Ir al contenido

Traducción proporcionada como cortesía

Esta es una traducción ofrecida para tu conveniencia y no ha sido revisada de forma independiente por un abogado. En caso de cualquier discrepancia o incoherencia, prevalece la versión en inglés de este documento.

Legal

Política de Privacidad

Last updated: 7 de agosto de 2026

Orevalis es local-first: ingresas tu información financiera manualmente, y el seguimiento diario funciona totalmente sin conexión. Si has iniciado sesión, tus registros financieros también pueden respaldarse en nuestro proveedor de servicios en la nube, para que puedan restaurarse tras la pérdida, sustitución o reinstalación del dispositivo — junto con la información de tu cuenta y, si usas la copia de seguridad de recibos Premium, los archivos de recibo que elijas subir. Esta política explica exactamente qué se almacena dónde, qué proveedores están involucrados y qué opciones tienes. Crear una cuenta de Orevalis con un correo electrónico confirmado es obligatorio antes de poder usar la aplicación — consulta "Tu cuenta" en los Términos de Servicio.

Lo que nunca recopilamos

Nunca nos conectamos a tu banco o instituciones financieras, y nunca solicitamos credenciales bancarias. Orevalis no se conecta automáticamente, importa datos ni extrae información de ninguna cuenta financiera.

Nunca recibimos los datos de tu tarjeta de pago. Las compras son procesadas por la App Store de Apple o Google Play.

Nunca recibimos datos biométricos. Si activas el bloqueo biométrico de la aplicación, la verificación por Face ID / Touch ID / huella digital la realiza totalmente el sistema operativo de tu dispositivo; Orevalis solo recibe un resultado de éxito o fallo — nunca imágenes de huellas dactilares, mapas faciales o plantillas biométricas.

No vendemos tus datos personales ni financieros, y no los compartimos para publicidad conductual. La aplicación no contiene ningún SDK publicitario.

Información que proporcionas

Datos de la cuenta: tu dirección de correo electrónico y una contraseña. Las contraseñas son gestionadas por Supabase Authentication siguiendo prácticas estándar del sector; el personal de Orevalis nunca recibe tu contraseña en texto sin cifrar.

Datos del perfil: un nombre para mostrar, y preferencias como el idioma y la moneda.

Registros financieros que ingresas manualmente: Espacios, transacciones, facturas, saldos, categorías, comercios, métodos de pago, notas, sensaciones de compra, metas, datos de previsión/planificación y ubicaciones opcionales de transacciones. Estos se almacenan en tu dispositivo y, si has iniciado sesión, también pueden respaldarse en nuestro proveedor de servicios en la nube para que puedan restaurarse (ver abajo).

Imágenes o archivos de recibos que elijas adjuntar a las transacciones (consulta la sección dedicada a recibos más abajo).

Mensajes de soporte y cualquier archivo adjunto que envíes voluntariamente a nuestros canales de soporte.

Información generada por el uso

Un identificador de usuario de Supabase, información de autenticación y sesión, y eventos de seguridad de la cuenta (como inicios de sesión, confirmación de correo electrónico y restablecimientos de contraseña), gestionados por Supabase.

Un identificador de cliente de RevenueCat — el mismo identificador que tu cuenta de Orevalis — junto con tu dirección de correo electrónico y nombre para mostrar (enviados a RevenueCat como atributos de perfil de cliente), tu historial de compras, estado de la suscripción, identificadores de producto y estado de derecho de uso, utilizados para desbloquear, restaurar y gestionar el acceso Premium.

Metadatos y registros de copia de seguridad financiera — tus Espacios, transacciones, facturas y registros relacionados respaldados, descritos en "Copia de seguridad y restauración de datos financieros" más abajo, asociados a tu cuenta para que puedan restaurarse.

Metadatos de copia de seguridad de recibos (registros de base de datos que asocian un recibo respaldado con tu cuenta y su transacción) para que las copias de seguridad puedan restaurarse tras una reinstalación.

Configuración de notificaciones locales para recordatorios de facturas, que permanece en tu dispositivo.

Información básica del dispositivo y la plataforma necesaria para que la aplicación funcione (por ejemplo, sistema operativo y versión de la aplicación, procesada por las plataformas y nuestros proveedores).

Apple y Google pueden proporcionarnos información agregada de fallos y diagnóstico bajo sus propias políticas y la configuración de tu dispositivo. Orevalis no ha integrado ningún SDK independiente de análisis o publicidad; si esto cambia alguna vez, esta política se actualizará primero.

Tus registros financieros — local-first, con copia de seguridad en la nube para cuentas conectadas

Ingresas tu información financiera manualmente. Orevalis no requiere credenciales bancarias y no se conecta a cuentas bancarias ni extrae datos de ellas.

