Información legal
POLÍTICA DE PRIVACIDAD
HOME4BITCOIN.COM
Fecha de entrada en vigor: 6 de septiembre de 2026
Aviso sobre la traducción: Este documento es una traducción de la Política de Privacidad original redactada en checo. La versión checa es la versión original y prevalente. En caso de discrepancia, ambigüedad o diferencia de interpretación, la versión checa se utilizará para determinar el significado pretendido, sin perjuicio de los derechos y obligaciones derivados de la legislación imperativa aplicable.
1. Responsable del tratamiento
El responsable del tratamiento de datos personales en relación con el funcionamiento de Home4Bitcoin.com es:
Dušan Kmetyo, persona física trabajadora por cuenta propia
N.º de identificación empresarial: 446 010 77
N.º de IVA: CZ6805302317
domicilio profesional: Franklinova 579, Liberec 15, 460 01, República Checa
correo electrónico: h4b.com@cryptobyte.cz
(el «Responsable»).
El Responsable es asimismo el Operador de la Plataforma conforme a los Términos y Condiciones de Home4Bitcoin.com.
A efectos de esta Política, «Plataforma» significa Home4Bitcoin.com y «Usuario» una persona física que utiliza la Plataforma.
2. Principio de minimización de datos
Home4Bitcoin está diseñado de forma que el uso ordinario de la Plataforma no requiera que el Usuario comunique al Responsable su identidad civil.
Al crear una cuenta estándar, la Plataforma no solicita normalmente, en particular:
- •nombre y apellidos,
- •fecha de nacimiento,
- •domicilio,
- •número de teléfono,
- •número de documento de identidad,
- •cuenta bancaria,
- •datos de tarjeta de pago,
- •contraseña de Usuario tradicional,
- •seed phrase o clave privada del monedero Lightning,
- •clave privada de Nostr.
Para reconocer una cuenta de Usuario, la Plataforma utiliza principalmente un identificador técnico pseudónimo asociado al método de autenticación utilizado.
Con el actual inicio de sesión mediante LNURL-auth, se trata de un identificador criptográfico público. En el futuro podrá utilizarse de forma similar un identificador público asociado a una cuenta Nostr u otro mecanismo compatible.
Este identificador no revela por sí mismo al Responsable la identidad civil del Usuario. No obstante, puede constituir un dato personal a efectos del RGPD.
3. Qué datos tratamos
3.1. Inicio de sesión y cuenta
La Plataforma puede tratar, en particular:
- •identificador criptográfico pseudónimo utilizado para iniciar sesión,
- •identificador interno de la cuenta,
- •datos técnicos del proceso de autenticación,
- •hash del token de sesión,
- •fechas y horas de creación, vigencia y eventual revocación de la sesión,
- •estado de la cuenta y datos técnicos necesarios para su seguridad.
La Plataforma no almacena una contraseña tradicional para Usuarios ordinarios.
3.2. Datos incluidos en un Anuncio
El Usuario introduce información relacionada con el alquiler ofrecido o buscado, por ejemplo:
- •país, región y localidad,
- •calle, en su caso,
- •tipo de inmueble,
- •precio y condiciones,
- •título y descripción,
- •fotografías en las ofertas.
Estos datos normalmente no sirven para identificar al Usuario. No obstante, el Usuario puede introducir en texto libre o en una fotografía información que constituya un dato personal.
Los campos públicos del Anuncio están destinados a su publicación.
3.3. Datos de contacto
El Usuario puede proporcionar voluntariamente uno o varios medios de contacto, por ejemplo:
- •correo electrónico,
- •Signal,
- •Telegram,
- •Nostr.
Estos contactos no se utilizan para verificar la identidad civil del Usuario.
Los datos de contacto del Anuncio no se muestran normalmente a todos los visitantes. Pueden revelarse a otro Usuario autorizado mediante la función correspondiente de la Plataforma.
