Datos y privacidad
Política de privacidad
Este documento explica de forma concreta qué datos recibe re-energy a través de su sitio web, bot de Telegram y API, por qué los necesita, quién los recibe y qué puede hacer usted con ellos.
- La cuenta de usuario se vincula a un ID de Telegram; un usuario común no necesita correo electrónico ni contraseña aparte.
- Para recargas y servicios procesamos direcciones públicas de TRON, transacciones, montos, pedidos y un libro contable interno.
- Un proveedor de recursos recibe la dirección y los parámetros de cumplimiento; un proveedor AML recibe solo el objetivo y los parámetros necesarios para la verificación solicitada.
- No vendemos ni usamos datos personales para publicidad de terceros; tampoco recibimos la seed phrase o la clave privada de una billetera objetivo.
- Los mensajes de marketing pueden desactivarse por separado; esto no borra registros financieros ni impide respuestas a sus acciones.
- Los registros en una blockchain pública están fuera del control de re-energy y no podemos borrarlos.
1. Alcance y responsable
Esta política aplica al bot de Telegram de re-energy, re-energy.online, la API de clientes en api.re-energy.online y la infraestructura administrativa relacionada. Es un aviso sobre el procesamiento de datos, no una solicitud para consentir a todas las formas de procesamiento con una sola acción.
El responsable del tratamiento es el operador del servicio re-energy (el «Operador», «nosotros»), que determina las finalidades y medios descritos abajo. El contacto oficial para solicitudes aparece en la sección 24. Telegram, la red pública TRON y los servicios de terceros son responsables por separado del procesamiento que realizan para sus propios fines bajo sus propios términos.
Si usa re-energy a través de la integración de un socio comercial, ese socio también puede ser un responsable independiente de sus datos. Su propio aviso debe explicar qué recopila antes de enviar una solicitud a re-energy.
La política cubre usuarios del bot, sitio web y API, representantes de socios, administradores y visitantes del sitio. También puede concernir a personas cuyas direcciones públicas o transacciones un usuario envió lícitamente para un pedido o verificación, aunque un identificador de blockchain por sí solo puede no indicarnos quién está detrás.
2. Nuestros principios
- Finalidad antes que datos. Recopilamos datos para una función definida, contabilidad, seguridad u obligación — no de forma especulativa.
- Divulgación mínima. Un proveedor no recibe su perfil de Telegram cuando no es necesario para el cumplimiento.
- Controles separados. Los mensajes de marketing tienen su propio ajuste y no se mezclan con las respuestas operativas del bot.
- Contabilidad auditable. Los registros monetarios se conservan para que un saldo, reembolso y disputa puedan reconstruirse desde el libro mayor.
- Sin venta de datos. no vendemos datos personales ni los alquilamos ni los divulgamos a redes publicitarias.
3. De dónde provienen los datos
Recibimos datos de las siguientes fuentes:
- de usted cuando envía comandos, direcciones, hashes de transacción, ajustes, solicitudes de soporte o peticiones API;
- de la API del Bot de Telegram — datos limitados de perfil y el contenido de su interacción con el bot;
- de la red pública TRON y servicios de acceso — transacciones, saldos, recursos, estados y recibos;
- de proveedores de pedidos y analítica AML — estado de cumplimiento, identificadores, costo, transacción, factores de riesgo y datos del informe;
- de su socio API cuando envía una solicitud por usted o como parte de su propio servicio;
- automáticamente desde nuestra infraestructura — hora de la solicitud, dirección IP, agente de usuario, ruta, estado de respuesta, errores y eventos de seguridad.
Los datos de blockchain pueden no concernirle personalmente. Se vinculan a su cuenta de servicio cuando usa una dirección como objetivo de un pedido, la guarda o recarga la dirección de depósito asignada.
4. Datos que procesamos
- Telegram
- ID numérico de Telegram, nombre de usuario, nombre para mostrar, idioma, estado de bloqueo del bot y ajustes de notificaciones.
- Cuenta
- Identificador interno, fecha de registro, relación y código de referido, restricciones, precios individuales y ajustes seleccionados.
