Política de Privacidad
En ControlarGastos tratamos tus datos personales con el cuidado que merecen. Esta política explica con detalle qué recopilamos, por qué, con quién lo compartimos y cómo puedes ejercer tus derechos.
Última actualización:
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de este sitio es ControlarGastos, en adelante "el Servicio".
Para cualquier consulta relacionada con privacidad o el ejercicio de tus derechos puedes escribirnos a [email protected].
2. Datos que tratamos y por qué
Solo recopilamos lo imprescindible para que el Servicio funcione. Estos son los datos que persistimos y la finalidad de cada uno:
2.1 Cuenta de usuario
- Email — identificador único de la cuenta, comunicaciones transaccionales (verificación, recuperación de contraseña, cambios en tu cuenta) y los avisos sobre tus grupos y deudas descritos en el apartado 2.7.
- Nombre — personalización dentro del Servicio.
- Contraseña — almacenada exclusivamente como hash
bcrypt; nunca en claro y no recuperable. - Idioma y moneda — preferencias de visualización.
- Estado de verificación, bloqueo y motivo — control de acceso y antifraude.
- Token temporal de recuperación de contraseña — válido durante un periodo limitado y eliminado tras su uso.
- Preferencias de interfaz — configuración personal de la UI almacenada en formato JSON.
2.2 Sesiones e inicio de sesión
- User-Agent del navegador y dispositivo de inicio de sesión.
- Hash SHA-256 de la dirección IP — utilizamos un hash, no la IP en claro, para detectar reutilización de tokens y posibles incidentes de seguridad sin almacenar la dirección original.
- Hash del refresh token y fechas de expiración o revocación.
2.3 Listas de espera
- Si te apuntaste a la lista de espera de un plan de pago: tu email y el plan de interés que indicaste, más tu dirección IP en el momento de la suscripción, conservada para evitar altas automatizadas durante el plazo indicado en la sección 6, tras el cual se suprime y la suscripción se conserva sin ella.
- Si te apuntaste a la lista de espera del modo comunidad de vecinos: tu email, el rol que indicaste (presidente, junta o vecino) y el tamaño aproximado de la comunidad. No guardamos tu IP ahí, ni ningún dato de la vivienda o económico. Esa lista ya no admite altas nuevas: solo conservamos las recogidas mientras el modo comunidad estuvo en preparación.
2.4 Asistente y análisis de tickets por IA
- Mensajes que envías al asistente y respuestas generadas, junto con un identificador del modelo y métricas de coste agregadas.
- Imágenes de tickets que subes para que el sistema extraiga sus datos automáticamente.
- Huella criptográfica de la dirección IP desde la que escribes al asistente —un HMAC-SHA256 del que no puede recuperarse la dirección original—, para control de cuotas y prevención de abuso. La IP en claro no se almacena. En el análisis de tickets no se registra dirección alguna.
Estas funciones de IA en la nube requieren tu consentimiento explícito (RGPD art. 6.1.a), que solicitamos con una casilla no premarcada antes del primer uso y que puedes retirar en cualquier momento desde tus preferencias. Al activarlas, la imagen del ticket —en el escaneo— o los mensajes del asistente junto con los datos financieros necesarios como contexto se envían a OpenRouter, Inc. (Estados Unidos), que enruta la petición al proveedor del modelo de inteligencia artificial (actualmente Alibaba Cloud International). OpenRouter no almacena el contenido de las peticiones: tiene desactivados el registro de prompts y el descuento asociado a activarlo, y solo realiza un muestreo anónimo de categorización con un modelo de retención cero. El proveedor del modelo, en cambio, puede conservar lo que se le envía durante un plazo no determinado, si bien declara no utilizarlo para entrenar sus modelos. Si prefieres no enviar tus datos a la nube, el escaneo de tickets dispone de una alternativa que se ejecuta localmente en tu dispositivo y no transmite la imagen a ningún tercero.
