Ir al contenido principal
Cómo funcionaPara quiénBancosSeguridadPreciosFAQ

Política de Privacidad

Última actualización: 24 de agosto de 2026 · Versión: 2026-08-24

Esta Política de Privacidad describe cómo se tratan los datos personales cuando utilizas:

  • El sitio web informativo www.absorto.com (el Sitio Web).
  • La aplicación y plataforma app.absorto.com (la App).

Importante: En Absorto intervienen dos entidades con roles distintos. Para transparencia, esta política distingue los tratamientos según el entorno (Sitio Web vs App).


1. ¿Quién es el responsable del tratamiento?

1.1. Tratamientos asociados al Sitio Web (www.absorto.com)

Responsable: PEYLETH SOLUTIONS, S.L.

  • NIF: B93716306
  • Dirección: Avenida de los Vegas 19, Málaga, España
  • Email: info@peyleth.com

Ejemplos típicos: analítica de navegación del Sitio Web, gestión de consultas recibidas por correo o mediante el formulario del Sitio Web, gestión del consentimiento de cookies, etc.

1.2. Tratamientos asociados a la App y al servicio (app.absorto.com)

Responsable: WEALTH READER, S.L.

  • CIF: B44575942
  • Dirección: Calle Hermosilla 48, 1º Dcha., 28001, Madrid, España
  • Teléfono: +34 919 049 784
  • Email (RGPD): gdpr@wealthreader.com
  • Prestador de servicios de información sobre cuentas registrado en el Banco de España, código supervisor 6939 ( consultar registro oficial).

Ejemplos típicos: creación y gestión de cuenta en la App, conexión de entidades bancarias, tratamiento de información de cuentas/tarjetas/movimientos, gestión de suscripciones y facturación.

1.3. Encargado del tratamiento (App)

Para la operación técnica, desarrollo y mantenimiento de la App, Peyleth puede tratar datos por cuenta de Wealth Reader como encargado del tratamiento (proveedor tecnológico), bajo contrato y siguiendo instrucciones documentadas del responsable.

1.4. Canal de contacto recomendado

Para solicitudes generales y para dirigir correctamente tu petición, puedes escribir a: legal@absorto.com. Para ejercicio de derechos RGPD vinculados al uso de la App: gdpr@wealthreader.com.

2. Qué datos tratamos

2.1. Datos del Sitio Web (www.absorto.com)

Podemos tratar:

  • Datos de navegación: dirección IP, identificadores del dispositivo/navegador, páginas visitadas, tiempos de visita, eventos, y datos similares.
  • Preferencias de cookies (aceptación/rechazo/configuración).
  • Datos de contacto (si nos escribes): email y el contenido del mensaje, y cualquier dato que voluntariamente incluyas.

2.2. Datos de la App (app.absorto.com)

Podemos tratar:

  • Datos de cuenta: nombre, email, credenciales (en forma no legible, p. ej. hash), verificación de email, imagen (si la añades), preferencias de comunicación.
  • Datos de perfil/onboarding: nombre y apellidos, tipo de uso (personal/empresa/asesor), teléfono, empresa (si procede), y otros datos que la App solicite para configurar el servicio.
  • Datos de organización y roles (si usas Absorto en modo empresa o multiusuario): nombre de la organización, roles de miembros, invitaciones, etc.
  • Datos de conexión bancaria: entidad conectada, códigos de proveedor, identificadores de operación, estado de sincronización y tokens de conexión necesarios para mantener la conexión (normalmente en formato cifrado o seudonimizado).
  • Datos financieros en modo lectura (según bancos conectados y permisos): información de cuentas (p. ej. nombre de cuenta, IBAN enmascarado, divisa, saldo), tarjetas (p. ej. PAN enmascarado, límites/importe disponible) y movimientos/transacciones (fecha, importe, descripción, categoría si existe, etc.).
  • Datos de uso y seguridad: registros de acceso, fecha/hora de inicio de sesión, dirección IP, user-agent, logs técnicos, alertas, medidas antiabuso.
  • Datos de suscripción: plan contratado, estado, identificadores de cliente/suscripción. Nota: Los datos completos de pago (por ejemplo, el número de tarjeta) los gestiona el proveedor de pagos y no deberían almacenarse íntegramente en Absorto.

