Privacidad

Política de Privacidad

Última actualización: marzo de 2026

En DECLARADOR tratamos tus datos personales con absoluta transparencia y conforme a la normativa vigente. Esta política explica qué datos recogemos, con qué finalidad, durante cuánto tiempo los conservamos y cuáles son tus derechos. Aplica a todos los usuarios del sitio web declarador.es y sus servicios asociados.

1 Responsable del tratamiento

El responsable del tratamiento de los datos personales recabados a través de declarador.es es:

  • Denominación: DECLARADOR
  • NIF / CIF:
  • Domicilio:
  • Actividad: Servicio SaaS de cálculo de rendimientos del capital mobiliario
  • Correo electrónico: contacto@declarador.es
  • Sitio web: https://declarador.es

2 Marco normativo aplicable

El tratamiento de datos personales se realiza en cumplimiento de:

  • Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (RGPD).
  • Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
  • Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico (LSSI-CE).
  • Real Decreto-ley 13/2012 y normativa concordante en materia de comunicaciones electrónicas y cookies.

3 Datos personales que tratamos

Datos de registro y cuenta

Cuando creas una cuenta recopilamos: dirección de correo electrónico, nombre de usuario (opcional) y contraseña almacenada en formato cifrado. Nunca almacenamos la contraseña en texto plano.

Ficheros CSV cargados

Para generar el informe el usuario sube ficheros de transacciones exportados de su broker (Interactive Brokers, DeGiro, eToro u otros). Estos ficheros pueden contener datos financieros sensibles (operaciones, precios, saldos). Los ficheros se procesan en memoria de forma efímera para generar el cálculo y no se almacenan de forma permanente en nuestros servidores; únicamente se guarda el resultado del informe (agregados calculados), nunca las transacciones brutas originales.

Datos de pago

Los pagos se procesan íntegramente a través de Stripe, una plataforma de pagos certificada PCI-DSS. Declarador no almacena datos de tarjeta de crédito ni datos bancarios. Únicamente conservamos el identificador de sesión de pago y el estado de la suscripción/crédito facilitado por Stripe.

Datos técnicos de navegación

De forma automática registramos datos técnicos necesarios para el funcionamiento del servicio: dirección IP (anonimizada), tipo de navegador, sistema operativo, páginas visitadas y fecha/hora de acceso. Estos datos se utilizan exclusivamente para el mantenimiento, la seguridad y la mejora del servicio.

4 Finalidades del tratamiento y base jurídica

Finalidad Base jurídica (RGPD art. 6) Plazo de conservación
Gestión de la cuenta de usuario Ejecución de contrato (art. 6.1.b) Mientras la cuenta esté activa + 3 años
Prestación del servicio de cálculo (procesado de CSV) Ejecución de contrato (art. 6.1.b) El fichero original se elimina tras el procesado; el informe generado se conserva hasta que el usuario lo elimine
Gestión de pagos y facturación Ejecución de contrato + obligación legal (art. 6.1.b y 6.1.c) 5 años (obligación fiscal, art. 30 CCom)
Comunicaciones de servicio y soporte técnico Ejecución de contrato (art. 6.1.b) Mientras la cuenta esté activa
Seguridad del servicio y prevención de fraude Interés legítimo (art. 6.1.f) 6 meses (logs técnicos)
Estadísticas agregadas de uso (sin identificación personal) Interés legítimo (art. 6.1.f) Indefinido (datos anonimizados)

5 Destinatarios y transferencias internacionales

No cedemos ni vendemos tus datos a terceros con fines comerciales. Únicamente compartimos información con los siguientes encargados del tratamiento, con los que mantenemos los correspondientes contratos de protección de datos (DPA):

Stripe, Inc.

Procesador de pagos. Sede en EE.UU.; transferencia amparada en las Cláusulas Contractuales Tipo de la CE y el marco EU-U.S. Data Privacy Framework.

Proveedor de infraestructura / hosting (UE)

Los servidores que alojan la aplicación se encuentran en la Unión Europea. El proveedor actúa como encargado del tratamiento conforme a un contrato de protección de datos (DPA). Los datos no salen del EEE salvo con las salvaguardias descritas (Cláusulas Contractuales Tipo o decisión de adecuación de la CE).

