POLÍTICA DE PRIVACIDAD Y PROTECCIÓN DE DATOS PERSONALES

Aplicable a titulares de datos en la Unión Europea (RGPD), Estados Unidos y América Latina

Versión: [1.0]  |  Fecha de entrada en vigor: [5/8/2026]  |  Última actualización: [5/8/2026]

1. Introducción y ámbito de aplicación

Brixar (en adelante, «Brixar», «la Plataforma», «nosotros» o «nuestro») opera una plataforma tecnológica de tokenización que permite la emisión, registro, custodia, negociación y gestión de activos representados mediante tokens sobre tecnología de registro distribuido (blockchain). Brixar valora la privacidad de las personas y se compromete a tratar los datos personales de forma lícita, leal, transparente y segura.

Esta Política de Privacidad (la «Política») describe cómo recopilamos, utilizamos, compartimos, transferimos, conservamos y protegemos los datos personales de las personas físicas que interactúan con la Plataforma, incluyendo usuarios registrados, inversores, emisores, visitantes del sitio web y de las aplicaciones, y representantes de clientes corporativos (en adelante, «usted», «el Usuario» o «el Titular»).

Esta Política ha sido diseñada como un documento genérico y multijurisdiccional, con el fin de cumplir simultáneamente con:

  • Unión Europea y Espacio Económico Europeo: el Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos, «RGPD» o «GDPR») y el UK GDPR del Reino Unido.
  • Estados Unidos: la California Consumer Privacy Act, modificada por la California Privacy Rights Act («CCPA/CPRA»), así como leyes estatales de privacidad comparables (por ejemplo, de Virginia, Colorado, Connecticut, Utah, Texas y otras) y normas sectoriales federales aplicables.
  • América Latina: la Lei Geral de Proteção de Dados de Brasil (Lei nº 13.709/2018, «LGPD»); la Ley 25.326 de Protección de los Datos Personales de Argentina; la Ley Federal de Protección de Datos Personales en Posesión de los Particulares de México; la Ley 1581 de 2012 de Colombia; la Ley 19.628 de Chile; la Ley 29733 de Perú; y demás normativa nacional de protección de datos que resulte aplicable.

En caso de conflicto entre esta Política y una disposición imperativa de la legislación aplicable en su jurisdicción, prevalecerá dicha legislación respecto de usted.

2. Responsable del tratamiento y datos de contacto

El responsable del tratamiento de sus datos personales (data controller / controlador / responsable) es:

Dato Detalle
Entidad responsable House4you Capital LLC
Domicilio 8 The Green, Suite B, Dover, 19901
País de constitución Estados Unidos
Correo de privacidad [email protected]
Delegado de Protección de Datos (DPO/DPD / Encargado) David Segal

Si usted actúa como cliente empresarial y Brixar trata datos por cuenta de usted, la relación se regirá adicionalmente por el acuerdo de tratamiento de datos (Data Processing Agreement) correspondiente, en cuyo caso Brixar podrá actuar como encargado del tratamiento (processor / operador).

3. Definiciones

Término Significado
Datos personales Cualquier información sobre una persona física identificada o identificable (por ejemplo, nombre, identificador, datos de localización o factores de identidad).
Tratamiento Cualquier operación sobre datos personales: recopilación, registro, uso, conservación, divulgación, transferencia o supresión.
Titular / Usuario La persona física a la que se refieren los datos personales.
Responsable / Controlador Quien determina los fines y medios del tratamiento (Brixar).
Encargado / Operador / Processor Quien trata datos por cuenta del responsable.
Categorías especiales / datos sensibles Datos que revelan origen, salud, biometría con fines de identificación, entre otros, sujetos a protección reforzada.
Venta/compartición (CCPA/CPRA) Divulgación de datos a terceros a cambio de contraprestación o para publicidad conductual cruzada.
Blockchain / DLT Tecnología de registro distribuido en la que se inscriben transacciones de forma encadenada.
Token Representación digital de un activo o derecho registrada en una blockchain.
Wallet/billetera Instrumento que gestiona claves y direcciones para operar con tokens.

