TODO LO QUE NECESITAS SABER

Custodia interna: Venga emplea un acuerdo de custodia interno, lo que significa que asumimos la plena responsabilidad de la custodia y protección de los criptoactivos de nuestros clientes mediante nuestra solución de custodia. Gracias a este modelo, Venga mantiene el control total sobre los criptoactivos, incluyendo la gestión directa de todas las claves criptográficas privadas.

Política de custodia y administración

1. Introducción y alcance

Nuestro compromiso: En Venga sabemos que confiar tus criptoactivos requiere un marco sólido y seguro. Nuestros procedimientos cumplen con el Reglamento Europeo de Mercados de Criptoactivos (MiCA) y otras normativas importantes, garantizando que tus activos se gestionen con el máximo cuidado y profesionalismo.

Alcance de este documento: Este documento resume nuestros servicios de custodia y administración, detallando cómo se almacenan, supervisan y mantienen tus activos. Incluye acuerdos de custodia, medidas de seguridad, procesos de conciliación, segregación de activos, prácticas administrativas, derechos de los clientes, responsabilidades departamentales y protocolos de gestión de riesgos e incidentes.

En Venga, mantenemos un firme compromiso con la seguridad mediante el empleo de medidas de seguridad avanzadas, incluyendo carteras multi-firma, cifrado de última generación y auditorías independientes periódicas para proteger sus criptoactivos. Estas medidas de seguridad se ven reforzadas por sólidos controles internos, la conciliación periódica de los fondos de los clientes y la supervisión y vigilancia continua de todas las actividades de custodia para garantizar la máxima protección y el cumplimiento normativo.

2. Acuerdos de custodia

Custodia interna:

Venga emplea un acuerdo de custodia interno, lo que significa que asumimos la plena responsabilidad de la custodia y protección de los criptoactivos de nuestros clientes mediante nuestra solución de custodia. Gracias a este modelo, Venga mantiene el control total sobre los criptoactivos, incluyendo la gestión directa de todas las claves criptográficas privadas.

Nuestra solución de custodia garantiza:

  • Control directo y almacenamiento seguro: Venga controla directamente el almacenamiento y la protección de los criptoactivos de los clientes y sus respectivas claves privadas. Los criptoactivos se almacenan de forma segura utilizando medidas de seguridad avanzadas como el cifrado multicapa, protocolos multifirma, almacenamiento offline (cold storage) y sólidos procedimientos de copia de seguridad y recuperación.
  • Controles de acceso estrictos: El acceso a los criptoactivos y las claves privadas está estrictamente limitado y altamente regulado. Ninguna persona dentro de nuestra organización tiene acceso completo o control sobre las claves privadas. Cualquier acción operativa significativa que implique claves maestras (como la generación de claves o transferencias críticas) requiere la aprobación conjunta de varias personas de alto nivel de distintos departamentos (Cumplimiento, Finanzas e IT), lo que reduce notablemente los riesgos relacionados con errores humanos o conductas internas indebidas.
  • Prácticas de seguridad avanzadas: Cumplimos estrictamente con las normas de seguridad internacionales para la generación de claves privadas, lo que garantiza que estas claves se crean offline, se almacenan en ubicaciones seguras y geográficamente dispersas, y son completamente inaccesibles para el personal no autorizado. Además, nuestros protocolos de seguridad requieren pruebas independientes rutinarias de los sistemas de respaldo y procedimientos de recuperación de claves.
  • Sólidos procedimientos de gestión de riesgos y copias de seguridad: Nuestra solución incluye estrategias de copia de seguridad para evitar puntos de fallo únicos. Las copias de seguridad de las claves privadas y las frases semilla criptográficas se distribuyen de forma segura en múltiples ubicaciones, protegidas por estrictos controles de acceso idénticos a los de las claves principales. Se realizan pruebas periódicas para verificar la integridad y la accesibilidad de las copias de seguridad.

3. Emmagatzematge i Seguretat

En Venga, proteger tus criptoactivos es nuestra máxima prioridad. Nuestras prácticas de custodia están diseñadas para cumplir con los más altos estándares de la industria, proporcionándote una seguridad, fiabilidad y tranquilidad excepcionales. Empleando las mejores tecnologías en cada caso, procedimientos rigurosos y supervisión continua, nos aseguramos de que sus criptoactivos estén almacenados de forma segura y protegidos diligentemente contra cualquier amenaza potencial.

