Política de privacidad
Fecha de entrada en vigor: 6 de julio de 2026
Sumova («la app») es una app privada de gastos personales para iOS y Android que funciona principalmente en el propio dispositivo. Esta política explica qué datos gestiona la app, dónde permanecen y el único caso en el que la propia app puede enviar algo desde tu dispositivo.
Tus datos financieros nunca salen de tu dispositivo. Sumova no tiene cuentas de usuario, ni anuncios, ni analítica, ni rastreo. Lo único que la propia app llega a enviar es un informe de errores anonimizado — y puedes desactivarlo cuando quieras. Las copias de seguridad y los correos de soporte solo salen de tu dispositivo cuando tú decides enviarlos.
1. Datos almacenados en tu dispositivo
Todos tus datos se almacenan localmente, en una base de datos de tu dispositivo:
- cuentas (nombres, iconos, saldos),
- transacciones (tipo, importe, fecha, categoría, notas opcionales),
- categorías,
- deudas (nombre de la persona, importe, notas opcionales, fechas de vencimiento) y sus pagos,
- ajustes de la app (moneda, idioma, tema, primer día de la semana, preferencia de informes de errores).
Nada de esto se transmite jamás a nosotros ni a nadie más. No tenemos servidores, ni cuentas de usuario, ni forma alguna de acceder a tus datos. Desinstalar la app elimina todo esto (con una pequeña excepción del bloqueo en iOS; ver sección 7).
2. Bloqueo de la app (PIN y biometría)
Si activas el bloqueo de la app:
- tu PIN se almacena únicamente como un hash criptográfico con sal en el almacenamiento seguro del dispositivo (Llavero de iOS / Keystore de Android) — el PIN en sí nunca se guarda ni sale del dispositivo;
- la autenticación por Face ID, Touch ID o huella la realiza por completo el sistema operativo — la app nunca ve ni guarda tus datos biométricos.
Ni el hash del PIN ni ningún dato del bloqueo se incluyen en los archivos de copia de seguridad.
3. Informes de errores (opcional — el único dato que envía la propia app)
Para poder corregir errores, la app puede enviar automáticamente un informe de fallo cuando se produce uno. Para ello usa Sentry, un servicio de informes de errores operado por Functional Software, Inc. (sentry.io/privacy), que actúa como nuestro encargado del tratamiento. Los informes se envían por una conexión cifrada (HTTPS).
Qué contiene un informe de errores:
- el error técnico y la traza de pila (en qué punto del código de la app ocurrió el fallo),
- la versión de la app, el nombre y la versión del sistema operativo,
- el modelo del dispositivo y datos técnicos de diagnóstico (por ejemplo, memoria, nivel de batería, orientación),
- el idioma y la zona horaria del dispositivo.
Qué no puede contener nunca un informe de errores:
- tus datos financieros — ningún importe, transacción, cuenta, categoría, deuda o nota,
- tu PIN, tus datos biométricos o el contenido de tus copias de seguridad,
- tu nombre, correo electrónico o cualquier identificador de cuenta (la app no tiene ninguno),
- el nombre personal de tu dispositivo (por ejemplo, «iPhone de Juan») — lo eliminamos antes de enviarlo,
- tu dirección IP — la app nunca la añade, y nuestro proyecto de Sentry está configurado para descartar la IP de conexión al recibirla, así que nunca se almacena,
- capturas de pantalla, grabaciones de pantalla o cualquier rastro de lo que tocaste o viste.
Tu control: los informes de errores están activados por defecto y puedes desactivarlos en cualquier momento con el interruptor Informes de fallos en Ajustes. Cuando está desactivado, no se envía nada — ni siquiera los fallos que ocurren mientras la app se está iniciando.
Base legal y conservación: tratamos los informes de errores basándonos en nuestro interés legítimo de mantener la app estable (art. 6.1.f del RGPD). Como nos basamos en el interés legítimo, tienes derecho a oponerte a este tratamiento en cualquier momento (art. 21 del RGPD) — el interruptor de Informes de fallos en Ajustes es cómo ejerces ese derecho. Sentry elimina automáticamente los informes de errores en un plazo máximo de 90 días. Sentry puede tratar datos en servidores de Estados Unidos; estas transferencias están protegidas por cláusulas contractuales tipo, y además Sentry se autocertifica bajo el Marco de Privacidad de Datos UE-EE. UU. Puedes obtener una copia de estas garantías en el Anexo de Tratamiento de Datos de Sentry, en sentry.io/legal/dpa.
