En Sumant cuidamos tus datos. Este documento explica de forma clara qué información recogemos, para qué la usamos, con quién la compartimos y qué puedes hacer al respecto.
1. Responsable del tratamiento
El titular del proyecto Sumant. Contacto: hello@sumant.app.
Cumplimos con el Reglamento General de Protección de Datos (RGPD, UE 2016/679) y con la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales.
2. Qué datos tratamos
Sumant requiere una cuenta para funcionar — necesitamos un email para identificarte y sincronizar tus datos entre dispositivos. Los datos que tratamos son:
- Datos de cuenta: tu email y una contraseña cifrada (nunca vemos tu contraseña en claro).
- Datos financieros que tú introduces: cuentas, categorías, movimientos, metas, gastos recurrentes y notas. Se guardan en tu navegador local y se sincronizan a nuestros servidores europeos cifrados.
- Datos de pago (solo si compras PRO): los gestiona Stripe. Sumant no almacena tu número de tarjeta en ningún momento. Solo recibimos un identificador del pago y el plan contratado.
- Comunicaciones: si nos escribes, guardamos tu email y el mensaje para responderte.
- Suscripción a novedades: si te apuntas a la lista o newsletter, guardamos tu email y, opcionalmente, el mensaje sobre qué mejorarías.
Lo que NO tratamos: no nos conectamos a tu banco, no procesamos tus credenciales bancarias, no rastreamos tu navegación fuera de la app, no perfilamos tu conducta para terceros.
3. Finalidades
- Prestar el servicio (registrar y mostrar tus finanzas).
- Sincronizar tus datos entre tus dispositivos.
- Gestionar tu suscripción PRO si la contratas.
- Responder cuando nos contactas.
- Enviarte novedades del producto, solo si te has suscrito.
- Cumplir obligaciones legales (facturación, fiscales).
4. Base legal
- Ejecución del contrato: al crear cuenta aceptas los Términos; tratamos tus datos para prestarte el servicio.
- Consentimiento: para la newsletter o comunicaciones comerciales. Puedes retirarlo cuando quieras.
- Obligación legal: facturación y normativa fiscal.
- Interés legítimo: seguridad del servicio y prevención de fraude.
5. Quién accede a tus datos
Tú. Internamente, solo personal estrictamente necesario para operar el servicio puede acceder a tus datos sincronizados, siempre con propósito técnico y nunca comercial.
6. Encargados de tratamiento
Trabajamos con estos proveedores, todos cumplen el RGPD:
- Supabase (servidores en Frankfurt, UE) — almacenamiento de datos sincronizados y autenticación.
- Cloudflare — hosting de la app y CDN.
- Vercel — hosting de la landing y formularios.
- Stripe — procesamiento de pagos. Cumple PCI-DSS Nivel 1.
- Resend — envío de emails transaccionales y newsletter.
7. Transferencias internacionales
La mayoría de nuestros proveedores procesan datos dentro de la UE. Stripe puede procesar datos en EE.UU. bajo las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.
8. Plazo de conservación
Mantenemos tus datos mientras tu cuenta esté activa. Si borras la cuenta, eliminamos tus datos en menos de 30 días, excepto la información que la ley obligue a conservar (facturas: 6 años).
9. Tus derechos
Puedes ejercer en cualquier momento los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad. Lo más rápido:
- Desde la app: Ajustes → Cuenta → Cerrar sesión y borrar datos.
- Escribiendo a hello@sumant.app.
Si crees que no hemos respetado tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos.
10. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: cifrado en tránsito (HTTPS), cifrado en reposo en la base de datos, Row Level Security para aislar tus datos, y autenticación segura. Ningún sistema es 100% inviolable, pero hacemos todo lo razonable para proteger tu información.
11. Cookies y similares
La landing y la app usan solo almacenamiento técnico necesario para que la sesión y las preferencias (idioma, tema) funcionen. No usamos cookies de seguimiento publicitario ni analítica de terceros intrusiva.
12. Menores
Sumant está dirigido a mayores de 16 años. No tratamos datos de menores conscientemente.
13. Cambios en esta política
Si actualizamos esta política te lo comunicaremos aquí y por email (si tienes cuenta) con al menos 15 días de antelación cuando los cambios sean materiales.
14. Contacto
Para cualquier consulta sobre el tratamiento de tus datos, escríbenos a hello@sumant.app.