Política de privacidad de Zensy
Última actualización: 13 de mayo de 2026
1. ¿Qué alcance tiene esta política?
Esta Política de Privacidad se aplica al tratamiento de los datos personales que Zensy (en adelante “nosotros” o “nuestro”) operado por el grupo Stable Value , recopila y trata a través de su aplicación móvil y plataforma digital dedicadas a operaciones relacionadas con la transferencia de dinero fiat mediante el uso de tecnología blockchain y criptoactivos el depósito de dinero fiat, ejecución de transferencias mediante el uso de la tecnología blockchain y criptoactivos, y retiros en moneda fiat local. Así mismo al tratamiento realizado dentro de comunidades, centros de ayuda y canales de atención (correo, chat, redes sociales).
Zensy podrá compartir y tratar datos personales con sus empresas vinculadas exclusivamente para las finalidades declaradas en esta Política y con sustento en las mismas bases jurídicas y medidas de seguridad aquí previstas. Dichas empresas quedarán sujetas a acuerdos intra-grupo y lineamientos corporativos de privacidad que les obligan a mantener un nivel de protección igual o superior al de Zensy, y a tratar los datos únicamente conforme a instrucciones documentadas.
Nos comprometemos a cumplir con la normativa aplicable en el Estado Plurinacional de Bolivia, los Estados Unidos de América y, cuando corresponda, el Reglamento General de Protección de Datos (GDPR) de la Unión Europea. En caso de discrepancias entre esta política y términos específicos aplicables a ciertas funciones, servicios o ubicaciones, prevalecerá la disposición más protectora para el usuario.
2. Definiciones relevantes
Para una mejor comprensión de esta Política de Privacidad, se establecen las siguientes definiciones:
- Datos personales: Toda información de una persona natural que la identifique o la haga identificable, directa o indirectamente.
- Tratamiento: Cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no, como la recogida, registro, organización, estructuración, conservación, adaptación o modificación, extracción, consulta, utilización, comunicación por transmisión, difusión o cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
- Usuario: Toda persona natural que interactúa con nuestra aplicación, plataforma o servicios, y cuyos datos personales son objeto de tratamiento.
- Responsable del Tratamiento (Controlador): Persona natural o jurídica, que determinan, total o parcialmente, los fines y medios del tratamiento de datos personales, incluso si han sido contratados por Zensy.
- Encargado del Tratamiento (Procesador): Persona natural o jurídica que actúa bajo las instrucciones directas de Zensy y tratan datos personales exclusivamente con el fin de prestar los servicios contratados, sin determinar por sí mismos los fines ni los medios del tratamiento.
- Transferencia internacional: Envío de datos personales fuera del país de origen.
- Cookies: Archivos que recogen información sobre tu navegación para mejorar la experiencia o fines publicitarios.
3. Responsable del tratamiento
- ZENSY operado por el grupo Stable Value
- Email: privacy@zensyglobal.com
4. Información que recopilamos
A continuación, detallamos los tipos de datos personales que recopilamos, los fines de su tratamiento, la base legal que nos legitima para dicho tratamiento, y quién es el responsable principal del resguardo de dicha información.
- Identificativos: Nombre y apellido, correo electrónico, número de teléfono, Documento de Identidad, Fecha de nacimiento. La finalidad principal es la creación y administración de cuenta. El originante o proveedor es Usuario / Zensy, Propel Auth, Didit, y CIDRE.
- Datos Biométricos: Retrato facial, fotografía del documento de identidad, Pasaporte, Licencia de Conducir. La finalidad principal es la verificación de identidad / KYC. El originante o proveedor es Usuario / Didit.
- Credenciales: Contraseña cifrada. La finalidad principal es la autenticación y seguridad. El originante o proveedor es Usuario / Propel Auth.
- Financieros: Datos relacionados con depósitos en efectivo en EE.UU. (monto, tienda seleccionada, moneda, referencia de la transacción, ubicación del punto de recarga). La finalidad principal es el procesamiento de depósitos en efectivo y acreditación en la Plataforma. El originante o proveedor es Usuario en EE.UU. / Zensy / CFX Labs.
- Transaccionales: Recolección y dispersión de moneda fiat y transferencias mediante tecnología blockchain y criptoactivos. La finalidad principal es la ejecución de operaciones y cumplimiento AML. El originante o proveedor es Usuario / Didit, CFX Labs Inc. / CIDRE.
