GNOM
Legales

Este texto jurídico se ha adaptado y revisado por sentido a partir del original en inglés. Aún falta la revisión lingüística y jurídica externa; en caso de discrepancia prevalece la versión inglesa.

Versión 0.2 · Vigente 2026-06-21

Este documento aún está pendiente de revisión por parte de un abogado calificado.

Abra la fuente de control en inglés

Política de privacidad de GNOM

Versión: 0.2 Fecha de entrada en vigor: 2026-06-21 Estado: Lanzamiento experimental en etapa inicial

Lea atentamente. GNOM es un proyecto experimental en etapa inicial y no está operado por una entidad legal registrada; sus contribuyentes lo operan a título individual o voluntario. Esta política describe cómo manejamos actualmente la información. Tenga en cuenta que los datos de blockchain son públicos y permanentes y no podemos eliminarlos ni modificarlos. Esta política es una versión inicial y se actualizará a medida que se desarrolle el proyecto y su estructura legal.

1. A quién se aplica esta política

Esta Política de privacidad explica cómo el proyecto GNOM —un proyecto de código abierto, no constituido como persona jurídica y gestionado por sus colaboradores— («GNOM», «nosotros» o «nuestro») recopila, utiliza, comparte y protege información cuando usted usa sus sitios web, aplicaciones, API, interfaces de contratos inteligentes, documentación, herramientas de creación de proyectos, mecanismos de financiación y obtención de tokens y otros servicios relacionados (conjuntamente, los «Servicios»). GNOM no es una empresa, fundación ni otra entidad jurídica registrada.

Esta política debe leerse junto con los Términos de servicio GNOM.

2. Resumen del flujo de datos actual

GNOM es lo primero en billetera. En el lanzamiento, el identificador principal de la cuenta es una dirección de billetera pública, no una cuenta de nombre de usuario/contraseña.

Los flujos de datos actuales reflejados en esta política son:

  • la autenticación de billetera utiliza el inicio de sesión con Ethereum (SIWE);
  • la interfaz almacena el token de acceso JWT en el navegador localStorage;
  • el backend almacena registros de usuarios, proyectos, etapas, tareas, comentarios, inversiones, contribuciones de activación, notificaciones, reputación y acciones administrativas en PostgreSQL;
  • los análisis utilizan Umami autohospedado en analytics.gnom.one, configurado como análisis agregados sin cookies;
  • El seguimiento de errores de frontend utiliza una instancia Bugsink autohospedada en errors.gnom.one a través del protocolo Sentry;
  • los registros y la observabilidad se ejecutan en la infraestructura controlada por GNOM utilizando Traefik, Prometheus, Loki, Grafana y servicios relacionados;
  • Las funciones de IA utilizan Groq a través de un SDK compatible con OpenAI cuando se configura GROQ_API_KEY; de lo contrario, se utilizan respuestas simuladas.

Si nuestra configuración cambia, actualizaremos esta política.

3. Información que recopilamos

Datos de billetera y autenticación

Podemos recopilar:

  • dirección de billetera;
  • SIWE nonce;
  • Mensaje SIWE y firma durante la verificación;
  • token de acceso JWT y metadatos del token;
  • ID de cadena, estado de la billetera conectada y metadatos de interacción de la billetera relacionada.

GNOM nunca solicita claves privadas, frases semilla ni datos de recuperación de una cartera. No comparta nunca esa información con nosotros.

Cuenta de plataforma y datos de actividad

Podemos recopilar:

  • ID de usuario, dirección de billetera, función, reputación, hora de creación y hora de actualización;
  • proyectos que cree, incluidos título, descripción, nivel, dominio, complejidad, estado, estado de activación, objetivo de activación, totales de contribución, logotipo y datos de especificación del proyecto;
  • etapas, tareas, dependencias de tareas, recompensas, entregables, resultados de tareas, estado de tareas y montos de recompensa;
  • inversiones, contribuciones de activación, estado de reembolso, hashes de transacciones, estimaciones de tokens y registros de financiación relacionados;
  • comentarios, notificaciones, eventos de reputación, acciones administrativas, acciones de moderación y registros de soporte o disputas;
  • datos públicos de blockchain necesarios para mostrar saldos, transacciones, reclamaciones, etapas, bóvedas, contratos de tokens o contratos de proyectos.

