Política de privacidad
Versión 2026-10-03 · Historial de cambios
Esta política explica cómo tratamos tus datos personales cuando visitas grider.xyz y sus subdominios, compras una licencia de GRIDer Pack, usas el software instalado o te pones en contacto con nosotros. Aplicamos el Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
- Responsable: Juan Jesús Cobo Gómez (trabajador autónomo)
- NIF: 77343450Q
- Domicilio: c/ Henry Dunant 2, 1º B, 23009 Jaén (España)
- Email para cualquier cuestión de privacidad: info@grider.xyz
- Teléfono: +34 666 379 783
No hemos designado delegado de protección de datos, porque no estamos obligados. Para cualquier cuestión sobre tus datos, escríbenos al email anterior.
2. A qué se aplica
A las webs y servidores del vendedor: grider.xyz (incluidas la tienda, las calculadoras y el estudio de rangos), docs.grider.xyz (documentación), get.grider.xyz (instalador, comprobación de licencia, pedidos, desistimientos y reclamaciones), registry.grider.xyz (imágenes del software) y scanner.grider.xyz (datos públicos del estudio de rangos). No se aplica a los servicios de terceros a los que enlazamos (exchanges, Discord, Telegram, X…), que tienen sus propias políticas.
3. Qué datos tratamos, para qué y con qué base
a) Analítica de la web (Umami Cloud), solo con tu consentimiento
- Cuándo: solo si aceptas la categoría «Cookies de rastreo y rendimiento» en el aviso de cookies de grider.xyz. Si no la aceptas, el script de Umami no se carga. La web de documentación no tiene analítica.
- Qué datos: la dirección de la página que visitas, sin la parte que va detrás de «?» o de «#» (en las calculadoras ahí van importes y rangos, que así no llegan a la analítica); la página de procedencia; el título de la página; el navegador, el sistema operativo y el tipo de dispositivo; el tamaño de pantalla; el idioma del navegador; y tu ubicación aproximada (país y, como mucho, región y ciudad). Umami no guarda tu dirección IP: la usa en el momento, junto con los datos técnicos de tu navegador, para calcular esa ubicación aproximada y un identificador seudónimo de sesión. No usa cookies.
- Do Not Track: si tu navegador envía la señal «Do Not Track», no se registra tu visita aunque hayas aceptado.
- Finalidad: saber cuántas visitas recibe la web y qué páginas se usan, para mejorarla. Solo consultamos informes agregados. No elaboramos perfiles, no usamos estos datos para publicidad y no medimos lo que escribes en los formularios.
- Base jurídica: tu consentimiento (art. 6.1.a RGPD y art. 22.2 de la Ley 34/2002, LSSI). Puedes retirarlo en cualquier momento con el botón «Preferencias de cookies» del pie de cada página, sin que afecte a la licitud del tratamiento anterior.
- Responsable y encargado: el responsable es el vendedor. Umami Software, Inc. (Estados Unidos), que presta el servicio Umami Cloud, trata los datos por nuestra cuenta como encargado del tratamiento, en sus servidores de Estados Unidos y de la Unión Europea.
- Transferencia internacional: a Estados Unidos, amparada en las cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46.2.c RGPD) que incluye el contrato de encargo de Umami (umami.is/dpa).
- Conservación: hasta 6 meses, el plazo de conservación del plan de Umami Cloud que usamos; después se borran.
b) Aviso de cookies
- Qué: la elección que haces en el aviso de cookies (qué categorías aceptas o rechazas, que ya has elegido y un identificador aleatorio de esa elección) se guarda en tres cookies de tu navegador durante 365 días. El script del aviso no la envía a ningún servidor. El detalle está en la Política de cookies.
- Finalidad y base jurídica: respetar tu elección y poder demostrar que nos diste o no el consentimiento, como exige la normativa (arts. 6.1.c y 7.1 RGPD; art. 22.2 LSSI).
- Proveedor del script: el aviso es el script gratuito de cookieconsent.com, de TermsFeed. Tu navegador lo descarga de los servidores de cookieconsent.com, que reciben, como en cualquier descarga, tu dirección IP y los datos técnicos de tu navegador y los tratan según su propia política de privacidad.
c) Pedidos, licencias y facturación
- Qué: los datos del formulario de pedido (plan, tipo de cliente, nombre, email y país; si compras como empresa, razón social, NIF-IVA y dirección; y la wallet de pago, si la indicas); las casillas que marcas y la versión de las condiciones que aceptas, con su fecha y hora; el código de pedido; los datos del pago en la blockchain (dirección de origen, red, importe, fecha e identificador de la transacción) y el tipo de cambio aplicado; las facturas; y las comunicaciones sobre el pedido, incluidos los desistimientos y las reclamaciones.
