legal

Política de privacidad

última actualización · abril 2026

1. Responsable del tratamiento

Javier Mancera (en adelante, "Criptohacienda"), con domicilio en España y contacto en hola@criptohacienda.es.

Criptohacienda es un proyecto independiente sin forma jurídica societaria. En caso de constituirse como entidad, esta política se actualizará con los datos registrales correspondientes.

2. Qué datos recogemos

Recogemos exclusivamente los siguientes datos personales:

  • Email: cuando el usuario lo proporciona voluntariamente tras ver el resultado del cálculo (para recibir el PDF) o al apuntarse a la lista de espera del Pro.
  • Consentimiento RGPD con timestamp: registro de la fecha y hora en que el usuario marcó el checkbox de consentimiento.
  • Referer HTTP: la URL desde la que el usuario llegó a la web (capturada automáticamente por el servidor).
  • Parámetros UTM: si la URL de llegada contenía parámetros de campaña (utm_source, utm_medium, etc.).
  • Totales agregados del cálculo: ganancia neta, pérdida bruta, impuesto estimado, semáforo del modelo 721, número de operaciones y los 3 tokens principales. Estos datos son agregados y no permiten reconstruir las operaciones individuales del usuario.

3. Qué datos NO recogemos

  • El archivo CSV: se procesa en memoria durante menos de 30 segundos y se descarta inmediatamente. No se guarda en disco, en base de datos, ni en logs del servidor. No se comparte con terceros.
  • Desglose de operaciones individuales: no almacenamos ninguna fila del CSV del usuario, ni fechas de operaciones, ni cantidades por token, ni precios de compra/venta.
  • Dirección IP: Criptohacienda no lee ni almacena la dirección IP del usuario. Nuestro proveedor de hosting (Vercel) procesa direcciones IP de forma transitoria como parte del enrutamiento HTTP estándar, pero Criptohacienda no accede a ellas.
  • Cookies: no utilizamos cookies propias. No hay cookies de seguimiento, de publicidad ni de analítica. No hay banner de cookies porque no hay cookies.

4. Finalidad del tratamiento

Los datos recogidos se utilizan exclusivamente para:

  • Enviar al usuario el PDF con el borrador fiscal solicitado.
  • Avisar al usuario cuando la versión Pro esté disponible o cuando haya una novedad importante sobre DAC8 (máximo 2 emails al año).
  • Analizar de forma agregada el perfil de usuarios para decidir si construir la versión Pro (por ejemplo, qué porcentaje de usuarios tiene semáforo rojo del 721).

No vendemos, cedemos ni compartimos datos personales con terceros con fines comerciales. Nunca.

5. Base legal del tratamiento

El tratamiento se basa en el consentimiento explícito del usuario (artículo 6.1.a del RGPD), otorgado mediante el checkbox obligatorio no premarcado que aparece junto al formulario de captura de email. El consentimiento incluye timestamp y es revocable en cualquier momento.

6. Dónde se almacenan los datos

  • Supabase (base de datos): servidores en la UE. Los datos de email y totales agregados se almacenan en tablas con Row Level Security activado. Solo el administrador del proyecto puede leer los registros.
  • Vercel (hosting): servidores globales con edge network. Vercel procesa las peticiones HTTP pero no almacena datos de la aplicación más allá de los logs de acceso estándar (retención 1 hora en plan Hobby).
  • Resend (envío de email): procesa el email del usuario para enviar el PDF. Resend cumple con RGPD y tiene DPA firmable disponible en su web.

7. Periodo de conservación

Los datos se conservan mientras el usuario no solicite su eliminación. En caso de solicitud de baja, los datos se eliminan de la base de datos en un plazo máximo de 30 días naturales.

8. Derechos del usuario

Conforme al RGPD y a la LOPDGDD, el usuario puede ejercer en cualquier momento sus derechos de:

  • Acceso: saber qué datos tenemos sobre ti.
  • Rectificación: corregir datos inexactos.
  • Supresión: pedir que borremos tus datos.
  • Portabilidad: recibir tus datos en formato estructurado.
  • Oposición: oponerte al tratamiento.
  • Revocación del consentimiento: retirar tu consentimiento en cualquier momento sin efecto retroactivo.

Para ejercer cualquiera de estos derechos, escribe a hola@criptohacienda.es identificándote con el email que proporcionaste. Respondemos en un máximo de 30 días.

Si consideras que tus derechos no han sido atendidos correctamente, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) en www.aepd.es.

9. Analítica

Si se implementa analítica web, será mediante una herramienta privacy-first sin cookies (tipo Umami o Plausible) que no recoge datos personales, no usa cookies, y genera métricas exclusivamente agregadas. No se utiliza Google Analytics.

10. Cambios en esta política

Nos reservamos el derecho de actualizar esta política. Cualquier cambio se publicará en esta misma URL. Si el cambio afecta a la forma en que tratamos datos ya recogidos, lo comunicaremos por email a los usuarios afectados.