Política de privacidad
Última actualización: Julio de 2026
Esta política explica qué datos personales tratamos, con qué finalidad y base jurídica, con quién los compartimos y qué derechos te asisten, conforme al Reglamento General de Protección de Datos (RGPD) y a la Ley Orgánica 3/2018 (LOPDGDD).
1. Responsable del tratamiento
El responsable del tratamiento es Triarii Consulting S.L., con NIF B88704614 y domicilio social en Calle del Gobernador 333 - B, 28014 Madrid, España. Puedes contactar con nosotros y ejercer tus derechos en materia de protección de datos escribiendo a triariiconsulting@proton.me.
No estamos obligados a designar un Delegado de Protección de Datos (DPD) al no concurrir los supuestos del artículo 37 del RGPD. Cualquier cuestión sobre privacidad se atiende a través del canal de contacto anterior.
2. Datos que tratamos
Tratamos las siguientes categorías de datos personales:
- Datos de cuenta: dirección de correo electrónico y, en su caso, identificador del proveedor de acceso (Google).
- Preferencias y configuración: perfil de usuario, listas de seguimiento (watchlists) y alertas de precio que configuras.
- Uso de los agentes IA: registro de sesiones y contadores de uso, empleados para aplicar los límites por plan, prevenir abusos y mantener el servicio.
- Datos de suscripción y pago: plan contratado y estado de la suscripción. Los datos de tarjeta se tratan directamente por Stripe; nosotros no almacenamos números de tarjeta.
- Datos técnicos: dirección IP y datos de registro (logs) generados al usar la plataforma, con fines de seguridad y funcionamiento.
- Newsletter: correo electrónico de las personas suscritas al Briefing Diario.
No tratamos categorías especiales de datos (art. 9 RGPD).
3. Finalidades y bases jurídicas
- Prestar el servicio (registro, autenticación, watchlists, alertas, agentes IA) — base: ejecución del contrato (art. 6.1.b RGPD).
- Gestionar la suscripción y el pago y cumplir obligaciones fiscales y contables — base: ejecución del contrato y cumplimiento de obligaciones legales (art. 6.1.b y 6.1.c).
- Seguridad, prevención de abuso y aplicación de límites de uso — base: interés legítimo (art. 6.1.f).
- Envío de la newsletter y comunicaciones informativas — base: consentimiento (art. 6.1.a), revocable en cualquier momento.
- Analítica de uso agregada mediante Umami — base: consentimiento (gestionado desde el banner y la Política de cookies).
4. Análisis generados por inteligencia artificial
Para generar los análisis, resúmenes y briefings, tu consulta y el contexto de mercado asociado se procesan mediante modelos de lenguaje de terceros (ver la lista de encargados más abajo). A dichos proveedores no se les facilitan tus datos identificativos de cuenta. Estos análisis se elaboran de forma automatizada y son puramente informativos: no constituyen decisiones automatizadas que produzcan efectos jurídicos sobre ti ni te afecten significativamente en el sentido del artículo 22 del RGPD.
5. Destinatarios y encargados de tratamiento
No vendemos tus datos. Para prestar el servicio recurrimos a proveedores que actúan como encargados de tratamiento por nuestra cuenta y conforme a nuestras instrucciones:
- Supabase — base de datos, autenticación y almacenamiento de la cuenta.
- Railway — infraestructura de alojamiento (hosting) de la plataforma y los servicios internos.
- Stripe — procesamiento de pagos y gestión de la suscripción (cumple PCI DSS).
- Resend — envío de correos electrónicos (newsletter, avisos de alertas y comunicaciones del servicio).
- Sentry — monitorización de errores técnicos para el mantenimiento de la plataforma.
- Umami — analítica de uso agregada y sin cookies, alojada en nuestra propia infraestructura.
- Proveedores de modelos de IA (Cerebras, Groq, Google, Mistral y Anthropic) — generación de los análisis descritos en el apartado 4.
También podremos comunicar datos a autoridades públicas cuando exista una obligación legal de hacerlo.
6. Transferencias internacionales
Algunos de los encargados anteriores están establecidos fuera del Espacio Económico Europeo, principalmente en Estados Unidos (por ejemplo, Supabase, Stripe, Resend, Sentry y varios de los proveedores de modelos de IA). En esos casos, las transferencias se amparan en las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea u otro mecanismo válido de transferencia previsto en el capítulo V del RGPD, con garantías adecuadas para tus datos.
7. Plazos de conservación
- Los datos de cuenta se conservan mientras la cuenta permanezca activa.
- Tras la baja, los datos necesarios para atender obligaciones legales (fiscales y mercantiles) se conservan bloqueados durante los plazos legalmente exigidos, generalmente hasta cinco (5) años.
- Los datos de la newsletter se conservan hasta que revocas tu suscripción.
- Los registros de uso y datos técnicos se conservan durante el tiempo necesario para la seguridad y el funcionamiento del servicio, tras lo cual se eliminan o anonimizan.
8. Derechos del usuario
Puedes ejercer en cualquier momento los siguientes derechos sobre tus datos personales:
- Acceso: saber si tratamos tus datos y obtener una copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: solicitar su eliminación («derecho al olvido»).
- Oposición: oponerte a un tratamiento basado en interés legítimo.
- Limitación: pedir que se restrinja el tratamiento en determinados supuestos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar el consentimiento prestado, sin que ello afecte a la licitud del tratamiento previo.
Si tienes cuenta en Auguria, la portabilidad y la supresión están disponibles de forma directa y sin esperas en Configuración: desde ahí puedes descargar una copia de tus datos en formato JSON y eliminar tu cuenta con todos sus datos. La suscripción a la newsletter puede revocarse desde el enlace de baja que incluye cada correo, sin necesidad de cuenta.
Para el resto de derechos, o si prefieres no usar esos canales, escríbenos a triariiconsulting@proton.me. Si consideras que no hemos atendido correctamente tu solicitud, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD, www.aepd.es).
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos frente a accesos no autorizados, pérdida o alteración, incluidos el cifrado en tránsito, el control de accesos y la separación de credenciales. Ningún sistema es infalible, por lo que no podemos garantizar una seguridad absoluta.
10. Menores de edad
Auguria no está dirigida a menores de 18 años y no recabamos conscientemente datos de menores. Si detectamos que se han registrado datos de un menor sin la autorización correspondiente, procederemos a su eliminación.
11. Cambios en esta política
Podemos actualizar esta política para reflejar cambios legales o del servicio. Publicaremos la versión vigente en esta página con su fecha de «última actualización» y, cuando los cambios sean sustanciales, lo comunicaremos por medios razonables.
Otros documentos legales