Parte de esta información puede ser visible públicamente en los Servicios, en cadenas de bloques públicas o mediante exploradores de bloques.

Contenido generado por el usuario y asistido por IA

Podemos recopilar ideas de proyectos, indicaciones, borradores de especificaciones, mensajes de chat, texto de proyecto generado, código generado, descripciones de tareas, revisiones de IA, comentarios, envíos de tareas y otro contenido que usted envíe o genere a través de los Servicios.

Cuando se habilitan funciones de IA, las instrucciones y el contexto pertinentes pueden enviarse a Groq para que el modelo genere una respuesta. No incluya secretos, claves privadas, frases semilla, información comercial confidencial ni datos personales que no desee que trate un proveedor de IA.

Archivos cargados

El backend actual admite la carga de logotipos de proyectos. Los archivos cargados pueden incluir metadatos de archivos, contenidos de archivos, rutas de almacenamiento o URL, tiempo de carga, asociación de proyectos y metadatos de moderación o revisión de seguridad relacionados.

Datos técnicos, de dispositivo y de registro

Podemos recopilar:

  • dirección IP, agente de usuario, ruta de solicitud, marcas de tiempo, códigos de estado, referencia y metadatos de red;
  • dispositivo, navegador, sistema operativo, idioma, ventana gráfica y metadatos de rendimiento;
  • Errores de API, errores de aplicación, seguimientos de pila, versión de lanzamiento, entorno y rutas de navegación de depuración;
  • registros de límite de velocidad, prevención de abusos, seguridad e infraestructura.

La telemetría se elimina de acuerdo con docs/architecture/pii-policy.md: los encabezados de autorización, las cookies, las firmas SIWE, los nonces, los campos tipo clave privada, los cuerpos de solicitud y los valores confidenciales se bloquean o redactan; Las direcciones de billetera se enmascaran o se eliminan en contextos de análisis/error cuando es posible.

Datos analíticos

GNOM utiliza Umami autohospedado para análisis de embudo. Umami está configurado sin cookies. Registra visitas agregadas a páginas y eventos de productos, como apertura de aplicaciones, conexión de billetera, inicio de sesión, creación de proyectos, activación, vista de proyectos y eventos de flujo de inversión.

Las cargas útiles de eventos de Analytics se eliminan antes de enviarlas:

  • se eliminan los campos de billetera, dirección, hash de transacción y correo electrónico;
  • se eliminan los campos de autenticación, token, contraseña, firma, nonce, mensaje SIWE y privado;
  • las cadenas con forma de dirección están enmascaradas;
  • las cantidades se agrupan en lugar de enviarse como valores sin procesar cuando se instrumentan de esa manera.

Cookies y almacenamiento del navegador

En el lanzamiento, el token de autenticación de la aplicación GNOM se almacena en el navegador localStorage, no en una cookie de autenticación.

Los Servicios pueden utilizar:

  • localStorage para el estado de autenticación JWT y preferencias simples de la interfaz de usuario, como el estado del modo de creación;
  • almacenamiento del proveedor de billetera controlado por la billetera o el SDK de la billetera;
  • Script sin cookies de Umami para análisis agregados cuando está configurado;
  • cookies de interfaz de usuario opcionales de componentes de interfaz de usuario de terceros solo si esos componentes se utilizan realmente en una superficie iniciada;
  • cookies de infraestructura o encabezados de servidores proxy inversos, herramientas de error, herramientas de análisis o paneles internos protegidos por autenticación.

Si posteriormente GNOM agrega cookies no esenciales, píxeles publicitarios, reproducción de sesiones, seguimiento entre sitios o análisis basados en cookies, la experiencia de usuario de cookies/divulgación debe actualizarse antes de su uso.