2.5 Datos financieros que tú introduces
Gastos, ingresos, deudas, ítems de compra, importes, etiquetas, comercios y cualquier otro dato que tú decidas registrar en el Servicio. Estos datos te pertenecen, son privados, no se monetizan, no se comparten con terceros con fines comerciales y no se utilizan para entrenar modelos de inteligencia artificial.
2.6 Notificaciones push
- Endpoint de la suscripción generado por tu navegador y claves de cifrado (p256dh y auth) que hacen que solo tu dispositivo pueda descifrar el aviso.
- User-Agent del dispositivo suscrito y fecha de alta.
Las notificaciones push son una función opcional que activas tú desde tus preferencias. Cuando las activas, los avisos se entregan a través del servicio de mensajería del navegador que utilices —Google (Firebase Cloud Messaging) en Chrome y Android, Apple en Safari e iOS o Mozilla en Firefox—, cuyos servidores actúan como canal de entrega. El contenido viaja cifrado; la clave privada de firma (VAPID) nunca sale de nuestro servidor.
2.7 Avisos por correo sobre tus grupos y deudas
Además de las comunicaciones de la cuenta, el Servicio puede enviarte avisos por correo cuando otra persona hace algo que te afecta: alguien añade un gasto que se reparte contigo, confirma o deshace un pago entre vosotros, o da por saldada una deuda que teníais. Estos avisos incluyen el dato concreto de ese movimiento —su importe, el concepto que le puso quien lo creó, el grupo y quién lo hizo—, es decir, exactamente la misma información que ya puedes consultar en la aplicación y que compartes con esa persona por estar en el mismo grupo o en la misma deuda. Cuando ocurren varios en poco tiempo, se agrupan en un único correo por hora o por día, según lo que elijas.
No enviamos resúmenes de tu situación financiera: ni balances, ni informes periódicos, ni estadísticas de tu actividad. Cada aviso responde a un hecho concreto y contiene únicamente el dato de ese hecho. Puedes activar y desactivar el correo para cada tipo de aviso por separado desde tus preferencias. Los avisos de actividad corriente en tus grupos —un gasto nuevo, un pago confirmado, una deuda que se salda— llegan desactivados de fábrica. Llegan activados los que enumera esta lista, y todos por el mismo motivo: o bien quien los recibe es justo quien no está entrando en la aplicación —así que dentro de ella el aviso llegaría tarde—, o bien corre un plazo que puede perjudicarte si nadie te avisa. Son estos:
- Te han invitado a un grupo — puede que aún no hayas usado la aplicación.
- Te ofrecen quedarte con un grupo — la oferta caduca sola a los dos días: si no te enteras, el silencio decide por ti.
- Ya no estás en un grupo — otra persona te ha retirado el acceso; tú no has decidido nada y el grupo desaparece de tus listados sin más explicación.
- Hay un aviso nuevo en el tablón de tu comunidad — el tablón solo se ve entrando, y lo que se publica en él puede ser una convocatoria con fecha.
- Han archivado una comunidad tuya — con la ventana limitada para recuperar su documentación.
- Una deuda se dará por saldada si no respondes a tiempo.
- Un movimiento automático ha dejado de generarse — solo tú puedes arreglarlo, y cada mes que pasa falta otro.
- Has agotado el cupo mensual de tu plan.
Todos ellos son avisos de servicio: te cuentan un hecho que ya ha ocurrido en tu cuenta y forman parte de prestarte el Servicio (art. 6.1.b RGPD, ejecución del contrato). Ninguno te vende nada, así que no son comunicaciones comerciales. Puedes desactivar cualquiera de ellos, uno a uno, desde tus preferencias.
2.8 Tokens de acceso para agentes de inteligencia artificial externos
El Servicio te permite crear, desde tu perfil, tokens de acceso con los que conectar un agente de inteligencia artificial externo —el asistente que tú elijas y contrates por tu cuenta— a tus datos del Servicio. Es una función opcional: si no creas ningún token, nada de lo que sigue ocurre. Crear uno exige reintroducir tu contraseña actual, y el secreto se muestra una sola vez, en el momento de crearlo.
