Política de Privacidad
Última actualización: marzo de 2026
En DECLARADOR tratamos tus datos personales con absoluta transparencia y conforme a la normativa vigente. Esta política explica qué datos recogemos, con qué finalidad, durante cuánto tiempo los conservamos y cuáles son tus derechos. Aplica a todos los usuarios del sitio web declarador.es y sus servicios asociados.
1 Responsable del tratamiento
El responsable del tratamiento de los datos personales recabados a través de declarador.es es:
- Denominación: DECLARADOR
- NIF / CIF:
- Domicilio:
- Actividad: Servicio SaaS de cálculo de rendimientos del capital mobiliario
- Correo electrónico: contacto@declarador.es
- Sitio web: https://declarador.es
2 Marco normativo aplicable
El tratamiento de datos personales se realiza en cumplimiento de:
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD).
- Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
- Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
- Real Decreto-ley 13/2012 y normativa concordante en materia de comunicaciones electrónicas y cookies.
3 Datos personales que tratamos
Datos de registro y cuenta
Cuando creas una cuenta recopilamos: dirección de correo electrónico, nombre de usuario (opcional) y contraseña almacenada en formato cifrado. Nunca almacenamos la contraseña en texto plano.
Ficheros CSV cargados
Para generar el informe el usuario sube ficheros de transacciones exportados de su broker (Interactive Brokers, DeGiro, eToro u otros). Estos ficheros pueden contener datos financieros sensibles (operaciones, precios, saldos). Los ficheros se procesan en memoria de forma efímera para generar el cálculo y no se almacenan de forma permanente en nuestros servidores; únicamente se guarda el resultado del informe (agregados calculados), nunca las transacciones brutas originales.
Datos de pago
Los pagos se procesan íntegramente a través de Stripe, una plataforma de pagos certificada PCI-DSS. Declarador no almacena datos de tarjeta de crédito ni datos bancarios. Únicamente conservamos el identificador de sesión de pago y el estado de la suscripción/crédito facilitado por Stripe.
Datos técnicos de navegación
De forma automática registramos datos técnicos necesarios para el funcionamiento del servicio: dirección IP (anonimizada), tipo de navegador, sistema operativo, páginas visitadas y fecha/hora de acceso. Estos datos se utilizan exclusivamente para el mantenimiento, la seguridad y la mejora del servicio.
4 Finalidades del tratamiento y base jurídica
| Finalidad | Base jurídica (RGPD art. 6) | Plazo de conservación |
|---|---|---|
| Gestión de la cuenta de usuario | Ejecución de contrato (art. 6.1.b) | Mientras la cuenta esté activa + 3 años |
| Prestación del servicio de cálculo (procesado de CSV) | Ejecución de contrato (art. 6.1.b) | El fichero original se elimina tras el procesado; el informe generado se conserva hasta que el usuario lo elimine |
| Gestión de pagos y facturación | Ejecución de contrato + obligación legal (art. 6.1.b y 6.1.c) | 5 años (obligación fiscal, art. 30 CCom) |
| Comunicaciones de servicio y soporte técnico | Ejecución de contrato (art. 6.1.b) | Mientras la cuenta esté activa |
| Seguridad del servicio y prevención de fraude | Interés legítimo (art. 6.1.f) | 6 meses (logs técnicos) |
| Estadísticas agregadas de uso (sin identificación personal) | Interés legítimo (art. 6.1.f) | Indefinido (datos anonimizados) |
5 Destinatarios y transferencias internacionales
No cedemos ni vendemos tus datos a terceros con fines comerciales. Únicamente compartimos información con los siguientes encargados del tratamiento, con los que mantenemos los correspondientes contratos de protección de datos (DPA):
Stripe, Inc.
Procesador de pagos. Sede en EE.UU.; transferencia amparada en las Cláusulas Contractuales Tipo de la CE y el marco EU-U.S. Data Privacy Framework.
Proveedor de infraestructura / hosting (UE)
Los servidores que alojan la aplicación se encuentran en la Unión Europea. El proveedor actúa como encargado del tratamiento conforme a un contrato de protección de datos (DPA). Los datos no salen del EEE salvo con las salvaguardias descritas (Cláusulas Contractuales Tipo o decisión de adecuación de la CE).
