Política de privacidad
Vigente desde el 5 de octubre de 2026
Esta Política de privacidad explica cómo recopilamos y usamos los datos personales cuando usas Netmonth (el "Servicio").
En resumen: solo recopilamos lo que necesitamos para hacer funcionar el Servicio, nunca vendemos tus datos, no usamos cookies publicitarias ni mostramos anuncios, y puedes descargar o eliminar todo en cualquier momento.
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
- Sede
- Cevizlidere Mah. 1246. Sk. No:3/9 Çankaya / Ankara, Türkiye
- Oficina de contacto
- Oğuzlar Mah. 1397. Cad. No:11/1 Çankaya / Ankara, Türkiye
- Número fiscal
- 8410792091 (Başkent Vergi Dairesi)
- N.º MERSIS
- 0841079209100001
- Teléfono
- +90 530 505 15 07
- Correo electrónico
- [email protected]
- Sitio web
- netmonth.com
2. Datos que recopilamos
- Datos de la cuenta: nombre, dirección de correo electrónico, contraseña, idioma y preferencias de formato numérico y de moneda. Si inicias sesión con Google, recibimos tu nombre, tu dirección de correo electrónico y un identificador de tu cuenta de Google.
- Datos financieros que proporcionas: movimientos que introduces, extractos que subes (el archivo y los movimientos leídos de él), categorías, reglas y elementos recurrentes. Nunca te pedimos, y nunca debes darnos, tus credenciales de banca en línea.
- Datos de la suscripción: tu plan, el estado de tu suscripción y las fechas de renovación, que recibimos de nuestro proveedor de pagos Paddle. No recibimos ni almacenamos los datos de tu tarjeta.
- Mensajes: lo que nos envías a través del formulario de contacto o por correo electrónico.
- Datos técnicos: dirección IP, tipo de navegador y registros del servidor necesarios para la seguridad, la resolución de problemas y la prevención del fraude.
3. Para qué los usamos (y bases jurídicas)
- Para prestar el Servicio: almacenar tus datos, leer tus extractos, calcular totales y convertir divisas (ejecución de un contrato).
- Para gestionar tu suscripción y enviar correos del servicio, como los de restablecimiento de contraseña (ejecución de un contrato).
- Para responder a tus mensajes (ejecución de un contrato o interés legítimo).
- Para mantener la seguridad del Servicio y evitar abusos (interés legítimo).
- Para cumplir obligaciones legales, como las normas fiscales y contables.
No usamos tus datos financieros con fines publicitarios, y no vendemos ni "compartimos" datos personales en el sentido en que la legislación de California define esos términos.
4. Proveedores de servicios
Recurrimos a proveedores cuidadosamente seleccionados que tratan datos por cuenta nuestra en virtud de contratos de encargo del tratamiento:
- Proveedor de alojamiento: nuestros servidores y nuestra base de datos.
- Anthropic: lee los archivos de extractos que nuestros propios analizadores no pueden leer (por ejemplo, PDF) y ayuda a reconocer las columnas en archivos de hojas de cálculo. Según las condiciones comerciales de Anthropic, estos datos no se usan para entrenar sus modelos.
- Paddle: procesa los pagos como nuestro Merchant of Record (comerciante registrado). Paddle actúa como responsable del tratamiento independiente de los datos de pago que le facilitas; consulta la política de privacidad de Paddle.
- Google: solo si eliges "Iniciar sesión con Google".
- Google Analytics: estadísticas anónimas sobre el uso de nuestras páginas (páginas visitadas, tipo de dispositivo, país aproximado). Las funciones publicitarias y Google Signals están desactivadas, y nunca se envían datos de tu cuenta ni datos financieros. En la UE/EEE, el Reino Unido y Suiza funciona sin cookies.
- Proveedor de envío de correo electrónico: envía los correos del servicio, como los de restablecimiento de contraseña.
Los tipos de cambio se descargan del Banco Central Europeo; no se le envía ningún dato personal. También podemos comunicar datos a las autoridades públicas cuando la ley lo exija.
5. Transferencias internacionales
Algunos proveedores tratan datos fuera de tu país, incluidos los Estados Unidos y la Unión Europea. Cuando es necesario, las transferencias están protegidas por garantías adecuadas, como las cláusulas contractuales tipo de la UE y, en el caso de transferencias desde Türkiye, las garantías exigidas por la Ley turca de Protección de Datos Personales n.º 6698 (KVKK).
6. Cuánto tiempo conservamos los datos
- Datos de la cuenta y datos financieros: mientras exista tu cuenta. Los archivos de extractos subidos se conservan para que puedas consultarlos más adelante y se eliminan junto con el extracto o con tu cuenta.
- Después de eliminar tu cuenta: tus datos se eliminan de nuestros sistemas en producción de inmediato y de las copias de seguridad en un plazo de 30 días.
- Registros de seguridad del servidor: hasta 90 días.
- Estadísticas de uso del sitio web (Google Analytics): hasta 14 meses.
- Facturas y registros de pago: los conserva Paddle y, cuando corresponda, nosotros, durante el periodo que exija la legislación fiscal.
7. Cookies
Usamos cookies esenciales para mantener tu sesión iniciada, proteger los formularios frente a la falsificación de solicitudes entre sitios (CSRF) y recordar tu idioma. También usamos cookies de Google Analytics para entender cómo se usa el sitio web; en la UE/EEE, el Reino Unido y Suiza, Google Analytics funciona sin cookies. No usamos cookies publicitarias. Puedes bloquear o eliminar las cookies en la configuración de tu navegador en cualquier momento. El proceso de pago de Paddle puede instalar sus propias cookies cuando inicias un pago.
8. Tus derechos
Según dónde vivas (por ejemplo, en virtud del RGPD en la UE y el Reino Unido, la CCPA/CPRA en California o el artículo 11 de la KVKK en Türkiye), tienes derecho a:
- saber si se tratan tus datos personales y acceder a ellos, así como recibir una copia en un formato portátil: usa Ajustes → Tus datos → Descargar;
- conocer los fines del tratamiento y los destinatarios a los que se transfieren tus datos, en Türkiye o en el extranjero;
- rectificar los datos inexactos: en Ajustes o editando tus movimientos;
- suprimir tus datos: usa Ajustes → Tus datos → Eliminar cuenta; consulta Eliminación de la cuenta;
- oponerte a determinados tratamientos o solicitar su limitación, oponerte a un resultado que te perjudique obtenido exclusivamente mediante tratamiento automatizado, y retirar tu consentimiento cuando el tratamiento se base en él;
- reclamar una indemnización por los daños causados por un tratamiento ilícito;
- no ser discriminado por ejercer tus derechos;
- presentar una reclamación ante tu autoridad de control en materia de protección de datos (en Türkiye: la Autoridad de Protección de Datos Personales, KVKK).
Para cualquier otra solicitud, escribe a [email protected] desde la dirección registrada en tu cuenta. Respondemos en un plazo máximo de 30 días.
9. Seguridad
Los datos se transmiten mediante conexiones cifradas (HTTPS). El acceso a los sistemas en producción está restringido. Los datos de las tarjetas nunca se almacenan en nuestros servidores. Ningún sistema es completamente seguro, así que usa una contraseña segura y única.
10. Menores
El Servicio no está dirigido a menores de 16 años y no recopilamos sus datos a sabiendas.
11. Cambios
Podemos actualizar esta política. Si los cambios son sustanciales, te lo notificaremos por correo electrónico o en el Servicio antes de que entren en vigor.