Política de privacidad
Qué datos se recogen, con qué base jurídica, con quién se comparten, cuánto se conservan y cómo ejercer sus derechos. Con las disposiciones específicas de LGPD, LFPDPPP y Ley 1581 de 2012.
La Política de privacidad de Sening Capital describe el tratamiento de los datos personales por Sening Capital Ltd como responsable. Se tratan siete categorías de datos: identificativos, de contacto, financieros, profesionales, técnicos, de comportamiento y de comunicación. Las bases jurídicas son la ejecución del contrato, el cumplimiento de obligaciones legales de KYC y AML, el interés legítimo y el consentimiento. Los datos identificativos y de transacciones se conservan un mínimo de 5 años desde el cierre de la cuenta. La compañía no vende datos personales a terceros.
1. Responsable del tratamiento
Sening Capital Ltd, con domicilio social en 12 John Princes Street, London, Westminster, W1G 0JR, UNITED KINGDOM. Contacto en materia de protección de datos: [email protected].
2. Qué datos se recogen
| Categoría | Contenido | Base jurídica |
|---|---|---|
| Identificativos | Nombre y apellidos, fecha de nacimiento, nacionalidad, número de documento | Ejecución del contrato; obligación legal |
| De contacto | Dirección, correo electrónico, teléfono | Ejecución del contrato |
| Financieros | Origen de los fondos, datos de pago, historial de operaciones | Obligación legal (AML) |
| Profesionales | Experiencia de negociación, conocimiento de los instrumentos, nivel de ingresos | Evaluación de idoneidad del servicio |
| Técnicos | Dirección IP, dispositivo, navegador, identificadores de cookies | Interés legítimo (seguridad, analítica) |
| De comportamiento | Actividad de negociación, páginas visitadas | Interés legítimo (mejora del servicio) |
| De comunicación | Registros de correos y llamadas telefónicas | Calidad del servicio; medio de prueba |
3. Bases jurídicas del tratamiento
- Ejecución del contrato con el interesado.
- Cumplimiento de obligaciones legales (KYC, AML, obligaciones fiscales y de reporte).
- Interés legítimo (prevención del fraude, seguridad de la infraestructura, mejora del servicio).
- Consentimiento del interesado (comunicaciones comerciales y cookies no necesarias).
4. Finalidades del tratamiento
Apertura y mantenimiento de la cuenta; identificación y verificación; ejecución de operaciones de pago; prevención del fraude y del blanqueo de capitales; prestación de soporte técnico; envío de comunicaciones comerciales cuando exista consentimiento; y cumplimiento de los requerimientos de reguladores y autoridades.
5. Comunicación a terceros
Los datos se comunican a: proveedores de servicios de pago, en la medida necesaria para ejecutar la operación; proveedores de verificación de identidad; proveedores de liquidez, de forma anonimizada; auditores y asesores jurídicos; reguladores y autoridades competentes, previo requerimiento legal; y proveedores de alojamiento y de servicios en la nube. La Compañía no vende datos personales a terceros.
6. Transferencias internacionales
Los datos pueden transferirse a jurisdicciones distintas del país de residencia del Cliente. Toda transferencia va acompañada de garantías contractuales de protección equivalentes al nivel de protección del país de origen de los datos.
7. Plazos de conservación
Los datos identificativos y de transacciones se conservan durante un mínimo de 5 años desde el cierre de la cuenta, conforme a la normativa de prevención del blanqueo de capitales. Los registros de comunicaciones se conservan 5 años. Los datos tratados con fines de marketing se conservan hasta la retirada del consentimiento. Transcurridos los plazos, los datos se suprimen o se anonimizan.
8. Derechos del interesado
El Cliente tiene derecho a: acceder a sus datos; solicitar la rectificación de los inexactos; solicitar la supresión, en la medida en que no contravenga la conservación obligatoria por AML; limitar el tratamiento; obtener sus datos en formato portable; oponerse al tratamiento basado en interés legítimo; retirar el consentimiento para comunicaciones comerciales; y presentar una reclamación ante la autoridad de control de su país.
