Documentos legales

Política de privacidad

MyFina es una aplicación de finanzas personales. Tratamos tus datos financieros como estrictamente privados y solo recogemos lo imprescindible para prestar el servicio.

Este documento es un borrador de trabajo. Describe con exactitud nuestras prácticas actuales, pero todavía no ha sido revisado por asesoría jurídica externa; la redacción final puede cambiar antes del lanzamiento público.

Última actualización: 18 de mayo de 2026

1. Quiénes somos

MyFina (el «Servicio») se gestiona como un proyecto independiente. El responsable del tratamiento a efectos del RGPD (EU 2016/679) y de normativas equivalentes es el operador indicado en la sección de Contacto que figura más abajo.

Si resides en la UE/EEE, dispones de los derechos descritos en la sección 6.

2. Datos que recogemos

Datos de la cuenta: dirección de correo electrónico, hash de la contraseña (bcrypt), nombre visible, avatar opcional, idioma y zona horaria. Si inicias sesión con Google OAuth, recibimos tu correo y tu identificador de cuenta de Google; no recibimos ni almacenamos tu contraseña de Google.

Datos financieros: cuentas, transacciones, categorías, presupuestos, metas, deudas, suscripciones y preferencias de divisa que creas dentro de la aplicación. Estos datos residen en nuestros servidores en la UE.

Datos del dispositivo: un token push de FCM (Firebase Cloud Messaging) vinculado a tu dispositivo, la plataforma (iOS/Android/Web), el idioma y el user-agent; se usan únicamente para entregar las notificaciones que hayas activado.

Datos de uso: registros de servidor mínimos y agregados (dirección IP, ruta de la petición, código de estado) conservados durante poco tiempo por seguridad y depuración. No utilizamos SDK de analítica de terceros.

Datos opcionales de sincronización bancaria: cuando conectas un banco mediante PSD2 (GoCardless UE) o Monobank (UA), recibimos en tu nombre datos de solo lectura sobre cuentas y transacciones desde esos proveedores.

3. Para qué los usamos (finalidades y base jurídica)

Ejecución del contrato (GDPR Art.6.1.b): autenticarte, almacenar tus cuentas y transacciones, procesar los pagos de la suscripción a través de Stripe y entregar las notificaciones que hayas activado.

Obligación legal (GDPR Art.6.1.c): conservar los registros de facturación conforme exige la normativa fiscal y contable de la jurisdicción del operador.

Interés legítimo (GDPR Art.6.1.f): operar el servicio, prevenir abusos, corregir errores y comunicar incidencias de disponibilidad.

Consentimiento (GDPR Art.6.1.a): proveedores opcionales de sincronización bancaria, funciones opcionales de IA (Anthropic) y notificaciones de marketing o de nuevas funciones. Puedes retirar el consentimiento en cualquier momento desde la aplicación.

4. Terceros con los que compartimos datos

Stripe, Inc. — procesamiento de pagos de la suscripción Pro (nunca almacenamos números de tarjeta completos). https://stripe.com/privacy

Google Firebase Cloud Messaging — entrega de notificaciones push. El propio payload contiene un identificador opaco del evento; el texto legible se genera localmente en tu dispositivo.

GoCardless Bank Account Data (antes Nordigen) — agregación bancaria PSD2 opcional en la UE/EEE. Solo se utiliza cuando conectas un banco de forma explícita.

Monobank (UA) — integración opcional mediante webhook. Solo se utiliza cuando la activas de forma explícita.

Alojamiento e infraestructura (base de datos, almacenamiento de objetos) — proveedores ubicados en la UE. Tratan los datos estrictamente conforme a nuestras instrucciones.

Anthropic PBC — funciones opcionales de IA (reconocimiento de voz y de tickets; más adelante, un asistente integrado y análisis) que activas de forma explícita. Cuando están activas, solo se envía a la API de Anthropic el texto relevante (por ejemplo, la descripción de una transacción o el texto de un ticket extraído en tu dispositivo) para obtener el resultado. Se trata bajo un acuerdo de encargo de tratamiento con retención cero y no se utiliza para entrenar ningún modelo. Puedes desactivar las funciones de IA en cualquier momento en Ajustes.

No vendemos tus datos, no los usamos para elaborar perfiles publicitarios y no los compartimos con redes sociales.

5. Cuánto tiempo conservamos los datos

Datos de la cuenta: hasta que elimines tu cuenta. La eliminación está disponible dentro de la aplicación (Ajustes → Cuenta → Eliminar cuenta) y borra todas tus transacciones, cuentas, categorías, presupuestos, metas, deudas, suscripciones y tokens de dispositivo FCM.

Registros de facturación (historial de transacciones de Stripe): hasta 7 años cuando lo exija la normativa fiscal, incluso después de eliminar la cuenta.

Registros de servidor: 30 días, después se eliminan.

Copias de seguridad: cifradas at rest y rotadas en un plazo de 35 días. Los datos de una cuenta eliminada desaparecen de las copias activas dentro de esa ventana de rotación.

6. Tus derechos

Conforme al RGPD (o a la ley local equivalente) puedes: acceder a tus datos, rectificarlos, solicitar su supresión, limitar el tratamiento, portarlos a otro servicio y oponerte al tratamiento basado en el interés legítimo.

Puedes ejercer la mayoría de estos derechos directamente en la aplicación: en Ajustes → Cuenta puedes cambiar tu correo, cambiar tu contraseña, borrar las transacciones, borrar las cuentas o eliminar por completo tu cuenta. Para exportar datos u otras solicitudes, escríbenos usando la sección de contacto.

También tienes derecho a presentar una reclamación ante la autoridad de control del Estado miembro de la UE/EEE en el que residas.

7. Menores

MyFina no está dirigido a menores de 16 años. Si crees que un menor se ha registrado, escríbenos: eliminaremos la cuenta.

Contacto

¿Dudas sobre esta política o sobre tus datos? Usa el formulario de soporte de la aplicación (Ajustes → Ayuda) o escríbenos a la dirección que figura abajo.

support@my-fina.com


A inicio