Linceo

Política de privacidad

Última actualización: 2026-10-01

1. Quién es el responsable

Linceo es un proyecto personal. Abajo se identifica a la persona responsable de los datos que trata; los datos que aún no están rellenados no se muestran.

2. Qué guardamos y para qué

Sólo lo que el producto necesita. Base jurídica: prestarte el servicio que pides (RGPD art. 6.1.b), tu consentimiento donde se dice (6.1.a) y la seguridad del servicio (interés legítimo, 6.1.f).

  • Tu dirección de wallet — un dato público on-chain. Al iniciar sesión guardamos también cuándo la vimos por primera y última vez y cuántas veces entraste.
  • Tu sesión — el mensaje de inicio de sesión que firmas (SIWE) abre una sesión de 7 días; esa firma no mueve nada.
  • Telegram, si lo vinculas — tu chat id y tu @usuario, tu idioma y tu configuración de alertas, para mandarte las alertas que pides. Telegram es el único canal de alertas.
  • Tus listas y ajustes — la watchlist, la cartera de copia, tus preferencias (bankroll, filtros), la demo de Polymarket y tu vinculación y nivel de LinceBot.
  • Claves de agente, cifradas — si activas la copia o vinculas LinceBot, la clave del agente que autorizas se genera y se guarda en nuestro servidor cifrada (AES-256-GCM). Puede poner órdenes y no puede retirar. La clave de tu wallet nunca nos llega.
  • Tus consentimientos — qué versión de los términos y avisos aceptaste, cuándo y la IP de la petición, como prueba de ese consentimiento (RGPD art. 7.1).
  • Registro de actividad de la cuenta — cada acción de la cuenta (inicio de sesión, también los fallidos; listas, ajustes, consentimientos, Telegram, contacto, LinceBot, agentes, borrado de datos) con su fecha, tu IP y tu navegador (User-Agent), por seguridad. Se guarda 30 días.
  • El formulario de contacto — tu mensaje, cómo localizarte si lo dices, la página en la que estabas y tu wallet si has iniciado sesión. Se reenvía al Telegram del operador.
  • De dónde llegaste — si llegas desde un enlace con etiquetas de campaña (utm_*), esas etiquetas, la página y la de procedencia, y tu wallet si después inicias sesión. Sin IP ni datos del navegador.
  • Registros del servidor — el registro de la aplicación no guarda IP y se borra a los 14 días; los del servidor web y los contenedores sí registran IP y navegador y rotan por tamaño (hasta 50 MB por servicio, normalmente unos días).
  • Copias de seguridad — copias diarias cifradas (GPG) de todo lo anterior, que se guardan hasta unos 3 meses.

3. Qué no guardamos

  • Tus fondos ni la clave de tu wallet: nunca salen de tu wallet.
  • Datos bancarios o de tarjeta: nunca los pedimos.
  • Tu nombre o tu DNI: sólo lo que tú escribas en un mensaje.
  • Publicidad ni analítica de terceros: no hay.

4. Cookies y almacenamiento del navegador

Todas son necesarias para que la web funcione o recuerde algo que elegiste; ninguna es de publicidad ni de seguimiento.

  • hyperedge_session — tu sesión (httpOnly, 7 días).
  • csrf_token — protege tus acciones de peticiones falsificadas (hasta que cierras el navegador).
  • hel, hev, hetheme — idioma, plataforma (Hyperliquid o Polymarket) y tema (1 año).
  • wagmi.store y otras wagmi.* — el estado de la conexión de tu wallet (dirección, red, conector), para que no se pierda al recargar (hasta que cierras el navegador).
  • Almacenamiento local — tus preferencias, el carrito de copia, la bienvenida, la fecha en que aceptaste el aviso, las etiquetas de campaña y los datos propios del conector de tu wallet. Se queda en tu navegador.

5. Quién más interviene y transferencias

  • Alojamiento — Contabo GmbH, centro de datos en Lauterbourg (Francia, UE).
  • Hyperliquid y Polymarket — consultamos sus APIs públicas con direcciones públicas y les enviamos las órdenes que firma tu agente.
  • Telegram — entrega tus alertas y los mensajes de contacto al operador.
  • WalletConnect / Reown — cuando conectas una wallet por QR o desde el móvil, la conexión pasa por su relay.
  • publicnode — tu navegador lee datos de la blockchain (por ejemplo, saldos para una donación) de sus nodos, que ven tu IP y las direcciones consultadas.

Algunos de estos servicios pueden tratar datos fuera del Espacio Económico Europeo según sus propias condiciones. No vendemos datos ni los cedemos para publicidad.

6. Durante cuánto tiempo

Los datos de tu cuenta se guardan hasta que los borras (no hay borrado automático por inactividad). El registro de actividad, 30 días; los mensajes de contacto ya leídos, el registro de las alertas enviadas y las marcas de un borrado de datos, 90 días (los mensajes sin leer se guardan hasta que se atienden); el de la aplicación, 14 días; los del servidor web, unos días; las copias, hasta unos 3 meses. El registro de tus consentimientos se conserva después de borrar tus datos, como prueba de que los diste.

7. Tus derechos

Según el RGPD puedes:

  • Acceso y portabilidad — Cuenta → «Descargar mis datos» te da una copia de los datos de tu cuenta (el registro de consentimientos se consulta aparte; los registros técnicos no van incluidos).
  • Rectificación — cambiar tus listas, ajustes y la vinculación de Telegram desde la web, o pedirlo por el formulario de contacto.
  • Supresión — Cuenta → «Borrar mis datos» borra los datos de tu cuenta y cierra tus sesiones. Lo que queda: el registro de consentimientos (como prueba), el registro de actividad hasta que pasan sus 30 días y las copias hasta que rotan.
  • Retirar el consentimiento — desvincular Telegram o revocar tus agentes cuando quieras.
  • Reclamar — ante la Agencia Española de Protección de Datos (aepd.es).

8. Seguridad

Las claves de agente van cifradas; las sesiones van firmadas y se pueden revocar; las copias van cifradas. Si una brecha afectara a datos personales, lo diríamos a los afectados y a la AEPD en 72 horas.

9. Contacto

Para cualquier cosa sobre tus datos, el formulario de contacto en /contact.