Información legal
Política de privacidad
Athenea es una herramienta interna de Roundhay Capital, S.L. para gestionar tesorería, compromisos inmobiliarios e investigación de inversiones. La conexión bancaria permite consultar información de las cuentas autorizadas. No permite ordenar pagos ni ejecutar operaciones de inversión.
1. Responsable y contacto
El responsable del tratamiento en Athenea es Roundhay Capital, S.L., NIF B56847759, con domicilio en Calle Maldonado 31, primero C2, 28006 Madrid, España. Inscrita en el Registro Mercantil de Madrid, tomo 46282, folio 1, hoja M-812933, inscripción 1.ª.
Para consultas sobre privacidad o para ejercer tus derechos: jg@roundhaycap.com. Esta política se refiere a Athenea, disponible en athenea.roundhaycap.com.
2. Qué información tratamos y de dónde procede
- Acceso y seguridad: correo del usuario autorizado, contraseña protegida mediante hash, sesiones y registros técnicos necesarios para gestionar el acceso y las incidencias.
- Información bancaria: identificadores de cuenta, titular, entidad, divisa, saldos y movimientos que facilite el banco a través de Enable Banking. Los movimientos pueden incluir fechas, importes, conceptos y datos de contrapartes. Se obtienen únicamente de las cuentas incluidas en la autorización bancaria.
- Contratos y adendas: documentos aportados por usuarios autorizados, datos de las partes y representantes que figuren en ellos, cláusulas económicas, firmas y evidencias de obligaciones y pagos. También se conservan el texto extraído, los resultados del análisis y las revisiones del expediente.
- Tesorería y cartera: registros, justificantes y extractos incorporados por los usuarios o mediante las integraciones que activen, incluidos, en su caso, extractos de Interactive Brokers; así como conciliaciones, escenarios y propuestas de inversión.
Los datos de terceros pueden proceder de los contratos, justificantes y movimientos anteriores, aunque esas personas no utilicen Athenea. Los usuarios deben aportar únicamente información necesaria para la gestión empresarial y que estén legitimados para tratar. No se solicita información de categorías especiales; debe evitarse su inclusión cuando no sea necesaria.
3. Para qué se utilizan y con qué base
- Gestión interna y control financiero: organizar cuentas, conciliar saldos y movimientos, identificar compromisos y preparar previsiones y análisis. Se basa en el interés legítimo de Roundhay Capital en administrar su actividad y controlar sus riesgos, respetando los derechos de las personas afectadas.
- Gestión contractual: analizar y gestionar los contratos y pagos de los que Roundhay Capital sea parte. La ejecución contractual se aplica cuando la persona afectada sea parte del contrato; para los datos de representantes y contactos profesionales, la base es el interés legítimo en gestionar esa relación.
- Obligaciones legales: conservar y facilitar la documentación que exijan las normas contables, fiscales u otras obligaciones aplicables.
- Acceso y seguridad: autenticar usuarios, prevenir accesos indebidos y mantener la trazabilidad de cambios, sobre la base del interés legítimo en proteger la información y el funcionamiento de la aplicación.
La conexión bancaria es opcional y requiere una autorización específica ante el proveedor y el banco. Esa autorización de acceso no sustituye la base jurídica que corresponda al tratamiento posterior en Athenea. Sin ella no se podrán importar datos de esa cuenta. Sin los datos necesarios de acceso o de un expediente, las funciones correspondientes no estarán disponibles.
4. Cómo funciona la conexión bancaria
Enable Banking facilita el acceso de lectura a las cuentas seleccionadas. La identificación y autorización bancaria se realizan en los canales del proveedor y de la entidad financiera; Athenea no recibe ni almacena tus contraseñas bancarias. La autorización determina las cuentas, el alcance y la vigencia del acceso.
Puedes retirar el acceso mediante los mecanismos de tu banco o de Enable Banking y contactar con Roundhay Capital para detener las consultas desde Athenea. La revocación impide nuevas consultas autorizadas por esa conexión; no elimina por sí sola la información ya incorporada, cuya conservación se rige por esta política.
