POLÍTICA DE PRIVACIDAD
TABLA DE CONTENIDOS
- 1. Introducción
- 2. Principios, Categorías de Datos y Fines del Tratamiento
- 3. Destinatarios y Transferencias
- 4. Plazos de Conservación y Derechos del Interesado
- 5. Medidas de Seguridad y Consideraciones Adicionales
- 6. Bit2Me Junior
- 7. Consideraciones finales
1. Introducción
1.1. Objetivos
Esta Política de Privacidad describe cómo Bit2me recaba, utiliza y protege tus datos personales al prestar los servicios que se ofrecen a través de los diferentes canales. Nuestro compromiso es garantizar la privacidad y seguridad de tus datos conforme al Reglamento General de Protección de Datos (en adelante RGPD), como así también al resto de la normativa de privacidad que resulte de aplicación, permitiendo el uso de nuestros servicios de forma segura.
1.2. Sobre nosotros
Bitcoinforme S.L. es una empresa autorizada por la Comisión Nacional del Mercado de Valores (CNMV) como proveedor de servicios de criptoactivos (PSC) conforme al Reglamento (UE) 2023/1114 (MiCA), mediante resolución de 28 de julio de 2025, y es la entidad principal que actúa como Responsable del Tratamiento para los datos personales recabados a través de nuestra web y app, sin perjuicio del acuerdo de corresponsabilidad suscrito entre algunas empresas del grupo (ver apartado 3.3). Bit2me puede operar a través de diferentes empresas, por lo que serás informado al momento de utilizar un determinado servicio, cuál es la empresa con la que estás estableciendo una relación contractual, como también cuál es la empresa que tratará tus datos personales.
1.3. Ámbito de aplicación
Esta Política de Privacidad aplica a toda persona que utilice los servicios y productos ofrecidos por Bit2me, sea a través de nuestra plataforma web (no limitándose al dominio https://bit2me.com/es) o la aplicación móvil, así como cualquier otro medio que implique un tratamiento de datos personales. Asimismo, se aplica a la totalidad de las operaciones de tratamiento de datos personales realizadas por los distintos departamentos de Bit2me, garantizando de esa forma una protección homogénea de tus datos personales.
2. Principios, Categorías de Datos y Fines del Tratamiento
2.1. Principios del Tratamiento
Bit2me se adhiere estrictamente a los siguientes principios rectores establecidos en el RGPD para el tratamiento de tus datos personales:
- Licitud, Lealtad y Transparencia: Tus datos serán tratados de manera lícita, leal y transparente. Esto implica informar claramente sobre el tratamiento realizado.
- Limitación de la Finalidad: Los datos serán recogidos con fines determinados, explícitos y legítimos, y no serán tratados posteriormente de manera incompatible con dichos fines.
- Minimización de Datos: Bit2me garantizará que los datos personales tratados son adecuados, pertinentes y limitados a lo estrictamente necesario en relación con los fines para los que son tratados.
- Exactitud: Tus datos personales serán exactos y, si fuera necesario, actualizados. Bit2me adoptará todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos inexactos con respecto a los fines para los que se tratan.
- Limitación del Plazo de Conservación: Los datos serán conservados de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento, sujeto a las obligaciones legales de conservación (ej. Ley 10/2010 de Prevención de Blanqueo de Capitales y Financiación del Terrorismo).
- Integridad y Confidencialidad: Los datos serán tratados de tal manera que se garantice una seguridad adecuada, incluida la protección contra el tratamiento no autorizado o ilícito, contra su pérdida, destrucción o daño accidental, mediante la aplicación de medidas técnicas u organizativas apropiadas.
2.2. Categorías de datos recogidos
Bit2Me obtiene y trata sus datos personales a partir de las siguientes fuentes:
Directamente del interesado
La mayoría de los datos que tratamos son proporcionados directamente por el propio titular de los mismos, al interactuar con Bit2Me y sus servicios.
- A través de formularios web y registros: Cuando solicitas información, se pone en contacto con Bit2Me , te registras para la recepción de newsletters , te inscribes en un evento , participas en un concurso o sorteo , o te registras para la prestación de los servicios principales de Bit2Me.
- A través de la relación contractual o precontractual: Cuando nos facilitas datos para la gestión de tu candidatura a un puesto de trabajo (Currículum), para la prestación o contratación de servicios (Clientes/Proveedores), o para la ejecución de los Términos y Condiciones de servicios específicos (Crypto API, Commerce, Etc.).
- A través del canal de denuncias: Cuando presentas una comunicación o denuncia a través del Canal del Informante, con o sin datos identificativos.
- A través de la carga voluntaria: Cuando subes una foto o avatar a tu perfil de usuario de Bit2Me.
