← Volver a FinTracker

Política de privacidad

Última actualización:

La versión corta

  • Tus datos viven en tu dispositivo. No hay cuentas ni sincronización en la nube — no podríamos leer tus transacciones ni queriendo.
  • Las altas a la lista de espera se almacenan en la UE (Fráncfort) y solo se usan para escribirte cuando FinTracker se lance.
  • No vendemos tus datos, no mostramos anuncios y no integramos seguimiento de Google ni de Meta.
  • Las funciones de IA envían lo mínimo para cada tarea — textos cortos y resúmenes compactos, nunca audio, nunca tu historial completo. OpenAI no usa tus entradas para entrenar sus modelos.

1. Quiénes somos

Responsable del tratamiento: Bao Labs LLC, una limited liability company del estado de Wyoming, Estados Unidos, con domicilio en 30 N Gould St, Ste N, Sheridan, WY 82801, United States.

Contacto de privacidad: privacy@baolabs.dev.

Para usuarios del Espacio Económico Europeo, del Reino Unido o de Suiza: Bao Labs LLC es el responsable del tratamiento conforme al Reglamento General de Protección de Datos (RGPD) y normativas equivalentes. Puedes ejercer tus derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición escribiendo a privacy@baolabs.dev.

Para usuarios de California: conforme a la California Consumer Privacy Act (CCPA) y a la California Privacy Rights Act (CPRA), tienes derechos que incluyen el derecho a saber, el derecho a suprimir y el derecho a oponerte a la venta o compartición de información personal. No vendemos información personal. Escribe a privacy@baolabs.dev para ejercer tus derechos.

2. Qué cubre esta política

Esta política explica cómo tratamos los datos personales en dos contextos:

  • Hoy (fase de lista de espera): este sitio web y la lista de espera por correo.
  • Al lanzamiento de la app: la app de FinTracker para iOS y las pocas funciones de IA que hablan con nuestros servidores.

Actualizaremos esta política antes de que entre en vigor cualquier nueva actividad de tratamiento.

3. Qué recopilamos hoy en el sitio web

Cuando te apuntas a la lista de espera, recopilamos:

  • Tu dirección de correo electrónico.
  • La marca de tiempo de tu consentimiento y la versión de esta política que aceptaste.
  • La fuente que te trajo aquí (por ejemplo, el formulario de la portada o el del pie de página), para saber qué canales funcionan.

No usamos cookies de seguimiento en este sitio. No usamos analíticas hoy. No integramos píxeles publicitarios de terceros.

4. Cómo trata la app tus datos

La app de FinTracker para iOS es local-first, sin cuentas de usuario y sin sincronización en la nube: tus transacciones, presupuestos, metas y notas viven en un almacén SwiftData en tu dispositivo. Nunca las vemos.

  • Copias de seguridad y cambio de iPhone: tus datos van incluidos en la copia de seguridad normal de tu iPhone, y así es como pasan a un iPhone nuevo. La app también ofrece exportación manual a JSON y restauración desde esa exportación — archivos que controlas tú.
  • El registro por voz se transcribe en tu dispositivo: el reconocimiento de voz funciona por completo en tu iPhone y el audio nunca sale de tu dispositivo. Solo el texto transcrito de tu frase corta se envía a nuestro servidor en Fráncfort (UE), que lo pasa a OpenAI para convertirlo en una transacción.
  • El chat de Bao y los insights semanales funcionan con un resumen compacto que la app crea en tu dispositivo — totales por categoría, presupuestos, metas y racha, nunca tu historial completo ni tus notas. Tu mensaje y ese resumen pasan por nuestro servidor de la UE hacia OpenAI. Las respuestas se guardan solo en tu dispositivo; no conservamos ninguna copia de tus conversaciones en el servidor. El plan gratuito incluye 3 mensajes de chat al mes.
  • El estado de la suscripción (cuando se lance FinTracker Premium) lo gestionarán Apple y RevenueCat. Nunca vemos los datos de tu tarjeta — Apple procesa el pago. Consulta los Términos de suscripción.
  • Seguimiento de Apple Pay (planeado, opcional): en una versión futura, los usuarios de iPhone podrán activar opcionalmente el seguimiento de Apple Pay a través de la app Atajos (Apple Shortcuts). Cuando esté activado, una automatización de Apple Shortcuts envía los detalles de la transacción (importe, comercio, fecha) directamente a FinTracker en tu dispositivo, donde se categorizan — con el mismo análisis de IA solo de texto que las entradas escritas o dictadas — y se guardan localmente en SwiftData. Los servidores de Bao Labs LLC no almacenan estos datos de Apple Pay. Puedes desactivar el seguimiento de Apple Pay en cualquier momento desde la app Atajos o desde los Ajustes de FinTracker. Apple es la fuente de los datos; FinTracker es el receptor local; no hay ningún agregador de datos de terceros involucrado.
  • Lo único de la app en nuestros servidores: un identificador anónimo de dispositivo (un UUID aleatorio generado en tu dispositivo — no derivado de ti ni de tu hardware) más contadores mensuales de uso de voz, chat e insights, guardados en Supabase (Fráncfort, UE) solo para aplicar los límites de uso razonable. No se puede vincular a tu nombre ni a tu correo. Para borrarlo, escribe a privacy@baolabs.dev — consulta Cómo eliminar tus datos.