- Geolocalización aproximada: País, Ciudad, Dirección, latitud, longitud. La finalidad principal es la prevención de fraude y cumplimiento normativo. El originante o proveedor es Usuario / Didit.
- Comunicaciones: Contenido de correos transaccionales. La finalidad principal es las notificaciones operativas. El originante o proveedor es Usuario / Postmark App.
- Metadatos técnicos: Tipo de dispositivo, sistema operativo, logs de actividad. La finalidad principal es el mantenimiento, mejora y seguridad de la plataforma. El originante o proveedor es Usuario / Zensy.
Zensy no recopila datos de categorías especiales (por ejemplo, salud).
Zensy no conserva retratos faciales, ni documentos; éstos se cargan cifrados directamente a Didit . Solo retenemos un identificador hash y la fecha de verificación.
Las contraseñas se almacenan mediante algoritmos de hashing criptográficamente robustos y permanecen segregadas.
5. Clasificación de terceros y responsabilidades
Zensy se compromete a garantizar la protección de los datos personales de sus usuarios mediante la correcta identificación del rol que desempeñan los terceros con los que colabora en el tratamiento de dicha información. A este efecto:
- Zensy se asegura de que los terceros con los que compartimos datos personales (ya sean Controladores o Procesadores) cumplan con sus obligaciones legales y contractuales. Estos terceros no están autorizados a utilizar los datos para fines distintos a los establecidos en nuestro acuerdo contractual y bajo instrucciones nuestras.
- Para los responsables independientes del tratamiento (como Didit), aunque gestionan los datos bajo sus propias políticas de privacidad y responsabilidades, Zensy verifica que sus prácticas sean conformes a la normativa de protección de datos aplicable. Es importante destacar que, si bien estos responsables pueden tener fines propios relacionados con el cumplimiento normativo o la mejora de sus servicios, Zensy se esfuerza por limitar contractualmente el uso de los datos de nuestros usuarios a los fines esenciales para la provisión del servicio contratado, excluyendo usos no relacionados, publicitarios o de venta de datos sin el consentimiento explícito del usuario.
- Zensy mantendrá actualizado un registro de terceros que intervienen en el tratamiento de datos, identificando su rol, el tipo de datos accedidos y las garantías contractuales adoptadas, el cual estará disponible para las autoridades competentes cuando sea requerido.
- En todos los casos, Zensy se asegurará de que existan acuerdos contractuales que garanticen un nivel adecuado de protección de los datos personales, conforme a lo previsto en la legislación vigente, incluyendo mecanismos como Cláusulas Contractuales Tipo (SCC), certificaciones o normas corporativas vinculantes, según corresponda.
En ciertos procesos, como la verificación KYC, tus datos pueden ser compartidos con socios autorizados (por ejemplo Didit), quienes pueden conservarlos y tratarlos de manera autónoma bajo sus propias políticas de privacidad y obligaciones legales. En estos casos, Zensy actúa como intermediario técnico y no conserva copia de esa información sensible. Zensy se asegurará de que sus proveedores tengan mecanismos (incluyendo APIs o solicitudes técnicas) para eliminar los datos personales cuando un usuario ejerza su derecho de supresión.
En el marco de la interoperabilidad con la plataforma WhatsApp, Zensy podrá compartir información limitada con Meta Platforms, Inc. (“Meta”) con el propósito de: (i) validar la existencia y autenticidad de solicitudes de acceso o eliminación de datos realizadas por usuarios a través de dicho canal, (ii) garantizar la correcta ejecución de las funciones de comunicación o mensajería entre el usuario y Zensy, y (iii) cumplir con las políticas de protección de datos impuestas por Meta para los proveedores que operan dentro de su ecosistema. Meta actuará, según el contexto, como responsable independiente del tratamiento, bajo sus propias políticas de privacidad.
Para conocer a mayor detalle la política de privacidad de cada proveedor, revisa los siguientes links:
- CFX Labs Inc.: https://www.cfxlabs.com/terms/privacy-policy
- Cidre: cidre.org.bo/privacy_app_cidre.html
- Postmark App: https://postmarkapp.com/privacy-policy
- Propel Auth: https://www.propelauth.com/privacy
- Amazon Web Services: https://d1.awsstatic.com/legal/privacypolicy/02212025/AWS_Privacy_Notice_02.21.25_ES_LA.pdf
- Didit: Política de Privacidad | Didit Digital Identity & Data
- Meta: https://www.facebook.com/privacy/policy
6. Finalidades del tratamiento
- Crear y gestionar tu cuenta de usuario.
