Skip to main content

Política de privacidad

Versión:2
Última actualización:27/07/2026

Tabla de contenido

1. Introducción

2. Categorías de datos personales

3. Datos personales sensibles

4. Fuentes de datos personales

5. Base legal y fines

6. Divulgación de datos personales

7. Transferencias internacionales de datos

8. Conservación de datos

9. Sus derechos

10. Marketing

11. Seguridad de sus datos personales

12. Toma de decisiones automatizada y elaboración de perfiles

13. Cookies y análisis del sitio web

14. Enlaces a otros sitios web

15. Responsable del tratamiento de datos e información de contacto

16. Actualizaciones

1. Introducción

1.1. El grupo de empresas Deriv está comprometido con la protección de sus datos personales y con el respeto de su privacidad. Esta Política de privacidad explica cómo recopilamos, usamos, almacenamos, divulgamos y protegemos los datos personales en todas las entidades de Deriv y en relación con nuestros productos, servicios, aplicaciones y sitios web. Cuando decimos “nosotros”, “nos” o “nuestro/a” en esta Política de privacidad, nos referimos a la entidad específica dentro del grupo Deriv que es responsable del tratamiento de sus datos personales, normalmente la entidad del grupo Deriv con la que usted tiene una relación comercial o que le presta servicios (como se describe en la sección “Responsable del tratamiento de datos e información de contacto” más abajo).

1.2. Esta Política de privacidad se aplica a clientes actuales y potenciales, visitantes del sitio web, socios comerciales, proveedores de servicios (y sus empleados), participantes en eventos, visitantes de nuestras oficinas y cualquier persona que interactúe con nuestros productos, servicios, aplicaciones móviles, plataformas o canales digitales, independientemente de su país de residencia. Esta Política de privacidad no se aplica a solicitantes de empleo ni a empleados del grupo Deriv.

1.3. Tratamos sus datos personales como responsables del tratamiento, de conformidad con las leyes aplicables, que pueden incluir el Reglamento General de Protección de Datos (GDPR) de la Unión Europea, el Reglamento General de Protección de Datos (UK GDPR) del Reino Unido y otras leyes de privacidad aplicables (“Leyes de privacidad”).

2. Categorías de datos personales

2.1. Dependiendo de su relación con nosotros, podemos recopilar y procesar uno o más de los siguientes tipos de datos personales, tales como:

2.1.1. Datos de identidad: Nombre, apellido, género, nacionalidad, fecha de nacimiento y/o documentos de identificación emitidos por el gobierno (incluidos pasaportes, licencias de conducir, documentos nacionales de identidad y/o permisos de residencia).

2.1.2. Datos de contacto: Dirección postal, dirección de correo electrónico y/o número de teléfono.

2.1.3. Datos profesionales: Cargo, nombre del empleador, ocupación, áreas de responsabilidad y/o remuneración.

2.1.4. Información residencial, incluidos contratos de alquiler/arrendamiento, títulos de propiedad y facturas de servicios públicos.

2.1.5. Datos de comunicación: Contenido de las comunicaciones (correos electrónicos, chat en vivo, interacciones de chat asistidas por IA, registros de llamadas, comentarios y/o respuestas a estudios de mercado).

2.1.6. Datos de servicios: Información de la cuenta o de la solicitud, historial de trading o transacciones, contratos, preferencias y/o registros de uso.

2.1.7. Datos de proveedor: Información intercambiada como proveedor de servicios o socio (detalles del contrato y/o notas de reuniones).

2.1.8. Datos de visitantes: Detalles de visitas a la oficina (registros de entrada, fecha/hora y propósito de la visita y/o necesidades especiales comunicadas).

2.1.9. Datos de consentimiento: Consentimientos otorgados/retirados, cookies y/o autorizaciones y preferencias de marketing.

2.1.10. Datos de pago: Dirección de facturación, detalles de pago, cuenta bancaria, método de pago y/o historial de pagos.

2.1.11. Datos de uso: Las transacciones que realiza en su cuenta, cómo utiliza nuestras diversas plataformas y productos, o cómo interactúa con nuestros sitios web, aplicaciones, marketing y comunicaciones.

2.1.12. Datos digitales: Por ejemplo, dirección IP, información de ubicación (incluidos GPS y geolocalización), datos del dispositivo y del navegador y/o información de seguridad (como la forma en que inicia sesión o se autentica para acceder a su cuenta).