- Finalidad: gestionar tu pedido y tu licencia, cobrar, emitir las facturas, atender desistimientos, garantías y reclamaciones y cumplir nuestras obligaciones legales: fiscales, contables, de consumo y, en su caso, de sanciones internacionales.
- Base jurídica: la ejecución del contrato (art. 6.1.b RGPD) y el cumplimiento de obligaciones legales (art. 6.1.c RGPD).
- Datos obligatorios: los campos obligatorios del formulario son necesarios para venderte la licencia; sin ellos no podemos tramitar el pedido.
- Conservación: 6 años desde la última operación relacionada con el pedido, por las obligaciones mercantiles y fiscales; después se borran.
- Destinatarios: Oracle (alojamiento) y Zoho (correo electrónico), como encargados del tratamiento (apartado 4); y la Agencia Tributaria, los tribunales y otras autoridades cuando la ley lo exija.
- Blockchain pública: los pagos en USDC quedan registrados en una blockchain pública, visible para cualquiera, que nadie puede modificar ni borrar. Nosotros asociamos tu pago a tu pedido; esa asociación no se publica.
d) Comprobación de licencia
- Qué: el software instalado envía periódicamente al servidor de licencias el token de tu licencia y un identificador aleatorio de tu instalación. Asociados a tu licencia guardamos su estado, su caducidad y, por cada instalación, ese identificador, las fechas de la primera y la última comprobación y el número de comprobaciones. No guardamos direcciones IP ni wallets en la base de datos, y el software no envía claves, saldos, posiciones, órdenes ni datos de tu operativa.
- Para qué y con qué base jurídica:
- comprobar que tu licencia está en vigor, contar las instalaciones que la usan y enviarte, en la respuesta firmada, la versión más reciente y los avisos de seguridad: es necesario para ejecutar tu contrato (art. 6.1.b RGPD);
- llevar la lista de instalaciones de cada licencia para detectar si se usa en más equipos de los contratados (licencias compartidas): nuestro interés legítimo en evitar el uso no autorizado del software (art. 6.1.f RGPD).
- No usamos estos datos para estadísticas de producto ni para ningún otro fin.
- Tienes derecho a oponerte al control de licencias compartidas: lo explicamos en el apartado 7.
- Conservación: cada instalación sale de la lista a los 180 días de su última comprobación. Los datos de la licencia se conservan mientras está en vigor y hasta 12 meses después de que caduque, para poder reactivarla si la renuevas y atender reclamaciones; después se borran. Si hubiera un conflicto abierto, los bloqueamos hasta que se resuelva.
- Destinatario: Oracle (alojamiento), como encargado del tratamiento.
- Registros técnicos: como cualquier servidor web, el que atiende estas comprobaciones registra la dirección IP y la hora de cada petición. Esos registros se usan solo por seguridad (apartado 3.f) y se borran como máximo a los 14 días.
e) Descargas del instalador, de la imagen y de las actualizaciones
- Qué: cuando tu servidor o tu Mac descargan el instalador, la configuración o la imagen del software (get.grider.xyz y registry.grider.xyz), contamos cuántas veces se ha usado tu URL de instalación (admite 5 descargas en 72 horas) y guardamos la fecha y la hora de la primera descarga, que es cuando, si eres consumidor, se pierde el derecho de desistimiento (ver las Condiciones de compra). El servidor guarda además registros técnicos (dirección IP, hora y recurso descargado), que se borran como máximo a los 14 días.
- Finalidad y base jurídica: entregarte el software y sus actualizaciones y poder acreditar cuándo empezó la ejecución del contrato (ejecución del contrato, art. 6.1.b RGPD) y proteger los servidores (interés legítimo, art. 6.1.f RGPD).
- Conservación: la fecha de la primera descarga se guarda con el pedido (apartado 3.c).
- Terceros que contacta el instalador: el instalador descarga componentes de terceros desde sus fuentes oficiales (por ejemplo, Docker, Caddy o PostgreSQL y, en un Mac, Homebrew y Colima) y usa servicios públicos de nombres de dominio (sslip.io y nip.io) para dar a tu instalación una dirección con HTTPS. Esos terceros reciben la dirección IP de tu máquina y la tratan según sus propias políticas.
f) Registros técnicos de los servidores
- Qué: los servidores de grider.xyz, docs.grider.xyz, get.grider.xyz, registry.grider.xyz y scanner.grider.xyz (al que tu navegador pide los datos del estudio de rangos) registran, en cada petición, la dirección IP, la fecha y la hora, la dirección pedida, el resultado, la página de procedencia y los datos técnicos del navegador. La IP también se usa en el momento para limitar el número de peticiones.
