Política de Privacidad

En ControlarGastos tratamos tus datos personales con el cuidado que merecen. Esta política explica con detalle qué recopilamos, por qué, con quién lo compartimos y cómo puedes ejercer tus derechos.

Última actualización:

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de este sitio es ControlarGastos, en adelante "el Servicio".

Para cualquier consulta relacionada con privacidad o el ejercicio de tus derechos puedes escribirnos a [email protected].

2. Datos que tratamos y por qué

Solo recopilamos lo imprescindible para que el Servicio funcione. Estos son los datos que persistimos y la finalidad de cada uno:

2.1 Cuenta de usuario

  • Email — identificador único de la cuenta, comunicaciones transaccionales (verificación, recuperación de contraseña).
  • Nombre — personalización dentro del Servicio.
  • Contraseña — almacenada exclusivamente como hash bcrypt; nunca en claro y no recuperable.
  • Idioma y moneda — preferencias de visualización.
  • Estado de verificación, bloqueo y motivo — control de acceso y antifraude.
  • Token temporal de recuperación de contraseña — válido durante un periodo limitado y eliminado tras su uso.
  • Preferencias de interfaz — configuración personal de la UI almacenada en formato JSON.

2.2 Sesiones e inicio de sesión

  • User-Agent del navegador y dispositivo de inicio de sesión.
  • Hash SHA-256 de la dirección IP — utilizamos un hash, no la IP en claro, para detectar reutilización de tokens y posibles incidentes de seguridad sin almacenar la dirección original.
  • Hash del refresh token y fechas de expiración o revocación.

2.3 Lista de espera

  • Email y plan de interés que hayas indicado.
  • Dirección IP en el momento de la suscripción, conservada para evitar abusos automatizados.

2.4 Asistente y análisis de tickets por IA

  • Mensajes que envías al asistente y respuestas generadas, junto con un identificador del modelo y métricas de coste agregadas.
  • Imágenes de tickets que subes para que el sistema extraiga sus datos automáticamente.
  • Dirección IP asociada al uso de estas funciones, para control de cuotas y prevención de abuso.

Estas funciones de IA en la nube requieren tu consentimiento explícito (RGPD art. 6.1.a), que solicitamos con una casilla no premarcada antes del primer uso y que puedes retirar en cualquier momento desde tus preferencias. Al activarlas, la imagen del ticket —en el escaneo— o los mensajes del asistente junto con los datos financieros necesarios como contexto se envían a OpenRouter, Inc. (Estados Unidos), que enruta la petición al proveedor del modelo de inteligencia artificial (actualmente Alibaba Cloud International). OpenRouter no almacena el contenido de las peticiones: tiene desactivados el registro de prompts y el descuento asociado a activarlo, y solo realiza un muestreo anónimo de categorización con un modelo de retención cero. El proveedor del modelo, en cambio, puede conservar lo que se le envía durante un plazo no determinado, si bien declara no utilizarlo para entrenar sus modelos. Si prefieres no enviar tus datos a la nube, el escaneo de tickets dispone de una alternativa que se ejecuta localmente en tu dispositivo y no transmite la imagen a ningún tercero.

2.5 Datos financieros que tú introduces

Gastos, ingresos, deudas, ítems de compra, importes, etiquetas, comercios y cualquier otro dato que tú decidas registrar en el Servicio. Estos datos te pertenecen, son privados, no se monetizan, no se comparten con terceros con fines comerciales y no se utilizan para entrenar modelos de inteligencia artificial.

2.6 Notificaciones push

  • Endpoint de la suscripción generado por tu navegador y claves de cifrado (p256dh y auth) que hacen que solo tu dispositivo pueda descifrar el aviso.
  • User-Agent del dispositivo suscrito y fecha de alta.

Las notificaciones push son una función opcional que activas tú desde tus preferencias. Cuando las activas, los avisos se entregan a través del servicio de mensajería del navegador que utilicesGoogle (Firebase Cloud Messaging) en Chrome y Android, Apple en Safari e iOS o Mozilla en Firefox—, cuyos servidores actúan como canal de entrega. El contenido viaja cifrado; la clave privada de firma (VAPID) nunca sale de nuestro servidor.

3. Bases legales (RGPD art. 6)

FinalidadBase legal
Crear y gestionar tu cuenta, prestarte el ServicioEjecución de un contrato (art. 6.1.b)
Almacenar y mostrar tus datos financierosEjecución del contrato (art. 6.1.b)
Gestión del modo comunidad de vecinos (ver sección 10)Ejecución del Servicio solicitado por la comunidad (art. 6.1.b) e interés legítimo en el régimen económico de la propiedad horizontal (art. 6.1.f)
Suscripción a la lista de esperaConsentimiento (art. 6.1.a)
Asistente IA y análisis de tickets en la nubeConsentimiento explícito (art. 6.1.a)
Detección de uso fraudulento, control de cuotas, registros de seguridadInterés legítimo (art. 6.1.f)
Cookies estrictamente técnicasEjecución del contrato (art. 6.1.b)