Cómo ejercerlos: remita su solicitud a [email protected] acreditando su identidad. Plazo de respuesta: 30 días naturales.
9. Disposiciones regionales
Para clientes de Brasil, el tratamiento se ajusta a la Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018). Para clientes de México, a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares. Para clientes de Colombia, a la Ley 1581 de 2012. Para clientes de Chile, Perú y Argentina, a la legislación nacional correspondiente. El Cliente puede dirigirse a la autoridad de control de su país: ANPD (Brasil), INAI (México), SIC (Colombia).
10. Seguridad
Se aplican cifrado TLS 1.3, resumen criptográfico de contraseñas, control de acceso por roles para el personal, registro de los accesos a los datos y pruebas periódicas de seguridad. Ante una violación de seguridad que suponga un riesgo para los derechos de los interesados, la Compañía lo notifica a las personas afectadas y a la autoridad de control en el plazo legalmente establecido.
11. Menores de edad
Los servicios no se prestan a menores de 18 años. No se recaban conscientemente datos de menores; en caso de detectarse, se suprimen.
12. Modificaciones de la política
La nueva versión se publica en el sitio web con indicación de la fecha. Ante modificaciones sustanciales se remite una notificación por correo electrónico.
Datos de la entidad
Sening Capital Ltd — domicilio social 12 John Princes Street, London, Westminster, W1G 0JR, United Kingdom, número de registro 11237561, licencia FCA 806721.
Todas las comunicaciones —asuntos legales, protección de datos, cumplimiento y reclamaciones— se dirigen a la dirección única [email protected]. Indique la materia en la línea de asunto del mensaje para que llegue al departamento correspondiente.
En caso de discrepancia entre las versiones traducidas de este documento prevalecerá la versión inglesa.
Preguntas frecuentes
Se recogen siete categorías: identificativos (nombre, fecha de nacimiento, nacionalidad, número de documento), de contacto (dirección, correo electrónico, teléfono), financieros (origen de los fondos, datos de pago, historial de operaciones), profesionales (experiencia de negociación y nivel de ingresos), técnicos (dirección IP, dispositivo, navegador, identificadores de cookies), de comportamiento y de comunicación (registros de correos y llamadas).
No. La compañía no vende datos personales. Se comunican únicamente a proveedores de servicios de pago en la medida necesaria para la operación, a proveedores de verificación de identidad, a proveedores de liquidez de forma anonimizada, a auditores y asesores jurídicos, a reguladores y autoridades por requerimiento legal, y a proveedores de alojamiento y de servicios en la nube.
Los datos identificativos y de transacciones se conservan al menos 5 años desde el cierre de la cuenta, conforme a la normativa de prevención del blanqueo de capitales. Los registros de comunicaciones se conservan 5 años. Los datos con fines de marketing se conservan hasta la retirada del consentimiento. Transcurridos los plazos, los datos se suprimen o se anonimizan.
Envíe su solicitud a [email protected] acreditando su identidad. El plazo de respuesta es de 30 días naturales. Puede solicitar acceso, rectificación, supresión (en la medida en que no contravenga la conservación obligatoria por AML), limitación del tratamiento, portabilidad, oposición al tratamiento basado en interés legítimo y retirada del consentimiento para comunicaciones comerciales.
Para clientes de Brasil se aplica la Lei Geral de Proteção de Dados (LGPD, Lei nº 13.709/2018); para México, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares; para Colombia, la Ley 1581 de 2012; y para Chile, Perú y Argentina, la legislación nacional correspondiente. Puede dirigirse a su autoridad nacional: ANPD (Brasil), INAI (México), SIC (Colombia).
Ante una violación de seguridad que suponga un riesgo para los derechos de los interesados, la compañía notifica a las personas afectadas y a la autoridad de control en el plazo establecido por la normativa aplicable, describiendo la naturaleza del incidente, las categorías de datos afectados y las medidas adoptadas.