- Billeteras
- Dirección de depósito asignada, direcciones TRON que ingresa, etiquetas guardadas, saldos y recursos necesarios para la función seleccionada.
- Recargas
- Activo, monto, direcciones de origen y destino, hash de transacción, confirmación, tasa de acreditación y motivo de no acreditación.
- Dinero y servicios
- Saldo interno, asientos contables, pedidos, precios, reembolsos, estados, periodo de cumplimiento, suscripciones, códigos promocionales y acumulaciones por referidos.
- AML
- Dirección o hash de transacción, tipo de objetivo, puntaje de riesgo, categorías y factores de riesgo, conexiones y exposición, datos de transacción y metadatos del informe.
- API
- Hash criptográfico de la clave, prefijo y etiqueta seguros, fechas de emisión y rotación, lista de IP permitidas, claves de idempotencia y respuestas reutilizables.
- Comunicaciones
- Contenido de soporte, paso actual de la conversación, entrega de mensajes, errores de Telegram y clics en botones internos de difusiones.
- Administración
- Correo de la cuenta de servicio, hash de contraseña, rol, estado del segundo factor, secretos de recuperación protegidos y autoría de acciones administrativas.
- Seguridad
- Dirección IP, agente de usuario, hora y resultado de la solicitud, eventos de límite de tasa, inicios de sesión y acciones de administradores, y errores de diagnóstico.
5. Por qué procesamos datos y las bases legales
La base legal concreta depende de la ley aplicable y las circunstancias. Cuando la ley distingue entre bases, nos apoyamos en una o más de las siguientes:
- Contrato y solicitud del usuario
- Para crear una cuenta, mostrar un precio, aceptar una recarga, cumplir un pedido, mantener el saldo, emitir un reembolso, entregar un resultado AML u operar la API.
- Intereses legítimos
- Para proteger usuarios y el servicio, prevenir abusos, enrutar pedidos, conciliar dinero, resolver fallas, producir analítica interna y establecer o defender reclamaciones, después de considerar los derechos del usuario.
- Obligación legal
- Para conservar o divulgar datos, responder a una solicitud válida y cumplir contabilidad, impuestos, sanciones u otra ley obligatoria cuando aplique al Operador.
- Consentimiento o elección separada
- Para enviar mensajes de marketing y producto o usar datos opcionales cuando la ley aplicable exige consentimiento. El consentimiento puede revocarse para el futuro.
Si los datos son objetivamente necesarios para un pedido — por ejemplo, la dirección de destino o los parámetros de alquiler — no podemos cotizar ni prestar el servicio sin ellos. Los campos opcionales no tienen que proporcionarse.
El procesamiento es principalmente automatizado mediante sistemas de información y redes. Según la finalidad, incluye recopilación, registro, organización, almacenamiento, corrección, recuperación, uso, divulgación a los destinatarios listados, restricción, anonimización y borrado o destrucción. No publicamos datos privados de la cuenta a una audiencia sin restricciones; la naturaleza pública de la blockchain se aborda por separado en la sección 7.
6. Cuenta de Telegram y mensajes del bot
Su ID de Telegram es el identificador principal de la cuenta. El bot también recibe nombre de usuario, nombre para mostrar e idioma si Telegram los proporciona. No recibimos automáticamente su número de teléfono; solo nos llega si elige enviar un contacto o lo escribe en un mensaje.
Comandos, direcciones y otros mensajes pasan por la infraestructura de Telegram. Telegram es una plataforma separada y procesa datos bajo su propia Política de privacidad. Borrar un chat o una cuenta de Telegram no borra por sí solo los registros de la base de datos de re-energy; se requiere una solicitud separada conforme a la sección 18.
Los datos sobre el paso actual de la conversación pueden almacenarse temporalmente para que el bot sepa qué dirección o parámetro espera. No envíe datos de categorías especiales, documentos ni información privada de otra persona a menos que sea necesario para un asunto de soporte específico y acordado con soporte.