Consulta el Aviso sobre IA para saber exactamente qué datos salen de tu dispositivo en cada función de IA. En el futuro podríamos ofrecer integraciones opcionales adicionales con bancos, monederos fintech o servicios de pago. Cualquier integración de este tipo será opcional, se divulgará cada proveedor de tratamiento de datos implicado, y esta Política de privacidad se actualizará antes de que se lance dicha integración. Conservas el control sobre qué conexiones (si las hay) autorizas. A fecha de 06/08/2026, no hay integraciones financieras de terceros activas más allá de las listadas arriba.

5. Qué nunca recopilamos

  • Credenciales bancarias, números de cuenta o códigos de sucursal.
  • Números de seguridad social, identificadores nacionales o documentos de identidad.
  • Tu ubicación precisa o aproximada — FinTracker no tiene geolocalización.
  • Tus contactos, calendario o fotos más allá de los recibos que adjuntes explícitamente.
  • Identificadores publicitarios. Nos saltamos el aviso de iOS App Tracking Transparency porque no te rastreamos entre apps ni sitios web y no usamos el IDFA. Nuestra etiqueta de privacidad de Apple lo reflejará — datos mínimos vinculados a ti, ningún dato usado para rastreo.

6. Cómo usamos lo que recopilamos

  • Correo de la lista de espera: para enviarte un anuncio de lanzamiento más algunas actualizaciones previas al lanzamiento si aceptaste recibirlas. Puedes darte de baja desde cualquier correo.
  • Datos de la app: para ofrecer el servicio FinTracker — y como todo se guarda en tu dispositivo, eso significa sobre todo que el trabajo lo hace tu iPhone: guardar transacciones, seguir presupuestos y metas, y hacer funcionar el chat de Bao y los insights semanales.
  • Analítica de producto anónima (activa, con opción de desactivarla): eventos de uso agregados y desidentificados — recuentos de funciones y versión de la app, nunca importes, notas ni nada que hayas escrito o dicho — para entender qué funciones importan y cuáles fallan. Puedes desactivarla en cualquier momento en la app, en Ajustes → Privacidad y datos; al hacerlo, la recogida de analítica se detiene de inmediato. Los informes de fallos (sección 8) son telemetría de errores aparte y no dependen de este interruptor.

No vendemos tus datos. No los compartimos con anunciantes. No los usamos para entrenar modelos de IA.

7. Dónde se almacenan tus datos

  • Datos de la lista de espera del sitio: Supabase, Fráncfort, Alemania (UE).
  • Contadores de uso razonable de la app (lo único de la app en nuestros servidores): Supabase, Fráncfort, Alemania (UE).
  • Alojamiento del sitio: Vercel, con entrega edge global para los recursos estáticos. Los envíos de formularios llegan a la UE.

Algunos tratamientos ocurren fuera del EEE cuando es estrictamente necesario:

  • OpenAI (Estados Unidos) para analizar el texto transcrito de la voz, el chat de Bao y los insights semanales — solo textos cortos y resúmenes compactos, nunca audio. Nos apoyamos en las Cláusulas Contractuales Tipo de la UE y los compromisos de privacidad empresarial de OpenAI.
  • Apple y RevenueCat para la distribución por App Store, pagos y recibos de suscripción.