2.3. Datos de terceros

Si invitas a otras personas a acceder a tu organización (por ejemplo, roles de viewer), trataremos sus datos de cuenta (email, nombre, rol, actividad) para permitir el acceso.

3. Finalidades y bases jurídicas

3.1. Sitio Web (Peyleth)

Tratamos datos para:

  1. Mantener y asegurar el Sitio Web (base: interés legítimo).
  2. Analítica del Sitio Web (base: consentimiento cuando se usen cookies/tecnologías no necesarias).
  3. Atender consultas (base: consentimiento y/o medidas precontractuales a petición del interesado).

3.2. App y servicio (Wealth Reader)

Tratamos datos para:

  1. Crear y gestionar tu cuenta (base: ejecución de contrato / medidas precontractuales).
  2. Prestar el servicio de agregación y visualización (base: ejecución de contrato).
  3. Conectar entidades bancarias y acceder a información financiera en modo lectura (base: tu ejecución del contrato, art. 6.1.b RGPD; además, la prestación del servicio de información sobre cuentas se realiza con el consentimiento expreso exigido por la normativa de servicios de pago). El consentimiento regulatorio de Open Banking delimita las cuentas y datos autorizados y no sustituye ni amplía por sí solo las bases jurídicas del RGPD. Solo accedemos con tu autorización, mediante los flujos de autenticación del banco, y tratamos los datos necesarios para prestar el servicio solicitado.
  4. Gestionar suscripciones, cobros y facturación (base: ejecución de contrato y cumplimiento de obligaciones legales).
  5. Soporte y atención al usuario (base: ejecución de contrato e interés legítimo).
  6. Seguridad, prevención del fraude y abuso (base: interés legítimo y, cuando proceda, cumplimiento de obligaciones legales).
  7. Mejora del servicio (base: interés legítimo; si implica cookies/tecnologías no necesarias, se basará en consentimiento).
  8. Comunicaciones relacionadas con el servicio (base: ejecución de contrato).
  9. Medición de campañas en la pantalla de registro mediante Meta Pixel (base: consentimiento de marketing). Se limita a visitas y altas completadas y no incluye email, identificadores de cuenta, plan ni datos financieros.
  10. Comunicaciones comerciales (si se realizan): base principal consentimiento; en su caso, interés legítimo en relación con clientes conforme a la normativa aplicable, siempre con opción de baja sencilla.

4. Destinatarios y encargados del tratamiento

No vendemos tus datos.

Podemos compartir datos con:

  • Peyleth y otros proveedores tecnológicos necesarios para operar la App o el Sitio Web (hosting, bases de datos, almacenamiento, envío de emails, monitorización y soporte), cuando actúen como encargados del tratamiento y bajo las garantías contractuales aplicables.
  • Entidades bancarias y proveedores de cuentas, en la medida necesaria para iniciar, mantener o revocar la conexión autorizada. Wealth Reader es el prestador regulado de información sobre cuentas que sustenta esta función, con código Banco de España 6939.
  • Proveedor de pagos (Stripe) para procesar suscripciones, cobros y prevención del fraude, conforme al rol y a las condiciones de privacidad aplicables a sus servicios.
  • Google Ireland Limited, únicamente cuando autorizas la categoría de analítica del Sitio Web, para obtener estadísticas de uso mediante Google Analytics 4. El almacenamiento y las funciones publicitarias permanecen desactivados.
  • Meta Platforms Ireland Limited, únicamente cuando autorizas la categoría de marketing, para medir visitas y altas en la pantalla de registro mediante Meta Pixel, conforme a las condiciones de privacidad aplicables a sus herramientas empresariales.
  • Autoridades públicas cuando exista obligación legal.

