Legal
Última actualización: 3 de agosto de 2026
Esta es una traducción de la política de privacidad de Tesoro. En caso de discrepancia entre versiones, prevalece la versión en inglés, sin perjuicio de los derechos que la legislación de consumo de tu país te reconozca.
Tesoro no recopila tus datos. No hay cuenta que crear, ni servidor nuestro donde iniciar sesión, ni analítica nuestra. Tus registros financieros se quedan en tu dispositivo.
Esta política lo explica en detalle, incluidos los pocos casos concretos en los que sí existe información sobre ti, como cuando nos escribes un correo o exportas un archivo.
Tesoro está operada por Daniel Olivan Parrilla, operando como getTesoro.app, en Australia Occidental, Australia. Contacto: hello@gettesoro.app
Todo lo que registras en Tesoro, incluidas transacciones, cuentas, vehículos, inmuebles, objetos de valor y notas, se almacena localmente en tu dispositivo.
No operamos ningún servidor. No podemos ver tus datos financieros, no recibimos copia de ellos, y no podríamos aportarlos si nos los requiriesen. Nunca se nos transmiten.
Si activas la sincronización, tus datos de Tesoro se sincronizan entre tus propios dispositivos Apple mediante el servicio CloudKit de Apple, dentro de tu cuenta personal de iCloud. Es tu almacenamiento, bajo los términos de Apple, no los nuestros. Nosotros no tenemos acceso.
Queremos ser precisos con el cifrado, porque la distinción es real:
En todos los casos, nosotros no podemos ver tus datos, y ningún tercero tampoco. Si quieres la garantía más sólida disponible, activa la Protección de Datos Avanzada en Ajustes. La sincronización es opcional y Tesoro funciona por completo sin ella.
Las compras las procesa Apple a través del App Store. Nunca vemos tus datos de pago, tu dirección de facturación ni la identidad de tu cuenta de Apple.
Apple nos facilita informes de ventas y descargas agregados y anonimizados a través de App Store Connect, con totales por país y producto. No identifican a compradores individuales y no podemos vincularlos a ninguna persona.
La gestión, cancelación y devolución de suscripciones las gestiona Apple desde los ajustes de tu cuenta de Apple.
Tesoro puede recordarte cosas como recibos y pagos próximos. Estos recordatorios los programa iOS localmente en tu dispositivo.
No interviene ningún servidor de notificaciones push. No se registra ningún token de dispositivo con nosotros, ninguna notificación pasa por ningún sistema que operemos, y no tenemos forma de saber qué recordatorios has configurado ni si has configurado alguno. Puedes conceder o revocar el permiso de notificaciones en cualquier momento en los Ajustes de iOS.
Si activas el bloqueo biométrico, la autenticación la realiza iOS. Tus datos biométricos nunca salen del Secure Enclave y nunca son accesibles para Tesoro. La app solo recibe un resultado de éxito o de fallo.
Tesoro puede importar y exportar tus registros como archivo CSV.
Un CSV exportado es texto plano y no está cifrado. Contiene lo que hayas elegido exportar, en forma legible. Una vez lo guardas en Archivos o iCloud Drive, lo envías por AirDrop o lo mandas a cualquier otro sitio, queda fuera de la protección de la app y su seguridad está en tus manos. Trata una exportación como tratarías un extracto bancario guardado en el escritorio.
Las importaciones y exportaciones ocurren por completo en tu dispositivo. Ningún archivo se nos envía en ningún momento, y nunca vemos su contenido. El acceso a Archivos se solicita solo en el momento en que eliges importar o exportar, y se limita al archivo que selecciones.
Tesoro puede aceptar datos de transacciones desde un atajo que configuras tú en la app Atajos de Apple. Cuando pagas con Apple Pay, tu atajo puede capturar el nombre del comercio y el importe y pasárselos a Tesoro, que los guarda en tu dispositivo hasta que vuelvas a abrir la app. Tesoro crea entonces la transacción usando una asignación que ya has confirmado, o te pide crear una.
