aiPatri
Qué es Qué hago Empezar Preguntas
Legal

Política de privacidad

Última actualización: 16 de agosto de 2026

1. Responsable del tratamiento

Rodrigo López Martinez, con NIF 26914779H y domicilio en Avenida Diagonal 101, 3-1, 08005, Barcelona, España, es responsable del tratamiento de los datos personales que recogemos a través de aiPatri. Puedes contactar con nosotros en materia de privacidad en [email protected].

2. Qué datos recogemos

  • Datos de registro: email y contraseña (la contraseña se almacena cifrada por nuestro proveedor de autenticación; nunca la vemos en texto plano).
  • Si eliges entrar con Google: en lugar de crear una contraseña puedes usar tu cuenta de Google. En ese caso no manejamos ninguna contraseña tuya —la verificación la hace Google— y recibimos de ellos únicamente tu dirección de correo, tu nombre público y un identificador de tu cuenta de Google, que es lo mínimo para reconocerte al volver. No recibimos tu contraseña de Google ni accedemos a tu correo, tus contactos ni ningún otro servicio suyo. Puedes vincular o desvincular tu cuenta de Google cuando quieras desde Configuración.
  • Si eliges entrar con Apple: funciona igual que con Google —no manejamos ninguna contraseña tuya y recibimos únicamente un identificador de tu cuenta y, si lo autorizas, tu nombre y tu correo—, con una particularidad: Apple te deja ocultar tu dirección real. Si eliges esa opción, nosotros solo vemos una dirección de reenvío de Apple, nunca la tuya. También puedes vincular o desvincular tu cuenta de Apple desde Configuración; al eliminar tu cuenta de aiPatri revocamos además el acceso en Apple, de modo que aiPatri desaparece de la lista de tus «Iniciar sesión con Apple».
  • Datos de perfil: el nombre o alias con el que quieres que nos dirijamos a ti y, de forma opcional, tu fecha de nacimiento y tu edad objetivo de independencia financiera. La fecha de nacimiento no se pide al crear la cuenta y solo sirve para ajustar a tu edad las proyecciones de independencia financiera: puedes usar aiPatri sin darla, y añadirla o borrarla cuando quieras desde Configuración.
  • Datos financieros que tú introduces manualmente: activos, pasivos, aportaciones periódicas, ingresos y gastos. Nunca accedemos a estos datos conectándonos a tu banco o bróker — los introduces tú mismo.
  • Datos técnicos: registros de uso del servicio de IA (marca de tiempo, componente consultado) necesarios para aplicar límites de uso y detectar abusos.
  • Si usas la aplicación nativa para iOS o Android: un identificador técnico de tu instalación, necesario para que el servidor sepa qué versión de la aplicación te corresponde al comprobar actualizaciones. Ver más detalle en el punto 10. Aplicaciones nativas de iOS y Android.
  • Datos que nos envías por el formulario de contacto: nombre, correo electrónico, motivo de la consulta, asunto y contenido del mensaje. Junto a ellos registramos la fecha, el identificador de tu navegador y una huella técnica derivada de tu dirección IP —guardamos esa huella, nunca la IP en claro— para prevenir el abuso del formulario y poder acreditar el consentimiento que nos hayas dado.
  • Correo con el que te suscribes a nuestras novedades: si te apuntas a la newsletter guardamos tu dirección junto a la fecha y la misma huella técnica descrita arriba. La suscripción no se activa hasta que la confirmas desde el enlace que te enviamos, de modo que nadie pueda apuntar una dirección que no es suya.

3. Con qué finalidad tratamos tus datos

  • Prestarte el Servicio: mostrarte tu patrimonio, proyectar tu año de independencia financiera y generar los mensajes de Patri.
  • Gestionar tu cuenta y autenticarte de forma segura.
  • Enviarte comunicaciones transaccionales imprescindibles (confirmación de email, avisos de seguridad de tu cuenta).
  • Garantizar la seguridad del Servicio y prevenir el abuso de la funcionalidad de inteligencia artificial.
  • Gestionar y responder las consultas que nos envías a través del formulario de contacto.
  • Enviarte novedades, contenidos y comunicaciones de marketing, pero solo si nos lo has pedido expresamente: marcando la casilla opcional del formulario de contacto o suscribiéndote a la newsletter y confirmando después desde el enlace que recibes por correo.

No usamos tus datos financieros con fines publicitarios ni los vendemos ni cedemos a terceros para que los exploten comercialmente.

El envío de una consulta nunca queda condicionado a que aceptes recibir comunicaciones comerciales, y haber contactado con nosotros no equivale a haberlas autorizado: son dos tratamientos separados y solo incorporamos a nuestras comunicaciones a quien lo ha pedido de forma expresa.

