RR Exchange — Aplicación Móvil

Política de Privacidad

En RR Desarrollos nos comprometemos a proteger la privacidad y la confidencialidad de los datos operativos y financieros gestionados a través de nuestra aplicación de control de operaciones P2P.

Última actualización: 3 de junio de 2026 Aplica en: Chile y donde opere la app Idioma: Español
01

Responsable del tratamiento de datos

El responsable del tratamiento de los datos personales recopilados a través de la aplicación RR Exchange es:

Razón social RR Desarrollos
País Chile
Correo de privacidad atencion@rrdesarrollos.cl
Sitio web www.rrdesarrollos.cl
02

Ámbito de aplicación

Esta Política de Privacidad aplica exclusivamente a la aplicación móvil RR Exchange, disponible para Android e iOS, desarrollada y operada por RR Desarrollos. La aplicación es una herramienta de gestión interna para comerciantes P2P verificados en Binance, que permite registrar y controlar jornadas de operaciones de intercambio de criptomonedas (USDT) por monedas locales (VES, CLP), calcular comisiones, cargar evidencias fotográficas y generar resúmenes para administradores.

El acceso está restringido a usuarios (operadores y administradores) previamente creados y autorizados por RR Desarrollos. No es una aplicación de acceso público. Esta política no aplica a otros productos ni al sitio web corporativo de RR Desarrollos.

Al instalar y utilizar RR Exchange, el usuario acepta las prácticas descritas en esta política. Si no está de acuerdo, debe abstenerse de utilizar la aplicación e informar a RR Desarrollos.
03

Datos que recopilamos

La aplicación recopila los datos estrictamente necesarios para prestar el servicio de gestión de operaciones P2P:

Categoría Datos específicos Dónde se almacena
Datos de cuenta Nombre completo, dirección de correo electrónico, rol (operador o administrador) y permisos asignados Servidores de RR Desarrollos. En el dispositivo: email y nombre en almacenamiento seguro (solo si se activa biometría)
Credenciales de sesión Token de autenticación (Bearer) emitido tras el inicio de sesión En el dispositivo, usando almacenamiento seguro (Keychain en iOS / Keystore en Android)
Token de notificaciones (FCM) Identificador único generado por Firebase Cloud Messaging para enviar alertas push al dispositivo Servidores de RR Desarrollos y servidores de Google (Firebase)
Datos de jornada operativa Capital inicial (USDT, dinero local en efectivo y banco), tasas de compra/venta, moneda local utilizada (VES o CLP), estado de la sesión, notas opcionales, timestamps de apertura y cierre Servidores de RR Desarrollos
Datos de vueltas (rondas P2P) Snapshots del portafolio en cada ciclo: saldo USDT, saldo en banco local, tasa de cambio aplicada, montos pendientes de liberar y ganancia calculada por vuelta Servidores de RR Desarrollos
Imágenes de evidencia Capturas de pantalla de operaciones seleccionadas desde la galería del dispositivo y subidas como respaldo documental de cada jornada o vuelta Google Cloud Storage (GCS), administrado por RR Desarrollos. No se almacenan localmente de forma permanente.
Datos financieros calculados Ganancia diaria (USDT/CLP), comisión calculada, pago al operador, utilidad de la empresa, tabla de comisiones aplicada, liquidaciones (settlements) Servidores de RR Desarrollos
Credenciales API de Binance API Key y API Secret de la cuenta Binance del operador, necesarias para la sincronización y reconciliación automática de órdenes P2P. El secreto se almacena cifrado en el servidor. Ver sección 9 para más detalles. Servidores de RR Desarrollos (cifrado AES-256-CBC). Nunca se almacenan en el dispositivo.
Perfil operativo Capital base asignado, pago mínimo diario, moneda de reporte, tasa USDT→CLP configurada Servidores de RR Desarrollos
04

Finalidad del tratamiento

Los datos recopilados se utilizan exclusivamente para los siguientes fines:

  • Gestión de jornadas operativas: Permitir al operador abrir, registrar vueltas y cerrar sus jornadas diarias de operaciones P2P, incluyendo el cálculo automático de ganancias y comisiones.
  • Seguimiento administrativo: Permitir a los administradores visualizar y auditar las sesiones de todos los operadores, revisar imágenes de evidencia, gestionar liquidaciones y comparar resultados.
  • Reconciliación con Binance: Usar las credenciales API del operador para consultar su historial de órdenes P2P en Binance y compararlo con lo registrado en la app, detectando posibles discrepancias.
  • Evidencia documental: Almacenar capturas de pantalla como respaldo de las operaciones realizadas durante cada jornada o vuelta.
  • Notificaciones push: Enviar avisos al administrador sobre eventos relevantes de sesiones (apertura, cierre, alertas) en tiempo real.
  • Seguridad de la cuenta: Permitir el inicio de sesión con autenticación biométrica (huella dactilar o reconocimiento facial) como capa adicional de seguridad para el acceso a la app.
  • Gestión de usuarios: Permitir a los administradores crear, activar/desactivar y configurar perfiles de operadores dentro del sistema.
05

