Fecha de última actualización: 1 de octubre de 2025
En GotoSend Spain SLU, la protección de sus datos personales es una prioridad fundamental. Esta Política de Privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos su información personal en cumplimiento del Reglamento (UE) 2016/679 (Reglamento General de Protección de Datos o “RGPD”) y la Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (“LOPDGDD”).
1. Información por Capas (Información Básica)
Para facilitar la comprensión y cumplir con el principio de transparencia, le ofrecemos la información esencial sobre el tratamiento de sus datos en un formato resumido. Este enfoque, recomendado por la Agencia Española de Protección de Datos (AEPD), permite al usuario comprender de un vistazo los aspectos clave del tratamiento de sus datos en el punto de recogida.9
The following table:
Información Básica sobre Protección de Datos | |
Responsable del Tratamiento | GotoSend Spain SLU, NIF: [Número de Identificación Fiscal], Domicilio: Travesia San Bartolomé 1, Bajo 2, Torrelavega, Cantabria España. |
Finalidades Principales | 1. Creación y gestión de su cuenta de usuario. 2. Procesamiento de sus transacciones (remesas y recargas). 3. Cumplimiento de obligaciones legales, especialmente en materia de prevención del blanqueo de capitales (KYC/AML). 4. Prevención del fraude. 5. Envío de comunicaciones comerciales y promociones (solo con su consentimiento explícito). |
Legitimación del Tratamiento | La base legal para tratar sus datos es la ejecución del contrato de servicios que suscribe con nosotros, el cumplimiento de obligaciones legales (Ley 10/2010), nuestro interés legítimo en prevenir el fraude y su consentimiento para fines de marketing. |
Destinatarios de los Datos | Sus datos podrán ser comunicados a: entidades financieras y bancos corresponsales, pasarelas de pago (ej. Stripe), proveedores de servicios de verificación de identidad (KYC/AML) y a autoridades públicas competentes (ej. SEPBLAC, AEPD) cuando sea legalmente requerido. No se cederán sus datos a terceros para fines comerciales sin su consentimiento. |
Derechos de los Interesados | Usted tiene derecho a Acceder, Rectificar, Suprimir sus datos, así como otros derechos como la Oposición, Portabilidad y Limitación del tratamiento, como se explica en la información adicional. |
Información Adicional | Puede consultar la información adicional y detallada sobre Protección de Datos en la sección 2.2 de esta misma página. |
2. Información Detallada (Segunda Capa)
2.1. Identidad y Contacto del Responsable del Tratamiento
- Responsable: GotoSend Spain SLU
- NIF: [Número de Identificación Fiscal]
- Domicilio: Travesia San Bartolomé 1, Bajo 2, 39300 Torrelavega, Cantabria, España.
- Correo electrónico de contacto para asuntos de privacidad: privacidad@gotosend.com
2.2. Datos Recopilados: Categorías y Fuentes
Recopilamos las siguientes categorías de datos personales:
- Datos Identificativos: Nombre completo, número de documento de identidad (DNI, pasaporte, NIE), nacionalidad, fecha de nacimiento, copia de su documento de identidad.
- Datos de Contacto: Dirección de correo electrónico, número de teléfono, dirección postal.
- Datos de Transacciones: Información sobre las remesas y recargas que realiza, incluyendo importes, fechas, divisas, datos de la cuenta de origen, así como los datos identificativos y de contacto del Beneficiario de la transacción.
- Datos Técnicos: Dirección IP, tipo de dispositivo y navegador, identificadores únicos del dispositivo, cookies y datos de navegación. En colaboración con nuestros proveedores de pago como Stripe, podemos recopilar datos para la prevención del fraude, como el “device fingerprinting” (huella digital del dispositivo).
Los datos son obtenidos directamente de usted durante el registro y el uso de los Servicios, o a través de terceros proveedores de servicios para fines de verificación y prevención de fraude.
2.3. Finalidades del Tratamiento y Bases Legales
A continuación, se detallan las finalidades para las que tratamos sus datos y la base legal que nos legitima para ello:
The following table:
Actividad de Tratamiento | Datos Utilizados | Finalidad del Tratamiento | Base Legal (RGPD Art. 6.1) |
Creación y gestión de la cuenta de usuario | Identificativos, Contacto | Prestar los servicios solicitados, gestionar su perfil y comunicarnos con usted sobre su cuenta. | b) Ejecución de un contrato |
Procesamiento de remesas y recargas | Identificativos, Contacto, Transaccionales | Ejecutar sus órdenes de pago y garantizar la entrega de fondos o saldo al Beneficiario. | b) Ejecución de un contrato |
Verificación de identidad (KYC/AML) | Identificativos (incl. copia de documento) | Cumplir con las obligaciones legales de identificación y diligencia debida para la prevención del blanqueo de capitales. | c) Cumplimiento de una obligación legal (Ley 10/2010) |
Prevención del Fraude | Transaccionales, Técnicos | Analizar las operaciones para detectar y prevenir transacciones fraudulentas, protegiendo a la empresa y a los usuarios. | f) Interés legítimo |
Atención al Cliente | Identificativos, Contacto, Transaccionales | Atender sus consultas, quejas o reclamaciones a través de nuestros canales de soporte. | b) Ejecución de un contrato |
Envío de comunicaciones comerciales | Contacto (Email, Teléfono) | Informarle sobre promociones, nuevos servicios y noticias de GotoSend. | a) Consentimiento explícito |
2.4. Destinatarios y Cesión de Datos
No vendemos ni alquilamos sus datos personales. Solo los compartimos con las siguientes categorías de destinatarios cuando es estrictamente necesario para prestar los Servicios o cumplir con la ley:
- Entidades Financieras y Bancos Corresponsales: Para procesar y liquidar las transacciones de remesas.
