Tratamiento de Información Personal
Transparencia sobre cómo suveraqtelo gestiona, protege y respeta los datos que compartes con nosotros
Nuestra Filosofía de Gestión de Datos
En suveraqtelo, entendemos la información personal como algo que nos confías para un propósito específico: ayudarte a tomar el control de tus finanzas mediante análisis presupuestario. No recopilamos por inercia ni almacenamos por si acaso. Cada dato que solicitamos responde a una necesidad operativa concreta.
Cuando alguien se registra en nuestra plataforma, le pedimos elementos básicos de identificación: nombre completo, dirección electrónica, número de teléfono si desea recibir alertas, ubicación geográfica para adaptar formatos monetarios. Durante el uso del servicio de análisis presupuestario, obtenemos información financiera que tú mismo introduces: categorías de gasto, ingresos mensuales, objetivos de ahorro, movimientos recurrentes.
Esta información aparece en distintos momentos. Al crear una cuenta, recopilamos los datos de perfil. Al configurar tu primer presupuesto, registramos las cifras y categorías que defines. Cuando interactúas con nuestro equipo de soporte técnico, conservamos el contenido de esas conversaciones para mejorar la calidad del servicio. Si decides contratar planes premium, procesamos información de pago a través de proveedores especializados externos.
¿Por qué necesitamos cada tipo de información?
Los datos de identificación nos permiten crear y mantener tu cuenta personal. Sin un identificador único asociado a tu correo electrónico, resultaría imposible separar tu presupuesto del de otros usuarios o recuperar el acceso si olvidas tu contraseña.
La información financiera que introduces constituye el núcleo del servicio. Nuestros algoritmos analizan patrones de gasto, detectan categorías donde podrías optimizar recursos, generan proyecciones basadas en tus hábitos históricos. Sin acceso a estas cifras, suveraqtelo se convertiría en una carcasa vacía incapaz de ofrecerte valor real.
Los datos de comunicación —correos enviados, mensajes de soporte, preferencias de notificación— mejoran la experiencia. Nos ayudan a responderte de forma personalizada y a enviarte información relevante sobre actualizaciones o cambios en funcionalidades que utilizas activamente.
Importante: suveraqtelo nunca vende información personal a terceros con fines comerciales. Tu información financiera no se utiliza para perfilado publicitario ni se comparte con agencias de marketing.
Movimiento de Información Fuera de suveraqtelo
Algunas operaciones requieren que transfiramos ciertos datos a entidades externas. Esto ocurre bajo condiciones estrictamente controladas y siempre con un propósito definido.
Los proveedores de infraestructura tecnológica alojan nuestros servidores. Reciben información cifrada para mantener la plataforma operativa, pero están contractualmente obligados a no acceder al contenido ni utilizarlo para fines propios. Auditamos periódicamente el cumplimiento de estas obligaciones.
Las pasarelas de pago procesan transacciones cuando contratas servicios premium. Les transmitimos únicamente los datos indispensables para ejecutar el cobro: importe, identificador de transacción, método de pago seleccionado. Estas entidades operan bajo normativa europea PSD2 y mantienen certificaciones de seguridad PCI DSS.
Servicios de envío de correo electrónico gestionan las comunicaciones automatizadas: confirmaciones de registro, notificaciones de actividad inusual, recordatorios de presupuesto. Reciben tu dirección electrónica y el contenido específico del mensaje, pero no tienen acceso al resto de tu perfil financiero.
En situaciones excepcionales, podemos divulgar información si la ley española lo exige: requerimientos judiciales, investigaciones fiscales, procedimientos administrativos donde suveraqtelo esté legalmente obligado a colaborar. En estos casos, revelamos únicamente lo estrictamente solicitado por la autoridad competente y, cuando sea legalmente posible, te notificamos previamente.