4. Copias de seguridad (exportación y restauración)
Puedes exportar tus datos como un archivo JSON desde Ajustes → Copia de seguridad y restauración. Esto lo inicias siempre tú:
- el archivo se crea en tu dispositivo y se entrega al menú de compartir del sistema — tú eliges adónde va (tu nube, correo electrónico, otro dispositivo, etc.);
- nosotros nunca recibimos, vemos ni almacenamos tu copia de seguridad;
- al exportar puedes establecer una contraseña: el archivo se cifra entonces en tu dispositivo y no se puede leer sin ella. Sin contraseña, el archivo no está cifrado — contiene tus datos financieros en formato legible, así que guárdalo en un lugar de confianza. Nunca recibimos tu contraseña, y si la olvidas no podrá recuperarse.
Restaurar una copia de seguridad también ocurre por completo en tu dispositivo.
5. Contacto
La pantalla «Contáctanos» abre tu propia app de correo con el destinatario support@sumova.app. Lo que envíes lo transmite tu proveedor de correo, como cualquier email normal; solo lo usamos para responderte. No te añadimos a ninguna lista de correo.
6. Lo que Sumova NO hace
- Ninguna cuenta de usuario ni registro.
- Ninguna publicidad ni SDK publicitario.
- Ninguna analítica, perfilado o rastreo del comportamiento.
- No vendemos ni compartimos datos con terceros (Sentry actúa solo como nuestro encargado del tratamiento para los informes de errores, descrito en la sección 3).
- La app no realiza conexiones de red por sí misma salvo los informes de errores opcionales (las copias de seguridad y los correos los envían apps que tú eliges — ver secciones 4 y 5).
7. Eliminar tus datos
- En la app: Ajustes → «Borrar todos los datos» elimina de forma permanente todo lo que la app almacena en tu dispositivo.
- Desinstalar la app elimina la base de datos que tienes en el dispositivo. En iOS, una pequeña parte del bloqueo (el hash del PIN con sal) puede permanecer en el Llavero del sistema hasta que se instale la app de nuevo — no contiene datos financieros, no se puede revertir a tu PIN, y la app la elimina automáticamente en el primer inicio tras la nueva instalación. Para borrarlo todo de inmediato, usa «Borrar todos los datos» antes de desinstalar.
- Informes de errores: los informes ya enviados no contienen datos que te identifiquen; caducan automáticamente en un plazo máximo de 90 días. Aun así, puedes solicitar su eliminación antes en la dirección de contacto indicada arriba — aunque, al ser anónimos, es posible que no podamos identificar cuáles son los tuyos.
8. Tus derechos
Si resides en la UE/EEE o en una jurisdicción con leyes similares, tienes derecho de acceso, rectificación, supresión, limitación, portabilidad y oposición respecto a los datos personales que tratamos. En la práctica, esto solo afecta a los informes de errores, que no están vinculados a tu identidad. Contáctanos en la dirección de la sección 5. También tienes derecho a presentar una reclamación ante tu autoridad local de protección de datos — en Lituania, la Inspección Estatal de Protección de Datos (vdai.lrv.lt). No vendemos ni compartimos información personal, y no somos una «empresa» según la Ley de Privacidad del Consumidor de California (CCPA).
Como todos los datos de la app viven en tu dispositivo, exportarlos (portabilidad) y eliminarlos está directamente en tus manos — ver secciones 4 y 7.
9. Menores
Sumova no está dirigida a menores de 13 años (o la edad mínima equivalente en tu jurisdicción). No recopilamos conscientemente datos personales de nadie — los únicos datos que llegamos a recibir son informes de errores anonimizados (sección 3), que no contienen nada que te identifique.
10. Cambios en esta política
Si cambiamos esta política — por ejemplo, cuando la app incorpore nuevas funciones — actualizaremos este documento y su fecha de entrada en vigor, y anotaremos los cambios importantes en las notas de la versión de la app. Los cambios entran en vigor al publicarse y nunca se aplican de forma retroactiva a los datos ya tratados.