Legal
Politica de Privacidad
Ultima actualizacion: 12 de julio de 2026
Introduccion
Polso ("nosotros", "nuestro" o "nos") opera la plataforma de gestion financiera Polso. Esta Politica de Privacidad explica como recopilamos, usamos, divulgamos y protegemos su informacion cuando utiliza nuestro Servicio.
Estamos comprometidos a proteger su privacidad y garantizar la seguridad de sus datos financieros. Por favor lea esta Politica de Privacidad cuidadosamente. Al usar el Servicio, acepta la recopilacion y el uso de informacion de acuerdo con esta politica.
Identificación del Prestador del Servicio
En cumplimiento del artículo 10 de la Ley 34/2002 (LSSI-CE) y del RGPD, se identifican a continuación los datos del prestador del Servicio y responsable del tratamiento:
- Razón social: [PENDIENTE — denominación social a completar antes de publicar esta política]
- CIF/NIF: [PENDIENTE — a completar]
- Domicilio social: [PENDIENTE — a completar]
- Inscripción registral: [PENDIENTE — Registro Mercantil, si aplica]
- Contacto: privacy@polso.app
Estos datos societarios están pendientes de completar por el fundador antes de la publicación de esta política; si los necesitas antes de esa fecha, contacta con privacy@polso.app.
Definiciones
- Servicio se refiere a la plataforma Polso, accesible a traves de un navegador web.
- Datos Personales se refiere a datos que identifican o pueden identificar a un individuo.
- Datos de Uso se refiere a datos recopilados automaticamente a traves del Servicio.
- Datos Financieros se refiere a informacion de cuentas bancarias, datos de transacciones e informacion financiera relacionada.
- Responsable del Tratamiento se refiere a Polso como la entidad que determina los propositos y medios del procesamiento de Datos Personales.
- Encargado del Tratamiento se refiere a cualquier parte que procesa datos en nombre del Responsable del Tratamiento.
Informacion que Recopilamos
Recopilamos varios tipos de informacion para diversos propositos para proporcionar y mejorar nuestro Servicio:
Datos Personales
- Direccion de email
- Nombre
- Nombre de la organizacion
- Datos de uso y preferencias
Datos Financieros (via GoCardless)
- Nombres y saldos de cuentas bancarias
- Historial de transacciones (nombre del comerciante, monto, fecha, categoria)
- Tipo de cuenta e informacion de la institucion
Importante: Nunca vemos ni almacenamos sus credenciales de acceso bancario. Toda la autenticacion bancaria es manejada de forma segura por GoCardless Bank Account Data, nuestro proveedor de Open Banking regulado por PSD2.
Datos de Uso
Recopilamos automaticamente informacion sobre como accede y utiliza el Servicio, incluyendo su direccion IP, tipo de navegador, paginas visitadas, tiempo de permanencia y otros datos de diagnostico.
Como Usamos su Informacion
Usamos los datos recopilados para los siguientes propositos:
- Para proporcionar, mantener y mejorar el Servicio
- Para sincronizar y categorizar sus transacciones financieras
- Para detectar gastos recurrentes y calcular metricas financieras
- Para generar reportes y exportaciones para su contador
- Para notificarle sobre cambios en nuestro Servicio
- Para proporcionar soporte al cliente
- Para monitorear el uso y detectar problemas tecnicos
- Para enviarle comunicaciones de marketing (con su consentimiento)
Servicios de Terceros (Sub-encargados)
Compartimos datos con los siguientes sub-encargados para operar Polso. Para transferencias fuera del EEE, nos basamos en Cláusulas Contractuales Estándar (CCE) salvo que aplique una decisión de adecuación.
