver el análisis solicitado. Las direcciones de wallet y de contrato son generalmente pseudónimas, pero pueden constituir datos personales bajo el UK GDPR cuando se combinan con otra información; las tratamos en consecuencia.

(d) Datos técnicos y de analítica. Si consiente la analítica a través de nuestro banner de cookies, procesamos datos estándar de analítica como la dirección IP (truncada cuando el proveedor lo admite), tipo de dispositivo, navegador, sistema operativo, referrer, páginas visitadas, eventos de interacción y grabaciones de sesión (Microsoft Clarity). La analítica está estrictamente controlada por consentimiento a través de Google Consent Mode v2, que por defecto está en denegado.

(e) Datos de marketing. Cuando usted opta expresamente por un boletín o lista de correo, recopilamos la dirección de correo que proporciona y mantenemos un registro de su opt-in.

No recopilamos intencionalmente datos personales de categorías especiales (por ejemplo, salud, opiniones políticas o datos biométricos). Por favor, no nos envíe dichos datos a menos que haya acordado específicamente con nosotros que los necesitamos para un propósito definido.

3. Finalidades y bases legales del tratamiento

Tratamos datos personales únicamente cuando tenemos una base legal para hacerlo bajo el Artículo 6 del UK GDPR. La tabla siguiente resume cómo cada finalidad se corresponde con una base legal.

Ejecución de un contrato (Art. 6(1)(b)): celebración y ejecución de servicios de pago bajo un Statement of Work; facturación y pago; prestación y soporte de los entregables.

Intereses legítimos (Art. 6(1)(f)): operar y asegurar el Sitio y las herramientas gratuitas; responder a consultas comerciales; prevenir fraude y abuso; defender reclamaciones legales; administración interna y gestión de portafolio. Cuando nos basamos en intereses legítimos, hemos equilibrado esos intereses con sus derechos y libertades; puede oponerse a este tratamiento en cualquier momento (ver sección 7).

Consentimiento (Art. 6(1)(a)): analítica (Google Analytics, Microsoft Clarity), grabación de sesiones, cookies no esenciales y suscripciones al boletín. Puede retirar su consentimiento en cualquier momento sin afectar a la licitud del tratamiento basado en el consentimiento anterior a su retirada.

Obligación legal (Art. 6(1)(c)): cumplimiento de la legislación fiscal, contable, de sanciones y antilavado, y respuesta a solicitudes legales de autoridades del Reino Unido.

4. Períodos de conservación

No conservamos datos personales más tiempo del necesario. Nuestros períodos de conservación estándar son los siguientes, sujetos a cualquier obligación legal prevaleciente:

Consultas y envíos por formulario de contacto: hasta 2 años desde el último contacto, luego eliminados o anonimizados.
Contratos, SoWs y facturas: 7 años, de acuerdo con las obligaciones de conservación del Reino Unido bajo las reglas de HMRC y la Companies Act.
Documentación de trabajo de auditorías: 7 años desde la finalización del compromiso.
Datos de analítica: Google Analytics está configurado con una ventana de retención de datos de usuario de 14 meses; las sesiones de Microsoft Clarity expiran según la política de cookies estándar de Clarity de 1 año.
Entradas de Soken Wrapped / Contract X-Ray: las direcciones de wallet y contrato enviadas a estas herramientas se procesan en tiempo real y no se almacenan en nuestros servidores después de devolver el análisis. Podemos conservar estadísticas de uso agregadas y no identificativas.
Lista de boletín: hasta que se dé de baja, más un breve registro de supresión para respetar las cancelaciones.

5. Destinatarios y subencargados del tratamiento

Compartimos datos personales solo con proveedores de servicios de confianza que nos ayudan a operar el Sitio y prestar nuestros servicios. Nuestros subencargados actuales incluyen:

Vercel Inc. (Estados Unidos) — alojamiento del Sitio y entornos de preview.
Google LLC (Estados Unidos) — Google Analytics (controlado por consentimiento a través de Google Consent Mode v2).
Microsoft Corporation (Estados Unidos) — grabación de sesiones de Microsoft Clarity y analítica de producto (controlado por consentimiento).
GitHub, Inc. (Estados Unidos) — publicación de informes de auditoría públicos en github.com/sokenteam, cuando el cliente relevante no haya solicitado entrega privada.
Telegram FZ-LLC — canal de mensajería con representación en el Reino Unido, utilizado para soporte al cliente y consultas.
Proveedor de entrega de correo (por ejemplo SendGrid / Amazon SES o equivalente) — entrega de correos transaccionales y de boletín, según corresponda.
Procesadores de pagos, bancos y contables — manejo de pagos de facturas y cumplimiento de obligaciones fiscales.

Nunca venderemos sus datos personales. Podemos divulgar datos personales a autoridades competentes cuando estemos legalmente obligados a hacerlo.

6. Transferencias internacionales

Varios de nuestros subencargados están establecidos fuera del Reino Unido, principalmente en los Estados Unidos. Cuando los datos personales se transfieren fuera del Reino Unido, nos basamos en el UK International Data Transfer Agreement (IDTA) o el UK Addendum a las Cláusulas Contractuales Estándar de la UE, combinado con una Evaluación de Impacto de Transferencia, como nuestras garantías del Artículo 46 UK GDPR. Una copia del mecanismo de transferencia relevante está disponible a solicitud en info@soken.io.