Cuando la normativa lo exija, podremos comunicar datos a las autoridades competentes (Agencia Tributaria, fuerzas de seguridad, etc.) en virtud del artículo 6.1.c del RGPD.
6 Plazo de conservación
Los datos se conservan durante el tiempo estrictamente necesario para las finalidades descritas y, en todo caso, durante los plazos legales de prescripción aplicables (art. 1964 Código Civil; arts. 66-70 Ley General Tributaria).
Cuando solicites la supresión de tu cuenta, eliminaremos o anonimizaremos tus datos en un plazo máximo de 30 días, salvo que deban conservarse por obligación legal.
7 Tus derechos
Conforme al RGPD y la LOPDGDD, puedes ejercer en cualquier momento los siguientes derechos escribiendo a contacto@declarador.es con el asunto "Ejercicio de derechos RGPD" e indicando el derecho que deseas ejercer. Para verificar tu identidad, podremos solicitarte que nos facilites información que permita confirmar que eres el titular de la cuenta (por ejemplo, la dirección de correo electrónico asociada). Solo en caso de duda razonable sobre tu identidad se podrá requerir copia parcial de un documento identificativo, conforme al principio de minimización (art. 5.1.c RGPD):
Acceso
Obtener confirmación de si tratamos tus datos y acceder a ellos.
Rectificación
Solicitar la corrección de datos inexactos o incompletos.
Supresión
Pedir la eliminación de tus datos cuando ya no sean necesarios.
Limitación
Solicitar la suspensión del tratamiento en determinadas circunstancias.
Portabilidad
Recibir tus datos en un formato estructurado y de uso común.
Oposición
Oponerte al tratamiento basado en interés legítimo.
Responderemos a tu solicitud en el plazo máximo de un mes desde su recepción (prorrogable otros dos meses en casos de especial complejidad). Si consideras que el tratamiento no es conforme, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es.
8 Medidas de seguridad
Aplicamos medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad acorde al riesgo del tratamiento (art. 32 RGPD):
- Cifrado de comunicaciones mediante TLS 1.2/1.3 (HTTPS).
- Contraseñas almacenadas con hash criptográfico.
- Tokens de sesión con rotación automática y expiración.
- Acceso restringido a los datos según el principio de mínimo privilegio.
- Eliminación automática de ficheros temporales tras el procesado.
- Copias de seguridad cifradas y almacenadas de forma segura.
En caso de una brecha de seguridad que suponga un riesgo para tus derechos, lo notificaremos a la AEPD en 72 horas y a los usuarios afectados sin dilación indebida, conforme al artículo 33 del RGPD.
9 Menores de edad
El servicio está dirigido exclusivamente a personas mayores de 14 años, conforme al artículo 7 de la LOPDGDD. Si tienes conocimiento de que un menor ha facilitado datos sin autorización, contáctanos para proceder a su supresión inmediata.
10 Política de cookies
El uso de cookies y tecnologías similares se regula en nuestra Política de Cookies, disponible de forma independiente y accesible desde el pie de página del sitio.
11 Modificaciones de esta política
Nos reservamos el derecho a actualizar esta política para adaptarla a cambios normativos o funcionales del servicio. Cuando los cambios sean relevantes, te informaremos por correo electrónico y/o mediante un aviso destacado en el sitio web. La fecha de la última actualización siempre estará visible en la cabecera de esta página.
12 Delegado de Protección de Datos
Dado el volumen y la naturaleza de los datos tratados (datos identificativos básicos de registro y datos financieros agregados, sin tratamiento a gran escala ni categorías especiales del art. 9 RGPD), DECLARADOR no está obligado a designar un Delegado de Protección de Datos conforme al artículo 37 del RGPD y al artículo 34 de la LOPDGDD.
No obstante, para cualquier consulta relacionada con la protección de datos puede contactar directamente con el responsable del tratamiento en contacto@declarador.es.
13 Contacto
Para cualquier consulta relacionada con el tratamiento de tus datos personales:
- Email: contacto@declarador.es
- Web: https://declarador.es