- Verificación de identidad.
- Procesar y ejecutar transferencias por medio de la tecnología blockchain y el uso de criptoactivos que permitan la conversión de fondos digitales y su entrega a destinatarios locales, a través de proveedores especializados como CIDRE.
- Conformidad geográfica para evitar fraude.
- Cumplir con obligaciones legales derivadas de la normativa de prevención de lavado de dinero y financiamiento del terrorismo.
- Enviar notificaciones y confirmaciones transaccionales (PostmarkApp).
- Garantizar la seguridad y autenticación (PropelAuth).
- Mejorar la experiencia de usuario y desarrollar nuevos servicios, con base en análisis agregados y anónimos.
- Enviar respuesta a contacto con el soporte.
- Enviar comunicaciones promocionales solo cuando tengamos tu consentimiento expreso.
7. Base legal del tratamiento
- Ejecución de contrato: Proveer y gestionar los servicios de Zensy.
- Obligaciones legales: Normativas AML/KYC y regulatorias de criptoactivos.
- Consentimiento explícito: Comunicaciones comerciales y, cuando sea requerido, transferencias internacionales específicas.
- Interés legítimo de seguridad y mejora de servicios: Seguridad, prevención de fraude y mejora de servicios.
8. Destinatarios y proveedores autorizados
Compartimos datos personales únicamente con los proveedores que se describen a continuación, bajo acuerdos que garantizan un nivel de protección equivalente:
- CFX Labs Inc.: Rol de Procesador, intermediario de conversión y liquidación con stablecoins. Datos compartidos: Datos identificativos, financieros y transaccionales. Ubicación principal: EE. UU. Salvaguardas: SCC + Data Privacy Framework / Contrato con cláusulas de protección de datos.
- CIDRE: Rol de Procesador - Dispersión de moneda local a cuentas bancarias o billeteras digitales. Datos compartidos: Identificativos y transaccionales. Ubicación principal: Bolivia. Salvaguardas: Contrato con cláusula de protección de datos.
- PostmarkApp: Rol de Procesador - Envío de correos transaccionales. Datos compartidos: Identificativos y comunicaciones. Ubicación principal: EE. UU. Salvaguardas: SCC + Data Privacy Framework.
- Propel Auth: Rol de Autenticación y gestión de credenciales. Datos compartidos: Identificativos y credenciales cifradas. Ubicación principal: EE. UU. Salvaguardas: SCC + Data Privacy Framework.
- AWS: Rol de Sub-procesador. Datos compartidos: Todos los datos alojados en el sistema. Ubicación principal: EE. UU. Salvaguardas: Cloud Security Alliance – Security, Trust & Assurance Registry – Cifrado en reposo AES-256 gestionado por KMS.
- Didit: Rol de Procesador de verificación de identidad y comparación con listados especiales por recomendación de GAFI para KYC. Datos compartidos: Datos identificativos. Ubicación principal: España. Salvaguardas: TLS 1.3 (HTTPS) en tránsito + AES-256 en reposo.
- Meta: Rol de Procesador – Interoperabilidad de comunicación a través de WhatsApp. Datos compartidos: Identificativos y comunicaciones. Ubicación principal: EE. UU. Salvaguardas: SCC + Políticas de privacidad de Meta.
Todos operan bajo contratos que aseguran protección adecuada.
9. Transferencias internacionales
En ciertos casos, nuestros socios pueden conservar datos como responsables independientes, en cumplimiento de sus propias obligaciones legales en EE.UU. y otras jurisdicciones. Zensy se asegura de que estas transferencias se realicen con las garantías contractuales necesarias. Usamos mecanismos legales como Cláusulas Contractuales Tipo (SCC) y cumplimos con el Marco de Privacidad de Datos UE-EE.UU. Tus datos pueden ser tratados en países fuera de tu jurisdicción bajo medidas equivalentes de protección.
10. Cookies y tecnologías similares
Utilizamos cookies para analizar el uso de la app y ofrecer publicidad personalizada. Puedes configurarlas en tu navegador o en la app.
11. Seguridad de los datos
Aplicamos cifrado, controles de acceso y monitoreo continuo. Realizamos auditorías periódicas. Aun así, ninguna medida es infalible; te notificaremos si se produce una brecha de seguridad.
