POLÍTICA DE PRIVACIDAD
Esta política explica cómo se tratan tus datos personales conforme al Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD). Solo se recogen los datos imprescindibles para crear tu cuenta, autenticarte y dar acceso al servicio.
01Responsable del tratamiento
- ▸Responsable: [NOMBRE / RAZÓN SOCIAL]
- ▸NIF / DNI: [NIF/DNI]
- ▸Domicilio: [DOMICILIO]
- ▸Contacto en materia de protección de datos: [EMAIL DE CONTACTO]
02Datos que tratamos
Hay dos formas de crear una cuenta y cada una implica datos distintos.
Si te registras con el formulario de la web:
- ▸Nombre y apellidos.
- ▸Dirección de correo electrónico (es tu identificador de acceso y a ella se envían los correos de verificación y de recuperación de contraseña).
- ▸Número de teléfono, si decides facilitarlo. Es un campo opcional y sirve únicamente para poder contactar contigo sobre tu cuenta.
- ▸Contraseña. No se almacena la contraseña, sino un resumen criptográfico irreversible (bcrypt): ni siquiera quien administra el sistema puede leerla ni recuperarla.
- ▸Fecha en la que aceptaste los términos y la política de privacidad, y fecha en la que verificaste tu correo.
Si accedes con Google o GitHub:
- ▸Dirección de correo electrónico de la cuenta con la que inicias sesión.
- ▸Nombre asociado a esa cuenta (si el proveedor lo facilita).
- ▸Proveedor de identidad utilizado y un identificador interno de esa cuenta.
En ambos casos:
- ▸Datos técnicos mínimos de uso: registros de acceso (IP, fecha/hora, endpoint) con fines de seguridad y diagnóstico. La dirección IP se utiliza también para limitar los intentos de acceso y frenar ataques de fuerza bruta.
- ▸Fecha del último inicio de sesión y nivel de acceso asignado a tu cuenta.
No se recogen datos de pago. Las claves de API de los exchanges que configures se almacenan para operar en tu nombre y nunca incluyen permiso de retirada de fondos.
03Finalidad y base jurídica
- ▸Crear y gestionar tu cuenta, verificar que el correo es tuyo y permitirte recuperar el acceso si olvidas la contraseña — base jurídica: ejecución del contrato o de medidas precontractuales solicitadas por ti.
- ▸Autenticar el acceso y controlar el nivel de autorización de cada cuenta — ejecución del contrato e interés legítimo en proteger un servicio de acceso restringido.
- ▸Prestar las funciones de la plataforma (operativa, notificaciones que configures) — ejecución del servicio solicitado.
- ▸Contactar contigo por teléfono en relación con tu cuenta, si nos lo facilitaste — consentimiento, que puedes retirar en cualquier momento pidiendo que se elimine ese dato.
- ▸Garantizar la seguridad, limitar los intentos de acceso y prevenir el acceso no autorizado — interés legítimo.
04Conservación
Los datos de tu cuenta se conservan mientras esta siga dada de alta. Los tokens de verificación de correo caducan a las 24 horas y los de recuperación de contraseña a la hora; en ambos casos se destruyen al usarse y los caducados se purgan automáticamente. Los registros de acceso se conservan durante el plazo necesario para fines de seguridad. Tras la baja, los datos se eliminan o anonimizan salvo obligación legal de conservación.
05Destinatarios y encargados
No se ceden datos a terceros con fines comerciales. Intervienen como encargados o terceros estrictamente necesarios:
- ▸Proveedores de identidad (Google, GitHub) durante el inicio de sesión, si eliges esa vía.
- ▸El proveedor de correo saliente utilizado para enviarte los mensajes de verificación de cuenta y recuperación de contraseña.
- ▸Los exchanges/brokers que tú configures (Binance, Interactive Brokers), para ejecutar tus órdenes.
- ▸Servicios de notificación que actives (Telegram, correo electrónico) y proveedor de alojamiento: [PROVEEDOR DE HOSTING].
06Tus derechos
Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad escribiendo a [EMAIL DE CONTACTO]. Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es).
07Seguridad y cambios
Se aplican medidas técnicas y organizativas razonables: cookies de sesión HttpOnly, contraseñas almacenadas con un algoritmo de hash lento y con sal (bcrypt) que las hace irrecuperables, tokens de un solo uso guardados también en forma de resumen, limitación del número de intentos de acceso por dirección IP, niveles de autorización diferenciados y cifrado en tránsito. Esta política puede actualizarse; la fecha de la última versión figura en la cabecera.