4. Categorías de datos personales que recopilamos

Según su relación con la Plataforma y las funcionalidades que utilice, podemos tratar las siguientes categorías de datos:

4.1. Datos de identificación y contacto

Nombre y apellidos, fecha y lugar de nacimiento, nacionalidad, dirección postal, correo electrónico, número de teléfono, firma y nombre de usuario.

4.2. Datos de verificación de identidad, KYC y prevención de blanqueo (AML)

Para cumplir con las obligaciones legales de conocimiento del cliente (KYC), prevención del blanqueo de capitales y financiación del terrorismo (AML/CFT) y sanciones, tratamos: número de documento de identidad, pasaporte o licencia de conducir e imágenes de dichos documentos; número de identificación fiscal; comprobantes de domicilio; información sobre la condición de persona expuesta políticamente (PEP); resultados de cotejo contra listas de sanciones y vigilancia; origen de los fondos y del patrimonio; y perfil de riesgo.

4.3. Datos biométricos

Durante el proceso de alta (onboarding) e identificación remota podemos tratar datos biométricos, tales como imágenes faciales y plantillas biométricas derivadas de ellas, así como pruebas de vida (liveness) y comparación facial contra el documento de identidad, con la finalidad de verificar de forma unívoca su identidad y prevenir el fraude. Los datos biométricos utilizados para identificar de manera unívoca a una persona constituyen categorías especiales de datos / datos sensibles y reciben protección reforzada, conforme se describe en la Sección 7.

4.4. Datos financieros, de wallet y de transacciones

Direcciones de wallet y datos on-chain asociados; historial de suscripción, tenencia, transferencia y negociación de tokens; datos de instrumentos de pago (por ejemplo, datos bancarios o de tarjeta procesados a través de proveedores de pago); saldos, movimientos e información necesaria para la liquidación y conciliación de operaciones.

4.5. Datos de uso, dispositivo y navegación

Dirección IP, identificadores de dispositivo, tipo de navegador y sistema operativo, páginas visitadas, acciones dentro de la Plataforma, marcas de tiempo, registros de acceso (logs) e información recabada mediante cookies y tecnologías similares (véase la Sección 9).

4.6. Datos de comunicaciones y soporte

Contenido de sus comunicaciones con nosotros, solicitudes de soporte, grabaciones de llamadas cuando corresponda, y preferencias de contacto y de marketing.

5. Origen de los datos

Obtenemos datos personales de las siguientes fuentes:

  • Directamente de usted: cuando se registra, completa el proceso de verificación, opera en la Plataforma o se comunica con nosotros.
  • Automáticamente: mediante cookies, registros y la interacción con nuestros sitios y aplicaciones.
  • De terceros: proveedores de verificación de identidad y KYC/AML, listas oficiales de sanciones y PEP, burós y proveedores de información antifraude, proveedores de pago, y redes blockchain públicas.

6. Finalidades del tratamiento y bases de legitimación

Tratamos sus datos para las finalidades que se indican a continuación, sobre la base jurídica correspondiente. En jurisdicciones que exigen una base legal expresa (como el RGPD o la LGPD), aplican las bases señaladas; en jurisdicciones basadas en el consentimiento o en la expectativa razonable, obtenemos su consentimiento o nos amparamos en el fundamento equivalente.

Finalidad Base legal/legitimación
Crear y gestionar su cuenta y prestarle los servicios de la Plataforma. Ejecución de un contrato con usted.
Verificación de identidad, KYC, AML/CFT, cribado de sanciones y prevención del fraude. Cumplimiento de una obligación legal e interés legítimo en prevenir el fraude.
Tratamiento de datos biométricos para identificación remota. Consentimiento explícito y/o interés público / obligación legal, según la jurisdicción (véase Sección 7).
Procesar operaciones, emisiones, suscripciones y liquidaciones de tokens. Ejecución de contrato y obligación legal (registros contables y fiscales).
Seguridad de la información, prevención de abusos y continuidad del servicio. Interés legítimo y obligación legal.
Comunicaciones de servicio (avisos operativos y legales). Ejecución de contrato y obligación legal.
Marketing, analítica y mejora de productos. Consentimiento y/o interés legítimo, con derecho de oposición.
Cumplimiento de requerimientos de autoridades, reguladores y tribunales. Obligación legal.
Constitución, ejercicio o defensa de reclamaciones. Interés legítimo.