Si el Usuario utiliza voluntariamente un contacto que contiene un número de teléfono, por ejemplo en relación con ciertos usos de Signal, dicho número se trata como parte del contacto elegido. La Plataforma no exige por sí misma un número de teléfono.
3.4. Watchdog y notificaciones
Si el Usuario utiliza alertas de nuevas ofertas coincidentes, la Plataforma puede tratar, en particular:
- •correo electrónico destinado a notificaciones,
- •identificador público Nostr destinado a notificaciones,
- •configuración de la función Watchdog,
- •información sobre coincidencias detectadas,
- •estado de entrega de las notificaciones,
- •datos técnicos necesarios para verificar y entregar el mensaje.
El correo electrónico o identificador Nostr utilizado para notificaciones está técnicamente separado del contacto incluido en un Anuncio.
3.5. Datos operativos y de seguridad
Para proteger la Plataforma frente a spam, fraude y abuso pueden tratarse, en particular:
- •fechas y horas de determinadas operaciones,
- •identificadores técnicos de acciones,
- •registros de revelación de contactos,
- •registros de moderación,
- •datos relacionados con contenido denunciado,
- •identificadores temporales de rate limiting.
La dirección IP sin modificar no se almacena normalmente en la base de datos de la aplicación.
Para determinados mecanismos de seguridad temporales, la dirección IP puede convertirse en una representación hash o HMAC para distinguir solicitudes sin necesidad de conservar a largo plazo la IP original.
A nivel de la infraestructura del servidor pueden generarse registros técnicos operativos y de seguridad habituales.
3.6. Denuncia de contenido ilegal
El registro y uso ordinario de una cuenta no requieren el nombre del Usuario.
Sin embargo, cuando una persona presenta una notificación formal de contenido ilegal conforme a la legislación aplicable, para tramitarla correctamente puede ser necesario solicitar:
- •nombre de la persona o denominación de la entidad notificante,
- •dirección de correo electrónico,
- •identificación del contenido denunciado,
- •explicación de por qué se considera ilegal,
- •declaración relativa a la exactitud y exhaustividad de la notificación.
Cuando la legislación aplicable contemple una excepción a la obligación de facilitar nombre o correo electrónico, la Plataforma respetará dicha excepción.
Estos datos se utilizan exclusivamente para tramitar la notificación y cumplir obligaciones legales relacionadas y no forman parte del perfil ordinario del Usuario.
3.7. Posibles funciones de pago
Cuando la Plataforma ofrezca funciones de pago, pueden tratarse datos necesarios para crear, verificar y registrar el pago, por ejemplo:
- •identificador interno del pago,
- •importe,
- •Lightning invoice,
- •identificador de factura o solicitud de pago,
- •estado del pago,
- •fecha y hora de creación, expiración o pago.
La Plataforma no solicita normalmente la identidad del monedero Lightning, el nombre del pagador, cuenta bancaria o datos de tarjeta.
4. Finalidades y bases jurídicas
4.1. Prestación de la Plataforma
Con base en el artículo 6.1.b) RGPD, el Responsable trata los datos necesarios, en particular, para:
- •crear y reconocer una cuenta pseudónima,
- •iniciar sesión y gestionar sesiones,
- •publicar y gestionar Anuncios,
- •revelar datos de contacto,
- •proporcionar la función Watchdog,
- •enviar notificaciones solicitadas por el Usuario,
- •traducir automáticamente Anuncios,
- •proporcionar posibles funciones de pago,
- •eliminar la cuenta.
Sin los datos necesarios para una función concreta, es posible que dicha función no pueda prestarse.
4.2. Seguridad y protección de la Plataforma
Con base en el interés legítimo del Responsable conforme al artículo 6.1.f) RGPD, pueden tratarse datos en la medida necesaria para:
- •proteger la Plataforma y las cuentas,
- •prevenir spam, fraude y abuso,
- •aplicar rate limiting,
- •gestionar incidentes de seguridad,
- •moderar contenido,
- •proteger reclamaciones jurídicas del Responsable u otras personas,
- •diagnosticar problemas técnicos.