4. Base legal

Tratamos tus datos sobre la base de: (i) la ejecución del contrato que aceptas al crear tu cuenta (art. 6.1.b RGPD), para prestarte el Servicio; y (ii) nuestro interés legítimo (art. 6.1.f RGPD) en mantener la seguridad del Servicio y prevenir usos indebidos.

Para las consultas del formulario de contacto: (iii) atenderlas y responderlas se basa en nuestro interés legítimo (art. 6.1.f RGPD) en dar respuesta a quien nos escribe y, cuando la consulta se refiere a contratar el Servicio, en la aplicación de medidas precontractuales solicitadas por ti (art. 6.1.b RGPD); y (iv) el envío de comunicaciones de marketing se basa exclusivamente en tu consentimiento (art. 6.1.a RGPD y art. 21 de la Ley 34/2002, LSSI), que nos das marcando una casilla independiente y desmarcada por defecto —o, en la newsletter, confirmando la suscripción desde el enlace que te enviamos por correo—, y que puedes retirar en cualquier momento sin que ello afecte a la licitud del tratamiento anterior.

5. Con quién compartimos tus datos

No vendemos tus datos. Compartimos la información estrictamente necesaria con los siguientes encargados del tratamiento, que procesan tus datos por cuenta nuestra y bajo contrato:

  • Supabase (región UE — Irlanda): base de datos y autenticación. Almacena tu cuenta y tus datos financieros con seguridad a nivel de fila, de forma que solo tú puedes acceder a los tuyos.
  • Anthropic (EE. UU.): procesa las consultas necesarias para generar los mensajes de Patri. Al tratarse de una transferencia internacional fuera del Espacio Económico Europeo, se realiza amparada en cláusulas contractuales tipo aprobadas por la Comisión Europea (art. 46 RGPD). Solo se envían los datos estrictamente necesarios para generar cada análisis, nunca tus credenciales.
  • Brevo (UE — Francia): envío de emails transaccionales (confirmación de cuenta, avisos de seguridad) y de la notificación interna que generan las consultas del formulario de contacto.
  • Vercel y Cloudflare: alojamiento y distribución de la aplicación y del sitio web. Cloudflare actúa como red de distribución de contenido; Vercel aloja la aplicación (con posible transferencia internacional a EE. UU. amparada igualmente en cláusulas contractuales tipo).
  • Sentry (región UE — Alemania): diagnóstico técnico de fallos y errores de la aplicación (móvil y servidor), para poder detectarlos y corregirlos. Recibe el tipo de error, la pantalla y la versión de la app —nunca tu patrimonio, tus movimientos ni ninguna otra información financiera, que permanece cifrada en el dispositivo y jamás se incluye en estos informes— ni tu email ni tus contraseñas o tokens de sesión. No almacenamos tu dirección IP, pero Sentry deduce de ella, al recibir el informe, una ubicación aproximada a nivel de ciudad; esa deducción ocurre en su infraestructura y no podemos impedirla desde la aplicación.

Apple, si eliges entrar con tu cuenta de Apple. Igual que Google, Apple no trata datos por cuenta nuestra: es responsable de tu Apple Account y decide por sí mismo cómo trata la información asociada a ella, conforme a su política de privacidad. Tú te identificas directamente ante Apple y nosotros solo recibimos el resultado: un identificador de cuenta y, si lo autorizas, tu nombre y un correo —que puede ser una dirección de reenvío de Apple en lugar de la tuya—. Nunca les enviamos tus datos financieros.

Google, si eliges entrar con tu cuenta de Google. A diferencia de los anteriores, Google no trata datos por cuenta nuestra: es responsable de tu propia cuenta de Google y decide por sí mismo cómo trata la información asociada a ella, conforme a su política de privacidad. Cuando usas ese método, tú te identificas directamente ante Google y nosotros solo recibimos el resultado: tu correo, tu nombre público y un identificador de cuenta. Nunca les enviamos tus datos financieros. Si prefieres no involucrar a Google, puedes registrarte y entrar con email y contraseña — es una alternativa completa, no una versión reducida.

6. Transferencias internacionales

Como se indica en el punto anterior, algunos de nuestros proveedores (Anthropic, Vercel) se encuentran en Estados Unidos. Estas transferencias se realizan siempre bajo cláusulas contractuales tipo de la Comisión Europea u otro mecanismo de garantía equivalente reconocido por el RGPD.

