Legal

Politica de Privacidad

Ultima actualizacion: 12 de julio de 2026

Introduccion

Polso ("nosotros", "nuestro" o "nos") opera la plataforma de gestion financiera Polso. Esta Politica de Privacidad explica como recopilamos, usamos, divulgamos y protegemos su informacion cuando utiliza nuestro Servicio.

Estamos comprometidos a proteger su privacidad y garantizar la seguridad de sus datos financieros. Por favor lea esta Politica de Privacidad cuidadosamente. Al usar el Servicio, acepta la recopilacion y el uso de informacion de acuerdo con esta politica.

Identificación del Prestador del Servicio

En cumplimiento del artículo 10 de la Ley 34/2002 (LSSI-CE) y del RGPD, se identifican a continuación los datos del prestador del Servicio y responsable del tratamiento:

  • Razón social: [PENDIENTE — denominación social a completar antes de publicar esta política]
  • CIF/NIF: [PENDIENTE — a completar]
  • Domicilio social: [PENDIENTE — a completar]
  • Inscripción registral: [PENDIENTE — Registro Mercantil, si aplica]
  • Contacto: privacy@polso.app

Estos datos societarios están pendientes de completar por el fundador antes de la publicación de esta política; si los necesitas antes de esa fecha, contacta con privacy@polso.app.

Definiciones

  • Servicio se refiere a la plataforma Polso, accesible a traves de un navegador web.
  • Datos Personales se refiere a datos que identifican o pueden identificar a un individuo.
  • Datos de Uso se refiere a datos recopilados automaticamente a traves del Servicio.
  • Datos Financieros se refiere a informacion de cuentas bancarias, datos de transacciones e informacion financiera relacionada.
  • Responsable del Tratamiento se refiere a Polso como la entidad que determina los propositos y medios del procesamiento de Datos Personales.
  • Encargado del Tratamiento se refiere a cualquier parte que procesa datos en nombre del Responsable del Tratamiento.

Informacion que Recopilamos

Recopilamos varios tipos de informacion para diversos propositos para proporcionar y mejorar nuestro Servicio:

Datos Personales

  • Direccion de email
  • Nombre
  • Nombre de la organizacion
  • Datos de uso y preferencias

Datos Financieros (via GoCardless)

  • Nombres y saldos de cuentas bancarias
  • Historial de transacciones (nombre del comerciante, monto, fecha, categoria)
  • Tipo de cuenta e informacion de la institucion

Importante: Nunca vemos ni almacenamos sus credenciales de acceso bancario. Toda la autenticacion bancaria es manejada de forma segura por GoCardless Bank Account Data, nuestro proveedor de Open Banking regulado por PSD2.

Datos de Uso

Recopilamos automaticamente informacion sobre como accede y utiliza el Servicio, incluyendo su direccion IP, tipo de navegador, paginas visitadas, tiempo de permanencia y otros datos de diagnostico.

Como Usamos su Informacion

Usamos los datos recopilados para los siguientes propositos:

  • Para proporcionar, mantener y mejorar el Servicio
  • Para sincronizar y categorizar sus transacciones financieras
  • Para detectar gastos recurrentes y calcular metricas financieras
  • Para generar reportes y exportaciones para su contador
  • Para notificarle sobre cambios en nuestro Servicio
  • Para proporcionar soporte al cliente
  • Para monitorear el uso y detectar problemas tecnicos
  • Para enviarle comunicaciones de marketing (con su consentimiento)

Servicios de Terceros (Sub-encargados)

Compartimos datos con los siguientes sub-encargados para operar Polso. Para transferencias fuera del EEE, nos basamos en Cláusulas Contractuales Estándar (CCE) salvo que aplique una decisión de adecuación.