El Responsable tiene un interés legítimo en operar la Plataforma de forma segura y evitar abusos, tratando únicamente los datos técnicos mínimos necesarios.
4.3. Cumplimiento de obligaciones legales
Con base en el artículo 6.1.c) RGPD, pueden tratarse datos, en particular, para:
- •recibir y tramitar notificaciones legales de contenido ilícito,
- •cumplir obligaciones frente a autoridades competentes,
- •cumplir posibles obligaciones contables y fiscales,
- •gestionar derechos de los interesados,
- •cumplir otras obligaciones derivadas del Derecho checo o europeo.
4.4. Consentimiento
El funcionamiento básico de la Plataforma no se basa en el consentimiento para el tratamiento de datos personales.
Si en el futuro se introduce una función para la que el consentimiento sea la base jurídica, este se solicitará por separado y podrá retirarse.
5. Qué datos son públicos y cuáles no
Son públicos los datos que el Usuario introduce en campos públicos de un Anuncio activo, en particular:
- •título y descripción,
- •ubicación,
- •precio y condiciones,
- •fotografías,
- •otra información destinada a publicación.
No son públicos, en particular:
- •identificador de autenticación de la cuenta,
- •datos de sesión,
- •identificadores internos,
- •endpoints de notificación,
- •registros internos de seguridad,
- •posibles datos de pago,
- •registros no públicos de moderación.
El contacto de un Anuncio se revela únicamente mediante la función correspondiente de la Plataforma.
Una vez revelado legítimamente, otro Usuario puede almacenar el contacto o utilizarlo para comunicarse fuera de la Plataforma. El Responsable no puede controlar completamente dicho tratamiento posterior por parte de otra persona.
6. Fotografías
Las fotografías pueden contener datos personales, por ejemplo si muestran personas, documentos u otra información identificativa.
El Usuario es responsable de disponer del derecho a publicar la fotografía.
Al procesar fotografías subidas, la Plataforma elimina metadatos habituales, incluidos EXIF, XMP e IPTC, y genera versiones técnicamente adaptadas para su publicación.
7. Traducciones automáticas
El título y la descripción de un Anuncio pueden traducirse automáticamente a otros idiomas compatibles.
Para la traducción pueden enviarse a un proveedor externo:
- •título,
- •descripción,
- •idioma de origen y destino.
El identificador de autenticación de la cuenta y los contactos almacenados en campos separados no forman parte normalmente de la solicitud de traducción.
El Usuario no debería incluir datos personales en el título o descripción salvo que sean necesarios para el Anuncio.
8. Destinatarios y proveedores técnicos
El Responsable no vende datos personales, no los proporciona a redes publicitarias y no los utiliza para crear perfiles de marketing.
No obstante, los datos pueden ser tratados en la medida necesaria por proveedores técnicos.
8.1. Infraestructura de alojamiento y servidores
Los datos de la Plataforma se tratan en infraestructura técnica utilizada por el Responsable para operar la aplicación, base de datos, almacenamiento y servicios relacionados.
8.2. Brevo
El servicio Brevo puede utilizarse para enviar notificaciones por correo electrónico y otros mensajes transaccionales.
Pueden transmitirse, en particular:
- •correo electrónico del destinatario,
- •asunto del mensaje,
- •contenido del mensaje,
- •información técnica necesaria para su entrega.
Home4Bitcoin no utiliza Brevo para elaborar perfiles publicitarios de Usuarios.
8.3. DeepL
El servicio DeepL puede utilizarse para traducciones automáticas.
Se transmite el texto necesario para traducir, en particular título y descripción del Anuncio. El contacto almacenado por separado y el identificador de autenticación no se incluyen normalmente.
8.4. Relays de Nostr
Si el Usuario activa voluntariamente notificaciones mediante la red Nostr, la Plataforma puede utilizar relays de Nostr.
