Transparencia y Seguridad
En esta página explicamos con total transparencia cómo funciona Local Finance por dentro: qué queda en tu dispositivo, qué se envía a servidores externos y en qué situaciones.
Resumen
| Función | Datos enviados | Destino |
|---|---|---|
| Uso general | Ninguno | — |
| Login | Email, nombre | Nuestro servidor |
| Copia de seguridad | Datos cifrados (AES-256) | Sincronización |
| IA (foto/archivo) | Archivo + categorías | No se almacena nada |
| IA (voz) | Audio + categorías | No se almacena nada |
| Suscripción PRO | Datos de pago | Plan, estado, historial |
Tus datos financieros
Todas tus transacciones, categorías, cuentas, tarjetas de crédito, presupuestos y ajustes se almacenan exclusivamente en tu dispositivo, usando IndexedDB (una base de datos local del navegador). Ningún dato financiero se guarda en nuestros servidores.
Esto significa que, incluso sin conexión a Internet, la app funciona con normalidad. Tus datos son tuyos y se quedan en tu dispositivo.
Cifrado local
Puedes proteger tus datos financieros con cifrado local activando un PIN de 4 dígitos o la biometría de tu dispositivo (huella o reconocimiento facial). Al activarlo, los campos sensibles de tus transacciones (importes, descripciones, notas) se cifran con AES-256-GCM directamente en tu dispositivo antes de guardarse en la base de datos local.
Mientras la app está bloqueada, los datos permanecen cifrados. Al desbloquearla con tu PIN o biometría, se deriva una clave de sesión que se mantiene en memoria, lo que permite descifrar los datos en tiempo real mientras usas la app. Al cerrar la app o tras un periodo de inactividad, la clave se descarta y los datos vuelven a quedar protegidos.
Esta protección es opcional y totalmente local — la clave de cifrado nunca sale de tu dispositivo.
Inicio de sesión y autenticación
El inicio de sesión es opcional y solo es necesario para conectar con Google Drive y las funciones PRO. Los datos que se almacenan en el servidor son: email, nombre (si se proporciona vía Google), identificador de sesión e información básica del dispositivo (para la gestión de dispositivos conectados).
Ningún dato financiero se vincula a tu cuenta en el servidor.
Copia de seguridad en Google Drive
Cuando activas la copia para Google Drive, tus datos financieros se cifran con AES-GCM-256 (un algoritmo de cifrado de nivel militar) antes de salir de tu dispositivo. El archivo cifrado se envía directamente a tu Google Drive personal.
La clave de cifrado la genera nuestro servidor y se guarda de forma segura en la base de datos, vinculada a tu cuenta. Esto es necesario para que puedas restaurar tus copias y sincronizar datos entre varios dispositivos. Tus datos quedan protegidos frente a accesos externos.
Sincronización entre dispositivos
La sincronización usa el mismo cifrado AES-GCM-256 que la copia de seguridad. Los datos se cifran en el dispositivo de origen, se envían a Google Drive y se descifran en el dispositivo de destino. La clave es la misma que la de la copia, guardada en el servidor.
Funciones de IA (PRO)
Las funciones de importación inteligente usan la API de Google Gemini para procesar tus datos. Esto es lo que se envía en cada modalidad:
Importación por foto o archivo
Las imágenes se comprimen localmente (máx. 1920 px, calidad 70 %) y se envían en formato base64 a nuestro servidor, que las reenvía a la API de Google Gemini para extraer las transacciones. Los archivos CSV y TXT se envían como texto plano. Junto con el archivo se envían los nombres de tus categorías (para la clasificación automática), tu moneda por defecto, formato de fecha e idioma.
Importación por voz
El audio grabado se envía en base64 a nuestro servidor, que lo reenvía a la API de Google Gemini. Gemini primero transcribe el audio y luego procesa la transcripción para extraer las transacciones. Ni el audio ni la transcripción se almacenan — ni en el servidor ni en el dispositivo. Solo las transacciones extraídas vuelven a la app.
En todas las modalidades, los datos se procesan en memoria en el servidor y se descartan tras devolver la respuesta. Ningún archivo, imagen, audio o transcripción se almacena de forma permanente.
El servidor registra metadatos de cada llamada a la IA (tokens consumidos, modelo usado y coste) para controlar los créditos. Ningún contenido de tus archivos o audios se incluye en ese registro.
Pagos y suscripción PRO
El procesamiento de pagos se realiza íntegramente a través de Stripe. Ningún dato de tarjeta de crédito pasa por nuestro servidor. Solo almacenamos: identificador de la transacción de Stripe, plan contratado, importe, moneda, estado de la suscripción y saldo de créditos de IA.
Estos datos se usan exclusivamente para controlar tu suscripción y créditos. No son datos financieros personales — son datos administrativos sobre tu plan.
Funciones sin envío de datos
Todas las demás funciones de la app — incluidas transacciones, categorías, cuentas, tarjetas, presupuestos, informes, transferencias, ajustes y exportación local — funcionan 100 % sin conexión y no envían ningún dato a ningún servidor.
Estas funciones son gratuitas, ilimitadas y no requieren login.