- A través de la interacción directa en redes sociales: Los datos personales que facilitas al convertirte en seguidor de las cuentas corporativas de Bit2Me en redes sociales.
Generados por la Actividad y el Uso de Nuestros Servicios
Recopilamos datos generados por el uso de la Plataforma Bit2Me, necesarios para la prestación del servicio y la mejora de la experiencia. En estricto cumplimiento del principio de minimización de datos y de privacidad por diseño, nunca trataremos más datos de los necesarios para el fin perseguido.
- Datos de navegación y técnicos: Metadatos del usuario producidos durante tu navegación (navegador, sistema operativo, IP, entre otros) , IP, hora de conexión e ID de usuario de forma seudonimizada.
- Datos de soporte y atención al usuario: Identificadores de usuario, datos de trazabilidad e historial de consultas e incidencias gestionadas a través del Servicio de Atención al Cliente.
De Terceros
Obtenemos datos personales de fuentes externas al propio titular de los datos o a tu actividad en la plataforma, necesarias para el cumplimiento de obligaciones legales o para la prestación de determinados servicios.
- Empresas del grupo Bit2Me (Corresponsables): Los datos son tratados de forma conjunta con el resto de empresas del Grupo Bit2Me en calidad de Corresponsables del Tratamiento, para diversas finalidades como las comerciales, la prevención del fraude o el cumplimiento de la normativa de Prevención de Blanqueo de Capitales de acuerdo al contrato de corresponsabilidad formalizado.
- Entidades Intermediarias: En determinados servicios, las entidades intermediarias (configuradas como Responsables del Tratamiento) comunican los datos necesarios para la verificación y seguimiento de la correcta prestación del servicio.
- Cumplimiento Normativo (PBC/FT): Datos obtenidos de fuentes externas o públicas (listas de sanciones, bases de datos PEPs) para la investigación en materia de Prevención de Blanqueo de Capitales y Financiación de Terrorismo.
2.3. Finalidades y Bases Legitimadoras del Tratamiento
| Finalidad del tratamiento | Base legal | Datos tratados |
|---|---|---|
| Contacto comercial: Responder a las solicitudes de información que el interesado haya realizado por cualquier medio sobre los productos y servicios de Bit2Me, y establecer y mantener relaciones comerciales. | Con base en el consentimiento otorgado, Bit2Me está legitimado para procesar los datos del interesado facilitados a través de la solicitud de contacto, y de acuerdo con el interés legítimo para el desarrollo y mantenimiento de relaciones comerciales (Arts. 6.1.a y 6.1.f RGPD). | Nombre, teléfono, correo electrónico y consulta. |
| Currículum o empleo: Gestionar la candidatura del interesado para los procesos de selección publicados u otros puestos vacantes que puedan surgir en el futuro dentro de las actividades de Bit2Me, de acuerdo con su perfil profesional. | La aplicación de medidas precontractuales a petición del interesado o el consentimiento en caso de reutilización para futuras vacantes (Arts. 6.1.b y 6.1.a RGPD). | Área profesional, nombre, apellidos, teléfono, correo electrónico, CV, carta de presentación, y cualquier otro dato personal asociado al Currículum o perfil profesional. |
| Promocional o newsletters: Registro para el envío de información, novedades y promociones, y establecer y mantener relaciones comerciales. | Consentimiento del interesado otorgado a Bit2Me para su registro en servicios promocionales y/o el interés legítimo en el desarrollo de relaciones comerciales (Arts. 6.1.a y 6.1.f RGPD). | Dirección de correo electrónico, nombre, apellidos, número de teléfono, ciudad o país. Así como metadatos del usuario generados durante su navegación (navegador, sistema operativo, IP, entre otros). |
| Prestación de servicios: Gestión del registro, ejecución y seguimiento de los servicios contratados por el usuario (Loan, Pro y demás servicios de Bit2Me), incluyendo la formación técnica (Academy), la integración de interfaces de programación de aplicaciones (API) y el procesamiento, comprobación y confirmación de transacciones comerciales. Asimismo, incluye el mantenimiento de la relación jurídica y comercial por medios electrónicos. | La relación jurídica o contractual existente necesaria para la prestación del servicio (Art. 6.1.b RGPD) y el interés legítimo en el desarrollo y mantenimiento de relaciones comerciales. | Nombre, apellidos, DNI, dirección de contacto, correo electrónico, teléfono de contacto, identificadores de usuarios, transacciones y operaciones realizadas en la Plataforma (seudonimizados), así como los datos de las criptomonedas y direcciones de monedero necesarios para la correcta prestación del servicio, cuando resulte de aplicación. Para el servicio BIT2ME Crypto API, cuando el proceso de verificación de identidad (KYC) sea delegado en la entidad intermediaria, Bit2Me tratará adicionalmente los datos necesarios para el cumplimiento de sus obligaciones en materia de PBC/FT. |
| Verificación de identidad: Identificación formal del cliente (KYC), diligencia debida y monitoreo continuo para el cumplimiento de la normativa respectiva. Para la prevención del fraude y el blanqueo de capitales, le informamos que Bit2Me podrá tomar decisiones con apoyo en herramientas de IA (como el bloqueo preventivo de la cuenta) conforme a los umbrales normativos. Todas estas decisiones se supervisan humanamente por expertos con poder de decisión en el presente tratamiento. | La relación jurídica o contractual existente necesaria para la prestación del servicio (Art. 6.1.b RGPD), así como el cumplimiento de una obligación legal (Art. 6.1.c RGPD). | Nombre, apellidos, DNI, dirección de contacto, domicilio particular, correo electrónico, teléfono de contacto, y otros datos que puedan ser necesarios para la identificación formal del cliente e investigación en materia de Prevención de Blanqueo de Capitales y Financiación del Terrorismo, incluida la imagen y datos biométricos. |