- Lo que guardamos nosotros — el nombre que tú pones al token para reconocerlo, el hash SHA-256 del token (nunca el secreto en claro), la lista de permisos que le concediste, la fecha de creación, la de último uso y, si existen, la de caducidad y la de revocación.
- Lo que puede consultar el agente — únicamente lo que amparen los permisos que tú le hayas dado, que se conceden uno a uno (por ejemplo, solo lectura de gastos). El agente actúa en tu nombre: nunca alcanza más de lo que tú mismo podrías ver o hacer, y siempre igual o menos.
Lo que ocurra con esos datos fuera del Servicio no está bajo nuestro control. El proveedor del agente que tú elijas recibirá la información que ese agente consulte —tus datos financieros incluidos— y la tratará conforme a sus condiciones y su política de privacidad, no a las nuestras. Ese proveedor no es un encargado del tratamiento nuestro: actúa por cuenta tuya, porque eres tú quien lo elige, lo contrata y le concede el acceso. Antes de crear un token, revisa qué hace ese proveedor con lo que le envías y concede solo los permisos que necesite.
Puedes revocar cualquier token en cualquier momento desde tu perfil, con efecto inmediato. Además, cambiar tu contraseña revoca automáticamente todos tus tokens de agente, junto con el resto de credenciales de la cuenta: si sospechas de un acceso indebido, cambiar la contraseña corta también esta vía sin que tengas que revisar token por token.
2.9 Analítica de uso del Servicio
Para saber qué partes del Servicio se utilizan, detectar errores y decidir qué mejorar, registramos en nuestros propios servidores eventos de uso asociados a tu cuenta, mientras tienes la sesión iniciada: las pantallas que visitas, los botones de acción que pulsas, las funcionalidades que usas y las peticiones que tu navegador hace a nuestra API, con su ruta, el método, el código de respuesta y el tiempo que tardó. Sin sesión iniciada no se registra ninguno de esos eventos de uso. La medición la hace nuestro propio servidor, sin cookies de analítica y sin terceros implicados (ver la Política de Cookies).
Estos eventos no incluyen el contenido de tus datos financieros: registran la acción, no lo que hay dentro. Ni importes, ni conceptos, ni etiquetas, ni comercios. La dirección IP y el navegador asociados a cada evento solo se guardan cuando la cuenta tiene permisos de administración del propio Servicio —una medida frente al compromiso de esas cuentas—; para el resto, esos dos campos quedan vacíos. Los eventos se eliminan automáticamente transcurridos 365 días.
Medimos aparte el rendimiento técnico de las páginas (tiempos de carga y de respuesta de la interfaz). Esas muestras son anónimas: no llevan tu cuenta, ni ningún identificador que las relacione entre sí, ni tu dirección IP, ni dato alguno de tu navegador. Solo la medida, su valor y la pantalla en la que se tomó. Y para obtenerlas no escribimos ni leemos nada en tu equipo. A diferencia de los eventos de uso, esta medición sí se recoge aunque no hayas iniciado sesión, en las páginas públicas del sitio (portada, acceso, registro, blog y estas páginas legales), porque su finalidad es saber si una página carga con lentitud y eso ocurre sobre todo antes de entrar.
3. Bases legales (RGPD art. 6)
| Finalidad | Base legal |
|---|---|
| Crear y gestionar tu cuenta, prestarte el Servicio | Ejecución de un contrato (art. 6.1.b) |
| Almacenar y mostrar tus datos financieros | Ejecución del contrato (art. 6.1.b) |
| Avisarte por correo de lo que ocurre en tus grupos, deudas y comunidades (apartado 2.7) | Ejecución del contrato (art. 6.1.b): son avisos de servicio sobre hechos de tu propia cuenta, no comunicaciones comerciales, y puedes desactivarlos uno a uno |
| Gestión del modo comunidad de vecinos (ver sección 10) | Ejecución del Servicio solicitado por la comunidad (art. 6.1.b) e interés legítimo en el régimen económico de la propiedad horizontal (art. 6.1.f) |
| Suscripción a la lista de espera | Consentimiento (art. 6.1.a) |
| Asistente IA y análisis de tickets en la nube | Consentimiento explícito (art. 6.1.a) |
| Conectar un agente de IA externo mediante los tokens que tú creas (apartado 2.8) | Ejecución del contrato (art. 6.1.b): es una función del Servicio que solicitas expresamente al crear el token |
| Analítica de uso del Servicio (apartado 2.9) | Interés legítimo (art. 6.1.f) en mantener, corregir y mejorar el Servicio, sin perfilado ni decisiones sobre ti |
| Detección de uso fraudulento, control de cuotas, registros de seguridad | Interés legítimo (art. 6.1.f) |
| Cookies estrictamente técnicas | Ejecución del contrato (art. 6.1.b) |
4. Encargados del tratamiento
Para prestar el Servicio nos apoyamos en proveedores que actúan como encargados del tratamiento bajo contrato y con garantías adecuadas:
- Proveedor de hosting compartido en la Unión Europea — alojamiento de la aplicación, base de datos y copias de seguridad.
