Política de privacidad — Portfolio Tracker
1. Responsable del tratamiento
[NOMBRE O RAZÓN SOCIAL], NIF/CIF [NIF/CIF], [DIRECCIÓN], correo de privacidad [EMAIL]. [Delegado de protección de datos: nombre y contacto, si es obligatorio o se designa.]
2. Qué datos tratamos
| Categoría | Ejemplos | Origen |
|---|---|---|
| Datos de cuenta | correo electrónico, nombre, rol dentro de la cuenta, invitaciones | Tú |
| Datos de la cartera | activos, operaciones, cantidades, importes, fechas, dividendos, notas, cuentas y carteras | Tú (introducidos o importados) |
| Datos técnicos | dirección IP, tipo de dispositivo y navegador, registros de acceso y errores, uso de cuotas | Automático |
| Contenido enviado a funciones de IA | consultas y datos de tus carteras necesarios para responder | Tú |
| Comunicaciones | correos de bienvenida, invitaciones, copias de seguridad y avisos del servicio | Nosotros |
No pedimos datos bancarios ni credenciales de brokers. [Si hay pagos: los datos de pago los trata directamente el proveedor de pagos [NOMBRE]; no los conservamos.] Los datos de la cartera pueden revelar tu situación patrimonial; los tratamos con la máxima confidencialidad, aunque no son datos de categorías especiales del art. 9 RGPD.
3. Para qué y con qué base legal
| Finalidad | Base legal (art. 6 RGPD) |
|---|---|
| Crear y gestionar tu cuenta, prestarte el Servicio, calcular tus posiciones y rentabilidades | Ejecución del contrato (6.1.b) |
| Enviar correos del servicio (bienvenida, invitaciones, avisos de seguridad y copias de seguridad) | Ejecución del contrato (6.1.b) |
| Funciones de análisis con IA que tú solicitas | Ejecución del contrato (6.1.b) |
| Seguridad, prevención de abusos y del fraude, límites de uso, registros técnicos | Interés legítimo (6.1.f) |
| Atender consultas y ejercicios de derechos, y obligaciones legales, fiscales y contables | Obligación legal (6.1.c) |
| Comunicaciones comerciales, si las hubiera | Consentimiento (6.1.a), que puedes retirar cuando quieras |
No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti. Los análisis de IA son informativos y no sustituyen tu decisión.
4. Encargados y destinatarios
Compartimos datos solo con proveedores que los tratan por nuestra cuenta, con contrato de encargo (art. 28 RGPD):
| Proveedor | Función | Datos |
|---|---|---|
| Supabase | Base de datos y autenticación | Cuenta, cartera |
| Vercel | Alojamiento y ejecución de la aplicación | Datos técnicos y tráfico |
| Resend | Envío de correos | Correo y contenido del mensaje |
| Anthropic | Funciones de IA | Consultas y datos de cartera enviados a esa función |
| [Proveedor de pagos, si procede] | Cobros | Datos de facturación |
Los proveedores de datos de mercado (Yahoo Finance, Morningstar, Coinbase u otros) reciben únicamente símbolos, códigos ISIN o pares de divisas, nunca tus datos personales ni tus importes.
No vendemos tus datos. Solo los cederemos cuando lo exija la ley (autoridades, jueces y tribunales) o en una operación societaria, con aviso previo.
5. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo (por ejemplo, en EE. UU.). Se realizan con garantías adecuadas: decisión de adecuación (Marco de Privacidad de Datos UE-EE. UU., cuando el proveedor esté adherido) o cláusulas contractuales tipo de la Comisión Europea. Puedes pedirnos una copia de estas garantías. [Confirmar región de Supabase y de Vercel: lo ideal es la UE.]
6. Cuánto tiempo conservamos los datos
- Mientras tengas la cuenta activa.
- Tras cerrarla, borramos los datos de la cartera en un plazo de [30] días, salvo las copias de seguridad, que desaparecen en su ciclo de rotación ([90] días).
- Conservamos, bloqueados y solo a disposición de las autoridades, los datos que la ley nos obligue a guardar (por ejemplo, los de facturación durante [seis años]).
- Los registros técnicos se conservan un máximo de [12] meses.
7. Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar tu consentimiento en cualquier momento, escribiendo a [EMAIL] con una prueba de tu identidad. Respondemos en un mes como máximo. Puedes exportar tus datos desde la aplicación. Si consideras que no hemos atendido tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito, control de acceso por cuenta y por rol (políticas de seguridad a nivel de fila en la base de datos), separación entre datos de cuentas distintas, límites de uso, copias de seguridad y revisión periódica de la seguridad. Ningún sistema es infalible. Si ocurriera una brecha que suponga un riesgo para ti, la notificaremos a la AEPD en 72 horas y te avisaremos cuando la ley lo exija.
9. Cookies y almacenamiento local
Usamos únicamente almacenamiento técnico estrictamente necesario (sesión de acceso y preferencias como el tema visual), que no requiere consentimiento. No usamos cookies publicitarias ni de analítica de terceros. [Si en el futuro se añade analítica o publicidad, habrá que incluir un banner de consentimiento y una política de cookies.]
10. Menores
El Servicio no está dirigido a menores de [18] años y no recogemos sus datos a sabiendas. Si detectamos una cuenta de un menor, la cancelaremos.
11. Cambios
Podemos actualizar esta política. Te avisaremos de los cambios sustanciales por correo o en la aplicación con antelación razonable.