Política de privacidad
El tratamiento responsable de sus datos personales es de máxima importancia para Repsol Investt. Procesamos la información de forma transparente, con fines definidos y conforme a la normativa aplicable, en particular el RGPD. En esta política explicamos qué datos recopilamos, por qué los usamos, cuánto tiempo los conservamos y cómo los protegemos.
1. Responsable del tratamiento
El responsable de sus datos personales a efectos del RGPD es el operador del sitio web y la plataforma Repsol Investt. Los datos de contacto relevantes y más información figuran en el aviso legal de esta página. Para cuestiones de privacidad puede dirigirse a nuestro Delegado de Protección de Datos.
2. Datos recabados
Recopilamos y tratamos únicamente los datos necesarios para prestar nuestros servicios, cumplir obligaciones legales y operar la plataforma de forma segura. Entre otros, se incluyen:
- Datos de identidad: nombre y apellidos, fecha de nacimiento (para comprobación de edad e identidad).
- Datos de contacto: dirección de correo electrónico, teléfono (opcional), país de residencia y, cuando proceda, dirección.
- Información de cuenta y transacciones: datos de pago, depósitos y retiradas, historial de transacciones.
- Datos técnicos y de uso: dirección IP, tipo de navegador, información del dispositivo, tiempos de acceso, registros (logs).
- Documentos de verificación: documentos de identidad, comprobante de domicilio u otros documentos para verificaciones KYC/AML (solo cuando la ley lo requiera).
Categorías especiales de datos personales (p. ej., datos de salud o creencias religiosas) generalmente no se recogen, salvo que exista obligación legal expresa o cuente con su consentimiento explícito.
3. Métodos de recopilación
Sus datos se obtienen a través de distintos canales seguros:
- Directamente proporcionados por usted: por ejemplo durante el registro, la actualización de su perfil, la presentación de documentos de verificación o el uso del formulario de contacto.
- Automáticamente: p. ej. mediante cookies, archivos de registro del servidor, herramientas de análisis e información del dispositivo durante el uso de la plataforma.
- A través de terceros: como proveedores de pago (para depósitos y retiradas), servicios de verificación de identidad (KYC/AML) o, con su consentimiento, servicios de inicio de sesión social.
4. Finalidades del tratamiento
Tratamos sus datos personales únicamente para finalidades claras y legítimas:
- Configuración, gestión y provisión de su cuenta de usuario y las funciones de la plataforma.
- Ejecución y seguridad de procesos de pago (depósitos y retiradas).
- Atención al cliente personal y gestión de sus consultas.
- Cumplimiento de obligaciones legales y regulatorias (p. ej. KYC, AML e impuestos).
- Garantizar la seguridad informática y proteger contra fraude, abuso y ataques.
- Optimización de la experiencia del usuario y mejora continua de la plataforma.
- Fines de marketing e información —únicamente con su consentimiento explícito.
5. Bases jurídicas del tratamiento
- Ejecución de un contrato o medidas precontractuales (Art. 6.1.b RGPD).
- Cumplimiento de obligaciones legales (Art. 6.1.c RGPD), por ejemplo en materia de prevención de blanqueo de capitales.
- Defensa de intereses legítimos (Art. 6.1.f RGPD), por ejemplo para asegurar la estabilidad y seguridad de la plataforma.
- Su consentimiento explícito (Art. 6.1.a RGPD), por ejemplo para marketing o funciones adicionales opcionales.
6. Cesiones de datos
Sus datos se ceden únicamente cuando es necesario y exclusivamente a socios cuidadosamente seleccionados:
- Proveedores de pagos y bancos para gestionar depósitos y retiradas.
- Proveedores especializados para realizar verificaciones KYC/AML.
- Proveedores de TI y servicios en la nube con los que hemos firmado contratos de encargado del tratamiento.
- Herramientas de análisis y seguridad que, en la medida de lo posible, trabajan con datos anonimizados o seudonimizados.
- Asesores externos (p. ej. abogados, asesores fiscales) en el marco de obligaciones legales.
- Autoridades o tribunales cuando exista obligación legal o para proteger derechos.
Sus datos personales no se transmiten ni se venden a terceros con fines comerciales.
7. Transferencias internacionales de datos
En algunos casos utilizamos proveedores (p. ej. servicios en la nube o de análisis) fuera del Espacio Económico Europeo. En tales situaciones adoptamos medidas de protección adecuadas, como cláusulas contractuales tipo de la UE, normas corporativas vinculantes o decisiones de adecuación de la Comisión Europea, para garantizar un nivel de protección aceptable.
8. Seguridad de los datos
Para proteger sus datos adoptamos extensas medidas técnicas y organizativas:
- Transmisión cifrada de datos mediante protocolos actuales (p. ej. TLS 1.3+).
- Cifrado robusto de datos sensibles en reposo (p. ej. AES-256).
- Pruebas de seguridad periódicas, tests de penetración y revisiones por especialistas independientes.
- Monitorización continua de los sistemas para detectar actividades sospechosas e intentos de ataque.
- Restricciones estrictas de acceso y permisos basados en roles dentro del equipo.
- Custodia de fondos de clientes en cuentas segregadas con entidades reguladas asociadas.
Una protección absoluta contra todos los riesgos no puede garantizarse técnicamente, pero con nuestras medidas reducimos dichos riesgos a un nivel muy bajo.
9. Plazos de conservación
Conservamos sus datos solo durante el tiempo necesario para las finalidades indicadas o según exija la ley:
- Durante la vigencia de su cuenta activa y la relación contractual.
- Tras el cierre de la cuenta durante el plazo legalmente exigido (p. ej. 5–10 años para fines fiscales y regulatorios).
- Para tratamientos basados en consentimiento (p. ej. marketing) hasta que retire su consentimiento.
Cuando los datos ya no sean necesarios, los eliminamos de forma segura o los anonimizamos.
10. Sus derechos como interesado
En relación con sus datos personales usted dispone de amplios derechos. Entre otros, puede:
- Solicite información sobre qué datos almacenamos sobre usted.
- Solicite la rectificación de datos inexactos o la completación de datos incompletos.
- Solicite la supresión de sus datos, salvo que existan obligaciones legales de conservación.
- Solicite la limitación del tratamiento en determinados supuestos.
- Obtenga sus datos en un formato estructurado, de uso común y legible por máquina (portabilidad).
- Retire consentimientos otorgados en cualquier momento con efectos de futuro.
- Presente una reclamación ante una autoridad de protección de datos competente.
11. Cookies y tecnologías similares
Utilizamos cookies y tecnologías similares para garantizar la funcionalidad de la plataforma, analizar su uso y optimizar la experiencia. Las cookies esenciales están siempre activas, mientras que las analíticas y de marketing requieren su consentimiento previo. Más detalles figuran en nuestra política de cookies.
12. Cambios en esta política de privacidad
Podemos actualizar esta política ocasionalmente —por cambios legales, requerimientos regulatorios o nuevas funciones. La versión actualizada estará siempre disponible en el sitio web. Le informaremos sobre cambios relevantes por correo electrónico o directamente en la plataforma.
13. Contacto para asuntos de privacidad
Si tiene preguntas sobre privacidad, esta política o el ejercicio de sus derechos, contáctenos por correo electrónico en [email protected] o a través del formulario de contacto del sitio. Nuestro Delegado de Protección de Datos examinará su solicitud y le responderá con prontitud.
Al utilizar Repsol Investt usted confirma que ha leído esta política de privacidad y acepta su contenido.
Gracias por su confianza. La protección de sus datos y su privacidad es y seguirá siendo una prioridad central para nosotros.