Datos que NO recopilamos

Para mayor transparencia, detallamos explícitamente lo que la aplicación no hace:

  • No accedemos a la ubicación GPS del teléfono. La app no solicita ni utiliza el permiso de localización del dispositivo del usuario.
  • No recopilamos datos biométricos. La autenticación por huella o reconocimiento facial se procesa íntegramente en el hardware del dispositivo; los datos biométricos nunca salen del dispositivo ni se transmiten a ningún servidor.
  • No accedemos a la cámara. La app solo permite seleccionar imágenes desde la galería del dispositivo mediante el selector nativo del sistema operativo; no tiene acceso directo a la cámara.
  • No vendemos ni cedemos datos a terceros. Bajo ninguna circunstancia se comercializan datos de usuarios u operaciones a terceros con fines publicitarios o de cualquier otra naturaleza.
  • No accedemos a contactos ni mensajes. La app no solicita ni utiliza permisos de agenda de contactos, SMS ni correo del dispositivo.
  • No ejecutamos órdenes en Binance. Las credenciales API de Binance se utilizan exclusivamente en modo lectura para consultar el historial de órdenes. La app nunca crea, modifica ni cancela órdenes en la cuenta del usuario.
  • No realizamos publicidad dirigida. Los datos del usuario no se emplean para mostrar publicidad personalizada dentro ni fuera de la app.
06

Servicios de terceros

La aplicación se integra con los siguientes servicios externos para proveer sus funcionalidades:

Servicio Proveedor Finalidad Datos compartidos
Firebase Cloud Messaging (FCM) Google LLC Envío de notificaciones push sobre eventos de sesiones Token de dispositivo FCM. Política de Google
Google Cloud Storage (GCS) Google LLC Almacenamiento de las imágenes de evidencia de operaciones subidas por los usuarios Archivos de imagen seleccionados desde la galería del usuario. Política de GCS
Binance API (P2P) Binance (BAM Trading Services Inc.) Consulta de historial de órdenes P2P del operador para reconciliación. Solo lectura. API Key del operador (el secreto nunca se transmite a Binance desde la app; se usa en el servidor). Política de Binance

RR Desarrollos no comparte información de identificación personal del usuario con ninguno de estos proveedores más allá de lo estrictamente necesario para su operación.

07

Permisos del dispositivo

La aplicación solicita los siguientes permisos del sistema operativo. Ninguno es recopilado ni transmitido más allá de su uso funcional declarado:

Internet y red

Necesario para comunicarse con los servidores de RR Desarrollos, subir imágenes a GCS y recibir notificaciones push.

Biometría

Permite al usuario desbloquear la app con huella dactilar o reconocimiento facial. El procesamiento ocurre íntegramente en el chip seguro del dispositivo; RR Desarrollos no recibe ni almacena datos biométricos.

Galería / Fotos

Permite seleccionar capturas de pantalla desde la galería del dispositivo para adjuntarlas como evidencia de operaciones. La app no accede a imágenes distintas a las que el usuario selecciona explícitamente.

Notificaciones push

Permite al sistema enviar alertas sobre eventos de sesiones (apertura, cierre, avisos administrativos) incluso cuando la app está en segundo plano.

08

Almacenamiento y seguridad de los datos

En el dispositivo: El token de autenticación, el email y el nombre del usuario se almacenan en el sistema de almacenamiento seguro del sistema operativo (Android Keystore / iOS Keychain), con cifrado a nivel de hardware. Las credenciales API de Binance nunca se almacenan en el dispositivo del usuario.

En tránsito: Todas las comunicaciones entre la aplicación y los servidores de RR Desarrollos se realizan a través de conexiones cifradas mediante HTTPS/TLS. Las imágenes se suben directamente a Google Cloud Storage a través de canales cifrados.

En los servidores: Los datos operativos y financieros se alojan en los servidores de RR Desarrollos, protegidos con controles de acceso y autenticación. Las credenciales API de Binance se almacenan cifradas con AES-256-CBC y nunca se exponen en respuestas de la API ni en logs.

Imágenes: Los archivos de evidencia se almacenan en Google Cloud Storage bajo rutas de acceso controlado, accesibles únicamente a través de la API autenticada de RR Desarrollos.