ServicioFinalidadDatos compartidosPaísBase de transferenciaPolítica
GoCardlessOpen Banking PSD2 — conexiones bancarias. El consentimiento del usuario tiene una validez de hasta 180 días (90 días en determinadas entidades bancarias restringidas), renovable por el usuario antes de su caducidadCredenciales bancarias (en GoCardless), IBAN, transaccionesUK / UEDecisión de adecuación UKPolítica
NeonBase de datos y autenticaciónTodos los datos de la cuentaUE (eu-west-2)Sin transferencia fuera de la UEPolítica
Cloudflare R2Almacenamiento de archivos (recibos, exportaciones)Archivos de facturas y recibosUESin transferencia fuera de la UEPolítica
VercelAlojamiento de la aplicaciónLogs de peticiones, direcciones IPEE. UU.CCE (DPA Vercel)Política
AnthropicIA — extracción OCR de recibos, asistente financiero, mensajes proactivosImágenes de recibos/facturas, datos financieros agregados (importes, categorías, nombre de la organización)EE. UU.CCE (DPA Anthropic)Política
Stripe Payments Europe, Ltd.Facturación y suscripciones (pagos con tarjeta y domiciliación SEPA)Email, NIF/CIF, IBAN y datos de mandato SEPA o datos de tarjeta (tokenizados por Stripe), ID de cliente, estado de suscripciónIrlanda (UE); transferencias a Stripe, Inc. (EE. UU.) cubiertas por CCE/DPFDPA de StripePolítica
ResendEmail transaccionalEmail del destinatario, contenido del emailEE. UU.CCEPolítica
Meta (WhatsApp)Canal de bot WhatsAppNúmero de teléfono, mensajes, imágenes de recibosEE. UU.CCE (DPA Meta)Política
TelegramCanal de bot TelegramChat ID, mensajes, imágenes de recibosUE / DubaiPolítica de privacidad de TelegramPolítica
UpstashRedis — límite de uso de IA (rate limiting), caché de aplicación y memoria de conversación del botContadores de uso por organización, últimos turnos de conversación del bot (texto, sin archivos ni datos bancarios), tokens de acceso bancario en cachéEE. UU.CCE (DPA Upstash)Política
Better StackMonitorización de disponibilidad (heartbeats) y captura de errores no controladosMensajes de error, traza (stack), ruta afectada y app; sin datos financieros salvo que aparezcan incidentalmente en un mensaje de errorEE. UU.CCE (DPA Better Stack)Política

Cada servicio tiene su propia Política de Privacidad. Para sub-encargados en EE. UU., hemos firmado Acuerdos de Tratamiento de Datos (DPA) con Cláusulas Contractuales Estándar, tal como exige el Art. 46 del RGPD.

Modo Conectado: Clientes Gestionados por una Asesoría

Una organización puede acceder a Polso en "modo conectado": una asesoría (despacho) invita a su cliente final, gestiona su contabilidad dentro de Polso, y el cliente conecta su banco y envía comprobantes por WhatsApp o Telegram. El cliente dispone de un periodo de prueba de 14 días con el producto completo antes de pasar a modo conectado si no contrata una suscripción propia.

PROPUESTA — pendiente de validación legal final

El reparto de responsabilidades en el tratamiento de datos entre Polso, la asesoría y el cliente final depende del contrato entre la asesoría y su cliente y es, a día de hoy, una cuestión jurídica abierta. Proponemos la siguiente estructura orientativa, sujeta a revisión por el fundador y por asesoría legal externa antes de darse por definitiva:

  • Polso actúa como Encargado del Tratamiento frente a la asesoría y frente al cliente final para el alojamiento, la sincronización bancaria y el procesamiento técnico de los datos (infraestructura, IA, mensajería).
  • La asesoría actúa como Responsable del Tratamiento (o Corresponsable, según el caso) de los datos financieros y contables del cliente final, en la medida en que determina los fines y medios de la gestión contable que realiza en su nombre.
  • El cliente final conserva en todo caso la condición de interesado; en aspectos que gestione directamente (por ejemplo, sus propios canales de mensajería), puede además ser Responsable de esos datos.
  • Se recomienda formalizar esta relación mediante un contrato de encargo del tratamiento (DPA) entre Polso y la asesoría, y un acuerdo de servicios entre la asesoría y el cliente final que regule expresamente el tratamiento de datos.

Esta propuesta no constituye asesoramiento legal definitivo ni una posición cerrada de Polso. Antes de su publicación pública debe ser validada por el fundador y por un asesor legal, y podría requerir ajustes según el modelo contractual final entre Polso y las asesorías.

Decisiones Automatizadas (Art. 22 RGPD)

Polso utiliza IA y algoritmos para automatizar ciertos procesos sobre tus datos financieros. Tienes derecho a solicitar revisión humana de cualquier decisión automatizada que te afecte significativamente.

  • Extracción de datos de recibos (OCR): un modelo de IA (Claude Haiku) extrae automáticamente importes, fechas y CIF de tus facturas y recibos al subirlos al Vault o enviarlos por WhatsApp/Telegram. Siempre puedes revisar y corregir cualquier campo antes de asociarlo a una transacción.
  • Categorización de transacciones: algoritmos de IA y reglas asignan categorías automáticamente. Puedes revisar y cambiar cualquier categoría en cualquier momento.
  • Detección de anomalías: análisis automatizado identifica gastos inusuales y cargos recurrentes faltantes. Se muestran como alertas y no requieren acción salvo que decidas tomarla.
  • Previsiones financieras: tasa de consumo, pista y flujo de caja se calculan algorítmicamente. Son estimaciones y no deben usarse como asesoramiento financiero.
  • Mensajes proactivos: el bot (WhatsApp/Telegram) puede enviarte mensajes generados por IA sobre tu situación financiera (recordatorios de recibos, resúmenes, alertas). Puedes desactivarlos en cualquier momento desde la configuración de tu organización.
  • Asistente IA: el chat accede a tus datos financieros en tiempo real. Las respuestas las genera un modelo de IA y deben verificarse antes de tomar decisiones.