Transferencias Internacionales
Algunos de nuestros proveedores tecnológicos tienen infraestructura fuera del Espacio Económico Europeo. En esos casos, aplicamos cláusulas contractuales tipo aprobadas por la Comisión Europea que garantizan nivel de protección equivalente al exigido en territorio español. Revisamos anualmente la validez de estos mecanismos tras las sentencias Schrems del Tribunal de Justicia de la Unión Europea.
Control y Modificación de Tu Información
La información personal te pertenece. suveraqtelo actúa como custodio temporal mientras utilizas el servicio, pero mantienes derechos activos sobre esos datos en todo momento.
| Derecho | Qué significa en la práctica |
|---|---|
| Acceso | Puedes solicitar una copia completa de toda la información que suveraqtelo almacena sobre ti. Te la entregaremos en formato estructurado legible por máquina (CSV o JSON) en un plazo máximo de 15 días hábiles. |
| Rectificación | Si detectas inexactitudes en tu perfil o datos financieros registrados, puedes corregirlos directamente desde el panel de usuario o solicitar nuestra intervención si el cambio requiere acceso administrativo. |
| Supresión | Tienes derecho a eliminar tu cuenta y todos los datos asociados. suveraqtelo borrará la información dentro de 30 días, salvo aquella que debamos conservar por obligación legal contable o fiscal. |
| Limitación | Puedes solicitar que congelemos temporalmente el tratamiento de tu información mientras cuestionas su exactitud o la legalidad del procesamiento, manteniendo la cuenta inactiva pero sin borrarla. |
| Portabilidad | Facilitamos la transferencia de tu información financiera a otros servicios de análisis presupuestario que elijas, proporcionando los datos en formatos interoperables estándar. |
| Oposición | Si suveraqtelo introduce nuevos tratamientos de datos basados en interés legítimo, puedes oponerte argumentando tu situación particular. Evaluaremos tu solicitud y suspenderemos el tratamiento si no demostramos intereses legítimos imperiosos. |
Para ejercer cualquiera de estos derechos, contacta con nuestro equipo mediante correo electrónico a support@suveraqtelo.com indicando claramente qué derecho deseas activar. Responderemos en un plazo máximo de 72 horas confirmando la recepción y en un mes resolveremos la solicitud. Si la complejidad de tu petición requiere más tiempo, te informaremos de la prórroga justificando los motivos.
Retención y Borrado Automático
La información personal no permanece indefinidamente en nuestros sistemas. Aplicamos periodos de conservación diferenciados según la naturaleza del dato y su finalidad:
- Datos de cuenta activa: mientras mantengas el servicio operativo y hasta 3 meses tras cancelación voluntaria.
- Información financiera histórica: 6 años desde la última modificación, en cumplimiento de normativa contable española.
- Registros de comunicación con soporte: 2 años desde la última interacción.
- Información de facturación: 10 años según exigencias fiscales del Código de Comercio.
- Logs técnicos de acceso: 90 días para detección de incidentes de seguridad.
Transcurridos estos plazos, suveraqtelo elimina automáticamente la información mediante procesos de borrado seguro que impiden recuperación posterior. Si cancelas tu cuenta antes de que expire el periodo natural de retención, aceleramos la eliminación respetando únicamente los mínimos legales obligatorios.
Protección y Riesgos Residuales
suveraqtelo implementa medidas técnicas y organizativas diseñadas para proteger tu información frente a accesos no autorizados, alteraciones, divulgación o destrucción accidental.
En el plano técnico: ciframos la información sensible tanto en tránsito (TLS 1.3) como en reposo (AES-256). Segmentamos bases de datos para aislar información financiera del resto de datos operativos. Implementamos autenticación multifactor para accesos administrativos internos. Realizamos copias de seguridad cifradas diarias con almacenamiento geográficamente distribuido. Monitorizamos continuamente intentos de intrusión mediante sistemas de detección de anomalías.
