1. Responsable del Tratamiento
Menudo App es desarrollada y operada por Miguel Cruz, con domicilio en la República Dominicana. Nos comprometemos a proteger su privacidad y a tratar sus datos de carácter personal conforme a los más altos estándares de transparencia y seguridad. Para cualquier consulta sobre esta política, puede escribirnos a: soporte@menudoapp.com.
2. Información que Recopilamos
Para prestar los servicios de registro de gastos personales y compartidos, procesamos:
• Datos de la Cuenta: Correo electrónico, ID único de usuario, nombre de perfil y foto de perfil opcional provista en el registro.
• Datos Financieros: Transacciones registradas por el usuario (monto, concepto/descripción, categoría, fecha, moneda e identificadores de idempotencia).
• Datos de Colaboración: Correos electrónicos de los usuarios a quienes invites a tus listas de gastos.
3. Conexión con su correo (función Banking)
Banking es opcional: solo se activa si usted la conecta, y puede desconectarla en cualquier momento desde Ajustes › Conectar banco.
• Con qué correo: puede conectar Gmail (Google) o Outlook, Hotmail y Live (Microsoft).
• Permiso que pedimos: uno solo y de SOLO LECTURA en ambos casos — «gmail.readonly» en Google y «Mail.Read» en Microsoft. Menudo no puede escribir, responder, reenviar ni borrar nada de su correo, ni modificar su cuenta.
• Qué leemos: únicamente los correos enviados por las direcciones de los bancos que usted conecta. La consulta que hacemos —a Gmail o a Microsoft, según el que haya conectado— se limita a esos remitentes, por lo que el resto de su bandeja no se lee ni se descarga en ningún momento.
• Qué guardamos: de cada correo del banco extraemos el importe, la moneda, el comercio o persona, la fecha, los cuatro últimos dígitos de la tarjeta cuando el banco los incluye y el tipo de movimiento. También conservamos el texto del correo durante 30 días para poder resolver una incidencia reciente; pasado ese plazo se elimina automáticamente. Nunca guardamos la contraseña de su correo ni la de su banco: no las tenemos ni las solicitamos.
• Para qué lo usamos: solo para proponerle movimientos en la bandeja de revisión de la aplicación. Nada se registra en sus cuentas hasta que usted lo acepta.
• Qué no hacemos: no vendemos ni cedemos estos datos, no los usamos para publicidad ni para elaborar perfiles, y no los usamos para evaluar solvencia ni para conceder préstamos. Ninguna persona de Menudo lee sus correos: el proceso es automático. Solo accederíamos a un correo concreto si usted lo solicitara para resolver una incidencia suya, si fuera imprescindible para investigar un abuso de seguridad, o si la ley nos obligara.
• Uso Limitado: el uso y la transferencia por parte de Menudo de la información recibida de las APIs de Google se ajustará a la Política de Datos de Usuario de los Servicios API de Google (https://developers.google.com/terms/api-services-user-data-policy), incluidos los requisitos de Uso Limitado.
• Cómo retirarlo: desde Ajustes › Conectar banco › Desconectar. Los movimientos que usted ya hubiera aceptado siguen siendo suyos, como cualquier gasto escrito a mano.
– Si conectó Gmail, al desconectar revocamos el permiso en Google y eliminamos el token. También puede retirarlo usted en https://myaccount.google.com/permissions.
– Si conectó Outlook, eliminamos el token de nuestros servidores, con lo que dejamos de poder leer nada. Microsoft no ofrece a las aplicaciones ninguna forma de revocar el permiso por su cuenta, así que la entrada seguirá figurando en su cuenta de Microsoft hasta que usted la quite en https://account.live.com/consent/Manage. Se lo indicamos al desconectar.
Si elimina su cuenta de Menudo se borra todo lo relacionado con Banking, y en el caso de Google revocamos además el permiso.
• Dónde se guarda: en nuestra base de datos en Supabase (Estados Unidos), cifrado en tránsito y en reposo. El token de acceso a su correo se guarda además cifrado por separado con AES-256-GCM.
4. Procesamiento con Inteligencia Artificial
Al registrar un gasto por voz, texto o Atajo de Siri, la descripción del gasto y su catálogo de categorías se envían para su clasificación utilizando los procesadores LPU de Groq y el modelo Llama 3 para una extracción inmediata a JSON. No transmitimos datos personales identificativos (como nombre o correo) a los servicios de Groq.
5. Proveedores y Almacenamiento
Sus datos se guardan y procesan utilizando proveedores tecnológicos líderes de la industria:
• Supabase: Infraestructura de base de datos cifrada, autenticación de usuarios y almacenamiento en la nube.
• RevenueCat y Apple App Store: Gestión segura del estado de suscripción y facturación premium. Nosotros no almacenamos detalles de sus tarjetas de crédito o débito.
• Apple APNs: Envío de notificaciones push en tiempo real sobre la actividad en listas compartidas.
• Sentry: Monitoreo de estabilidad de la aplicación y reporte de fallos y errores del servidor.
• PostHog: Análisis de uso y eventos del producto en la aplicación móvil y la web.
6. Retención de Datos y Seguridad
• Idempotencia Extrema: Cada transacción incluye un "idempotency_key" único generado por la app. Si la red falla y se envía el gasto varias veces, el backend previene cobros duplicados en su presupuesto.
• Retención: Conservamos sus datos únicamente mientras su cuenta esté activa. Si decide eliminar su cuenta desde los ajustes de la aplicación, toda su información personal y de transacciones asociadas será eliminada de forma permanente e inmediata de nuestras bases de datos activas.
7. Sus Derechos y Ley Aplicable
Usted tiene el derecho de acceder, rectificar, exportar o solicitar la eliminación total de sus datos en cualquier momento. Al ser operado por Miguel Cruz, este acuerdo se rige por las leyes de la República Dominicana, ofreciendo además mecanismos de control global para cumplir con el estándar GDPR de protección de datos.
¿Tienes dudas sobre tus datos?
Estamos comprometidos con la transparencia total. Puedes contactar con soporte o escribirnos un correo directamente.