Política de Privacidad

En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y de la Ley Orgánica 3/2018 (LOPDGDD), Amautta Soluciones, S.L. informa sobre el tratamiento de los datos personales recogidos a través de miradorfinanciero.com.

1. Responsable del tratamiento

2. Datos que recogemos y finalidades

Dirección de correo electrónico

Recogida a través del formulario de lista de espera y del formulario de suscripción al blog. Finalidad: envío de comunicaciones comerciales y contenido editorial relacionado con Mirador Financiero, gestión de la relación con el usuario y notificación del lanzamiento de la aplicación.

Datos de uso y navegación

Recogidos mediante cookies analíticas (con consentimiento previo). Finalidad: análisis del comportamiento de los usuarios para mejorar el servicio.

Datos de facturación y pago

Recogidos en el momento de contratar suscripciones o cursos de pago. El tratamiento de datos de pago se realiza a través de Stripe, Inc., que actúa como encargado del tratamiento bajo los estándares PCI-DSS.

Datos financieros de la aplicación

Si te registras en la aplicación (app.miradorfinanciero.com), tratamos los datos que introduces voluntariamente para su funcionamiento: cuentas, transacciones, presupuestos, objetivos de ahorro e inversión, y los datos de identificación de tu cuenta (nombre, correo electrónico). Estos datos se alojan en una base de datos dedicada en la región UE West (Irlanda), gestionada por Supabase, Inc. como encargado del tratamiento.

3. Base legal del tratamiento

4. Conservación de los datos

5. Destinatarios y encargados del tratamiento

Los datos pueden comunicarse a los siguientes encargados, con los que se han suscrito los contratos correspondientes:

No se realizan transferencias fuera del Espacio Económico Europeo, salvo las inherentes al uso de los proveedores anteriores, quienes ofrecen garantías adecuadas (cláusulas contractuales tipo o equivalentes).

6. Medidas de seguridad técnicas y organizativas

Los datos de la aplicación se alojan sobre infraestructura que aplica cifrado en reposo de la totalidad de los datos mediante el algoritmo AES-256 —incluidas las copias de seguridad—, y cifrado en tránsito mediante TLS 1.2 o superior en todas las conexiones. Las claves de cifrado se gestionan mediante módulos de seguridad hardware (HSM) conformes con el estándar FIPS 140-2.

El acceso a los datos dentro de la base de datos está además restringido mediante políticas de seguridad a nivel de fila (Row Level Security), de forma que cada usuario solo puede leer o modificar sus propios registros.

No aplicamos cifrado adicional a nivel de columna sobre los importes y saldos de la aplicación: al tratarse de datos personales ordinarios —no de categorías especiales del art. 9 RGPD— y estar ya protegidos por el cifrado de disco completo, el cifrado en tránsito y el control de acceso por fila, consideramos estas medidas adecuadas y proporcionadas al riesgo conforme al art. 32 RGPD. Revisaremos esta valoración si el volumen o la sensibilidad de los datos tratados cambia de forma significativa.

7. Derechos de los interesados

Puede ejercer en cualquier momento los siguientes derechos escribiendo a hola@miradorfinanciero.com con el asunto "Ejercicio de derechos RGPD":

Responderemos en el plazo máximo de un mes. Si considera que el tratamiento no es conforme al RGPD, puede reclamar ante la Agencia Española de Protección de Datos.

8. Modificaciones

Nos reservamos el derecho a modificar esta política para adaptarla a cambios legislativos o del servicio. En caso de cambios sustanciales, lo comunicaremos a los usuarios registrados por email.