Política de Privacidad

Explicamos qué datos procesamos, con qué finalidad y a quién se los confiamos, conforme al RGPD y al funcionamiento real de la aplicación.

Última actualización: 11 de agosto de 2026
Versión 2026-08-11
  • Opisaliśmy nową funkcję importu wyciągu bankowego (CSV/Excel) i to, jakie dane z wyciągu trafiają do Aplikacji: data operacji, kwota, tytuł oraz konto.
  • Zaznaczyliśmy wprost, że plik wyciągu jest odczytywany wyłącznie w Twojej przeglądarce - nie wysyłamy go na serwer i nigdzie go nie przechowujemy. Na serwer trafiają tylko te pozycje, które sam(a) wybierzesz do zaimportowania.
  • Potwierdziliśmy, że import nie łączy się z Twoim bankiem i nigdy nie prosi o dane logowania do bankowości.
Ver el historial de todas las versiones
1. Información general

Esta Política de Privacidad establece las normas de tratamiento y protección de los datos personales facilitados por los Usuarios en relación con el uso de los servicios disponibles en la aplicación web Finanse Menadżer (la "Aplicación").

Esta es una traducción al español ofrecida como cortesía. La versión polaca es el texto vinculante; en caso de discrepancia, prevalece la versión polaca.

El Responsable del tratamiento de tus datos personales es Rafał Prokopiak, empresario individual con domicilio en Gdańska 31, 85-005 Bydgoszcz, Polonia, correo electrónico: [email protected] (el "Responsable").

2. Base jurídica del tratamiento

El tratamiento de tus datos personales se lleva a cabo de conformidad con el Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD), sobre las siguientes bases jurídicas:

  • Artículo 6.1.a) del RGPD — el consentimiento prestado durante el registro en la Aplicación y para funciones opcionales (por ejemplo, notificaciones push, conexión con un asistente de IA externo);
  • Artículo 6.1.b) del RGPD — el tratamiento necesario para la ejecución del contrato de suscripción de pago (gestión de datos de facturación y pago);
  • Artículo 6.1.c) del RGPD — el cumplimiento de las obligaciones legales del Responsable, en particular las obligaciones fiscales y contables relacionadas con la liquidación de pagos y la emisión de facturas;
  • Artículo 6.1.f) del RGPD — el interés legítimo del Responsable en garantizar la estabilidad, la seguridad y el desarrollo de la Aplicación (supervisión de errores y analítica de uso totalmente anónima).
3. Alcance de los datos recogidos

En el marco de la prestación de los servicios, la Aplicación recoge los siguientes datos personales:

  • Datos de registro: dirección de correo electrónico, nombre y apellidos
  • Datos del inicio de sesión social (Google): dirección de correo electrónico, nombre y apellidos, foto de perfil (opcional)
  • Datos financieros introducidos por el Usuario: información sobre transacciones, categorías de gastos/ingresos, cuentas, Proyectos financieros y notas de las transacciones
  • Datos de la importación del extracto bancario (si usas esta función): fecha de la operación, importe, concepto y la cuenta a la que corresponde — leídos del archivo que elijas y guardados como apuntes pendientes de categoría
  • Datos de facturación (suscripción): identificadores de cliente y de suscripción de Stripe, estado de la suscripción, número de plazas adquiridas, periodo de facturación y fecha del siguiente pago
  • Datos de notificaciones push (si las activas): dirección del punto de conexión del proveedor de notificaciones del navegador, claves de cifrado de la suscripción y tipo de navegador
  • Datos técnicos: dirección IP, tipo de navegador, sistema operativo (almacenados en los registros del servidor y en los datos de sesión)
  • Datos de diagnóstico y analítica: estadísticas de visitas totalmente anónimas y agregadas (Umami) y datos de errores de la aplicación registrados en el momento de un fallo (Sentry); más detalles en la sección 10

Importación de extractos: el archivo del extracto se lee únicamente en tu navegador, en tu dispositivo. El archivo en sí nunca se envía al Responsable ni se almacena en ningún sitio: al servidor solo llegan los apuntes que elijas importar. La importación no se conecta con tu banco y nunca pide credenciales de banca online.

