Política de Privacidad de Refundly
Fecha de vigencia: 30 de junio de 2026
Refundly (la “Compañía”), operada desde la República de Corea, protege los datos personales de los usuarios de Refundly (el “Servicio”) de conformidad con la ley aplicable y establece y publica esta Política de Privacidad para tramitar con prontitud y fluidez las reclamaciones relacionadas.
La Compañía opera desde la República de Corea y está sujeta a la Ley de Protección de Datos Personales (PIPA); para los usuarios residentes en Vietnam, Tailandia o Singapur, también puede aplicarse la ley de protección de datos pertinente de ese país (identificada en las Secciones 6, 7 y 11).
1. Categorías de Datos Personales Procesados
La Compañía recopila y procesa los siguientes datos personales y no procesa los datos personales de menores de 16 años:
•En el registro de membresía (obligatorio): dirección de correo electrónico, contraseña (almacenada cifrada);
•Al vincular el UID de exchange de un Miembro (obligatorio): nombre del exchange, el UID correspondiente y el historial de trading de futuros del exchange correspondiente (fecha/hora, volumen);
•En el uso de Payback por no miembros (obligatorio): nombre del exchange, el UID correspondiente y el historial de trading de futuros del exchange correspondiente (fecha/hora, volumen);
•Generados/recopilados automáticamente: dirección IP, tipo de navegador, idioma, registros de uso del Servicio (fecha/hora de acceso y registros de visita; registros de acumulación, solicitud y retiro de Payback/Recompensas, etc.), información del dispositivo (modelo, nombre y versión del SO), cookies;
•En encuestas o feedback por correo electrónico u otros canales: los elementos necesarios para la encuesta o feedback correspondiente.
La Compañía no recopila claves API de exchanges, permisos de retiro ni claves privadas de billeteras, y no posee ni maneja directamente los activos digitales de los Usuarios.
2. Período de Procesamiento y Conservación
La Compañía elimina y destruye sin demora la información recopilada, incluso sin solicitud separada, cuando un Usuario se da de baja o pierde la condición de usuario. Sin embargo, lo siguiente se conserva durante los períodos indicados:
(a) cuando esté en curso una investigación o indagación por violación de la ley: hasta la conclusión de dicha investigación o indagación;
(b) cuando subsistan créditos y obligaciones derivados del uso del Servicio: hasta que se complete la liquidación;
(c) la dirección de correo electrónico, para impedir el re-registro con el mismo correo: hasta la terminación del Servicio;
(d) los registros de acumulación, solicitud y retiro de Payback/Recompensas: durante cinco (5) años (con la información identificativa como el UID enmascarada desde la fecha de la solicitud de baja);
(e) cuando la ley aplicable especifique un período de conservación: durante el período especificado por dicha ley.
3. Finalidades del Procesamiento
•verificar la intención de registro, mantener y gestionar la condición de Miembro, prevenir el uso indebido del Servicio y realizar diversos avisos;
•detectar y prevenir el fraude y la pérdida de fondos, y proteger las cuentas;
•proporcionar el Servicio, incluida la acumulación, liquidación y pago de Payback y Recompensas;
•proporcionar comunicaciones del Servicio, como avisos de seguridad y actualizaciones;
•proporcionar atención al cliente, incluida la gestión de consultas y disputas;
•garantizar la seguridad de la red y de la información (verificar identidad y acceso, contrarrestar malware y riesgos de seguridad, cumplir la legislación de seguridad);
•mejorar el contenido y el diseño del Servicio y desarrollar nuevos servicios;
•marketing y publicidad (correo electrónico, SMS, etc.) únicamente a los Usuarios que hayan consentido en recibirlos.
4. Suministro a Terceros
La Compañía proporciona datos personales a terceros únicamente con el consentimiento del Usuario o cuando exista una disposición especial en la ley aplicable. Cuando el suministro sea necesario, la Compañía notifica previamente el destinatario, la finalidad, los elementos y el período de conservación/uso y obtiene el consentimiento.
5. Encargo del Procesamiento
La Compañía puede encargar las siguientes operaciones a terceros para la prestación fluida del Servicio, y divulgará los encargados y las operaciones encargadas en esta Política y celebrará los acuerdos pertinentes para garantizar que los datos personales se gestionen de forma segura:
•operación de infraestructura en la nube (servidores / almacenamiento de datos);
•envío de correos electrónicos y notificaciones;
•herramientas de atención al cliente y consultas.
Los encargados específicos y las operaciones encargadas son los establecidos en la lista definitiva de encargados, y los cambios se divulgarán a través de esta Política.
6. Transferencia Transfronteriza de Datos Personales
Como la Compañía opera desde la República de Corea, procesa los datos personales principalmente dentro de la República de Corea. Cuando la Compañía utilice proveedores de nube o encargados extranjeros y transfiera datos personales al extranjero, notificará previamente el destinatario, la finalidad, los elementos, el país de destino y el período de conservación/uso y obtendrá el consentimiento o asegurará otra base legal, de conformidad con la ley aplicable. La Compañía puede en el futuro transferir su entidad operativa o infraestructura al extranjero, incluido el Centro Financiero Internacional de Dubái (DIFC), y seguirá los procedimientos legales exigidos por la ley aplicable.
6.1 Corea (PIPA)
Para los usuarios residentes en la República de Corea, la transferencia transfronteriza se realiza con notificación previa y consentimiento (u otra base legal) conforme a la Ley de Protección de Datos Personales.