El servicio bancario está sujeto también a la información y condiciones que presente Enable Banking durante la conexión. Puedes consultar su información de privacidad.
5. Lectura de documentos con inteligencia artificial
Cuando se utiliza la lectura automática de un expediente, Athenea envía a la API de OpenAI el texto extraído de sus contratos y adendas, junto con el contexto necesario del expediente, como la sociedad, los pagos registrados y las propuestas anteriores. Ese contenido puede incluir datos personales que consten en los documentos. El objetivo es identificar importes, condiciones, vencimientos y referencias a las cláusulas.
La solicitud desactiva el almacenamiento de la respuesta como recurso recuperable en la API; esto no equivale a una garantía de ausencia de toda retención por el proveedor. El tratamiento por OpenAI depende de sus condiciones y de la configuración del servicio contratado.
Los resultados son propuestas sujetas a comprobación de fuentes, validación y revisión humana. Athenea no adopta decisiones exclusivamente automatizadas con efectos jurídicos o efectos similares significativos sobre personas, ni autoriza pagos u operaciones de inversión a partir de esa lectura.
6. Quién puede acceder y transferencias internacionales
Acceden los usuarios autorizados para la gestión de Roundhay Capital y los proveedores necesarios para prestar las funciones utilizadas: alojamiento y mantenimiento técnico, Enable Banking para la conexión bancaria y OpenAI para la lectura documental. Los bancos intervienen en la autenticación y en la entrega de la información autorizada. También podrán recibir datos las autoridades cuando exista una obligación legal.
La información bancaria y contractual no se publica ni se utiliza en Athenea para publicidad. Los proveedores de IA pueden implicar tratamiento fuera del Espacio Económico Europeo. Las transferencias que correspondan deben contar con una decisión de adecuación o con garantías admitidas por el RGPD, como las cláusulas contractuales tipo y las medidas complementarias necesarias. Puedes solicitar a jg@roundhaycap.com información sobre los proveedores, destinos y garantías aplicables a tu tratamiento.
7. Conservación y protección
Los datos se conservan mientras sean necesarios para la gestión de la relación, cuenta o expediente al que pertenecen, y durante los plazos que exijan las obligaciones legales o la atención de responsabilidades. La necesidad de conservación se valora según la finalidad, la vigencia de los contratos y los plazos aplicables a cada documento. Cuando deje de existir una causa de conservación, corresponde su supresión o anonimización; los datos sujetos a responsabilidades se mantendrán con el acceso restringido que proceda.
Athenea utiliza acceso autenticado, contraseñas protegidas mediante hash y comunicaciones HTTPS. Las credenciales de las integraciones se mantienen en el servidor. Estas medidas no eliminan la necesidad de proteger las cuentas de usuario y revisar quién está autorizado a utilizar la aplicación.
8. Tus derechos
Puedes solicitar acceso, rectificación, supresión, oposición, limitación del tratamiento y portabilidad cuando resulten aplicables. Cuando un tratamiento se base en tu consentimiento, puedes retirarlo sin afectar a la licitud del tratamiento anterior.
Escribe a jg@roundhaycap.com indicando tu solicitud y los datos necesarios para identificarla. Sólo se solicitará información adicional para verificar tu identidad cuando sea necesaria. También puedes presentar una reclamación ante la Agencia Española de Protección de Datos.
9. Cookies y actualizaciones
Athenea utiliza una cookie técnica de sesión para mantener el acceso autenticado, con una duración máxima de doce horas. No es una cookie publicitaria. Las páginas de privacidad y condiciones no incorporan analítica ni recursos de terceros. El acceso y otras pantallas pueden cargar tipografías desde Google Fonts, lo que implica una petición técnica a ese proveedor.
Esta política se actualizará cuando cambien las funciones o los tratamientos descritos. La fecha de actualización figura al principio del documento.