Aviso de privacidad (RGPD)
Monerise — Seguimiento de finanzas personales centrado en la privacidad
Para usuarios del Espacio Económico Europeo y del Reino Unido
Fecha de vigencia: 31/07/2026
Última actualización: 31/07/2026
1. Introducción
ICI Tech Teknoloji A.Ş. trata sus datos personales conforme al Reglamento General de Protección de Datos (RGPD) (Reglamento (UE) 2016/679), la LOPDGDD (Ley Orgánica 3/2018) y, en su caso, el UK GDPR.
Monerise no es un banco, un bróker, un proveedor de servicios de pago, un asesor fiscal ni un producto de inversión. No transfiere dinero, no se conecta a cuentas bancarias ni ofrece asesoramiento financiero.
| Responsable del tratamiento | ICI Tech Teknoloji A.Ş. |
| Sitio web | https://monerise.app/ |
| Correo | app@icitech.com.tr |
| País de establecimiento | República de Turquía |
Representante de la UE (artículo 27 del RGPD): Estamos en proceso de designar un representante de la UE conforme al artículo 27. Los detalles actualizados se publicarán en https://monerise.app/es/privacy una vez nombrado.
Delegado de protección de datos: Actualmente no alcanzamos el umbral obligatorio del artículo 37 del RGPD. Contacto: app@icitech.com.tr.
2. Datos financieros y arquitectura de privacidad
Los datos financieros — ingresos, gastos, saldos y presupuestos — están entre las categorías más sensibles de información personal. Aunque no cualifican automáticamente como categorías especiales del artículo 9 del RGPD, los tratamos con el máximo cuidado.
El principio central de Monerise es que los datos financieros permanecen en su dispositivo. Tratamos datos en servidor solo cuando usted activa voluntariamente funciones en la nube. Para la mayoría de usuarios, en la mayoría de escenarios, los únicos datos que retenemos son, en su caso, una credencial de cuenta y un recibo de compra.
3. Flujos de datos — claridad RGPD
| Tipo de datos | Rol RGPD | Base jurídica | Dónde se tratan |
|---|---|---|---|
| Credenciales de cuenta (opcionales) | Responsable | Art. 6(1)(b) | Nuestros servidores |
| Datos de seguimiento financiero | Responsable | Art. 6(1)(b) | Solo dispositivo (predeterminado) / Nuestros servidores (si nube) |
| Solicitudes de tipos de cambio | Responsable | Art. 6(1)(f) | Proveedor de tipos (sin datos personales) |
| Datos de copia en la nube | Responsable | Art. 6(1)(b) | Nuestros servidores (cifrados) |
| Recibo de compra | Responsable | Art. 6(1)(b) | Apple / Google |
| Registros de fallos (anonimizados) | Responsable | Art. 6(1)(f) | Nuestros servidores |
4. Bases jurídicas (RGPD)
| Finalidad | Base jurídica RGPD |
|---|---|
| Creación de cuenta opcional | Art. 6(1)(b) — Ejecución del contrato |
| Funciones principales de seguimiento (locales) | Art. 6(1)(b) — Ejecución del contrato |
| Obtención de tipos (opcional) | Art. 6(1)(f) — Intereses legítimos |
| Copia en la nube opcional | Art. 6(1)(b) — Ejecución del contrato |
| Análisis de fallos | Art. 6(1)(f) — Intereses legítimos |
| Verificación de compra | Art. 6(1)(b) — Ejecución del contrato |
| Obligaciones legales | Art. 6(1)(c) — Obligación legal |
| Marketing | Art. 6(1)(a) — Consentimiento |
Intereses legítimos: Para el análisis de fallos y las solicitudes de tipos, hemos ponderado nuestros intereses frente a sus derechos. Puede oponerse en cualquier momento.
5. Lo que no hacemos
No vendemos datos financieros. No los compartimos con redes publicitarias. No nos conectamos a cuentas bancarias. No elaboramos perfiles publicitarios con datos financieros. No usamos identificadores publicitarios (IDFA/GAID). No usamos IA para analizar sus datos financieros en nuestros servidores. No tomamos decisiones automatizadas con efectos jurídicos o significativamente similares (art. 22 del RGPD).
6. Transferencias internacionales de datos
ICI Tech Teknoloji A.Ş. está establecida en Turquía. No existe decisión de adecuación para Turquía conforme al artículo 45 del RGPD. Para transferencias EEE/Reino Unido de datos de copia en la nube, nos basamos en Cláusulas Contractuales Tipo (CCT) y, en su caso, IDTA del Reino Unido. Las solicitudes a la API de tipos no contienen datos personales — no se requieren garantías de transferencia para esa llamada.
7. Sus derechos conforme al RGPD
Derecho de acceso (art. 15): Solicite una copia de los datos que retenemos — la mayoría de los datos financieros están solo en su dispositivo.
Derecho de rectificación (art. 16): Corrija en la app o contáctenos.
Derecho de supresión (art. 17): Elimine datos financieros en la app; elimine la cuenta en Ajustes → Cuenta → Eliminar cuenta.
Derecho a la limitación (art. 18): Desactive la copia en la nube en Ajustes para limitar el tratamiento en servidor.
Derecho a la portabilidad (art. 20): Exporte sus datos en la app (Ajustes → Exportar).
Derecho de oposición (art. 21): Opóngase al tratamiento basado en interés legítimo — app@icitech.com.tr.
Derecho a retirar el consentimiento (art. 7(3)): Retire el consentimiento de marketing en Ajustes → Privacidad → Preferencias de marketing.
Derecho a no ser objeto de decisiones automatizadas (art. 22): No tomamos tales decisiones.
Derecho a presentar una reclamación (art. 77): Contacte a su autoridad nacional de control.
Correo app@icitech.com.tr — asunto «Solicitud RGPD — Monerise». Respuesta en un mes.
8. Derecho a presentar una reclamación
| País | Autoridad | Sitio web |
|---|---|---|
| 🇫🇷 Francia | CNIL | https://www.cnil.fr |
| 🇩🇪 Alemania | BfDI + DPAs estatales | https://www.bfdi.bund.de |
| 🇪🇸 España | AEPD | https://www.aepd.es |
| 🇬🇧 Reino Unido | ICO | https://ico.org.uk |
| Otros EEE | Su DPA nacional | https://edpb.europa.eu/about-edpb/about-edpb/members_en |
9. Conservación de datos
Datos financieros locales: hasta eliminación o desinstalación. Copia en la nube: duración de la cuenta más 30 días tras la eliminación. Registros de compra: 10 años (derecho mercantil turco). Registros de fallos: 12 meses. Comunicaciones de soporte: 3 años.
10. Seguridad
Cifrado AES-256 en reposo en el dispositivo. TLS 1.2+ para llamadas de red. Copia en la nube cifrada en tránsito y en reposo. Notificación de violación: autoridad de control en 72 horas (art. 33); usuarios notificados sin dilación indebida en violaciones de alto riesgo (art. 34).
11. Privacidad de menores
Monerise es para usuarios de 18 años o más. Contacte app@icitech.com.tr para eliminación inmediata si un menor ha enviado datos.
12. Cambios
Cambios materiales notificados con 14 días de antelación. Versión actual: https://monerise.app/es/privacy/gdpr
13. Contacto
Correo: app@icitech.com.tr
Asunto: «Solicitud RGPD — Monerise»
Sitio web: https://monerise.app/
Acuse en 5 días hábiles; resolución en un mes.