Cuando el tratamiento se base en su consentimiento, usted podrá retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento previo a la retirada. Cuando nos basemos en el interés legítimo, hemos realizado una ponderación entre dicho interés y sus derechos y libertades.

7. Tratamiento de datos biométricos

El tratamiento de datos biométricos con fines de identificación unívoca está sujeto a salvaguardas reinforced. Al respecto:

  • Base jurídica reforzada: en la UE/EEE nos basamos en su consentimiento explícito (art. 9.2.a RGPD) y/o en motivos de interés público sustancial. En Estados Unidos observamos las leyes estatales de privacidad biométrica aplicables (por ejemplo, la BIPA de Illinois y normas análogas), que exigen aviso y consentimiento previos por escrito. En América Latina tratamos los datos biométricos como datos sensibles y recabamos su consentimiento expreso conforme a la LGPD, la normativa argentina, mexicana y demás leyes locales.
  • Minimización: utilizamos los datos biométricos únicamente para verificar su identidad durante el alta y, cuando proceda, para reautenticación.
  • Conservación limitada: conservamos las plantillas biométricas solo durante el tiempo estrictamente necesario para la finalidad y su supresión conforme al calendario de conservación aplicable (véase Sección 17), salvo obligación legal de conservación.
  • Alternativa: cuando la ley lo permita, podremos ofrecer un método de verificación alternativo si usted no desea proporcionar datos biométricos.

8. Cumplimiento normativo: KYC, AML y sanciones

Como plataforma que interviene en la emisión y negociación de activos tokenizados, Brixar está sujeta a obligaciones de conocimiento del cliente y prevención del blanqueo de capitales. En este marco podemos: verificar su identidad y la de los beneficiarios finales; evaluar y monitorear el riesgo asociado a su perfil y operaciones; cotejar sus datos contra listas de sanciones, personas políticamente expuestas y medios adversos; reportar operaciones sospechosas a las autoridades competentes; y conservar la documentación durante los plazos legales. El incumplimiento de estas obligaciones por su parte puede impedirnos prestarle los servicios.

Cuando la ley lo exija, ciertos tratamientos y comunicaciones a autoridades se realizarán sin necesidad de su consentimiento y, en su caso, sin notificación previa, en la medida permitida por la normativa de prevención del blanqueo.

9. Cookies y tecnologías de seguimiento

Utilizamos cookies y tecnologías similares (píxeles, almacenamiento local, SDK) en nuestros sitios y aplicaciones para las siguientes categorías de finalidad:

  • Cookies estrictamente necesarias: imprescindibles para el funcionamiento y la seguridad de la Plataforma.
  • Cookies de preferencias: recuerdan su configuración e idioma.
  • Cookies analíticas: nos permiten medir el uso y mejorar el servicio.
  • Cookies de marketing y publicidad: permiten mostrar contenido y anuncios relevantes, incluida la medición de campañas.

En las jurisdicciones que lo requieren (como la UE), solicitamos su consentimiento previo para las cookies no esenciales a través de un banner de gestión de consentimiento, y usted puede modificar su elección en cualquier momento. En Estados Unidos ponemos a su disposición mecanismos para excluirse de la venta o compartición de datos y respetamos señales de preferencia como Global Privacy Control (GPC). Puede consultar el detalle en nuestra [Política de Cookies].

10. Comunicaciones comerciales y marketing

Con su consentimiento, o cuando la ley lo permita sobre la base del interés legítimo, podemos enviarle comunicaciones sobre productos, novedades y promociones a través de correo electrónico, notificaciones u otros canales. Usted puede oponerse o darse de baja en cualquier momento mediante el enlace incluido en cada comunicación o escribiendo a [[email protected]]. La baja de las comunicaciones comerciales no afecta a los avisos operativos o legales necesarios para la prestación del servicio.

