1. Datos que recopilamos
1.1 Información de la cuenta
- Dirección de correo electrónico
- Contraseña (en hash; no almacenada en texto plano)
- Información de perfil (nombre y configuración, si se proporciona)
1.2 Datos generados por el usuario
- Registros financieros que agregue (cuentas, categorías, transacciones, presupuestos)
- Preferencias y configuración personal del servicio
1.3 Datos técnicos y de uso
- Dirección IP, información del dispositivo y del navegador, archivos de registro
- Datos de interacción dentro de la aplicación
- Cookies relacionadas con la autenticación o sesión en la versión web del servicio
1.4 Datos de diagnóstico, fallos y analítica de la aplicación
Para mantener la estabilidad, diagnosticar errores, proteger el servicio y mejorar el producto, utilizamos Firebase Crashlytics y Firebase Analytics. Estos servicios pueden procesar:
- Informes de fallos, stack traces, errores no fatales y contexto técnico del error
- La pantalla o ruta actual de la aplicación, breadcrumbs de diagnóstico breves y el tipo de acción que precedió al error
- Versión de la aplicación, número de compilación, plataforma, versión del sistema operativo, modelo del dispositivo, idioma, configuración regional y zona horaria
- Identificadores internos del usuario y la familia: user_id, family_id, original_family_id
- Para usuarios no autenticados, un device_id técnico o installation identifier
- Estado de la suscripción, plan de suscripción, origen de la suscripción, idioma y moneda del usuario
- Eventos de uso del producto: inicio de sesión, registro, cierre de sesión, vistas de pantalla, acciones de paywall y suscripción, creación, modificación y eliminación de entidades principales, acciones de integración, permisos push, app lock y uso de pantallas de análisis
No incluimos en los eventos de Firebase Crashlytics o Firebase Analytics la dirección de correo electrónico, el nombre de usuario, el avatar, los tokens bancarios, los tokens FCM/APNS, los cuerpos de solicitudes o respuestas de API, los nombres de cuentas o categorías, las notas, los saldos ni los importes de transacciones.
1.5 Datos de rendimiento de la aplicación
Para detectar pantallas lentas, solicitudes de red, demoras técnicas y regresiones después de los lanzamientos, podemos usar Firebase Performance Monitoring. Este servicio puede procesar:
- Tiempo de inicio de la aplicación, duración de performance traces automáticas y personalizadas, y tiempo de ejecución de operaciones individuales
- Duración de solicitudes HTTP, códigos de respuesta, tamaños de payload de red en bytes y network URLs sin parámetros URL/query y sin contenido del payload
- Estado de la aplicación en foreground/background
- Versión de la aplicación, package name, modelo del dispositivo, versión del sistema operativo, idioma, configuración regional, orientación del dispositivo, parámetros de memoria, disco, CPU y tipo de red
- País determinado por la dirección IP
- Firebase installation ID y Firebase session ID
No transmitimos a Firebase Performance Monitoring cuerpos de solicitudes o respuestas de API, parámetros URL/query, tokens, correos electrónicos, nombres de usuario, nombres de cuentas o categorías, notas, saldos ni importes de transacciones.
1.6 Datos opcionales
- Comentarios, solicitudes de soporte o comunicaciones con nosotros
1.7 Datos de suscripción y facturación
- Google Play identificadores de compra (por ejemplo, token de compra, ID de producto, nombre del paquete)
- Metadatos de verificación de suscripción (versión de la aplicación, número de compilación e identificador de cuenta de aplicación opcional)
- Para las compras a través de Apple App Store, la aplicación puede procesar identificadores técnicos de StoreKit, incluidos el identificador de transacción, original transaction ID, product ID y appAccountToken cuando se utilice
- KisoMoney no recibe el número completo de la tarjeta de pago: los pagos son procesados por Apple App Store o Google Play
1.8 Datos de integración bancaria (si está conectado)
- Identificadores de cuenta de proveedor externo y metadatos de cuenta (nombre/máscara/moneda)
- Transacciones importadas, incluidos los ID de transacciones del proveedor, las descripciones y la carga útil del proveedor sin procesar (JSON sin procesar) utilizada para la conciliación y el diagnóstico.
No recopilamos credenciales completas de tarjetas de pago (por ejemplo, PAN/CVV), datos biométricos ni datos personales confidenciales a menos que usted los proporcione explícitamente. Cuando las integraciones bancarias están conectadas, los proveedores pueden transmitir referencias enmascaradas y detalles de la contraparte como parte de los datos de la transacción.