- Cloudflare, Inc. (Estados Unidos) — protección anti-bots mediante Cloudflare Turnstile en formularios públicos. Transferencia amparada en Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea.
- OpenRouter, Inc. (Estados Unidos) — pasarela de modelos de inteligencia artificial utilizada, previo tu consentimiento explícito, para el asistente y el análisis de tickets en la nube. Enruta la petición al proveedor del modelo (actualmente Alibaba Cloud International), que puede conservar lo enviado durante un plazo no determinado sin usarlo para entrenamiento. Transferencia amparada en Cláusulas Contractuales Tipo (art. 46 RGPD).
- Proveedor de email transaccional con sede en la Unión Europea — envío de todos los correos del Servicio: verificación, recuperación de contraseña, cambios en la cuenta, invitaciones a grupos y comunidades, los avisos descritos en el apartado 2.7 y las notificaciones de la lista de espera. Para estas últimas, tu dirección se da de alta en la lista de contactos que corresponde al plan que indicaste, alojada por el propio proveedor, y se elimina de allí cuando te das de baja o cuando dejamos de necesitarla.
- Servicios de mensajería push del navegador — Google LLC (Firebase Cloud Messaging), Apple Inc. o Mozilla Corporation, según el navegador que uses, actúan como canal de entrega de las notificaciones push que tú actives: reciben el mensaje cifrado para hacértelo llegar a tu dispositivo. Google y Apple están establecidos en Estados Unidos, con transferencia amparada en Cláusulas Contractuales Tipo (art. 46 RGPD).
El proveedor del agente de inteligencia artificial que tú conectes con un token (apartado 2.8) no figura en esta lista y no es un encargado nuestro: no lo elegimos, no lo contratamos y no le imponemos condiciones. Recibe los datos porque tú le has dado acceso, y los trata por cuenta tuya y bajo su propia política.
5. Transferencias internacionales
Algunos encargados (Cloudflare, OpenRouter) están establecidos fuera del Espacio Económico Europeo. Estas transferencias se realizan al amparo de las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión 2021/914), con medidas técnicas adicionales como cifrado en tránsito.
6. Plazos de conservación
- Cuenta de usuario y datos financieros — mientras la cuenta esté activa. Tras una baja voluntaria conservamos los datos durante 30 días como periodo de gracia para que puedas recuperar la cuenta; pasado ese plazo se eliminan de forma definitiva. Los datos que compartes con otras personas (gastos, deudas y su reparto en grupos, cuotas de comunidad) no se destruyen, para no borrar la información legítima de terceros: tu identidad se anonimiza y pasas a figurar como «Usuario eliminado».