7. Plazo de conservación

Conservamos tus datos mientras tu cuenta permanezca activa. Si la eliminas desde la propia aplicación, el borrado de tus datos personales y financieros es inmediato; si nos lo solicitas por correo porque has perdido el acceso, lo hacemos en un plazo máximo de 30 días. En ambos casos, salvo que debamos conservar determinada información por obligación legal (por ejemplo, normativa fiscal o contable si llegaras a contratar un plan de pago). Los pasos concretos están en «Cómo eliminar tu cuenta y tus datos».

Las consultas del formulario de contacto se conservan durante 12 meses desde que quedan resueltas. Transcurrido ese plazo quedan bloqueadas —accesibles únicamente para atender posibles reclamaciones o requerimientos legales— hasta que prescriban las acciones derivadas del tratamiento (art. 32 LOPDGDD), y después se suprimen.

Si nos has autorizado a enviarte comunicaciones de marketing, conservamos tu correo y la evidencia de tu consentimiento mientras no lo retires y, tras la retirada, 3 años más con la única finalidad de poder acreditar que el tratamiento fue lícito. Si eliminas tu cuenta, esa evidencia se borra también junto con el resto de tus datos, sin esperar a ese plazo: tu derecho de supresión prevalece sobre nuestro interés en conservarla.

8. Tus derechos

Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad de tus datos, así como retirar tu consentimiento cuando el tratamiento se base en él. Para ello, escríbenos a [email protected]. Si consideras que no hemos atendido correctamente tu solicitud, tienes derecho a reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).

Cómo eliminar tu cuenta y tus datos

Desde aiPatri. Es la vía principal, es inmediata y no necesitas escribirnos ni esperar a que te respondamos:

  1. Inicia sesión en app.aipatri.com o en la aplicación para móvil.
  2. Entra en Configuración.
  3. Baja hasta la sección Eliminar cuenta.
  4. Confirma tu identidad escribiendo tu contraseña.
  5. Confirma la eliminación definitiva.

El borrado es inmediato, real y permanente: no hay periodo de gracia, no desactivamos la cuenta ni la guardamos oculta, y no conservamos ninguna copia. Al terminar te enviamos un correo a la dirección que tenía la cuenta, confirmando la eliminación y su fecha.

Se eliminan estas categorías de datos:

  • Tu cuenta de acceso: correo electrónico y contraseña.
  • Tus datos financieros: patrimonio, activos, pasivos, flujo de caja y todo el histórico de actualizaciones.
  • Tus aportaciones periódicas, tu configuración y tus preferencias.
  • Los análisis de Patri IA guardados y el registro de uso del servicio de IA.
  • Tus claves de cifrado, sin las cuales ningún dato tuyo vuelve a ser legible, tampoco para nosotros.
  • Tus consultas del formulario de contacto y tu correo en nuestras listas de comunicaciones, junto con la evidencia de consentimiento asociada.

¿No puedes acceder a tu cuenta? Si has perdido el acceso y no puedes completar los pasos anteriores, escríbenos a [email protected] con el asunto «Eliminar cuenta», indicando el correo con el que te registraste. Lo haremos por ti en un plazo máximo de 30 días.

Qué conservamos después. Únicamente la constancia de que la eliminación se produjo y en qué fecha, con tu correo transformado en un código irreversible: no guardamos la dirección legible. Su única finalidad es poder acreditar que atendimos tu solicitud de supresión y detectar abusos del propio mecanismo de borrado. Se conserva 12 meses y después se suprime. Ese código no permite reconstruir tu dirección, aunque sí comprobarla si eres tú quien nos la facilita en una reclamación posterior.

Si nos autorizaste a enviarte comunicaciones de marketing, puedes retirar ese consentimiento en cualquier momento escribiéndonos a [email protected] o mediante el enlace de baja incluido en cada comunicación, sin que la retirada afecte a la licitud del tratamiento realizado antes de ella. Retirarlo no supone perder el acceso al Servicio ni deja sin respuesta una consulta en curso.

9. Seguridad

Aplicamos medidas técnicas y organizativas para proteger tus datos: cifrado en tránsito (HTTPS/TLS) en todas las comunicaciones, aislamiento de datos por usuario a nivel de fila en base de datos (Row Level Security), y validación de sesión mediante tokens de autenticación de corta duración.

Las consultas del formulario de contacto no se escriben nunca directamente desde tu navegador: viajan a un endpoint propio que las valida y es el único autorizado a almacenarlas. Ningún visitante puede leer, modificar ni eliminar las consultas guardadas, ni las suyas ni las de nadie.