| Cumplimiento normativo: Recopilación, verificación y transmisión de la información del ordenante y del beneficiario a terceros Proveedores de Servicios de Criptoactivos (CASP) para cada transferencia. | Cumplimiento de una obligación legal (Art. 6.1.c RGPD). | Datos de identificación y transaccionales del ordenante y beneficiario. |
| Debida diligencia y gestión de proveedores: Evaluación, selección y gestión de la relación contractual con colaboradores, socios comerciales y proveedores de servicios. Incluye los procesos de debida diligencia necesarios para garantizar el cumplimiento de los estándares operativos, de seguridad y normativos de la entidad, así como la gestión administrativa y de contacto necesaria para la ejecución de los acuerdos vigentes. | La relación jurídica o contractual existente necesaria para la prestación del servicio, así como el interés legítimo en el desarrollo de relaciones comerciales (Arts. 6.1.b y 6.1.f RGPD). | Nombre, apellidos, DNI, dirección de contacto profesional, correo electrónico, teléfono de contacto. |
| Seguridad de la infraestructura y protección de activos: Garantizar la seguridad, integridad y resiliencia de los entornos operativos, instalaciones y sistemas de la entidad. Incluye la gestión de controles de acceso y monitorización para prevenir incidentes, proteger la seguridad física de las personas y salvaguardar los activos custodiados frente a amenazas o accesos no autorizados. | Cumplimiento de obligaciones legales en materia de seguridad y el interés legítimo en la protección de la infraestructura crítica y la prevención de pérdidas (Art. 6.1.f RGPD). | Datos de identificación, registros de acceso (fecha/hora), imágenes captadas por sistemas de monitorización de seguridad y datos de contacto profesional de intervinientes. |
| Gestión de actividades promocionales y eventos: Organización, gestión y desarrollo de eventos, concursos, sorteos y promociones comerciales, ya sean realizados de forma propia o en colaboración con terceros. Incluye la gestión de la participación del interesado, la entrega de premios o beneficios, y la promoción de los servicios a través de canales corporativos y medios electrónicos | Consentimiento del interesado para la participación en la actividad o evento y para la captación de su imagen/voz en su caso; así como el interés legítimo en el desarrollo de la relación comercial y promocional. En caso de constituirse TyC para un concurso/evento, la licitud se basará en la relación jurídica o contractual existente necesaria para la prestación del servicio (Art. 6.1.b RGPD). | Nombre, apellidos, DNI, dirección postal, correo electrónico, teléfono de contacto y otros datos necesarios para el registro o participación. Puede incluir la imagen, nombre y voz en grabaciones audiovisuales o fotografías tomadas durante la celebración de eventos. |
| Comportamiento y resolución de errores: Análisis de comportamiento para la mejora de la experiencia del usuario y la resolución de problemas técnicos. | El interés legítimo en ofrecer un servicio de alta calidad y mantener la estabilidad de la infraestructura tecnológica. (Art. 6.1.f RGPD). | IP, tiempo de conexión e ID de usuario, de forma seudonimizada. |
| Canal de Denuncias/Canal del Informante: Gestión del canal del informante y de las denuncias recibidas. | Cumplimiento de una obligación legal (Art.6.1.c) RGPD. | Nombre, apellidos, DNI, dirección de contacto, domicilio, correo electrónico, teléfono de contacto y otros datos necesarios para la presentación de la denuncia, incluyendo una descripción detallada de los hechos denunciados, así como la identidad de los posibles testigos. |
| Prevención de Fraude de Bots mediante DSPs (S2S): Casamiento y control de conversiones con plataformas Adtech para la detección de fraude publicitario y la protección de la infraestructura frente a tráfico automatizado (bots). | Interés legítimo de Bit2Me en la protección de su infraestructura (Art. 6.1.f RGPD). Cuando sea necesario el consentimiento expreso del usuario (Art. 6.1.a RGPD) | ClickIDs, UDIDs, dirección IP y demás identificadores técnicos de conversión. |
| Soporte y Resolución de Incidencias Web: Atención al cliente y gestión de consultas e incidencias planteadas a través del Servicio de Atención al Cliente para garantizar la correcta prestación y continuidad del servicio. | Ejecución del contrato / Términos de Uso (Art. 6.1.b RGPD) e interés legítimo de Bit2Me en garantizar la continuidad del servicio (Art. 6.1.f RGPD). | Identificadores de usuario, datos de contacto, y contenido e historial de la consulta o incidencia planteada. |
Le informamos que existen tratamientos de datos que tienen como base jurídica la satisfacción de intereses legítimos perseguidos por Bit2Me en corresponsabilidad con las empresas de Grupo Bit2Me. Estos tratamientos se realizan tras la realización de una ponderación entre sus derechos y nuestro interés legítimo, en la cual, hemos concluido que éste prevalece, según se establece en el art. 6.1.f) del Reglamento General de Protección de Datos (RGPD).
