Política de Privacidad
Última actualización: 16 de agosto de 2026
En NeoCapita nos tomamos muy en serio tu privacidad. Esta política explica qué datos recogemos, por qué y cómo los protegemos, conforme al Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica 3/2018 de Protección de Datos Personales (LOPDGDD).
1. Responsable del tratamiento
• Responsable: NeoCapita • Contacto de privacidad: privacidad@neocapita.app Puedes ejercer tus derechos RGPD escribiendo a esa dirección.
2. Datos que recogemos
NeoCapita recoge únicamente los datos necesarios para prestarte el servicio: DATOS DE CUENTA • Correo electrónico (para autenticación mediante Firebase Auth) • Nombre de usuario, que eliges tú al registrarte. Si entras con Google o con Apple, nos lo dan ellos. • Si entras con Google o con Apple, recibimos de ellos tu identificador de cuenta y tu correo. No recibimos tu contraseña. Con Apple puedes usar la opción de ocultar tu correo real; en ese caso solo vemos la dirección de reenvío que Apple genera. • Fecha de nacimiento: se te pide al registrarte y se usa en el momento para dos cosas, comprobar que tienes al menos 16 años y saber si la cuenta debe crearse como cuenta supervisada de menor. NO se guarda ni en tu dispositivo ni en nuestros servidores. Lo único que queda registrado es si la cuenta es de tipo «junior», que es lo que hace falta para que funcione la supervisión. DATOS FINANCIEROS INTRODUCIDOS POR EL USUARIO • Movimientos de ingresos y gastos • Saldos de cuentas bancarias • Préstamos y deudas • Gastos fijos y recurrentes • Objetivos de ahorro FUNCIONES DE INTELIGENCIA ARTIFICIAL • Fotos de tickets de compra capturadas con la cámara, enviadas a la API de Google Gemini para su análisis. NeoCapita no almacena estas imágenes una vez procesadas. • Texto de descripciones de gastos, consultas al asistente financiero y resúmenes mensuales, procesados mediante la API de Groq para categorizar movimientos y generar análisis. Solo se envía el texto necesario, nunca tu identidad ni tus credenciales. Todas las llamadas a estos servicios de IA se realizan a través de nuestros servidores seguros (Cloud Functions de Firebase); las claves de acceso nunca están en la aplicación. DATOS TÉCNICOS • Datos de sesión de Firebase para el correcto funcionamiento del servicio. • Identificador de dispositivo gestionado por OneSignal, únicamente para enviarte notificaciones push (por ejemplo, avisos cuando tu pareja registra un gasto). • Datos de uso y de diagnóstico de fallos (Firebase Analytics y Crashlytics) para mejorar la estabilidad de la App. No son anónimos en sentido estricto: van asociados a un identificador de instalación, no a tu cuenta ni a tu correo. No se usan para publicidad ni se cruzan con datos de otras apps. DATOS DEL FORMULARIO DE BETA (web) • Si solicitas acceso a la prueba beta desde nuestra web, recogemos tu nombre y correo electrónico con el único fin de invitarte a la beta de TestFlight o de Google Play. DATOS QUE NOS ENVÍAS AL ESCRIBIRNOS • Si usas la opción de enviar sugerencias o informar de un fallo desde la App, recogemos el texto que escribes junto con tu correo, tu nombre de usuario, la versión de la App, tu plataforma, el modelo de dispositivo y el idioma. Sirve para poder responderte y reproducir el problema. Ese aviso nos llega por correo a través de Resend.
3. Finalidad y base legal del tratamiento
• Prestación del servicio y sincronización en la nube → base legal: ejecución del contrato (art. 6.1.b RGPD) • Funciones de IA (análisis de tickets, categorización de gastos, asistente y resúmenes) → base legal: consentimiento explícito del usuario (art. 6.1.a RGPD). Solo se procesan cuando el usuario inicia la función voluntariamente. • Notificaciones push (OneSignal) → base legal: consentimiento (art. 6.1.a RGPD). Puedes revocarlo en cualquier momento desde los ajustes del dispositivo. • Gestión de la solicitud de beta → base legal: consentimiento del interesado (art. 6.1.a RGPD). • Hogar compartido y supervisión de menores → base legal: ejecución del contrato (art. 6.1.b RGPD). El tratamiento solo empieza cuando una parte invita y la otra acepta el vínculo, y termina cuando cualquiera de las dos lo rompe. • Atención de sugerencias e informes de fallo, y los correos automáticos que generan → base legal: interés legítimo en mantener y mejorar el servicio (art. 6.1.f RGPD) • Seguridad y prevención de fraude → base legal: interés legítimo (art. 6.1.f RGPD)
4. Almacenamiento y transferencias internacionales
Tus datos financieros y de cuenta se almacenan en Google Firestore, en la región de Madrid (europe-southwest1). Los procesos de servidor que los tratan (Cloud Functions) se ejecutan en Bélgica (europe-west1). Es decir, tus datos residen dentro de la Unión Europea. Salen del EEE en tres casos concretos, y solo el contenido justo que hace falta: • Cuando escaneas un ticket, la foto se envía a la API de Google Gemini para leerla. • Cuando usas la categorización automática, el asistente o los resúmenes, el texto correspondiente se envía a la API de Groq. • Las notificaciones push se entregan a través de OneSignal, y los correos automáticos (avisos de sugerencias y solicitudes de beta) a través de Resend. Estos proveedores actúan como encargados del tratamiento y las transferencias se amparan en las cláusulas contractuales tipo aprobadas por la Comisión Europea. Todas las llamadas salen de nuestros servidores, nunca directamente de tu móvil, y no incluyen tu nombre, tu correo ni tus credenciales.