Para solicitar revisión humana de cualquier decisión automatizada, contáctanos en privacy@polso.app.

En modo conectado, la revisión y confirmación de estas decisiones automatizadas corresponde a quien gestiona la cuenta en cada momento: la asesoría, si gestiona la contabilidad del cliente, o el propio cliente, si interactúa directamente con el Servicio.

Autoridad de Control

Si estás en España o en el EEE y crees que no hemos tratado tus datos personales conforme al RGPD, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en aepd.es, o ante la autoridad de control de tu país de residencia.

Seguridad de los Datos

La seguridad de sus datos es importante para nosotros. Implementamos medidas tecnicas y organizativas apropiadas para proteger sus Datos Personales y Financieros, incluyendo:

  • Encriptacion de datos en transito (TLS) y en reposo
  • Mecanismos de autenticacion seguros
  • Evaluaciones de seguridad regulares
  • Controles de acceso y registro de auditoria

Sin embargo, ningun metodo de transmision por Internet o metodo de almacenamiento electronico es 100% seguro. Aunque nos esforzamos por usar medios comercialmente aceptables para proteger sus datos, no podemos garantizar su seguridad absoluta.

Retencion de Datos

Retenemos sus Datos Personales y Financieros mientras su cuenta este activa o sea necesario para proporcionarle el Servicio. Tambien retendremos y usaremos sus datos segun sea necesario para cumplir con obligaciones legales, resolver disputas y hacer cumplir nuestros acuerdos.

Si elimina su cuenta, eliminaremos sus datos dentro de 30 dias, excepto cuando estemos obligados a retenerlos por propositos legales o regulatorios.

Organizaciones archivadas (fin de la relación con una asesoría)

Cuando finaliza la relación entre una asesoría y su cliente y la organización queda archivada, sus datos bancarios sincronizados permanecen almacenados de forma inactiva y segura — no se eliminan de forma automática por temporizador. Los eliminamos únicamente cuando el interesado o la asesoría lo solicitan expresamente (derecho de supresión) o por decisión del responsable de Polso, salvo que exista una obligación legal de conservación distinta que nos impida hacerlo (p. ej. la conservación contable/fiscal que corresponde a la asesoría, no a Polso, sobre sus propios registros exportados).

Datos usados por los componentes de IA

Los datos financieros utilizados para generar mensajes proactivos del bot (importes, comercios, categorías) se eliminan de nuestra base de datos a los 90 días de su envío. Los registros del asistente de chat (mensaje del usuario y respuesta, truncados) se conservan con fines de soporte y mejora del Servicio; no se envían a Anthropic para entrenar modelos (acuerdo de Retención Cero de Datos).

Sus Derechos (GDPR)

Si es residente del Espacio Economico Europeo (EEE), tiene ciertos derechos de proteccion de datos:

  • Acceso Puede solicitar copias de sus datos personales.
  • Rectificacion Puede solicitar la correccion de datos inexactos.
  • Supresion Puede solicitar la eliminacion de sus datos personales.
  • Restriccion Puede solicitar la restriccion del procesamiento.
  • Portabilidad Puede solicitar la transferencia de sus datos.
  • Oposicion Puede oponerse al procesamiento de sus datos.
  • Retirar Consentimiento Puede retirar su consentimiento en cualquier momento.

Para ejercer cualquiera de estos derechos, contactenos en privacy@polso.app.

Cookies

Usamos cookies y tecnologias de seguimiento similares para rastrear la actividad en nuestro Servicio y mantener cierta informacion. Las cookies son pequeños archivos de datos almacenados en su dispositivo. Puede configurar su navegador para rechazar todas las cookies o para indicar cuando se envia una cookie.

Usamos cookies esenciales para autenticacion y gestion de sesiones, y cookies analiticas para entender como usa nuestro Servicio.

Privacidad de Menores

Nuestro Servicio no esta destinado para el uso de menores de 18 años. No recopilamos intencionalmente informacion de identificacion personal de menores de 18 años. Si es padre o tutor y sabe que su hijo nos ha proporcionado Datos Personales, contactenos.

Cambios a Esta Politica

Podemos actualizar nuestra Politica de Privacidad periodicamente. Le notificaremos de cualquier cambio publicando la nueva Politica de Privacidad en esta pagina y actualizando la fecha de "Ultima actualizacion".

Se le aconseja revisar esta Politica de Privacidad periodicamente para cualquier cambio. Los cambios son efectivos cuando se publican en esta pagina.

Contactenos

Si tiene alguna pregunta sobre esta Politica de Privacidad, contactenos:

Email: support@polso.app