7. Billeteras, depósitos y la blockchain pública
re-energy asigna a cada usuario una dirección de depósito TRON separada controlada por el servicio y la vincula a la cuenta para detectar recargas. No es una billetera autocustodiada independiente del usuario. Una vez confirmados, los fondos se registran en el saldo interno y pueden moverse a las billeteras de servicio del Operador conforme a los Términos de servicio.
Para detectar, acreditar, conciliar y mover fondos, leemos transferencias entrantes, direcciones, montos, hashes, horas, confirmaciones, saldos, recursos y recibos de la red TRON. También se procesa una dirección objetivo pública para pedidos. Si ingresa la dirección de otra persona, debe tener una base lícita para usarla en la función seleccionada.
8. Pedidos, cálculos y servicios automatizados
Para alquiler de Energy o Bandwidth, activación de dirección, calculadora, Always Charged y Auto Charging, procesamos la dirección, recurso, monto, duración, cálculo de costo, precios aplicables, estado, identificadores de cumplimiento, transacción y vencimiento. Una etiqueta que usted proporcione puede guardarse con una dirección almacenada.
El libro contable contiene recargas, débitos, reembolsos, ajustes, acumulaciones por referidos y el saldo después de cada operación. No es solo un historial de visualización: se usa para evitar cargos dobles, verificar reembolsos e investigar discrepancias. El costo del proveedor y el enrutamiento son visibles para administradores autorizados, pero no se exponen en la interfaz de Telegram orientada al cliente.
Los servicios automatizados almacenan los umbrales, montos, ventana de servicio, estado, dirección, recurso y horas de cargo que configuró. Tras la cancelación, parte del historial puede conservarse como evidencia de servicios y cargos ya realizados.
9. Verificaciones AML
Cuando solicita una verificación AML, la dirección o hash de transacción seleccionado y los parámetros técnicos necesarios se envían a un proveedor de analítica especializado. Recibimos y podemos conservar el estado, puntaje general de riesgo, categorías y factores de riesgo, conexiones a tipos de servicio, estructura de exposición, contexto de transacción e identificador técnico de la verificación.
re-energy transforma esa respuesta en su propia evaluación breve e informe PDF. Las categorías del proveedor pueden ser incompletas, cambiar en un nuevo análisis y contener coincidencias falsas. Una verificación es informativa y no prueba la identidad del titular de una dirección, un delito ni la legalidad de una transacción particular.
El procesamiento se basa en cumplir su solicitud, proteger el servicio y, cuando aplique, cumplimiento obligatorio. No envíe una dirección o transacción junto con explicaciones personales innecesarias.
10. API y socios comerciales
Para una cuenta API almacenamos un hash criptográfico de la clave, su prefijo no secreto, detalles de rotación y, si el socio activa esta protección, una lista exacta de direcciones IP permitidas. La clave completa en vivo se muestra al emitirse y no se guarda en texto plano. Las solicitudes pueden contener direcciones, parámetros de pedido, una clave de idempotencia y otros campos del contrato publicado.
Los registros técnicos de la API ayudan a aplicar límites, evitar una acción monetaria repetida, investigar errores y proteger la clave. El IP whitelist es opcional, pero una vez activado, las solicitudes desde otras direcciones IP se rechazan. Los socios son responsables del secreto de la clave y de la licitud de los datos que envían.
Un socio debe dar a sus usuarios finales su propio aviso y tener una base lícita para enviar sus direcciones y parámetros de pedido. Según los roles reales y la ley aplicable, las partes pueden ser responsables independientes, o re-energy puede procesar datos según las instrucciones del socio. Si se requiere un acuerdo de procesamiento de datos, debe ejecutarse por separado: ni la documentación de la API ni esta política lo sustituyen.
11. Mensajes, notificaciones y difusiones
Enviamos respuestas a sus comandos, confirmaciones de operaciones, actualizaciones de pedidos y saldo, alertas de seguridad y, cuando están activadas, mensajes de producto o marketing. Los mensajes de marketing son independientes de las notificaciones ordinarias y pueden desactivarse en el perfil del bot.
