En OrviTrade tratamos tus datos con la seriedad que tratas tus trades. Esta política explica qué recogemos, por qué lo recogemos, dónde lo guardamos y qué control tienes sobre ello — sin jerga legal innecesaria.
1. Quién es el responsable
OrviTrade · Diego Pérez Pastor · diegoperezpastor777@gmail.com.
Si prefieres contacto formal escrito, este email es la vía oficial.
2. Qué datos recogemos
Datos que tú nos das
- Cuenta: email, nombre completo, contraseña hasheada (nunca en claro).
- Onboarding: nivel de experiencia, mercados, objetivos, capital range, tiempo disponible. Solo se usan para personalizar tu ruta de aprendizaje.
- Trades: símbolo, dirección, entrada, exit, P&L, screenshots, notas. Son tuyos: nadie más en OrviTrade los ve sin tu consentimiento explícito.
- Pagos: el procesador es Stripe. Nosotros nunca tenemos tu tarjeta — solo guardamos un identificador de cliente.
Datos que recogemos automáticamente
- Logs técnicos básicos (IP anónima, navegador, errores) — necesarios para que la app funcione.
- Analytics de producto agregados (si aceptaste cookies de analytics): qué páginas son más usadas, en qué paso se queda la gente. Sin perfilarte individualmente.
3. Para qué usamos tus datos
- Hacer funcionar la app: registrar trades, calcular métricas, mostrar dashboards.
- Detectar patrones tóxicos (Copilot IA) sobre tus propios trades — todo el cómputo es server-side y no se comparte.
- Cobrarte si eres Pro (vía Stripe).
- Enviarte los emails que pediste: confirmación, weekly digest, alertas de pago.
- Responder cuando nos escribes.
Lo que NO hacemos: vender tus datos, compartir tu actividad de trading con terceros sin tu permiso, perfilarte para anuncios.
4. Base legal del tratamiento
- Ejecución del contrato (Art. 6.1.b RGPD): para darte el servicio que contrataste.
- Consentimiento (Art. 6.1.a): para emails de marketing, cookies de analytics no esenciales. Puedes retirarlo cuando quieras.
- Interés legítimo (Art. 6.1.f): para seguridad, prevención de fraude y mejora del producto.
5. Dónde guardamos tus datos
- Base de datos: Supabase (Frankfurt · UE). Datos cifrados en reposo (AES-256) y en tránsito (TLS 1.3).
- Hosting de la app: Vercel (regiones europeas).
- Pagos: Stripe (Irlanda, certificación PCI DSS Level 1).
- Emails: Resend (UE).
- Analytics: Vercel Analytics + (opcional) PostHog EU. Sin transferencia a EE.UU.
6. Cuánto tiempo guardamos tus datos
- Tus trades y configuración: mientras tu cuenta esté activa.
- Si pides borrar tu cuenta: borrado completo en 30 días.
- Datos de facturación: 6 años por obligación fiscal española.
- Logs técnicos: 90 días máximo.
7. Tus derechos (RGPD)
Puedes ejercerlos desde tu cuenta o escribiendo a diegoperezpastor777@gmail.com:
- Acceso y portabilidad: descarga un ZIP con todos tus datos en /account → Exportar mis datos.
- Rectificación: edita perfil/cuenta directamente desde la app.
- Supresión (derecho al olvido): botón "Borrar mi cuenta" en /account.
- Oposición y limitación: escríbenos y lo procesamos en 30 días.
- Reclamación: ante la AEPD (Agencia Española de Protección de Datos): aepd.es.
8. Cookies
Usamos las mínimas necesarias. El detalle completo está en la Política de cookies.
9. Cambios en esta política
Si cambia algo material te avisamos por email con 14 días de antelación. La fecha "última actualización" arriba refleja siempre la versión vigente.
¿Dudas? Escríbenos a diegoperezpastor777@gmail.com y respondemos en 48h máximo.