Política de privacidad
Política de privacidad
Fecha de entrada en vigor: 24 de julio de 2026
1. Introducción
La aplicación Inner Horizon se compromete a proteger la privacidad de sus usuarios. Esta política detalla cómo tratamos tus datos personales en el contexto del uso de nuestro simulador de patrimonio.
Responsable del tratamiento: Esteban Pedreira, empresario individual (entrepreneur individuel), SIREN 984 472 068, 309 rue des Tarusates, 40600 Biscarrosse, Francia — support@manifestwealth.io. La aplicación se edita dentro del ecosistema Manifest Wealth (marca paraguas).
2. Datos recopilados
Recopilamos la siguiente información:
- •Identidad: nombre de pantalla proporcionado al crear el perfil.
- •Cuenta: al crear o recuperar una cuenta mediante un código de un solo uso (OTP) por correo electrónico o mediante la recuperación de cuenta, recibimos al menos un identificador de cuenta y la dirección de correo asociada. No hay inicio de sesión mediante un proveedor de identidad de terceros (Google, Apple, etc.).
- •Ubicación: posición aproximada para adaptar las simulaciones (divisas, mercados inmobiliarios locales) — solo función Premium.
- •Datos de simulación: activos ficticios y ajustes introducidos en la app (bienes raíces, carteras, cuentas ficticias).
- •Analítica: eventos de uso del producto a través de PostHog (proveedor de analítica, alojamiento en la UE por defecto, p. ej. eu.posthog.com), vinculados a un identificador de usuario solo si activas el ajuste «Medición de audiencia»; en iOS se muestra la solicitud de transparencia de seguimiento de App (ATT) antes de cualquier recopilación — puedes rechazarla y no se realizará ningún rastreo.
- •Logotipos de activos: la app muestra los logotipos de empresas cotizadas como iniciales de colores (reemplazo local en el dispositivo). Un posible endpoint Edge Supabase logo-proxy (Irlanda), si aún lo llama una versión antigua del cliente, devuelve Gone (410) y no recupera ni transfiere logotipos desde ningún servicio de logotipos de terceros. No se envían datos personales a proveedores de logotipos de terceros.
- •Notificaciones push: si activas las notificaciones, se almacena un token de notificación (identificador de dispositivo) y se transmite a los servicios de notificación de Apple (APNs) y Google (FCM) a través de Expo, para enviarte recordatorios.
- •También pueden conservarse registros técnicos para la fiabilidad del servicio.
- •Informes de fallos: si la app sufre un fallo, se envía un informe técnico (traza del error, modelo de dispositivo, versión del sistema y de la app) a nuestro proveedor Sentry (Functional Software, Inc.), con alojamiento situado en la Unión Europea, para que podamos corregir los errores. Los informes se depuran antes del envío (correos, identificadores y direcciones censurados), no contienen ni tu dirección IP ni tu identificador de cuenta, y se eliminan automáticamente a los 90 días. Base jurídica: nuestro interés legítimo en garantizar la fiabilidad de la aplicación (Art. 6.1.f RGPD).
- •Datos de pago: gestionados exclusivamente por Apple App Store / Google Play mediante RevenueCat. No tenemos acceso a tus datos bancarios reales.
3. Inteligencia artificial
Utilizamos nuestra IA para producir contenido personalizado a partir de tus datos de perfil y simulación (pack local: nombres, activos, eventos, narrativa de fortuna, notificaciones, cartas de transmisión). Estos tratamientos pueden implicar el envío seguro de datos a nuestro proveedor de IA (Google Gemini). Google no utiliza estos datos (peticiones y respuestas) para entrenar ni mejorar sus modelos (API de Gemini en oferta de pago). Elementos útiles para la continuidad del servicio (caché, preferencias, resultados de generación) pueden almacenarse en nuestros servidores (Supabase, Irlanda). Estos tratamientos no se usan para elaborar tu perfil con fines comerciales. Base jurídica: tu consentimiento (Art. 6.1.a RGPD), otorgado al usar las funciones correspondientes. Puedes retirar este consentimiento eliminando tus datos desde tu perfil.