Almacenamiento frío vs. almacenamiento caliente:

  • Almacenamiento en frío: Una gran parte de los activos se mantienen en "carteras frías" offline. Estos monederos están protegidos en cámaras acorazadas geográficamente dispersar y no reveladas, lo que minimiza la exposición a las ciberamenazas.
  • Almacenamiento en caliente: Una cantidad menor de activos se mantiene en "carteras calientes" para facilitar transacciones y retiradas rápidas. Estos monederos están sujetos a una supervisión continua y se reponen periódicamente a partir de nuestras reservas de almacenamiento en frío para mitigar el riesgo. Medidas de seguridad:
  • Protocolos de cifrado y multifirma: Implementamos técnicas de cifrado líderes en el sector combinadas con requisitos de multifirma. Este protocolo exige múltiples claves autorizadas de personas distintas para aprobar y ejecutar cualquier transacción, lo que aumenta considerablemente la seguridad y elimina los puntos únicos de fallo.
  • Gestión robusta de claves: nuestros protocolos de gestión de claves garantizan que las claves de cifrado confidenciales permanezcan protegidas de forma segura. Las claves se generan, gestionan y almacenan mediante procesos auditados y seguros que impiden cualquier acceso o exposición humana, lo que reduce significativamente las posibles vulnerabilidades.
  • Actualizaciones continuas del sistema: Nuestro departamento de IT realiza actualizaciones periódicas de software y firmware, complementadas con medidas integrales de ciberseguridad que incluyen cortafuegos, antivirus y sistemas antimalware.
  • Destrucción segura de claves: Cuando las claves de cifrado ya no son necesarias, Venga emplea un riguroso proceso para su eliminación segura y destrucción física. Este meticuloso procedimiento garantiza que los materiales clave no puedan recuperarse, lo que mejora aún más la seguridad de los activos.
  • Participación de terceros: En el caso de seleccionar socios tecnológicos para respaldar nuestra custodia, seguiremos rigurosamente las normativas europeas para seleccionar a nuestros socios Estos estarán sujetos a auditorías y revisiones continuas para garantizar que mantengan los estrictos estándares de seguridad exigidos por Venga. Independientemente de cualquier apoyo técnico externo, Venga conserva la responsabilidad general de la custodia y la seguridad de tus criptoactivos.

4. Transacciones, gestión de activos y segregación

Conciliación explicada: La conciliación es el proceso sistemático de verificar y cotejar los registros de tus criptoactivos mantenidos en Venga con los extractos independientes proporcionados por terceros custodios. Esta práctica garantiza la coherencia y la precisión entre nuestros registros internos y las confirmaciones externas.

Proceso de conciliación mensual: Cada mes, nuestro Departamento de Finanzas compara cuidadosamente los registros internos de Venga sobre los saldos y transacciones de los activos con los extractos oficiales recibidos de terceros custodios. Este proceso de verificación está diseñado para identificar rápidamente cualquier diferencia o error.

Resolución rápida de discrepancias: Si se detecta alguna discrepancia o diferencia durante la conciliación, investigamos inmediatamente la causa, resolvemos cualquier problema y aplicamos medidas correctivas para garantizar la precisión y la integridad continuas de los registros de sus activos.

Por qué es importante la conciliación: La conciliación periódica es esencial para mantener la transparencia, la precisión y la confianza. Garantiza que tus criptoactivos se contabilicen de forma coherente, lo que le da la seguridad de que sus saldos y registros de transacciones son correctos y fiables.

Segregación: La segregación se refiere a la práctica de separar y distinguir claramente los criptoactivos de los clientes de los activos propios de la empresa Venga. En Venga, incluso cuando utilizamos cuentas mancomunadas u ómnibus (que implican combinar los criptoactivos de varios clientes en una sola cuenta de almacenamiento para mejorar la eficiencia operativa) mantenemos registros internos meticulosos para atribuir de forma clara y precisa la propiedad de los activos a cada cliente individual.

Al emplear este riguroso enfoque de segregación, nos aseguramos de que sus activos permanezcan explícitamente identificables y seguros en todo momento, protegidos contra cualquier riesgo o responsabilidad asociados con las operaciones o la situación financiera de la propia empresa. Esta práctica no solo protege tus activos, sino que también garantiza el estricto cumplimiento de las normas reglamentarias aplicables y las mejores prácticas del sector.

5. Administración

Servicios administrativos integrales:

Nuestros servicios administrativos están diseñados para gestionar tus criptoactivos con precisión y transparencia. Los aspectos clave incluyen:

  • Informes puntuales: Recibirás informes periódicos que detallan los saldos de tus activos, el historial de transacciones y cualquier tarifa o cargo asociado.
  • Cumplimiento normativo e integridad operativa: Todos los procesos administrativos se revisan periódicamente para garantizar el cumplimiento de las estándares y normativas legales aplicables.

6. Facilitación de Derechos del Cliente

Empoderamiento del control del cliente: Nos aseguramos de que puedas ejercer tus derechos sobre tus criptoactivos con facilidad. Esto incluye:

  • Notificaciones puntuales: Supervisamos los acontecimientos del sector y te notificamos rápidamente de cualquier cambio (como recompensas por staking, tokens splits o modificaciones de los derechos sobre los activos) que puedan afectar a tus tenencias.
  • Asistencia con las transacciones: Nuestro equipo está disponible para facilitar instrucciones sobre transferencias de activos, reclamaciones de recompensas u otras acciones, siguiendo un exhaustivo proceso de verificación.
  • Documentación transparente: Todas las acciones realizadas en tu nombre se documentan claramente para mantener la transparencia y la responsabilidad.