4. Encargados del tratamiento

Para prestar el Servicio nos apoyamos en proveedores que actúan como encargados del tratamiento bajo contrato y con garantías adecuadas:

  • Proveedor de hosting compartido en la Unión Europea — alojamiento de la aplicación, base de datos y copias de seguridad.
  • Cloudflare, Inc. (Estados Unidos) — protección anti-bots mediante Cloudflare Turnstile en formularios públicos. Transferencia amparada en Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea.
  • OpenRouter, Inc. (Estados Unidos) — pasarela de modelos de inteligencia artificial utilizada, previo tu consentimiento explícito, para el asistente y el análisis de tickets en la nube. Enruta la petición al proveedor del modelo (actualmente Alibaba Cloud International), que puede conservar lo enviado durante un plazo no determinado sin usarlo para entrenamiento. Transferencia amparada en Cláusulas Contractuales Tipo (art. 46 RGPD).
  • Proveedor de email transaccional con sede en la Unión Europea — envío de emails de verificación, recuperación de contraseña y notificaciones de la lista de espera (servicio en proceso de activación; se actualizará esta política cuando entre en producción).
  • Servicios de mensajería push del navegadorGoogle LLC (Firebase Cloud Messaging), Apple Inc. o Mozilla Corporation, según el navegador que uses, actúan como canal de entrega de las notificaciones push que tú actives: reciben el mensaje cifrado para hacértelo llegar a tu dispositivo. Google y Apple están establecidos en Estados Unidos, con transferencia amparada en Cláusulas Contractuales Tipo (art. 46 RGPD).

5. Transferencias internacionales

Algunos encargados (Cloudflare, OpenRouter) están establecidos fuera del Espacio Económico Europeo. Estas transferencias se realizan al amparo de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914), con medidas técnicas adicionales como cifrado en tránsito.

6. Plazos de conservación

  • Cuenta de usuario y datos financieros — mientras la cuenta esté activa. Tras una baja voluntaria conservamos los datos durante 30 días como periodo de gracia para que puedas recuperar la cuenta; pasado ese plazo se eliminan de forma definitiva. Los datos que compartes con otras personas (gastos, deudas y su reparto en grupos, cuotas de comunidad) no se destruyen, para no borrar la información legítima de terceros: tu identidad se anonimiza y pasas a figurar como «Usuario eliminado».
  • Suscripción a lista de espera — hasta el lanzamiento del plan correspondiente o hasta que solicites darte de baja.
  • Logs de aplicación — rotación diaria con un máximo de 14 días.
  • Registro de eventos de seguridad — cuando detectamos actividad hostil (sondas automatizadas, rutas de ataque, abuso de límites o intentos fallidos de acceso) registramos la dirección IP en claro junto con la ruta, el método y el agente de usuario, al amparo de nuestro interés legítimo en proteger el Servicio frente a ataques (art. 6.1.f). Estos registros se conservan mientras sigan siendo necesarios para la seguridad del Servicio (análisis forense de incidentes y bloqueo de atacantes reincidentes), sin plazo predeterminado de supresión.
  • Tokens de sesión — eliminados al expirar o tras 30 días después de la revocación.
  • Suscripción a notificaciones push — se elimina cuando desactivas las notificaciones, cuando te das de baja, cuando tu navegador informa de que la suscripción ya no es válida, o automáticamente si la entrega falla de forma persistente (varios fallos consecutivos o 30 días desde el último fallo).
  • Mensajes del asistente — se conservan como histórico consultable durante un máximo de 90 días y después se eliminan automáticamente.
  • Análisis de tickets — el resultado (coste, modelo y tus correcciones; nunca la imagen del ticket) se conserva como histórico personal en tu cuenta hasta que lo elimines o te des de baja.

7. Tus derechos

Puedes ejercer en cualquier momento los siguientes derechos reconocidos por el RGPD:

  • Acceso — solicitar una copia de los datos personales que tratamos sobre ti.
  • Rectificación — corregir datos inexactos o incompletos.
  • Supresión — solicitar el borrado de tus datos cuando ya no sean necesarios.
  • Oposición — oponerte a tratamientos basados en interés legítimo.
  • Limitación — pedir que restrinjamos el tratamiento en supuestos concretos.
  • Portabilidad — recibir los datos en formato estructurado y legible por máquina.
  • Retirada del consentimiento — cuando el tratamiento se base en él, sin que afecte a la licitud previa.

Para ejercer cualquiera de ellos, escríbenos a [email protected] indicando el derecho que deseas ejercer y, si fuera necesario, alguna información que nos permita verificar tu identidad como titular de la cuenta.

7.1 Baja de tu cuenta

Puedes solicitar la baja de tu cuenta en cualquier momento desde tu perfil, confirmándola con tu contraseña. La baja abre un periodo de gracia de 30 días durante el cual la cuenta queda inactiva pero puedes recuperarla simplemente volviendo a iniciar sesión. Transcurridos los 30 días, la cuenta se elimina de forma definitiva: los datos exclusivamente tuyos se borran y, en la información compartida con otras personas, tu identidad se anonimiza y pasas a figurar como «Usuario eliminado», de modo que se preserva la contabilidad legítima del grupo o la comunidad sin conservar tus datos personales.

