Política de seguridad y custodia de activos
Última actualización: julio de 2026
Este documento describe los principios centrales de la política de TINQ para asegurar los activos digitales mantenidos en nombre de sus clientes, y el modelo de custodia adoptado.
1. El modelo de custodia
Los activos de los clientes se mantienen en custodia gestionada en BitGo, un proveedor de custodia institucional especializado en la seguridad de activos digitales, que combina infraestructura de almacenamiento en frío con controles de seguridad institucionales de nivel bancario. Los detalles completos sobre la diferencia entre una billetera fría y una caliente aparecen en la página "Seguridad y privacidad" del sitio.
2. Separación de activos de clientes
Los activos de los clientes se gestionan de forma separada de los activos propios de la empresa, de modo que en todo momento se pueda identificar y asignar el saldo de activos digitales a cada cliente individualmente. Esta separación tiene como objetivo garantizar que los activos de los clientes no estén expuestos a los riesgos crediticios u operativos propios de la empresa.
3. Billetera fría frente a billetera caliente
La gran mayoría de los activos digitales se mantienen en billeteras frías, físicamente desconectadas de internet e inaccesibles a ciberataques remotos. Un saldo pequeño y limitado se mantiene en una billetera caliente para el procesamiento continuo de solicitudes de retiro y depósito en un tiempo razonable.
4. Controles de acceso internos
El acceso a los sistemas de custodia está sujeto a controles de múltiples capas, incluida la autenticación multifactor, la firma múltiple para operaciones significativas, y la separación de funciones entre los diferentes titulares de permisos en la organización.
5. Seguro de activos
Los activos de los clientes en custodia están cubiertos por acuerdos de seguro institucionales contra robo, hackeo, y pérdida de claves privadas, según los términos de la póliza vigente correspondiente. Los detalles exactos de la cobertura del seguro están disponibles para su consulta bajo solicitud y sujetos a los acuerdos de confidencialidad correspondientes.
6. Monitoreo y respuesta a incidentes
Los sistemas de la empresa se monitorean las 24 horas, los 7 días de la semana para detectar actividad inusual o intentos de acceso no autorizados, y existe un plan de respuesta a incidentes de seguridad que se activa de inmediato cuando es necesario, incluida la congelación temporal de la actividad y la notificación a los clientes correspondientes.
7. Procedimientos de continuidad del negocio y respaldo
La empresa mantiene procedimientos de respaldo y continuidad del negocio que garantizan que, en caso de fallo técnico o incidente inusual, se pueda restaurar el acceso a los datos de los clientes y sus activos dentro de un tiempo razonable, conforme a la política interna de la empresa.
8. Actualización de la política
Esta política se revisa y actualiza periódicamente según los avances tecnológicos y regulatorios, y con base en la evaluación continua de riesgos de la empresa.