- Suscripción a lista de espera — hasta que se lance aquello a lo que te apuntaste —el plan, o el modo comunidad— y, a partir de ese momento, 90 días más: el tiempo necesario para avisarte de la apertura y atender cualquier reclamación, tras los cuales la suprimimos, hayas contratado o no. También puedes pedir la baja antes, con el enlace que incluimos en el correo que te enviamos al apuntarte, explicado en el apartado 7.2. Mientras el Servicio siga en acceso anticipado no hay ningún lanzamiento, así que por esta vía no suprimimos nada; revisamos periódicamente las suscripciones más antiguas y las suprimimos si aquello que esperabas deja de estar previsto. La dirección IP asociada tiene un plazo propio y más corto: 90 días, tras los cuales se suprime y la suscripción se conserva sin ella. Si tu dirección se había dado de alta en la lista de contactos del proveedor de email, primero se solicita allí la baja y solo después se elimina de nuestra base de datos. Y si además tienes cuenta y la eliminas, tus suscripciones a las listas de espera se borran junto con ella, sin esperar a esos plazos.
- Papelera de grupos y comunidades — cuando se archiva un grupo, pasa a una papelera de la que se puede recuperar durante 30 días; si nadie lo hace, se elimina de forma definitiva junto con la información que solo vivía en él. Para las comunidades de vecinos ese plazo es de 90 días (ver sección 10).
- Tokens de agentes de IA (apartado 2.8) — mientras no los revoques, hasta la fecha de caducidad que tú les fijes al crearlos y, en todo caso, hasta que cambies tu contraseña o des de baja tu cuenta.
- Analítica de uso (apartado 2.9) — 365 días, tras los cuales los eventos se eliminan automáticamente.
- Métricas de rendimiento anónimas (apartado 2.9) — 90 días.
- Notificaciones dentro de la aplicación — las que ya has leído se eliminan a los 180 días; las no leídas se conservan hasta que las leas.
- Sesiones de importación de ficheros — el registro del proceso de importación (recuento de filas correctas, omitidas y erróneas para que puedas reanudarlo) se elimina a los 30 días. El fichero que importas no se conserva, porque nunca llega a subirse: se lee en tu propio navegador.
- Logs de aplicación — rotación diaria con un máximo de 14 días.
- Registro de eventos de seguridad — cuando detectamos actividad hostil (sondas automatizadas, rutas de ataque, abuso de límites o intentos fallidos de acceso) registramos la dirección IP en claro junto con la ruta, el método y el agente de usuario, al amparo de nuestro interés legítimo en proteger el Servicio frente a ataques (art. 6.1.f). Estos registros se conservan mientras sigan siendo necesarios para la seguridad del Servicio (análisis forense de incidentes y bloqueo de atacantes reincidentes), sin plazo predeterminado de supresión.
- Tokens de sesión — eliminados al expirar o tras 30 días después de la revocación.
- Suscripción a notificaciones push — se elimina cuando desactivas las notificaciones, cuando te das de baja, cuando tu navegador informa de que la suscripción ya no es válida, o automáticamente si la entrega falla de forma persistente (varios fallos consecutivos o 30 días desde el último fallo).
- Mensajes del asistente — se conservan como histórico consultable durante un máximo de 90 días y después se eliminan automáticamente.
- Análisis de tickets — el resultado (coste, modelo, cuántas líneas leyó, si ya lo usaste para crear un gasto y tus correcciones; nunca la imagen del ticket) se conserva como histórico personal en tu cuenta hasta que lo elimines o te des de baja.
- Registro de archivado de una comunidad — la constancia de quién ordenó archivar, restaurar o eliminar definitivamente una comunidad se conserva mientras pueda ser necesaria para acreditar esa instrucción y depurar responsabilidades, incluso después de que la comunidad se haya eliminado (es precisamente el escenario en el que hace falta). La dirección IP asociada a ese registro tiene un plazo propio y más corto: 12 meses, transcurridos los cuales se suprime y el resto del registro se conserva sin ella. Ver sección 10.
7. Tus derechos
Puedes ejercer en cualquier momento los siguientes derechos reconocidos por el RGPD:
- Acceso — solicitar una copia de los datos personales que tratamos sobre ti. No hace falta pedirla: puedes descargarla tú mismo en cualquier momento (apartado 7.3).
- Rectificación — corregir datos inexactos o incompletos. Tu nombre, tu dirección de email y tu contraseña puedes cambiarlos directamente desde tu perfil.
- Supresión — solicitar el borrado de tus datos cuando ya no sean necesarios.
