EatMyFinance

Tratamiento de datos personales

Última actualización: 2026-05-28

Este documento amplía la Política de privacidad y describe con detalle cómo se almacenan, transfieren y eliminan tus datos. Está alineado con el RGPD (UE 2016/679) y la LOPDGDD 3/2018.

1. Mapa de datos

Datos de cuenta

Datos generados

Datos técnicos

2. Aislamiento por usuario (RLS)

Toda tabla con datos personales tiene políticas Row-Level Security: las consultas se filtran automáticamente por auth.uid(). Esto significa que aunque alguien obtuviera un token JWT válido, solo podría leer y escribir sus propios datos. Las únicas consultas “globales” que existen son sobre catálogos compartidos (productos, supermercados) que no contienen PII.

3. Transferencias internacionales

Por defecto, todos los datos se almacenan en regiones de Supabase ubicadas en la Unión Europea. Para los servicios externos:

4. Tu derecho de acceso y portabilidad

Puedes solicitar una copia completa de tus datos en formato JSON con la siguiente acción en la app (Ajustes → Privacidad → Descargar mis datos) o por email a privacy@eatmyfinance.com. Atendemos la solicitud en un máximo de 30 días.

5. Eliminación de cuenta

Desde Ajustes → Eliminar cuenta. El borrado es hard delete:

  1. Inmediatamente: cierre de sesión global y anonimización del perfil.
  2. En las siguientes 24 horas: borrado de recibos, productos escaneados, presupuestos y eventos analíticos.
  3. En 7 días: borrado de imágenes en el bucket de almacenamiento.
  4. Conservamos hasta 5 años los registros estrictamente necesarios para obligaciones fiscales (facturas Stripe), sin contenido personal adicional.

6. Encargados de tratamiento (contratos firmados)

7. Brechas de seguridad

En caso de incidente que afecte a datos personales, notificaremos a la AEPD en un máximo de 72 horas y, si el riesgo es alto, también a los usuarios afectados, conforme al art. 33-34 RGPD.

8. Delegado de Protección de Datos

Aún no tenemos obligación de designar un DPO por volumen de datos. Cuando alcancemos el umbral lo nombraremos y lo comunicaremos aquí. Mientras tanto, el contacto único para protección de datos es privacy@eatmyfinance.com.