Importante: la Aplicación no recoge ni almacena números de tarjetas bancarias, contraseñas de banca en línea ni otros datos sensibles de autenticación. Los datos de la tarjeta y del método de pago se procesan exclusivamente en el sistema del operador de pagos Stripe; el Responsable únicamente los muestra en tiempo real en los ajustes (por ejemplo, el tipo de tarjeta y sus últimos dígitos), sin guardarlos en su propia base de datos.

4. Finalidad del tratamiento

Tus datos personales se tratan para las siguientes finalidades:

  • Permitir el registro y el inicio de sesión en la Aplicación
  • Prestar el servicio de gestión de finanzas personales y familiares
  • Almacenar y organizar los datos financieros que introduces
  • Sincronizar los datos en tiempo real entre tus dispositivos
  • Comunicarse con los Usuarios sobre cuestiones relacionadas con el funcionamiento de la Aplicación
  • Garantizar la seguridad e integridad de los datos
  • Gestionar y administrar la suscripción de pago (facturación de plazas, renovaciones, procesamiento de pagos y emisión de facturas)
  • Cumplir las obligaciones legales del Responsable (entre otras, las obligaciones fiscales y contables relacionadas con la suscripción de pago)
5. Plazo de conservación de los datos

Tus datos personales se conservarán durante el tiempo en que dispongas de una cuenta activa en la Aplicación, así como durante el periodo adicional necesario para cumplir las obligaciones legales del Responsable (por ejemplo, con fines fiscales o de archivo).

Tras la eliminación de tu cuenta, todos tus datos personales se eliminarán permanentemente del sistema en un plazo de 30 días, salvo los datos que deban conservarse por motivos legales.

Datos de facturación: los documentos contables relacionados con la suscripción de pago (facturas, confirmaciones de pago) se conservan durante el plazo exigido por la normativa fiscal y contable, es decir, 5 años a contar desde el final del ejercicio fiscal en que se realizó la liquidación, incluso tras la eliminación de la cuenta, como excepción al plazo de eliminación de 30 días.

6. Cesión de datos a terceros

Tus datos personales pueden cederse a los siguientes encargados del tratamiento, que prestan servicios al Responsable. El alcance de cada uno de ellos corresponde al modo real de funcionamiento de la Aplicación:

  • Hetzner Online GmbH — proveedor de infraestructura de servidores (VPS en Núremberg, Unión Europea) en la que el Responsable aloja de forma autónoma la aplicación y la base de datos PostgreSQL (almacenamiento de todos los datos, incluidos los de autenticación)
  • Google LLC / Google Ireland Ltd. — únicamente en caso de utilizar el inicio de sesión mediante una cuenta de Google (dirección de correo electrónico, nombre y apellidos, foto de perfil)
  • Stripe Payments Europe, Ltd. / Stripe, Inc. — proveedor de servicios de gestión de pagos y suscripciones; trata la dirección de correo electrónico, el nombre y apellidos, la dirección de facturación, el número de identificación fiscal y los datos de la tarjeta (exclusivamente en el sistema de Stripe)
  • Sentry — proveedor del servicio de supervisión de errores y diagnóstico de fallos; trata datos de diagnóstico en el momento en que se produce un error (región de la Unión Europea)
  • Cloudflare, Inc. — proveedor de protección contra bots (Cloudflare Turnstile en el formulario de contacto) y de almacenamiento cifrado de copias de seguridad de la base de datos (Cloudflare R2, ubicado en la Unión Europea)
  • Plunk (useplunk.com) — proveedor del servicio de envío de correos electrónicos transaccionales (por ejemplo, mensajes del formulario de contacto y avisos relativos a tu cuenta y a los cambios en esta Política)
  • Proveedores de notificaciones push del navegador (entre otros, Google, Mozilla, Apple) — únicamente si activas las notificaciones push; sirven para entregar la notificación a tu dispositivo (más detalles en la sección 11)

Soluciones autoalojadas (sin intervención de terceros): la autenticación (Better Auth), la sincronización de datos en tiempo real (ElectricSQL) y la analítica de visitas (Umami) funcionan en su totalidad en la infraestructura del Responsable; estos datos no se transfieren a ningún proveedor externo.