- Finalidad y base jurídica: solo seguridad —detectar abusos y ataques, diagnosticar errores y limitar peticiones—, con base en nuestro interés legítimo en proteger nuestros servidores y sus datos (art. 6.1.f y considerando 49 RGPD). Puedes oponerte (apartado 7).
- Conservación: se borran como máximo a los 14 días.
- Destinatarios: Oracle (alojamiento), como encargado del tratamiento; y las autoridades competentes, si hay un incidente de seguridad.
g) Soporte, contacto, reclamaciones y avisos de seguridad
- Email: si nos escribes, tratamos tu nombre, tu email y lo que nos cuentes para responderte. Base: la ejecución del contrato o tu solicitud (art. 6.1.b RGPD) o nuestro interés legítimo en atender consultas (art. 6.1.f RGPD). El correo lo gestiona Zoho Mail, en su centro de datos de la Unión Europea, como encargado del tratamiento.
- Reclamaciones: si reclamas por el formulario de reclamaciones, por email, por teléfono o por correo postal, tratamos tus datos y tu reclamación para darte una clave, un justificante y una respuesta, como exige la ley (art. 6.1.c RGPD; art. 21 del texto refundido de la Ley General para la Defensa de los Consumidores y Usuarios) y, si tiene que ver con un pedido, para ejecutar el contrato (art. 6.1.b RGPD).
- Conservación: los mensajes, desistimientos y reclamaciones que tienen que ver con un pedido se conservan con el pedido (6 años); las demás consultas y reclamaciones se borran a los 24 meses de cerrarlas.
- Discord y Telegram: son plataformas de terceros con sus propias políticas de privacidad, que tratan tus datos como responsables independientes. Nosotros vemos tu nombre de usuario y los mensajes que nos envías. No compartas por ahí tus claves, tu frase semilla, tu URL de instalación ni tu token.
- Avisos de seguridad: si nos comunicas una vulnerabilidad, tratamos tus datos para gestionar el aviso según la política de seguridad y cumplir nuestras obligaciones de notificación (art. 6.1.c RGPD). Si nos lo pides, te mencionamos en el aviso público.
h) WalletConnect (Reown) en la aplicación instalada
La aplicación instalada permite conectar wallets móviles mediante WalletConnect, un servicio de Reown. Las instalaciones no llevan ningún identificador (Project ID) del vendedor: si quieres esa función, configuras tu propio Project ID en tu instalación (Admin → Config → «WalletConnect Project ID (propio)») y la relación es directamente entre tú y Reown. El vendedor no recibe ningún dato de esas conexiones.
i) El software que instalas
GRIDer Pack se ejecuta en tu propia máquina y guarda allí tus claves, credenciales, órdenes, posiciones e historial. El vendedor no accede a esos datos. Tu instalación se comunica directamente con los exchanges, las redes blockchain y, si los configuras, tu bot de Telegram y WalletConnect. Si con el software tratas datos personales de otras personas, eres tú el responsable de ese tratamiento.
4. Destinatarios
No vendemos tus datos ni los cedemos a terceros para sus propios fines. Pueden acceder a ellos, solo en la medida necesaria:
- Oracle (Oracle Cloud Infrastructure): aloja nuestros servidores en su región de Madrid (España), como encargado del tratamiento;
- Zoho (Zoho Mail): nuestro correo electrónico, en su centro de datos de la Unión Europea, como encargado del tratamiento;
- Umami Software, Inc. (Umami Cloud): la analítica de la web, como encargado del tratamiento, solo si la aceptas (apartado 3.a);
- cookieconsent.com (TermsFeed): recibe tu IP cuando tu navegador descarga el script del aviso de cookies (apartado 3.b);
- Discord y Telegram, si nos contactas por esas plataformas, como responsables independientes;
- la Agencia Tributaria, los tribunales y otras autoridades, cuando la ley lo exija; y, ante un incidente de seguridad, las autoridades competentes en ciberseguridad y protección de datos, en la medida en que la notificación lo requiera.
