Responsable del tratamiento
Identidad: Javier Gómez Rodríguez
NIF: 52045619T
Domicilio: Avda Somorrostro 48, 28830 San Fernando de Henares, Madrid, España
Correo electrónico: support@ctrlme.app
Sitio web: ctrlme.app
No existe obligación de designar Delegado de Protección de Datos conforme al artículo 37 del RGPD.
Datos que tratamos
- Datos de cuenta: dirección de correo electrónico y credenciales de acceso gestionadas mediante el sistema de autenticación.
- Datos financieros: ingresos, gastos, categorías, patrimonio, carteras, activos y movimientos introducidos manualmente por el usuario.
- Datos técnicos: registros de sesión, errores y actividad necesaria para la prestación y seguridad del servicio.
- Comunicaciones: consultas de soporte o feedback enviadas al equipo.
Qué no recabamos
- CtrlMe no conecta con bancos ni solicita credenciales bancarias.
- No se usan sistemas PSD2 ni Open Banking.
- No se recaban datos biométricos, de geolocalización ni relativos a menores.
Finalidades del tratamiento
- Crear y mantener la cuenta del usuario.
- Prestar el servicio de organización financiera personal.
- Garantizar la seguridad de la cuenta y prevenir accesos no autorizados.
- Gestionar comunicaciones de soporte y mejora del producto.
Base jurídica
- Ejecución de un contrato (art. 6.1.b RGPD): tratamiento necesario para prestar el servicio solicitado.
- Interés legítimo (art. 6.1.f RGPD): seguridad, prevención de abusos y mejora del producto.
- Consentimiento (art. 6.1.a RGPD): cuando sea aplicable a comunicaciones opcionales.
- Obligación legal (art. 6.1.c RGPD): cuando la normativa vigente así lo exija.
Conservación de datos
Los datos se conservarán mientras la cuenta esté activa o sean necesarios para prestar el servicio, garantizar la seguridad o cumplir obligaciones legales aplicables.
Tras la cancelación de la cuenta, los datos se eliminarán en un plazo razonable salvo que la normativa exija su conservación por un período determinado.
Destinatarios y encargados del tratamiento
- Supabase Inc. (EE. UU.) — autenticación y base de datos. Transferencia cubierta por Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
- Cloudflare Inc. (EE. UU.) — CDN, hosting y seguridad. Transferencia cubierta por Cláusulas Contractuales Tipo.
- No se ceden datos a terceros con fines publicitarios o comerciales.
Transferencias internacionales
Los proveedores indicados están ubicados fuera del Espacio Económico Europeo. Las transferencias se realizan con las garantías adecuadas previstas en el artículo 46 RGPD mediante Cláusulas Contractuales Tipo.
Tus derechos
- Acceso: conocer qué datos trata CtrlMe sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar la eliminación de tus datos cuando proceda.
- Oposición: oponerte al tratamiento basado en interés legítimo.
- Limitación: solicitar que se restrinja el tratamiento en determinadas circunstancias.
- Portabilidad: recibir tus datos en formato estructurado y de uso común.
Cómo ejercer tus derechos
Puedes ejercer tus derechos enviando un correo a support@ctrlme.app indicando el derecho que deseas ejercer y adjuntando una copia de tu documento de identidad.
Si consideras que el tratamiento no se ajusta a la normativa vigente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
Menores de edad
CtrlMe no está dirigido a menores de 16 años. No recopilamos conscientemente datos de menores. Si detectas un uso indebido, comunícalo a support@ctrlme.app.
Modificaciones
Esta política podrá actualizarse cuando cambien los tratamientos o la normativa aplicable. Los cambios relevantes se notificarán por correo electrónico o mediante aviso en la aplicación.
Contacto
Para cualquier consulta sobre privacidad: support@ctrlme.app