Política de Privacidad
Última actualización: 2026
1. Responsable del tratamiento
[RAZON_SOCIAL], con NIF/CIF [CIF] y domicilio en [DOMICILIO] (en adelante, «la Plataforma» o WallAnalytic). Para cualquier cuestión sobre tus datos puedes contactar en CONTACTOWALLANALYTIC@GMAIL.COM.
2. Datos que recogemos
- Datos de cuenta (email, identificador de usuario) gestionados por Clerk.
- Identificador de sesión anónimo para guardar tu watchlist y alarmas.
- Búsquedas de tickers y conversaciones con el asistente (para dar contexto).
- Email proporcionado al crear alarmas de precio, usado solo para avisarte.
- Predicciones y señales generadas por el Oracle (ticker, veredicto, precios, origen del motor), para track record y métricas de acierto.
- Si usas «Mi Cartera»: posiciones que declaras tener (símbolo, cantidad, precio medio de compra y notas opcionales). Es información financiera personal que tú introduces voluntariamente — no verificamos su exactitud ni la contrastamos con tu broker o entidad bancaria real; se usa solo para calcular tu rendimiento y mostrarte las mismas alertas de riesgo y Oracle IA que en el resto de la app.
- Datos de facturación y suscripción tratados por Stripe (no almacenamos el número completo de tarjeta en nuestros servidores).
3. Base legal y finalidad
Tratamos tus datos sobre la base de tu consentimiento (p. ej. alertas, cookies no esenciales futuras), de la ejecución del contrato (cuenta y suscripción) y de nuestro interés legítimo en prestar y mejorar el servicio de análisis informativo. No vendemos tus datos a terceros.
4. Subencargados del tratamiento
Recurrimos a proveedores que tratan datos por nuestra cuenta. Cuando el tratamiento implica transferencia fuera del EEE, se articula mediante cláusulas contractuales tipo (SCC) de la Comisión Europea y/o decisiones de adecuación aplicables:
- Clerk — autenticación y gestión de cuentas. Tratamiento habitualmente en EE.UU. / UE según configuración del proyecto; transferencia vía SCC / Data Privacy Framework cuando aplique.
- Stripe — pagos y suscripciones. EE.UU. / UE; Stripe actúa como encargado/proveedor de servicios de pago con SCC y medidas adicionales documentadas por el proveedor.
- Google (Gemini) — generación de análisis por IA. Puede implicar tratamiento en EE.UU. u otras regiones Google Cloud; transferencia vía SCC / condiciones de Google Cloud / Gemini API.
- Groq — inferencia LLM en el motor multi-agente. Tratamiento fuera del EEE posible; transferencia vía SCC u otro mecanismo que ofrezca el proveedor en su DPA.
- Supabase — base de datos PostgreSQL (predicciones, watchlist, uso). Región según proyecto desplegado (p. ej. UE); si la región es fuera del EEE, transferencia documentada con SCC.
5. Plazos de retención
- Cuenta (Clerk): mientras la cuenta esté activa y hasta 30 días tras solicitud de baja, salvo obligación legal de conservación.
- Predicciones / track record: hasta 24 meses desde la fecha de creación, o hasta que solicites su supresión si no hay otro fundamento de conservación.
- Watchlist, alarmas y chat de sesión: mientras uses el servicio; se eliminan al borrar sesión/cuenta o tras 12 meses de inactividad.
- Posiciones de Mi Cartera: mientras mantengas la posición o la cuenta activa; se eliminan al borrarlas tú manualmente o al solicitar la supresión de tu cuenta.
- Logs técnicos / seguridad: hasta 12 meses.
- Datos de facturación (Stripe): según plazos fiscales y mercantiles aplicables (habitualmente hasta 6–10 años en España para facturación).
- Preferencia de cookies (localStorage): hasta que la borres en el navegador.
6. Derechos ARCO-POL
Puedes ejercer los derechos de acceso, rectificación, cancelación/supresión, oposición, portabilidad y limitación del tratamiento (ARCO-POL), así como retirar el consentimiento cuando la base sea el consentimiento.
- Autoservicio en la UI: en /pricing (sección «Tus datos») puedes Exportar mis datos (llama a
GET /api/account/export) o Borrar mis datos (llama aDELETE /api/accountconconfirm=true). La API identifica tu sesión anónima o tu usuario Clerk (clerk:<user_id>) y elimina/anonimiza watchlist, alarmas, chat, uso Oracle, predicciones y las posiciones de Mi Cartera con tuowner_id. - La cuenta de autenticación en Clerk no se borra desde esta API: elimínala desde la configuración de Clerk o escríbenos. Las suscripciones Stripe se gestionan en el portal de cliente (también en /pricing).
- También puedes escribir a CONTACTOWALLANALYTIC@GMAIL.COM indicando el derecho que ejerces y un medio para identificarte.
- Responderemos en el plazo máximo de un mes (prorrogable según RGPD).
- También puedes reclamar ante la Agencia Española de Protección de Datos (AEPD): www.aepd.es.
7. Cookies
Detalle completo en la Política de cookies. Hoy usamos almacenamiento técnico y el registro de tu elección de consentimiento; no hay SDK de analítica activo.
8. Cambios
Podemos actualizar esta política. Publicaremos la fecha de revisión en esta página. El uso continuado tras cambios relevantes implica su conocimiento; cuando la ley lo exija, pediremos un nuevo consentimiento.