Un relay puede recibir, en particular:
- •identificador público Nostr necesario para el enrutamiento,
- •evento Nostr cifrado,
- •metadatos técnicos de red y temporales relacionados.
El contenido de un mensaje privado se cifra criptográficamente antes de su transmisión.
Nostr es una red descentralizada y los distintos relays pueden ser operados por terceros independientes.
8.5. Infraestructura de pagos
Si se activan funciones de pago, la Plataforma puede utilizar BTCPay Server u otra infraestructura de pago compatible.
Solo se tratan los datos necesarios para crear y verificar el pago.
9. Transferencias fuera del Espacio Económico Europeo
Algunos servicios externos o descentralizados pueden, según su configuración técnica, implicar tratamiento fuera del Espacio Económico Europeo.
Cuando dicha transferencia esté bajo control del Responsable y resulten aplicables las reglas del RGPD sobre transferencias internacionales, el Responsable utilizará el mecanismo jurídico correspondiente exigido por el RGPD.
En particular, cuando el Usuario utilice voluntariamente la red descentralizada Nostr, mensajes cifrados y metadatos técnicos pueden pasar por relays operados por entidades independientes en distintos países.
El Responsable no puede garantizar la eliminación de datos de infraestructuras descentralizadas independientes después de que hayan sido correctamente transmitidos, a petición del Usuario, fuera de los sistemas controlados por el Responsable.
10. Plazos de conservación
El Responsable conserva datos personales únicamente durante el tiempo necesario para su finalidad o durante el período en que la conservación resulte exigida o permitida por la legislación aplicable.
10.1. Cuenta y Anuncios
Los datos necesarios para mantener una cuenta se conservan durante la existencia de dicha cuenta.
Los datos relacionados con un Anuncio activo se conservan durante el período de publicación y vigencia del Anuncio. La vigencia puede renovarse automáticamente dentro del servicio mediante actividad del Usuario, por ejemplo iniciando sesión o utilizando de otro modo la cuenta.
El Usuario puede eliminar su cuenta en cualquier momento desde la configuración.
Tras confirmar la eliminación, los Anuncios activos dejan de estar disponibles y los datos personales para los que ya no exista una base jurídica son eliminados o anonimizados.
10.2. Fotografías y contactos
Las fotografías, contactos, configuraciones de notificación y demás datos personales asociados exclusivamente a una cuenta eliminada se eliminan salvo que exista una base jurídica separada para una conservación limitada.
10.3. Sesiones y datos de seguridad temporales
Una sesión se conserva únicamente durante su vigencia o hasta su revocación.
Los identificadores hash o HMAC temporales utilizados para seguridad y rate limiting se conservan únicamente durante la ventana de seguridad necesaria.
10.4. Notificaciones y moderación
Los datos relacionados con denuncias de contenido ilegal, moderación o incidentes de seguridad pueden conservarse durante el tiempo necesario para resolver el asunto y posteriormente durante el período necesario para cumplir obligaciones legales o proteger reclamaciones jurídicas.
10.5. Pagos
Los datos que el Responsable deba conservar por motivos contables, fiscales u otras obligaciones legales podrán conservarse durante el plazo legal incluso después de eliminar la cuenta.
10.6. Copias de seguridad
Tras eliminar una cuenta, los datos personales se eliminan de los sistemas activos de la Plataforma. Sus copias pueden permanecer durante un período limitado en copias de seguridad utilizadas exclusivamente para restaurar el sistema tras una avería técnica o incidente de seguridad. Estas copias no se utilizan para el funcionamiento ordinario ni para un tratamiento posterior y se eliminan o sobrescriben automáticamente como máximo dentro de 30 días.
Si durante ese período fuera necesario restaurar una copia de seguridad, los datos previamente destinados a eliminación volverán a eliminarse como parte del proceso de restauración.
