Política de privacidad
Personal Accounting — aplicación de contabilidad con IA
Última actualización: 11 de septiembre de 2026
Esta política cubre la aplicación Personal Accounting y este sitio web. La versión corta: tus datos financieros viven cifrados en tu propio dispositivo, la copia de seguridad en la nube está desactivada por defecto y se cifra antes de salir del teléfono, y no se envía nada a un servicio de IA salvo que lo actives tú.
1. Servicio de IA de terceros y datos compartidos
La aplicación utiliza la API de Google Gemini, un servicio de terceros proporcionado por Google, para sus funciones de IA. Cuando usas esas funciones, los datos que hayas autorizado se envían a Google Gemini para su procesamiento. A continuación, exactamente qué se envía en cada caso.
1.1 Asesor financiero con IA (chat)
Según los permisos que hayas concedido de forma individual, puede enviarse:
- Movimientos — importe, fecha, nombre de la categoría, tipo (ingreso o gasto), descripción. Interruptor propio, desactivado por defecto.
- Cuentas — nombre de la cuenta y divisa. Interruptor propio, desactivado por defecto.
- Categorías — nombre y si se puede eliminar. Interruptor propio, desactivado por defecto.
- Contactos — únicamente el nombre. Interruptor propio, desactivado por defecto.
- Objetivos — nombre, importe objetivo, importe actual, divisa. Interruptor propio, desactivado por defecto.
- Operaciones periódicas — título, frecuencia, importe, tipo. Interruptor propio, desactivado por defecto.
- Mensajes del chat — el texto que escribes, enviado cuando inicias una conversación.
1.2 Escaneo de tickets y documentos
Las fotos tomadas con la cámara, las imágenes elegidas de la galería y los archivos PDF que subes se envían a Google Gemini para extraer el texto y analizar la operación.
1.3 Mensajes de voz
Las grabaciones hechas en el chat con IA se envían para transcribirse a texto y después se analizan como texto.
1.4 Análisis financiero con IA
Se envían cifras agregadas del periodo que elijas: resúmenes de movimientos, desglose por categorías y totales de ingresos y gastos.
1.5 Cómo trata Google esos datos
- Viajan por una conexión HTTPS cifrada.
- Se procesan en tiempo real y solo para el análisis.
- La API de Google Gemini no los almacena de forma permanente.
- No se usan para entrenar modelos de IA, conforme a las condiciones de la API de Gemini aplicables a usuarios de API.
- Google los procesa según su propia política de privacidad y las condiciones del servicio de la API de Gemini.
1.6 Tu consentimiento y tu control
- Antes de poder usar cualquier función de IA por primera vez se muestra un diálogo de consentimiento que hay que aceptar.
- Ese diálogo nombra expresamente la API de Google Gemini y enumera todos los tipos de datos implicados.
- Cada categoría de datos tiene su propio interruptor en los ajustes de privacidad.
- Todos los interruptores están desactivados por defecto: no se comparte ningún dato financiero hasta que tú lo activas.
- Puedes retirar el consentimiento en cualquier momento volviendo a desactivar las categorías.
- Nada se envía a Google Gemini sin tu consentimiento explícito.
2. Almacenamiento, copia en la nube y uso compartido en familia
- Todos los datos financieros se guardan localmente en tu dispositivo, cifrados con SQLCipher.
- Iniciar sesión es opcional. La aplicación funciona por completo sin cuenta. Si inicias sesión con Google o Apple, recogemos tu dirección de correo y un identificador de usuario, únicamente para operar la copia en la nube y el uso compartido en familia.
- La copia en la nube es opcional y está desactivada por defecto. Si la activas, la copia se cifra en tu dispositivo con AES-256-GCM, con una clave derivada de tu contraseña de copia, antes de subirse. A nuestros servidores en Google Firebase solo llega texto cifrado: ni nosotros ni nadie puede leer tus datos financieros. Tu contraseña de copia nunca se sube, así que si la olvidas no podemos recuperar la copia. Se conservan las últimas siete copias y las anteriores se eliminan automáticamente.
- El uso compartido en familia es opcional. Solo se sincronizan las cuentas que marcas expresamente como compartidas, y los datos compartidos se cifran de extremo a extremo en tu dispositivo con una clave familiar que existe únicamente en los dispositivos de los miembros, se intercambia por código QR y nunca se sube. Nuestros servidores guardan solo instantáneas cifradas y metadatos de pertenencia —identificador de usuario, identificador de familia, marcas de tiempo— y ningún contenido financiero.
3. Servicios de terceros
- API de Google Gemini — análisis de tickets, asesor financiero por chat, voz a texto y análisis financiero.
- Firebase — autenticación para el inicio de sesión opcional con Google o Apple, Cloud Storage y Firestore para las copias cifradas de extremo a extremo y para las instantáneas y metadatos de pertenencia del uso compartido en familia, supervisión de rendimiento, informes de errores mediante Crashlytics, configuración remota, notificaciones push y funciones en la nube.
- Google Play Billing y Apple StoreKit — suscripciones y compras dentro de la aplicación.
4. Datos recogidos automáticamente
- Datos de rendimiento de la aplicación.
- Informes de errores, mediante Firebase Crashlytics.
- Estadísticas de uso anónimas.
- Información del dispositivo — modelo y versión del sistema operativo.
Este sitio web ejecuta además una medición de visitas sin cookies, Vercel Web Analytics. Recoge datos agregados como la dirección de la página, el sitio de procedencia, el país y el tipo de dispositivo. No se identifica a los visitantes de forma individual, no se escribe ninguna cookie en tu dispositivo y no hay seguimiento entre distintos sitios web.
5. Seguridad
- Todos los datos locales están cifrados con SQLCipher.
- Las copias en la nube y los datos del uso compartido en familia se cifran de extremo a extremo en tu dispositivo —AES-256-GCM con derivación de clave PBKDF2— antes de subirse. Los servidores solo guardan texto cifrado.
- Las claves de cifrado se guardan en el almacenamiento seguro de la plataforma, el Llavero de iOS o el Keystore de Android, y nunca se suben.
- El tráfico de red está protegido con SSL/TLS.
- La comunicación con API de terceros usa canales cifrados seguros.
- Aplicamos el principio de recoger los datos mínimos necesarios.
6. Tus derechos
- Saber si se están tratando tus datos personales.
- Solicitar su supresión.
- Solicitar su rectificación.
- Oponerte al tratamiento.
- Desactivar en cualquier momento el envío de datos a la IA desde los ajustes de la aplicación.
- Borrarlo todo desde la propia aplicación. La acción «Borrar todos los datos» elimina también tus copias en la nube y sus metadatos, te saca del uso compartido en familia y cierra tu sesión.
- Desactivar la copia en la nube o abandonar el uso compartido en familia en cualquier momento.
7. Privacidad de los menores
La aplicación no recoge a sabiendas información personal de menores de 13 años. Si detectamos que un menor de 13 años ha facilitado información personal, la eliminamos de inmediato.
8. Contacto
Dudas sobre esta política o una solicitud relativa a tus datos: kisiselmuhasebe@gmail.com.
Esta página es la versión en español de la misma política publicada en nuestro sitio turco. Si la traducción y el texto en inglés parecen diferir, el texto en inglés es la referencia.