5. Plazo de conservación
• Datos de cuenta y datos financieros: mientras mantengas tu cuenta activa. Cuando eliminas tu cuenta desde Ajustes, el borrado es inmediato y definitivo: se borran tus cuentas, tus movimientos, tus gastos fijos, tus metas, tus presupuestos, tus códigos de invitación y tu contador de uso de IA. No hay período de gracia y no podremos devolverte los datos si te arrepientes: no restauramos cuentas concretas. Sí mantenemos copias de seguridad técnicas de toda la base de datos, con una retención máxima de cuatro semanas, y un histórico de recuperación de siete días. Existen para poder levantar el servicio si algo se rompe, no para deshacer borrados de un usuario, y tus datos desaparecen de ellas cuando esas copias caducan. • Copia local en tu dispositivo: la App guarda una copia de tus datos en el móvil para que puedas abrirla sin cobertura. Esa copia desaparece al cerrar sesión o al desinstalar la App, y no se incluye en las copias de seguridad automáticas de Android. • Imágenes de tickets y texto enviado a la IA: no se almacenan en ningún servidor de NeoCapita. Se envían a Google Gemini o Groq, se procesa la respuesta y el contenido se descarta. La retención en el lado de esos proveedores se rige por sus propias políticas. • Datos del formulario de beta: se conservan durante el período de pruebas y se eliminan cuando finaliza la beta. • Sugerencias e informes de fallo: se conservan mientras sigan siendo útiles para arreglar lo que reportaste.
6. Compartición de datos
NeoCapita no vende ni cede tus datos personales a terceros con fines comerciales. Los datos únicamente se comparten con: • Google Firebase: almacenamiento, autenticación y funciones en la nube (encargado del tratamiento) • Google Gemini API: análisis de imágenes de tickets (encargado del tratamiento) • Groq API: categorización de gastos, asistente financiero y resúmenes mensuales (encargado del tratamiento) • OneSignal: envío de notificaciones push (encargado del tratamiento) • Resend: envío de los correos automáticos que genera la App (avisos de sugerencias y de solicitudes de beta) • Google y Apple: únicamente si eliges iniciar sesión con sus cuentas, para verificar tu identidad • Otras personas de tu hogar: si activas voluntariamente el hogar compartido o la supervisión de un menor. Esto se explica en detalle en el apartado siguiente, porque es lo más particular de NeoCapita.
7. Datos compartidos con otras personas
NeoCapita permite que varias personas vean las cuentas de una misma casa. Esto significa compartir datos financieros con otro ser humano, así que conviene que sepas exactamente qué pasa. HOGAR COMPARTIDO Y PAREJA Cuando vinculas tu cuenta con otra persona, esa persona pasa a ver tus cuentas, tus saldos, tus movimientos, tus gastos fijos y tus metas, y tú los suyos. Además puede: • crear movimientos en el hogar y editar los tuyos, por ejemplo para corregir la categoría de un gasto; • modificar las cuentas, los gastos fijos y la divisa del hogar. No puede borrar tus movimientos ni borrar tu hogar: eso queda reservado a cada propietario. CUENTAS Y MOVIMIENTOS PRIVADOS Puedes marcar una cuenta o un movimiento como privado y la otra persona deja de verlo. Con dos alcances distintos, y preferimos decirlo claro: • Los MOVIMIENTOS privados están protegidos en el servidor. Nuestras reglas de acceso deniegan su lectura a cualquiera que no seas tú, se use la App o cualquier otra herramienta. • Las CUENTAS y los GASTOS FIJOS privados se ocultan hoy solo en la aplicación. Viven dentro del mismo documento que los datos compartidos del hogar, y ese documento se lee entero o no se lee. Es una barrera pensada para la convivencia normal, no una garantía frente a alguien con conocimientos técnicos. Estamos trabajando en separarlos. Mientras tanto: si el nombre o el saldo de una cuenta no debe verlo nadie más bajo ningún concepto, no la crees dentro de un hogar compartido. DESVINCULARSE Cualquiera de las dos partes puede romper el vínculo en cualquier momento desde la App, sin permiso de la otra. A partir de ese momento deja de ver los datos del otro. Los datos que cada uno introdujo siguen siendo suyos y permanecen en su cuenta. CUENTAS SUPERVISADAS DE MENORES Si la cuenta es de una persona de entre 16 y 18 años, necesita que un adulto se vincule como tutor mediante un código temporal que genera la App. Mientras el vínculo esté activo, el tutor ve las cuentas, los movimientos y los gastos fijos del menor, y puede escribir en su hogar. El tutor no puede cambiar la contraseña del menor ni acceder a su correo. El menor puede romper el vínculo desde la App cuando quiera, sin necesidad de que el tutor lo autorice.