11. Con quién compartimos sus datos

Podemos comunicar sus datos personales a las siguientes categorías de destinatarios, siempre con las garantías adecuadas:

  • Proveedores de servicios (encargados): proveedores de verificación de identidad y KYC/AML, alojamiento en la nube, análisis, atención al cliente, comunicaciones y procesamiento de pagos, que tratan datos siguiendo nuestras instrucciones.
  • Entidades del grupo y socios: cuando sea necesario para prestar el servicio, con salvaguardas contractuales.
  • Autoridades y reguladores: cuando lo exija la ley, un requerimiento judicial o una obligación de reporte (AML, fiscal, supervisor de mercados).
  • Terceros en operaciones corporativas: en el contexto de una fusión, adquisición o reestructuración, con las protecciones oportunas.
  • Redes blockchain: determinada información de transacción se inscribe en registros distribuidos y puede ser públicamente accesible (véase Sección 15).

No vendemos sus datos personales a cambio de dinero. En la medida en que ciertas divulgaciones puedan considerarse «venta» o «compartición» bajo la CCPA/CPRA (por ejemplo, con fines de publicidad), le ofrecemos el derecho a excluirse conforme a la Sección 13.

12. Transferencias internacionales de datos

Brixar opera a nivel internacional, por lo que sus datos pueden ser tratados en países distintos al suyo, incluido fuera de la UE/EEE, el Reino Unido o su país de residencia. Cuando transferimos datos a países que no cuentan con una decisión de adecuación o un nivel de protección considerado equivalente, aplicamos garantías apropiadas, tales como las Cláusulas Contractuales Tipo de la Comisión Europea, el Addendum del Reino Unido, cláusulas modelo o contratos equivalentes exigidos por la normativa de América Latina, y medidas técnicas y organizativas complementarias. Puede solicitar información sobre estas garantías escribiendo a [[email protected]].

13. Sus derechos sobre los datos personales

Dependiendo de su jurisdicción, usted dispone de los siguientes derechos. Brixar los reconoce de forma amplia a todos los usuarios, en la medida en que resulte compatible con sus obligaciones legales.

13.1. Derechos bajo el RGPD / UK GDPR (UE, EEE y Reino Unido)

  • Acceso a sus datos y a información sobre su tratamiento.
  • Rectificación de datos inexactos o incompletos.
  • Supresión («derecho al olvido»), cuando proceda.
  • Limitación del tratamiento.
  • Portabilidad de los datos que usted nos proporcionó.
  • Oposición al tratamiento basado en interés legítimo y a la mercadotecnia directa.
  • No ser objeto de decisiones automatizadas con efectos significativos (véase Sección 14).
  • Retirar el consentimiento en cualquier momento.
  • Presentar una reclamación ante la autoridad de control competente.

13.2. Derechos bajo la CCPA/CPRA y otras leyes estatales de EE. UU.

  • Conocer/acceder a las categorías y piezas específicas de datos que recopilamos, usamos y divulgamos.
  • Supresión de sus datos personales, con las excepciones legales aplicables.
  • Corrección de datos inexactos.
  • Excluirse de la «venta» o «compartición» de datos personales.
  • Limitar el uso y la divulgación de información personal sensible.
  • No sufrir discriminación por ejercer sus derechos.

Los residentes de California pueden designar a un agente autorizado para presentar solicitudes. Respetamos las señales de exclusión a nivel de navegador, como Global Privacy Control (GPC).

13.3. Derechos bajo las leyes de América Latina (LGPD y otras)

  • Confirmación de la existencia del tratamiento y acceso a los datos.
  • Corrección, actualización y rectificación.
  • Anonimización, bloqueo o eliminación de datos innecesarios o tratados en incumplimiento.
  • Portabilidad, en los términos de la normativa aplicable.
  • Información sobre las entidades con las que se compartieron los datos.
  • Revocación del consentimiento y oposición al tratamiento.
  • Presentar reclamaciones ante la autoridad nacional competente (por ejemplo, la ANPD en Brasil, la AAIP en Argentina o el INAI en México).

13.4. Cómo ejercer sus derechos

Puede ejercer sus derechos escribiendo a [[email protected]] o utilizando los mecanismos disponibles en la Plataforma. Verificaremos su identidad antes de atender la solicitud y responderemos dentro de los plazos legales aplicables (con carácter general, hasta 30 días, prorrogables cuando la ley lo permita). El ejercicio de estos derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas. Algunos derechos pueden estar limitados por nuestras obligaciones legales, como la conservación de registros KYC/AML.

