FINANZASBOT

Política de Privacidad

Última actualización: 22/09/2026 · Versión 2.2

Responsable / titular

Nombre o denominación: [PENDIENTE DE DEFINIR: nombre o denominación social]

NIF/CIF: [PENDIENTE DE DEFINIR: NIF/CIF]

Domicilio: [PENDIENTE DE DEFINIR: domicilio]

Email: ambrofincance@gmail.com

Esta política explica, de forma resumida y detallada, qué datos tratamos, para qué fines, con qué base jurídica, durante cuánto tiempo y con qué proveedores. La información se facilita por capas, de acuerdo con las recomendaciones de la AEPD.

1. Qué datos tratamos

Según las funciones que utilices, podemos tratar: datos identificativos y de cuenta (nombre visible, usuario, email); credenciales protegidas (nunca la contraseña en texto claro); información financiera que tú introduzcas o importes (cuentas, movimientos, presupuestos y recurrentes); datos de seguridad de la cuenta, como la fecha de verificación del email, estado de la autenticación en dos pasos y eventos necesarios para recuperación; identificadores y mensajes de Telegram necesarios para el funcionamiento del bot; datos de autenticación de Google (como el identificador único de la cuenta y datos básicos recibidos del proveedor); datos técnicos y de seguridad; y, si utilizas Contacto, el contenido del mensaje, el email que facilites voluntariamente y la IP necesaria para prevenir abuso y gestionar la solicitud.

2. Origen de los datos

La mayoría de los datos proceden directamente de ti. Cuando eliges “Iniciar sesión con Google”, determinados datos básicos de identidad proceden de Google. Cuando utilizas Telegram, determinados identificadores y mensajes proceden de Telegram. Los datos de uso técnico se generan durante la prestación del servicio.

3. Finalidades y bases jurídicas

FinalidadBase jurídica
Crear y mantener tu cuenta y prestar las funcionalidades solicitadas.Art. 6.1.b RGPD: ejecución de la relación con el usuario.
Autenticación mediante usuario/contraseña o Google y gestión de sesión.Art. 6.1.b RGPD y, cuando sea necesario, interés legítimo en mantener la seguridad del servicio.
Registrar y conservar la evidencia de aceptación de los Términos.Art. 6.1.b y 6.1.c RGPD, según la finalidad concreta y obligaciones aplicables.
Prevención de abuso, fraude, accesos no autorizados y seguridad.Art. 6.1.f RGPD: interés legítimo en proteger usuarios, servicio e infraestructura.
Atender mensajes enviados mediante Contacto.Art. 6.1.f RGPD: gestión y respuesta a solicitudes de contacto y soporte.
Publicidad o analítica comercial.No se realiza actualmente. Si se incorpora, se informará previamente y se aplicará la base jurídica correspondiente.

4. Naturaleza de los datos financieros

FinanzasBot permite gestionar información financiera personal que tú proporcionas. Actualmente no necesita tus credenciales bancarias ni realiza conexiones automáticas con tu banco para prestar las funciones descritas. Tú decides qué información introduces o importas.

5. Telegram

Telegram es opcional. Su identificador se utiliza para vincular el bot con la cuenta de FinanzasBot cuando realizas esa vinculación. El operador de FinanzasBot puede recibir y leer el texto de los mensajes que le envías al bot en la medida necesaria para prestar el servicio, por ejemplo para interpretar gastos, ingresos, transferencias, consultas o solicitudes de soporte. No envíes al bot contraseñas, códigos de autenticación ni otra información innecesaria.

Desvincular Telegram no elimina por sí mismo la cuenta Web ni su información.

6. Google

Google se utiliza para la autenticación con Google y, para la función de contacto del servicio, la aplicación utiliza la API de Gmail del buzón operativo del titular para entregar el mensaje al destinatario configurado. No se solicita a los usuarios acceso a su Gmail. Los tratamientos realizados por Google también están sujetos a sus propias políticas de privacidad y condiciones. Cuando existan transferencias internacionales de datos, se utilizará el mecanismo permitido por el RGPD que resulte aplicable al servicio y proveedor.

7. Proveedores, destinatarios, ubicación y transferencias

Railway / PostgreSQL: la aplicación web y la base de datos PostgreSQL de producción están desplegadas actualmente en la región Europe West (Amsterdam, Países Bajos). Railway, no obstante, utiliza una red de borde distribuida globalmente para recibir y enrutar las conexiones. Además, el DPA publicado por Railway indica que sus operaciones principales de tratamiento tienen lugar en Estados Unidos y que la transferencia de datos personales a Estados Unidos es necesaria para prestar sus servicios. Por tanto, determinados tratamientos de datos pueden producirse o ser accesibles desde Estados Unidos u otras jurisdicciones según el servicio, enrutamiento e infraestructura del proveedor. Railway declara que aplica el mecanismo de transferencia internacional que corresponda, incluido el Marco de Privacidad de Datos cuando resulte aplicable o las Cláusulas Contractuales Tipo de la UE y las garantías complementarias correspondientes.