4. Cómo utilizamos la información

Usamos información para:

  • proporcionar, operar, asegurar, mantener y mejorar los Servicios;
  • autenticar billeteras y mantener sesiones;
  • crear, mostrar, financiar, moderar y administrar proyectos, etapas, tareas, comentarios, recompensas, contribuciones, reclamaciones, reembolsos y notificaciones;
  • calcular la reputación, los derechos de acceso, el estado de la tarea, el estado de la financiación, las vistas previas de recompensas y la información sobre la reclamación de tokens;
  • proporcionar funciones de generación de proyectos, reescritura de especificaciones, generación de códigos, generación de tareas, revisión y recomendación asistidas por IA;
  • detectar, prevenir, investigar y responder a fraudes, spam, abusos, actividad de Sybil, incidentes de seguridad, informes de compromiso de billetera, riesgo de sanciones, violaciones de políticas y actividades ilegales;
  • depurar errores, monitorear la confiabilidad, medir los embudos de lanzamiento y comprender el uso agregado del producto;
  • cumplir con obligaciones legales, hacer cumplir los términos, responder a procesos legales y proteger los derechos, la seguridad y la integridad de la plataforma;
  • comunicar mensajes de servicio, seguridad, legales, operativos o de soporte.

5. Bases jurídicas y derechos regionales

Dependiendo de su ubicación, nuestras bases legales pueden incluir:

  • ejecutar un contrato con usted;
  • operar y asegurar los Servicios basándose en intereses legítimos;
  • cumplir con las obligaciones legales;
  • proteger a los usuarios, GNOM, y al público;
  • su consentimiento cuando sea necesario.

Los usuarios de determinadas regiones pueden tener derecho a acceder, corregir, eliminar, restringir, objetar o recibir una copia de datos personales, y a retirar el consentimiento cuando el procesamiento se base en el consentimiento.

Los datos de Blockchain pueden ser públicos, inmutables y estar fuera del control unilateral de GNOM. Es posible que no podamos eliminar o cambiar datos ya escritos en una cadena de bloques pública, copiados por terceros, indexados por exploradores de bloques o incluidos en sistemas descentralizados.

Para ejercer los derechos de privacidad, comuníquese con privacy@gnom.one. Es posible que necesitemos verificar su solicitud, incluso pidiéndole que demuestre el control de una dirección de billetera.

6. Cuando compartimos información

Podemos compartir información con:

  • proveedores de alojamiento, implementación, bases de datos, copias de seguridad, observabilidad e infraestructura;
  • herramientas operativas autohospedadas controladas por GNOM, incluidas Bugsink, Umami, Loki, Prometheus, Grafana y Traefik;
  • Proveedores de IA, actualmente Groq cuando las funciones de IA están habilitadas;
  • proveedores de billeteras, infraestructura de conexión de billeteras, proveedores de RPC, exploradores de bloques, indexadores, puentes, intercambios descentralizados y redes blockchain con las que elija interactuar;
  • asesores profesionales, de seguridad, anti-abuso, legales, contables, fiscales, de cumplimiento, de auditoría y profesionales;
  • autoridades policiales, reguladores, tribunales, contrapartes u otras partes cuando así lo requiera la ley, un proceso legal, necesidades de seguridad o protección de derechos;
  • otros usuarios o el público cuando envía proyectos públicos, comentarios, tareas, actividades de financiación, reclamaciones, hashes de transacciones, direcciones de billetera o interacciones en cadena.

No vendemos información personal en el sentido habitual de vender una lista de usuarios por dinero. Todavía estamos revisando si algún análisis, billetera, referencia, tecnología publicitaria o integración de terceros crea obligaciones de "venta", "compartición" o publicidad dirigida según las leyes de privacidad aplicables.

7. Blockchain pública y datos de plataformas públicas

Las direcciones de billetera, los hashes de transacciones, las transferencias de tokens, las interacciones de contratos, los saldos, los reclamos, las contribuciones de financiamiento y otras actividades de blockchain pueden ser visibles en Gnosis Chain y a través de exploradores de bloques públicos. GNOM no puede controlar los registros públicos de blockchain, la indexación, el análisis, el scraping o la republicación de terceros.