2. Cómo utilizamos los datos personales
2.1 Operación del Servicio
- Crear y administrar cuentas de usuario
- Proporcionar acceso a las funciones KisoMoney
- Envíe correos electrónicos transaccionales (códigos de verificación, alertas de seguridad, restablecimiento de contraseña)
- Verifique el derecho de suscripción y evite abusos o fraudes en la facturación
2.2 Mejora del Servicio
- Detectar y corregir fallos, errores y comportamientos inestables de la aplicación
- Analizar el uso de funciones y pantallas para mejorar el producto y priorizar su desarrollo
- Comprobar el funcionamiento correcto de suscripciones, notificaciones push, app lock e integraciones
- Detectar pantallas lentas, solicitudes de red y regresiones de rendimiento después de los lanzamientos
- Mejorar la seguridad, estabilidad y calidad del servicio
2.3 Cumplimiento legal
- Respondiendo a solicitudes legales
- Prevención de fraude
- Cumplimiento de las obligaciones de supresión/exportación de datos
No vendemos, alquilamos ni comercializamos los registros financieros o el contenido de la cuenta que almacena en KisoMoney.
3. Publicidad y Google AdMob
3.1 Publicidad en el plan gratuito
El plan gratuito de KisoMoney contiene publicidad. Los usuarios con una suscripción de pago activa no ven anuncios. Si la suscripción caduca o se cancela, la cuenta vuelve al plan gratuito y la publicidad puede mostrarse de nuevo.
3.2 Google AdMob y datos procesados
Utilizamos Google AdMob y Google Mobile Ads SDK para mostrar publicidad. Según la plataforma, la configuración del dispositivo, los permisos, las decisiones de consentimiento, la región y el formato del anuncio, el SDK puede recopilar y compartir:
- Dirección IP y ubicación aproximada inferida a partir de ella
- Identificador publicitario del dispositivo, como Android Advertising ID o Apple IDFA, cuando esté disponible y permitido
- Identificadores de la aplicación, instalación, vinculados al desarrollador y del dispositivo
- Interacciones con la aplicación y los anuncios, incluidos inicios de la aplicación, pulsaciones y otras acciones relacionadas con la publicación de anuncios
- Impresiones, clics, anuncios vistos y visualizaciones de vídeo
- Datos de diagnóstico y rendimiento, como tiempo de inicio de la aplicación o del SDK, fallos, bloqueos y consumo de energía
3.3 Finalidades publicitarias
- Entregar y mostrar anuncios
- Seleccionar y, cuando esté permitido y consentido, personalizar anuncios
- Limitar la frecuencia con la que se muestra el mismo anuncio
- Medir impresiones, clics, visualizaciones de vídeo y eficacia publicitaria
- Realizar análisis publicitarios y mejorar el rendimiento de los anuncios
- Detectar tráfico no válido, fraude, abuso y errores técnicos
3.4 Anuncios personalizados y no personalizados
Según la legislación aplicable y sus decisiones, KisoMoney puede mostrar anuncios personalizados, no personalizados o limitados. Los anuncios personalizados pueden basarse en intereses o actividad anterior fuera de KisoMoney. Los anuncios no personalizados no se basan en el comportamiento anterior, pero pueden seguir utilizando información contextual, ubicación aproximada y datos técnicos limitados para la entrega, limitación de frecuencia, medición, seguridad y prevención del fraude. Rechazar los anuncios personalizados no desactiva necesariamente toda la publicidad.
3.5 Los datos financieros no se utilizan para publicidad
KisoMoney no envía a Google AdMob ni utiliza para segmentación, personalización, creación de audiencias publicitarias o medición de anuncios los datos financieros introducidos o importados por los usuarios, incluidos:
- Cuentas financieras, nombres de cuentas y grupos de cuentas
- Transacciones, descripciones de operaciones, importes y notas
- Saldos, presupuestos, categorías y planes
- Extractos bancarios, datos bancarios importados, tokens de acceso bancario y datos de conexión bancaria
3.6 Opciones de privacidad publicitaria
- Cuando sea necesario, KisoMoney muestra un mensaje de consentimiento antes de solicitar anuncios y respeta las opciones de consentimiento disponibles.
- Puede revisar o cambiar las opciones de privacidad publicitaria disponibles en la sección de privacidad o publicidad de la configuración de la aplicación KisoMoney.
- También puede gestionar el identificador publicitario del dispositivo y los permisos de seguimiento en los ajustes de Android o iOS.
- Política de Privacidad de Google: https://policies.google.com/privacy
- Cómo utiliza Google la información de las aplicaciones que usan sus servicios: https://policies.google.com/technologies/partner-sites
3.7 Google Consent Mode
Para los usuarios del Espacio Económico Europeo, Reino Unido y Suiza, utilizamos Google User Messaging Platform (UMP) para obtener y almacenar las decisiones de privacidad publicitaria. Cuando se aplican las normas europeas, la decisión del usuario se transmite a Google Consent Mode v2 mediante las señales ad_storage, analytics_storage, ad_user_data y ad_personalization. Estas señales controlan el tratamiento de datos por parte de Google Mobile Ads y Firebase Analytics.
