Operador: NodajiFi Labs Se aplica a: Ecosistema NodajiFi — nodajifilabs.com Fecha de entrada en vigor: 1 de julio de 2026 · Última actualización: 1 de julio de 2026
Introducción
NodajiFi Labs («nosotros» o la «Compañía») respeta la privacidad de los usuarios de todo el mundo. Observamos los estándares del RGPD (Reglamento General de Protección de Datos de la UE) y de la CCPA (Ley de Privacidad del Consumidor de California), así como las leyes de protección de datos aplicables en el país de residencia del usuario.
Principio esencial: sus datos son suyos. Somos custodios de sus datos, no sus propietarios.
- No registramos datos personales en ninguna cadena de bloques (solo hashes, firmas e identificadores de emisor).
- Los puntos de recompensa por aprendizaje («GEM») no tienen valor monetario, por lo que no recopilamos datos sensibles de índole financiera o de pagos.
- No recopilamos identificadores sensibles como su nombre real o números de documentos de identidad oficiales.
1. Información que recopilamos
Recopilamos solo la información mínima necesaria para prestar el servicio.
1.1 Datos comunes
| Categoría | Datos | Finalidad |
|---|---|---|
| Cuenta / autenticación | Dirección de correo electrónico, número de teléfono, credenciales de inicio de sesión sin contraseña (enlace mágico / OTP) | Identificación, autenticación, recuperación de la cuenta, seguridad |
| Perfil (opcional) | Apodo, avatar (no se requiere el nombre real) | Personalización, visualización |
| Verificación de edad | Resultado «16 años o más» derivado de la fecha de nacimiento indicada al registrarse | Elegibilidad, protección de menores |
| Datos de actividad | Registros de uso del servicio, historial de obtención y uso de GEM (sin valor convertible en dinero) | Prestación del servicio, cálculo de recompensas |
| Dispositivo / acceso | Identificador del dispositivo, versión del SO / de la aplicación, dirección IP, registros de acceso, token de notificaciones push | Operación, seguridad, notificaciones |
| Prevención de abusos | Señales de comportamiento para la detección de bots / abusos / dudas sobre la edad (solo en el servidor) | Integridad de las recompensas, protección de menores |
Minimización de los datos de edad (importante): al registrarse tomamos la fecha de nacimiento, determinamos únicamente si el usuario tiene 16 años o más, guardamos solo ese resultado (p. ej., «16+ = verdadero») y descartamos la fecha de nacimiento original. El correo electrónico y el número de teléfono usados para iniciar sesión sirven para el contacto y la autenticación, no como prueba de edad.
1.2 Datos específicos de cada aplicación
Los elementos que varían según la aplicación (ubicación, cámara / RA, pagos, etc.) se enumeran en los «Términos específicos de cada servicio».
2. Cómo usamos la información
- Gestión de la cuenta: identificación, autenticación, confirmación del registro, recuperación de la cuenta, prevención de abusos
- Prestación del servicio: las funciones principales de cada aplicación, obtención y uso de GEM
- Mejora del servicio: mejora de la calidad mediante el análisis de uso (las estadísticas se seudonimizan / anonimizan primero)
- Avisos: novedades y anuncios de funciones (máximo de 1 a 2 por día; los usuarios controlan la frecuencia, el horario y el tipo)
- Cumplimiento legal y gestión de disputas
3. Conservación
Eliminamos los datos personales sin demora una vez cumplida la finalidad de la recopilación. Cuando la ley aplicable exige su conservación, mantenemos los datos durante el período requerido (p. ej., registros de transacciones / pagos, registros de disputas, registros de acceso).
Cuando un usuario solicita la eliminación de la cuenta, la eliminación es realmente posible por diseño. Como no almacenamos datos personales en la cadena de bloques, el derecho de supresión del RGPD funciona plenamente. No obstante, los GEM no utilizados se pierden al darse de baja; dado que GEM no es canjeable por dinero, no procede liquidación alguna.
4. Compartición con terceros
No compartimos datos personales con terceros más allá de lo indicado en esta política, salvo:
- con el consentimiento previo y explícito del usuario, o
- cuando una autoridad competente lo solicite mediante un proceso legal conforme a la ley aplicable.
El intercambio de datos entre las marcas del ecosistema no opera sin el consentimiento explícito (opt-in) del usuario.
5. Tratamiento encomendado a subencargados
| Subencargado | Tarea encomendada |
|---|---|
| Google Firebase (Google LLC) | Autenticación, base de datos, notificaciones push, analítica |
| Pinata / Arweave | Almacenamiento distribuido de los metadatos de certificados (sin datos personales) |
| Proveedor de envío de correo electrónico / SMS | Envío del inicio de sesión sin contraseña (enlace mágico / OTP) |
Los servidores de algunos subencargados pueden estar ubicados fuera del país del usuario; las transferencias transfronterizas se comunican por separado. Los subencargados específicos de cada aplicación (p. ej., pagos, mapas) se enumeran en los «Términos específicos de cada servicio».
6. Protección de menores (solo 16 años o más)
Para proteger a los menores, prestamos el servicio únicamente a usuarios de 16 años o más. Dieciséis supera las principales edades de consentimiento digital del mundo (13 en la COPPA de EE. UU.; 13–16 en el RGPD de la UE según el Estado miembro).
Cómo protegemos — proceso de verificación de edad
- Introducción directa de la fecha de nacimiento (barrera de edad neutral): no hacemos una simple pregunta de sí/no «¿tiene 16 años o más?»; solicitamos la fecha de nacimiento para que la barrera no pueda sortearse fácilmente cambiando la respuesta en el mismo dispositivo.