7. Roles y responsabilidades

Supervisión colaborativa:

Varios departamentos especializados trabajan en conjunto para gestionar tus criptoactivos de forma segura:

  • Departamento financiero: Supervisa las operaciones diarias, la ejecución de transacciones y los procesos de conciliación.
  • Departamento de IT: Mantiene la infraestructura tecnológica que sustenta nuestros sistemas de custodia.
  • Cumplimiento normativo y gestión de riesgos: Garantiza que todos los procedimientos cumplan con las leyes aplicables y los estándares del sector, al tiempo que gestiona activamente los riesgos potenciales.
  • Auditoría interna: Realiza auditorías periódicas para evaluar la eficacia de nuestros controles y recomendar las mejoras necesarias. Este enfoque integral minimiza el riesgo y garantiza que ningún departamento sea el único responsable de ningún aspecto de la custodia de activos.

8. Comunicación con el cliente

Compromiso con la transparencia:

En Venga, creemos que una comunicación clara es esencial. Con ese fin:

  • Acuerdo de servicio: Tu acuerdo contractual con Venga establece tus derechos, nuestras responsabilidades, las tarifas aplicables y descripciones detalladas de nuestros procesos de servicio.
  • Informes periódicos: Recibirás informes trimestrales (o con mayor frecuencia si lo solicitas) que te proporcionarán una visión general completa de tus activos, transacciones y cualquier comisión asociada.
  • Alertas inmediatas: En caso de que se produzcan acontecimientos importantes (como incidentes de seguridad, actualizaciones normativas o cambios en nuestras políticas) se te informará de inmediato a través de nuestros canales de comunicación.

9. Gestión de riesgos, incidentes y reparación

Venga mantiene un marco de gestión de riesgos integral y proactivo destinado a detectar, mitigar y resolver con celeridad los incidentes o infracciones que afecten a la custodia y administración de los criptoactivos de nuestros clientes. Nuestro enfoque de gestión de riesgos está diseñado no solo para abordar de forma rápida y eficaz cualquier anomalía o infracción de seguridad identificada, sino también para reforzar el cumplimiento de las obligaciones legales y reglamentarias aplicables, garantizando así la protección y la integridad continuadas de los activos de nuestros clientes.

En caso de que se produzca cualquier incidente o sospecha de infracción, nuestros sistemas y equipos internos dedicados, incluidos los de Finanzas, TI y Cumplimiento Normativo, se comprometen de inmediato a detectar, evaluar y contener la situación. Tras identificar cualquier irregularidad, los departamentos correspondientes cooperarán sin demora para aplicar las medidas destinadas a limitar los posibles daños o riesgos.

Tras la detección y contención iniciales, se notificará rápidamente a la cúpula directiva y, cuando sea necesario, a las autoridades externas correspondientes, con el fin de garantizar la transparencia, el cumplimiento normativo y la escalada de responsabilidad pertinente. Venga cumple estrictamente todos los requisitos normativos de notificación aplicables, garantizando una comunicación clara, eficaz y precisa con las partes interesadas y las autoridades competentes.

Posteriormente, se lleva a cabo una investigación exhaustiva y minuciosa para determinar la causa exacta, el alcance y las posibles consecuencias de la infracción o el incidente. Este proceso de investigación implica la recopilación sistemática y el análisis cuidadoso de todos los datos, la documentación y las pruebas que sean necesarias para facilitar una comprensión completa del suceso.

Una vez concluida la investigación, Venga aplica rápidamente las medidas correctivas y de reparación necesarias, diseñadas para restablecer la integridad operativa, proteger los sistemas afectados y reforzar los controles para evitar que vuelva a repetirse. Estas medidas están sujetas a verificación y validación, lo que garantiza aún más la resiliencia de nuestra infraestructura de custodia y nuestros procesos operativos.

Por último, se lleva a cabo una revisión minuciosa posterior al incidente, en la que se documenta la cronología de los acontecimientos, las causas subyacentes, el impacto y las medidas correctivas aplicadas. Este proceso de revisión se convierte en un instrumento fundamental para la mejora continua, ya que permite a Venga aprender de las lecciones aprendidas, perfeccionar nuestros procedimientos de gestión de riesgos y reforzar nuestro compromiso continuo con los más altos estándares de seguridad, cumplimiento normativo y protección de activos.

Venga se compromete a proporcionar un servicio de custodia seguro, transparente y gestionado de forma totalmente profesional para tus criptoactivos. Si necesitas más información o tienes alguna pregunta, consulta la documentación completa de la política o ponte en contacto directamente con nuestro equipo de atención al cliente.