Política de Privacidad
En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018 (LOPDGDD), Amautta Soluciones, S.L. informa sobre el tratamiento de los datos personales recogidos a través de miradorfinanciero.com.
1. Responsable del tratamiento
- Denominación social: Amautta Soluciones, S.L.
- CIF: B88435326
- Domicilio: Avenida de la Dehesa 2, 28702 San Sebastián de los Reyes (Madrid)
- Inscripción: Registro Mercantil de Madrid, Tomo 39379, Folio 56, Hoja M-699208
- Contacto: hola@miradorfinanciero.com
2. Datos que recogemos y finalidades
Dirección de correo electrónico
Recogida a través del formulario de lista de espera y del formulario de suscripción al blog. Finalidad: envío de comunicaciones comerciales y contenido editorial relacionado con Mirador Financiero, gestión de la relación con el usuario y notificación del lanzamiento de la aplicación.
Datos de uso y navegación
Recogidos mediante cookies analíticas (con consentimiento previo). Finalidad: análisis del comportamiento de los usuarios para mejorar el servicio.
Datos de facturación y pago
Recogidos en el momento de contratar suscripciones o cursos de pago. El tratamiento de datos de pago se realiza a través de Stripe, Inc., que actúa como encargado del tratamiento bajo los estándares PCI-DSS.
Datos financieros de la aplicación
Si te registras en la aplicación (app.miradorfinanciero.com), tratamos los datos que introduces voluntariamente para su funcionamiento: cuentas, transacciones, presupuestos, objetivos de ahorro e inversión, y los datos de identificación de tu cuenta (nombre, correo electrónico). Estos datos se alojan en una base de datos dedicada en la región UE West (Irlanda), gestionada por Supabase, Inc. como encargado del tratamiento.
3. Base legal del tratamiento
- Consentimiento (art. 6.1.a RGPD): comunicaciones de marketing y cookies no esenciales. Revocable en cualquier momento.
- Ejecución de contrato (art. 6.1.b RGPD): gestión de suscripciones y compra de cursos.
- Interés legítimo (art. 6.1.f RGPD): seguridad del sitio web y prevención del fraude.
4. Conservación de los datos
- Lista de espera y newsletter: hasta que el usuario retire el consentimiento o solicite la supresión.
- Datos de clientes: durante la vigencia de la relación contractual y los plazos legales aplicables (4 años para obligaciones fiscales; 5 años para obligaciones contractuales).
5. Destinatarios y encargados del tratamiento
Los datos pueden comunicarse a los siguientes encargados, con los que se han suscrito los contratos correspondientes:
- Supabase, Inc.: alojamiento de la base de datos de la aplicación (cuentas, transacciones, presupuestos), en la región UE West (Irlanda).
- Brevo SAS: plataforma de email marketing.
- Stripe, Inc.: pasarela de pago.
- Automattic, Inc. (WordPress.com): plataforma de blog.
- Cloudflare, Inc.: servicios de DNS, SSL y Email Routing.
No se realizan transferencias fuera del Espacio Económico Europeo, salvo las inherentes al uso de los proveedores anteriores, quienes ofrecen garantías adecuadas (cláusulas contractuales tipo o equivalentes).
6. Medidas de seguridad técnicas y organizativas
Los datos de la aplicación se alojan sobre infraestructura que aplica cifrado en reposo de la totalidad de los datos mediante el algoritmo AES-256 —incluidas las copias de seguridad—, y cifrado en tránsito mediante TLS 1.2 o superior en todas las conexiones. Las claves de cifrado se gestionan mediante módulos de seguridad hardware (HSM) conformes con el estándar FIPS 140-2.
El acceso a los datos dentro de la base de datos está además restringido mediante políticas de seguridad a nivel de fila (Row Level Security), de forma que cada usuario solo puede leer o modificar sus propios registros.
No aplicamos cifrado adicional a nivel de columna sobre los importes y saldos de la aplicación: al tratarse de datos personales ordinarios —no de categorías especiales del art. 9 RGPD— y estar ya protegidos por el cifrado de disco completo, el cifrado en tránsito y el control de acceso por fila, consideramos estas medidas adecuadas y proporcionadas al riesgo conforme al art. 32 RGPD. Revisaremos esta valoración si el volumen o la sensibilidad de los datos tratados cambia de forma significativa.
7. Derechos de los interesados
Puede ejercer en cualquier momento los siguientes derechos escribiendo a hola@miradorfinanciero.com con el asunto "Ejercicio de derechos RGPD":
- Acceso: conocer qué datos tratamos.
- Rectificación: corregir datos inexactos.
- Supresión: solicitar la eliminación de sus datos.
- Oposición: oponerse al tratamiento basado en interés legítimo o al marketing.
- Limitación: suspender el tratamiento en determinadas circunstancias.
- Portabilidad: recibir sus datos en formato estructurado.
Responderemos en el plazo máximo de un mes. Si considera que el tratamiento no es conforme al RGPD, puede reclamar ante la Agencia Española de Protección de Datos.
8. Modificaciones
Nos reservamos el derecho a modificar esta política para adaptarla a cambios legislativos o del servicio. En caso de cambios sustanciales, lo comunicaremos a los usuarios registrados por email.