7. Sus derechos

Bajo el UK GDPR y la Data Protection Act 2018, usted tiene los siguientes derechos en relación con sus datos personales:

Derecho de acceso — obtener confirmación de si procesamos sus datos y una copia de los mismos.
Derecho de rectificación — corregir datos inexactos o incompletos.
Derecho de supresión (“derecho al olvido”) — eliminar sus datos en determinadas circunstancias.
Derecho a restringir el tratamiento — limitar cómo usamos sus datos en determinadas circunstancias.
Derecho a la portabilidad de los datos — recibir ciertos datos en un formato estructurado y legible por máquina.
Derecho de oposición — oponerse al tratamiento basado en intereses legítimos, incluyendo marketing directo.
Derechos relativos a la toma de decisiones automatizada — a no ser objeto de una decisión basada únicamente en tratamiento automatizado que produzca efectos legales o similarmente significativos sobre usted (ver sección 8).
Derecho a retirar el consentimiento — cuando el tratamiento se base en el consentimiento, puede retirarlo en cualquier momento a través del banner de cookies o contactándonos.
Derecho a presentar una reclamación — ante la Information Commissioner’s Office (ICO), el regulador de protección de datos del Reino Unido, en https://ico.org.uk/make-a-complaint/. Agradeceríamos la oportunidad de abordar sus inquietudes primero, pero no tiene que contactarnos antes de reclamar ante el ICO.

Para ejercer cualquier derecho, por favor envíe un correo a info@soken.io. Responderemos dentro de un mes, como lo requiere el UK GDPR.

8. Toma de decisiones automatizada y elaboración de perfiles

La herramienta Soken Wrapped genera un resumen de “arquetipo de personalidad” basado en la actividad on-chain asociada con la dirección de wallet que usted envía. Esto implica elaboración de perfiles en el sentido del Artículo 4(4) del UK GDPR. Sin embargo, la salida es únicamente informativa y de entretenimiento: no produce ningún efecto legal, decisión de crédito, resultado de control de acceso o efecto similarmente significativo sobre usted, y Soken no la utiliza para tomar decisiones sobre usted. Puede evitar por completo esta elaboración de perfiles no enviando una dirección de wallet a Soken Wrapped.

No realizamos toma de decisiones únicamente automatizada con efectos legales o similarmente significativos bajo el Artículo 22 del UK GDPR en ninguna otra parte de nuestros servicios.

9. Cookies y rastreo

El Sitio utiliza un pequeño número de cookies y tecnologías similares. Se muestra un banner de consentimiento en la primera visita, y todo el rastreo no esencial está por defecto denegado bajo Google Consent Mode v2 hasta que otorgue el consentimiento.

Esencial (siempre activo)

soken_consent_v1 — entrada de localStorage que almacena su preferencia de consentimiento. Duración: 12 meses. Propósito: recordar su elección en el banner de cookies para no mostrarlo en cada visita.

Analítica (controlada por consentimiento)

_ga, _ga_* — Google Analytics 4. Duración: hasta 14 meses. Propósito: analítica agregada del uso del Sitio.
_clck, _clsk — Microsoft Clarity. Duración: hasta 1 año. Propósito: grabación de sesiones y mapas de calor para mejorar la usabilidad del Sitio.
— Señales de Google Consent Mode v2 (ads_storage, analytics_storage, etc.) — por defecto denied hasta que se otorgue el consentimiento.

Puede cambiar su consentimiento en cualquier momento borrando el almacenamiento del navegador para el Sitio o utilizando el control de “gestionar cookies” expuesto por el banner de consentimiento.

10. Menores

El Sitio, las herramientas gratuitas y nuestros servicios están destinados a profesionales adultos mayores de 18 años. No recopilamos conscientemente datos personales de menores. Si cree que un menor nos ha proporcionado datos personales, contacte info@soken.io y los eliminaremos con prontitud.

11. Cambios a esta política

Podemos actualizar esta Política de Privacidad de vez en cuando para reflejar cambios en nuestros servicios, en la ley o en nuestros subencargados del tratamiento. La versión actual siempre está publicada en https://soken.io/privacy-policy.html. Los cambios materiales se destacarán en el banner del Sitio y, cuando tenga un compromiso activo con nosotros, se le notificarán por correo electrónico.

12. Contáctenos

Consultas de privacidad: info@soken.io
Comercial: myky.korn@soken.io
Legal / estructuración: k.manko@soken.io
Postal: Soken Ltd, 86-90 Paul Street, London, EC2A 4NE, United Kingdom.
Companies House: número de compañía 15253906, Inglaterra y Gales.
Registro ICO: [ICO registration pending].

13. Reclamaciones ante el ICO

Si no está satisfecho con cómo hemos manejado sus datos personales, tiene derecho a presentar una reclamación ante la UK Information Commissioner’s Office:

Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire SK9 5AF.
Línea de ayuda: 0303 123 1113.
Online: https://ico.org.uk/make-a-complaint/

14. Versión y fecha

Versión 2.0 — 12 de abril de 2026. Las versiones anteriores están disponibles a solicitud.

15. Copyright

Copyright © 2023–2026 Soken Ltd (Company No. 15253906, registrada en Inglaterra y Gales). Todos los derechos reservados.

Chat