Las páginas de proyectos, los comentarios, los envíos de tareas, los entregables aceptados, la reputación, las referencias de la billetera pública y el estado de la financiación pública pueden ser visibles para otros usuarios y visitantes.

No envíe información a los Servicios ni a las cadenas de bloques públicas si espera que permanezca privada.

8. Seguridad y retención

GNOM utiliza medidas técnicas y organizativas destinadas a proteger la información, incluidos controles de acceso, gestión de secretos, seguridad del transporte, depuración de telemetría, rutinas de respaldo, monitoreo y acceso limitado a paneles internos.

Ningún sistema es perfectamente seguro. El compromiso de la billetera, el phishing, las extensiones de navegador maliciosas, las fallas de RPC, los errores de los contratos inteligentes, las interrupciones de terceros o el compromiso del dispositivo del usuario pueden afectar su privacidad y sus fondos.

Los períodos de retención dependen del tipo de datos y la necesidad operativa:

  • los nonces de autenticación son de corta duración;
  • Los JWT caducan según la configuración del backend;
  • los registros del servidor y la telemetría se conservan según la configuración de implementación, con Loki actualmente documentado como 14 días;
  • Bugsink/retención de errores y retención de análisis Umami siguen sus valores predeterminados autohospedados configurados a menos que se modifiquen;
  • los registros de proyectos, usuarios, contribuciones, inversiones, reputación, notificaciones, administración y moderación pueden conservarse durante el tiempo necesario para operar los Servicios, preservar la auditabilidad, resolver disputas, hacer cumplir los términos, cumplir con la ley o mantener el historial público del proyecto;
  • Los registros de blockchain pueden persistir indefinidamente.

Los períodos de retención finales aún se están confirmando a medida que maduran las operaciones del proyecto.

9. Transferencias internacionales

La infraestructura GNOM, los proveedores de servicios, los usuarios, las billeteras, las cadenas de bloques y los nodos públicos pueden estar ubicados en diferentes países. Su información puede ser procesada fuera de su país de residencia.

Debido a que el proyecto aún no se ha establecido en una única jurisdicción, los mecanismos formales de transferencia transfronteriza y los términos del procesador aún se están ultimando. Si se encuentra en una región con requisitos específicos de transferencia de datos, contáctenos al privacy@gnom.one si tiene alguna pregunta.

10. Menores de edad

Los Servicios no están destinados a niños menores de 18 años, o la mayoría de edad en la jurisdicción del usuario si es mayor. No recopilamos conscientemente información personal de niños.

Si cree que un niño ha proporcionado información personal a GNOM, comuníquese con privacy@gnom.one.

11. Sus opciones

Puedes:

  • desconecta tu billetera a través de tu proveedor de billetera;
  • eliminar JWT de GNOM del navegador localStorage cerrando sesión o borrando los datos del sitio;
  • utilizar los controles del navegador para borrar el almacenamiento del sitio;
  • optar por no enviar información opcional sobre proyectos, comentarios, indicaciones, tareas o perfiles;
  • solicitar acceso, corrección, eliminación, restricción o portabilidad cuando corresponda;
  • oponerse a determinado procesamiento cuando corresponda;
  • contáctenos sobre cuestiones de privacidad o seguridad.

Borrar el almacenamiento local puede cerrar tu sesión. No eliminará registros públicos de blockchain ni contenido ya publicado públicamente.

12. Cambios a esta política

Podemos actualizar esta Política de Privacidad a medida que cambien los Servicios, los flujos de datos, los proveedores, los requisitos legales o la configuración de inicio.

La política actualizada mostrará una nueva fecha de vigencia. Si los cambios son importantes, GNOM proporcionará un aviso adicional cuando lo exija la ley o sea apropiado para el cambio.

13. Contacto

Las solicitudes y preguntas sobre privacidad deben enviarse a:

The GNOM project (unincorporated)
privacy@gnom.one