7.2 Baja de emails de invitación sin cuenta

Si has recibido un email de invitación a un grupo o comunidad pero no tienes cuenta en ControlarGastos, puedes oponerte a seguir recibiéndolos usando el enlace de baja incluido en el propio email. A partir de ese momento no volveremos a enviar invitaciones a esa dirección.

8. Reclamación ante la autoridad de control

Si consideras que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), aunque te agradeceríamos que nos dieras antes la oportunidad de resolver la cuestión directamente.

9. Seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos:

  • Cifrado en tránsito mediante TLS en todas las comunicaciones.
  • Almacenamiento de contraseñas como hash bcrypt, sin posibilidad de recuperación.
  • Hash SHA-256 de las direcciones IP asociadas a sesiones, en lugar de conservar la IP en claro (los registros de detección de ataques son la excepción: guardan la IP en claro mientras sea necesaria para la seguridad del Servicio, según los plazos de conservación).
  • Rotación de tokens de sesión y revocación automática ante intentos de reutilización.
  • Acceso interno restringido a personal estrictamente necesario.

Ningún sistema es infalible: si detectamos una brecha de seguridad que afecte a tus datos, te lo comunicaremos sin demora indebida y en los plazos que establece la normativa.

10. Modo comunidad de vecinos

El Servicio ofrece un modo comunidad de vecinos con el que una comunidad de propietarios, a través de su presidente o junta, puede gestionar su régimen económico (ejercicios, cuotas y gastos comunes), un tablón de avisos y un archivo de documentos. Como este modo trata datos personales de terceros —los vecinos—, merece una explicación específica.

10.1 Datos que se tratan

  • Identificación del vecino — el nombre de la persona miembro de la comunidad.
  • Email de invitación — la dirección a la que el presidente envía la invitación para unirse a la comunidad.
  • Vivienda y coeficiente de participación — el inmueble asignado y su cuota de participación, necesarios para repartir los gastos comunes.
  • Estado de cuotas propio — el importe y la situación (pagada o pendiente) de tus cuotas.
  • Avisos del tablón — las comunicaciones que la junta publica para la comunidad.
  • Documentos de la junta — actas, presupuestos, convocatorias y otros archivos que sube la presidencia y que pueden contener datos de terceros.

10.2 Bases de licitud

  • Gestión de la comunidad — la prestación del Servicio solicitado por la comunidad a través de su presidente o junta (art. 6.1.b), complementada por el interés legítimo en la gestión del régimen económico de la propiedad horizontal previsto en la Ley 49/1960 de Propiedad Horizontal (art. 6.1.f).
  • Nivel de detalle económico — el acuerdo de Junta es la base que determina qué nivel de detalle de la información económica puede ver cada vecino. Por defecto, y salvo acuerdo en contrario, cada vecino solo accede a información agregada; el detalle periódico requiere un acuerdo de la Junta que lo habilite.

El reparto de responsabilidades entre la comunidad y el Servicio (quién es responsable y quién encargado del tratamiento) se detalla en los Términos y Condiciones.

10.3 Quién ve cada dato

Dentro de una comunidad, el acceso a los datos depende del rol de cada miembro:

  • Cada vecino ve sus propias cuotas con detalle, los avisos del tablón y los documentos de la comunidad.
  • La morosidad se muestra a los vecinos solo de forma agregada (total pendiente y número de viviendas en mora); nunca el nombre ni la vivienda de quien adeuda.
  • La presidencia, como responsable de la administración, accede al estado nominal de cuotas por vivienda, imprescindible para su función.
  • No se incorporan nuevos destinatarios externos: los datos de comunidad se alojan en los mismos encargados de la Unión Europea indicados en la sección 4.

10.4 Conservación

  • Los datos de vecino se conservan mientras su pertenencia a la comunidad esté activa y durante el tiempo que el ejercicio contable de la comunidad lo exija.
  • Los documentos se conservan mientras la comunidad esté activa o hasta que la junta los elimine.

10.5 Ejercicio de derechos

Puedes ejercer los derechos de la sección 7 ante el responsable escribiendo a [email protected]. Cuando el dato lo haya aportado la junta de la comunidad —por ejemplo, tu nombre en un acta que sube la presidencia—, la atención de tu solicitud se coordinará con el presidente de la comunidad, que es quien decide sobre el contenido de esos documentos.

11. Menores de edad

El Servicio no está dirigido a menores de 14 años. Si eres menor de esa edad, no debes registrarte ni proporcionarnos datos personales. Si detectamos una cuenta perteneciente a un menor de 14 años, procederemos a su cierre.

12. Cambios en esta política

Podemos actualizar esta Política de Privacidad para reflejar cambios en el Servicio o en la normativa aplicable. Cuando los cambios sean sustanciales te lo notificaremos por email o mediante un aviso destacado dentro del Servicio. La fecha de la última actualización aparece al inicio de esta página.