12. Retención de la información
Conservamos tus datos mientras tengas una cuenta activa y por el tiempo requerido por la ley o para defender derechos. Eliminamos o anonimizamos la información cuando ya no es necesaria.
13. Derechos del usuario
Tienes derecho a: (i) acceder a tus datos; (ii) solicitar su rectificación o eliminación; (iii) oponerte o limitar su tratamiento; (iv) portar tus datos a otro proveedor; y (v) retirar tu consentimiento en cualquier momento, sin afectar la licitud del tratamiento previo. Para ejercerlos, escribe a privacy@zensyglobal.com indicando tu solicitud concreta. Zensy también podrá ayudarte a ejercer estos derechos ante terceros cuando actúen como responsables.
Zensy se compromete a facilitar la portabilidad de los datos que estén bajo su control directo. En aquellos casos donde los datos personales estén bajo el resguardo primario de un tercero, Zensy proporcionará la información que retenga y, en la medida de lo posible, guiará al usuario sobre cómo ejercer su derecho de portabilidad directamente con dicho tercero, si aplica y es técnicamente viable.
Además, para garantizar la efectividad de su derecho de eliminación, Zensy se asegurará de que sus proveedores y socios con acceso a sus datos personales dispongan de mecanismos (incluyendo APIs o solicitudes técnicas) para eliminar los datos personales cuando un usuario ejerza su derecho de supresión y la información ya no sea necesaria para los fines legítimos del tratamiento o el cumplimiento de obligaciones legales.
14. Derechos según tu jurisdicción
- UE: Acceso, rectificación, olvido, portabilidad, objeción (GDPR)
- California: Conocer, eliminar, excluirse de la venta de datos (CCPA).
- Bolivia: Derecho a la privacidad conforme a la Constitución, normativa local y estándares internacionales.
El derecho de portabilidad podrá ejercerse sobre aquellos datos que Zensy conserve activamente. En caso de que los datos se encuentren bajo control de terceros, te asistiremos en el proceso de solicitar dicho derecho directamente ante ellos o en la medida de lo posible lo gestionaremos por ti, según lo permita la ley.
15. Privacidad de menores
Zensy no está dirigida a menores de 18 años. No recopilamos datos intencionalmente de menores. Si detectamos un registro de este tipo, se eliminará inmediatamente.
16. Brechas de seguridad
La seguridad de su información es una prioridad para Zensy. Implementamos medidas de seguridad técnicas y organizativas rigurosas para proteger sus datos personales contra el acceso no autorizado, la alteración, divulgación o destrucción. Estas medidas incluyen:
- Cifrado: Utilizamos cifrado para la transmisión de datos y para el almacenamiento de información sensible.
- Controles de Acceso: Limitamos el acceso a sus datos personales sólo al personal autorizado que necesita conocer esa información para llevar a cabo sus funciones.
- Seguridad de la Infraestructura: Nuestros sistemas y bases de datos se alojan en Amazon RDS, un espacio que proporcionan una infraestructura altamente segura.
- Auditorías y Monitoreo: Realizamos auditorías periódicas de nuestros sistemas y monitoreo continuo para detectar posibles vulnerabilidades y amenazas.
Aun así, ninguna medida de seguridad es completamente infalible. En el improbable caso de que se produzca una brecha de seguridad que comprometa sus datos personales, le notificaremos a usted y a las autoridades competentes conforme a la legislación aplicable.
17. Comunicaciones de terceros autorizados
Zensy podrá autorizar a determinados terceros proveedores de servicios o socios tecnológicos a contactar directamente a los Usuarios para el envío de notificaciones operativas, actualizaciones del servicio o mensajes de soporte vinculados exclusivamente con la prestación de los servicios de Zensy.
Estas comunicaciones se realizan bajo los acuerdos de tratamiento de datos suscritos por Zensy, con el mismo nivel de protección previsto en esta Política, y únicamente con fines legítimos y necesarios para la operación del servicio.
El usuario podrá optar por no recibir estas comunicaciones en cualquier momento, ya sea mediante las instrucciones de baja incluidas en el mensaje, o contactando directamente al proveedor a través de los canales indicados en la comunicación.
18. Cambios a esta política
Podemos actualizar esta política. Te notificaremos a través de la app, el sitio web o por correo electrónico cuando el cambio sea significativo.
19. Contacto
Si tienes preguntas sobre esta política o deseas ejercer tus derechos, puedes contactarnos a través de: privacy@zensyglobal.com