Esto no es una conexión bancaria ni una integración con Wallet. Es una automatización de iOS que tú configuras y controlas, ejecutándose por completo en tu teléfono. Tesoro solo recibe lo que tu atajo le pasa, el registro temporal se elimina una vez creada la transacción, y nada sale de tu dispositivo.
No recopilamos ninguno propio.
La única información de uso y fallos que existe es la que recopila Apple a nivel de sistema operativo y comparte con los desarrolladores a través de App Store Connect. La controlas tú, en los Ajustes de iOS, en Privacidad y Seguridad, y después Analítica y Mejoras. No está activada salvo que hayas elegido compartir analíticas con los desarrolladores, y nos llega agregada y anonimizada. No podemos identificar a ninguna persona a partir de ella y no le añadimos nada.
No hay ningún informador de fallos de terceros, ningún kit de desarrollo de analítica, ni telemetría propia de ningún tipo en la app.
Tesoro no te perfila. No toma decisiones automatizadas que produzcan efectos jurídicos o similarmente significativos, y no se te aplica ninguna puntuación, clasificación o evaluación de riesgo, ni a ti ni a tus finanzas.
Tesoro no usa inteligencia artificial ni aprendizaje automático para procesar tus datos. Las sugerencias de categoría y las asignaciones de comercios son búsquedas simples contra tus propias entradas anteriores, hechas en tu dispositivo. No se envía nada a ningún modelo, ni nuestro ni de nadie.
Esa es la lista completa.
La protección más fuerte aquí es estructural más que procedimental: no hay un almacén central que vulnerar, porque nunca recibimos tus datos.
Ningún sistema es perfectamente seguro, y un CSV exportado sale por completo de esta protección, como explica la sección 6.
gettesoro.app es un sitio estático. No instala cookies, no carga tipografías ni scripts de terceros, y no ejecuta analítica. Las tipografías son las que ya están en tu dispositivo.
El sitio se aloja en nuestro propio servidor con Hetzner en Helsinki, Finlandia, dentro de la Unión Europea, y se sirve mediante el servidor web Caddy.
No se conserva ningún registro de visitas. El servidor no guarda direcciones IP ni historial de peticiones, por lo que no tenemos forma de saber quién ha visitado este sitio, cuándo, ni desde dónde.
Si escribes a hello@gettesoro.app, conservamos tu dirección de correo y aquello que decidas contarnos, durante el tiempo necesario para responderte y mantener un historial de soporte.
El correo del dominio lo redirige nuestro registrador de dominios a una cuenta de Proton Mail en Suiza, donde se almacena cifrado. La Comisión Europea reconoce que Suiza proporciona un nivel adecuado de protección de datos.
Usamos tu correo únicamente para responderte. No te añadimos a ninguna lista de distribución y no lo usamos con fines comerciales.
La distribución de la beta la gestiona Apple mediante TestFlight. Si te unes, Apple recopila información de participantes y datos de uso de la beta bajo sus propios términos. Nosotros recibimos información limitada facilitada por Apple sobre participantes y versiones, además de cualquier comentario que decidas enviar a través de TestFlight, que puede incluir capturas de pantalla y detalles del dispositivo que hayas elegido enviar. Tus datos financieros de Tesoro no nos llegan a través de TestFlight.
Como tus registros nunca nos llegan, no hay ningún plazo de conservación al que puedan estar sujetos. Existen exactamente durante el tiempo que tú los conserves, y borrar la app los elimina de ese dispositivo. Si has usado la sincronización con iCloud, puedes eliminar la copia sincronizada en los Ajustes de iOS, en tu cuenta de Apple, después iCloud, y después Gestionar el almacenamiento de la cuenta.
Los únicos datos que conservamos sobre alguien son la correspondencia por correo electrónico. La guardamos hasta 24 meses después de terminar la conversación y después la eliminamos, salvo que la ley exija un plazo mayor.
Desinstalar la app lo detiene todo, de forma inmediata y completa. No queda ninguna copia residual en un servidor nuestro, porque no hay servidor nuestro.
