Política de privacidad

Aplicación «Actual NUC» · última actualización: 10 de septiembre de 2026

Este documento explica qué datos trata la aplicación Actual NUC y con qué finalidad. Es la información exigida por el Reglamento (UE) 2016/679 (RGPD) y la que se referencia desde el registro de la aplicación ante Enable Banking.

Actual NUC es una instalación personal y privada de Actual Budget, alojada en un servidor doméstico propiedad del responsable. No se ofrece a terceros, no tiene registro de usuarios, no es un servicio comercial y no trata datos de ninguna persona distinta del propio titular de las cuentas.

Responsable del tratamiento

Enrique Delto — persona física, sin actividad comercial asociada a esta aplicación.
Contacto en materia de protección de datos: enriquedelto@gmail.com

Qué datos se tratan

Únicamente información de cuentas de pago del propio responsable, obtenida a través del proveedor de servicios de información sobre cuentas (AIS) Enable Banking:

No se tratan credenciales bancarias: la autenticación se realiza siempre en el entorno del propio banco y esta aplicación nunca llega a verlas.

Finalidad

Llevar la contabilidad doméstica del responsable: clasificar gastos, cuadrar saldos y elaborar un presupuesto personal. No hay ninguna otra finalidad. No se elaboran perfiles, no se toman decisiones automatizadas con efectos jurídicos y no se hace publicidad.

Base jurídica

El consentimiento explícito del interesado (art. 6.1.a RGPD), otorgado ante la entidad bancaria en el momento de vincular cada cuenta, en el marco del acceso a información sobre cuentas previsto en la Directiva (UE) 2015/2366 (PSD2) y en el Real Decreto-ley 19/2018.

Encargados y terceros

El único tercero que interviene es Enable Banking Oy (Finlandia), que actúa como proveedor AIS y establece la conexión técnica con la entidad bancaria. Su política de privacidad está disponible en enablebanking.com/privacy-policy.

Los datos no se ceden, venden ni comunican a nadie más. No hay servicios de analítica, ni redes publicitarias, ni cookies de terceros, ni copias en servicios de terceros: el almacenamiento es exclusivamente local.

Dónde se guardan

En un servidor doméstico situado en España, bajo control físico exclusivo del responsable. La base de datos no es accesible desde internet: el acceso está restringido a la red local del domicilio y a una red privada (Tailscale). Las copias de seguridad se guardan en ese mismo equipo.

Plazo de conservación

Los movimientos se conservan mientras sean útiles para la contabilidad personal. El consentimiento de acceso a la cuenta caduca automáticamente en el plazo pactado con la entidad (máximo 90 días por operación de renovación, conforme a PSD2) y debe renovarse. Al revocar el consentimiento o eliminar el presupuesto, los datos se borran del servidor.

Derechos

Al tratarse de datos del propio responsable, los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición se ejercen directamente sobre el sistema. Para cualquier consulta: enriquedelto@gmail.com.

Existe además el derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).

Revocación del acceso

El consentimiento puede retirarse en cualquier momento, sin necesidad de justificación, desde la banca electrónica de la entidad (apartado de terceros autorizados o servicios de información sobre cuentas) o escribiendo a la dirección de contacto. La revocación detiene de inmediato cualquier acceso posterior.

Cambios

Si esta política cambia, la fecha de actualización que figura al principio se modificará en consecuencia.