Privacidad por diseño

Política de privacidad

Esta página explica cómo trata actualmente VestFin los datos personales cuando visitas la web, creas una cuenta, gestionas tus finanzas o nos escribes.

Última actualización: 21 de septiembre de 2026

01

Datos que tratamos

  • Datos de cuenta y autenticación, como tu dirección de email, identificador de autenticación e información de sesión gestionada por Clerk.
  • Datos financieros que decides introducir, incluidos ingresos, gastos, presupuestos, viajes, ahorro, patrimonio e inversiones.
  • Preferencias de visualización, como idioma y moneda.
  • Datos de contacto y contenido del mensaje cuando utilizas el formulario de Contacto. Dejar un email en ese formulario es opcional.
  • En los planes de pago, Paddle trata los datos de facturación, pago y transacción necesarios para gestionar la suscripción. VestFin no almacena los datos completos de la tarjeta.
  • Información técnica básica necesaria para prestar y proteger el servicio. El formulario público de Contacto utiliza temporalmente la dirección de red del cliente para limitar abusos.

Actualmente VestFin no se conecta a cuentas bancarias, no vende datos financieros ni los utiliza para publicidad.

02

Para qué usamos los datos

  • Para crear y proteger tu cuenta y mantener activa tu sesión.
  • Para gestionar tu cuenta y prestarte soporte cuando lo solicites.
  • Para guardar, calcular y mostrar la información financiera que introduces.
  • Los datos financieros que introduces se utilizan para la organización y el uso personal de tus propias finanzas dentro de tu cuenta.
  • Para aplicar tus preferencias de idioma y moneda en tu cuenta.
  • Para gestionar las suscripciones de pago, la facturación, los impuestos, los reembolsos y la prevención del fraude.
  • Para recibir, gestionar y responder las consultas de contacto.
  • Para prevenir abusos, mantener seguro el servicio y diagnosticar problemas técnicos.

03

Base legal

La base jurídica principal para gestionar tu cuenta y prestar el servicio es la ejecución de la relación contractual que comienza cuando te registras y aceptas los Términos y Condiciones. Según el tratamiento concreto, la base legal también puede ser nuestro interés legítimo en mantenerlo seguro y operativo, el cumplimiento de una obligación legal o tu consentimiento cuando te lo pidamos. No utilizamos los datos financieros para marketing ajeno al servicio.

04

Proveedores del servicio

  • Clerk: autenticación, acceso a la cuenta y sesiones.
  • Replit: alojamiento de la aplicación y almacenamiento PostgreSQL gestionado. La infraestructura publicada de VestFin está ubicada en Europa.
  • Resend: envío de correos transaccionales y administrativos, incluidos los mensajes de bienvenida, los avisos de Contacto y las notificaciones operativas internas sobre altas de cuenta, eliminaciones de cuenta y cancelaciones de suscripción. Si incluyes un email en un mensaje de Contacto, puede utilizarse como Reply-To para poder responderte.
  • Paddle: proveedor de pagos y merchant of record para las suscripciones de pago. Paddle gestiona el cobro, la facturación, los impuestos aplicables, los reembolsos y la prevención del fraude conforme a sus propios términos de privacidad.

VestFin no vende datos personales. Solo se comunican datos a los proveedores técnicos y operativos imprescindibles para prestar el servicio, indicados arriba, y únicamente en la medida necesaria para sus respectivas funciones.