- Pasarelas de Pago: Como Stripe, para procesar los pagos realizados con tarjeta o transferencia.
- Proveedores de Servicios KYC/AML: Empresas especializadas que nos ayudan a verificar su identidad y a cumplir con nuestras obligaciones regulatorias, como iDenfy o Token of Trust.2
- Proveedores de Servicios de Recargas: Empresas con las que nos integramos vía API para ejecutar las recargas telefónicas.
- Autoridades Públicas, Judiciales y Fuerzas y Cuerpos de Seguridad: Cuando estemos legalmente obligados a ello, como en el caso de requerimientos del SEPBLAC, la AEPD, Juzgados o Tribunales.
2.5. Transferencias Internacionales de Datos
La prestación de nuestros servicios puede requerir la transferencia de sus datos a destinatarios ubicados fuera del Espacio Económico Europeo (EEE), por ejemplo, a nuestro procesador de pagos Stripe, cuya sede principal está en Estados Unidos. El servicio de GotoSend está dirigido a una diáspora global, lo que implica que el tratamiento de datos puede tener lugar fuera de la UE. Estas transferencias son necesarias para la ejecución del contrato entre usted y GotoSend. Nos aseguramos de que todas las transferencias internacionales se realicen con las garantías adecuadas, principalmente mediante la formalización de Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea, que aseguran un nivel de protección de datos equivalente al del RGPD.
2.6. Plazos de Conservación de los Datos
Conservaremos sus datos personales únicamente durante el tiempo necesario para cumplir con las finalidades para las que fueron recogidos y para atender las responsabilidades legales que pudieran derivarse. La coexistencia de la normativa de protección de datos (que aboga por la minimización) y la de prevención de blanqueo (que exige una retención prolongada) nos obliga a establecer criterios de conservación diferenciados y específicos.
- Datos relacionados con la prevención del blanqueo de capitales: La documentación de identificación (KYC) y los registros de todas las transacciones se conservarán durante un período de 10 años tras la finalización de la relación de negocio o la ejecución de la última operación, en estricto cumplimiento del artículo 25 de la Ley 10/2010.11
- Datos contractuales y de facturación: Se conservarán durante los plazos de prescripción de las acciones legales y fiscales aplicables (generalmente, entre 5 y 6 años según el Código Civil y el Código de Comercio).14
- Datos para fines de marketing: Se conservarán hasta que usted revoque su consentimiento.
Una vez finalizados los plazos de conservación, los datos serán suprimidos de forma segura o anonimizados.
2.7. Derechos de los Interesados (ARCO-POL) y Procedimiento de Ejercicio
Usted tiene los siguientes derechos sobre sus datos personales, conocidos como derechos ARCO-POL 16:
- Derecho de Acceso: A saber si estamos tratando sus datos y a obtener una copia de los mismos.
- Derecho de Rectificación: A solicitar la corrección de datos inexactos o incompletos.
- Derecho de Supresión (“derecho al olvido”): A solicitar la eliminación de sus datos cuando, entre otros motivos, ya no sean necesarios para los fines para los que fueron recogidos. Este derecho está limitado por nuestras obligaciones legales de conservación, como la mencionada en el apartado 2.2.6.
- Derecho de Oposición: A oponerse al tratamiento de sus datos por motivos relacionados con su situación particular, especialmente en tratamientos basados en nuestro interés legítimo o para fines de marketing directo.
- Derecho a la Limitación del Tratamiento: A solicitar que suspendamos el tratamiento de sus datos en determinadas circunstancias (ej. mientras se verifica su exactitud).
- Derecho a la Portabilidad de los Datos: A recibir los datos que nos ha facilitado en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable, cuando el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados.
Para ejercer estos derechos, puede enviar una solicitud por escrito a privacidad@gotosend.com, adjuntando una copia de su documento de identidad para verificar su identidad.
2.8. Medidas de Seguridad Implementadas
GotoSend ha implementado medidas de seguridad técnicas y organizativas de alto nivel para proteger sus datos personales contra la pérdida, el uso indebido, el acceso no autorizado, la divulgación o la alteración. Estas medidas incluyen el cifrado de datos en tránsito y en reposo, controles de acceso estrictos, autenticación de dos factores (2FA) para el personal, auditorías de seguridad periódicas y la adhesión a los principios de Privacidad desde el Diseño y por Defecto.18
2.9. Modificaciones de la Política
Nos reservamos el derecho a modificar esta Política de Privacidad. Cualquier cambio será comunicado a través de la Plataforma o por correo electrónico con antelación a su entrada en vigor.