La selección de difusiones puede usar idioma, fecha de registro, saldo, si y cuándo se realizó una compra, tipo de producto e historial de contacto reciente. Registramos membresía de audiencia de campaña, estado de entrega, motivo de rechazo y clics en botones internos. Telegram no nos da datos confiables de apertura de mensajes, por lo que no fabricamos una métrica de apertura.
La exclusión de marketing aplica a campañas futuras de producto y promoción. Las respuestas a sus acciones, mensajes del pedido actual y otras comunicaciones de servicio necesarias pueden continuar mientras use el bot y le permita enviarle mensajes.
12. Sitio web, almacenamiento local y registros técnicos
El sitio web público no tiene rastreadores publicitarios ni analítica de producto de terceros. Su elección de idioma se guarda en localStorage del navegador para no preguntarla en cada visita. Es una preferencia técnica, no un perfil publicitario.
Como cualquier servicio de internet, nuestros servidores e infraestructura protectora pueden procesar la dirección IP, fecha y hora, ruta solicitada, estado de respuesta, agente de usuario y detalles de diagnóstico. Se usan para entregar la página, restringir ataques, investigar errores y monitorear disponibilidad.
Las fuentes en algunas páginas públicas se cargan a través de Google Fonts. Esto hace que el navegador contacte a Google y transmita datos ordinarios de solicitud HTTP, incluida la dirección IP y el agente de usuario; Google lo describe en su explicación de privacidad de Google Fonts.
13. Quién puede recibir datos
En la medida necesaria para la finalidad relevante, los datos pueden estar disponibles para:
- Telegram — para llevar mensajes entre usted y el bot y procesarlos como plataforma separada;
- proveedores de recursos y automatización — la dirección objetivo, recurso, monto, duración y parámetros técnicos de cumplimiento;
- el proveedor AML — la dirección o hash de transacción y parámetros de la verificación solicitada;
- un socio API — resultados y estados de solicitudes hechas con la clave de cuenta de servicio de ese socio;
- nodos TRON y servicios de datos — consultas públicas usadas para detectar transferencias y verificar recursos, saldos y recibos;
- proveedores de infraestructura — hosting, base de datos, respaldo, entrega de tráfico, monitoreo y protección;
- personal autorizado y contratistas — dentro de su rol para soporte, conciliación financiera, seguridad o desarrollo;
- asesores profesionales y autoridades públicas — cuando sea razonablemente necesario para proteger reclamaciones o lo exija la ley.
Limitamos las divulgaciones a su finalidad. Un proveedor de alquiler no necesita ni recibe normalmente su ID de Telegram, nombre, nombre de usuario, saldo interno ni historial de otros pedidos. Los destinatarios concretos pueden cambiar con nuestra cascada de proveedores e infraestructura; la información que la ley aplicable exija sea más específica puede solicitarse a soporte.
14. Procesamiento y transferencia internacional
Telegram, infraestructura de blockchain, proveedores y contratistas técnicos pueden estar ubicados o procesar datos fuera de su país. Las transacciones públicas de TRON están inherentemente disponibles para una red global de nodos; ningún operador único controla esa disponibilidad.
Cuando la ley aplicable exige una base o salvaguarda específica para una transferencia internacional, usamos un mecanismo lícito disponible apropiado al destinatario y la finalidad: una decisión de adecuación, salvaguardas contractuales u otras reconocidas, o una excepción legal para una transferencia particular. Puede preguntar a soporte por información sobre salvaguardas que aplican a un destinatario particular cuando la ley le otorgue ese derecho.
15. Cuánto tiempo conservamos los datos
No aplicamos un solo número a la totalidad de los datos. Los periodos y criterios de conservación siguen la finalidad. Los datos no deben conservarse más tiempo del necesario, pero un registro financiero no puede borrarse de la misma forma o al mismo tiempo que una preferencia opcional.
- Perfil y ajustes
- Mientras la cuenta esté activa y luego el periodo necesario para cerrar la relación, procesar una solicitud y prevenir abuso repetido.
- Pedidos y finanzas
- Mientras se necesiten para saldos, cumplimiento, reembolsos y disputas, y luego dentro de periodos obligatorios de contabilidad, impuestos, prevención de fraude y prescripción.
