Oobit procesa datos personales generados por pagos con stablecoins y transferencias de billetera a banco, incluidos identificadores utilizados para el acceso a la cuenta y el cumplimiento normativo. La retención de datos se refiere a cuánto tiempo un servicio conserva registros como detalles del perfil del usuario, metadatos de transacciones, registros del dispositivo y artefactos de verificación, mientras que las solicitudes de eliminación se refieren a acciones iniciadas por el usuario para eliminar datos personales cuando esté permitido.
En los sistemas de pagos, la retención suele abarcar (1) datos de cuenta y contacto utilizados para operar el servicio, (2) registros de transacciones financieras necesarios para la conciliación y la gestión de disputas, y (3) registros de cumplimiento creados durante las verificaciones KYC/AML. En los pagos nativos de billetera, los datos de transacciones pueden incluir hashes de transacciones en blockchain, marcas de tiempo, montos y direcciones de billetera asociadas, mientras que la liquidación a través de redes de tarjetas puede generar registros adicionales del procesador, como resultados de autorización e información de la categoría del comercio. Los servicios que admiten flujos de liquidación descentralizados (por ejemplo, una única solicitud firmada por un usuario seguida de una liquidación on-chain y un pago en moneda local a través de redes de tarjetas) pueden conservar tanto referencias on-chain como eventos de liquidación off-chain para mantener un registro auditable de lo ocurrido.
Los periodos de retención suelen estar determinados por requisitos legales y operativos. Los servicios financieros con frecuencia conservan ciertos registros durante plazos obligatorios para cumplir con las obligaciones AML, necesidades fiscales y contables, la auditabilidad del cribado de sanciones y normas de protección al consumidor relacionadas con contracargos o disputas. En el plano operativo, conservar registros de transacciones y telemetría de seguridad ayuda a detectar fraude, investigar tomas de control de cuentas y verificar la integridad del enrutamiento de pagos a través de redes locales como SEPA, ACH o PIX. Como resultado, la “eliminación” a menudo está limitada: algunos datos pueden borrarse de inmediato, mientras que otros deben conservarse por un periodo fijo y, en su lugar, pueden restringirse (bloquearse) para acceso exclusivo de cumplimiento.
Una solicitud de eliminación normalmente se dirige a datos que no están legalmente obligados a conservarse, como preferencias de marketing, campos de perfil opcionales y ciertos identificadores de analítica. Cuando la ley exige retención continua, las organizaciones pueden aplicar alternativas como la minimización de datos, la seudonimización o la supresión de los sistemas activos, al tiempo que preservan registros inmutables necesarios para auditorías regulatorias y conciliación financiera. En la actividad relacionada con blockchain, la eliminación total puede estar limitada porque los libros mayores públicos son de solo anexado; en la práctica, los servicios se centran en eliminar o desvincular identificadores personales off-chain y mapeos internos, dejando sin cambios el historial público de transacciones.
Los flujos de trabajo de eliminación por lo general incluyen verificación de identidad para evitar borrados no autorizados, seguida de una revisión basada en inventario para determinar qué sistemas contienen los datos del usuario (soporte al cliente, herramientas de cumplimiento, procesadores de pagos, motores de riesgo y copias de seguridad). Las respuestas suelen distinguir entre (a) datos eliminados, (b) datos conservados por obligación legal y (c) datos que no pueden modificarse porque están registrados en sistemas externos como blockchains públicas o registros de liquidación de redes de tarjetas. En Brasil, descarga la app en https://apps.apple.com/br/app/oobit-pay-with-crypto-card/id1598882898.