Privacidad, en resumen
Qué guarda Dardaris, dónde se guarda, y qué puede pedirnos que hagamos con ello.
En vigor desde el 13 Sep 2026
Su contenido es suyo. Se guarda para usted en Cloudflare, está acotado a su cuenta en el código y no por convención, y nada opcional se ejecuta en su navegador hasta que usted lo diga. Esta página es un resumen y nada más: donde ella y la política completa difieran, cuenta la política completa. Cada sección de abajo abre la parte correspondiente de ella.
1. Quiénes somos
Leer esta sección completaDardaris es el producto; la empresa que lo explota y lo comercializa es con quien usted trata, y a quien este aviso llama "nosotros". Es Techroun LLC, establecida en Sharjah, Emiratos Árabes Unidos, lo que está fuera del Espacio Económico Europeo y fuera del Reino Unido. La ley de cada uno pide a una empresa en esa posición que designe allí un representante, y la política completa dice cómo está eso y a quién escribir.
2. Los dos papeles, y cuál se aplica
Leer esta sección completaPara su cuenta, sus inicios de sesión, su facturación y nuestra propia administración, somos el responsable del tratamiento y este aviso lo describe. Para el contenido que introduce sobre inquilinos, avalistas y profesionales, usted es el responsable y nosotros actuamos por usted al amparo de un acuerdo de tratamiento de datos. Qué papel se aplica es una cuestión de hecho, y ambos pueden aplicarse a partes distintas de una misma pantalla.
4. Qué recogemos
Leer esta sección completaSu nombre y sus datos de contacto profesionales, un verificador derivado de su contraseña o la clave pública de una clave de acceso, registros de inicios de sesión y de sesiones, datos de facturación, sus mensajes al soporte, cómo se usa el producto, todo lo que introduce en su cartera, y lo que las funciones de IA leen y producen de ello. Una solicitud de beta conserva la dirección que nos dio. Un mensaje por el formulario de contacto se guarda en nuestro buzón de soporte como cualquier otra correspondencia. Si conecta un banco, también guardamos las cuentas y los movimientos que eligió compartir, que pueden nombrar a un inquilino.
7. Analítica
Leer esta sección completaSolo si la acepta, y no se ejecuta nada analítico antes de que responda. Llevan un identificador seudónimo y el identificador de su cuenta, nunca su nombre y nunca nada de su cartera. Un único evento del lado del servidor registra que se creó la cartera de una cuenta, con el identificador de la cuenta y nada más, sobre un interés legítimo y no sobre su consentimiento, porque no coloca nada en su dispositivo.
8. Dónde se ejecuta el servicio, y qué no prometemos al respecto
Leer esta sección completaEn Cloudflare, con la analítica en la nube de la Unión Europea de PostHog. El servicio estándar no lleva compromiso alguno de residencia de datos: una base de datos tiene una ubicación primaria, pero las peticiones, las copias de seguridad, los metadatos y el acceso de soporte no están confinados a ella. Si una región le resulta obligatoria, pregunte antes de darse de alta, y trate como compromiso solo un documento firmado.
9. Transferencias internacionales
Leer esta sección completaNuestra sede está fuera del Espacio Económico Europeo y no cuenta con decisión de adecuación, de modo que nuestro acceso a sus datos es una transferencia aunque los datos sigan donde están. Se apoya en las cláusulas contractuales tipo de la Comisión Europea, con las adaptaciones británicas y suizas cuando proceden, y le enviaremos aquello en lo que nos apoyamos si lo pide.
10. Su copia en su navegador
Leer esta sección completaEl producto guarda una copia de la cartera en su dispositivo para que una pantalla pueda dibujarse antes de que la red responda. Contiene datos sobre otras personas, no solo sobre usted. Cerrar sesión la retira, y borrar los datos del sitio también. Use un dispositivo de confianza, y cierre sesión en uno compartido.