Puede consultar en cualquier momento el análisis de ponderación del interés legítimo de un tratamiento mandando su solicitud a la dirección de correo electrónico dpd@bit2me.com. Así mismo, le recordamos que tiene derecho a oponerse a los tratamientos basados en el interés legítimo. Puede hacerlo a través de la dirección de correo electrónico rgpd@bit2me.com.
En concreto, con base en el interés legítimo de Bit2Me los datos personales del Interesado podrán ser utilizados para protegerse de posibles fraudes y tratar de evitar las pérdidas económicas o reputacionales de dichos fraudes, para el establecimiento o mantenimiento de relaciones comerciales por cualquier vía incluida la vía electrónica sobre información de interés sobre productos y servicios de Bit2Me, mejorar la experiencia de usuario y resolución de problemas técnicos, además de para garantizar la seguridad en las instalaciones por parte del titular de las mismas.
La facilitación de tus datos personales es, con carácter general, un requisito necesario para la prestación de los servicios de Bit2me, en particular en aquellos casos en los que el tratamiento se ampara en el cumplimiento de una obligación legal (por ejemplo, la verificación de identidad conforme a la Ley 10/2010 de Prevención de Blanqueo de Capitales) o en la ejecución de un contrato (por ejemplo, la gestión de transacciones). En estos supuestos, la negativa a facilitar los datos solicitados impedirá la prestación del servicio correspondiente.
3. Destinatarios y Transferencias
3.1. Comunicación de Datos a Terceros
En Bit2Me, nos comprometemos a proteger tu privacidad y solo compartimos tus datos personales cuando es estrictamente necesario para prestarte nuestros servicios, cumplir con la ley o proteger nuestros intereses legítimos.
Es por ello que podemos compartir tus datos personales a los siguientes destinatarios:
- Autoridades y organismos oficiales: Estamos obligados a facilitar información identificativa y transaccional a autoridades judiciales o administrativas, como el SEPBLAC o la AEPD, para cumplir con la Ley 10/2010 de Prevención de Blanqueo de Capitales y otras obligaciones tributarias o legales. Asimismo, en el marco del Sistema Interno de Información (Canal de Denuncias), los datos podrán ser comunicados a la Autoridad Independiente de Protección del Informante (AAI), al Ministerio Fiscal o a la autoridad judicial competente cuando los hechos comunicados pudieran ser constitutivos de infracción o delito, conforme a la Ley 2/2023.
- Socios para el cumplimiento legal: En cada transferencia de criptoactivos, transmitimos la información requerida del ordenante y del beneficiario a otros Proveedores de Servicios de Criptoactivos (CASP) para cumplir con el Reglamento (UE) 2023/1113.
- Otros proveedores: Utilizamos servicios externos para el funcionamiento de nuestra App y Web, por lo que para que puedas disfrutar de ciertas funcionalidades, compartimos tu información con ellos bajo estrictos acuerdos de confidencialidad y los contratos de protección de datos correspondientes.
