Esta política describe qué datos recopila la aplicación Dengii (en adelante, «la Aplicación»), cómo se tratan y qué derechos tiene el usuario.
Quién es el responsable
El responsable del tratamiento de datos personales es Timofey Ushnitsky, persona física, residente en Almaty, República de Kazajistán. Contacto para solicitudes y consultas: support@dengii.app.
Ley aplicable
El tratamiento de datos personales se rige por la Ley de la República de Kazajistán «Sobre datos personales y su protección» de 21 de mayo de 2013 n.º 94-V. Para los usuarios de la Unión Europea y del Reino Unido también se aplica el Reglamento General de Protección de Datos (RGPD) y el UK GDPR.
Qué datos se recopilan y dónde se almacenan
Transacciones (registros de gastos e ingresos)
Todas las transacciones, listas, presupuestos y categorías se almacenan en el iCloud personal del usuario a través de Apple CloudKit. El responsable no tiene acceso a estos datos. La sincronización entre los dispositivos del usuario se realiza a través de la infraestructura de Apple.
Si el usuario crea una lista compartida e invita a otro participante, la lista compartida se almacena en Shared Database CloudKit y solo es accesible para el participante invitado. Límite: 2 personas por lista compartida.
Autenticación anónima
Para invocar funciones de IA del lado del servidor, la Aplicación crea un token de autenticación anónimo a través del servicio Supabase. El token no está vinculado al nombre, correo electrónico, teléfono u otros identificadores del usuario. La Aplicación no solicita ni recopila nombre, correo electrónico ni número de teléfono.
Análisis de transacciones con IA
Cuando el usuario introduce un gasto por voz o texto, la transcripción se envía a OpenAI a través de una Edge Function del lado de Supabase (región UE). OpenAI reconoce el importe, la moneda y la categoría, y devuelve el resultado.
Insights de IA (weekly digest, Mini-Wrapped)
Para generar las formulaciones de los insights, a la Edge Function se le envían indicadores numéricos agregados (gastos totales, top 3 de categorías, patrones por día de la semana), moneda e idioma de la interfaz. Las transacciones en sí y el texto en bruto no se envían.
Consentimiento para el tratamiento con IA y revocación
El consentimiento para enviar datos a Edge Functions → OpenAI se recoge de forma explícita en el primer inicio de la Aplicación, en una pantalla de onboarding dedicada. Antes de recibir el consentimiento, ni un byte de los datos del usuario se envía a la IA.
El consentimiento puede revocarse en cualquier momento: Ajustes → Procesamiento de IA → desactivar. Tras la revocación, la entrada de voz, el análisis de IA y los insights de IA dejan de funcionar; la entrada manual de transacciones y la consulta del historial siguen disponibles sin IA.
Suscripciones
Los pagos y la activación de suscripciones los gestionan Apple App Store y el servicio RevenueCat. El responsable solo recibe el estado de la suscripción (activa / inactiva) para desbloquear las funciones de la Aplicación. Los datos de pago del usuario no se transmiten ni se almacenan por parte del responsable.
Qué no se recopila
Ningún SDK Firebase / Amplitude / Mixpanel ni similares. Ningún identificador publicitario. Ningún archivo cookie en el sitio dengii.app.
Terceros
Para el funcionamiento de la Aplicación se utilizan los siguientes servicios. Cada uno tiene su propia política de privacidad.
Derechos del usuario
De conformidad con la Ley de la RK «Sobre datos personales y su protección» y el RGPD, el usuario tiene los siguientes derechos:
- Derecho de acceso — todos los datos se almacenan en el iCloud personal del usuario y están accesibles a través de la Aplicación en cualquier momento.
- Derecho de rectificación — cualquier transacción, lista o presupuesto puede editarse en la Aplicación.
- Derecho de supresión — en la Aplicación está disponible la función «Eliminar cuenta» (Ajustes → Eliminar cuenta). Esta función elimina todos los datos del usuario en CloudKit y restablece el estado local. La suscripción del App Store no se cancela automáticamente — debe cancelarse por separado.
- Derecho de limitación del tratamiento — el usuario puede desinstalar la Aplicación del dispositivo; tras la desinstalación no se realiza ningún tratamiento de datos por parte del responsable.
- Derecho a presentar reclamación — el usuario tiene derecho a presentar una reclamación ante la autoridad competente de la República de Kazajistán para la protección de los derechos de los titulares de datos personales o ante la autoridad de control del país de residencia.
Las solicitudes relativas a los derechos del titular de los datos personales se envían a support@dengii.app. Plazo de respuesta: hasta 10 días laborables.
Almacenamiento y plazo de tratamiento
Los datos de las transacciones se almacenan en el iCloud del usuario indefinidamente — hasta que el usuario los elimine o use la función «Eliminar cuenta». El token de autenticación anónimo de Supabase existe mientras la sesión esté activa. Los registros (logs) de Edge Functions de Supabase se conservan por no más de 30 días y no contienen datos identificativos del usuario.
Menores de 13 años
La Aplicación no está destinada al uso por personas menores de 13 años. El responsable no recopila conscientemente datos de usuarios menores de 13 años. Si se detectaran tales datos, serán eliminados a solicitud del padre, madre o tutor enviada a support@dengii.app.
Transferencia de datos fuera de Kazajistán
Apple, Supabase, RevenueCat y OpenAI almacenan y procesan datos en servidores fuera de la República de Kazajistán, incluidos territorios de Estados Unidos y de la Unión Europea. Al usar la Aplicación, el usuario confirma su consentimiento para la transferencia transfronteriza de datos a dichas jurisdicciones.
Cambios en la política
En caso de cambios sustanciales en la política, el responsable notifica a los usuarios a través de la Aplicación o por correo electrónico. La fecha de la última revisión figura al inicio del documento.
Contacto
Para cualquier consulta relacionada con el tratamiento de datos personales: support@dengii.app.