Orevalis es local-first: tus registros financieros ingresados manualmente — Espacios, transacciones, facturas, saldos, categorías, notas, sensaciones, metas, datos de planificación y ubicaciones — se almacenan en tu dispositivo, y el seguimiento diario funciona totalmente sin conexión.

Si has iniciado sesión, estos registros también pueden respaldarse en nuestro proveedor de servicios en la nube para que puedan restaurarse tras la pérdida, sustitución o reinstalación del dispositivo. Consulta "Copia de seguridad y restauración de datos financieros" más abajo para ver exactamente qué se incluye, qué permanece solo en el dispositivo, y cómo se protege.

Puedes eliminar permanentemente tus datos financieros locales en la aplicación en cualquier momento; eliminar tu cuenta elimina tu copia de seguridad financiera en la nube, como se describe en Eliminar Cuenta.

Ubicación — opcional, y solo cuando la agregas

Agregar una ubicación a una transacción es totalmente opcional y solo ocurre cuando eliges agregar una — ya sea escribiendo una dirección o usando la ubicación actual de tu dispositivo, lo que requiere que otorgues permiso de ubicación.

Una ubicación que agregas se almacena en tu dispositivo junto con la transacción, igual que cualquier otro registro financiero. Si has iniciado sesión, puede incluirse en tu copia de seguridad financiera en la nube como cualquier otro detalle de la transacción, como se describe en "Copia de seguridad y restauración de datos financieros" más abajo.

Cuando se muestra una ubicación guardada — por ejemplo, como una pequeña vista previa de mapa en una transacción, o cuando eliges abrir una ubicación en una aplicación de mapas — la aplicación puede usar los servicios de ubicación y mapas de tu dispositivo, y los servicios de mapas y geocodificación de la plataforma proporcionados por Apple y/o Google, para mostrar o buscar esa ubicación. Esto significa que las coordenadas o la dirección involucradas pueden ser procesadas por los servicios de mapas de Apple o Google en el momento en que se muestra o se abre el mapa, de forma independiente a Orevalis.

La visualización de mapas integrados no está garantizada en todos los dispositivos, versiones de sistema operativo o plataformas, y puede variar. Las direcciones ingresadas manualmente pueden almacenarse como texto incluso cuando no esté disponible una vista previa de mapa integrado.

Copia de seguridad y restauración de datos financieros

Si has iniciado sesión, Orevalis respalda tus registros financieros en nuestro proveedor de servicios en la nube (Supabase), para que puedas restaurarlos después de perder, sustituir o reinstalar en un nuevo dispositivo. Esto es independiente del almacenamiento local descrito arriba, y se suma a él — no cambia el funcionamiento sin conexión de la aplicación.

Qué se incluye: Espacios, saldos, transacciones y metadatos de transacciones (como notas, sensaciones de compra y ubicaciones), facturas e historial de pagos, metas, datos de previsión y planificación, comercios personalizados, categorías personalizadas de transacciones, categorías personalizadas de facturas, tus selecciones recientes cuando corresponda, y tu moneda de visualización.

Financial Pulse se deriva de estos datos financieros subyacentes cada vez que lo visualizas — no se almacena como un conjunto de datos separado en la nube.

Qué permanece solo en el dispositivo: tu tema, idioma y preferencia de bloqueo biométrico, y la caché de tipos de cambio (que puede volver a solicitarse), no forman parte de la instantánea de copia de seguridad financiera.

Los datos de perfil, como tu nombre para mostrar y avatar, siguen usando la vía de almacenamiento en la nube de perfil/avatar ya existente, descrita en otra parte de esta política.

Tu copia de seguridad financiera está asociada a tu cuenta autenticada y protegida mediante seguridad a nivel de fila, de modo que solo tu cuenta con sesión iniciada pueda acceder a ella. Los datos se transmiten de forma segura en tránsito.

Si la copia de seguridad en la nube falla o no está disponible temporalmente, la aplicación sigue funcionando totalmente sin conexión a partir de la copia local de tu dispositivo — un fallo en la copia de seguridad no bloquea el uso local.

Eliminar tu cuenta elimina tu copia de seguridad financiera en la nube, como se describe en Eliminar Cuenta.

Recibos — locales de forma predeterminada, copia de seguridad privada en la nube con Premium

Adjuntar un recibo siempre es voluntario. Ten en cuenta que las imágenes de recibos pueden contener información personal o financiera visible en la propia imagen.

Los recibos que adjuntas se almacenan localmente en tu dispositivo junto con la transacción a la que pertenecen. Puedes reemplazar o eliminar un recibo en cualquier momento.