Transferencias fuera del EEE: algunos datos pueden tratarse fuera del Espacio Económico Europeo (entre otros, en los Estados Unidos): los datos de facturación a través de Stripe y los datos de los mensajes de correo electrónico a través de Plunk. La transferencia se basa en cláusulas contractuales tipo aprobadas por la Comisión Europea o en una decisión de adecuación de la Comisión Europea (por ejemplo, el EU-U.S. Data Privacy Framework). Puedes obtener una copia de las garantías aplicadas poniéndote en contacto con el Responsable en la dirección indicada en la sección 15.

Todos los encargados del tratamiento actúan en virtud de contratos de encargo del tratamiento de datos personales y garantizan un nivel adecuado de protección de datos conforme a los requisitos del RGPD.

7. Tus derechos

Conforme al RGPD, te asisten los siguientes derechos:

  • Derecho de acceso — puedes obtener información sobre qué datos personales se están tratando
  • Derecho de rectificación — puedes solicitar la corrección de datos inexactos
  • Derecho de supresión ("derecho al olvido") — puedes solicitar la eliminación de tus datos
  • Derecho a la limitación del tratamiento — puedes solicitar la limitación del tratamiento de datos en determinadas situaciones
  • Derecho a la portabilidad de los datos — puedes recibir tus datos en un formato estructurado y transferirlos a otro responsable
  • Derecho de oposición — puedes oponerte al tratamiento de tus datos para determinadas finalidades
  • Derecho a retirar el consentimiento — puedes retirar tu consentimiento al tratamiento en cualquier momento (ello no afecta a la licitud del tratamiento basado en el consentimiento previo a su retirada)
  • Derecho a presentar una reclamación — puedes presentar una reclamación ante la autoridad de control (Presidente de la Oficina de Protección de Datos Personales, ul. Stawki 2, 00-193 Varsovia, Polonia)

Para ejercer los derechos anteriores, ponte en contacto con el Responsable en: [email protected]. Responderemos, a más tardar, en el plazo de un mes desde la recepción de la solicitud.

8. Seguridad de los datos

El Responsable aplica las medidas técnicas y organizativas adecuadas para proteger tus datos personales frente a la destrucción, pérdida, alteración, divulgación o acceso accidental o ilícito.

Las medidas de seguridad aplicadas incluyen:

  • Cifrado de las conexiones (protocolo HTTPS/TLS)
  • Control de acceso a los datos personales (autenticación y autorización)
  • Copias de seguridad automáticas y periódicas de la base de datos, cifradas durante la transmisión y almacenadas en Cloudflare R2 (ubicado en la Unión Europea) con un periodo de conservación de 30 días
  • Uso de proveedores que cumplen los requisitos de conformidad con el RGPD
  • Almacenamiento de los datos principales en servidores ubicados en la Unión Europea
  • Gestión segura de sesiones mediante tokens cifrados y cookies HTTPOnly
9. Cookies y tecnologías similares

La Aplicación utiliza cookies y tecnologías similares para garantizar su correcto funcionamiento, entre ellas:

  • Cookies de sesión — necesarias para el funcionamiento del sistema de inicio de sesión y autorización
  • Cookies de preferencias — sirven para recordar los ajustes del usuario (por ejemplo, el idioma seleccionado)

Importante: para analizar el tráfico, la Aplicación utiliza la herramienta sin cookies Umami, que no instala ninguna cookie, no elabora perfiles de los usuarios y no recibe ningún identificador que permita vincular las estadísticas a una persona concreta (por ejemplo, la dirección de correo electrónico o el identificador de la cuenta); más detalles en la sección 10. Dado que la herramienta funciona con datos totalmente anónimos y agregados, su uso no requiere tu consentimiento. Las cookies utilizadas por el operador de pagos Stripe durante el proceso de pago sirven exclusivamente para la ejecución de la transacción y la prevención del fraude. La Aplicación no utiliza cookies de rastreo publicitario o de marketing.

10. Modelo de negocio y analítica

La única fuente de ingresos de la Aplicación es la suscripción de pago facturada por plaza (por cada usuario del Proyecto). Los pagos y las suscripciones son gestionados por el operador de pagos Stripe, conforme a los principios descritos en las secciones 3 y 6.