Para que eliminemos cualquier correspondencia por correo, escribe a hello@gettesoro.app y lo haremos y te lo confirmaremos.
Tesoro no está dirigida a menores. Como la app no recopila información personal de nadie, no hay nada que podamos conservar, sea cual sea la edad del usuario.
Nuestros Términos de Uso exigen que los suscriptores tengan al menos 18 años, dado que una suscripción es un contrato. Las compras se realizan a través de tu cuenta de Apple, y Apple aplica sus propios requisitos de edad a los titulares de cuenta y a En Familia.
Cuando se te aplique el Reglamento General de Protección de Datos, el responsable del tratamiento es Daniel Olivan Parrilla, con contacto en hello@gettesoro.app.
En la práctica, el único dato personal que conservamos de un usuario es una dirección de correo, y solo si nos has escrito. Nuestra base legal es el interés legítimo en responder a la correspondencia.
Tienes derecho a solicitar el acceso a esos datos, a que se rectifiquen o supriman, a limitar u oponerte a su tratamiento, y a la portabilidad. También puedes presentar una reclamación ante tu autoridad de control nacional, que en España es la Agencia Española de Protección de Datos (AEPD).
Como tus registros financieros nunca nos llegan, una solicitud de acceso o supresión sobre ellos solo la puedes ejecutar tú, usando o borrando la app y gestionando tu propio almacenamiento de iCloud. La exportación a CSV de la app existe en parte para que puedas llevarte tus datos en cualquier momento.
Cuando se aplique el RGPD del Reino Unido, rigen los mismos derechos y puedes reclamar ante la Information Commissioner's Office (ICO).
Tratamos cualquier información personal de acuerdo con los Australian Privacy Principles de la Privacy Act 1988 (Cth). Puedes preguntar qué conservamos sobre ti, pedirnos que lo rectifiquemos, o reclamar por cómo lo hemos gestionado. Si nuestra respuesta no te satisface, puedes reclamar ante la Office of the Australian Information Commissioner.
Cuando se aplique la Privacy Act 2020, tratamos la información personal de acuerdo con los Information Privacy Principles. Puedes preguntar qué conservamos sobre ti, pedirnos que lo rectifiquemos, o reclamar ante la Office of the Privacy Commissioner.
La California Consumer Privacy Act, en su versión modificada por la CPRA, otorga a los residentes de California derechos de conocimiento, supresión, rectificación, exclusión de la venta o cesión, y limitación del uso de información personal sensible, junto con el derecho a no sufrir discriminación por ejercerlos.
No alcanzamos los umbrales de facturación o volumen que hacen vinculantes esas obligaciones para una empresa, y no vendemos ni cedemos información personal bajo ninguna definición. Aun así respetamos estos derechos. Escribe a hello@gettesoro.app y responderemos en el plazo que permita la ley.
Casi nada de lo que hacemos depende del consentimiento, porque casi nada se trata. Cuando una función sí necesita tu permiso, iOS te lo pide directamente, y lo concedes activando esa función. Las notificaciones, Face ID, la sincronización con iCloud y el acceso a archivos funcionan así, y cada uno se puede revocar en cualquier momento en los Ajustes de iOS sin afectar a nada de lo ocurrido antes.
El sitio web está alojado en Finlandia, dentro de la Unión Europea. El correo se almacena en Suiza, que la Comisión Europea ha reconocido como país con protección adecuada. Nosotros estamos en Australia, así que cualquier correspondencia que leamos se lee desde allí.
Casi no conservamos datos personales, que es justamente la idea. Si se produjese una brecha que afectase a información personal que conservemos, lo notificaríamos a las personas afectadas y a los organismos correspondientes según exijan el esquema Notifiable Data Breaches y, cuando corresponda, el RGPD.
Podemos actualizar esta política. Los cambios surten efecto al publicarse aquí y se actualizará la fecha de la parte superior. Los cambios sustanciales se indicarán en las notas de versión de la app.
Daniel Olivan Parrilla, operando como getTesoro.app
Australia Occidental, Australia
hello@gettesoro.app
Intentamos responder en un plazo de 48 horas.