2.1.13. Datos de verificación: Prueba de domicilio, origen del patrimonio y/o origen de los fondos.

2.1.14. Datos biométricos: Datos procesados para la identificación única, como reconocimiento facial o huellas de voz. Algunas fotografías, imágenes, grabaciones de audio o video pueden considerarse datos biométricos si se procesan con fines de identificación.

2.1.15. Datos de participación en eventos: Información para el registro, la asistencia y/o la participación en eventos.

2.1.16. Otros: Cualquier información adicional que usted proporcione, que estemos obligados a recopilar por ley o que se relacione con nuestras actividades profesionales.

3. Datos personales sensibles

3.1. A menos que se lo solicitemos expresamente o que la ley lo exija, no nos proporcione ni divulgue ningún dato personal sensible, incluso a través de nuestros sitios web, aplicaciones u otros canales. Dependiendo de su jurisdicción, los "datos personales sensibles" pueden incluir, entre otros, datos relacionados con su origen racial o étnico, creencias religiosas o filosóficas, opiniones políticas, afiliación sindical, salud, datos genéticos o biométricos, orientación sexual, antecedentes penales o procedimientos y sanciones administrativos o legales.

3.2. Si necesitamos recopilar o procesar datos personales sensibles, lo haremos únicamente de conformidad con las Leyes de Privacidad aplicables y solo cuando tengamos una base legal válida, como su consentimiento explícito, el cumplimiento de una obligación legal o cuando sea necesario para el establecimiento, ejercicio o defensa de reclamaciones legales.

4. Fuentes de datos personales

4.1. Podemos recopilar sus datos personales en las siguientes situaciones de:

4.1.1. ​​Usted directamente: Cuando interactúa con nosotros, se registra, se comunica con nuestros equipos, asiste a eventos o visita nuestras oficinas;

4.1.2. Nuestros sitios web/aplicaciones: Cuando utiliza nuestros productos y servicios, interactúa con nuestros sitios web, aplicaciones o se comunica con nosotros, por ejemplo, a través de formularios, cookies o registros de uso;

4.1.3. Herramientas impulsadas por IA: Cuando interactúa con herramientas asistidas por IA puestas a disposición por Deriv, como Amy, nuestro asistente de chat con IA. Esto incluye el contenido de sus interacciones, cualquier dato personal que proporcione y los datos técnicos asociados (como identificadores de sesión y marcas de tiempo);

4.1.4. Terceros: Incluidos socios comerciales, proveedores de servicios, autoridades públicas o bases de datos de verificación;

4.1.5. Fuentes públicas: Como registros regulatorios o bases de datos disponibles públicamente;

4.1.6. Generados por Deriv: En la prestación de nuestros servicios (p. ej., registros de reuniones, registros de llamadas) o mediante la creación de análisis u otra información sobre usted al analizar la información que ya tenemos; y/o

4.1.7. Solicitudes continuas de información: Como parte de nuestro cumplimiento continuo, la debida diligencia y para garantizar la seguridad e integridad de nuestros servicios, podemos exigirle que proporcione más datos personales o documentos de respaldo en cualquier momento durante su relación con nosotros.

5. Base legal y fines

5.1. Solo usamos sus datos personales cuando contamos con su consentimiento o con una razón legal para usarlos. Estas razones pueden incluir:

5.1.1. Procesar sus datos personales para cumplir con una obligación legal, incluidos requisitos de licencia, requisitos de prevención del fraude y leyes contra el lavado de dinero;

5.1.2. Procesar sus datos personales para celebrar o ejecutar un acuerdo que tengamos con usted;

5.1.3. Perseguir nuestros intereses comerciales legítimos; y/o

5.1.4. Establecer, ejercer o defender nuestros derechos legales.

5.2. Podemos utilizar su información para los siguientes fines:

5.2.1. Gestión de clientes y administración de cuentas;

5.2.2. Prestación de servicios, ejecución de operaciones y gestión de transacciones;

5.2.3. Soporte de atención al cliente para facilitar las comunicaciones y gestionar quejas o disputas;

5.2.4. Gestión de socios;

5.2.5. Debida diligencia del cliente, procedimientos de Conozca a su cliente (KYC), medidas contra el fraude, actividades contra el lavado de dinero (AML) y verificación de sanciones;

5.2.6. Seguridad y control de acceso, seguridad del sitio y para abordar fraudes reales o sospechados, actividades ilícitas o conductas indebidas;

5.2.7. Fines de marketing y análisis, que pueden incluir la realización de encuestas, la medición de la satisfacción del cliente y la recopilación de comentarios;