| Servicio | Finalidad | Datos compartidos | País | Base de transferencia | Política |
|---|---|---|---|---|---|
| GoCardless | Open Banking PSD2 — conexiones bancarias. El consentimiento del usuario tiene una validez de hasta 180 días (90 días en determinadas entidades bancarias restringidas), renovable por el usuario antes de su caducidad | Credenciales bancarias (en GoCardless), IBAN, transacciones | UK / UE | Decisión de adecuación UK | Política |
| Neon | Base de datos y autenticación | Todos los datos de la cuenta | UE (eu-west-2) | Sin transferencia fuera de la UE | Política |
| Cloudflare R2 | Almacenamiento de archivos (recibos, exportaciones) | Archivos de facturas y recibos | UE | Sin transferencia fuera de la UE | Política |
| Vercel | Alojamiento de la aplicación | Logs de peticiones, direcciones IP | EE. UU. | CCE (DPA Vercel) | Política |
| Anthropic | IA — extracción OCR de recibos, asistente financiero, mensajes proactivos | Imágenes de recibos/facturas, datos financieros agregados (importes, categorías, nombre de la organización) | EE. UU. | CCE (DPA Anthropic) | Política |
| Stripe Payments Europe, Ltd. | Facturación y suscripciones (pagos con tarjeta y domiciliación SEPA) | Email, NIF/CIF, IBAN y datos de mandato SEPA o datos de tarjeta (tokenizados por Stripe), ID de cliente, estado de suscripción | Irlanda (UE); transferencias a Stripe, Inc. (EE. UU.) cubiertas por CCE/DPF | DPA de Stripe | Política |
| Resend | Email transaccional | Email del destinatario, contenido del email | EE. UU. | CCE | Política |
| Meta (WhatsApp) | Canal de bot WhatsApp | Número de teléfono, mensajes, imágenes de recibos | EE. UU. | CCE (DPA Meta) | Política |
| Telegram | Canal de bot Telegram | Chat ID, mensajes, imágenes de recibos | UE / Dubai | Política de privacidad de Telegram | Política |
| Upstash | Redis — límite de uso de IA (rate limiting), caché de aplicación y memoria de conversación del bot | Contadores de uso por organización, últimos turnos de conversación del bot (texto, sin archivos ni datos bancarios), tokens de acceso bancario en caché | EE. UU. | CCE (DPA Upstash) | Política |
| Better Stack | Monitorización de disponibilidad (heartbeats) y captura de errores no controlados | Mensajes de error, traza (stack), ruta afectada y app; sin datos financieros salvo que aparezcan incidentalmente en un mensaje de error | EE. UU. | CCE (DPA Better Stack) | Política |
Cada servicio tiene su propia Política de Privacidad. Para sub-encargados en EE. UU., hemos firmado Acuerdos de Tratamiento de Datos (DPA) con Cláusulas Contractuales Estándar, tal como exige el Art. 46 del RGPD.
Modo Conectado: Clientes Gestionados por una Asesoría
Una organización puede acceder a Polso en "modo conectado": una asesoría (despacho) invita a su cliente final, gestiona su contabilidad dentro de Polso, y el cliente conecta su banco y envía comprobantes por WhatsApp o Telegram. El cliente dispone de un periodo de prueba de 14 días con el producto completo antes de pasar a modo conectado si no contrata una suscripción propia.
PROPUESTA — pendiente de validación legal final
El reparto de responsabilidades en el tratamiento de datos entre Polso, la asesoría y el cliente final depende del contrato entre la asesoría y su cliente y es, a día de hoy, una cuestión jurídica abierta. Proponemos la siguiente estructura orientativa, sujeta a revisión por el fundador y por asesoría legal externa antes de darse por definitiva:
- Polso actúa como Encargado del Tratamiento frente a la asesoría y frente al cliente final para el alojamiento, la sincronización bancaria y el procesamiento técnico de los datos (infraestructura, IA, mensajería).
- La asesoría actúa como Responsable del Tratamiento (o Corresponsable, según el caso) de los datos financieros y contables del cliente final, en la medida en que determina los fines y medios de la gestión contable que realiza en su nombre.
- El cliente final conserva en todo caso la condición de interesado; en aspectos que gestione directamente (por ejemplo, sus propios canales de mensajería), puede además ser Responsable de esos datos.
- Se recomienda formalizar esta relación mediante un contrato de encargo del tratamiento (DPA) entre Polso y la asesoría, y un acuerdo de servicios entre la asesoría y el cliente final que regule expresamente el tratamiento de datos.
Esta propuesta no constituye asesoramiento legal definitivo ni una posición cerrada de Polso. Antes de su publicación pública debe ser validada por el fundador y por un asesor legal, y podría requerir ajustes según el modelo contractual final entre Polso y las asesorías.
Decisiones Automatizadas (Art. 22 RGPD)
Polso utiliza IA y algoritmos para automatizar ciertos procesos sobre tus datos financieros. Tienes derecho a solicitar revisión humana de cualquier decisión automatizada que te afecte significativamente.
- Extracción de datos de recibos (OCR): un modelo de IA (Claude Haiku) extrae automáticamente importes, fechas y CIF de tus facturas y recibos al subirlos al Vault o enviarlos por WhatsApp/Telegram. Siempre puedes revisar y corregir cualquier campo antes de asociarlo a una transacción.
- Categorización de transacciones: algoritmos de IA y reglas asignan categorías automáticamente. Puedes revisar y cambiar cualquier categoría en cualquier momento.
- Detección de anomalías: análisis automatizado identifica gastos inusuales y cargos recurrentes faltantes. Se muestran como alertas y no requieren acción salvo que decidas tomarla.
- Previsiones financieras: tasa de consumo, pista y flujo de caja se calculan algorítmicamente. Son estimaciones y no deben usarse como asesoramiento financiero.
- Mensajes proactivos: el bot (WhatsApp/Telegram) puede enviarte mensajes generados por IA sobre tu situación financiera (recordatorios de recibos, resúmenes, alertas). Puedes desactivarlos en cualquier momento desde la configuración de tu organización.
