Privacidad
En lenguaje claro: qué recibimos, qué guardamos, quién más lo ve y cómo borrarlo todo.
Nunca te pedimos la clave de tu banco
No usamos agregadores bancarios ni te pedimos tu usuario y contraseña del banco. No vemos tu balance, ni tus estados de cuenta, ni tu historial, y no podemos mover dinero. Lo único que recibimos son los correos de notificación que tú decides reenviarnos.
Tú decides qué nos llega
Durante la configuración creas un filtro en Gmail que reenvía únicamente los correos que vienen de tu banco, a una dirección personal tuya en nuestro servidor. Ningún otro correo de tu bandeja se nos envía nunca.
Ese filtro es tuyo y vive en tu Gmail. Si lo borras, dejamos de recibir correos en ese mismo instante — no tienes que pedírnoslo ni esperar a que hagamos nada.
Qué guardamos
- Tu correo electrónico y tu contraseña, guardada como hash Argon2id (no podemos leerla).
- Los últimos 4 dígitos de cada tarjeta, más la etiqueta que tú le pongas. Nunca el número completo — los correos del banco no lo incluyen.
- De cada consumo: comercio, monto, moneda, fecha y la categoría asignada.
- Tus categorías, reglas y montos de presupuesto.
Lo que no guardamos: tu balance, tus claves, el número completo de tu tarjeta, ni tus otros correos.
El correo original se borra
Cuando llega un correo del banco lo leemos, extraemos el consumo y borramos el cuerpo del correo de inmediato. Lo único que queda es la transacción.
La excepción: si un correo tiene un formato que aún no sabemos leer, guardamos su contenido hasta 30 días para poder darle soporte a ese banco. Pasado ese plazo se borra automáticamente.
Quién más ve tus datos
Usamos estos proveedores, y ninguno más:
- Postmark (parte de ActiveCampaign, Estados Unidos) — recibe los correos que reenvías y nos los entrega; también envía nuestros correos de confirmación y de contraseña. Al estar en EE. UU., le aplican leyes como el CLOUD Act. Configuramos su retención en el mínimo que ofrecen.
- Telegram — solo si activas las alertas. En ese caso el nombre del comercio y el monto se envían a los servidores de Telegram. Si no lo activas, Telegram no recibe nada.
- Nuestro proveedor de servidor, donde corre la aplicación y la base de datos.
No vendemos tus datos, no hacemos publicidad y no usamos rastreadores ni analítica de terceros.
Qué puede ver el desarrollador
Preferimos decirlo que esconderlo: cuando un correo llega con un formato que la aplicación no logra leer, aparece en un panel interno donde yo (el desarrollador) puedo abrir su contenido para agregar soporte a ese banco. Es el mismo correo de notificación que ya recibiste tú, y se borra a los 30 días.
Los correos que sí se procesan correctamente no pasan por ahí: su contenido ya se borró.
Cifrado
Todo el tráfico va por HTTPS. Los cuerpos de correo que se conservan (los que no pudimos leer) se guardan cifrados en la base de datos, lo que protege copias de seguridad y discos, pero no es cifrado de extremo a extremo: el servidor tiene la llave para poder leerlos. Ver la página de seguridad.
Borrar todo
Desde Tu cuenta puedes descargar todos tus datos en JSON y eliminar tu cuenta. El borrado es inmediato y definitivo: se eliminan tus transacciones, tarjetas, categorías, reglas, presupuestos y tu dirección de reenvío. No guardamos copias.
Contacto
Escríbeme a [email protected] si tienes dudas o quieres reportar un problema de seguridad.
Última actualización: 2026-07-25