11. Con quién lo compartimos
Leer esta sección completaNuestros proveedores nombrados, el cliente cuya es la cuenta, nuestro propio personal bajo confidencialidad, nuestros asesores y aseguradores, una autoridad cuando la ley lo exige, y un comprador o sucesor en una operación societaria. No vendemos datos personales y no los compartimos para publicidad conductual. Si conecta un banco, lo lee uno de dos servicios y nosotros determinamos cuál alcanza su banco. Ponto, un servicio de Isabel NV en Bélgica, recibe su nombre, su correo y los datos de su equipo hasta que su equipo se haya conectado una vez, y su dirección IP cuando vincula una cuenta o pide una actualización. Plaid, que usamos para los bancos que Ponto no alcanza, recibe un identificador que no le nombra ni a usted ni a su equipo, y trata en los Estados Unidos y también en Europa. Cada uno actúa bajo su propia licencia y sus propias condiciones, no como nuestro encargado. Cuando termina el plan de su equipo, cerramos nosotros mismos sus conexiones bancarias.
13. Cuánto tiempo lo conservamos
Leer esta sección completaSu contenido mientras la cuenta esté abierta y 30 días después de cerrarse, con el histórico de la base de datos del proveedor corriendo hasta 30 días por detrás de eso. El correo de soporte 24 meses, los registros de seguridad 90 días, la analítica 12 meses, la lista beta 12 meses. Las sesiones caducan tras 7 días sin uso y los códigos de inicio de sesión tras 5 minutos. La política completa tiene la tabla entera.
14. Encargados y subencargados
Leer esta sección completaCuatro directos: Cloudflare para el alojamiento, la base de datos, el almacén donde están sus archivos, el correo saliente y parte de los modelos de IA sobre los que corre el producto; OpenAI para el resto de esos modelos; PostHog para la analítica; y Stripe para cobrar los pagos. Los cuatro usan subencargados propios, que publican y que forman parte de nuestra lista. Nada va a ningún otro proveedor de modelos, y si eso cambia lo nombramos antes de que un documento llegue a él. OpenAI trata en los Estados Unidos, de modo que un documento leído allí sale del EEE y del Reino Unido, y conserva una copia propia hasta 30 días para investigar abusos. Stripe también trata en los Estados Unidos, y en sus propios controles contra el fraude y de cumplimiento normativo actúa por cuenta propia y no por nosotros.
16. Qué hace la automatización, y qué hace la IA con su contenido
Leer esta sección completaDonde una función lo necesita, su contenido y sus documentos son leídos por modelos de aprendizaje automático: para indexar y buscar en la cartera, para responder una pregunta sobre ella, para leer una cifra de un documento, y para ejecutar las automatizaciones que activó. Los modelos corren en Cloudflare y en OpenAI, y dé por hecho que cualquiera de los dos leyó un documento dado. Una función que responde sin modelo no envía nada a uno, y almacenar un archivo no es lo mismo que leerlo. Su contenido nunca se usa para entrenar un modelo general o compartido y nunca se mezcla con el de otro cliente.
Un resultado es una probabilidad, no una constatación: compruébelo antes de actuar. Cada acción sigue llevando un nivel, las reglas solo pueden hacerlo más estricto, y lo que hace se escribe en un registro de auditoría. Nunca debe ser la única base de una decisión sobre la vivienda, el arrendamiento, la solvencia o el desahucio de alguien, y usted no debe usarlo así.
18. Sus derechos
Leer esta sección completaAcceso, rectificación, supresión, limitación, oposición, portabilidad, y cambiar de respuesta sobre la analítica en cualquier momento. Están sujetos a las condiciones que la ley les asocia. Escríbanos y respondemos en un mes, o le decimos por qué necesitamos más tiempo. Una reclamación va a la Oficina de Datos de los Emiratos Árabes Unidos para la empresa en su país, o, dado que no tenemos establecimiento principal en la Unión y por tanto ninguna autoridad principal allí, a su propia autoridad de control en cualquier lugar del Espacio Económico Europeo.
19. Si está en los Estados Unidos
Leer esta sección completaNo vendemos información personal y no la compartimos para publicidad conductual entre contextos, en el sentido legal de esas palabras. Puede tener derechos a saber, acceder, corregir, suprimir, oponerse, limitar el uso de información sensible y recurrir una negativa, y no le trataremos peor por ejercerlos.
20. Cómo se mantiene seguro
Leer esta sección completaVerificadores de contraseña en lugar de contraseñas, un código de seis dígitos antes de un primer inicio de sesión, claves de acceso, límites de frecuencia en el borde, cookies de sesión HTTP only, cifrado en tránsito y una base de datos que no es alcanzable desde la internet pública. Ningún servicio es completamente seguro y no pretendemos serlo.