8. Tus derechos RGPD
Como usuario, tienes derecho a: • Acceso: solicitar una copia de los datos que tratamos sobre ti • Rectificación: corregir datos inexactos • Supresión («derecho al olvido»): solicitar la eliminación de tus datos • Portabilidad: recibir tus datos en formato estructurado y legible por máquina • Oposición y limitación: oponerte a ciertos tratamientos o solicitar su limitación • Retirada del consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento previo Para ejercer cualquiera de estos derechos escríbenos a privacidad@neocapita.app. Responderemos en un plazo máximo de 30 días. Si consideras que el tratamiento no es conforme, puedes presentar una reclamación ante la Agencia Española de Protección de Datos (www.aepd.es).
9. Seguridad
NeoCapita implementa medidas técnicas y organizativas adecuadas para proteger tus datos contra accesos no autorizados, pérdida o divulgación. Entre ellas: • Autenticación mediante Firebase Authentication, con verificación del correo electrónico obligatoria antes de poder entrar. • Comunicaciones cifradas en tránsito (HTTPS/TLS) y datos cifrados en reposo en los servidores de Google. • Reglas de seguridad en Firestore que deniegan por defecto: a tus datos solo llegan tú y las personas que tú hayas vinculado, cada una con permisos distintos según lo explicado en el apartado 7. • Las claves de acceso a los servicios de IA y de correo viven en un gestor de secretos del servidor, nunca dentro de la aplicación. • Bloqueo biométrico opcional (huella o reconocimiento facial) para abrir la App. • Límites de uso por usuario en las funciones de IA, para evitar abusos. Queremos ser transparentes también con los límites de lo anterior: • La copia local que la App guarda en tu dispositivo para funcionar sin cobertura no está cifrada por nosotros; depende del cifrado del propio teléfono. Por eso la hemos excluido de las copias de seguridad automáticas de Android. Estamos trabajando en aplicar lo mismo en iOS. • Dentro de un hogar compartido, los movimientos privados los protege el servidor, pero las cuentas y los gastos fijos privados se ocultan todavía solo en la aplicación, como se detalla en el apartado 7. Ningún sistema es infalible. Si detectamos una brecha que afecte a tus datos, te lo comunicaremos y lo notificaremos a la Agencia Española de Protección de Datos en los plazos que marca el RGPD.
10. Menores de edad
La edad mínima para usar NeoCapita es de 16 años. Al registrarte se te pide la fecha de nacimiento y no se permite crear la cuenta por debajo de esa edad. Entre los 16 y los 18 años, la cuenta se crea como cuenta supervisada. No se puede usar hasta que un adulto se vincule como tutor introduciendo un código temporal que genera la propia App. A partir de ahí, el tutor ve las cuentas, los movimientos y los gastos fijos del menor, tal y como se explica en el apartado 7. El menor puede romper ese vínculo desde la App cuando quiera. Elegimos los 16 años porque es la edad a partir de la cual el RGPD y la legislación española permiten que una persona consienta por sí misma el tratamiento de sus datos en servicios de la sociedad de la información. La supervisión hasta los 18 es una medida nuestra, no una obligación legal. Si eres padre, madre o tutor y crees que un menor de 16 años ha conseguido crear una cuenta, escríbenos a privacidad@neocapita.app y la eliminaremos.
11. Permisos del dispositivo
NeoCapita puede solicitar los siguientes permisos: • Cámara: únicamente para fotografiar tickets de compra cuando inicias la función de escaneo con IA. La App no abre tu galería de fotos ni lee imágenes que ya tuvieras en el teléfono. • Notificaciones: para recordatorios de pagos de gastos fijos y deudas, y para avisarte cuando alguien de tu hogar registra un gasto. Puedes revocarlo en cualquier momento desde los ajustes del dispositivo. • Biometría (huella o reconocimiento facial): opcional, para proteger la apertura de la App. La comprobación la hace el sistema operativo en el propio dispositivo; NeoCapita nunca recibe ni guarda tu huella ni tu rostro. Ningún permiso se solicita sin una acción explícita tuya que lo justifique. NeoCapita no accede a tus contactos, ni a tu ubicación, ni a tus cuentas bancarias reales: todos los datos financieros los introduces tú a mano o escaneando un ticket.
12. Cambios en esta política
Podemos actualizar esta Política de Privacidad ocasionalmente. Cuando lo hagamos, actualizaremos la fecha al inicio del documento y, si los cambios son significativos, te lo comunicaremos mediante una notificación en la App o por correo electrónico.
Contacto y ejercicio de derechos
Para cualquier consulta sobre esta política o para ejercer tus derechos RGPD:
privacidad@neocapita.app
Agencia Española de Protección de Datos
www.aepd.es · 901 100 099