Datos sobre terceros (familiares, hijos, herederos): si introduces información relativa a personas de tu entorno (nombres, parentesco, contexto), estos datos se tratan en el marco estrictamente personal/familiar de tu uso de la aplicación. Eres responsable de haber informado a esas personas del tratamiento y, en su caso, de haber obtenido su consentimiento. Para menores se requiere el consentimiento del representante legal. Recomendamos evitar incluir datos sensibles (salud, religión, opiniones) sobre dichos terceros.
4. Almacenamiento y seguridad
Tus datos se almacenan de forma segura en los servidores de Supabase, ubicados en Irlanda (Europa Occidental), conforme a las normas del RGPD. Los datos locales también se guardan en tu dispositivo (AsyncStorage / SQLite). Si activas la ubicación automática en el onboarding, tus coordenadas pueden enviarse al servicio Nominatim (OpenStreetMap Foundation) para determinar ciudad, región y país — solo para contextualizar la simulación, no para segmentación publicitaria por nuestra parte. Cuando usas las funciones IA, ciertos datos de perfil y simulación pueden transmitirse a Google Gemini (Google LLC, Estados Unidos) para su procesamiento. Esta transferencia está regulada por las cláusulas contractuales tipo de la Comisión Europea. Asimismo, los informes de fallos son tratados por Sentry (Functional Software, Inc.) en servidores situados en la Unión Europea; cualquier acceso residual desde Estados Unidos está amparado por garantías conformes al RGPD (cláusulas contractuales tipo y/o el Marco de Privacidad de Datos UE-EE. UU.).
Periodos de conservación indicativos:
- •Datos de cuenta y perfil: conservados mientras tu cuenta esté activa; eliminados en un plazo de 30 días tras tu solicitud de supresión (o tras el período de gracia documentado de 7 días en ajustes).
- •Datos de simulación: conservados mientras tu perfil los utilice; eliminados con el perfil.
- •Registros técnicos y eventos de audiencia: conservados como máximo 13 meses (recomendación CNIL para medición de audiencia), luego anonimizados o eliminados.
- •Informes de fallos (Sentry): eliminados automáticamente a los 90 días.
- •Copias de seguridad de la cuenta: conservadas 12 meses tras la última actualización, salvo solicitud anterior de supresión.
- •Datos de facturación gestionados por las tiendas: conservados según las obligaciones legales propias de Apple/Google (hasta 10 años para documentos contables).
5. Geolocalización
La geolocalización es opcional y solo está disponible en modo Premium. Sirve para contextualizar simulaciones de activos locales (inmuebles, empresas regionales, divisas). En el onboarding con localización automática, las coordenadas pueden enviarse a Nominatim para determinar ciudad y región (véase la sección 4); no las usamos para publicidad dirigida. Tu ubicación precisa no se conserva en nuestros servidores con fines publicitarios.
6. Tus derechos (RGPD)
Conforme al RGPD (artículos 15 a 22), tienes los siguientes derechos sobre tus datos personales:
- •Derecho de acceso (Art. 15): obtener una copia de los datos que conservamos sobre ti.
- •Derecho de rectificación (Art. 16): corregir datos inexactos; tu nombre de pantalla y tu correo electrónico se pueden modificar directamente en Perfil › Copia de seguridad de cuenta.
- •Derecho de supresión (Art. 17): eliminar tus datos con la función «Eliminar mis datos» en los ajustes — acción irreversible.
- •Derecho a la limitación del tratamiento (Art. 18): suspender ciertos tratamientos.
- •Derecho a la portabilidad (Art. 20): recuperar tus datos en un formato estructurado y legible por máquina (JSON) mediante la función «Exportar mis datos» en los ajustes.
- •Derecho de oposición (Art. 21): oponerte a tratamientos basados en el interés legítimo o con fines de elaboración de perfiles.
