Política de Privacidad — Volatly
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es Volatly, S.L. Puedes contactar con nosotros en materia de protección de datos escribiendo a [email protected].
2. Ámbito de esta política
Esta política se aplica a la aplicación móvil Volatly y al sitio web volatly.com (conjuntamente, "Volatly" o "el servicio"). El uso de Volatly se rige además por los Términos de uso y aviso legal, que forman parte del marco contractual entre tú y nosotros. Volatly es una plataforma de información y análisis: su contenido tiene carácter exclusivamente informativo y no constituye asesoramiento de inversión ni recomendación de compra o venta de valores. Invertir conlleva riesgos.
3. Qué datos tratamos y con qué finalidad
- Datos de cuenta. Tu correo electrónico y tu contraseña (guardada protegida mediante un algoritmo de hash —bcrypt— y nunca en texto plano). Finalidad: crear y gestionar tu cuenta, autenticarte y darte acceso al servicio.
- Datos de suscripción y pago. El plan contratado, el estado de tu suscripción, el uso del periodo de prueba y los identificadores de cliente del proveedor de pago. Los datos completos de tu tarjeta los trata directamente el proveedor de pago (Stripe); Volatly no los almacena. Finalidad: gestionar tu suscripción, los cobros y la prevención del fraude.
- Identificador de notificaciones (token push). Si activas las notificaciones en la app, tratamos el token de tu dispositivo. Su entrega se realiza a través de Firebase Cloud Messaging (Google) y de los servicios de notificaciones del sistema operativo de tu dispositivo. Finalidad: enviarte notificaciones informativas sobre el estado de los análisis y simulaciones publicados.
- Datos técnicos y de acceso. Tu dirección IP, que tratamos de forma seudonimizada mediante hash para analítica de acceso agregada, junto con datos técnicos básicos del dispositivo o de la app y un identificador de dispositivo que utilizamos para mantener tu sesión y prevenir el uso fraudulento de los periodos de prueba. Finalidad: seguridad, prevención de abuso y medición agregada de uso.
- Registro de aceptación de términos. La versión de los términos que aceptas, la fecha y la plataforma. Finalidad: acreditar tu aceptación de los términos vigentes.
- Comunicaciones. Si nos escribes (soporte o consultas), tratamos el contenido de tu mensaje y tu dirección de contacto. Finalidad: atenderte y dejar constancia de la gestión.
- Incidencias enviadas desde la app. Si nos avisas de un problema desde el formulario de incidencias de la app, tratamos el texto que escribes, de hasta 2.000 caracteres, y un bloque de contexto con tu dirección de correo, tu identificador de usuario, tu plan, la versión de la app, la plataforma y la fecha. Ese formulario es una caja abierta y no filtramos lo que escribes dentro: puede contener datos personales tuyos o de otras personas si los incluyes. Los 60 primeros caracteres del texto se repiten en el asunto del correo. Finalidad: atender el problema que nos cuentas. El mensaje llega a un buzón nuestro y no se guarda en nuestra base de datos. Si nuestro servidor de correo no responde por un fallo de su proveedor, el mensaje sale en su lugar por Brevo (Sendinblue), una empresa francesa que envía correos por cuenta de otras empresas y que trata los datos dentro de la Unión Europea, bajo el RGPD.
- Newsletter. Si te suscribes, tratamos tu correo electrónico y, en el alta desde el blog, el idioma en el que quieres recibirla. Finalidad: enviarte la comunicación que solicitas. El alta se confirma por doble opt-in: recibes un correo de confirmación y no se da de alta a nadie que no lo confirme. Brevo interviene como encargado del envío.
4. Base jurídica del tratamiento
- Ejecución de un contrato (art. 6.1.b RGPD): datos de cuenta, suscripción y prestación del servicio, incluidas las notificaciones que forman parte del propio servicio.
- Cumplimiento de obligaciones legales (art. 6.1.c RGPD): conservación de datos de facturación y fiscales.
- Consentimiento (art. 6.1.a RGPD): suscripción a la newsletter, cookies de análisis y, en su caso, notificaciones no esenciales. Puedes retirar tu consentimiento en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.
- Interés legítimo (art. 6.1.f RGPD): seguridad del servicio, prevención de fraude y abuso, y analítica de uso agregada y seudonimizada.
5. No elaboramos perfiles sobre ti ni tomamos decisiones automatizadas
El análisis que ofrece Volatly recae sobre activos cotizados y eventos de mercado, no sobre tu comportamiento personal. El contenido es genérico, se distribuye de forma idéntica a todos los usuarios y no tiene en cuenta tus objetivos, tu situación financiera ni tus circunstancias personales. En consecuencia, Volatly no elabora perfiles sobre tu persona ni adopta decisiones automatizadas que produzcan efectos jurídicos sobre ti o que te afecten significativamente de modo similar.