Cuando la normativa lo exija, podremos comunicar datos a las autoridades competentes (Agencia Tributaria, fuerzas de seguridad, etc.) en virtud del artículo 6.1.c del RGPD.

6 Plazo de conservación

Los datos se conservan durante el tiempo estrictamente necesario para las finalidades descritas y, en todo caso, durante los plazos legales de prescripción aplicables (art. 1964 Código Civil; arts. 66-70 Ley General Tributaria).

Cuando solicites la supresión de tu cuenta, eliminaremos o anonimizaremos tus datos en un plazo máximo de 30 días, salvo que deban conservarse por obligación legal.

7 Tus derechos

Conforme al RGPD y la LOPDGDD, puedes ejercer en cualquier momento los siguientes derechos escribiendo a contacto@declarador.es con el asunto "Ejercicio de derechos RGPD" e indicando el derecho que deseas ejercer. Para verificar tu identidad, podremos solicitarte que nos facilites información que permita confirmar que eres el titular de la cuenta (por ejemplo, la dirección de correo electrónico asociada). Solo en caso de duda razonable sobre tu identidad se podrá requerir copia parcial de un documento identificativo, conforme al principio de minimización (art. 5.1.c RGPD):

A

Acceso

Obtener confirmación de si tratamos tus datos y acceder a ellos.

R

Rectificación

Solicitar la corrección de datos inexactos o incompletos.

S

Supresión

Pedir la eliminación de tus datos cuando ya no sean necesarios.

L

Limitación

Solicitar la suspensión del tratamiento en determinadas circunstancias.

P

Portabilidad

Recibir tus datos en un formato estructurado y de uso común.

O

Oposición

Oponerte al tratamiento basado en interés legítimo.

Responderemos a tu solicitud en el plazo máximo de un mes desde su recepción (prorrogable otros dos meses en casos de especial complejidad). Si consideras que el tratamiento no es conforme, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es.

8 Medidas de seguridad

Aplicamos medidas técnicas y organizativas adecuadas para garantizar un nivel de seguridad acorde al riesgo del tratamiento (art. 32 RGPD):

  • Cifrado de comunicaciones mediante TLS 1.2/1.3 (HTTPS).
  • Contraseñas almacenadas con hash criptográfico.
  • Tokens de sesión con rotación automática y expiración.
  • Acceso restringido a los datos según el principio de mínimo privilegio.
  • Eliminación automática de ficheros temporales tras el procesado.
  • Copias de seguridad cifradas y almacenadas de forma segura.

En caso de una brecha de seguridad que suponga un riesgo para tus derechos, lo notificaremos a la AEPD en 72 horas y a los usuarios afectados sin dilación indebida, conforme al artículo 33 del RGPD.

9 Menores de edad

El servicio está dirigido exclusivamente a personas mayores de 14 años, conforme al artículo 7 de la LOPDGDD. Si tienes conocimiento de que un menor ha facilitado datos sin autorización, contáctanos para proceder a su supresión inmediata.

10 Política de cookies

El uso de cookies y tecnologías similares se regula en nuestra Política de Cookies, disponible de forma independiente y accesible desde el pie de página del sitio.

11 Modificaciones de esta política

Nos reservamos el derecho a actualizar esta política para adaptarla a cambios normativos o funcionales del servicio. Cuando los cambios sean relevantes, te informaremos por correo electrónico y/o mediante un aviso destacado en el sitio web. La fecha de la última actualización siempre estará visible en la cabecera de esta página.

12 Delegado de Protección de Datos

Dado el volumen y la naturaleza de los datos tratados (datos identificativos básicos de registro y datos financieros agregados, sin tratamiento a gran escala ni categorías especiales del art. 9 RGPD), DECLARADOR no está obligado a designar un Delegado de Protección de Datos conforme al artículo 37 del RGPD y al artículo 34 de la LOPDGDD.

No obstante, para cualquier consulta relacionada con la protección de datos puede contactar directamente con el responsable del tratamiento en contacto@declarador.es.

13 Contacto

Para cualquier consulta relacionada con el tratamiento de tus datos personales:

¿Tienes alguna duda sobre tus datos?