Saltar al contenido principal

Legal

Política de privacidad

Cómo recabamos, usamos y protegemos tu información cuando usás Criptala.

Última actualización: 4 de setiembre de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es AGILSOFT S.A.S. (en adelante, “Criptala”, “nosotros” o “La Plataforma”), sociedad constituida bajo las leyes de la República Oriental del Uruguay, con sede en Bvar. Gral. Artigas 1127, CP 11200, Montevideo.

Correo de contacto para cuestiones relacionadas con privacidad y para el ejercicio de derechos: contacto@criptala.io.

El tratamiento de los datos personales se realiza de conformidad con la Ley N.º 18.331 de Protección de Datos Personales, sus modificativas, decretos reglamentarios y demás normativa aplicable en Uruguay, así como con las obligaciones legales y regulatorias aplicables en materia de prevención del lavado de activos y financiamiento del terrorismo (PLAFT).

2. Alcance

Esta política aplica a:

Criptala facilita la compra y venta de criptoactivos y opera bajo un modelo no custodial. Criptala no mantiene bajo custodia fondos fiduciarios ni criptoactivos de los usuarios.

3. Datos que recabamos

Recabamos la información necesaria para crear tu cuenta, verificar tu identidad, ejecutar operaciones y cumplir obligaciones legales. Según cómo uses Criptala, puede incluir:

Cuenta e identidad

  • Correo electrónico, contraseña y, si elegís esa opción, inicio de sesión con Google.
  • Autenticación de dos factores.
  • Nombre, teléfono, país, nacionalidad, tipo y número de documento, fecha de nacimiento.
  • Dirección y ciudad que declares (no obtenemos tu ubicación GPS).
  • Ocupación, estado civil, condición de persona políticamente expuesta (PEP) y si administrás fondos de terceros.
  • Perfil de persona física o empresa, y código de referidos si lo usás.

Verificación de identidad (KYC)

Para operar tenés que completar un proceso de conocimiento del cliente (KYC). Esto incluye fotos de tu documento de identidad vigente, una selfie y una prueba de vida.

El proceso es realizado por un proveedor especializado de verificación de identidad. Actualmente utilizamos MetaMap. El resultado de la verificación (aprobada, rechazada o pendiente) queda asociado a tu perfil.

Información obtenida de otras fuentes

Además de la información que proporcionás directamente, podremos consultar fuentes públicas y servicios especializados para verificar tu identidad y realizar controles relacionados con personas políticamente expuestas (PEP), sanciones, prevención del fraude y cumplimiento de nuestras obligaciones en materia de prevención del lavado de activos y financiamiento del terrorismo (PLAFT).

Estos controles podrán realizarse durante el alta, durante la relación con Criptala y cuando resulte necesario de acuerdo con nuestras obligaciones legales, regulatorias y de gestión de riesgos.

Información financiera y de operaciones

  • Cuentas bancarias que registres (banco, moneda y número).
  • Direcciones de billeteras (wallets) que indiques para enviar o recibir activos virtuales.
  • Órdenes, montos, comisiones, estado, fecha y hora de cada operación.
  • Comprobantes de transferencia u otros documentos que subas para acreditar un pago.

Dispositivo y uso de la app

  • Identificador de la instalación, nombre y plataforma del dispositivo (iOS o Android).
  • Tokens de sesión para mantenerte autenticado.
  • Token de notificaciones push, para avisarte sobre tu cuenta u operaciones.
  • PIN de acceso, guardado de forma segura en el dispositivo. No se envía a nuestros servidores.

Sitio web

En criptala.io usamos Google Analytics para entender el uso agregado del sitio (páginas visitadas, dispositivo, origen de la visita). Esa información no se combina con tu perfil de exchange para fines publicitarios.

Lo que no recabamos

  • No accedemos a tu ubicación geográfica, aunque algunas librerías del sistema lo declaren como permiso.
  • No leemos tus contactos, SMS ni calendario.
  • No vendemos datos personales ni los usamos para publicidad de terceros.
  • Face ID, Touch ID u otra biometría del teléfono se usan solo en el dispositivo para desbloquear la app. No recibimos ni almacenamos esas plantillas biométricas.

4. Para qué usamos los datos

  • Crear y administrar tu cuenta, autenticarte y proteger el acceso al dispositivo.
  • Verificar tu identidad y cumplir KYC / PLAFT, incluidas contrastaciones contra listas PEP, ONU y OFAC.
  • Ejecutar compras y ventas de activos virtuales, y mostrarte el estado de cada operación.
  • Prevenir fraude, abuso y uso ilícito de la plataforma.
  • Enviarte comunicaciones operativas: verificación de email, avisos de operación y soporte.
  • Mejorar la disponibilidad del servicio y cumplir obligaciones contables, impositivas y regulatorias.

La base jurídica principal es tu consentimiento informado al registrarte, la ejecución del servicio que solicitás y el cumplimiento de obligaciones legales (en especial Ley 18.331 y normativa PLAFT).