Si el usuario no da su consentimiento para el almacenamiento de datos de análisis o publicitarios, Google Analytics for Firebase y los servicios publicitarios de Google no utilizan los identificadores de dispositivo ni los almacenamientos correspondientes. Al utilizar el modo de consentimiento avanzado, Google puede recibir señales limitadas sin dichos identificadores para medición básica, seguridad y modelado de métricas agregadas. Estas señales pueden incluir el estado del consentimiento e información técnica limitada.
En iOS, antes de acceder al IDFA, la aplicación puede mostrar una explicación y la solicitud del sistema App Tracking Transparency (ATT). Rechazar el seguimiento no desactiva por completo la publicidad: pueden mostrarse anuncios no personalizados o limitados sin utilizar el IDFA.
El usuario puede cambiar o retirar su decisión mediante la opción «Opciones de privacidad publicitaria» en la aplicación. La nueva decisión se aplica al tratamiento posterior de los datos. La retirada del consentimiento no afecta a la licitud del tratamiento realizado antes de retirarlo.
3.8 Derechos de los residentes de estados de EE. UU.
KisoMoney no vende registros financieros, contenido de la cuenta ni otros datos introducidos por el usuario a cambio de una contraprestación monetaria. Sin embargo, conforme a las leyes de determinados estados de EE. UU., compartir identificadores publicitarios limitados y datos técnicos con socios publicitarios para mostrar publicidad personalizada o dirigida puede considerarse una «venta» o «cesión» de datos personales.
Cuando la legislación aplicable de un estado de EE. UU. otorgue este derecho, los usuarios pueden rechazar la venta o cesión de datos (sale or sharing) para publicidad conductual de contexto cruzado mediante la opción «Opciones de privacidad publicitaria» de la aplicación. Rechazarlo no desactiva toda la publicidad, pero limita la personalización de anuncios y el tratamiento de datos publicitarios.
Los proveedores de tecnología publicitaria que pueden recibir datos se identifican en la interfaz de consentimiento cuando lo exige la legislación aplicable.
5. Intercambio de datos
- Servicios de entrega de correo electrónico (solo mensajes transaccionales)
- Proveedores de alojamiento en la nube (almacenamiento seguro de los datos del usuario)
- Herramientas de análisis o seguridad (acceso estrictamente limitado)
- Servicios de Google/Firebase para analítica, crash reporting, performance monitoring, diagnóstico, infraestructura push y estabilidad técnica de la aplicación
- Google AdMob y los proveedores de tecnología publicitaria que participan en la entrega, medición, seguridad y prevención del fraude publicitario
Los terceros tratan los datos conforme a los acuerdos, políticas de privacidad y funciones jurídicas aplicables a cada servicio. No vendemos ni transferimos a redes publicitarias los datos financieros de KisoMoney. Solo los datos publicitarios y técnicos limitados descritos en la Sección 3 pueden compartirse con fines publicitarios.
7. Seguridad de los datos
- Hash y salado de contraseñas
- Transmisión de datos cifrada (HTTPS)
- Acceso restringido a los sistemas de producción.
Ningún sistema es completamente seguro; utiliza KisoMoney bajo su propio riesgo.
8. Derechos del usuario
- Accede a tus datos personales
- Solicitar exportación, corrección o eliminación de datos
- Retirar el consentimiento (cuando corresponda)
- Oponerse a determinado tratamiento
- Revisar o cambiar las opciones de privacidad publicitaria disponibles y rechazar la publicidad personalizada cuando esta opción esté disponible
- Solicitar la limitación del tratamiento, recibir los datos aplicables en un formato estructurado, de uso común y lectura mecánica, y presentar una reclamación ante una autoridad de control competente
- La retirada del consentimiento no afecta a la licitud del tratamiento realizado antes de retirarlo
Para ejercer estos derechos, póngase en contacto con info@kisomoney.com.
9. Eliminación de cuentas y datos
9.1 Eliminación desde la aplicación
- Puede iniciar la eliminación de la cuenta directamente en la aplicación: “Configuración → Acciones irreversibles → Eliminar cuenta”.
9.2 Solicitud por correo electrónico
- Si no puede acceder a la aplicación, envíe una solicitud a info@kisomoney.com con el asunto "Solicitud de eliminación de cuenta".
- Incluya el correo electrónico de su cuenta KisoMoney e indique claramente que solicita la eliminación de su cuenta y los datos personales relacionados.
- Instrucciones detalladas para eliminar la cuenta: https://kisomoney.com/en/account-deletion
9.3 Cronograma y excepciones
- Después de una verificación exitosa, procesamos las solicitudes de eliminación en un plazo de hasta 30 días calendario.
- Los plazos de retención de datos y las excepciones después de la eliminación se especifican en la Sección 10 "Retención de datos".
Una vez completado, enviamos un correo electrónico de confirmación al usuario.