- Oposición — oponerte a tratamientos basados en interés legítimo.
- Limitación — pedir que restrinjamos el tratamiento en supuestos concretos.
- Portabilidad — recibir los datos en formato estructurado y legible por máquina, disponible al instante desde tu perfil (apartado 7.3).
- Retirada del consentimiento — cuando el tratamiento se base en él, sin que afecte a la licitud previa.
Para ejercer cualquiera de ellos, escríbenos a [email protected] indicando el derecho que deseas ejercer y, si fuera necesario, alguna información que nos permita verificar tu identidad como titular de la cuenta.
7.1 Baja de tu cuenta
Puedes solicitar la baja de tu cuenta en cualquier momento desde tu perfil, confirmándola con tu contraseña. La baja abre un periodo de gracia de 30 días durante el cual la cuenta queda inactiva pero puedes recuperarla simplemente volviendo a iniciar sesión. Transcurridos los 30 días, la cuenta se elimina de forma definitiva: los datos exclusivamente tuyos se borran y, en la información compartida con otras personas, tu identidad se anonimiza y pasas a figurar como «Usuario eliminado», de modo que se preserva la contabilidad legítima del grupo o la comunidad sin conservar tus datos personales.
Si presides una comunidad de vecinos, la baja no puede completarse mientras sigas siendo presidente: eliminar tu cuenta dejaría a la comunidad sin nadie que la administre y a sus vecinos sin acceso a su propia gestión. En ese caso el Servicio te lo indica y te ofrece dos vías, ambas en tus manos: transferir la presidencia a otro miembro, o archivar la comunidad. Hecha cualquiera de las dos, la baja continúa con normalidad. No se te deniega el derecho de supresión: solo queda en espera el tiempo estrictamente necesario para no dejar datos de terceros sin nadie que responda de ellos.
7.2 Bajas sin necesidad de tener cuenta
Si has recibido un email de invitación a un grupo o comunidad pero no tienes cuenta en ControlarGastos, puedes oponerte a seguir recibiéndolos usando el enlace de baja incluido en el propio email. A partir de ese momento no volveremos a enviar invitaciones a esa dirección.
Si te apuntaste a la lista de espera de un plan, al hacerlo te enviamos un correo que incluye su propio enlace de baja. Al usarlo no solo dejamos de escribirte: borramos tu dirección de la lista, y pedimos también su supresión al proveedor de email si allí había una copia. Son dos bajas independientes: darte de baja de las invitaciones no te saca de la lista de espera, ni al revés.
7.3 Copia de tus datos, al instante y sin pedirla
Para los derechos de acceso y portabilidad no hace falta que nos escribas ni que esperes: desde tu perfil, la opción de exportar tus datos descarga en el momento un fichero JSON, estructurado y legible por máquina, con los datos personales que tratamos sobre ti y el contenido que has registrado —perfil y preferencias, gastos, ingresos, deudas, etiquetas, presupuestos, objetivos, listas, recurrentes, grupos, comunidades, notificaciones, escaneos de tickets, histórico del asistente, tus suscripciones a las listas de espera, las invitaciones a comunidad que hayas recibido en esa dirección y, si en algún momento pediste no recibir correos de invitación, la baja correspondiente (su motivo y su fecha)—.
Ese fichero está minimizado respecto de terceros: de las personas con las que compartes gastos, grupos o comunidades incluye únicamente el nombre con el que las ves en la aplicación, nunca su email ni ningún otro dato suyo. Tampoco contiene contraseñas ni tokens. Si prefieres solicitarlo por escrito, la vía del apartado 7 sigue abierta.
8. Reclamación ante la autoridad de control
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), aunque te agradeceríamos que nos dieras antes la oportunidad de resolver la cuestión directamente.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos:
- Cifrado en tránsito mediante TLS en todas las comunicaciones.
- Almacenamiento de contraseñas como hash
bcrypt, sin posibilidad de recuperación. - Hash de las direcciones IP en lugar de la dirección en claro siempre que es posible: SHA-256 en las sesiones y HMAC-SHA256 en el asistente de IA.
