Política de privacidad
Cómo trata TokenizaUY los datos personales de tu cuenta (Ley Nº 18.331). Se informa; no hace falta aceptarla.
POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES
Última actualización: 2 de setiembre de 2026 (versión 2026-09-02)
I. RESPONSABLE DEL TRATAMIENTO
I.1. El responsable del tratamiento de los datos personales recogidos a través del sitio tokenizauy.com, de la cuenta única TokenizaUY y de los sitios de las empresas emisoras que operan sobre la plataforma es [razón social y RUT del responsable], con domicilio en Uruguay (en adelante, "TokenizaUY" o "la Plataforma").
I.2. Toda comunicación relativa a datos personales se dirige a contacto@tokenizauy.com. La Plataforma responde los pedidos de acceso dentro de los cinco días hábiles, y los de rectificación, actualización, inclusión o supresión dentro de los cinco días hábiles de recibidos, conforme a los artículos 14 y 15 de la Ley Nº 18.331.
I.3. Cada empresa emisora que ofrece sus emisiones a través de la Plataforma es, respecto de los datos que recibe de sus propios inversores para cumplir con la Ley Nº 19.574, responsable de ese tratamiento; la Plataforma actúa para ella como encargada del tratamiento y no usa esos datos para ningún fin propio.
II. QUÉ DATOS SE TRATAN
II.1. Datos de la cuenta: nombre, correo electrónico, contraseña (que se guarda solo como resultado de una función de derivación de clave, nunca en claro), las llaves públicas de las credenciales de acceso (huella o Face ID: la biometría no sale del equipo de la persona) y, si se activa, el secreto de la verificación en dos pasos.
II.2. Datos para operar: documento de identidad o RUT y cuenta bancaria para cobrar, que la persona carga por sí misma desde su cuenta y que solo se usan para el archivo de pagos de la empresa emisora en la que invierte.
II.3. Datos de la inversión: suscripciones, tenencias, liquidaciones, retenciones aplicadas, cesiones y la aceptación de los documentos legales con su versión y fecha.
II.4. Datos de seguridad: fecha, dirección IP, navegador y sitio de cada ingreso y de cada acción sensible (cambio de contraseña o de correo, alta o baja de una credencial, cambio de los datos para cobrar), y un identificador aleatorio del equipo desde el que se ingresó. Se guardan para poder avisarle a la persona de un ingreso que no reconoce y para reconstruir un incidente.
II.5. Datos de contacto comercial: nombre, empresa, correo, teléfono y mensaje de quien pide una demostración desde la página para empresas.
II.6. La Plataforma no trata datos sensibles en el sentido del artículo 4 de la Ley Nº 18.331 y no toma decisiones automatizadas con efectos jurídicos sobre las personas: la habilitación de un inversor la decide el oficial de cumplimiento de la empresa emisora.
III. PARA QUÉ Y CON QUÉ BASE
III.1. Prestar el servicio: crear y mantener la cuenta, permitir el ingreso, mostrar el portafolio, registrar suscripciones y cesiones, y ejecutar los pagos de la empresa emisora (ejecución del contrato aceptado al registrarse).
III.2. Cumplir obligaciones legales: la debida diligencia sobre el inversor (Ley Nº 19.574), la retención de impuestos y la conservación de los registros que exige la normativa financiera y tributaria.
III.3. Seguridad de la cuenta: detectar y avisar de ingresos y cambios que la persona no reconozca (interés legítimo de la Plataforma y de la propia persona).
III.4. Atender un pedido de demostración (consentimiento de quien lo envía).
IV. A QUIÉN SE COMUNICAN
IV.1. A la empresa emisora en la que la persona pide habilitarse o invierte: lo que necesita para cumplir con la Ley Nº 19.574 y para pagarle.
IV.2. A los proveedores que prestan servicios a la Plataforma, que acceden solo a lo necesario y bajo contrato: el alojamiento de la aplicación y de la base de datos, el envío de correos electrónicos y, si la persona elige ingresar con Google, Google como proveedor de identidad (que solo comunica el correo, el nombre y si el correo está verificado).
IV.3. A las autoridades que lo requieran conforme a derecho.
IV.4. Ningún dato personal se escribe en la cadena de bloques: allí solo van direcciones, saldos de tokens y resúmenes criptográficos (hashes) de documentos.
IV.5. Algunos proveedores procesan datos fuera de Uruguay. Las transferencias se hacen a países con nivel adecuado de protección o con las garantías contractuales que prevé el artículo 23 de la Ley Nº 18.331.
V. POR CUÁNTO TIEMPO
V.1. Los datos de la cuenta se conservan mientras la cuenta esté activa. Los datos de la inversión, de la debida diligencia y de las liquidaciones se conservan por el plazo que exigen las normas financieras, tributarias y de prevención del lavado de activos, que puede ser de hasta diez años desde la última operación.
V.2. Los datos de seguridad (ingresos, equipos, acciones sensibles) se conservan por un máximo de dos años.
V.3. Los tokens de verificación de correo, de restablecimiento de contraseña y de cambio de correo se borran al vencer o al usarse.
V.4. Un pedido de demostración se conserva mientras dure la conversación comercial y se borra cuando la persona lo pide o cuando ya no tiene objeto.
VI. DERECHOS DE LA PERSONA
VI.1. Toda persona puede pedir el acceso a sus datos, su rectificación, actualización, inclusión o supresión, y oponerse a un tratamiento, escribiendo a contacto@tokenizauy.com desde el correo de su cuenta. Desde la propia cuenta puede corregir sus datos para cobrar, cambiar su correo y su contraseña, y ver la actividad reciente de su cuenta.
VI.2. La supresión de los datos de la inversión puede no ser posible mientras subsista una obligación legal de conservarlos; en ese caso se informa el motivo y el plazo.
VI.3. La autoridad de control es la Unidad Reguladora y de Control de Datos Personales (URCDP), ante la que la persona puede presentar una denuncia.
VII. COOKIES
VII.1. La Plataforma usa únicamente cookies estrictamente necesarias, y por eso no muestra un aviso de cookies: no hay nada que consentir. Son la cookie de sesión (que identifica a la persona mientras está ingresada y vence a las ocho horas), una cookie de un solo uso durante el ingreso con Google, y un identificador aleatorio del equipo que sirve para no avisar cada vez que se entra desde un equipo ya conocido.
VII.2. No se usan cookies de publicidad ni de terceros, y no hay herramientas de analítica que sigan a la persona entre sitios.
VIII. SEGURIDAD
VIII.1. Las contraseñas se guardan solo como resultado de una función de derivación de clave; las credenciales de huella o Face ID se guardan solo por su clave pública; las sesiones se firman y vencen; todo intento de ingreso se limita por dirección IP; y cada acción sensible deja un asiento con fecha e IP y se avisa por correo. Ante un incidente que afecte datos personales, la Plataforma lo comunica a las personas afectadas y a la URCDP.
IX. CAMBIOS
IX.1. Esta política puede actualizarse; la versión vigente y su fecha están siempre en esta página. Los cambios que reduzcan los derechos de la persona o amplíen los fines se comunican por correo antes de regir.