Política de Privacidad

Última actualización: 22 de julio de 2026

La privacidad no es una casilla que marcamos para cumplir la ley: es la razón por la que existe Patriq. La mayoría de rastreadores de patrimonio gratuitos se financian vendiendo datos o insights sobre tus finanzas a terceros. Patriq no. Esta política explica, sin rodeos, qué datos tratamos, para qué, dónde se guardan y qué control tienes sobre ellos.

1. Quién es el responsable del tratamiento

Cristian Jimenez, persona física. Patriq es un proyecto personal, actualmente gratuito y sin actividad económica registrada.

• Email de contacto: info@patriq.finance

• Ámbito: este documento aplica al uso de patriq.finance y sus subdominios.

2. Qué datos tratamos

Patriq trata únicamente los datos que tú introduces directamente en la aplicación, más los mínimos técnicos necesarios para que la sesión funcione:

• Datos de cuenta: email y contraseña (gestionados por Supabase Auth; la contraseña nunca se almacena en texto plano, se guarda con hash). Si activas el acceso con passkey, tu dispositivo genera una credencial WebAuthn cuya clave privada nunca sale de tu dispositivo — solo se guarda la clave pública asociada a tu cuenta.

• Datos de patrimonio: lo que registras manualmente sobre tus activos (fondos, acciones, cripto, oro, inmuebles, vehículos, efectivo, pensiones, otros) y pasivos (hipotecas, préstamos) — importes, etiquetas, fechas, notas y, si lo indicas, la referencia catastral o dirección de un inmueble.

• Credenciales de terceros que tú conectas: si vinculas Indexa Capital o Revolut X, el token de acceso que nos das se cifra en reposo (pgcrypto, PostgreSQL) antes de guardarse y solo se usa desde el servidor para consultar tus posiciones — nunca llega a tu navegador ni a ningún tercero distinto del proveedor correspondiente. Puedes desconectar cualquier integración cuando quieras desde Ajustes, lo que borra el token guardado.

• Datos técnicos mínimos: la sesión de autenticación (cookies de Supabase, ver la Política de Cookies) y, de forma agregada y sin cookies, estadísticas de uso vía Vercel Analytics (ver sección 6).

3. Qué NO hacemos

• No conectamos con tu banco. Patriq no usa scraping bancario ni Open Banking/PSD2 — no tenemos ni pedimos tus credenciales bancarias.

• No vendemos ni cedemos tus datos a terceros con fines comerciales, publicitarios o de scoring.

• No mostramos anuncios ni usamos cookies de rastreo publicitario.

• No compartimos tu patrimonio, ni siquiera de forma agregada o anonimizada, con nadie fuera de los proveedores estrictamente necesarios para operar el servicio (sección 5).

4. Para qué usamos tus datos y con qué base legal

• Prestarte el servicio (ejecución del contrato, art. 6.1.b RGPD): calcular tu patrimonio neto, mostrar proyecciones, gestionar tu sesión.

• Actualizar precios automáticamente (interés legítimo, art. 6.1.f RGPD): para los activos con precio de mercado (acciones, fondos, cripto, oro), consultamos APIs externas con un identificador de mercado — nunca con tu identidad. Ver detalle en la sección 5.

• Enviarte comunicaciones operativas imprescindibles (ejecución del contrato): por ejemplo, enlaces de acceso o avisos de seguridad de tu cuenta. No hacemos marketing por email.

• Cumplir obligaciones legales cuando aplique (art. 6.1.c RGPD).

5. Con quién compartimos datos (encargados y terceros)

Estos son los proveedores que intervienen en el funcionamiento de Patriq, y qué reciben exactamente:

• Supabase (base de datos PostgreSQL, autenticación): almacena todos tus datos de cuenta y patrimonio. Es nuestro proveedor de infraestructura (encargado del tratamiento). El proyecto está alojado en la región eu-west-1 (Irlanda) — tus datos permanecen dentro del Espacio Económico Europeo.

• Vercel (hosting y despliegue): sirve la aplicación desde la región us-east-1 (Washington D.C., EE. UU.). Esto implica una transferencia internacional de datos fuera del EEE; Vercel incorpora Cláusulas Contractuales Tipo de la UE en su Acuerdo de Tratamiento de Datos como garantía para estas transferencias.

• Finnhub, GoldAPI.io, Stooq/ECB, CoinGecko: reciben únicamente un identificador de mercado (ticker, ISIN o id de moneda) para devolver un precio. No reciben tu nombre, email ni ningún dato que te identifique.

• Indexa Capital y Revolut X: solo si tú conectas tu cuenta explícitamente. Usamos tu token cifrado para consultar tus posiciones en tu nombre; el proveedor ve la consulta como la haría tu propia sesión en su plataforma.

• Sede Electrónica del Catastro (organismo público) e INE (Instituto Nacional de Estadística): si añades una referencia catastral o dirección para un inmueble, la consultamos para traer superficie, tipo y valor catastral. El INE solo nos da índices de precios agregados por zona — no recibe ningún dato tuyo.

• Vercel Analytics: estadística de uso agregada y sin cookies (ver sección 6).

No compartimos datos con brokers de datos, redes publicitarias ni con fines de perfilado comercial.

6. Analítica y cookies

Usamos Vercel Analytics, una herramienta sin cookies que no rastrea usuarios individuales entre sitios ni construye perfiles — solo agrega estadísticas de visitas (páginas vistas, país aproximado, dispositivo) para entender el uso general del producto.

La aplicación usa cookies técnicas (de sesión, gestionadas por Supabase Auth) imprescindibles para mantenerte identificado tras iniciar sesión. Son estrictamente necesarias y no requieren consentimiento según la normativa de cookies. Más detalle en la Política de Cookies.

7. Cuánto tiempo conservamos tus datos

Conservamos tus datos mientras tu cuenta esté activa. Si dejas de usar Patriq, los datos permanecen asociados a tu cuenta hasta que solicites su eliminación.

Actualmente no existe un botón de autoservicio para borrar la cuenta desde la aplicación — para ejercer tu derecho de supresión, escribe a info@patriq.finance y eliminaremos tus datos de forma manual en un plazo razonable (máximo 30 días). Es algo que queremos automatizar; hasta entonces, este es el camino.

8. Tus derechos

Como usuario en la UE/España tienes derecho a acceder, rectificar, suprimir, limitar el tratamiento, oponerte y solicitar la portabilidad de tus datos. Puedes ejercerlos escribiendo a info@patriq.finance.

También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es) si consideras que el tratamiento no se ajusta a la normativa.

9. Seguridad

Cada usuario solo puede ver y modificar sus propios datos: la base de datos aplica Row Level Security (RLS) a nivel de PostgreSQL en todas las tablas, no solo a nivel de aplicación. Los tokens de terceros se cifran en reposo con pgcrypto antes de guardarse y nunca se envían al navegador. Ningún dato personal ni credencial se registra en logs de la aplicación.

10. Menores de edad

Patriq no está dirigido a menores de 18 años y no recogemos conscientemente datos de menores.

11. Cambios en esta política

Si cambiamos algo sustancial en cómo tratamos tus datos, lo indicaremos en esta misma página actualizando la fecha de "última actualización" y, cuando el cambio sea relevante, te avisaremos por email.

12. Contacto

Para cualquier duda sobre esta política o tus datos: info@patriq.finance.