- •Derecho a retirar tu consentimiento en cualquier momento para los tratamientos basados en él (en particular IA y analítica).
Para ejercer estos derechos, usa las funciones dedicadas en los ajustes o contáctanos en la dirección indicada. Respondemos en un plazo máximo de un mes (Art. 12.3 RGPD).
También tienes derecho a presentar una reclamación ante la autoridad de control competente. En España es la AEPD (Agencia Española de Protección de Datos), C/ Jorge Juan 6, 28001 Madrid — aepd.es. En Francia es la CNIL — cnil.fr. Los usuarios de otros Estados miembros de la UE pueden dirigirse a su propia autoridad nacional.
Alcance de la exportación: la exportación integrada («Exportar mis datos») cubre los datos que almacenamos directamente. Algunos datos en poder de nuestros encargados se facilitan o gestionan por separado: los eventos de analítica de PostHog (anonimizados, eliminados al borrar la cuenta), los registros operativos transitorios de las funciones Edge de Supabase (no incluidos en la exportación, con expiración automática), los informes de fallos de Sentry (datos técnicos sin identificadores de usuario, eliminados automáticamente a los 90 días) y los datos de compra/suscripción en poder de RevenueCat y de la App Store / Google Play (conservados por esos terceros — puedes solicitarlos directamente a ellos).
7. Cambios en la política
Nos reservamos el derecho de modificar esta política en cualquier momento. Los cambios significativos se comunicarán en la App y/o mediante las notas de actualización de las tiendas. Cuando un cambio exija un nuevo consentimiento conforme al derecho aplicable (por ejemplo, para la analítica opcional), lo pediremos de nuevo explícitamente: el uso continuado por sí solo no equivale a consentimiento para esas finalidades.
8. Tus derechos según tu región (fuera de la UE)
Inner Horizon se edita desde la Unión Europea y aplica el RGPD a todos sus usuarios. Según tu lugar de residencia, puedes disponer de derechos adicionales.
Estados Unidos — California (CCPA/CPRA): no vendemos ni compartimos tu información personal, y no lo hemos hecho en los últimos 12 meses. No realizamos un «share» con fines de publicidad comportamental entre sitios. Tienes derecho a conocer, acceder, corregir y eliminar tus datos, y a no sufrir un trato discriminatorio por ejercer estos derechos. Categorías de datos afectadas: identificadores (UUID, correo electrónico), información comercial (estado de suscripción), geolocalización aproximada (Premium), actividad de uso (medición de audiencia con consentimiento). Para ejercer estos derechos, utiliza «Exportar mis datos» / «Eliminar mis datos» o contáctanos.
Brasil (LGPD — Lei nº 13.709/2018): tienes los derechos establecidos en el art. 18 (confirmación del tratamiento, acceso, corrección, anonimización/bloqueo/eliminación, portabilidad, información sobre el intercambio, revocación del consentimiento). La base jurídica es el consentimiento (art. 7, X) para la IA y la medición de audiencia, y el interés legítimo (art. 7, IX) para la fiabilidad y la seguridad. Encarregado (DPO): support@manifestwealth.io. Autoridad: ANPD (gov.br/anpd). El tratamiento de datos de niños y adolescentes sigue el art. 14 (consentimiento de un padre o tutor).
Reino Unido (UK GDPR): tus derechos se rigen por el UK GDPR y la Data Protection Act 2018. Autoridad de control: ICO (ico.org.uk).
Otros países (Suiza, Canadá, Australia, etc.): puedes disponer de derechos en virtud de tu ley local de protección de datos (Suiza: PFPDT — edoeb.admin.ch; Canadá: PIPEDA — priv.gc.ca; Australia: OAIC — oaic.gov.au). Contáctanos para ejercerlos.
Transferencias internacionales: residas donde residas, tus datos se tratan en la Unión Europea (Supabase, Irlanda) y, únicamente para las funciones de IA, en Estados Unidos (Google), bajo garantías apropiadas (cláusulas contractuales tipo / Standard Contractual Clauses).