Política de privacidad

Última actualización

Esta política describe qué recogemos, por qué lo recogemos y quién más lo toca. Es concreta: cuando un tercero trata tus datos, se le nombra, junto con lo que recibe y para qué.

1. Quién es responsable

El responsable del tratamiento es Federico Pérez Fernández, pendiente: domicilio social. Para cualquier consulta de privacidad o para ejercer un derecho de los de abajo, escribe a [email protected].

No hemos designado Delegado de Protección de Datos porque no estamos obligados a ello. pendiente: confirmar que esto sigue siendo cierto para tu entidad

2. Qué recogemos

DatoPor qué lo tenemos
Dirección de correo y hash de la contraseñaPara crear tu cuenta, verificarla, permitirte iniciar sesión y restablecer la contraseña. Las contraseñas se guardan con hash y nunca son legibles para nosotros.
Credenciales de API del brókerPara leer tus posiciones y tu histórico de transacciones. Cifradas en reposo; se usan solo cuando corre una sincronización.
Direcciones de Bitcoin que añadasPara leer los saldos públicos de esas direcciones. Cifradas en reposo.
Datos de cartera: posiciones, transacciones, dividendos, valoracionesLa sustancia del producto. Se obtienen de las fuentes que conectas y se guardan para que existan histórico y análisis.
Contenido que creas: notas, entradas de conocimiento, ajustes de agentes, conversaciones con el asesorPara prestar las funciones que los almacenan y dar contexto al asesor.
Estado de la suscripción y periodo de facturaciónPara decidir si tu cuenta tiene acceso. No guardamos datos de tarjeta.
Registros técnicos: dirección IP, agente de usuario, marcas de tiempo, trazas de errorSeguridad, prevención de abusos y depuración. Se conservan un tiempo limitado; ver la sección 5.
Medición de uso: recuentos de tokens de la actividad del asesor y los agentesPara aplicar los límites de uso razonable. Recuentos, no contenido.

3. Por qué podemos hacerlo (bases jurídicas)

  • Ejecución de un contrato — todo lo necesario para prestar el Servicio que has contratado: tu cuenta, tus datos de cartera, el asesor y los agentes.
  • Obligación legal — conservar facturas y registros de transacciones durante el plazo que exige la normativa fiscal.
  • Interés legítimo — mantener el Servicio seguro, prevenir abusos y depurar fallos. Lo ponderamos frente a tus intereses y reducimos los datos implicados al mínimo y al plazo más corto que funcione.
  • Consentimiento — solo cuando te lo pedimos de forma explícita, y puedes retirarlo cuando quieras. No enviamos correo comercial sin él.

4. Quién más trata tus datos

Utilizamos los siguientes encargados del tratamiento. Cada uno recibe solo lo que necesita para su función y todos están vinculados por un contrato de encargo.

EncargadoQué recibeFinalidad
StripeCorreo, datos de facturación que introduces con ellos, estado de la suscripciónProcesamiento de pagos y facturación de la suscripción
xAI (Grok)La parte de tu cartera y de la conversación relevante para una peticiónHacer funcionar el asesor y los agentes de investigación
CloudflareDirección IP, metadatos de la peticiónCDN, protección frente a DDoS y filtrado de bots delante del origen
BrevoDirección de correo y contenido del mensajeCorreo transaccional: verificación, restablecimiento de contraseña, avisos de servicio
HetznerTodos los datos almacenados, como proveedor de alojamientoAlojamiento del servidor y la base de datos

No vendemos tus datos, no los compartimos con anunciantes y no los usamos para entrenar ningún modelo de aprendizaje automático.

5. Cuánto tiempo los conservamos

  • Datos de cuenta y de cartera: mientras exista tu cuenta. Cancelar la suscripción no los borra, de modo que volver a suscribirte restaura tu histórico en lugar de empezar de cero.
  • Tras eliminar tu cuenta: se borran de los sistemas activos con prontitud, y de las copias de seguridad cifradas conforme esas copias salen de la ventana de retención.
  • Registros técnicos: una ventana breve y rotatoria, solo mientras sirvan para seguridad y depuración.
  • Facturas y registros de pago: durante el plazo que exige la normativa fiscal y contable, que es más largo que el resto y no podemos acortarlo a petición.

6. Dónde están tus datos

La aplicación y su base de datos se ejecutan en servidores situados en la Unión Europea. Algunos de los encargados citados operan fuera de la UE; cuando es así, las transferencias se amparan en las Cláusulas Contractuales Tipo de la Comisión Europea o en una decisión de adecuación.

7. Tus derechos

Conforme al RGPD tienes derecho a acceder a tus datos, rectificarlos, solicitar su supresión, limitar u oponerte al tratamiento, recibirlos en un formato portable y retirar el consentimiento cuando el tratamiento se base en él.

Para ejercer cualquiera de ellos, escribe a la dirección de la sección 1. Responderemos en el plazo de un mes. Si no quedas conforme con nuestra respuesta puedes reclamar ante tu autoridad de control — en España, la Agencia Española de Protección de Datos (aepd.es).

8. Cookies y almacenamiento local

Este sitio de marketing no instala cookies y no ejecuta analítica ni rastreadores publicitarios. Guarda un único elemento en el almacenamiento local de tu navegador — tu preferencia de tema claro u oscuro —, que nunca sale de tu dispositivo y no es una cookie.

La aplicación en app.vest101.com guarda tu token de sesión y tus preferencias de interfaz en el almacenamiento local. Son estrictamente necesarias para mantener tu sesión iniciada. Cloudflare puede instalar una cookie de seguridad delante de ambos sitios para distinguir a las personas del tráfico automatizado.

9. Seguridad

Las credenciales de bróker y las direcciones de Bitcoin se cifran en reposo. Los datos están aislados por usuario en la capa de acceso a la base de datos. El servidor de origen solo acepta conexiones de Cloudflare. La página de Seguridad lo describe en detalle, incluido lo que no afirmamos.

Si una brecha afecta a tus datos personales y es probable que suponga un riesgo para tus derechos, lo notificaremos a la autoridad de control en 72 horas y te lo comunicaremos directamente cuando el riesgo sea alto.

10. Menores

El Servicio no está dirigido a menores de 18 años y no recogemos conscientemente datos de menores. Si crees que un menor ha creado una cuenta, avísanos y la eliminaremos.

11. Cambios

Si modificamos esta política de forma sustancial — un nuevo encargado, una nueva finalidad, un plazo de conservación más largo — avisaremos por correo a los titulares de cuenta antes de que el cambio tenga efecto. La fecha de arriba refleja siempre la versión vigente.


Términos del servicio