5. Transferencias internacionales
Nuestros servidores están en la región de Madrid (España) de Oracle Cloud Infrastructure y el correo está en el centro de datos de Zoho en la Unión Europea: ni el alojamiento ni el correo suponen transferir tus datos fuera del Espacio Económico Europeo. Sus contratos de encargo solo permiten accesos desde fuera del EEE —por ejemplo, de su soporte técnico— con las garantías que exige el RGPD.
La única transferencia internacional que hacemos es la de la analítica, y solo si la aceptas: Umami Software, Inc. trata esos datos en sus servidores de Estados Unidos y de la Unión Europea, al amparo de las cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46.2.c RGPD), incluidas en su contrato de encargo (umami.is/dpa). Puedes pedirnos más información sobre estas garantías.
cookieconsent.com, Discord y Telegram tratan tus datos como responsables independientes y según sus propias políticas.
6. Plazos de conservación (resumen)
- Analítica, solo si la aceptas: hasta 6 meses, en Umami.
- Cookies que guardan tu elección en el aviso de cookies: 365 días, en tu navegador.
- Registros técnicos de los servidores (webs, comprobación de licencia y descargas): 14 días como máximo.
- Cada instalación en la lista de su licencia: 180 días desde su última comprobación.
- Datos de comprobación de licencia: mientras la licencia esté en vigor y hasta 12 meses después de que caduque.
- Pedidos, facturas, desistimientos y reclamaciones de un pedido: 6 años desde la última operación.
- Otras consultas y reclamaciones: 24 meses después de cerrarlas.
Pasados esos plazos, los datos se borran. Si hay un conflicto abierto, los bloqueamos hasta que se resuelva y solo los ponemos a disposición de jueces y autoridades (art. 32 LOPDGDD).
7. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a info@grider.xyz o por correo postal a c/ Henry Dunant 2, 1º B, 23009 Jaén (España), indicando qué derecho ejerces. Si tenemos dudas razonables sobre tu identidad, podemos pedirte información adicional para confirmarla. Te responderemos en el plazo de un mes, prorrogable dos meses más en casos complejos, y te avisaremos dentro del primer mes si necesitamos la prórroga.
Derecho de oposición. Puedes oponerte en cualquier momento, por motivos relacionados con tu situación particular, a los tratamientos que se basan en nuestro interés legítimo: los registros técnicos de los servidores (apartado 3.f) y el control de licencias compartidas (apartado 3.d). Escríbenos a info@grider.xyz. Dejaremos de tratar esos datos salvo que acreditemos motivos legítimos imperiosos que prevalezcan sobre tus intereses, derechos y libertades, o que los necesitemos para formular, ejercer o defender reclamaciones (art. 21 RGPD).
Consentimiento. Puedes retirar en cualquier momento tu consentimiento a la analítica con el botón «Preferencias de cookies» del pie de cada página, sin que afecte a la licitud del tratamiento anterior a la retirada.
Algunos datos no se pueden borrar: los que la ley nos obliga a conservar (por ejemplo, las facturas) y los registrados en la blockchain, que no controlamos.
Si crees que no hemos tratado bien tus datos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es; C/ Jorge Juan, 6, 28001 Madrid).
8. Decisiones automatizadas
No elaboramos perfiles. El formulario de pedido aplica reglas objetivas (país y tipo de cliente) para saber si podemos venderte una licencia; si no estás de acuerdo con el resultado, escríbenos y lo revisará una persona.
9. Menores
La web y la tienda no están dirigidas a menores de 18 años y no tratamos conscientemente sus datos.
10. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: conexiones cifradas (HTTPS), acceso restringido a los servidores, minimización de datos y plazos cortos de conservación de los registros. Llevamos un registro interno de cualquier incidente que afecte a datos personales y, si supone un riesgo, lo notificamos a la Agencia Española de Protección de Datos sin dilación y, si es posible, en un máximo de 72 horas; si el riesgo es alto, se lo comunicamos también a las personas afectadas.
11. Cambios en esta política
Si cambiamos esta política, publicaremos la nueva versión con su fecha y, si el cambio afecta a los datos de tu pedido o de tu licencia, te lo comunicaremos por email.
Historial de cambios
- 2026-10-03 — Nueva política (3 de octubre de 2026): identifica al responsable; la analítica de la web (Umami Cloud) pasa a funcionar solo con tu consentimiento, mediante el aviso de cookies; nombra a los encargados del tratamiento (Oracle, Zoho y Umami) y dónde tratan los datos; separa las bases de la comprobación de licencia y destaca el derecho de oposición; y fija los plazos de conservación. Sustituye a la versión de 20 de julio de 2026.