5. Con quién compartimos los datos

No vendemos tu información. La compartimos solo con proveedores que necesitan conocerla para prestar el servicio o para cumplir la ley:

ProveedorPara qué
Proveedor de verificación de identidadDocumento, selfie y prueba de vida. El proveedor vigente se indica en el punto 3.
GoogleInicio de sesión con Google, notificaciones push (Firebase) y medición de uso del sitio web (Analytics).
ClientifyGestión de contacto de perfiles verificados.
Bitget y BinanceEjecución de intercambios de activos virtuales (wallets y montos de la operación).
BitRankEvaluación de riesgo de direcciones de wallets.
RedpagosCobros y pagos a través de redes locales, cuando corresponde.
Proveedores de correoEnvío de emails transaccionales (verificación, avisos de cuenta).
ExpoActualizaciones de la aplicación móvil.
Microsoft AzureInfraestructura y, cuando corresponde, análisis automático de comprobantes para verificar operaciones.

También podemos comunicar datos a autoridades competentes cuando una norma o una orden válida lo exija. Si nos escribís por WhatsApp, Meta (WhatsApp) tratará el número y el contenido de esa conversación según su propia política.

6. Permisos del dispositivo

  • Cámara y micrófono. Para el KYC (documento, selfie y prueba de vida). No los usamos para grabarte fuera de ese proceso.
  • Notificaciones. Para avisos de cuenta y operaciones. Podés desactivarlas en el sistema.
  • Biometría. Opcional, solo en el aparato, para desbloquear la app con Face ID o huella.
  • Ubicación. Criptala no accede a tu ubicación. El permiso puede aparecer por librerías de terceros incluidas en el sistema operativo o el kit de desarrollo; no leemos coordenadas.

7. Conservación

Conservamos tus datos mientras sean necesarios para prestar nuestros servicios y cumplir con nuestras obligaciones legales y regulatorias, incluidas las de PLAFT, contables y fiscales.

La eliminación de tu cuenta no implica necesariamente la eliminación de los datos que debamos conservar por obligación legal o regulatoria. Cumplidos los plazos correspondientes, serán eliminados o anonimizados, según corresponda.

Los tokens de sesión y de notificaciones se revocan cuando cerrás sesión o desvinculás el dispositivo.

8. Tus derechos

Conforme a la Ley N.º 18.331, podés solicitar el acceso, rectificación, actualización, inclusión o supresión de tus datos personales, así como oponerte a determinados tratamientos cuando la normativa aplicable lo permita.

Para ejercer estos derechos, escribinos a contacto@criptala.io desde el correo asociado a tu cuenta, indicando el derecho que querés ejercer. Responderemos dentro de los plazos establecidos por la normativa aplicable.

También podés solicitar la eliminación de tu cuenta de Criptala escribiendo a contacto@criptala.io. Recibida la solicitud, verificaremos la identidad del solicitante y gestionaremos la eliminación de la cuenta y de los datos asociados que corresponda.

La eliminación de la cuenta no implica necesariamente la eliminación inmediata de toda la información asociada. Podremos conservar determinados datos cuando exista una obligación legal o regulatoria que así lo requiera, incluyendo obligaciones relacionadas con la prevención del lavado de activos y financiamiento del terrorismo (PLAFT), obligaciones contables o fiscales, requerimientos de autoridades competentes o la defensa de nuestros derechos.

Una vez cumplidos los plazos legales de conservación, los datos serán eliminados o anonimizados, según corresponda.

También podés presentar un reclamo ante la Unidad Reguladora y de Control de Datos Personales (URCDP) de Uruguay.

9. Seguridad

Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito (HTTPS), almacenamiento protegido de credenciales en el dispositivo, autenticación de dos factores, control de acceso interno y registro de actividad. Ningún sistema es infalible; te pedimos que no compartas tu contraseña, PIN ni códigos de acceso.

10. Menores de edad

Criptala está dirigido a personas mayores de 18 años. No recabamos de forma consciente datos de menores. Si tomamos conocimiento de una cuenta de un menor, la cerraremos y eliminaremos la información en la medida que la ley lo permita.

11. Cambios a esta política

Podemos actualizar esta política para reflejar cambios en nuestros servicios o en la normativa aplicable. La versión vigente estará disponible en esta página e indicará la fecha de última actualización.

Si realizamos cambios sustanciales, te lo comunicaremos a través de los medios de contacto disponibles, cuando corresponda.

12. Contacto

Para consultas, reclamos o ejercicio de derechos:

  • Email: contacto@criptala.io
  • Dirección: Bvar. Gral. Artigas 1127, CP 11200, Montevideo, Uruguay.
  • Horario de atención: lunes a viernes de 09:00 a 18:00 (UTC−3).

Última actualización: 4 de setiembre de 2026.

Criptala

Bvar. Gral Artigas 1127, CP 11200.

Montevideo, Uruguay.

Copyright © Criptala 2026. AGILSOFT S.A.S. Todos los derechos reservados.

Subscribite a nuestro newsletter

WhatsApp