- La IP completa solo se conserva en los supuestos siguientes, cada uno con su finalidad propia y con los plazos de conservación indicados: los registros de detección de ataques —incluidos el bloqueo de direcciones reincidentes y las alertas de acceso a cuentas de administración—, la suscripción a la lista de espera, donde frena altas automatizadas y se suprime a los 90 días, los eventos de las cuentas con permisos de administración del Servicio (apartado 2.9) y el registro de los actos de archivado de una comunidad (sección 10). Se guarda completa —no truncada ni convertida en hash— porque un dato parcial no permitiría bloquear al atacante ni acreditar quién ejecutó una acción, que es su única finalidad. Ninguna de esas direcciones se muestra en las pantallas del Servicio: los registros de seguridad solo son consultables desde el panel de administración, restringido al personal estrictamente necesario.
- En la analítica de uso, la IP y el navegador se guardan únicamente para las cuentas con permisos de administración del Servicio; en las demás, esos campos quedan vacíos.
- Rotación de tokens de sesión y revocación automática ante intentos de reutilización.
- Los tokens de acceso —de sesión y de agentes de IA— se guardan solo como hash: ni siquiera nosotros podemos recuperar el secreto.
- Acceso interno restringido a personal estrictamente necesario.
Ningún sistema es infalible: si detectamos una brecha de seguridad que afecte a tus datos, te lo comunicaremos sin demora indebida y en los plazos que establece la normativa.
10. Modo comunidad de vecinos
El Servicio ofrece un modo comunidad de vecinos con el que una comunidad de propietarios, a través de su presidente o junta, puede gestionar su régimen económico (ejercicios, cuotas y gastos comunes), un tablón de avisos y un archivo de documentos. Como este modo trata datos personales de terceros —los vecinos—, merece una explicación específica.
10.1 Datos que se tratan
- Identificación del vecino — el nombre de la persona miembro de la comunidad.
- Email de invitación — la dirección a la que el presidente envía la invitación para unirse a la comunidad.
- Vivienda y coeficiente de participación — el inmueble asignado y su cuota de participación, necesarios para repartir los gastos comunes.
- Estado de cuotas propio — el importe y la situación (pagada o pendiente) de tus cuotas.
- Avisos del tablón — las comunicaciones que la junta publica para la comunidad.
- Documentos de la junta — actas, presupuestos, convocatorias y otros archivos que sube la presidencia y que pueden contener datos de terceros.
- Constancia de los actos de archivado — cuando alguien ordena archivar una comunidad, restaurarla o cuando se elimina definitivamente al vencer el plazo, dejamos constancia del acto: qué comunidad era y cómo se llamaba, quién lo ordenó (identificador de su cuenta, su dirección de correo y el cargo que ostentaba en ese momento), cuándo, si se le entregó la copia de los datos, qué versión de la declaración responsable aceptó, los avisos que se le mostraron, a cuántos vecinos se notificó y por qué canales, y la dirección IP desde la que se hizo. No se registra el contenido económico ni datos de los demás vecinos: solo el acto, y del aviso únicamente el número de destinatarios.
10.2 Bases de licitud
- Gestión de la comunidad — la prestación del Servicio solicitado por la comunidad a través de su presidente o junta (art. 6.1.b), complementada por el interés legítimo en la gestión del régimen económico de la propiedad horizontal previsto en la Ley 49/1960 de Propiedad Horizontal (art. 6.1.f).
- Nivel de detalle económico — el acuerdo de Junta es la base que determina qué nivel de detalle de la información económica puede ver cada vecino. Por defecto, y salvo acuerdo en contrario, cada vecino solo accede a información agregada; el detalle periódico requiere un acuerdo de la Junta que lo habilite.
- Constancia de los actos de archivado — el cumplimiento de nuestra obligación legal como encargados del tratamiento de actuar únicamente siguiendo instrucciones documentadas del responsable y de poder demostrarlo (art. 28.3, apartados a y h, del RGPD).
