Español · English

Política de Privacidad de PyFinanzas

Última actualización: 11 de agosto de 2026

Esta política describe cómo la aplicación móvil PyFinanzas ("la app") trata la información del usuario. PyFinanzas es una aplicación de finanzas personales diseñada para funcionar en el propio dispositivo; todo lo que sale de él se detalla en este documento.

1. Resumen

La información financiera registrada en la app permanece en el dispositivo. Sale de él únicamente en los casos que se indican a continuación, todos ellos opcionales y activados por el usuario, salvo los tres últimos, que son automáticos y no contienen datos personales.

FunciónQué sale del dispositivoDestino
Uso normal de la app Nada
Respaldo (opcional) Una copia completa de la base de datos Google Drive del propio usuario
Cuenta y compras (opcional) Correo o identidad de Google, recibos de compra y de consumo de créditos Firebase y Google Play
Funciones de IA (opcional) Según la función: desde solo nombres de categorías hasta importes y fechas de movimientos, o el contenido completo del archivo, la fotografía o los mensajes que el usuario elija enviar. Detalle en la sección correspondiente Servidor de la app y Anthropic
Errores y sugerencias (opcional) El texto que escribe el usuario y datos técnicos del dispositivo Servidor de la app
Tasas de cambio (automático) El código de una moneda, por ejemplo "USD" open.er-api.com
Informes de fallos (automático) Datos técnicos del error y del dispositivo Firebase Crashlytics
Verificación de la app (automático) Una comprobación de que la copia instalada es auténtica. Ningún dato del usuario Google Play y Firebase

La app no incluye publicidad, no utiliza analíticas de seguimiento y no vende ni cede datos a terceros con fines comerciales.

2. Responsable y contacto

La app es desarrollada por Antser Rodríguez Viñas. Las consultas sobre privacidad y las solicitudes relativas a los datos personales pueden dirigirse a Antser.rv.dev@gmail.com.

3. Datos que se guardan en el dispositivo

Los movimientos, carteras, categorías, deudas, presupuestos, metas, contactos y opciones de configuración se almacenan localmente, en la base de datos privada de la app. Ningún proceso de la app transmite esa información por iniciativa propia.

La app tiene desactivada la copia de seguridad automática de Android, de modo que la base de datos financiera no se incluye en las copias del sistema ni en la transferencia entre dispositivos.

4. Respaldo en Google Drive (opcional)

Si el usuario activa el respaldo, la app guarda una copia de la base de datos en la carpeta privada de la aplicación dentro de su propio Google Drive (área appDataFolder).

5. Cuenta de usuario (opcional)

La app funciona sin cuenta. Puede crearse una para utilizar los servicios que la requieren (créditos y compras). La gestiona Firebase Authentication, de Google.

6. Créditos y compras

Los créditos son el saldo con el que se pagan las funciones de IA. Se guardan en Firestore, de Google, asociados al uid.

7. Funciones de IA (opcionales, se pagan con créditos)

La app incorpora seis funciones asistidas por inteligencia artificial. Ninguna se ejecuta de forma automática: todas requieren una acción expresa del usuario y consumen créditos.

7.1 Cómo se autorizan

Las seis funciones pasan por dos autorizaciones sucesivas:

  1. Un consentimiento único, que la app muestra la primera vez que se utiliza cualquiera de ellas. Ese texto advierte de que algunas de estas funciones envían datos de los movimientos del usuario o del archivo importado y enumera en general las clases de dato que pueden verse implicadas: importes, fechas, descripciones o saldos. Advierte además de que leer con IA un archivo, una fotografía o los correos y mensajes compartidos envía ese contenido completo. Lo que envía cada función en concreto es lo que detalla la tabla de 7.2, y nunca es más que eso.
  2. Un panel de confirmación previo a cada uso, que indica qué se va a enviar en esa función concreta y cuánto cuesta. No se transmite nada hasta que el usuario lo confirma.

El resultado de cualquiera de estas funciones es siempre una propuesta: rellena o marca la pantalla correspondiente y es el usuario quien revisa, corrige y confirma antes de que se guarde o se importe nada.

7.2 Qué envía cada función

Los envíos se realizan a través del servidor de la app al proveedor de IA Anthropic. En todos los casos se incluyen los nombres de las categorías o carteras del usuario cuando la función debe elegir entre ellas.