  • Aunque adoptamos medidas de seguridad técnicas y organizativas adecuadas, ningún sistema es 100% infalible. En caso de detectar una brecha de seguridad que afecte datos personales, notificaremos a los usuarios y autoridades competentes conforme a la legislación vigente.
09

Credenciales de API de Binance

Dado el carácter especialmente sensible de las credenciales de API de Binance, detallamos de forma explícita su tratamiento:

  • Cifrado en reposo: El API Secret se almacena en la base de datos cifrado con AES-256-CBC. El API Key se almacena en texto plano ya que es un identificador público por naturaleza.
  • Nunca se transmiten al dispositivo: Las credenciales son utilizadas exclusivamente en el backend de RR Desarrollos para realizar consultas a la API de Binance. La aplicación móvil nunca recibe ni almacena el API Key ni el API Secret.
  • Solo lectura en Binance: Las credenciales se usan únicamente para consultar el historial de órdenes P2P. RR Desarrollos recomienda que el operador configure las credenciales en Binance con permisos de solo lectura.
  • No se comparten con terceros: Las credenciales API no se ceden ni exponen a ningún servicio o proveedor externo.
Recomendación de seguridad: Al configurar las credenciales en Binance, active únicamente el permiso de Lectura de información de la cuenta y órdenes. No habilite permisos de trading, retiro ni transferencia. Si sospecha que sus credenciales fueron comprometidas, revóquelas inmediatamente desde su panel de Binance y contáctenos.
10

Retención y eliminación de datos

Los datos se conservan durante el tiempo necesario para proveer el servicio y cumplir con obligaciones legales:

  • Datos de cuenta y perfil: Se mantienen mientras la cuenta esté activa. Al desactivar o eliminar una cuenta, los datos personales de identificación son eliminados o anonimizados.
  • Datos de jornadas y vueltas: Se conservan durante el tiempo acordado con el cliente contratante. Pueden solicitarse mediante proceso formal.
  • Imágenes de evidencia: Se mantienen en Google Cloud Storage vinculadas a las jornadas correspondientes. Se eliminan junto con los datos de la sesión cuando se solicita su supresión.
  • Credenciales API de Binance: Se eliminan del servidor al revocarlas desde la app o al solicitar eliminación de cuenta.
  • Token FCM: Se elimina del servidor cuando el usuario cierra sesión o cuando la app lo renueva automáticamente.
  • Datos en el dispositivo: Se borran del almacenamiento seguro cuando el usuario cierra sesión, usa la opción "Olvidar cuenta" o desinstala la aplicación.
11

Derechos del usuario

De conformidad con la Ley N° 19.628 sobre Protección de la Vida Privada (Chile) y las mejores prácticas internacionales, el usuario tiene derecho a:

  • Acceso: Solicitar información sobre qué datos personales suyos almacenamos y cómo los tratamos.
  • Rectificación: Solicitar la corrección de datos incorrectos, incompletos o desactualizados.
  • Eliminación: Solicitar la supresión de sus datos personales cuando ya no sean necesarios para el servicio, salvo que exista una obligación legal de conservarlos.
  • Oposición: Oponerse al tratamiento de sus datos en determinadas circunstancias.
  • Portabilidad: Solicitar una copia de sus datos en un formato estructurado y de uso común.
  • Revocación de credenciales API: Eliminar en cualquier momento las credenciales API de Binance almacenadas en el servidor, desde la configuración de la app o contactando a RR Desarrollos.

Para ejercer cualquiera de estos derechos, contacte a RR Desarrollos a través del correo indicado en la sección de contacto. Responderemos en un plazo razonable conforme a la legislación aplicable.

12

Privacidad de menores de edad

RR Exchange es una aplicación de uso estrictamente profesional y empresarial, dirigida a comerciantes verificados en plataformas de intercambio de criptomonedas. No está diseñada ni orientada a menores de 18 años, y el proceso de registro requiere validación previa por parte de RR Desarrollos.

Si tuviéramos conocimiento de haber recopilado datos de un menor de forma inadvertida, procederemos a eliminarlos a la brevedad posible. Si usted cree que esto ha ocurrido, le pedimos que nos contacte de inmediato.

13

Cambios a esta política

RR Desarrollos se reserva el derecho de actualizar esta Política de Privacidad en cualquier momento. Las modificaciones entrarán en vigor desde el momento en que la versión actualizada sea publicada en esta página, indicando la nueva fecha de "Última actualización".

Si los cambios son significativos, se notificará a los usuarios a través de un aviso en la propia aplicación o mediante una notificación push. El uso continuado de la aplicación tras la publicación de los cambios implicará la aceptación de la política actualizada.

Puede acceder siempre a la versión vigente de esta política en www.rrdesarrollos.cl/rr-exchange/privacidad.
14

Contacto

Para consultas, ejercicio de derechos, reporte de incidentes de seguridad o cualquier asunto relacionado con el tratamiento de sus datos personales, puede contactarnos por cualquiera de los siguientes medios:

Intentaremos responder a todas las solicitudes en un plazo máximo de 30 días hábiles.