En el plano organizativo: limitamos el acceso interno según principio de mínimo privilegio, donde cada empleado puede consultar únicamente la información estrictamente necesaria para su función. Firmamos acuerdos de confidencialidad con todo el personal. Realizamos formaciones trimestrales sobre protección de datos y seguridad informática. Mantenemos un protocolo de respuesta ante incidentes que incluye notificación a afectados en máximo 72 horas si se produce brecha de seguridad.
Pero seamos claros: ningún sistema conectado a internet puede garantizar seguridad absoluta. Existen riesgos residuales inherentes a cualquier plataforma digital. Un atacante suficientemente sofisticado podría eventualmente vulnerar defensas. Errores humanos internos podrían exponer información por descuido. Fallos en proveedores externos sobre los que tenemos control limitado podrían generar filtraciones.
Minimizamos estas probabilidades mediante las medidas descritas, pero no prometemos invulnerabilidad. Tu responsabilidad incluye mantener seguras tus credenciales de acceso, no compartir contraseñas, utilizar autenticación en dos pasos cuando la activemos, y reportar inmediatamente cualquier actividad sospechosa en tu cuenta.
Fundamento Legal del Tratamiento
El Reglamento General de Protección de Datos europeo exige que cada tratamiento de información personal se base en al menos una de seis posibles causas legales. suveraqtelo procesa tus datos bajo las siguientes bases jurídicas:
Ejecución de Contrato
Cuando te registras en suveraqtelo, formalizas un acuerdo donde nos comprometes a proporcionar análisis presupuestario y nosotros a mantener tu cuenta operativa. Procesar tu información financiera, gestionar tu perfil de usuario, y ejecutar las funcionalidades core de la plataforma resulta estrictamente necesario para cumplir ese contrato. Sin este tratamiento, resultaría imposible prestarte el servicio que solicitaste.
Obligación Legal
La normativa fiscal y contable española nos obliga a conservar registros de facturación durante periodos determinados. La Ley de Servicios de la Sociedad de la Información exige retener datos de conexión para colaborar con autoridades en investigaciones. Estas obligaciones legales justifican ciertos tratamientos independientemente de tu consentimiento o del contrato.
Interés Legítimo
suveraqtelo procesa información para detectar y prevenir fraudes, mejorar la seguridad de la plataforma, desarrollar nuevas funcionalidades basadas en patrones de uso agregados, o contactarte con información sobre actualizaciones relevantes del servicio. Estos tratamientos persiguen intereses legítimos de suveraqtelo o de la comunidad de usuarios, siempre que no prevalezcan tus derechos fundamentales. Has evaluado el equilibrio y determinado que estos tratamientos son proporcionados y previsibles.
Consentimiento
Para tratamientos no cubiertos por las bases anteriores —como envío de comunicaciones comerciales sobre servicios adicionales o uso de información para entrenar modelos de inteligencia artificial que mejoren recomendaciones— solicitamos tu consentimiento explícito mediante casillas claramente diferenciadas durante el registro o posteriormente en configuración de cuenta. Puedes retirar este consentimiento en cualquier momento sin afectar la legalidad del tratamiento previo.
suveraqtelo opera desde España y está sujeta al RGPD europeo y a la Ley Orgánica de Protección de Datos española. Si resides fuera de la Unión Europea pero utilizas nuestro servicio, te beneficias de estas mismas protecciones por decisión voluntaria de suveraqtelo.
Privacidad como Conversación Continua
Este documento no congela nuestras prácticas en el tiempo. A medida que suveraqtelo evoluciona, introduce funcionalidades, o adapta procesos, actualizaremos esta política de privacidad. Notificaremos cambios sustanciales mediante correo electrónico y publicaremos siempre la fecha de última actualización en el encabezado.
Si tienes dudas sobre cómo tratamos tu información, necesitas aclaraciones sobre algún punto específico, o deseas ejercer tus derechos, estamos disponibles para conversarlo.
Santa María de Trassierra, Córdoba
Si consideras que suveraqtelo no respeta tus derechos de protección de datos, puedes presentar reclamación ante la Agencia Española de Protección de Datos (www.aepd.es), autoridad de control competente en territorio español.