Asimismo, para ciertas actividades y funciones, utilizamos encargados del tratamiento, los que se pueden agrupar en las siguientes categorías.
| Tipo de encargado | Datos involucrados |
|---|---|
| Proveedores de infraestructura tecnológica y cloud | Todos los datos tratados en los servicios de Bit2Me (incluyendo Nombre, DNI, Email, Datos de Contacto y Transacciones). |
| Servicios para el cumplimiento normativo PBC | Nombre, apellidos, DNI, dirección, imagen, y demás datos para la identificación formal e investigación en PBC |
| Gestión del Canal de Denuncias | Datos de identificación del informante (salvo que sea anónimo), datos de personas afectadas y terceros mencionados en la comunicación, así como la descripción de los hechos reportados. |
| Plataformas de comunicación y marketing digital | Dirección de correo electrónico, nombre, apellidos, metadatos de navegación |
| Herramientas de análisis de comportamiento y debugging | IP, hora de conexión, ID de usuario (de forma seudonimizada) |
| Servicios de soporte al cliente y contacto | Nombre, teléfono, email, ID de usuario (de forma seudonimizada) |
| Plataformas de formación y contenido | Nombre, apellidos, dirección de correo electrónico |
| Proveedores de Recursos Humanos y selección | Área profesional, nombre, apellidos, teléfono, e-mail, CV, carta de presentación, y otros datos asociados al perfil profesional |
| Partners comerciales (KYC/AML) | Datos de identidad y evidencias de verificación (KYC) compartidos con socios de integración comercial (modelos B2B2C) para dar cumplimiento coordinado a la Ley 10/2010, de 28 de abril, de prevención del blanqueo de capitales. |
| Proveedores de ciberseguridad | Datos necesarios para la administración de la infraestructura y la seguridad de la información. |
| Proveedores de pago y procesamiento de fondos | Datos de identificación, datos bancarios y de medios de pago (número de cuenta/tarjeta, titular) e información de las transacciones, necesarios para la prestación de los servicios de financiación, tarjetas, préstamos y pago ofrecidos por Bit2Me. |
3.2. Transferencias Internacionales de Datos
El tratamiento de tus datos se realiza prioritariamente dentro del Espacio Económico Europeo (EEE). No obstante, dada la naturaleza global de nuestros servicios de custodia y exchange de criptoactivos, así como la infraestructura tecnológica necesaria, tus datos personales podrán ser transferidos a países fuera del EEE.
Bit2Me se compromete a garantizar que cualquier transferencia internacional de datos personales mantenga un nivel de protección esencialmente equivalente al garantizado por el RGPD.
En Bit2Me podemos colaborar con socios o proveedores ubicados fuera del Espacio Económico Europeo. Cuando esto ocurre, nos aseguramos de que tus datos personales viajan con el mismo nivel de seguridad y protección que tienen en España, cumpliendo siempre con lo establecido en el RGPD. Para lograrlo, utilizamos los siguientes mecanismos de seguridad:
- Países seguros (Decisiones de Adecuación): Enviamos datos a países que la Comisión Europea ha reconocido oficialmente como seguros, al contar con leyes de protección de datos equivalentes a las europeas.
- Contratos de protección (Garantías Adecuadas): Si el país no cuenta con dicha certificación, firmamos contratos específicos aprobados por la Comisión Europea (denominados Cláusulas Contractuales Tipo). Además, evaluamos si es necesario añadir capas de seguridad extra, como el cifrado avanzado, para que nadie pueda acceder a tu información sin autorización.
- Situaciones excepcionales: Sólo en casos muy concretos y si no existen las garantías anteriores, podríamos realizar una transferencia basándonos en excepciones legales. Esto ocurre, por ejemplo, cuando nos das tu permiso explícito tras informarte de los riesgos, o cuando el envío es imprescindible para que podamos cumplir con el contrato que tienes con nosotros (como procesar una operación específica).
Para solicitar más información sobre las posibles transferencias internacionales de datos, puede enviar un correo a la dirección de correo electrónico rgpd@bit2me.com o contactando con nuestro Delegado de Protección de Datos a través de dpd@bit2me.com.
3.3. Corresponsabilidad del Tratamiento
Las sociedades Bitcoinforme S.L., Devteam S.L., Deka Software Labs S.L. y Devteam Ireland LTD (en adelante, denominadas conjuntamente como el “Grupo Bit2Me”) actúan como corresponsables del tratamiento al determinar conjuntamente los objetivos y medios de determinadas actividades. Esta colaboración se fundamenta en un acuerdo de corresponsabilidad, conforme al Art. 26 del RGPD, mediante el cual se coordinan para garantizar la seguridad de la información, el cumplimiento del deber de secreto y una gestión centralizada de la protección de datos que mitigue riesgos operativos y reputacionales para el Grupo.
Los tratamientos realizados bajo este régimen de corresponsabilidad incluyen: (i) la gestión de la relación contractual, comercial y de soporte con clientes y proveedores, basada en la ejecución de un contrato; (ii) el envío de comunicaciones comerciales, prevención del fraude y análisis de seguridad, amparados en el interés legítimo del Grupo; y (iii) el cumplimiento de normativas críticas como la Prevención de Blanqueo de Capitales (PBC/FT), obligaciones tributarias y gestión del canal ético, bajo la base de cumplimiento de obligaciones legales.