10. Aplicaciones nativas de iOS y Android

Además de la versión web (app.aipatri.com), aiPatri está disponible como aplicación nativa para iOS y Android. Es el mismo Servicio y trata tus datos exactamente igual que se describe en el resto de esta política — este apartado cubre solo lo que cambia por ejecutarse dentro de una aplicación instalada en tu dispositivo en lugar de en un navegador.

  • Dónde se guarda tu sesión. En la web usamos localStorage del navegador (ver punto 11). En la aplicación nativa, tu sesión se guarda en el almacenamiento seguro del sistema operativo — Keychain en iOS, Keystore en Android —, que cifra los datos a nivel de sistema y los aísla del resto de aplicaciones de tu dispositivo.
  • Acceso sin conexión. Para que puedas consultar tu patrimonio sin conexión a internet, tu clave de cifrado de sesión se guarda de forma local en tu dispositivo (en IndexedDB) mientras la sesión está activa. Como se explica en el punto 9, tus datos financieros viajan y se almacenan siempre cifrados de extremo a extremo: esta clave es indispensable para descifrarlos en tu propio dispositivo, nunca sale de él ni la recibimos nosotros.
  • Actualizaciones de la aplicación. Para poder corregir errores rápidamente sin obligarte a esperar a que Apple o Google aprueben cada actualización, la aplicación comprueba periódicamente si hay una versión nueva de su contenido llamando a nuestro propio servidor (app.aipatri.com/api/ota). Esa comprobación envía la plataforma de tu dispositivo, la versión de la aplicación que tienes instalada y un identificador técnico único de tu instalación —no vinculado a tu nombre ni a tu cuenta— que usamos para decidir qué actualización te corresponde y, si algo falla, poder diagnosticarlo. Ese identificador viaja siempre cifrado en tránsito, no lo compartimos con nadie ni lo usamos con fines distintos al funcionamiento de la propia aplicación.
  • Notificaciones push. Si activas las notificaciones, tu dispositivo genera un token de notificación —un identificador que emiten Apple y Google, no vinculado a tu identidad— que guardamos asociado a tu cuenta con el único fin de poder enviarte los avisos que hayas pedido. Las notificaciones son siempre voluntarias: puedes desactivarlas cuando quieras desde los ajustes de tu dispositivo o desde la propia aplicación, y al hacerlo dejamos de usar ese token. El contenido de los avisos nunca incluye tus cifras ni el detalle de tu patrimonio, porque para llegar a tu dispositivo viaja por los servicios de notificaciones de Apple y Google.
  • Desbloqueo biométrico. Si activas el desbloqueo con Face ID, Touch ID o huella dactilar, la comprobación la realiza íntegramente el sistema operativo de tu dispositivo: aiPatri solo recibe una confirmación de si la verificación fue correcta o no. Nunca recibimos, vemos ni almacenamos tu huella dactilar ni los datos de tu rostro, y no salen en ningún momento de tu dispositivo. La biometría funciona como una capa adicional para abrir la aplicación; no sustituye a tu contraseña ni da acceso por sí sola a tus datos cifrados.

11. Cookies y almacenamiento local

aiPatri no utiliza cookies de análisis, publicidad ni seguimiento de ningún tipo. Únicamente usamos almacenamiento local del navegador (localStorage) para mantener tu sesión iniciada mientras usas la aplicación — es una tecnología estrictamente necesaria para el funcionamiento del Servicio (no puedes usar aiPatri sin ella) y, por tanto, no requiere tu consentimiento previo conforme a la normativa de cookies. No instalamos ningún otro tipo de cookie propia ni de terceros.

12. Menores de edad

aiPatri está dirigido exclusivamente a personas mayores de 18 años. Si detectamos que una cuenta pertenece a un menor, procederemos a eliminarla.

13. Cambios en esta política

Podemos actualizar esta política para reflejar cambios legales o del Servicio. Si el cambio es sustancial, te lo notificaremos a través de la propia aplicación o por email antes de que entre en vigor.

14. Contacto

Para cualquier cuestión sobre esta política de privacidad, escríbenos a [email protected].

aiPatri
Aviso legal Privacidad Términos Contacto Preguntas
Descargar en App Store Disponible en Google Play
© 2026 aiPatri · Tu copiloto financiero aiPatri es una herramienta de información y simulación financiera. No presta asesoramiento financiero ni recomendaciones de inversión.
Cifras demo

Todas las cifras de esta página son ilustrativas. Edítalas aquí (se guardan en este navegador).

aiPatri

Patri saludando

Hola de vuelta. Veamos cómo sigue creciendo tu patrimonio.

Esta página usa únicamente almacenamiento esencial para mantener tu sesión iniciada. No usamos cookies de análisis ni de publicidad. Más información.