- AML
- Mientras el resultado solicitado permanezca disponible y luego según sea razonablemente necesario para evidenciar el servicio, gestionar riesgo y cumplir obligaciones.
- API y seguridad
- Los registros operativos se conservan por un periodo laboral breve; los eventos vinculados a una operación monetaria, ataque, restricción o disputa se conservan más tiempo mientras se necesiten para investigación y reclamaciones.
- Difusiones
- Borradores y resultados de campaña se conservan mientras se necesiten para controlar entrega, frecuencia, exclusiones y auditoría; una exclusión de marketing se conserva para que el contacto no se reinicie.
- Respaldos
- Los datos eliminados de una base activa pueden permanecer temporalmente hasta la rotación de respaldos protegidos y se usan solo para recuperación ante desastres.
- Blockchain
- Los registros en la red pública se conservan bajo las reglas de TRON, no nuestro calendario de retención.
Los periodos obligatorios exactos dependen de la jurisdicción del Operador, el tipo de registro y si existe una disputa o retención legal. A solicitud, identificaremos el criterio aplicado a una categoría particular cuando la ley lo exija.
16. Cómo protegemos los datos
Usamos salvaguardas organizativas y técnicas proporcionadas al riesgo, incluyendo:
- conexiones cifradas a interfaces públicas y acceso directo restringido a servicios internos;
- acceso administrativo controlado, cuentas separadas, segundo factor y registro de acciones;
- hash de contraseñas y claves API, protección de secretos de servicio y rotación de claves;
- privilegios separados de base de datos, validación de entradas, límites de tasa y IP whitelist opcional para la API;
- respaldos, monitoreo, invariantes financieros y exclusión de secretos de registros y alertas ordinarios.
Ningún sistema o canal de comunicación es perfectamente seguro. Usted es responsable de su cuenta de Telegram, dispositivo y clave API. Si sospecha acceso no autorizado, revoque o rote la clave de inmediato, asegure Telegram y contáctenos por el canal oficial.
17. Ajustes que usted controla
- Puede desactivar por separado mensajes de marketing y producto en el perfil del bot.
- Puede gestionar alertas de saldo bajo y notificaciones de operaciones API en los ajustes relevantes.
- Puede evitar guardar una dirección y eliminar una etiqueta almacenada previamente.
- Puede activar o borrar el IP whitelist y rotar una clave API que pueda haberse expuesto.
- Puede pausar o eliminar un servicio automatizado desde su interfaz; los registros de cargos ya realizados se conservan por separado.
- Puede dejar de usar el bot y hacer una solicitud de datos conforme a la sección 18.
La Revocación del consentimiento o la desactivación de una función opcional opera para el futuro. No hace ilícito el procesamiento previo ni elimina otra base válida para conservar un registro obligatorio.
18. Sus derechos y cómo hacer una solicitud
En la medida prevista por la ley aplicable, puede solicitar:
- confirmación de procesamiento, acceso y copia de datos que le conciernen;
- corrección de datos inexactos o completar datos incompletos;
- borrado o restricción del procesamiento;
- objeción al procesamiento basado en intereses legítimos y exclusión incondicional del marketing directo;
- portabilidad de datos que proporcionó en forma legible por máquina cuando aplique ese derecho;
- revocación del consentimiento para el futuro;
- información sobre destinatarios y salvaguardas de transferencia internacional cuando la ley lo proporcione;
- una queja ante una autoridad supervisora competente o un tribunal.
Envíe una solicitud por el contacto de la sección 24, preferiblemente desde la cuenta de Telegram concernida. Para evitar entregar historial financiero a un impostor, podemos verificar razonablemente el control de la cuenta de Telegram, clave API, dirección de depósito u otro registro vinculado. Respondemos sin demora indebida y dentro del plazo fijado por la ley aplicable.
Un derecho puede estar sujeto a excepciones: por ejemplo, no podemos divulgar datos de otra persona ni un secreto de seguridad activo, o borrar un registro que la ley nos exige conservar. En ese caso explicaremos la base del rechazo o límite en la medida permitida e identificaremos vías de apelación disponibles.
