Legal
Política de Privacidad
Última actualización: 3 de agosto de 2026
Esta es una traducción de la política de privacidad de Tesoro. En caso de discrepancia entre versiones, prevalece la versión en inglés, sin perjuicio de los derechos que la legislación de consumo de tu país te reconozca.
Tesoro no recopila tus datos. No hay cuenta que crear, ni servidor nuestro donde iniciar sesión, ni analítica nuestra. Tus registros financieros se quedan en tu dispositivo.
Esta política lo explica en detalle, incluidos los pocos casos concretos en los que sí existe información sobre ti, como cuando nos escribes un correo o exportas un archivo.
Tesoro está operada por Daniel Olivan Parrilla, operando como getTesoro.app, en Australia Occidental, Australia. Contacto: hello@gettesoro.app
1. Los datos que introduces en la app
Todo lo que registras en Tesoro, incluidas transacciones, cuentas, vehículos, inmuebles, objetos de valor y notas, se almacena localmente en tu dispositivo.
No operamos ningún servidor. No podemos ver tus datos financieros, no recibimos copia de ellos, y no podríamos aportarlos si nos los requiriesen. Nunca se nos transmiten.
2. Sincronización con iCloud, y qué significa aquí el cifrado
Si activas la sincronización, tus datos de Tesoro se sincronizan entre tus propios dispositivos Apple mediante el servicio CloudKit de Apple, dentro de tu cuenta personal de iCloud. Es tu almacenamiento, bajo los términos de Apple, no los nuestros. Nosotros no tenemos acceso.
Queremos ser precisos con el cifrado, porque la distinción es real:
- Tus datos están siempre cifrados en tránsito y en reposo. Quien los intercepte no puede leerlos.
- Los campos sensibles, incluidos importes, fechas y nombres, llevan cifrado adicional a nivel de campo, de modo que Apple no puede leer esos valores.
- Con la Protección de Datos Avanzada activada en los ajustes de tu cuenta de Apple, todo lo que hay en tu cuenta de iCloud está cifrado de extremo a extremo. Apple no conserva claves y no puede leer nada de ello.
- Sin la Protección de Datos Avanzada, que es la opción por defecto, Apple conserva las claves de los datos estándar de iCloud. Apple podría en principio acceder a los registros que no lleven cifrado a nivel de campo, y podría verse obligada a entregarlos ante un requerimiento legal.
En todos los casos, nosotros no podemos ver tus datos, y ningún tercero tampoco. Si quieres la garantía más sólida disponible, activa la Protección de Datos Avanzada en Ajustes. La sincronización es opcional y Tesoro funciona por completo sin ella.
3. Compras y suscripciones
Las compras las procesa Apple a través del App Store. Nunca vemos tus datos de pago, tu dirección de facturación ni la identidad de tu cuenta de Apple.
Apple nos facilita informes de ventas y descargas agregados y anonimizados a través de App Store Connect, con totales por país y producto. No identifican a compradores individuales y no podemos vincularlos a ninguna persona.
La gestión, cancelación y devolución de suscripciones las gestiona Apple desde los ajustes de tu cuenta de Apple.
4. Notificaciones
Tesoro puede recordarte cosas como recibos y pagos próximos. Estos recordatorios los programa iOS localmente en tu dispositivo.
No interviene ningún servidor de notificaciones push. No se registra ningún token de dispositivo con nosotros, ninguna notificación pasa por ningún sistema que operemos, y no tenemos forma de saber qué recordatorios has configurado ni si has configurado alguno. Puedes conceder o revocar el permiso de notificaciones en cualquier momento en los Ajustes de iOS.
5. Face ID y Touch ID
Si activas el bloqueo biométrico, la autenticación la realiza iOS. Tus datos biométricos nunca salen del Secure Enclave y nunca son accesibles para Tesoro. La app solo recibe un resultado de éxito o de fallo.
6. Importar y exportar tus datos
Tesoro puede importar y exportar tus registros como archivo CSV.
Un CSV exportado es texto plano y no está cifrado. Contiene lo que hayas elegido exportar, en forma legible. Una vez lo guardas en Archivos o iCloud Drive, lo envías por AirDrop o lo mandas a cualquier otro sitio, queda fuera de la protección de la app y su seguridad está en tus manos. Trata una exportación como tratarías un extracto bancario guardado en el escritorio.
Las importaciones y exportaciones ocurren por completo en tu dispositivo. Ningún archivo se nos envía en ningún momento, y nunca vemos su contenido. El acceso a Archivos se solicita solo en el momento en que eliges importar o exportar, y se limita al archivo que selecciones.
7. Importación de Apple Pay mediante Atajos
Tesoro puede aceptar datos de transacciones desde un atajo que configuras tú en la app Atajos de Apple. Cuando pagas con Apple Pay, tu atajo puede capturar el nombre del comercio y el importe y pasárselos a Tesoro, que los guarda en tu dispositivo hasta que vuelvas a abrir la app. Tesoro crea entonces la transacción usando una asignación que ya has confirmado, o te pide crear una.
