Política de privacidad

1. Responsable del tratamiento

Valuation Matrix (valuationmatrix.org) es responsable del tratamiento de los datos personales de sus usuarios. Contacto para privacidad: privacidad@valuationmatrix.org.

2. Datos que tratamos y finalidad

  • Datos de cuenta (email, nombre mostrado): crear y mantener tu acceso. Base legal: ejecución del contrato.
  • Contenido de análisis (carteras, watchlist, valoraciones, notas de tesis): prestar el servicio. Base legal: ejecución del contrato.
  • Datos de facturación (plan, importes, identificadores de la pasarela): gestión de la suscripción y obligaciones fiscales. Base legal: contrato y obligación legal.
  • Avisos por email de la watchlist: enviarte alertas que has activado. Base legal: consentimiento.
  • Cookies analíticas y de preferencias: mejorar el servicio. Base legal: consentimiento.

3. Destinatarios y encargados

Utilizamos proveedores que actúan como encargados del tratamiento: infraestructura de base de datos y autenticación, proveedores de datos financieros, pasarelas de pago (Stripe y PayPal) y servicio de envío de correo transaccional. No vendemos datos personales ni los cedemos a terceros con fines publicitarios.

4. Conservación y retención de cuentas

Conservamos los datos de tu cuenta mientras permanezca activa. Si solicitas la supresión, eliminamos tu cuenta y su contenido de análisis en un plazo máximo de 30 días. Los datos de facturación se conservan durante los plazos exigidos por la normativa fiscal y contable. Las cuentas inactivas durante más de 24 meses pueden eliminarse tras un aviso previo por email.

5. Tus derechos (ARCO/RGPD)

Puedes ejercer los derechos de acceso, rectificación, supresión, oposición, limitación del tratamiento, portabilidad y a no ser objeto de decisiones automatizadas escribiendo a privacidad@valuationmatrix.org. También puedes retirar tu consentimiento en cualquier momento y presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).

6. Seguridad

Aplicamos cifrado en tránsito, control de acceso por usuario mediante políticas a nivel de fila y almacenamiento de credenciales de proveedores exclusivamente en el servidor.