5.2.8. Mejorar nuestros productos y servicios, realizar actividades de investigación y desarrollo, llevar a cabo investigaciones sobre la experiencia del usuario y recopilar inteligencia comercial;

5.2.9. Eventos, webinars, sesiones de capacitación y programas de aprendizaje;

5.2.10. Finanzas, tesorería, contabilidad y procesamiento de pagos;

5.2.11. Gestión de proveedores y terceros;

5.2.12. Gestión de riesgos, prevención y detección de delitos, auditorías internas, gobierno corporativo y actividades de remediación;

5.2.13. Operar nuestro sitio web, aplicaciones y plataformas, así como para la infraestructura de TI y seguridad y las pruebas o el desarrollo de sistemas;

5.2.14. Cumplimiento legal, gestión de litigios o defensa frente a reclamaciones legales, mantenimiento de registros y protección de nuestros intereses legítimos o derechos legales, incluido iniciar acciones legales y responder a ellas o presentar reclamaciones de seguros;

5.2.15. Fusión, adquisición, venta, transferencia de activos, reestructuración o quiebra de la totalidad o parte de nuestro negocio, incluida la debida diligencia correspondiente;

5.2.16. Procesar sus solicitudes o ayudarle a ejercer sus derechos;

5.2.17. Producir y distribuir contenido de audio, video u otros medios;

5.2.18. Cualquier otro propósito requerido o autorizado por la ley, regulaciones, códigos de práctica u orden judicial; y/o

5.2.19. Aprendizaje automático y procesamiento automatizado, incluido el uso de datos personales para entrenar, desarrollar y mejorar algoritmos, modelos o sistemas de inteligencia artificial, con el fin de mejorar nuestros servicios, la Prevención del fraude, la gestión de riesgos y las operaciones comerciales. Cuando usemos proveedores externos de IA para impulsar nuestras herramientas y servicios, sus datos personales podrán ser procesados por esos proveedores para el entrenamiento o la mejora de sus modelos generales.

5.3. Usted reconoce que operamos herramientas impulsadas por IA, incluida Amy, una asistente de chat con IA disponible en nuestro sitio web y aplicaciones. Cuando utilice Amy u otras funciones de chat asistidas por IA, el contenido de su interacción y cualquier dato personal que proporcione podrán ser procesados por nosotros y, cuando corresponda, por proveedores externos de tecnología de IA que actúen como encargados del tratamiento en nuestro nombre.

5.4. Se le informará claramente si nos basamos en su consentimiento, y usted podrá retirar su consentimiento en cualquier momento.

6. Divulgación de datos personales

6.1. Podemos compartir sus datos personales con las siguientes categorías de destinatarios, cuando sea necesario y apropiado para lograr los fines descritos en esta Política de privacidad y con base en una base legal correspondiente:

6.1.1. Otras empresas dentro del grupo Deriv;

6.1.2. Agentes, contratistas, proveedores o socios de servicios, incluidos proveedores de TI, cloud, tecnología de IA, alojamiento web, analítica, cumplimiento, contenido, soporte al cliente, plataformas de comunicación y proveedores de servicios logísticos;

6.1.3. Procesadores de pagos, bancos e instituciones financieras para procesar transacciones;

6.1.4. Reguladores, tribunales, fuerzas del orden, autoridades fiscales u otras autoridades públicas según lo exija la ley o para proteger nuestros derechos;

6.1.5. Asesores profesionales, incluidos aseguradoras, abogados, auditores y contadores, para la continuidad del negocio, la gestión de riesgos o en el curso de asuntos o reclamaciones legales;

6.1.6. Socios comerciales;

6.1.7. Socios de eventos o marketing, redes publicitarias, proveedores de analítica y redes sociales, según corresponda para marketing, publicidad, desarrollo de productos o participación en eventos;

6.1.8. Con su consentimiento explícito, a otros terceros con quienes usted nos indique compartir sus datos; y/o

6.1.9. Otras partes a las que Deriv esté autorizado u obligado a divulgar información por ley, regulaciones, códigos de práctica u orden judicial.

6.2. Exigimos a todos los terceros que procesan sus datos personales en nuestro nombre que ofrezcan una seguridad adecuada, cumplan con la legislación aplicable y proporcionen una protección al menos equivalente a la descrita aquí.

7. Transferencias internacionales de datos

7.1. El grupo Deriv es un negocio global con oficinas, socios y proveedores de servicios ubicados en todo el mundo, incluidos el Espacio Económico Europeo (EEE), el Reino Unido, Asia, África, América Latina y otras regiones. Como resultado, sus datos personales podrán ser procesados o transferidos a países fuera de su país de residencia, incluidos países fuera del EEE o del Reino Unido, que pueden no proporcionar el mismo nivel de protección de datos que en su jurisdicción de origen.