Transferencias internacionales y garantías aplicables

  • Clerk: los datos de autenticación se alojan en infraestructura situada en Estados Unidos. Las transferencias desde el EEE a Clerk se amparan en su certificación en el Marco de Privacidad de Datos UE-EE. UU. Si Clerk no pudiera acogerse a dicho marco, su Acuerdo de Tratamiento de Datos incorpora las Cláusulas Contractuales Tipo de la Comisión Europea (módulos 2 y 3, según corresponda). Garantías de transferencia de Clerk.
  • Resend: los datos utilizados para entregar correos se almacenan en Estados Unidos. Las transferencias desde el EEE se amparan en las Cláusulas Contractuales Tipo incluidas en el Acuerdo de Tratamiento de Datos de Resend y, adicionalmente, en su certificación en el Marco de Privacidad de Datos UE-EE. UU. Garantías de transferencia de Resend.
  • Paddle: como merchant of record, Paddle puede transferir datos de pago y transacción fuera del EEE o del Reino Unido. Para las transferencias a países sin decisión de adecuación, Paddle declara que utiliza las Cláusulas Contractuales Tipo de la Comisión Europea (módulo 1, de responsable a responsable) y, cuando resulta aplicable la normativa británica, la Adenda aprobada del Reino Unido. Garantías de transferencia de Paddle.
  • Replit: la ejecución de la aplicación publicada, la base de datos principal y el almacenamiento de VestFin están ubicados en Europa. No obstante, determinados servicios de administración de la plataforma, soporte, monitorización, registros técnicos, analítica y metadatos pueden tratarse en Estados Unidos u otros países. Cuando dichas operaciones constituyen transferencias internacionales sujetas al RGPD, el Acuerdo de Tratamiento de Datos de Replit establece las Cláusulas Contractuales Tipo de la Comisión Europea (módulos 2 o 3, según corresponda) como garantía aplicable. Garantías de transferencia de Replit.

05

Almacenamiento y conservación

La información de cuenta y financiera se conserva mientras tu cuenta y la relación de servicio estén activas. Puedes eliminar tu cuenta desde Configuración; tras una confirmación expresa, VestFin elimina los registros financieros, inversiones, preferencias, información de suscripción, mensajes de Contacto vinculados e identidad de acceso de Clerk asociados a la cuenta. Antes de eliminarla, debes exportar cualquier información que quieras conservar.

Los mensajes de Contacto se conservan durante un máximo de 12 meses desde su recepción y pueden eliminarse antes al borrar la cuenta vinculada. La información que deba conservarse para cumplir una obligación legal, resolver una reclamación, prevenir el fraude o proteger el servicio podrá mantenerse durante el periodo estrictamente necesario.

Replit gestiona las copias cifradas de recuperación de la base de datos de forma separada del servicio activo. Los datos eliminados pueden permanecer en esas copias aisladas hasta que finalice el periodo de recuperación configurado, con un máximo de 28 días. Los registros de despliegue son conservados por el proveedor de alojamiento durante un máximo de 30 días y están configurados para no incluir cabeceras de autenticación ni cookies.

06

Tus derechos

Según la normativa aplicable, puedes solicitar el acceso, rectificación, supresión, limitación, oposición o portabilidad de tus datos personales. Puedes ejercer estos derechos mediante el formulario de Contacto o escribiendo a vestfin@vestfin.app, indicando qué necesitas y el email asociado a la cuenta. Si consideras que el tratamiento de tus datos personales no se ajusta a la normativa vigente, tienes derecho a presentar una reclamación ante la autoridad de control en materia de protección de datos de tu país de residencia o, en su defecto, ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

07

Seguridad

VestFin utiliza conexiones cifradas, cifrado de la base de datos gestionada, autenticación de Clerk y aislamiento de datos por cuenta. Los registros están configurados para ocultar las cabeceras de autenticación y las cookies. Ningún servicio online puede garantizar una seguridad absoluta, por lo que debes mantener tu contraseña privada y cerrar sesión en dispositivos compartidos.

08

Cookies y almacenamiento local

VestFin utiliza el almacenamiento necesario para la autenticación y la continuidad de la sesión. El navegador también puede guardar preferencias de visualización, como idioma y moneda. Actualmente VestFin no utiliza cookies publicitarias no esenciales ni analítica de terceros.

09

Cambios en esta política

Podemos actualizar esta política cuando cambie el servicio, sus proveedores o la normativa aplicable. La fecha situada al principio de esta página indicará cuándo se actualizó por última vez.

10

Responsable y contacto

Mostrar datos identificativos y de contacto
Responsable
Ana Belén García Fernández
NIF
09423390Z
Domicilio
Calle Luna, 30, 3º Izq. B, 28004 Madrid, España
Correo electrónico
vestfin@vestfin.app

En cumplimiento del Reglamento (UE) 2016/679 (RGPD) y la Ley Orgánica 3/2018 (LOPDGDD), se informa al usuario de que los datos personales facilitados a través de esta plataforma serán tratados bajo la responsabilidad del titular arriba indicado.

Las consultas de privacidad y solicitudes de derechos también pueden enviarse mediante el formulario público de Contacto.

¿Tienes dudas sobre privacidad?

Utiliza el formulario de Contacto e indícanos cómo podemos ayudarte.