Política de privacidad
Aplicación «Actual NUC» · última actualización: 10 de septiembre de 2026
Este documento explica qué datos trata la aplicación Actual NUC y con qué finalidad. Es la información exigida por el Reglamento (UE) 2016/679 (RGPD) y la que se referencia desde el registro de la aplicación ante Enable Banking.
Responsable del tratamiento
Enrique Delto — persona física, sin actividad comercial asociada a esta aplicación.
Contacto en materia de protección de datos:
enriquedelto@gmail.com
Qué datos se tratan
Únicamente información de cuentas de pago del propio responsable, obtenida a través del proveedor de servicios de información sobre cuentas (AIS) Enable Banking:
- Identificación de la cuenta (IBAN, nombre y divisa).
- Saldos.
- Movimientos: fecha, importe, contraparte y concepto.
No se tratan credenciales bancarias: la autenticación se realiza siempre en el entorno del propio banco y esta aplicación nunca llega a verlas.
Finalidad
Llevar la contabilidad doméstica del responsable: clasificar gastos, cuadrar saldos y elaborar un presupuesto personal. No hay ninguna otra finalidad. No se elaboran perfiles, no se toman decisiones automatizadas con efectos jurídicos y no se hace publicidad.
Base jurídica
El consentimiento explícito del interesado (art. 6.1.a RGPD), otorgado ante la entidad bancaria en el momento de vincular cada cuenta, en el marco del acceso a información sobre cuentas previsto en la Directiva (UE) 2015/2366 (PSD2) y en el Real Decreto-ley 19/2018.
Encargados y terceros
El único tercero que interviene es Enable Banking Oy (Finlandia), que actúa como proveedor AIS y establece la conexión técnica con la entidad bancaria. Su política de privacidad está disponible en enablebanking.com/privacy-policy.
Los datos no se ceden, venden ni comunican a nadie más. No hay servicios de analítica, ni redes publicitarias, ni cookies de terceros, ni copias en servicios de terceros: el almacenamiento es exclusivamente local.
Dónde se guardan
En un servidor doméstico situado en España, bajo control físico exclusivo del responsable. La base de datos no es accesible desde internet: el acceso está restringido a la red local del domicilio y a una red privada (Tailscale). Las copias de seguridad se guardan en ese mismo equipo.
Plazo de conservación
Los movimientos se conservan mientras sean útiles para la contabilidad personal. El consentimiento de acceso a la cuenta caduca automáticamente en el plazo pactado con la entidad (máximo 90 días por operación de renovación, conforme a PSD2) y debe renovarse. Al revocar el consentimiento o eliminar el presupuesto, los datos se borran del servidor.
Derechos
Al tratarse de datos del propio responsable, los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición se ejercen directamente sobre el sistema. Para cualquier consulta: enriquedelto@gmail.com.
Existe además el derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (aepd.es).
Revocación del acceso
El consentimiento puede retirarse en cualquier momento, sin necesidad de justificación, desde la banca electrónica de la entidad (apartado de terceros autorizados o servicios de información sobre cuentas) o escribiendo a la dirección de contacto. La revocación detiene de inmediato cualquier acceso posterior.
Cambios
Si esta política cambia, la fecha de actualización que figura al principio se modificará en consecuencia.