Portfolio Tracker

Política de privacidad — Portfolio Tracker

1. Responsable del tratamiento

[NOMBRE O RAZÓN SOCIAL], NIF/CIF [NIF/CIF], [DIRECCIÓN], correo de privacidad [EMAIL]. [Delegado de protección de datos: nombre y contacto, si es obligatorio o se designa.]

2. Qué datos tratamos

CategoríaEjemplosOrigen
Datos de cuentacorreo electrónico, nombre, rol dentro de la cuenta, invitacionesTú
Datos de la carteraactivos, operaciones, cantidades, importes, fechas, dividendos, notas, cuentas y carterasTú (introducidos o importados)
Datos técnicosdirección IP, tipo de dispositivo y navegador, registros de acceso y errores, uso de cuotasAutomático
Contenido enviado a funciones de IAconsultas y datos de tus carteras necesarios para responderTú
Comunicacionescorreos de bienvenida, invitaciones, copias de seguridad y avisos del servicioNosotros

No pedimos datos bancarios ni credenciales de brokers. [Si hay pagos: los datos de pago los trata directamente el proveedor de pagos [NOMBRE]; no los conservamos.] Los datos de la cartera pueden revelar tu situación patrimonial; los tratamos con la máxima confidencialidad, aunque no son datos de categorías especiales del art. 9 RGPD.

3. Para qué y con qué base legal

FinalidadBase legal (art. 6 RGPD)
Crear y gestionar tu cuenta, prestarte el Servicio, calcular tus posiciones y rentabilidadesEjecución del contrato (6.1.b)
Enviar correos del servicio (bienvenida, invitaciones, avisos de seguridad y copias de seguridad)Ejecución del contrato (6.1.b)
Funciones de análisis con IA que tú solicitasEjecución del contrato (6.1.b)
Seguridad, prevención de abusos y del fraude, límites de uso, registros técnicosInterés legítimo (6.1.f)
Atender consultas y ejercicios de derechos, y obligaciones legales, fiscales y contablesObligación legal (6.1.c)
Comunicaciones comerciales, si las hubieraConsentimiento (6.1.a), que puedes retirar cuando quieras

No tomamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre ti. Los análisis de IA son informativos y no sustituyen tu decisión.

4. Encargados y destinatarios

Compartimos datos solo con proveedores que los tratan por nuestra cuenta, con contrato de encargo (art. 28 RGPD):

ProveedorFunciónDatos
SupabaseBase de datos y autenticaciónCuenta, cartera
VercelAlojamiento y ejecución de la aplicaciónDatos técnicos y tráfico
ResendEnvío de correosCorreo y contenido del mensaje
AnthropicFunciones de IAConsultas y datos de cartera enviados a esa función
[Proveedor de pagos, si procede]CobrosDatos de facturación

Los proveedores de datos de mercado (Yahoo Finance, Morningstar, Coinbase u otros) reciben únicamente símbolos, códigos ISIN o pares de divisas, nunca tus datos personales ni tus importes.

No vendemos tus datos. Solo los cederemos cuando lo exija la ley (autoridades, jueces y tribunales) o en una operación societaria, con aviso previo.

5. Transferencias internacionales

Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo (por ejemplo, en EE. UU.). Se realizan con garantías adecuadas: decisión de adecuación (Marco de Privacidad de Datos UE-EE. UU., cuando el proveedor esté adherido) o cláusulas contractuales tipo de la Comisión Europea. Puedes pedirnos una copia de estas garantías. [Confirmar región de Supabase y de Vercel: lo ideal es la UE.]

6. Cuánto tiempo conservamos los datos

7. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, y retirar tu consentimiento en cualquier momento, escribiendo a [EMAIL] con una prueba de tu identidad. Respondemos en un mes como máximo. Puedes exportar tus datos desde la aplicación. Si consideras que no hemos atendido tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

8. Seguridad

Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito, control de acceso por cuenta y por rol (políticas de seguridad a nivel de fila en la base de datos), separación entre datos de cuentas distintas, límites de uso, copias de seguridad y revisión periódica de la seguridad. Ningún sistema es infalible. Si ocurriera una brecha que suponga un riesgo para ti, la notificaremos a la AEPD en 72 horas y te avisaremos cuando la ley lo exija.

9. Cookies y almacenamiento local

Usamos únicamente almacenamiento técnico estrictamente necesario (sesión de acceso y preferencias como el tema visual), que no requiere consentimiento. No usamos cookies publicitarias ni de analítica de terceros. [Si en el futuro se añade analítica o publicidad, habrá que incluir un banner de consentimiento y una política de cookies.]

10. Menores

El Servicio no está dirigido a menores de [18] años y no recogemos sus datos a sabiendas. Si detectamos una cuenta de un menor, la cancelaremos.

11. Cambios

Podemos actualizar esta política. Te avisaremos de los cambios sustanciales por correo o en la aplicación con antelación razonable.