Documento de trabajo preparado para revisión por el nodo CoC-Legal. Versión en español: texto rector; la traducción al inglés es de cortesía. Este borrador no ha sido revisado por un abogado; requiere dictamen legal mexicano y verificación contra la ley vigente antes de publicarse. Los datos de identificación del responsable (denominación legal completa y domicilio) deben completarse antes de la publicación.
1 — RESPONSABLE
1.1 El responsable del tratamiento de tus datos personales es la fundación Cocentrica, con domicilio en México ("Cocentrica", "el responsable"). Contacto para asuntos de privacidad: [correo de privacidad por definir], operado desde la plataforma cocentrica.org.
1.2 Este aviso se emite conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su normativa secundaria (México). Adicionalmente, para usuarios de la Unión Europea y del Espacio Económico Europeo, aplicamos las garantías del Reglamento General de Protección de Datos (GDPR) descritas en la sección 8.
2 — DATOS QUE RECABAMOS
2.1 Datos de cuenta e identidad: correo electrónico, teléfono, nombre, nombre para mostrar, alias público, contraseña (almacenada solo como hash), fotografía o avatar, estado de verificación de correo, y quién te invitó a la plataforma.
2.2 Datos de perfil de Presencia: nombre completo, apodo, fecha de nacimiento, país, y — cifrados en reposo con AES-256-GCM — domicilio, teléfono y número de identificación personal. Tú decides, campo por campo, cuáles de estos datos se muestran públicamente (consentimiento granular de publicación).
2.3 Datos operativos de la plataforma: membresías y niveles en nodos, asistencia a nodos por día, misiones y evidencias (incluidas fotografías con nota), movimientos de tokens en el libro mayor interno, puntos XP, PIN de firma (almacenado solo como hash), y el identificador de una etiqueta NFC física si decides vincular una a tu Presencia.
2.4 Datos de pagos y donativos: registros de transacciones bancarias importados por los nodos (monto, fecha, contraparte, referencia), recibos de PayPal (correo e identificador del pagador), señales de riesgo del procesador de pagos, datos bancarios (CLABE o cuenta) que proporciones voluntariamente al solicitar una recompra discrecional de tokens, fotografías de evidencia de depósitos en efectivo, y — si usas depósitos en USDT — la dirección pública y el hash de transacción que tú proporciones.
2.5 Contenido de asistentes de IA: el texto de tus conversaciones con los asistentes de la plataforma y los registros de uso asociados.
2.6 Lo que NO recabamos: la plataforma no usa rastreadores publicitarios, píxeles ni analítica de terceros. Solo empleamos cookies funcionales estrictamente necesarias: sesión de autenticación, preferencia de interfaz y nodo activo.
3 — FINALIDADES DEL TRATAMIENTO
3.1 Finalidades primarias (necesarias para la relación jurídica): crear y operar tu cuenta y tu Presencia; autenticarte y proteger tu cuenta; operar las mecánicas de nodos, misiones, tokens y gobernanza; registrar donativos y su visualización en tokens con fines de transparencia; mantener el libro mayor interno auditable e inalterable; atender obligaciones legales, contables y de prevención de fraude; y comunicarte avisos operativos y códigos de verificación.
3.2 Finalidades secundarias: ninguna. No usamos tus datos para publicidad, perfilado comercial ni cesión onerosa a terceros.
4 — ENCARGADOS Y TRANSFERENCIAS
4.1 Para operar la plataforma utilizamos los siguientes encargados de tratamiento, que procesan datos por cuenta del responsable: Resend (envío de correos y códigos de verificación), Google (modelos Gemini para asistentes de IA; otros proveedores de modelos configurables: OpenAI, DeepSeek, Kimi), Supabase (almacenamiento de archivos), Vercel (alojamiento de la aplicación y almacenamiento de archivos), PayPal (procesamiento de pagos), y el explorador de bloques Etherscan/Polygonscan (verificación de solo lectura de transacciones USDT que tú reportes).