6.2 Vietnam (Ley n.º 91/2025/QH15)
Para los usuarios residentes en Vietnam, los datos personales se transfieren a la ubicación de la Compañía (República de Corea) y a su infraestructura. Conforme a la Ley de Protección de Datos Personales de Vietnam, la Compañía prepara y conserva un Expediente de Evaluación de Impacto de Transferencia y lo presenta a la autoridad competente (A05) según se requiera — una obligación particularmente importante para este Servicio.
6.3 Tailandia (PDPA)
Para los usuarios residentes en Tailandia, la Compañía garantiza que el país/entidad receptor proporcione un nivel adecuado de protección o asegura salvaguardias apropiadas, como cláusulas contractuales estándar conforme a la PDPA, con especial cuidado con los datos sensibles como los documentos de identidad.
6.4 Singapur (PDPA)
Para los usuarios residentes en Singapur, la Compañía garantiza, de conformidad con la Obligación de Limitación de Transferencias de la PDPA, que el receptor proporcione un estándar de protección comparable a la PDPA mediante contrato u otros medios.
7. Derechos de los Titulares de Datos y Cómo Ejercerlos
(a) Los Usuarios pueden ejercer los derechos otorgados por la ley de protección de datos aplicable, a saber:
•Corea (PIPA): acceso, corrección/eliminación, suspensión del procesamiento y retirada del consentimiento;
•Vietnam (Ley n.º 91/2025/QH15): retirada del consentimiento, acceso, corrección, eliminación, restricción del procesamiento, oposición y solicitud de entrega de datos;
•Tailandia (PDPA): acceso, corrección, eliminación, restricción del procesamiento, portabilidad de datos, oposición y retirada del consentimiento;
•Singapur (PDPA): acceso y corrección, y retirada del consentimiento.
(b) Los derechos pueden ejercerse a través de un representante legal o un agente debidamente autorizado, en cuyo caso debe presentarse un poder que acredite la autorización.
(c) Los derechos pueden ejercerse contactando al Delegado de Protección de Datos (o departamento responsable) indicado en la Sección 10, por correo electrónico u otros medios; la Compañía actuará sin demora, aunque algunos derechos pueden estar restringidos conforme a la ley aplicable.
(d) Una solicitud de suspensión del procesamiento o retirada del consentimiento puede implicar que la Compañía ya no pueda prestar el Servicio, en cuyo caso el Acuerdo de Uso puede terminarse.
(e) Cuando el Usuario sea menor de edad, la Compañía obtiene el consentimiento de un representante legal según lo exija la ley aplicable; la Compañía, por regla general, no procesa los datos personales de menores de 16 años.
8. Cookies y Recopilación Automática
(a) La Compañía utiliza cookies para proporcionar servicios personalizados. Las cookies se utilizan para analizar la frecuencia de acceso y los tiempos de visita, identificar patrones de uso, verificar el acceso seguro, mejorar el Servicio y proporcionar servicios y publicidad personalizados.
(b) Los Usuarios pueden rechazar el almacenamiento de cookies mediante la configuración del navegador, pero esto puede dificultar el uso de partes del Servicio.
9. Destrucción de Datos Personales y Medidas de Seguridad
(a) La Compañía destruye los datos personales sin demora cuando dejan de ser necesarios, como al expirar el período de conservación o alcanzarse la finalidad del procesamiento. Los archivos electrónicos se destruyen por medios técnicos que impiden su recuperación, y los materiales impresos se trituran o incineran.
(b) La Compañía adopta las siguientes medidas para garantizar la seguridad de los datos personales:
Administrativas: establecer e implementar un plan de gestión interna y realizar formación periódica del personal;
Técnicas: cifrado de datos personales, gestión de derechos de acceso, conservación de registros de acceso y prevención de falsificación/alteración, y medidas técnicas contra el hacking;
Físicas: control de acceso a las salas de servidores y de almacenamiento de datos.
10. Delegado de Protección de Datos y Departamento Responsable
La Compañía designa un Delegado de Protección de Datos y un departamento responsable para asumir la responsabilidad general del procesamiento de datos personales y gestionar las consultas, quejas y remedios relacionados con la protección de datos personales:
•Delegado de Protección de Datos: (nombre / cargo)
•Departamento responsable: (nombre del departamento)
•Contacto: (correo electrónico / teléfono)
11. Remedios por Infracciones y Autoridades de Supervisión
Los Usuarios pueden contactar a la autoridad de supervisión competente de su país de residencia:
•Corea: la Comisión de Protección de Información Personal (PIPC); también están disponibles el Centro de Denuncias de Infracciones de Privacidad (KISA, 118) y el Comité de Mediación de Disputas de Información Personal;
•Vietnam: el Ministerio de Seguridad Pública y el Departamento de Ciberseguridad y Prevención de Delitos de Alta Tecnología (A05);
•Tailandia: el Comité de Protección de Datos Personales (PDPC) y su oficina;
•Singapur: la Comisión de Protección de Datos Personales (PDPC).
12. Cambios en esta Política de Privacidad
La Compañía puede modificar esta Política para reflejar cambios en la ley o en el Servicio. La Compañía publicará cualquier cambio al menos siete (7) días antes de la fecha de entrada en vigor; cuando haya un cambio material en los derechos de los usuarios, como un cambio en las categorías de datos personales recopilados o en las finalidades de uso, la Compañía dará aviso con al menos treinta (30) días de antelación.
Esta Política de Privacidad entra en vigor el 30 de junio de 2026.