- Asistente IA: el chat accede a tus datos financieros en tiempo real. Las respuestas las genera un modelo de IA y deben verificarse antes de tomar decisiones.
Para solicitar revisión humana de cualquier decisión automatizada, contáctanos en privacy@polso.app.
En modo conectado, la revisión y confirmación de estas decisiones automatizadas corresponde a quien gestiona la cuenta en cada momento: la asesoría, si gestiona la contabilidad del cliente, o el propio cliente, si interactúa directamente con el Servicio.
Autoridad de Control
Si estás en España o en el EEE y crees que no hemos tratado tus datos personales conforme al RGPD, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en aepd.es, o ante la autoridad de control de tu país de residencia.
Seguridad de los Datos
La seguridad de sus datos es importante para nosotros. Implementamos medidas tecnicas y organizativas apropiadas para proteger sus Datos Personales y Financieros, incluyendo:
- Encriptacion de datos en transito (TLS) y en reposo
- Mecanismos de autenticacion seguros
- Evaluaciones de seguridad regulares
- Controles de acceso y registro de auditoria
Sin embargo, ningun metodo de transmision por Internet o metodo de almacenamiento electronico es 100% seguro. Aunque nos esforzamos por usar medios comercialmente aceptables para proteger sus datos, no podemos garantizar su seguridad absoluta.
Retencion de Datos
Retenemos sus Datos Personales y Financieros mientras su cuenta este activa o sea necesario para proporcionarle el Servicio. Tambien retendremos y usaremos sus datos segun sea necesario para cumplir con obligaciones legales, resolver disputas y hacer cumplir nuestros acuerdos.
Si elimina su cuenta, eliminaremos sus datos dentro de 30 dias, excepto cuando estemos obligados a retenerlos por propositos legales o regulatorios.
Organizaciones archivadas (fin de la relación con una asesoría)
Cuando finaliza la relación entre una asesoría y su cliente y la organización queda archivada, sus datos bancarios sincronizados permanecen almacenados de forma inactiva y segura — no se eliminan de forma automática por temporizador. Los eliminamos únicamente cuando el interesado o la asesoría lo solicitan expresamente (derecho de supresión) o por decisión del responsable de Polso, salvo que exista una obligación legal de conservación distinta que nos impida hacerlo (p. ej. la conservación contable/fiscal que corresponde a la asesoría, no a Polso, sobre sus propios registros exportados).
Datos usados por los componentes de IA
Los datos financieros utilizados para generar mensajes proactivos del bot (importes, comercios, categorías) se eliminan de nuestra base de datos a los 90 días de su envío. Los registros del asistente de chat (mensaje del usuario y respuesta, truncados) se conservan con fines de soporte y mejora del Servicio; no se envían a Anthropic para entrenar modelos (acuerdo de Retención Cero de Datos).
Sus Derechos (GDPR)
Si es residente del Espacio Economico Europeo (EEE), tiene ciertos derechos de proteccion de datos:
- Acceso — Puede solicitar copias de sus datos personales.
- Rectificacion — Puede solicitar la correccion de datos inexactos.
- Supresion — Puede solicitar la eliminacion de sus datos personales.
- Restriccion — Puede solicitar la restriccion del procesamiento.
- Portabilidad — Puede solicitar la transferencia de sus datos.
- Oposicion — Puede oponerse al procesamiento de sus datos.
- Retirar Consentimiento — Puede retirar su consentimiento en cualquier momento.
Para ejercer cualquiera de estos derechos, contactenos en privacy@polso.app.
Cookies
Usamos cookies y tecnologias de seguimiento similares para rastrear la actividad en nuestro Servicio y mantener cierta informacion. Las cookies son pequeños archivos de datos almacenados en su dispositivo. Puede configurar su navegador para rechazar todas las cookies o para indicar cuando se envia una cookie.
Usamos cookies esenciales para autenticacion y gestion de sesiones, y cookies analiticas para entender como usa nuestro Servicio.
Privacidad de Menores
Nuestro Servicio no esta destinado para el uso de menores de 18 años. No recopilamos intencionalmente informacion de identificacion personal de menores de 18 años. Si es padre o tutor y sabe que su hijo nos ha proporcionado Datos Personales, contactenos.
Cambios a Esta Politica
Podemos actualizar nuestra Politica de Privacidad periodicamente. Le notificaremos de cualquier cambio publicando la nueva Politica de Privacidad en esta pagina y actualizando la fecha de "Ultima actualizacion".
Se le aconseja revisar esta Politica de Privacidad periodicamente para cualquier cambio. Los cambios son efectivos cuando se publican en esta pagina.
Contactenos
Si tiene alguna pregunta sobre esta Politica de Privacidad, contactenos:
Email: support@polso.app