Política de Privacidad
Última actualización: 27 de octubre de 2025
Resumen: En CuentaCasa tomamos tu privacidad muy en serio. No vendemos tus datos, no mostramos publicidad, y solo usamos tu información para proporcionarte el servicio. Cumplimos con GDPR y tienes control total sobre tus datos.
1. Responsable del Tratamiento
2. Datos que Recopilamos
2.1. Datos de Registro
- Email: Para crear tu cuenta y enviarte notificaciones importantes
- Contraseña: Almacenada con hash seguro (bcrypt), nunca en texto plano
- Nombre de usuario (opcional): Para personalizar tu experiencia
2.2. Datos Financieros que Introduces
- Gastos: Descripción, cantidad, fecha, categoría
- Ingresos: Solo cantidades para cálculo de división proporcional
- Presupuestos: Límites que configuras por categoría
- Dashboards: Configuración de personas y permisos
Importante: NO recopilamos números de cuenta bancaria, tarjetas de crédito, ni accedemos a tu banca online. Solo guardamos las transacciones que TÚ introduces manualmente.
2.3. Datos Técnicos
- Dirección IP: Para prevenir fraude y proteger la seguridad
- Información del navegador: Para optimizar la experiencia
- Logs de acceso: Solo para depuración técnica (conservados 30 días)
3. Base Legal del Tratamiento (GDPR)
- Ejecución de contrato: Necesitamos tus datos para proporcionarte el servicio
- Consentimiento: Para funciones opcionales (notificaciones, newsletters)
- Interés legítimo: Prevención de fraude y seguridad del sistema
4. Cómo Usamos tus Datos
- ✅ Proporcionar el servicio de gestión de gastos
- ✅ Calcular divisiones automáticas de gastos
- ✅ Generar reportes y gráficos personalizados
- ✅ Enviar notificaciones sobre tu actividad (si lo activas)
- ✅ Mejorar la seguridad y prevenir abusos
- ✅ Soporte técnico cuando lo solicites
NO usamos tus datos para:
- ❌ Vender a terceros
- ❌ Mostrar publicidad personalizada
- ❌ Crear perfiles de marketing
- ❌ Compartir con otras empresas (excepto proveedores técnicos necesarios)
5. Seguridad de los Datos
5.1. Cifrado
- HTTPS/TLS 1.3: Todas las comunicaciones cifradas (Sectigo SSL Certificate)
- Calificación SSL Labs: A+ (puntuación máxima)
- Contraseñas: Hash bcrypt con salt único por usuario
- Base de datos: SQLite con permisos restrictivos
5.2. Acceso Restringido
- Solo el equipo técnico tiene acceso al servidor
- Logs de acceso administrativo monitorizados
- Autenticación de dos factores en cuentas admin
5.3. Respaldos
- Backups automáticos diarios cifrados
- Conservados 30 días
- Almacenados en ubicación segura separada
6. Compartir Datos con Terceros
Proveedores de Servicios Necesarios:
- Plesk (Hosting): Servidor ubicado en Alemania, GDPR compliant
- Sectigo (SSL Certificate): Solo para cifrado de comunicaciones
- Email (Flask-Mail): Para envío de emails transaccionales
NO compartimos con:
- ❌ Servicios de análisis de terceros (Google Analytics, etc.)
- ❌ Redes publicitarias
- ❌ Brokers de datos
- ❌ Ninguna empresa fuera de la UE
7. Tus Derechos (GDPR)
Tienes derecho a:
- Acceso: Solicitar copia de todos tus datos
- Rectificación: Corregir datos incorrectos
- Supresión: Eliminar tu cuenta y todos los datos asociados
- Portabilidad: Exportar tus datos en formato CSV/Excel
- Oposición: Negarte a ciertos procesamientos
- Limitación: Restringir el uso de tus datos
Cómo Ejercer tus Derechos:
- Exportar datos: Disponible en la app (Settings → Export Data)
- Eliminar cuenta: Settings → Delete Account (inmediato)
- Otras solicitudes: Email a noreply@cuentacasa.es (respuesta en 30 días)
8. Retención de Datos
- Cuenta activa: Mientras uses el servicio
- Cuenta inactiva: 24 meses sin login → aviso por email → eliminación automática
- Después de eliminar cuenta: Borrado permanente en 30 días (backups incluidos)
- Logs técnicos: 30 días máximo
9. Cookies y Tecnologías Similares
Cookies Esenciales (no requieren consentimiento):
- session: Mantener tu sesión activa (expira al cerrar navegador)
- csrf_token: Protección contra ataques CSRF
localStorage (opcional):
- theme: Preferencia de modo oscuro/claro
- dashboard_config: Configuración visual de la app
NO usamos:
- ❌ Cookies de tracking
- ❌ Cookies publicitarias
- ❌ Third-party cookies
10. Transferencias Internacionales
Todos los datos se almacenan en servidores dentro de la Unión Europea (Alemania). No realizamos transferencias a países fuera de la UE/EEA.
11. Menores de Edad
CuentaCasa no está diseñado para menores de 16 años. Si descubrimos que un menor ha proporcionado datos, eliminaremos su cuenta inmediatamente.
12. Cambios en esta Política
Notificaremos cambios significativos por email con 30 días de antelación. El uso continuado del servicio tras la notificación implica aceptación de los cambios.
13. Autoridad de Control
Si consideras que tus derechos de privacidad han sido violados, puedes presentar una reclamación ante:
14. Contacto
Para cualquier pregunta sobre privacidad:
💡 Compromiso de Transparencia
En CuentaCasa creemos en la transparencia total. Si tienes alguna duda sobre cómo manejamos tus datos, no dudes en contactarnos. Preferimos explicar 100 veces que dejar una sola duda sin resolver.