Inicio/Privacidad
Política de privacidad

Política de privacidad de Kometta

Esta política describe el tratamiento de datos en la web corporativa de Kometta y en Kapital, tanto en su cliente web como en sus aplicaciones móviles. Las funciones utilizadas y las integraciones habilitadas determinan qué datos se tratan.

Última actualización: 6 de septiembre de 2026.

1. Responsable del tratamiento

Kometta es titular de Kapital y responsable del tratamiento de los datos de sus servicios. Para consultas sobre privacidad o para ejercer tus derechos, escribe a hola@kometta.es.

2. Datos que recogemos

Según las funciones que utilices, se tratan: • Cuenta y contacto: email, nombre de usuario, hash de contraseña, preferencias, foto de perfil y mensajes enviados al equipo. Si eliges acceso con Google, los datos de identificación necesarios para ese acceso. • Información financiera: cuentas, nombres y saldos, movimientos, inversiones, presupuestos, objetivos, recurrentes y perfil de riesgo, introducidos manualmente, importados o recibidos de una integración. • Conexiones: autorizaciones y datos de cuentas y transacciones de Enable Banking; identificadores, tokens o claves técnicas de las conexiones de broker que las requieran. La autorización bancaria no equivale a un consentimiento general para todos los tratamientos. • IA: mensajes e historial del chat, contexto financiero y, en OCR, imágenes de tickets que envíes. Las funciones de categorización, insights y coaching también pueden tratar información financiera. • Datos técnicos: sesiones, dispositivo, versión de la aplicación, registros de errores y tokens push. No se presupone que todo dato de diagnóstico sea anónimo. • Facturación: identificadores de cliente y suscripción, estado de pagos y referencias de facturas. Stripe recoge los datos de pago en su propio flujo.

3. Finalidad del tratamiento

Los datos se utilizan para mantener tu cuenta, calcular y mostrar tus finanzas, gestionar conexiones y suscripciones, atender consultas y detectar incidencias. Las comunicaciones incluyen verificación, seguridad y facturación, y pueden incluir alertas, resúmenes o recordatorios según las funciones y preferencias. La administración del servicio puede utilizar informes agregados de actividad y uso. Esto no significa que todos los tratamientos sean anónimos: también existen avisos operativos de alta y verificación que incluyen nombre de usuario y email. No se venden datos para publicidad. Las funciones de IA no se limitan al texto que escribes. El chat puede adjuntar nombres y saldos de cuentas, ingresos y gastos actuales y anteriores, presupuestos y gasto asociado, objetivos e importes, recurrentes y descripciones, inversiones y posiciones, plan y perfil de riesgo. Otros análisis envían los datos necesarios para su función. Las respuestas pueden contener errores; no sustituyen una revisión profesional. No introduzcas contraseñas, claves o datos de terceros en el chat o en tickets. Esta información no solicita ni presume un consentimiento general por usar Kapital o por pagar una suscripción. Cuando un tratamiento requiera consentimiento, debe recabarse de forma específica; una autorización de conexión o permiso del dispositivo no cubre por sí solo otros fines.

4. Conservación de datos

No se elimina automáticamente una cuenta por inactividad. Dejar de iniciar sesión no equivale a solicitar su borrado. Puedes solicitar la eliminación desde Kapital o contactar con el equipo. El borrado de cuenta afecta a los datos asociados del servicio y a su foto de perfil; una incidencia técnica puede requerir reintentar la operación. Los datos sujetos a una obligación legal de conservación, registros de seguridad, facturación y copias de respaldo pueden tener una conservación distinta. La eliminación no se presenta como una purga instantánea de todas las copias o de los sistemas de proveedores. Puedes pedir información sobre la conservación aplicable a tus datos.

5. Comunicación a terceros

Según la configuración del servicio y la función utilizada, intervienen estos proveedores técnicos: • Google Gemini: categorización, insights, coaching, OCR y determinadas respuestas de IA. • Groq: chat financiero y de soporte. OpenAI puede actuar como alternativa opcional del chat si está configurado. Estos servicios pueden recibir mensajes, historial y contexto financiero; no se garantiza que el contenido sea anónimo ni que nunca lo conserve el proveedor. • Hostinger: infraestructura de alojamiento y envío de correos mediante SMTP, que trata destinatario y contenido del mensaje. • Cloudflare R2: almacenamiento de fotos de perfil; la infraestructura también puede utilizarlo para copias de respaldo. La foto se sirve mediante una URL accesible: no subas documentos sensibles como avatar. • Stripe: suscripciones, pagos y facturas. • Enable Banking: conexión autorizada con bancos para obtener cuentas, saldos y transacciones. • Expo: entrega de notificaciones push a dispositivos compatibles, con token y contenido de notificación. • Sentry, cuando esté habilitado: diagnóstico de errores; hay filtros para reducir datos sensibles, sin garantía de anonimato absoluto. Las conexiones con brokers y las consultas de cotizaciones o divisas utilizan además los proveedores correspondientes a la integración elegida. Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. La ubicación y las condiciones aplicables dependen del servicio contratado y su configuración; no se afirma aquí que existan acuerdos, certificaciones o garantías de transferencia específicos sin verificación. Puedes solicitar información sobre los destinatarios y las garantías aplicables a tus datos.

6. Tus derechos (RGPD)

En los supuestos y condiciones previstos por la normativa de protección de datos, puedes ejercer tus derechos de acceso, rectificación, supresión, portabilidad, oposición y limitación. Cuando el tratamiento se base en consentimiento, puedes retirarlo sin afectar a la licitud del tratamiento anterior. Puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) o la autoridad competente. Usa las opciones de privacidad y datos de Kapital o escribe a hola@kometta.es. El ejercicio de derechos y la obtención de tus datos personales no requieren contratar Pro o Ultra; la exportación funcional de pago es distinta. Para tramitar una solicitud puede ser necesario comprobar tu identidad de forma proporcionada. No envíes contraseñas ni datos completos de pago.

7. Seguridad

El servicio incorpora hash de contraseñas, autenticación, controles de acceso y filtros para reducir datos sensibles en diagnósticos. Determinadas claves de integraciones reciben protección específica. Estas medidas no equivalen a certificar cifrado general en reposo, copias cifradas, ausencia de incidentes o seguridad absoluta. Utiliza conexiones HTTPS y protege el acceso a tu email y dispositivo.

8. Cookies

La web corporativa utiliza una preferencia técnica de idioma. El cliente web de Kapital utiliza cookies de autenticación y protección frente a solicitudes no autorizadas; el móvil gestiona sesiones y preferencias mediante almacenamiento del dispositivo. Las imágenes externas y los servicios que abras pueden recibir datos técnicos de conexión. Este sitio corporativo no incorpora cookies publicitarias; esto no convierte en anónimos todos los registros técnicos o diagnósticos del producto.

9. Cambios en esta política

Podemos actualizar esta política ocasionalmente. En caso de cambios sustanciales, te notificaremos por email o mediante un aviso en la app.

¿Preguntas sobre privacidad o tus derechos? Escribe a hola@kometta.es