8. Terceros que utilizamos

  • Supabase — almacenamiento de la lista de espera y contadores anónimos de uso razonable. Región: UE (Fráncfort).
  • Vercel — alojamiento del sitio y entrega edge. Región: global con preferencia UE para cómputo.
  • OpenAI — análisis del texto de voz transcrito en transacciones, chat de Bao e insights semanales. Región: EE. UU., bajo CCT.
  • PostHog — analítica de producto anónima, activa, desactivable desde la app (Ajustes → Privacidad y datos). Región: PostHog EU Cloud.
  • Sentry — informes de fallos, activos, con el envío de datos personales desactivado. Los informes de fallos no contienen datos financieros y se recogen con independencia de la desactivación de la analítica — son la telemetría de errores que mantiene la app estable. Región: UE (ingesta en Fráncfort).
  • RevenueCat (cuando se lance Premium) — validación de recibos de suscripción. Región: EE. UU., bajo CCT.
  • Apple — distribución por App Store y procesamiento de pagos. Región: según Apple.

Cada proveedor actúa como encargado del tratamiento siguiendo nuestras instrucciones, con un contrato que cumple los requisitos del artículo 28 del RGPD.

9. Tus derechos bajo el RGPD

Si estás en el EEE o en el Reino Unido, tienes derecho a:

  • Acceder a los datos personales que tenemos sobre ti.
  • Corregir cualquier dato inexacto.
  • Eliminar tus datos (el «derecho al olvido»).
  • Exportar tus datos en un formato portátil.
  • Oponerte al tratamiento o limitarlo.
  • Retirar tu consentimiento en cualquier momento — para la lista de espera, el enlace de baja lo hace de inmediato.

Para ejercer cualquiera de estos derechos, escríbenos a privacy@baolabs.dev. Responderemos en 30 días, sin coste. Y como tus datos financieros viven en tu dispositivo, la mayoría puedes ejercerlos tú: exporta todo a JSON o bórralo todo, directamente en los Ajustes de la app — consulta Cómo eliminar tus datos.

También puedes presentar una reclamación ante tu autoridad local de protección de datos. Para residentes en el Reino Unido, es la ICO (ico.org.uk). Para residentes en la UE, es tu autoridad nacional (la AEPD en España).

10. Menores

FinTracker no está dirigida a usuarios menores de 16 años. No recopilamos a sabiendas datos de menores de 16. Las personas de entre 13 y 16 años solo pueden usar FinTracker con consentimiento parental verificado, conforme a las políticas de App Store de Apple y a las normas nacionales aplicables sobre la edad mínima para el consentimiento digital.

Si crees que un menor se ha apuntado a la lista de espera, escríbenos a privacy@baolabs.dev y eliminaremos el registro.

11. Cuánto tiempo conservamos tus datos

  • Altas en la lista de espera: hasta el anuncio de lanzamiento, luego durante 90 días, después se eliminan. Si te das de baja antes, tu correo se elimina en 14 días.
  • Datos de la app: viven en tu dispositivo mientras los conserves — nosotros no tenemos copia. «Eliminar todos los datos» en los Ajustes de la app borra el almacén local al instante; no hay ninguna cuenta que cerrar, porque no existe. El contador anónimo de uso razonable en nuestros servidores se elimina si lo pides en privacy@baolabs.dev.
  • Conversaciones con IA: las respuestas de Bao se guardan solo en tu dispositivo — no conservamos copias de tus conversaciones en el servidor. OpenAI puede conservar el contenido de la API hasta 30 días para vigilancia de abusos y luego lo elimina.

12. Seguridad

  • Todo lo que se envía a nuestros servidores va cifrado en tránsito (TLS 1.2+) y en reposo (AES-256). En tu iPhone, tus datos están protegidos por el cifrado del dispositivo de iOS.
  • Nuestra base de datos Supabase solo contiene correos de la lista de espera y contadores anónimos de uso, protegidos con Row Level Security — no existe ningún depósito de datos financieros de usuarios que vulnerar, porque nunca los recopilamos.
  • Ningún miembro del equipo tiene acceso directo a la base de datos de producción sin un registro de auditoría.
  • Notificamos a los usuarios afectados y a la autoridad de protección de datos correspondiente cualquier brecha que deba notificarse en un plazo de 72 horas, conforme al artículo 33 del RGPD.

13. Cambios en esta política

Actualizaremos esta página cuando cambien nuestras prácticas y refrescaremos la fecha de «última actualización» arriba. Para cambios sustanciales, los miembros de la lista de espera recibirán un correo al menos 14 días antes de que la nueva política entre en vigor.

14. Contacto