Política de privacidad

Versión 1.0Última actualización: 23 de septiembre de 2026

Guardamos los datos financieros que tú escribes para poder calcular tu plan. No los vendemos, no hacemos publicidad con ellos y no los compartimos con tu banco.

1. Qué datos guardamos

  • De tu cuenta: nombre, correo, teléfono (si lo das) y una contraseña protegida con hash scrypt. No guardamos tu contraseña en texto legible: no podemos leerla ni recuperarla, solo restablecerla.
  • Financieros que tú registras: ingresos, gastos, deudas, pagos, saldos, cuentas, bolsas, metas, cierres y conciliaciones.
  • De uso y seguridad: eventos técnicos (fallos, límites), intentos de acceso, sesiones activas con su dispositivo aproximado y dirección IP, y bitácora de acciones sensibles.
  • Del asesor: las preguntas que escribes y las respuestas, para que puedas releerlas.

No pedimos ni almacenamos credenciales de tu banca en línea. No consultamos burós de crédito.

2. Para qué los usamos

  • Calcular tu plan, tu presupuesto y tus proyecciones.
  • Enviarte correos que tú pides: restablecer contraseña, avisos de seguridad.
  • Proteger el servicio: límites de intentos, detección de abuso, diagnóstico de fallos.
  • Cuando hay proveedor de IA configurado, contrastar tu diagnóstico. Los datos que se envían van anonimizados: sin tu correo, sin tu nombre y sin identificadores de tus deudas.

No hay publicidad ni perfilado comercial. No vendemos ni alquilamos datos personales a terceros.

3. Cuánto tiempo se conservan

  • Datos financieros: mientras tu cuenta exista. Los cierres mensuales y su historial también, porque son la memoria de tu plan.
  • Sesiones: se borran al vencer y al cerrar sesión. Las vencidas se limpian de forma oportunista.
  • Enlaces de restablecimiento: caducan en una hora y se invalidan al usarse.
  • Eventos técnicos y de seguridad: se conservan para diagnóstico y se eliminan al borrar tu cuenta.

4. Sesiones activas

Puedes ver y cerrar las sesiones abiertas desde Ajustes. Si marcas «mantener sesión» al entrar, la sesión dura 30 días; si no la marcas, dura 24 horas y la cookie muere al cerrar el navegador. Cambiar tu contraseña cierra todas las sesiones.

5. Exportar y eliminar

  • Exportar: puedes llevarte tus datos en formato de texto desde Ajustes. Si algo no está disponible, escríbenos y lo resolvemos.
  • Eliminar: desde Ajustes, con confirmación escrita. Se borran tu cuenta, tus datos financieros, tus sesiones y tu rastro de actividad. La operación es inmediata y no se puede deshacer.

6. Con quién se comparten

Con los proveedores necesarios para que el servicio funcione: alojamiento (Cloudflare), envío de correo transaccional y, si está configurado, un proveedor de IA que recibe datos anonimizados. No se comparten con anunciantes ni con tu banco. No compartimos datos con terceros para fines distintos de los de esta política.

7. Tus derechos

Puedes pedir acceso, corrección, exportación y eliminación de tus datos, y oponerte a un tratamiento concreto. Escríbenos a soporte@notedebo.com y respondemos por ese mismo canal.

Para ejercerlos no necesitas justificar nada. Si la solicitud afecta a datos que debemos conservar por una obligación legal o contable, te lo diremos con el motivo concreto.

8. Seguridad

  • Contraseñas protegidas con hash scrypt. Decimos «protegida con hash» y no «cifrada» porque son cosas distintas: el hash no se puede revertir, el cifrado sí.
  • Sesiones con token aleatorio; en la base solo queda su hash.
  • Registro y acceso con límites por IP y por cuenta.
  • Cada cuenta solo puede leer y escribir sus propios datos, y esa comprobación vive en las consultas, no en la pantalla.
  • Los eventos técnicos no guardan texto financiero ni secretos, y los correos se enmascaran en las vistas internas.

9. Cambios en esta política

Si cambiamos algo de forma material, subimos la versión y te pedimos aceptarla de nuevo. Guardamos la versión y la fecha de cada aceptación.