Google: se utiliza para el inicio de sesión con Google y, para el formulario de Contacto, mediante la Gmail API del buzón operativo del titular. En el inicio de sesión con Google se reciben los datos básicos de identidad necesarios para autenticar la cuenta, incluidos el identificador único de Google (sub), dirección de correo, nombre y estado de verificación del correo. FinanzasBot no solicita a los usuarios acceso a su Gmail. Google aplica sus propias condiciones y políticas de privacidad y puede realizar tratamientos internacionales conforme a sus mecanismos aplicables.

Telegram: es una integración opcional. Telegram procesa los mensajes enviados al bot conforme a sus propias condiciones y política de privacidad. El operador de FinanzasBot puede leer el texto recibido por el bot en la medida necesaria para ejecutar las instrucciones solicitadas.

Gmail: cuando se utiliza Contacto, el mensaje y los datos necesarios para responder se envían desde el servidor a la Gmail API del buzón operativo del titular. El mensaje recibido queda almacenado en dicho buzón conforme a la configuración y políticas de Gmail y a las actuaciones de conservación o borrado del titular.

Cuando un proveedor actúe jurídicamente como encargado del tratamiento se aplicarán las garantías, contratos y obligaciones correspondientes. Cuando actúe como responsable independiente del tratamiento, su propia política y base jurídica serán aplicables. Las transferencias internacionales sujetas al RGPD se realizarán utilizando el mecanismo válido que corresponda, como una decisión de adecuación, el Marco de Privacidad de Datos cuando resulte aplicable, las Cláusulas Contractuales Tipo y las garantías complementarias exigibles.

8. Conservación

Los plazos operativos actuales son: sesiones web, hasta 7 días; cookie CSRF, hasta 24 horas; tokens de verificación de email, hasta 24 horas; tokens de recuperación de contraseña, hasta 1 hora; y cookie de preferencias de alcance y periodo, hasta 30 días. El secreto de 2FA se conserva mientras la autenticación en dos pasos permanezca configurada y se elimina al desactivarla o al borrar la cuenta. Los datos de cuenta e información financiera se conservan mientras la cuenta permanezca activa y se eliminan al tramitarse su borrado, salvo datos que deban mantenerse por obligación legal o para la defensa frente a responsabilidades. El formulario de Contacto no guarda el mensaje en la base de datos de FinanzasBot una vez entregado: el mensaje puede permanecer en el buzón Gmail operativo hasta que el titular lo elimine conforme a sus criterios de gestión. Los registros técnicos y las copias de seguridad pueden conservarse durante los plazos operativos propios del proveedor y/o los legalmente exigibles; cuando no exista un plazo propio controlado por FinanzasBot, se aplicará el plazo vigente del proveedor y se revisará de acuerdo con la política correspondiente.

9. Derechos y ejercicio

Puedes solicitar acceso, rectificación, supresión, limitación del tratamiento, oposición y portabilidad cuando procedan, así como retirar un consentimiento cuando esa sea la base jurídica. Para ejercerlos utiliza el email legal indicado en el Aviso Legal; mientras la identidad jurídica del titular esté pendiente de completar, este dato debe rellenarse antes de la apertura pública definitiva. Además, si tienes una cuenta autenticada, puedes descargar una copia de tus datos desde Perfil → Descargar mis datos y solicitar la eliminación desde la sección de eliminación de cuenta. Estas funciones no sustituyen el derecho a presentar una solicitud formal al responsable. Si no recibes respuesta o consideras que el tratamiento vulnera tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD).

10. Decisiones automatizadas y perfiles

FinanzasBot no realiza actualmente decisiones automatizadas con efectos jurídicos sobre los usuarios ni perfiles de marketing automatizados.

11. Transparencia sobre analítica, publicidad y comunicaciones

Actualmente no utilizamos herramientas propias de analítica publicitaria, publicidad comportamental ni perfiles comerciales automatizados. La web puede cargar recursos de terceros necesarios para funciones concretas, como Google Identity Services. Si en el futuro se incorporan analítica o publicidad no esenciales que requieran consentimiento, se informará antes de su activación y se habilitarán las opciones exigibles por la normativa.

12. Seguridad

Se aplican medidas técnicas y organizativas orientadas a la confidencialidad, integridad y disponibilidad, incluyendo autenticación, control de autorización, protección CSRF, cabeceras de seguridad, validación de entradas y controles antiabuso. Ningún servicio conectado a Internet puede garantizar seguridad absoluta.

13. Incidencias, reclamaciones y cambios

Las incidencias de seguridad o privacidad pueden comunicarse mediante Contacto y, para el ejercicio de derechos, mediante el canal indicado en el Aviso Legal. Las reclamaciones ante la autoridad de control permanecen disponibles en los términos previstos por la normativa. La política podrá actualizarse cuando cambien las funcionalidades, los proveedores, los tratamientos o las obligaciones legales; la versión y fecha efectiva aparecerán en la cabecera.

14. Cambios

Esta política se actualizará cuando cambien el servicio, los tratamientos o las obligaciones legales aplicables. La versión y fecha de actualización aparecen al principio del documento.