4.2 El servicio central Kernel de Cocentrica (kernel.cocentrica.org) recibe contadores agregados de tokens, datos de licencias de nodo y señales de operación de los nodos.
4.3 No vendemos tus datos personales ni los transferimos a terceros para sus propios fines. Las transferencias a los encargados anteriores son necesarias para prestarte el servicio.
4.4 Los encargados pueden estar ubicados fuera de México, principalmente en Estados Unidos. Al usar la plataforma consientes estas transferencias, que se realizan con las salvaguardas contractuales y técnicas descritas en este aviso.
5 — CONSERVACIÓN
5.1 Conservamos tus datos mientras tu cuenta exista y, después, solo lo necesario para cumplir obligaciones legales, resolver disputas y preservar la integridad del libro mayor. Los registros del libro mayor interno son, por diseño, un historial encadenado inalterable: las entradas que documentan flujos de donativos y tokens se conservan de forma seudonimizada aun después de la supresión de la cuenta, por ser necesarias para la finalidad de transparencia de la Fundación y para la integridad contable del ecosistema.
6 — SEGURIDAD
6.1 Aplicamos medidas de seguridad administrativas, técnicas y físicas, entre ellas: contraseñas y PIN almacenados únicamente como hash criptográfico; cifrado AES-256-GCM en reposo de domicilio, teléfono y número de identificación personal; credenciales de pago de nodos cifradas en reposo; bloqueo de cuenta por intentos fallidos de PIN; libro mayor con encadenamiento de hashes; y acceso restringido por niveles.
7 — TUS DERECHOS (ARCO Y RELACIONADOS)
7.1 Puedes ejercer en todo momento tus derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como revocar tu consentimiento y limitar el uso o divulgación de tus datos, mediante solicitud al contacto de privacidad indicado en la sección 1. Acreditaremos tu identidad, responderemos en los plazos legales y te informaremos de los medios de defensa ante la autoridad mexicana de protección de datos.
7.2 La cancelación de datos no alcanza los registros que la ley nos obligue a conservar ni los registros seudonimizados del libro mayor descritos en la sección 5.
8 — GARANTÍAS ADICIONALES PARA USUARIOS DE LA UNIÓN EUROPEA (GDPR)
8.1 Si resides en la Unión Europea o el Espacio Económico Europeo, te reconocemos además los derechos del GDPR: acceso, rectificación, supresión, limitación, portabilidad, oposición y a no ser objeto de decisiones automatizadas con efectos jurídicos. La plataforma no realiza decisiones automatizadas de ese tipo ni perfilado comercial.
8.2 Bases jurídicas del tratamiento: la ejecución del contrato (Términos y Condiciones) para operar tu cuenta y las mecánicas de la plataforma; el cumplimiento de obligaciones legales; el interés legítimo de la Fundación en la transparencia, la prevención de fraude y la integridad del libro mayor; y tu consentimiento para la publicación de campos de perfil y para las transferencias internacionales.
8.3 Transferencias internacionales: México no cuenta con decisión de adecuación de la Comisión Europea. Las transferencias de tus datos a México y a los encargados listados se amparan en tu consentimiento explícito (artículo 49.1.a GDPR) y en la necesidad de la transferencia para la ejecución del contrato contigo (artículo 49.1.b GDPR), y así se te informa expresamente.
8.4 Puedes presentar reclamaciones ante tu autoridad de control local. La Fundación evaluará la designación de un representante en la Unión conforme al artículo 27 del GDPR; los datos del representante, una vez designado, se publicarán en este aviso.
9 — MENORES DE EDAD
9.1 La plataforma no está dirigida a menores de 18 años. Si detectamos datos de un menor, suspenderemos la cuenta y suprimiremos los datos que no estemos obligados a conservar.
10 — CAMBIOS A ESTE AVISO
10.1 Publicaremos en la plataforma cualquier cambio a este aviso, identificando cada versión con número y fecha. Los cambios sustanciales se comunicarán de forma destacada y, cuando la ley lo exija, se recabará nuevamente tu consentimiento.