7.2. Cuando los datos personales sujetos al Reglamento General de Protección de Datos (GDPR), al UK GDPR u otras leyes de privacidad aplicables se transfieran a un país que no haya sido considerado como poseedor de un nivel adecuado de protección de datos, implementaremos las salvaguardas adecuadas de acuerdo con los requisitos legales pertinentes. Estas salvaguardas pueden incluir Cláusulas Contractuales Tipo aprobadas por la Comisión Europea o el gobierno del Reino Unido, decisiones de adecuación, evaluaciones adicionales del impacto de las transferencias y medidas técnicas y organizativas complementarias, según sea necesario, para garantizar que sus datos personales sigan estando protegidos.

8. Conservación de datos

8.1. Conservamos sus datos personales solo durante el tiempo que sea necesario para cumplir los fines para los que fueron recopilados, incluido el cumplimiento de requisitos legales, regulatorios, contables o de reporte, y de acuerdo con nuestras políticas internas de conservación. Una vez finalizado el período de conservación aplicable, eliminaremos o anonimizaremos de forma segura sus datos, a menos que la ley exija o permita un período de conservación más largo, como para el establecimiento, ejercicio o defensa de reclamaciones legales, o para fines de archivo, científicos o históricos.

9. Sus derechos

9.1. Según la jurisdicción en la que resida y las leyes de privacidad aplicables a sus datos personales, usted puede tener los siguientes derechos:

9.1.1. Información y acceso: Usted puede solicitar acceso a sus datos personales, recibir información complementaria sobre cómo los procesamos y obtener detalles de las entidades públicas y privadas con las que se han compartido sus datos. También puede solicitar una copia de sus datos personales.

9.1.2. Rectificación: Usted puede solicitar la rectificación o actualización de datos personales inexactos o incompletos.

9.1.3. Supresión: Usted puede tener derecho a solicitar la eliminación de sus datos personales, sujeto a los requisitos legales aplicables.

9.1.4. Restricción del procesamiento: Usted puede tener derecho a solicitar que restrinjamos el procesamiento de sus datos personales en determinadas circunstancias.

9.1.5. Oposición al procesamiento: Usted puede tener derecho a oponerse a ciertos tipos de procesamiento, incluido el marketing directo y la elaboración de perfiles.

9.1.6. Portabilidad de los datos: Usted puede tener derecho a solicitar una copia portátil de sus datos personales en un formato estructurado, de uso común y legible por máquina, sujeto a las limitaciones legales y siempre que esto no afecte negativamente los derechos de otras personas ni comprometa información confidencial.

9.1.7. Toma de decisiones automatizada: Usted puede tener derecho a no estar sujeto a decisiones basadas únicamente en el procesamiento automatizado (incluida la elaboración de perfiles), cuando dichas decisiones produzcan efectos legales o de importancia similar.

9.1.8. Retiro del consentimiento: Cuando procesemos sus datos con base en su consentimiento, usted tiene derecho a retirar su consentimiento en cualquier momento. El retiro no afectará la licitud del procesamiento realizado antes del retiro.

9.1.9. Reclamación ante una autoridad de control: Usted puede tener derecho a presentar una reclamación ante una autoridad supervisora de protección de datos en el país donde reside, donde se procesan sus datos, donde está establecido el responsable del tratamiento de sus datos o donde se haya producido una posible vulneración de datos.

9.2. Tenga en cuenta que podemos solicitarle información adicional para verificar su identidad antes de procesar su solicitud. En algunos casos, si una solicitud es manifiestamente infundada, repetitiva o excesiva, podemos cobrar una tarifa razonable o negarnos a tramitarla, según lo permita la ley aplicable.

9.3. Puede solicitar la actualización de sus datos personales en la configuración de su cuenta. Es su responsabilidad asegurarse de que sus datos personales sigan siendo exactos y estén actualizados, ya que dependemos de estos datos para prestar nuestros servicios. Tenga en cuenta que, si proporciona información inexacta o no actualiza sus datos cuando cambian, esto puede afectar la calidad o disponibilidad de nuestros productos y servicios para usted.

9.4. Si desea ejercer alguno de estos derechos o tiene preguntas sobre sus derechos en virtud de esta Política de privacidad, comuníquese con nuestro Delegado de Protección de Datos en dpo@deriv.com.