19. Qué ocurre cuando se elimina una cuenta
Una solicitud de eliminación no significa borrado físico inmediato de cada fila. Primero revisamos pedidos activos, suscripciones, saldos, recargas sin resolver, reembolsos y disputas. Los datos opcionales se borran o anonimizan cuando no queda una base lícita.
Podemos conservar los datos mínimos necesarios cuando se necesiten:
- para registros financieros, fiscales u otros obligatorios;
- para completar una operación o reembolso sin resolver;
- para prevenir fraude o registro repetido por un abusador bloqueado y proteger usuarios;
- para establecer, ejercer o defender reclamaciones legales;
- para preservar la integridad de auditoría y saldo sin uso posterior para fines incompatibles.
Podemos separar ese registro del perfil activo y restringir el acceso si el borrado completo aún no es posible. No podemos borrar información de la blockchain pública, sistemas de Telegram ni un destinatario independiente; las solicitudes a esos destinatarios siguen sus políticas a menos que la ley nos exija transmitir una solicitud por usted.
20. Procesamiento automatizado y segmentación
Los precios se calculan, los saldos se verifican, los proveedores disponibles se seleccionan, los límites se aplican y los estados y reembolsos se controlan de forma automatizada. Estas reglas usan parámetros de servicio y estado técnico en lugar de una evaluación oculta de su personalidad.
Los puntajes AML los producen algoritmos de un proveedor externo a partir de vínculos en blockchain. Son señales informativas, no decisiones legales finales. Las difusiones pueden segmentarse por idioma, registro, saldo e historial de uso, siempre sujetas a sus preferencias de mensajes.
No usamos estos procesos para una decisión únicamente automatizada que por sí sola cree efectos legales o igualmente significativos para un usuario. Una salvaguarda técnica o de riesgo puede detener temporalmente una operación; puede impugnarla a través de soporte y pedir revisión humana.
21. Menores
El servicio no está dirigido a quien no pueda celebrar independientemente el acuerdo relevante ni usar criptoactivos conforme a la ley aplicable. No recopilamos a sabiendas edad ni datos de menores para marketing. Si cree que un menor proporcionó datos sin permiso adecuado, contacte a soporte: restringiremos la cuenta y trataremos los datos según exija la ley aplicable, conservando solo registros obligatorios.
22. Divulgaciones lícitas y cambios comerciales
Podemos conservar o divulgar datos cuando creemos de buena fe que es necesario para cumplir una solicitud obligatoria y legalmente válida, proteger usuarios, investigar fraude, prevenir una amenaza de seguridad o establecer y defender reclamaciones legales. Evaluamos autoridad y alcance y, cuando esté permitido y sea razonable, limitamos la divulgación a lo necesario.
Si el servicio se reorganiza, vende o transfiere, los datos pueden pasar a un sucesor como parte del producto operativo, sujeto a confidencialidad y restricciones de finalidad compatible. Cuando la ley lo exija, daremos aviso previo y una opción disponible.
23. Cambios a esta política
Actualizamos esta política cuando cambian el producto, los datos, los destinatarios, la ley o las salvaguardas. Una nueva versión entra en vigor en la fecha de publicación indicada arriba. Un cambio material que afecte notablemente derechos o uso de datos también se comunicará por un canal disponible cuando sea posible o exigible.
No usamos datos existentes para una finalidad nueva incompatible solo porque cambió la redacción. Si la nueva finalidad requiere consentimiento u otra base separada, se obtendrá antes de que comience ese procesamiento.
24. Contacto e idioma
Para solicitudes de privacidad, seguridad, acceso, corrección o borrado, use el canal oficial abajo. No envíe una seed phrase, clave privada, contraseña, código 2FA ni clave API completa, ni siquiera a un representante de soporte.
Responsable del tratamiento: operador del servicio re-energy
Solicitudes y soporte: @mark_pm_fintech en Telegram
Sitio web: re-energy.online
Términos relacionados: Términos de servicio
Las versiones en ruso, inglés y español tienen la misma estructura. Si difieren, prevalece la versión en ruso salvo que la ley obligatoria exija lo contrario.