5. Transferencias internacionales

Algunos proveedores pueden estar ubicados o tratar datos fuera del Espacio Económico Europeo. En esos casos se aplicarán garantías adecuadas conforme al RGPD (por ejemplo, Cláusulas Contractuales Tipo u otras bases legales aplicables).

6. Plazos de conservación

Conservamos los datos:

  • Mientras mantengas tu cuenta activa o durante el tiempo necesario para prestar el servicio.
  • Si cancelas, bloquearemos o conservaremos ciertos datos cuando sea necesario para cumplir obligaciones legales (p. ej., contables/fiscales) o para la formulación/defensa de reclamaciones.
  • Los datos financieros agregados se conservarán mientras mantengas conectadas las entidades o mientras sea necesario para prestar el servicio, y podrán eliminarse al desconectar entidades o eliminar la cuenta (salvo conservación mínima por seguridad o cumplimiento legal).
  • Las consultas y comunicaciones, durante el tiempo necesario para atenderlas y, después, bloqueadas cuando proceda para atender posibles responsabilidades.
  • Los datos de facturación y justificantes contractuales, durante los plazos exigidos por la normativa fiscal, contable y de defensa de reclamaciones.
  • Los registros técnicos y de seguridad, únicamente durante un plazo proporcionado a la finalidad de seguridad, prevención del fraude y auditoría.

Cuando expire el plazo aplicable, los datos se eliminarán o anonimizarán; si una norma exige su conservación, permanecerán bloqueados y no se utilizarán para otras finalidades.

La acción “Eliminar organización” disponible en la App elimina la organización seleccionada y sus datos financieros, pero no constituye por sí sola una solicitud de supresión de la identidad de acceso. Esta puede conservarse para gestionar otras organizaciones y las obligaciones aplicables. Si deseas solicitar también la supresión de tu identidad de acceso, utiliza cualquiera de los canales indicados en el apartado siguiente; la solicitud se atenderá con los límites y plazos legalmente aplicables.

7. Derechos de las personas interesadas

Puedes ejercer:

  • Acceso, rectificación, supresión, oposición, limitación, portabilidad.
  • Retirar tu consentimiento en cualquier momento (sin afectar a la licitud del tratamiento previo).

Cómo ejercerlos:

  • Para tratamientos de la App (Wealth Reader): gdpr@wealthreader.com
  • Para tratamientos del Sitio Web (Peyleth): info@peyleth.com
  • Canal recomendado único: legal@absorto.com

Podremos solicitar información adicional para verificar tu identidad si es necesario.

Además, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) si consideras que se han vulnerado tus derechos: www.aepd.es.

Absorto no adopta decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o te afecten significativamente de modo similar. Si esto cambiase, se informaría previamente de la lógica y de las consecuencias previstas, así como de los derechos aplicables.

8. Medidas de seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger la información, incluyendo, según corresponda:

  • Cifrado en tránsito (TLS/SSL).
  • Controles de acceso y principio de mínimo privilegio.
  • Seudonimización/enmascarado de determinados identificadores bancarios (por ejemplo, IBAN/PAN enmascarados).
  • Medidas antifraude y registros de auditoría.

9. Menores

Absorto no está dirigido a menores de 18 años. No recopilamos intencionadamente datos de menores.

10. Cookies y tecnologías similares

El Sitio Web y la App guardan sus decisiones de forma independiente. En el Sitio Web, el gestor de cookies controla Google Analytics 4 y solo lo carga tras tu consentimiento de analítica. La App solicita por separado, durante el registro, la autorización de marketing para Meta Pixel. Una elección realizada en absorto.com no se transmite a app.absorto.com; puedes rechazar o retirar cada autorización en el mismo host en el que se solicitó.

La relación exacta de proveedores y tecnologías se detalla en la Política de Cookies.

11. Cambios en esta Política

Podremos actualizar esta Política cuando sea necesario. La fecha de última actualización se indica al inicio. Si los cambios son relevantes, podremos informarte por medios razonables (p. ej. aviso en la App o email).