Se informa a los usuarios que pueden ejercer sus derechos de protección de datos de forma indistinta ante cualquiera de las entidades o a través del punto de contacto único en rgpd@bit2me.com. Para obtener información detallada sobre los aspectos esenciales del acuerdo de corresponsabilidad o el desglose específico de los tratamientos, los interesados pueden solicitarla a través de la dirección de correo mencionada.
Programa de Recompensas (PayLead): Si te registras en el Programa de Recompensas, tus datos serán tratados conjuntamente por Bit2Me y PayLead SAS (Francia) en calidad de Corresponsables del Tratamiento, incluyendo el análisis de tus transacciones bancarias para la generación de ofertas personalizadas. Para más información, consulta la Política de Privacidad específica del Programa de Recompensas Aquí.
4. Plazos de Conservación y Derechos del Interesado
4.1. Plazos de Conservación de los Datos
En Bit2Me conservamos tus datos personales sólo el tiempo estrictamente necesario para ofrecerte nuestros servicios y cumplir con las finalidades para las que fueron recogidos, siempre que mantengas tu condición de usuario y no solicites su supresión. Así pues, el ciclo de vida de tus datos personales se rige por el principio de limitación del plazo de conservación. No mantenemos tus datos indefinidamente; su permanencia en nuestros sistemas se divide en tres fases claramente diferenciadas:
1. Fase de Tratamiento Activo
Tus datos se tratarán mientras mantengas tu condición de usuario o no retires tu consentimiento para finalidades específicas (como el envío de newsletters o procesos de selección). En el momento en que solicitas la supresión de tus datos, estos dejan de ser utilizados para fines comerciales, operativos (propios del servicio) o de marketing en un plazo máximo de 48 horas.
2. Fase de Reserva Legal y Bloqueo
Tras el cese de la relación o la solicitud de supresión, todos tus datos no se eliminan físicamente de inmediato. Por imperativo legal, Bit2Me debe conservar ciertos datos pertinentes para el cumplimiento de obligaciones legales o el correcto ejercicio del derecho a la tutela judicial efectiva, en este último caso, debidamente bloqueados. El bloqueo implica la adopción de medidas técnicas para impedir su tratamiento ordinario y su visualización, quedando reservados únicamente a disposición de Jueces, Tribunales, el Ministerio Fiscal o las Administraciones Públicas competentes (como la AEPD o el SEPBLAC).
Los plazos orientativos de reserva legal/bloqueo y sus criterios son los que constan a continuación:
| Finalidad del Tratamiento | Plazo de Retención / Bloqueo | Base Legal y Justificación |
|---|---|---|
| Verificación de Identidad (KYC), PBC y Monitoreo | 10 años (Reserva Legal) | Art. 25 y 32 Ley 10/2010. Obligación de conservar documentos y registros de operaciones. |
| Prestación de Servicios y Gestión de Transacciones | 5 - 6 años (Bloqueo) | Art. 1964 Código Civil (acciones personales) y Art. 30 Código de Comercio (documentación mercantil). |
| Contacto Comercial, Promocional y Newsletters. Comportamiento y resolución de errores. Logs e incidencias del Centro de Atención al Usuario (CAU) | 3 años (Bloqueo) | Plazo de prescripción de infracciones graves ante la AEPD (Art. 72 Ley Orgánica 3/2018, de 5 de diciembre) y cumplimiento de la LSSI. |
| Canal de Denuncias / Canal del Informante | 3 meses (Supresión) | Ley 2/2023. Plazo máximo de conservación en el sistema de información. |
| Currículum y Procesos de Selección | 1 año (Supresión) | Principio de minimización. Plazo proporcional para futuras vacantes si hay consentimiento. |
| Auditoría de Cuentas | 5 años (Bloqueo) | Art. 30 Ley 22/2015 de Auditoría de Cuentas. |
En Bit2Me disponemos de un protocolo de retención de datos personales específico donde se detallan los plazos exhaustivamente, para mayor información puedes contactar a rgpd@bit2me.com.
3. Fase de Borrado Definitivo
Una vez transcurridos los plazos legales de prescripción antes mencionados, procederemos a la destrucción física o anonimización irreversible de tu información, de forma que ya no pueda ser asociada a tu identidad bajo ningún concepto.
4.2. Derechos en relación a tus Datos Personales
De acuerdo con el RGPD, el interesado posee una serie de derechos que le permiten controlar y gestionar sus datos personales. Es por ello que, Bit2me se compromete a facilitar el ejercicio de estos derechos en el plazo establecido.
