Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
monni actúa como responsable del tratamiento respecto a los datos que recopila directamente de sus usuarios. Para los datos bancarios obtenidos a través de Open Banking, Yapily Ltd. actúa como encargado del tratamiento bajo nuestras instrucciones (ver sección 05).
Datos que recopilamos
Recopilamos únicamente los datos necesarios para prestarte el servicio:
Datos que tú nos proporcionas
- Cuenta y registro: nombre, email y contraseña (almacenada con hashing bcrypt).
- Lista de espera: email para enviarte acceso anticipado y comunicaciones relacionadas.
- Comunicaciones: mensajes que nos envíes por email o a través del soporte.
Datos bancarios y financieros (Open Banking)
- Información de cuentas: IBAN, saldo disponible y saldo contable.
- Historial de transacciones: importes, fechas, descripciones y comercios.
- Datos de identidad del titular proporcionados por tu banco.
Datos generados automáticamente
- Datos de uso: pantallas visitadas, funciones utilizadas y frecuencia de uso.
- Datos técnicos: IP, tipo de dispositivo, sistema operativo y versión de la app.
- Logs de errores para diagnóstico y mejora del servicio.
Datos que NO recopilamos
- Credenciales bancarias (usuario/contraseña de tu banco). Nunca las pedimos.
- Datos de categorías especiales: origen racial, salud, vida sexual, creencias, etc.
- Datos de menores de 16 años (ver sección 11).
Base jurídica del tratamiento
De acuerdo con el RGPD y la Ley Orgánica 3/2018 (LOPD-GDD), procesamos tus datos bajo las siguientes bases:
Cuando el tratamiento se base en tu consentimiento, puedes retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo.
Finalidad del tratamiento
Usamos tus datos para:
- Prestar el servicio: conectar tus cuentas, categorizar transacciones con IA y mostrarte tu estado financiero en tiempo real.
- Personalizar la experiencia: adaptar análisis, alertas y recomendaciones a tu situación real.
- Comunicarte cambios importantes: notificaciones del servicio, seguridad y cambios en esta política.
- Marketing (solo con tu consentimiento): novedades, consejos financieros y acceso anticipado a funciones.
- Prevenir el fraude: detectar accesos no autorizados y proteger la integridad de tu cuenta.
- Mejorar el servicio: análisis de uso agregado para optimizar la experiencia.
- Cumplir obligaciones legales: responder a requerimientos de autoridades competentes.
No utilizamos tus datos para publicidad de terceros ni los vendemos bajo ningún concepto.
Open Banking y Yapily
Para conectar tus cuentas bancarias, monni utiliza Yapily Ltd., proveedor de Open Banking autorizado y regulado bajo la Directiva PSD2. Yapily actúa como encargado del tratamiento bajo nuestras instrucciones.
Cómo funciona la conexión
- monni te redirige al portal de autenticación de tu banco.
- Te autentificas directamente en tu banco (monni nunca ve tus credenciales).
- Tu banco emite un token de autorización con el alcance que hayas aprobado.
- Yapily usa ese token para recuperar los datos que nos transmite de forma cifrada.
Alcance del acceso
- Solo lectura: monni no puede iniciar pagos ni mover dinero.
- Los tokens de acceso tienen duración limitada y se renuevan solo con tu consentimiento.
- Puedes revocar el acceso en cualquier momento desde monni o directamente en tu banco.
Retención de datos
Conservamos tus datos solo durante el tiempo necesario para cada finalidad:
Transcurridos estos plazos, los datos se eliminan de forma segura o se anonimizan para uso estadístico.
Destinatarios y transferencias
Proveedores de servicios
Compartimos tus datos únicamente con proveedores que nos ayudan a prestar el servicio y que han firmado los contratos de tratamiento de datos exigidos por el RGPD:
Transferencias internacionales
Cuando transferimos datos fuera del EEE, lo hacemos amparados en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (art. 46.2.c RGPD).
No vendemos tus datos a terceros ni los compartimos con anunciantes.
Tus derechos
Como usuario en la UE, el RGPD te reconoce los siguientes derechos:
- Acceso (art. 15): solicitar una copia de los datos que tratamos sobre ti.
- Rectificación (art. 16): corregir datos inexactos o incompletos.
- Supresión (art. 17): que eliminemos tus datos cuando ya no sean necesarios.
- Portabilidad (art. 20): recibir tus datos en formato estructurado y legible por máquina.
- Oposición (art. 21): oponerte al tratamiento basado en interés legítimo.
- Limitación (art. 18): restringir el tratamiento mientras resolvemos una controversia.
- Retirar el consentimiento: en cualquier momento, sin efecto retroactivo.
Cómo ejercer tus derechos
Escríbenos a privacy@monni.app indicando el derecho que deseas ejercer y tu identidad. Responderemos en un plazo máximo de 30 días.
Reclamación ante la AEPD
Si consideras que hemos vulnerado tus derechos, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD).
Seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos frente a accesos no autorizados, pérdida o destrucción accidental:
- Cifrado en tránsito (TLS 1.3) y en reposo (AES-256).
- Autenticación de dos factores disponible para todas las cuentas.
- Acceso a datos de producción restringido al personal estrictamente necesario.
- Auditorías de seguridad periódicas y pruebas de penetración.
- Notificación a la AEPD en un máximo de 72 horas en caso de brecha con riesgo para los usuarios.
Si detectas una vulnerabilidad, comunícanosla responsablemente a privacy@monni.app.
Menores de edad
monni está dirigido exclusivamente a personas mayores de 18 años. No recopilamos conscientemente datos de menores. Si crees que un menor ha proporcionado sus datos, contáctanos en privacy@monni.app y los eliminaremos de inmediato.
Modificaciones de esta política
Podemos actualizar esta política para reflejar cambios en el servicio, la legislación o nuestras prácticas. Cuando lo hagamos:
- Actualizaremos la fecha de «Última actualización» en la parte superior.
- Te notificaremos por email si los cambios son sustanciales.
- Si los cambios requieren nuevo consentimiento, te lo solicitaremos explícitamente.
Contacto
Para cualquier consulta sobre esta política o el tratamiento de tus datos:
Respondemos en un máximo de 72 horas en días laborables.