6. Destinatarios y encargados del tratamiento
Para prestar el servicio compartimos datos, en la medida estrictamente necesaria, con proveedores que actúan como encargados del tratamiento bajo contrato:
- Stripe — procesamiento de pagos y gestión de suscripciones.
- Brevo (Sendinblue) — envío de correos transaccionales y de la newsletter.
- Hetzner — alojamiento de la infraestructura del servicio.
- Vercel — alojamiento del sitio web.
- Google — analítica de uso del sitio (Google Analytics), carga de fuentes tipográficas (Google Fonts) y entrega de notificaciones push en la app (Firebase Cloud Messaging).
- Las plataformas de distribución de aplicaciones (Google Play y App Store) tratan datos conforme a sus propias políticas cuando descargas o actualizas la app.
Brevo interviene además en el formulario de incidencias de la app, y solo en un caso: cuando nuestro propio servidor de correo no responde por un fallo de su proveedor, por ejemplo si no contesta o si una clave o un certificado suyos están a medio cambiar. Entonces el mensaje que has escrito sale por Brevo para que podamos recibirlo, junto con el bloque de contexto que lo acompaña. Brevo ve ese texto y también el asunto del correo, en el que se repiten los 60 primeros caracteres de lo que has escrito; esos 60 caracteres quedan legibles en los registros de entrega del proveedor. Si el fallo está en el propio mensaje, no sale nada por Brevo. Mientras nuestro servidor de correo funciona, tu incidencia no pasa por ningún tercero. Lo hacemos así para que puedas avisarnos de un problema aunque nuestro servidor esté caído.
No vendemos tus datos personales ni los cedemos a terceros con fines publicitarios.
7. Transferencias internacionales
Algunos de nuestros proveedores (por ejemplo, Stripe, Google o Vercel) pueden tratar datos en Estados Unidos u otros países fuera del Espacio Económico Europeo. En esos casos, las transferencias se amparan en garantías adecuadas conforme al RGPD, como las Cláusulas Contractuales Tipo de la Comisión Europea o, cuando proceda, la adhesión del proveedor al marco Data Privacy Framework UE-EE. UU.
8. Plazos de conservación
- Datos de cuenta: mientras tu cuenta esté activa. Tras su cierre, los suprimimos o anonimizamos, salvo que debamos conservarlos por obligación legal.
- Datos de facturación: durante los plazos exigidos por la normativa mercantil y fiscal aplicable.
- Registro de aceptación de términos: mientras la cuenta esté activa y durante un periodo razonable posterior, como prueba de la aceptación.
- Datos técnicos / IP seudonimizada: durante un periodo limitado, con fines de seguridad y analítica agregada.
- Comunicaciones: durante el tiempo necesario para atender tu solicitud y acreditar su gestión.
9. Tus derechos
Puedes ejercer en cualquier momento tus derechos de acceso, rectificación, supresión, limitación del tratamiento, portabilidad y oposición, así como retirar el consentimiento que hayas prestado. Para ello, escríbenos a [email protected]. También tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es) si consideras que el tratamiento de tus datos no se ajusta a la normativa.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos, incluido el cifrado de las contraseñas mediante hash y el cifrado de las comunicaciones en tránsito. Ningún sistema es completamente infalible, pero trabajamos para mantener un nivel de protección adecuado al riesgo.
11. Menores
Volatly está dirigido exclusivamente a mayores de 18 años. No recabamos conscientemente datos de menores. Si detectamos que hemos tratado datos de un menor sin la base adecuada, los suprimiremos.
12. Cookies y almacenamiento local
El sitio web utiliza cookies y almacenamiento local. Las cookies necesarias permiten el funcionamiento del sitio (por ejemplo, recordar tu idioma) y no requieren consentimiento. Las cookies de análisis (Google Analytics) solo se activan si das tu consentimiento previo a través del aviso de cookies. Al cargar fuentes o, en su caso, el proceso de pago, proveedores como Google o Stripe pueden recibir datos técnicos como tu dirección IP. Puedes gestionar o cambiar tu elección en cualquier momento desde "Configurar cookies" en el pie de página. Encontrarás el detalle en nuestra Política de cookies.
13. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página con su fecha de actualización. Si los cambios son sustanciales, te informaremos por los medios adecuados.
14. Contacto
Para cualquier cuestión sobre esta política o sobre el tratamiento de tus datos, escríbenos a [email protected].
Última actualización: 25 de junio de 2026.