Derecho de Acceso
Derecho a obtener confirmación de si estamos tratando o no sus datos personales y, en tal caso, a obtener una copia de los datos, además de determinada información relacionada con el procesamiento de este.
Derecho de Rectificación
Derecho a obtener la corrección de los datos personales que sean inexactos o que se completen aquellos que sean incompletos.
Derecho de Supresión (derecho al olvido)
Derecho a obtener la eliminación de sus datos personales de conformidad con la normativa aplicable.
Limitación del tratamiento
Este derecho faculta al interesado a obtener del responsable del tratamiento la limitación del tratamiento de sus datos personales. El ejercicio de este derecho implica que los datos objeto de la limitación solo podrán ser objeto de conservación y, salvo excepciones, no podrán ser objeto de operaciones de tratamiento posteriores.
Derecho de Portabilidad
Derecho a recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable
Derecho de Oposición
Derecho a oponerse en cualquier momento a que tratemos sus datos personales basándonos en el interés legítimo de Bit2me.
Derecho a no ser objeto de decisiones Individuales Automatizadas
Derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzca efectos jurídicos en usted o le afecte significativamente de modo similar.
Las solicitudes de ejercicio de sus derechos deben presentarse a través de nuestro canal de atención dedicado: rgpd@bit2me.com, o bien a la dirección postal Calle Germán Bernacer, 69, 03203, Elche, Alicante.
Si considera que Bit2me ha incumplido sus obligaciones en materia de protección de datos o no ha atendido su solicitud de derechos de manera satisfactoria, le asiste el derecho a presentar una reclamación ante la autoridad de control competente. En España, esta autoridad es la Agencia Española de Protección de Datos (AEPD), y puede contactar a través del siguiente enlace https://sedeaepd.gob.es/sede-electronica/home
5. Medidas de Seguridad y Consideraciones Adicionales
5.1. Medidas de Seguridad
Bit2Me ha implementado un Sistema de Gestión de Seguridad de la Información certificado bajo los estándares internacionales ISO 27001, ISO 37001 e ISO 22301, garantizando la resiliencia y protección proactiva de los datos. Estas medidas técnicas incluyen el cifrado de datos, la fragmentación de información sensible y el uso de infraestructuras de custodia avanzadas para evitar la alteración, pérdida o acceso no autorizado. La eficacia de estos controles se evalúa mediante revisiones periódicas, asegurando que la integridad de la información personal se mantenga bajo strictly estándares de seguridad lógica y física.
La privacidad se refuerza mediante políticas de control de acceso restringido y una monitorización continua de amenazas en tiempo real. Este enfoque de Privacidad desde el Diseño y por Defecto permite al Grupo cumplir con las exigencias de la normativa de privacidad aplicable, garantizando que el tratamiento de datos personales evolucione frente a nuevos riesgos tecnológicos. El compromiso de la entidad con la mejora continua asegura un entorno seguro que protege tanto la identidad como los activos informativos de todos nuestros usuarios.
5.2. Tratamiento de Datos de Menores
Para ciertas funcionalidades o servicios, Bit2Me podría tratar datos de menores de edad. En tales supuestos, dicho tratamiento se realizará siempre garantizando el cumplimiento de las condiciones establecidas en la normativa de privacidad que resulte de aplicación. Asimismo, Bit2Me implementará para estos casos, las medidas de verificación de edad y protocolos de seguridad reforzados para proteger el interés superior del menor y en estricto cumplimiento de la privacidad desde el Diseño y por Defecto garantizando los principios establecidos en el RGPD.
5.3. Cookies y Tecnologías de Rastreo
Bit2me utiliza cookies y otras tecnologías de rastreo en sus sitios web y aplicaciones para garantizar el correcto funcionamiento técnico de la plataforma, medir el rendimiento y, cuando usted lo consiente, ofrecer una mejor experiencia y publicidad personalizada. El tratamiento de los datos personales obtenidos a través de estas tecnologías se rige por nuestra Política de Cookies, a la que puede acceder a través del siguiente enlace para obtener más información https://legal.bit2me.com/es/support/solutions/articles/35000291056-pol%C3%ADtica-de-cookies.
6. Bit2Me Junior
Lo dispuesto en la presente Política de Privacidad será de plena aplicación al servicio Bit2Me Junior, salvo en lo referente a las especificaciones detalladas en este apartado, las cuales prevalecerán por su naturaleza de Privacidad desde el Diseño (Art. 25 RGPD).
6.1. Deber de Información y Procedencia
Bit2Me Junior es una funcionalidad de ahorro finalista vinculada a la cuenta del Titular principal. El Titular puede crear una subcuenta y conceder acceso de visualización a terceros de su elección. Bit2Me no recaba, trata ni almacena datos de identificación de dichos terceros, quienes únicamente acceden a la visualización del saldo a través de la aplicación sin ostentar la condición de clientes ni de interesados independientes a efectos del RGPD.