- Dirección IP de esos actos — nuestro interés legítimo en la seguridad de la información (art. 6.1.f y considerando 49 del RGPD), concretamente el de poder acreditar quién ejecutó una acción irreversible sobre los datos de una comunidad si se alega que alguien accedió a una cuenta sin autorización. Ese interés lo compartes tú, como titular de la cuenta y víctima en ese supuesto, y los vecinos afectados. Se conserva completa —no truncada— porque solo así permite identificar al responsable llegado el caso, y únicamente durante 12 meses. Hemos documentado la ponderación de este interés frente a tus derechos y puedes solicitarla, así como oponerte al tratamiento, en [email protected].
El reparto de responsabilidades entre la comunidad y el Servicio (quién es responsable y quién encargado del tratamiento) se detalla en los Términos y Condiciones.
10.3 Quién ve cada dato
Dentro de una comunidad, el acceso a los datos depende del rol de cada miembro:
- Cada vecino ve sus propias cuotas con detalle, los avisos del tablón y los documentos de la comunidad.
- La morosidad se muestra a los vecinos solo de forma agregada (total pendiente y número de viviendas en mora); nunca el nombre ni la vivienda de quien adeuda.
- La presidencia, como responsable de la administración, accede al estado nominal de cuotas por vivienda, imprescindible para su función.
- No se incorporan nuevos destinatarios externos: los datos de comunidad se alojan en los mismos encargados de la Unión Europea indicados en la sección 4.
10.4 Conservación
- Los datos de vecino se conservan mientras su pertenencia a la comunidad esté activa y durante el tiempo que el ejercicio contable de la comunidad lo exija.
- Los documentos se conservan mientras la comunidad esté activa o hasta que la junta los elimine.
- Cuando se archiva una comunidad, sus datos pasan a una papelera desde la que cualquier miembro puede recuperarla; si nadie lo hace, transcurrido el plazo de gracia indicado en la sección 6 se eliminan de forma definitiva junto con sus documentos y avisos.
- La constancia del acto de archivado sobrevive a esa eliminación: es lo que permite acreditar quién dio la instrucción y que se avisó a los vecinos cuando ya no queda nada más. No contiene información económica ni datos de otros vecinos. La dirección IP que incluye se suprime a los 12 meses, y el resto del registro continúa sin ella.
10.5 Ejercicio de derechos
Puedes ejercer los derechos de la sección 7 ante el responsable escribiendo a [email protected]. Cuando el dato lo haya aportado la junta de la comunidad —por ejemplo, tu nombre en un acta que sube la presidencia—, la atención de tu solicitud se coordinará con el presidente de la comunidad, que es quien decide sobre el contenido de esos documentos.
11. Menores de edad
El Servicio no está dirigido a menores de 14 años. Si eres menor de esa edad, no debes registrarte ni proporcionarnos datos personales. Si detectamos una cuenta perteneciente a un menor de 14 años, procederemos a su cierre.
12. Decisiones automatizadas
No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre ti o que te afecten de modo similarmente significativo (RGPD art. 22), ni elaboramos perfiles con esa finalidad. Conviene, aun así, ser preciso sobre lo que sí es automático:
- Un sistema interno puntúa el uso de mala fe del plan gratuito a partir de indicadores de uso. Esa puntuación no dispara ninguna consecuencia por sí sola: a lo sumo genera un aviso interno, y cualquier medida sobre una cuenta —incluida su suspensión— la decide y la ejecuta siempre una persona.
- Los sistemas antiabuso pueden limitar la cadencia de peticiones o bloquear temporalmente el acceso desde una dirección IP cuando detectan un patrón de ataque. Es una medida sobre el origen de las peticiones —no una valoración de la persona— y no altera los datos ni el contenido de ninguna cuenta.
Si en algún momento una decisión automatizada llegara a afectarte de forma significativa, tendrías derecho a obtener intervención humana, a expresar tu punto de vista y a impugnar la decisión.
13. Cambios en esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en el Servicio o en la normativa aplicable. Cuando los cambios sean sustanciales te lo notificaremos por email o mediante un aviso destacado dentro del Servicio. La fecha de la última actualización aparece al inicio de esta página.