Última actualización: Agosto 2026 · versión 2026-08.1
SHARD GLOBAL LTD (Company number 08257736; Berkeley Square House, Mayfair, London, England, W1J 6BD) es la entidad responsable del tratamiento de los datos personales asociados al servicio Shardia. Esta Política describe de forma práctica qué información trata la plataforma, por qué se utiliza, con quién puede compartirse y durante cuánto tiempo puede conservarse.
1. Datos que tratamos
Cuenta e identificación: correo electrónico, @usuario, código de referido cuando corresponda, fecha de alta, estado de verificación y preferencias necesarias para prestar el servicio.
Seguridad y dispositivo: IP de registro, IP de sesiones, User-Agent o información básica del navegador/sistema, identificadores y hashes de dispositivo, fechas de acceso, sesiones activas o revocadas, intentos de acceso y registros necesarios para detectar actividad anómala.
Operaciones: historial de depósitos, transferencias, retiradas, cupones, bonificaciones, ledger, importes, estados, referencias internas, mensajes operativos y metadata necesaria para conciliar o auditar un movimiento.
Datos de retirada: cuando una operación lo requiera, dirección pública de wallet, red utilizada y datos bancarios necesarios para una transferencia SEPA. Los campos sensibles para los que Shardia ha implementado cifrado se almacenan cifrados en reposo.
Credenciales y 2FA: las contraseñas no se almacenan en texto legible; se conservan mediante hash. Los tokens de recuperación y códigos de recuperación se protegen mediante hash cuando corresponde, y los secretos 2FA que deben poder recuperarse por el sistema se protegen mediante cifrado.
2. Finalidades y bases del tratamiento
Tratamos los datos necesarios para crear y administrar la cuenta, autenticar al usuario, ejecutar y conciliar operaciones, mantener un ledger coherente, enviar comunicaciones operativas y de seguridad, prevenir fraude o abuso, atender soporte y reclamaciones y cumplir obligaciones legales aplicables. Dependiendo del tratamiento concreto, la base puede ser la ejecución de la relación contractual, el cumplimiento de una obligación legal, el interés legítimo en proteger la plataforma y a sus usuarios o el consentimiento cuando la ley lo requiera.
3. Seguridad
Shardia utiliza, entre otras medidas, HTTPS, consultas preparadas, protección CSRF, cookies de sesión con atributos de seguridad, limitación de intentos de acceso, verificación de correo, autenticación en dos factores, hash de credenciales y tokens, cifrado de determinados campos sensibles y registros de auditoría. Ningún sistema puede garantizar seguridad absoluta. Shardia no solicita ni necesita frases de recuperación (seed phrases) ni claves privadas de wallets externas.
4. Proveedores y recursos de terceros
Para operar el servicio utilizamos proveedores de alojamiento, correo electrónico y otros servicios técnicos. La versión actual del frontend también carga determinados recursos directamente desde terceros, entre ellos Google Fonts, Tailwind CSS CDN y jsDelivr para Chart.js. Al solicitar esos recursos, el proveedor correspondiente puede recibir datos técnicos habituales de una conexión web, como la dirección IP, cabeceras del navegador, fecha/hora y otra información de red necesaria para entregar el recurso.
Cuando una retirada u otra operación requiera un proveedor bancario, de liquidez o infraestructura externa, podrán comunicarse los datos estrictamente necesarios para tramitarla. Shardia no vende datos personales. También podremos facilitar información a autoridades u organismos competentes cuando exista una obligación legal o un requerimiento válido.
5. Transferencias internacionales
Algunos proveedores tecnológicos pueden procesar información desde infraestructuras situadas fuera del país de residencia del usuario. Cuando la normativa aplicable lo exija, deberán utilizarse los mecanismos de transferencia y garantías previstos por dicha normativa o por el proveedor correspondiente.
6. Conservación y eliminación de cuenta
La eliminación de una cuenta no implica necesariamente el borrado inmediato de todos los registros históricos. Al completarse la eliminación se desactiva el acceso y se eliminan o sustituyen por valores anónimos los principales datos identificativos del perfil, incluidas credenciales, configuración 2FA, sesiones activas y tokens temporales asociados.
Podrán conservarse registros de transacciones, asientos del ledger, bonificaciones, referencias contables, datos necesarios para acreditar o conciliar operaciones históricas, metadata técnica y registros administrativos o de seguridad cuando sean necesarios para mantener la integridad financiera, prevenir fraude, resolver reclamaciones o cumplir obligaciones legales. Cuando dejen de ser necesarios deberán eliminarse o anonimizarse cuando resulte técnica y legalmente posible.
7. Cookies y sesiones
Shardia utiliza cookies e identificadores estrictamente necesarios para mantener sesiones, reforzar la seguridad, recordar dispositivos y ejecutar funciones esenciales de la cuenta. No deben utilizarse estos mecanismos para publicidad comportamental salvo que se informe y obtenga la autorización exigida por la normativa aplicable.
8. Derechos y contacto
Cuando resulte aplicable, puedes solicitar acceso, rectificación, supresión, limitación, oposición u otras actuaciones reconocidas por la normativa de protección de datos. Algunos derechos pueden estar limitados cuando exista una obligación legal o una necesidad legítima de conservar determinados registros. Para ejercerlos o plantear una consulta de privacidad puedes escribir a soporte@shardia.online. La eliminación de cuenta también puede solicitarse desde el Centro de Control cuando se cumplan los requisitos operativos mostrados en la plataforma.