11. Eliminación de la cuenta
El Usuario puede eliminar permanentemente su cuenta en cualquier momento desde la configuración sin necesidad de contactar con el Responsable.
Una vez confirmada:
- •los Anuncios del Usuario dejan de estar disponibles,
- •se cancela el acceso a la cuenta,
- •los datos personales asociados se eliminan de los sistemas activos salvo que exista otra base jurídica,
- •se cancelan configuraciones y notificaciones activas relacionadas.
Las copias de datos eliminados solo podrán permanecer posteriormente en copias de seguridad conforme al apartado 10.6, durante un máximo de 30 días.
La eliminación no puede borrar retroactivamente:
- •datos de contacto que otro Usuario hubiera almacenado legítimamente con anterioridad,
- •mensajes de correo electrónico o Nostr ya entregados al dispositivo del destinatario,
- •datos que el Responsable deba conservar por ley,
- •datos cuya conservación limitada sea necesaria para formular, ejercer o defender reclamaciones,
- •información ya transmitida a infraestructura descentralizada independiente no controlada por el Responsable.
La eliminación de la cuenta significa, por tanto, la supresión de los datos personales de los sistemas activos controlados por el Responsable sin demora indebida y de las copias de seguridad como máximo dentro de 30 días, salvo que exista una base jurídica independiente para continuar conservándolos.
12. Cookies
La Plataforma utiliza únicamente cookies técnicas necesarias para un inicio de sesión seguro y el funcionamiento del servicio.
La cookie de sesión se utiliza para reconocer al Usuario autenticado y proteger su sesión.
Actualmente la Plataforma no utiliza, en particular:
- •cookies publicitarias,
- •remarketing,
- •seguimiento publicitario conductual,
- •Google Analytics,
- •Meta Pixel,
- •fingerprinting con fines de marketing.
Las cookies técnicas no se utilizan para crear perfiles de marketing.
Si en el futuro se introducen cookies o tecnologías similares que requieran consentimiento conforme a la ley, solo se activarán después de obtenerlo.
13. Decisiones automatizadas y Watchdog
La Plataforma no realiza decisiones automatizadas que produzcan efectos jurídicos sobre el Usuario o le afecten de forma similar y significativa en el sentido del artículo 22 RGPD.
La función Watchdog compara automáticamente parámetros de solicitudes con parámetros de ofertas y puede notificar al Usuario cuando detecta una coincidencia.
Esta función es únicamente informativa y no decide si el Usuario puede celebrar un contrato ni qué condiciones contractuales puede acordar.
La Plataforma también utiliza determinados mecanismos automáticos de seguridad, como validación de entradas, limitación de frecuencia de solicitudes y protección contra spam.
14. Derechos del interesado
En la medida prevista por el RGPD, la persona cuyos datos trata el Responsable tiene, en particular, derecho a:
- •obtener información sobre el tratamiento,
- •solicitar acceso a sus datos personales,
- •solicitar rectificación de datos inexactos,
- •solicitar supresión,
- •solicitar limitación del tratamiento,
- •oponerse al tratamiento basado en intereses legítimos,
- •ejercer el derecho a la portabilidad cuando se cumplan los requisitos legales,
- •retirar el consentimiento cuando un tratamiento concreto se base en él,
- •presentar una reclamación ante la autoridad de control competente.
El derecho de supresión no es absoluto. Por ejemplo, los datos no tienen que eliminarse cuando su tratamiento posterior sea necesario para cumplir una obligación legal o para formular, ejercer o defender reclamaciones.
15. Verificación de solicitudes relativas a cuentas pseudónimas
Dado que Home4Bitcoin no conoce normalmente la identidad civil del Usuario, el Responsable no exigirá innecesariamente documento de identidad, domicilio u otros datos que la Plataforma no necesite para su funcionamiento ordinario.
Si el Usuario ha iniciado sesión, puede gestionar sus datos y cuenta directamente mediante las funciones de la Plataforma.