9.5. Esta Política de privacidad no crea, amplía ni modifica ningún derecho u obligación, salvo los concedidos por la ley aplicable (como las leyes de privacidad pertinentes).

10. Marketing

10.1. Usted tiene derecho a optar por no recibir materiales de marketing de nuestra parte. Esto puede hacerse revocando su consentimiento en cualquier momento durante el período en que mantenga una cuenta con nosotros.

10.2. Puede optar por no recibir comunicaciones de marketing en la configuración de su cuenta o darse de baja de los correos electrónicos de marketing haciendo clic en el enlace “Cancelar suscripción” incluido en todas nuestras comunicaciones de marketing.

10.2.1. Si decide optar por no recibir nuestras comunicaciones de marketing o cancelar su suscripción, tenga en cuenta que aún puede recibir correos electrónicos transaccionales o relacionados con el servicio. Haremos todo lo posible por minimizar la frecuencia de estos mensajes y garantizar que sean necesarios para el correcto funcionamiento de nuestros productos y servicios.

10.2.2. Tenga en cuenta que, debido a los tiempos de procesamiento, es posible que reciba algunas comunicaciones de marketing durante un breve período, incluso después de haber solicitado dejar de recibirlas o cancelar su suscripción. Además, si una comunicación de marketing ya está en tránsito o enviándose, es posible que aún la reciba. Si sigue recibiendo comunicaciones de marketing de nuestra parte después de que haya transcurrido un tiempo razonable, contáctenos a través del chat en vivo.

11. Seguridad de sus datos personales

11.1. Nos tomamos muy en serio la seguridad de sus datos personales y transacciones financieras, y empleamos un enfoque basado en riesgos para las medidas de protección, que incluye:

11.1.1. Su contraseña está asignada de forma única a su cuenta y se almacena de manera segura mediante hash criptográfico robusto. Ni nosotros ni nuestro personal podemos acceder a su contraseña. Comuníquese con nosotros si tiene algún problema con su contraseña.

11.1.2. Todos los datos de tarjetas de crédito se procesan de forma segura y directamente con nuestros socios de pago, utilizando el cifrado SSL/TLS vigente y en cumplimiento del Estándar de Seguridad de Datos para la Industria de Tarjetas de Pago (PCI DSS) o estándares equivalentes.

11.1.3. El acceso a sus datos personales está limitado al personal autorizado que lo necesita estrictamente para cumplir con sus responsabilidades. Todo acceso se gestiona de acuerdo con controles de acceso basados en funciones y está sujeto a revisión y auditoría periódicas.

11.1.4. Implementamos medidas técnicas y organizativas estándar del sector, incluido el cifrado de datos en tránsito y en reposo, protecciones de seguridad de red (como firewalls y detección de intrusiones), pruebas de seguridad periódicas y planificación de continuidad del negocio, para proteger su información.

11.1.5. Nuestros sistemas monitorean actividades sospechosas y posibles fraudes. Verificamos la identidad cuando corresponde y, en casos de sospecha de fraude, podemos involucrar a las autoridades policiales y organismos pertinentes.

11.1.6. Usted es responsable de mantener seguros sus datos de inicio de sesión, la cuenta de correo electrónico asociada y sus dispositivos. Le recomendamos encarecidamente elegir contraseñas sólidas y únicas, actualizarlas con regularidad, no divulgarlas nunca y no utilizar dispositivos o redes públicos o compartidos para acceder a su cuenta.

11.2. Aunque nos esforzamos por proteger sus datos, tenga en cuenta que no se puede garantizar que ninguna plataforma en línea sea completamente segura. En el improbable caso de una vulneración de datos, seguiremos los requisitos de notificación aplicables de conformidad con las leyes de privacidad pertinentes.

12. Toma de decisiones automatizada y elaboración de perfiles

12.1. Nos reservamos el derecho de usar los datos que recopilamos y evaluamos para elaborar su perfil en relación con nuestros productos. Hacemos esto manualmente con la ayuda de procesamiento automatizado. De esta manera, podremos ofrecerle los productos y servicios más adecuados.

12.2. También podemos usar sistemas automatizados para ayudarnos a tomar decisiones de evaluación de riesgo, como cuando realizamos verificaciones de fraude y lavado de dinero. Aunque podemos usar tecnología para ayudarnos a identificar niveles de riesgo, todas las decisiones que puedan afectarle negativamente siempre incluirán intervención manual para garantizar que la toma de decisiones no se base únicamente en el procesamiento automatizado.

WhatsApp