Resumen
FinanzApp es una aplicación de finanzas personales desarrollada para uso personal. Esta política describe cómo se recopila, usa y protege tu información cuando usas la app.
Información que recopilamos
- Datos de Gmail (solo lectura): Con tu autorización expresa, FinanzApp accede a correos de alertas bancarias para detectar transacciones. Solo se leen correos de los remitentes que tú configures.
- Datos financieros: Transacciones, categorías y presupuestos que tú mismo introduces en la app.
- Cuenta de Google: Se usa para autenticar al usuario y asociar los datos a su cuenta (nombre y correo electrónico).
Cómo usamos la información
- Los datos de Gmail se usan exclusivamente para detectar transacciones bancarias dentro de la app. No se almacenan en servidores externos ni se comparten con terceros.
- Los datos financieros se almacenan en Firebase Firestore, asociados a tu cuenta de Google, para que puedas acceder desde cualquier dispositivo.
Cumplimiento de la Política de APIs de Google (Uso Limitado)
El uso y la transferencia por parte de FinanzApp de la información recibida de las APIs de Google a cualquier otra aplicación se adherirán a la Política de datos del usuario de los servicios de las APIs de Google, incluidos los requisitos de Uso Limitado (Limited Use).
No transferimos, vendemos ni compartimos sus datos obtenidos de las APIs de Google con terceros, excepto cuando sea necesario para proporcionar y mejorar las funciones de FinanzApp, o para cumplir con la ley aplicable.
Mecanismos de Protección de Datos Sensibles
FinanzApp implementa rigurosas medidas de seguridad técnicas y organizativas para garantizar la protección de los datos sensibles de los usuarios:
- Encriptación en Tránsito: Toda la transmisión de datos entre la aplicación, las APIs de Google y nuestros servidores se realiza mediante conexiones HTTPS encriptadas con protocolos TLS 1.3 / SSL.
- Encriptación en Reposo: Las credenciales y tokens de la API se almacenan con algoritmos de cifrado fuerte (AES-256) en bases de datos con encriptación en reposo habilitada.
- Aislamiento y Reglas de Seguridad: Se aplican políticas de control de acceso estrictas en Firebase Firestore que impiden el acceso no autorizado entre usuarios distintos.
- Procesamiento Efímero: El contenido de los correos procesados para notificaciones bancarias se analiza de forma efímera en memoria y no se guarda de forma permanente en servidores externos.
Retención y Eliminación de Datos de Usuarios de Google
Nos comprometemos con la transparencia en la gestión del ciclo de vida de los datos de nuestros usuarios:
- Retención Limitada: Los tokens de acceso y actualización de la API de Google se conservan únicamente mientras la función de monitoreo de correos permanezca activa por el usuario.
- Eliminación Inmediata al Desconectar: Al hacer clic en el botón "Desconectar Gmail" en la sección de Configuración de la app, los tokens asociados a la cuenta de Google son revocados y eliminados inmediatamente de la base de datos.
- Solicitud de Eliminación Total: Puede solicitar la supresión definitiva e irreversible de su cuenta y todos los datos asociados enviando un correo a byfinanzapp@gmail.com. Las solicitudes se completan en un plazo máximo de 48 horas.
- Revocación de Permisos en Google: Puede revocar en cualquier momento el acceso otorgado a FinanzApp directamente desde la Consola de Seguridad de Google en myaccount.google.com/permissions.
Compartición de datos
FinanzApp no vende, arrienda ni comparte tu información personal con terceros. Los datos son accesibles únicamente por el usuario autenticado.
Seguridad
Utilizamos Firebase Authentication y Firestore con reglas de seguridad para garantizar que solo tú puedas acceder a tus datos. Los tokens de acceso a Gmail se almacenan encriptados y asociados únicamente a tu cuenta de usuario.
Contacto
Si tienes preguntas sobre esta política o deseas solicitar la eliminación de tus datos, contacta al desarrollador en: byfinanzapp@gmail.com