Si el solicitante ya no tiene acceso a la cuenta y pide al Responsable una actuación respecto de una cuenta pseudónima concreta, el Responsable puede exigir una verificación razonable de su derecho, por ejemplo una verificación criptográfica mediante un método de autenticación asociado a la cuenta.
Si no puede verificarse razonablemente la vinculación del solicitante con la cuenta pseudónima, puede no ser posible realizar la operación solicitada de forma segura.
16. Seguridad de los datos personales
El Responsable aplica medidas técnicas y organizativas adecuadas a la naturaleza de los datos tratados.
Estas medidas incluyen, en particular:
- •autenticación pseudónima sin contraseñas tradicionales para Usuarios ordinarios,
- •almacenamiento únicamente de hashes de tokens de sesión,
- •cookies de sesión seguras,
- •separación entre contenido público y datos de contacto y autenticación no públicos,
- •control de acceso a datos no públicos,
- •rate limiting y protección contra abusos automatizados,
- •limitación del almacenamiento prolongado de direcciones IP,
- •eliminación de metadatos habituales de fotografías,
- •cifrado criptográfico de mensajes privados Nostr,
- •separación entre servicios de aplicación y servicios internos de infraestructura.
Ningún sistema de información puede garantizar seguridad absoluta.
17. Datos personales de otras personas
El Usuario no deberá publicar ilícitamente datos personales de otras personas a través de la Plataforma.
Si publica una fotografía de otra persona, sus datos de contacto u otra información identificativa, es responsable de disponer del derecho a utilizar dichos datos.
La Plataforma no está destinada a publicar categorías especiales de datos personales, por ejemplo datos de salud, biométricos, genéticos o relativos a la vida sexual.
18. Menores de 18 años
La Plataforma está destinada únicamente a personas mayores de 18 años.
El Responsable no verifica normalmente la edad y no solicita conscientemente datos con el objetivo de verificarla.
Si descubre que una cuenta es utilizada por una persona que no cumple el requisito de edad, podrá cancelar su acceso y eliminar o tratar los datos relacionados conforme a la legislación aplicable.
19. Autoridad de control
Para cuestiones relativas a protección de datos, puede contactarse con el Responsable en:
h4b.com@cryptobyte.cz
Esto no afecta al derecho a presentar una reclamación ante la autoridad de control competente.
En la República Checa dicha autoridad es:
Úřad pro ochranu osobních údajů / Oficina para la Protección de Datos Personales Pplk. Sochora 27 170 00 Praga 7 República Checa
Conforme al RGPD, el interesado también puede tener derecho a dirigirse a una autoridad de control, en particular en el Estado miembro de su residencia habitual, lugar de trabajo o lugar de la presunta infracción.
20. Modificaciones de esta Política
El Responsable podrá actualizar esta Política, en particular, cuando cambien:
- •las funciones de la Plataforma,
- •los servicios técnicos utilizados,
- •el alcance o método de tratamiento,
- •la legislación aplicable.
La versión actual estará siempre publicada en la Plataforma.
Cuando un cambio afecte sustancialmente a la forma de tratar datos personales, los Usuarios serán informados de manera adecuada.
21. Versiones lingüísticas
Esta Política fue redactada originalmente en checo.
Las traducciones a otros idiomas se proporcionan para facilitar el uso de la Plataforma por Usuarios extranjeros y constituyen traducciones del documento checo.
En caso de discrepancia o ambigüedad entre el texto checo y su traducción, el texto checo será la referencia para determinar el significado pretendido. Esto no afecta a los derechos del interesado ni a las obligaciones del Responsable derivadas de normas imperativas.
22. Contacto
Las preguntas sobre protección de datos o solicitudes de ejercicio de derechos conforme al RGPD pueden enviarse a:
h4b.com@cryptobyte.cz
Responsable:
Dušan Kmetyo
Franklinova 579
Liberec 15, 460 01
República Checa