- Bloqueo inmediato: si el resultado es menor de 16 años, el registro no continúa.
- Guardar solo el resultado: conservamos el indicador «16+» y descartamos la fecha de nacimiento original.
- Supervisión continua: si tras el registro hay señales de que un usuario es menor de 16 años, eliminamos la cuenta y los datos recopilados sin demora.
No recopilamos a sabiendas datos personales de menores de 16 años, y los eliminamos en cuanto tenemos conocimiento de ello. Ofrecemos contenidos, anuncios y una interfaz adecuados a la edad de todos los usuarios, y la v1 está diseñada para que «no exista flujo de dinero alguno», eliminando el riesgo financiero.
7. Sus derechos
Con independencia de su ubicación, los usuarios pueden ejercer los siguientes derechos (incluidos los previstos por el RGPD/la CCPA):
- Acceso: solicitar una copia de los registros de actividad y de los datos de la cuenta
- Rectificación: corregir el correo electrónico, el apodo, etc.
- Eliminación: solicitar la eliminación permanente de la cuenta (los GEM no utilizados se pierden)
- Portabilidad: descargar sus datos
- Limitación del tratamiento y retirada del consentimiento
Ejerza sus derechos dentro de la aplicación en «NodajiFi Labs > Privacidad» o por correo electrónico a together@nodajifilabs.com; respondemos sin demora indebida dentro del plazo fijado por la ley aplicable.
8. Medidas de seguridad
- Técnicas: cifrado TLS en tránsito, almacenamiento cifrado de los datos sensibles, controles de acceso, sistemas de prevención de abusos (verificaciones con autoridad del servidor)
- Administrativas: número reducido de personas que manejan los datos, revisiones periódicas, revisión externa de cumplimiento
- Estructurales: ausencia de datos personales en la cadena de bloques por diseño, contabilidad separada de los fondos de la compañía y de los usuarios
No vendemos los datos personales de los usuarios a terceros con fines de marketing.
9. Enlaces externos y servicios de terceros
El servicio puede contener enlaces a sitios/aplicaciones de terceros. No somos responsables de sus prácticas de privacidad; cada uno se rige por su propia política.
10. Contacto y Delegado de Protección de Datos
| Elemento | Detalle |
|---|---|
| Operador | NodajiFi Labs |
| Delegado de Protección de Datos | Myongsu Choe (CEO) |
| Canal principal | Dentro de la aplicación, «NodajiFi Labs > Contáctenos» (basado en inicio de sesión, sin riesgo de suplantación) |
| Consultas generales | together@nodajifilabs.com |
| Solicitudes de derechos de privacidad | together@nodajifilabs.com |
Prevención de daños secundarios Nunca pedimos a los usuarios que compren otros tokens, realicen pagos externos ni abonen «tarifas de recuperación». No responda a contactos externos que se hagan pasar por nosotros o afirmen ser nuestros «agentes»; use únicamente los canales oficiales indicados arriba (dentro de la aplicación y los correos oficiales). Los mensajeros no oficiales o los contactos personales no son canales oficiales.
También tiene derecho a presentar una reclamación ante la autoridad de protección de datos de su país.
11. Cambios en esta política
Si esta política cambia, avisamos dentro de la aplicación con al menos 7 días de antelación respecto de la fecha de entrada en vigor (al menos 30 días si se trata de cambios sustanciales desfavorables para los usuarios). Todos los avisos se realizan únicamente a través de nuestros canales oficiales dentro de la aplicación.
Nota de la PARTE 1 (v1): esta Política de Privacidad entra en vigor el 1 de julio de 2026.
A. Información recopilada de los visitantes
El sitio web puede consultarse sin iniciar sesión; visitarlo implica:
| Categoría | Datos | Finalidad | Nota |
|---|---|---|---|
| Información de acceso | Dirección IP, información del navegador/dispositivo, marca de tiempo, URL de referencia | Seguridad, análisis del tráfico, gestión de errores | Automático |
| Cookies / almacenamiento local | Cookies esenciales (sesión, idioma), cookies analíticas (opcionales, basadas en el consentimiento) | Funcionamiento del sitio, estadísticas de uso | Véase C |
| Consultas | Datos introducidos en el formulario de contacto (correo electrónico, etc.) | Respuesta a las consultas | Al enviarlas |
B. Acceso de rastreadores / agentes de IA (plano de acceso)
El sitio web orienta a los rastreadores de buscadores y de IA mediante robots.txt y llms.txt. El plano de acceso (consulta de contenidos) es permisivo con los rastreadores, mientras que el plano de recompensas (GEM, etc.) se aplica solo a los usuarios autenticados de las aplicaciones — ambos están separados. La mera consulta del sitio web no genera recompensa alguna.
C. Política de cookies (estándar global de consentimiento)
- Cookies esenciales: funcionamiento básico del sitio (sesión, idioma). Se usan sin consentimiento.
- Cookies analíticas / de rendimiento: para estadísticas de uso. En las regiones que exigen consentimiento previo (UE/EEE, Reino Unido, etc.), se establecen solo tras el consentimiento (se ofrece un banner de cookies).
- Los usuarios pueden cambiar/retirar su consentimiento mediante la configuración del navegador o el banner de cookies del sitio.
D. Aviso sobre el alojamiento de documentos legales
Este sitio aloja las políticas de privacidad y los términos fuente de cada servicio del ecosistema NodajiFi. Como las aplicaciones móviles cargan y muestran estos documentos, lo que usted ve en la aplicación y en la web es la misma fuente.