FunciónSe envíaNo se envía
Intérprete de movimientos
Escribir un movimiento en lenguaje natural
El texto escrito por el usuario; los nombres de sus categorías, carteras, contactos y monedas; la fecha actual y el formato de números configurado Importes, saldos ni historial de movimientos, incluidos los del propio movimiento que la función compone
Análisis del historial
Sugerencias de recurrentes, plantillas y presupuestos
De cada movimiento del último año: fecha, importe, nombre de la categoría y de la cartera, y el contacto o etiqueta que lo distingue Saldos ni comentarios. Quedan fuera los movimientos excluidos de reportes, las deudas y sus abonos y las transferencias
Plantilla CSV
Asignar los campos del archivo del banco
Solo la estructura del archivo: nombre de cada columna, tipo detectado, número de valores distintos, si alguno es negativo, y la forma enmascarada de un valor de ejemplo Ningún valor real: ni importes, ni saldos, ni fechas, ni nombres de comercios, ni una sola fila del archivo
Emparejar conceptos
Asignar categoría a cada movimiento del archivo
El concepto con el que el banco describe cada movimiento aún sin emparejar, y si es gasto o ingreso Ninguna otra columna del archivo: ni importe, ni saldo, ni fecha, ni filas completas. Tampoco los conceptos ya resueltos en el dispositivo
Conciliar movimientos
Decidir si un movimiento del archivo ya está registrado
De cada movimiento dudoso del archivo: su texto, importe, fecha y si es gasto o ingreso. De los movimientos propios que podrían coincidir (cinco como máximo por cada uno): importe, fecha y su texto, es decir categoría, contacto y nota Saldos, historial completo, filas que la app haya resuelto por su cuenta, ni movimientos de fechas o carteras que el archivo no abarque. Tampoco los identificadores internos: los candidatos viajan por su posición en la lista enviada
Lectura de archivo
Convertir un PDF, una foto, un archivo que la app no entiende, o los correos y mensajes que se compartan a la app
El contenido completo que el usuario elige, fotografía o comparte a la app, tal cual: todo lo que contenga, incluidos fechas, importes, conceptos, remitentes y cualquier otro dato que ese documento o mensaje traiga Ningún dato ya guardado en la app: ni sus movimientos, ni sus saldos, ni los nombres de sus categorías o carteras

La comparación inicial entre el archivo importado y los movimientos ya registrados se realiza íntegramente en el dispositivo y no transmite nada. La función de conciliación solo interviene sobre los casos que esa comparación deja en duda.

7.3 Precisiones sobre tres de estas funciones

Lectura de archivo. Es la función que más información transmite y la única que envía un documento completo sin que la app pueda examinarlo antes: no hay forma de leer un estado de cuenta sin verlo entero. Debe advertirse que un extracto bancario suele contener, además de los movimientos, saldos, números de cuenta o de tarjeta y el nombre y la dirección del titular; todo ello se transmite también, porque forma parte del mismo documento. El usuario decide qué archivo envía y ve el aviso correspondiente antes de cada envío.

Esta misma función lee también los correos y mensajes que el usuario comparta a la app desde su gestor de correo o de mensajería. La app no accede a la bandeja de entrada ni al historial de mensajes y no solicita ningún permiso para ello: solo recibe aquello que el usuario le envía expresamente, mensaje a mensaje, desde la otra aplicación. Lo compartido queda guardado en el almacenamiento privado de la app —fuera de las copias de seguridad— hasta que se lee o el usuario lo descarta, y se envía completo, con el remitente, la firma y cualquier texto citado que el mensaje arrastre. Como con un archivo, se avisa de ello antes de cada envío.

Si el archivo es una fotografía tomada con la cámara, la app la guarda en su almacenamiento temporal únicamente hasta que se envía, y cada foto nueva sustituye a la anterior; no se copia a la galería del dispositivo ni se incluye en las copias de seguridad. La lectura de fotografías requiere además una cuenta de pago.

Lo que devuelve esta función son únicamente los movimientos (fecha, importe, concepto y dirección). El resto del contenido del documento no se conserva en ningún sitio: ni en el dispositivo, ni en el servidor de la app.

Plantilla CSV. La forma de un valor es ese valor con los datos sustituidos: cada dígito por un 9 y cada letra por una X, conservando barras, puntos y espacios. Un "03/08" se transmite como "99/99"; un "CAFE LA ESQUINA", como "XXXX XX XXXXXXX". El enmascarado lo realiza el dispositivo antes de cualquier envío y no puede desactivarse. Es necesario porque un archivo sin encabezado no aporta ninguna otra información sobre sus columnas. Debe advertirse que la forma, aunque no contiene datos, sí revela cuántos dígitos tiene un número y dónde lleva el separador decimal, lo que en una columna sin rellenar permite deducir el orden de magnitud de un importe, nunca su valor.

Emparejar conceptos. El concepto lo redacta la entidad bancaria. Si el banco incluye dentro de ese texto un importe, una fecha, dígitos de una tarjeta o el nombre de otra persona, esa información se transmite también: la app no puede identificarla ni suprimirla. El usuario puede consultarla previamente, ya que es la misma lista que muestra la pantalla. Los emparejamientos realizados se conservan en el dispositivo, de modo que un mismo concepto no vuelve a enviarse en importaciones posteriores.