14. Decisiones automatizadas y elaboración de perfiles

Podemos utilizar procesos automatizados, incluida la elaboración de perfiles, para la verificación de identidad, la evaluación del riesgo de blanqueo y fraude, y la determinación de la elegibilidad para ciertos servicios. Cuando estas decisiones produzcan efectos jurídicos o significativos sobre usted, adoptaremos medidas adecuadas para salvaguardar sus derechos, incluido, cuando la ley lo exija, el derecho a obtener intervención humana, a expresar su punto de vista y a impugnar la decisión.

15. Tratamiento de datos en tecnología blockchain

Por la naturaleza de la tokenización, ciertas operaciones se registran en redes blockchain. Usted debe tener en cuenta que:

  • Inmutabilidad: los datos inscritos en una blockchain (como direcciones de wallet y detalles de transacciones) pueden ser permanentes y no ser técnicamente rectificables ni suprimibles. Ejercemos la minimización evitando registrar datos identificativos directos en cadena siempre que sea posible.
  • Publicidad: en redes públicas, la información on-chain puede ser accesible por cualquier persona.
  • Seudonimización: las direcciones de wallet son seudónimas, pero pueden vincularse a su identidad cuando se combinan con datos KYC.

Cuando un derecho de supresión no pueda ejecutarse técnicamente sobre datos en cadena, adoptaremos medidas alternativas razonables, como la eliminación de las vinculaciones off-chain que permitan su identificación.

16. Seguridad de la información

Aplicamos medidas técnicas y organizativas apropiadas para proteger los datos personales frente a accesos no autorizados, alteración, divulgación o destrucción, incluyendo cifrado en tránsito y en reposo, controles de acceso, segregación de entornos, registro de auditoría, gestión de vulnerabilidades y formación del personal. Ningún sistema es completamente infalible; en caso de una violación de seguridad de los datos que lo requiera, notificaremos a las autoridades competentes y, cuando corresponda, a los usuarios afectados, dentro de los plazos legales aplicables.

17. Conservación de los datos

Conservamos los datos personales únicamente durante el tiempo necesario para cumplir las finalidades descritas y para atender obligaciones legales, contables y regulatorias. Con carácter orientativo:

Categoría Plazo de conservación (orientativo)
Datos de cuenta Mientras la cuenta esté activa y durante [5] años tras su cierre.
Documentación KYC/AML Durante el plazo legal exigido (habitualmente 5 a 10 años tras el fin de la relación).
Registros de transacciones Según obligaciones contables y fiscales aplicables.
Datos biométricos Solo el tiempo strictly necesario para la verificación, salvo obligación legal.
Datos de marketing Hasta que retire su consentimiento o se oponga.
Logs y datos de seguridad Durante [5] años según la política de seguridad.

18. Menores de edad

La Plataforma está dirigida exclusivamente a personas mayores de edad conforme a la legislación de su jurisdicción. No recopilamos deliberadamente datos de menores. Si detectamos que hemos tratado datos de un menor sin la base legal adecuada, procederemos a su supresión.

19. Cambios en esta Política

Podemos actualizar esta Política para reflejar cambios legales, técnicos o de negocio. Publicaremos la versión vigente con su fecha de actualización y, cuando los cambios sean sustanciales, se lo notificaremos por medios razonables. El uso continuado de la Plataforma tras la entrada en vigor de una versión revisada implica su conocimiento de la misma; cuando la ley lo requiera, recabaremos nuevamente su consentimiento.

20. Cómo contactarnos

Si tiene preguntas, solicitudes o reclamaciones sobre esta Política o el tratamiento de sus datos, puede contactarnos:

Canal Detalle
Correo de privacidad [email protected]
Delegado de Protección de Datos David Segal
Autoridad de control David Segal

Inversión inmobiliaria fraccionada en el sur de la Florida. Construido para que cualquier persona de América Latina pueda participar en el mercado americano.

📍Miami, Florida - brixar.app

© 2026 House4you Capital LLC - Delaware, EE.UU. Todos los derechos reservados