El Responsable no vende, alquila ni cede de otro modo tus datos —tampoco en forma anonimizada o agregada— a terceros con fines comerciales o de marketing. La Aplicación no utiliza herramientas de rastreo publicitario (por ejemplo, Google Analytics, píxeles publicitarios).

Para garantizar la estabilidad, la seguridad y el desarrollo de la Aplicación, el Responsable utiliza las siguientes herramientas, que tratan datos sobre la base del interés legítimo del Responsable (artículo 6.1.f) del RGPD):

  • Umami (autoalojado) — analítica de uso privada y sin cookies (número de visitas, páginas más visitadas). La herramienta no instala cookies, no recibe la dirección de correo electrónico ni el identificador de la cuenta del usuario, y recoge exclusivamente estadísticas totalmente anónimas y agregadas que no pueden vincularse a una persona concreta. Los datos permanecen en la infraestructura del Responsable en la Unión Europea.
  • Sentry — supervisión de errores y diagnóstico de fallos de la Aplicación. En el momento en que se produce un error, la herramienta registra datos de diagnóstico (tipo y contenido del error, URL, tipo de navegador y sistema operativo y, en algunos casos, el identificador del usuario y la dirección IP) exclusivamente para solucionar la incidencia. Los datos se tratan en la región de la Unión Europea.
11. Notificaciones push

La Aplicación puede enviar notificaciones push (por ejemplo, sobre transacciones recurrentes o el estado de la suscripción), únicamente si prestas tu consentimiento en los ajustes del dispositivo y de la Aplicación.

Las notificaciones se entregan a través del estándar Web Push y del servicio de notificaciones de tu navegador (por ejemplo, Google, Mozilla, Apple). El Responsable gestiona sus propias claves VAPID y no utiliza ningún proveedor externo de notificaciones push. En relación con la suscripción a las notificaciones, almacenamos la dirección del punto de conexión, las claves de cifrado y el tipo de navegador.

Puedes desactivar las notificaciones push en cualquier momento en los ajustes de la Aplicación o del navegador; en ese caso, se eliminarán los datos de suscripción asociados.

12. Conexión con asistentes de IA externos

La Aplicación ofrece un servidor MCP (Model Context Protocol) opcional, compatible con OAuth 2.1, que te permite conectar tu propio asistente de IA (por ejemplo, Claude, ChatGPT) con tus datos financieros.

La conexión es totalmente voluntaria y se inicia exclusivamente por ti. El Responsable no envía tus datos a ningún proveedor de inteligencia artificial: eres tú quien decide qué asistente autorizar, y los datos se transfieren a la herramienta elegida por ti únicamente después de que prestes tu consentimiento expreso. Puedes revocar esta autorización en cualquier momento.

13. Progressive Web App (PWA)

La Aplicación es una Progressive Web App (PWA), lo que significa que puede instalarse en tu dispositivo móvil o en tu ordenador.

La instalación de la PWA no conlleva la recogida de datos personales adicionales. Todos los datos siguen almacenándose en los servidores conforme a esta Política de Privacidad.

14. Modificaciones de la Política de Privacidad

El Responsable se reserva el derecho a introducir modificaciones en esta Política de Privacidad. Te informaremos de cualquier cambio con antelación:

  • mediante correo electrónico — enviado al día siguiente de la publicación del cambio, con un breve resumen de lo modificado,
  • mediante un aviso en la Aplicación.

La nueva versión de la Política entra en vigor 14 días después del aviso, lo que te da tiempo para revisar los cambios. Hasta entonces, se aplica la versión vigente hasta ese momento.

Todas las versiones anteriormente publicadas de la Política de Privacidad se archivan con fines de cumplimiento y auditoría, y su contenido completo está disponible en el historial de versiones.

15. Contacto

Si tienes preguntas sobre el tratamiento de tus datos personales o sobre esta Política de Privacidad, ponte en contacto con nosotros:

Responsable del tratamiento: Rafał Prokopiak

Domicilio: Gdańska 31, 85-005 Bydgoszcz, Polonia

Correo electrónico: [email protected]

Formulario de contacto: /kontakt