Esto no es una conexión bancaria ni una integración con Wallet. Es una automatización de iOS que tú configuras y controlas, ejecutándose por completo en tu teléfono. Tesoro solo recibe lo que tu atajo le pasa, el registro temporal se elimina una vez creada la transacción, y nada sale de tu dispositivo.
8. Analítica e informes de fallos
No recopilamos ninguno propio.
La única información de uso y fallos que existe es la que recopila Apple a nivel de sistema operativo y comparte con los desarrolladores a través de App Store Connect. La controlas tú, en los Ajustes de iOS, en Privacidad y Seguridad, y después Analítica y Mejoras. No está activada salvo que hayas elegido compartir analíticas con los desarrolladores, y nos llega agregada y anonimizada. No podemos identificar a ninguna persona a partir de ella y no le añadimos nada.
No hay ningún informador de fallos de terceros, ningún kit de desarrollo de analítica, ni telemetría propia de ningún tipo en la app.
9. Sin perfilado, sin decisiones automatizadas, sin IA
Tesoro no te perfila. No toma decisiones automatizadas que produzcan efectos jurídicos o similarmente significativos, y no se te aplica ninguna puntuación, clasificación o evaluación de riesgo, ni a ti ni a tus finanzas.
Tesoro no usa inteligencia artificial ni aprendizaje automático para procesar tus datos. Las sugerencias de categoría y las asignaciones de comercios son búsquedas simples contra tus propias entradas anteriores, hechas en tu dispositivo. No se envía nada a ningún modelo, ni nuestro ni de nadie.
10. Lo que Tesoro no hace
- Sin conexiones bancarias, sin Plaid, sin ningún servicio de agregación.
- Sin servidores nuestros. El único servicio remoto es CloudKit de Apple, dentro de tu propia cuenta de iCloud.
- Sin kits de desarrollo de terceros.
- Sin publicidad y sin identificadores publicitarios.
- Sin acceso a la cámara ni a la fototeca.
- Sin datos de ubicación, contactos, calendario, micrófono, salud o movimiento.
- Sin venta ni cesión de datos a nadie. No tenemos nada que se pueda vender.
11. Permisos del dispositivo, la lista completa
- Notificaciones, si quieres recordatorios. Programadas localmente.
- Face ID o Touch ID, si quieres bloquear la app.
- iCloud, si quieres sincronización.
- Compras dentro de la app, para ofrecer y restaurar suscripciones a través de Apple.
- Archivos, solo en el momento en que importas o exportas un CSV, y limitado al archivo que selecciones.
Esa es la lista completa.
12. Cómo se protege tu información
La protección más fuerte aquí es estructural más que procedimental: no hay un almacén central que vulnerar, porque nunca recibimos tus datos.
- Los registros se guardan en la base de datos de la propia app en tu dispositivo, protegida por el cifrado de archivos de iOS y el código de tu dispositivo.
- Face ID o Touch ID pueden añadir un bloqueo al abrir la app.
- Los datos sincronizados van cifrados en tránsito y en reposo, con el detalle adicional sobre cifrado a nivel de campo y Protección de Datos Avanzada expuesto en la sección 2.
- La app no realiza conexiones de red distintas a los propios servicios de Apple.
Ningún sistema es perfectamente seguro, y un CSV exportado sale por completo de esta protección, como explica la sección 6.
13. Este sitio web
gettesoro.app es un sitio estático. No instala cookies, no carga tipografías ni scripts de terceros, y no ejecuta analítica. Las tipografías son las que ya están en tu dispositivo.
El sitio se aloja en nuestro propio servidor con Hetzner en Helsinki, Finlandia, dentro de la Unión Europea, y se sirve mediante el servidor web Caddy.
No se conserva ningún registro de visitas. El servidor no guarda direcciones IP ni historial de peticiones, por lo que no tenemos forma de saber quién ha visitado este sitio, cuándo, ni desde dónde.
14. Si nos escribes
Si escribes a hello@gettesoro.app, conservamos tu dirección de correo y aquello que decidas contarnos, durante el tiempo necesario para responderte y mantener un historial de soporte.
El correo del dominio lo redirige nuestro registrador de dominios a una cuenta de Proton Mail en Suiza, donde se almacena cifrado. La Comisión Europea reconoce que Suiza proporciona un nivel adecuado de protección de datos.
Usamos tu correo únicamente para responderte. No te añadimos a ninguna lista de distribución y no lo usamos con fines comerciales.
15. TestFlight
La distribución de la beta la gestiona Apple mediante TestFlight. Si te unes, Apple recopila información de participantes y datos de uso de la beta bajo sus propios términos. Nosotros recibimos información limitada facilitada por Apple sobre participantes y versiones, además de cualquier comentario que decidas enviar a través de TestFlight, que puede incluir capturas de pantalla y detalles del dispositivo que hayas elegido enviar. Tus datos financieros de Tesoro no nos llegan a través de TestFlight.