En cumplimiento del deber de transparencia, se informa al Titular de la cuenta principal (padre/madre/tutor legal) que:
- Principio de No-Identificación: El servicio ha sido diseñado para operar sin requerir datos de identificación formal del menor (DNI/NIE, nombre real o biometría). Bit2Me trata identificadores técnicos del terminal y etiquetas declarativas, de modo que el menor no es identificado como persona física independiente en nuestros sistemas.
- Origen de los datos: Bit2Me no obtiene datos de menores de fuentes externas.
6.2. Prevención del Blanqueo de Capitales y Seguridad Financiera
A efectos de la Ley 10/2010, el menor no ostenta la condición de cliente ni de titular real, recayendo toda la responsabilidad operativa en el adulto verificado:
- Monitorización Delegada: Bit2Me aplicará reglas de control de transacciones sospechosas sobre el Titular principal. Ante movimientos inusuales, se requerirá a éste la acreditación del Origen de los Fondos (SoF).
- Diligencia por Excepción: Bit2Me se reserva el derecho de solicitar evidencia del vínculo familiar para validar la finalidad de ahorro del producto u otra información pertinente a efectos de la citada ley. Dicha documentación será tratada conforme a los plazos de conservación exigidos por la normativa de prevención del blanqueo de capitales, aplicando medidas de acceso restringido y eliminación segura (art.32 RGPD) una vez transcurrido el período legalmente establecido y de conformidad con el principio de minimización de datos personales.
6.3. Medidas Técnicas de Anonimización y Cifrado
Para garantizar que el uso de la App no implique la identificación del menor como interesado independiente ni un tratamiento diferenciado de sus datos personales, el servicio ha sido diseñado conforme a los principios de privacidad desde el diseño y por defecto, incorporando los siguientes controles:
- Atribución de Metadatos al Titular Principal: Los identificadores técnicos generados por el uso de la App (como la dirección IP o el ID de dispositivo) se consideran, a efectos legales, atributos vinculados al Titular de la cuenta principal que ha autenticado la sesión. Dado que el terminal y la conexión a internet están bajo la responsabilidad legal del adulto, estos metadatos no se asocian a un menor, sino a la actividad técnica del Titular verificado.
- Restricción Total de Rastreo (Zero-Tracking): Por defecto, la aplicación Junior tiene desactivados todos los SDKs de terceros, cookies de marketing o herramientas de análisis de comportamiento. No se realiza ningún perfilado comercial del usuario del terminal, limitando el procesamiento a funciones estrictamente técnicas y de seguridad necesarias para la prestación del servicio asistido.
6.4. Ejercicio de Derechos
El ejercicio de los derechos recogidos en los artículos 15–22 RGPD sobre la funcionalidad Bit2Me Junior serán ejercidos por el Titular de la cuenta principal conforme a lo estipulado en la normativa vigente y de acuerdo a la capacidad jurídica declarada.
7. Consideraciones finales
7.1. Contacto del Delegado de Protección de Datos
Para cualquier cuestión relativa al tratamiento de sus datos personales, la presente Política de Privacidad o la gestión de una potencial brecha de seguridad, Bit2me ha designado un Delegado de Protección de Datos (DPO) de acuerdo con el Artículo 37 del RGPD. Puede ponerse en contacto con nuestro DPO a través del siguiente correo electrónico: dpo@bit2me.com. Le solicitamos que utilice estos canales para garantizar que su consulta esté dirigida a la persona o equipo competente y para facilitar la trazabilidad y la gestión adecuada de su solicitud.
7.2. Vigencia y Versiones
En Bit2Me trabajamos cada día para que nuestros servicios evolucionen y mejoren; por eso, es posible que actualicemos esta Política de Privacidad de forma periódica para reflejar esos avances o para adaptarnos a cambios legales. Siempre podrás consultar la fecha de la última actualización en nuestra web.
Si realizamos cambios significativos que afecten a tus derechos o a cómo utilizamos tu información, te avisaremos con una antelación razonable antes de que entren en vigor, ya sea a través de nuestra plataforma o por los canales de contacto habituales, cumpliendo siempre con los plazos que exija la normativa.
Además de este documento general, en ocasiones te mostraremos avisos de privacidad específicos o recordatorios "al momento" mientras utilizas ciertas funciones de nuestra App o Web. Estos avisos rápidos sirven para darte una visión más clara y directa sobre cómo tratamos tus datos en servicios concretos, ofreciéndote un control más sencillo sobre tus opciones de privacidad.
© Bit2Me 2026
Todos los derechos reservados.