7.4 Dictado por voz

El texto del intérprete puede dictarse en lugar de escribirse. Para ello la app solicita el permiso de micrófono, que utiliza únicamente mientras la escucha está abierta en esa pantalla: comienza al pulsar el micrófono y termina al volver a pulsarlo.

La app no almacena el audio ni lo envía a ningún servidor propio: lo entrega al reconocedor de voz del dispositivo (en la mayoría de los Android, el de Google), que devuelve el texto. El tratamiento que ese reconocedor haga del audio se rige por su propia política de privacidad. El texto resultante sigue después el mismo recorrido descrito arriba, y solo se envía si el usuario pulsa Interpretar.

7.5 Tratamiento por parte de Anthropic y registro de la operación

Anthropic procesa cada petición para devolver el resultado y no la utiliza para entrenar sus modelos; su tratamiento se detalla en su política de privacidad. El servidor de la app no conserva los movimientos ni el archivo: los emplea para la llamada y responde.

De cada uso queda en Firestore el registro descrito en Créditos y compras (uid, función, créditos y fecha) junto con el resultado devuelto, con el único fin de no cobrar dos veces una operación cuya conexión se haya interrumpido. Las sugerencias, plantillas y emparejamientos resultantes se guardan en el dispositivo; las sugerencias se sustituyen al repetir el análisis de esa pantalla y desaparecen al borrar los datos de la app.

8. Datos que la app transmite automáticamente

8.1 Tasas de cambio

Para convertir importes entre monedas, la app consulta una API pública de tasas de cambio (open.er-api.com) una vez al día, en la primera apertura de la jornada, y cuando le falta la tasa de una moneda concreta.

8.2 Informes de fallos

La app utiliza Firebase Crashlytics, de Google. Cuando la app se cierra de forma inesperada se transmite un informe que puede incluir el modelo del dispositivo, la versión de Android, el estado de la app en ese momento y el registro técnico del error.

8.3 Verificación de la app

Cuando la app necesita comunicarse con su servidor —para las funciones de IA, los créditos o el envío de un reporte— comprueba antes que la copia instalada es auténtica y no ha sido manipulada, mediante Firebase App Check con Play Integrity, ambos de Google. Sirve para impedir que programas automatizados suplanten a la app y consuman a costa de otros unos servicios que tienen coste.

9. Errores y sugerencias (opcional)

La opción Errores y sugerencias de la pantalla Cuenta transmite al servidor de la app el texto que escribe el usuario, junto con la versión de la app, el modelo del dispositivo, la versión de Android, el idioma y si el mensaje es un error o una sugerencia. Si hay sesión iniciada se incluye el uid, para poder atender el caso.

10. Biometría y notificaciones

Bloqueo biométrico. Si se activa el bloqueo con huella o rostro, la verificación la realiza el sistema Android (BiometricPrompt). La app nunca accede, recibe ni almacena datos biométricos; estos no salen del dispositivo.

Notificaciones. Con el permiso correspondiente, la app muestra recordatorios de movimientos planificados. Se generan en el dispositivo y no intervienen servidores externos.

11. Permisos que solicita la app

12. Terceros

Los únicos terceros que intervienen son los siguientes. La app no incluye publicidad, no utiliza analíticas de seguimiento y no vende ni cede datos a terceros con fines comerciales.

TerceroPara quéCuándo
Google — Firebase Authentication y Firestore Cuenta, saldo de créditos y recibos Solo con cuenta creada
Google — Drive Respaldo en la cuenta del propio usuario Solo si se activa el respaldo
Google — Play Procesar las compras Solo al comprar
Google — Firebase Crashlytics Informes de fallos Ante un cierre inesperado
Google — Firebase App Check y Play Integrity Verificar que la copia instalada es auténtica Automático, sin datos del usuario
Anthropic Procesar las funciones de IA Solo al usar una de ellas
open.er-api.com Tasas de cambio Automático, sin datos del usuario
Reconocedor de voz del dispositivo Convertir el dictado en texto Solo al usar el micrófono

13. Conservación, eliminación y derechos

Al desinstalar la app se eliminan todos los datos locales del dispositivo. Además:

El usuario puede solicitar el acceso, la rectificación, la portabilidad o la supresión de los datos asociados a su cuenta escribiendo a Antser.rv.dev@gmail.com. Los datos que residen únicamente en el dispositivo no requieren solicitud: están bajo su control directo y se eliminan desinstalando la app o borrando sus datos.

14. Menores

La app no está dirigida a menores de edad y no recopila conscientemente datos de ellos.

15. Cambios a esta política

Si esta política cambia, se actualizará esta página con una nueva fecha de última actualización. La versión publicada aquí es la misma que se muestra dentro de la app.