Política de privacidad
Última actualización: 22 de julio de 2026
En Monestic tratamos tus datos —incluidos datos financieros que decides registrar— con la máxima diligencia y solo para prestarte el servicio. Esta política explica qué información tratamos, con qué finalidad y base legal, con quién la compartimos y qué derechos tienes.
1. Responsable del tratamiento
El responsable del tratamiento de tus datos es Birrastorming Ideas S.L., con NIF B98498496 y domicilio en [DOMICILIO SOCIAL] (en adelante, «Monestic», «nosotros»).
- Contacto en materia de privacidad: privacidad@monestic.com
- Delegado de Protección de Datos (DPO), si procede: [EMAIL DPO]
2. Qué datos tratamos
Tratamos únicamente los datos necesarios para prestarte el servicio:
Datos que nos facilitas
- Datos de cuenta e identidad: nombre, dirección de correo electrónico y credenciales de acceso.
- Datos financieros que decides registrar: ingresos, gastos, activos, patrimonio, deudas y financiación, categorías, objetivos de ahorro y las proyecciones derivadas de todo ello. Estos datos se introducen y conservan a tu voluntad: tú decides qué registras y puedes eliminarlo en cualquier momento.
- Datos de tu unidad familiar que tú decidas añadir para organizar tu economía. Si incluyes información de terceros, garantizas que cuentas con su conocimiento para hacerlo.
- Comunicaciones: mensajes que nos envías por soporte o contacto.
Datos que se generan por el uso
- Datos técnicos y de uso: dirección IP, identificador de sesión, tipo de dispositivo y navegador, y registros de actividad necesarios para la seguridad y el funcionamiento del servicio.
- Cookies y tecnologías similares estrictamente necesarias, y otras solo con tu consentimiento (ver apartado 12).
No solicitamos ni tratamos deliberadamente categorías especiales de datos (salud, ideología, biometría, etc.). Te pedimos que no introduzcas ese tipo de información en campos de texto libre.
3. Finalidades del tratamiento
- Crear y gestionar tu cuenta y darte acceso al servicio.
- Registrar tu información económica y generar cálculos, resúmenes y proyecciones a partir de los datos que introduces.
- Prestar soporte, atender tus solicitudes y comunicarnos contigo sobre el servicio.
- Garantizar la seguridad, prevenir el fraude y el acceso no autorizado, y mantener copias de seguridad.
- Cumplir con nuestras obligaciones legales.
- Enviarte comunicaciones comerciales sobre Monestic únicamente si nos das tu consentimiento, que podrás retirar en cualquier momento.
No vendemos tus datos ni los utilizamos para elaborar perfiles con efectos jurídicos, ni con fines publicitarios de terceros.
4. Base jurídica (legitimación)
- Ejecución del contrato (art. 6.1.b RGPD): la prestación del servicio que solicitas al registrarte.
- Consentimiento (art. 6.1.a RGPD): la conexión con entidades bancarias, las cookies no necesarias y las comunicaciones comerciales. Es libre y revocable.
- Interés legítimo (art. 6.1.f RGPD): la seguridad del servicio y la prevención del fraude, ponderado con tus derechos.
- Obligación legal (art. 6.1.c RGPD): cuando debamos conservar o comunicar datos por imperativo legal.
5. Datos financieros y conexión bancaria
Los datos financieros son especialmente sensibles para ti, y por eso los protegemos con medidas reforzadas (cifrado en tránsito y en reposo, control de accesos y minimización).
- Nunca almacenamos las credenciales de tu banca online. Si decides conectar una cuenta bancaria, lo haces a través de un proveedor de agregación autorizado bajo la normativa PSD2 ( Enable Banking), que actúa como encargado del tratamiento y ante quien te autenticas directamente.
- La conexión bancaria es opcional y requiere tu consentimiento expreso. Puedes revocarla en cualquier momento desde la aplicación, lo que interrumpe el acceso a nueva información.
- Solo tratamos la información de cuentas y movimientos necesaria para las funciones que actives, y nunca para finalidades ajenas al servicio.
6. Destinatarios y encargados del tratamiento
No cedemos tus datos a terceros salvo obligación legal. Para operar el servicio nos apoyamos en proveedores que actúan como encargados del tratamiento, bajo contrato conforme al art. 28 RGPD:
- Alojamiento e infraestructura: Vercel Inc.
- Base de datos y autenticación: Supabase.
- Agregación bancaria (si la activas): Enable Banking (Enable Banking Oy), autorizada como proveedor de servicios de información sobre cuentas bajo la normativa PSD2.
- Correo y notificaciones: [PROVEEDOR DE EMAIL].
Estos proveedores solo tratan los datos siguiendo nuestras instrucciones y con las garantías exigidas por la normativa.
7. Transferencias internacionales
Algunos proveedores pueden tratar datos fuera del Espacio Económico Europeo. En tal caso, la transferencia se ampara en una decisión de adecuación de la Comisión Europea o en las Cláusulas Contractuales Tipo, junto con medidas adicionales que garanticen un nivel de protección equivalente al del RGPD.
8. Plazo de conservación
Conservamos tus datos mientras tu cuenta permanezca activa y tú los mantengas. Si eliminas datos concretos o tu cuenta, los suprimimos o anonimizamos, salvo aquellos que debamos conservar bloqueados durante los plazos legales aplicables (por ejemplo, para atender posibles responsabilidades). Las copias de seguridad se rotan y eliminan conforme a nuestra política interna.
9. Medidas de seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo, entre ellas: cifrado de las comunicaciones (HTTPS/TLS) y de los datos en reposo, control de accesos por roles y aislamiento por usuario o unidad familiar, registros de actividad, copias de seguridad y revisiones periódicas. Ningún sistema es infalible, pero trabajamos para reducir el riesgo al mínimo razonable. En caso de una brecha que afecte a tus derechos, actuaremos conforme a los arts. 33 y 34 RGPD.
10. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad, así como retirar los consentimientos prestados, escribiendo a privacidad@monestic.com. Podemos pedirte que acredites tu identidad. Responderemos en los plazos legales.
Si consideras que no hemos atendido correctamente tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (www.aepd.es).
11. Menores de edad
Monestic está dirigido a personas mayores de 18 años. No recogemos de forma consciente datos de menores. Si detectamos que se han facilitado, los eliminaremos.
12. Cookies
Utilizamos cookies estrictamente necesarias para el funcionamiento del sitio y, solo con tu consentimiento, otras cookies analíticas o de preferencia. Puedes gestionarlas en cualquier momento. Consulta el detalle en nuestra Política de cookies.
13. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página, indicando la fecha de última actualización, y te avisaremos de los cambios sustanciales por medios razonables.
14. Contacto
Para cualquier cuestión sobre esta política o sobre el tratamiento de tus datos, escríbenos a privacidad@monestic.com.