LUCKYARTE

Política de Privacidad

Última actualización: Abril 2026

1. Datos que recolectamos

Datos que nos proporcionas:

  • Número de teléfono móvil (requerido para autenticación)
  • Nombre y apellido
  • País de residencia
  • Foto de perfil (opcional)

Datos generados automáticamente:

  • Dirección IP y tipo de dispositivo (seguridad y prevención de fraude)
  • Fecha y hora de acceso (auditoria)

Datos transaccionales:

  • Historial de depósitos, fragmentos coleccionados, retiros y premios
  • Comisiones de referidos
  • Hashes de transacciones en blockchain (Polygon) — permanentes e inmutables

2. Como usamos tus datos

Necesarios para el servicio (sin consentimiento adicional):

  • Operar el servicio: registro, autenticación, compras, drops, pagos
  • Seguridad: detección de fraude y accesos no autorizados
  • Cumplimiento legal: obligaciones tributarias, prevención de lavado de activos
  • Comunicaciones transaccionales: códigos OTP, notificaciones de compras y resultados

Con tu consentimiento (puedes revocarlo):

  • Comunicaciones promocionales via SMS
  • Analisis anonimizado para mejorar el servicio

3. Con quien compartimos tus datos

Solo compartimos información con terceros estrictamente necesarios:

  • Bloque (Colombia): procesador de pagos, custodia de activos digitales
  • Twilio (Estados Unidos): envio de SMS para autenticación OTP
  • Polygon (descentralizado): registro de transacciones en blockchain pública
  • Autoridades: cuando la ley lo requiera

Nunca vendemos, alquilamos ni compartimos tu información personal con terceros para fines comerciales o publicitarios.

4. Transferencias internacionales de datos

Twilio opera desde Estados Unidos. Estas transferencias se realizan conforme al Articulo 26 de la Ley 1581 de 2012 (Colombia) y Articulo 33 de la LGPD (Brasil), con garantías contractuales que aseguran niveles adecuados de protección.

5. Protección de datos

Protegemos tu información mediante:

  • Cifrado en transito (HTTPS/TLS) y en reposo (AES-256) para datos sensibles
  • Autenticación OTP sin almacenamiento de contrasenas
  • Cookie única auth_token (httpOnly, secure) — sin cookies de seguimiento ni publicidad
  • Acceso administrativo con autenticación multifactor
  • Monitoreo continuo de accesos sospechosos

En caso de brecha de seguridad, notificaremos a los usuarios afectados y a las autoridades competentes dentro de las 72 horas siguientes.

6. Retención de datos

  • Identificación (nombre, teléfono): mientras la cuenta este activa + 5 años
  • Transacciones financieras: 10 años (regulación AML)
  • Seguridad (IP, dispositivo): 6 meses
  • Codigos OTP: 24 horas máximo
  • Blockchain: permanente e inmutable por naturaleza técnica
  • Cuenta eliminada: datos retenidos 5 años por obligación legal

7. Tus derechos

Tienes derecho a:

  • Acceso: solicitar una copia de los datos que tenemos (10 días habiles)
  • Rectificación: corregir datos incorrectos o incompletos (10 días habiles)
  • Supresión: solicitar la eliminación de tu cuenta y datos (15 días habiles)
  • Oposición: oponerte al procesamiento de datos para ciertos fines (10 días habiles)
  • Portabilidad: recibir tus datos en formato digital JSON/CSV (10 días habiles)
  • Revocación: retirar el consentimiento para fines no esenciales en cualquier momento

Para ejercer estos derechos, contactanos a traves del soporte en la aplicación.

Limitaciones: No pueden eliminarse los registros en blockchain (inmutables), datos requeridos por regulación AML durante el período legal, ni datos necesarios para resolver disputas pendientes.

8. Menores de edad

Luckyarte no esta dirigido a menores de 18 años y no recolecta intencionalmente datos de menores. Si descubrimos que un menor se ha registrado, eliminaremos su cuenta y datos de inmediato.

9. Marco legal aplicable

Esta política se rige por las leyes de protección de datos de tu jurisdicción:

  • Colombia: Ley 1581 de 2012, Decreto 1377 de 2013
  • Mexico: LFPDPPP (2025)
  • Brasil: LGPD (Lei 13.709/2018)
  • Argentina: Ley 25.326
  • Chile: Ley 19.628
  • Peru: Ley 29733

10. Autoridades de protección de datos

Si no recibes respuesta satisfactoria, puedes acudir a la autoridad de tu país:

  • Colombia: Superintendencia de Industria y Comercio (SIC)
  • Mexico: INAI
  • Brasil: ANPD
  • Argentina: AAIP
  • Chile: Consejo para la Transparencia
  • Peru: Autoridad Nacional de Protección de Datos

11. Cambios a esta política

Los cambios se comunicaran con al menos 30 días de anticipación por SMS y aviso prominente en la Plataforma. El uso continuado constituye aceptación de la política actualizada.

12. Contacto

Para consultas, reclamos o solicitudes relacionadas con la protección de tus datos personales, contactanos a traves del soporte dentro de la aplicación. Respondemos consultas en máximo 10 días habiles y reclamos en máximo 15 días habiles.