16. Conservación y eliminación de tus datos
Como tus registros nunca nos llegan, no hay ningún plazo de conservación al que puedan estar sujetos. Existen exactamente durante el tiempo que tú los conserves, y borrar la app los elimina de ese dispositivo. Si has usado la sincronización con iCloud, puedes eliminar la copia sincronizada en los Ajustes de iOS, en tu cuenta de Apple, después iCloud, y después Gestionar el almacenamiento de la cuenta.
Los únicos datos que conservamos sobre alguien son la correspondencia por correo electrónico. La guardamos hasta 24 meses después de terminar la conversación y después la eliminamos, salvo que la ley exija un plazo mayor.
Desinstalar la app lo detiene todo, de forma inmediata y completa. No queda ninguna copia residual en un servidor nuestro, porque no hay servidor nuestro.
Para que eliminemos cualquier correspondencia por correo, escribe a hello@gettesoro.app y lo haremos y te lo confirmaremos.
17. Menores
Tesoro no está dirigida a menores. Como la app no recopila información personal de nadie, no hay nada que podamos conservar, sea cual sea la edad del usuario.
Nuestros Términos de Uso exigen que los suscriptores tengan al menos 18 años, dado que una suscripción es un contrato. Las compras se realizan a través de tu cuenta de Apple, y Apple aplica sus propios requisitos de edad a los titulares de cuenta y a En Familia.
18. Tus derechos
España y Unión Europea
Cuando se te aplique el Reglamento General de Protección de Datos, el responsable del tratamiento es Daniel Olivan Parrilla, con contacto en hello@gettesoro.app.
En la práctica, el único dato personal que conservamos de un usuario es una dirección de correo, y solo si nos has escrito. Nuestra base legal es el interés legítimo en responder a la correspondencia.
Tienes derecho a solicitar el acceso a esos datos, a que se rectifiquen o supriman, a limitar u oponerte a su tratamiento, y a la portabilidad. También puedes presentar una reclamación ante tu autoridad de control nacional, que en España es la Agencia Española de Protección de Datos (AEPD).
Como tus registros financieros nunca nos llegan, una solicitud de acceso o supresión sobre ellos solo la puedes ejecutar tú, usando o borrando la app y gestionando tu propio almacenamiento de iCloud. La exportación a CSV de la app existe en parte para que puedas llevarte tus datos en cualquier momento.
Reino Unido
Cuando se aplique el RGPD del Reino Unido, rigen los mismos derechos y puedes reclamar ante la Information Commissioner's Office (ICO).
Australia
Tratamos cualquier información personal de acuerdo con los Australian Privacy Principles de la Privacy Act 1988 (Cth). Puedes preguntar qué conservamos sobre ti, pedirnos que lo rectifiquemos, o reclamar por cómo lo hemos gestionado. Si nuestra respuesta no te satisface, puedes reclamar ante la Office of the Australian Information Commissioner.
Nueva Zelanda
Cuando se aplique la Privacy Act 2020, tratamos la información personal de acuerdo con los Information Privacy Principles. Puedes preguntar qué conservamos sobre ti, pedirnos que lo rectifiquemos, o reclamar ante la Office of the Privacy Commissioner.
California
La California Consumer Privacy Act, en su versión modificada por la CPRA, otorga a los residentes de California derechos de conocimiento, supresión, rectificación, exclusión de la venta o cesión, y limitación del uso de información personal sensible, junto con el derecho a no sufrir discriminación por ejercerlos.
No alcanzamos los umbrales de facturación o volumen que hacen vinculantes esas obligaciones para una empresa, y no vendemos ni cedemos información personal bajo ninguna definición. Aun así respetamos estos derechos. Escribe a hello@gettesoro.app y responderemos en el plazo que permita la ley.
Cómo funciona aquí el consentimiento
Casi nada de lo que hacemos depende del consentimiento, porque casi nada se trata. Cuando una función sí necesita tu permiso, iOS te lo pide directamente, y lo concedes activando esa función. Las notificaciones, Face ID, la sincronización con iCloud y el acceso a archivos funcionan así, y cada uno se puede revocar en cualquier momento en los Ajustes de iOS sin afectar a nada de lo ocurrido antes.
Transferencias internacionales
El sitio web está alojado en Finlandia, dentro de la Unión Europea. El correo se almacena en Suiza, que la Comisión Europea ha reconocido como país con protección adecuada. Nosotros estamos en Australia, así que cualquier correspondencia que leamos se lee desde allí.
19. Brechas de seguridad
Casi no conservamos datos personales, que es justamente la idea. Si se produjese una brecha que afectase a información personal que conservemos, lo notificaríamos a las personas afectadas y a los organismos correspondientes según exijan el esquema Notifiable Data Breaches y, cuando corresponda, el RGPD.
20. Cambios en esta política
Podemos actualizar esta política. Los cambios surten efecto al publicarse aquí y se actualizará la fecha de la parte superior. Los cambios sustanciales se indicarán en las notas de versión de la app.
21. Contacto
Daniel Olivan Parrilla, operando como getTesoro.app
Australia Occidental, Australia
hello@gettesoro.app
Intentamos responder en un plazo de 48 horas.