Si eres usuario Premium, tus archivos de recibo se respaldan en un bucket privado de Supabase Storage asociado a tu cuenta, con carga automática, un sistema inteligente de reintentos y recuperación automática después de reinstalar la aplicación e iniciar sesión. La copia de seguridad existe para un único propósito: preservar y restaurar los archivos adjuntos de tus transacciones.

El acceso a los recibos respaldados está restringido mediante controles de almacenamiento autenticados (incluidas políticas de seguridad a nivel de fila), de modo que solo tu cuenta con sesión iniciada pueda acceder a tus archivos. Los archivos de recibos se cifran en tránsito.

No usamos el contenido de los recibos para publicidad, no los vendemos y no los usamos para entrenar modelos de IA.

Eliminar un recibo en la aplicación lo quita de tu dispositivo y, en el caso de las copias de seguridad Premium, del almacenamiento en la nube mediante el flujo de eliminación de la aplicación. Eliminar tu cuenta elimina tus copias de seguridad de recibos en la nube como parte de la eliminación de la cuenta, excepto cuando la retención sea legalmente obligatoria o la eliminación esté temporalmente pendiente en copias de seguridad cifradas.

Importante: desinstalar la aplicación no elimina las copias de seguridad de recibos en la nube mientras tu cuenta permanezca activa — eso es lo que permite la recuperación tras una reinstalación. Para eliminarlas, elimina los recibos o elimina tu cuenta.

Imágenes personalizadas que agregas

Ciertas imágenes que creas para comercios, transacciones o facturas — por ejemplo, un ícono personalizado de comercio — pueden almacenarse en un bucket privado de Supabase Storage (separado de los recibos) cuando sean elegibles, para que puedan restaurarse en tu cuenta. Se aplican los mismos controles de acceso autenticado descritos para los recibos.

Compras — Apple, Google y RevenueCat

Los pagos son procesados por la App Store de Apple o Google Play. Orevalis nunca recibe tu información completa de tarjeta.

RevenueCat actúa como nuestro proveedor de infraestructura de suscripciones. Procesa tu historial de compras, identificadores de transacción de la tienda, estado de la suscripción, identificadores de producto, estado de derecho de uso, y el identificador de cuenta, correo electrónico y nombre para mostrar descritos anteriormente. Estos datos se usan para desbloquear Premium, restaurar compras en nuevos dispositivos y gestionar tu derecho de uso.

Supabase — cuentas, copia de seguridad financiera, almacenamiento de recibos y eliminación

Supabase proporciona la autenticación de cuentas, el almacenamiento de usuarios y perfiles, la copia de seguridad y restauración de datos financieros, los buckets de almacenamiento privado usados para las copias de seguridad de recibos Premium e imágenes personalizadas elegibles, y los registros de base de datos necesarios para restaurar esas copias de seguridad.

La eliminación de la cuenta se realiza mediante una Edge Function del lado del servidor de Supabase que elimina tu usuario de autenticación, datos de perfil, copia de seguridad financiera en la nube, archivos de recibos en la nube, imágenes personalizadas elegibles y los metadatos de copia de seguridad relacionados, además de borrar, en el dispositivo donde se ejecute la eliminación, los datos financieros locales y los archivos propios del usuario asociados a esa cuenta (namespaced) (consulta la página Eliminar Cuenta).

Correo electrónico

Solo enviamos correos electrónicos transaccionales: confirmación de registro, recuperación de contraseña, y notificaciones de cuenta o seguridad. Estos son enviados por Resend a través del sistema de correo electrónico de Supabase, desde no-reply@auth.orevalis.com.

Los correos de restablecimiento de contraseña contienen un enlace seguro de recuperación — nunca una contraseña. Resend no recibe contraseñas en texto sin cifrar.

Actualmente no enviamos correo electrónico de marketing. El correo de soporte (support@orevalis.com) está alojado en Bluehost; los mensajes que envías allí se usan para ayudarte.

Por qué procesamos datos

Para crear y autenticar tu cuenta, proteger el acceso a ella, y recuperarla cuando olvides una contraseña.

Para proporcionar funcionalidad manual de gestión financiera, incluidos los recordatorios de facturas entregados localmente en tu dispositivo.

Para respaldar y restaurar tus registros financieros y otros datos elegibles en cuentas conectadas, para que puedas recuperar tu información después de un cambio, pérdida o reinstalación de dispositivo.

Para almacenar y restaurar los archivos adjuntos de recibos Premium, y para procesar y restaurar compras y entregar los derechos de uso Premium.

Para responder a solicitudes de soporte, prevenir abusos y fraudes, cumplir con obligaciones legales y mantener la fiabilidad del servicio.

Quién procesa datos en nuestro nombre

Los siguientes proveedores de servicios (procesadores) manejan datos según lo descrito en esta política: Supabase (autenticación, perfil, copia de seguridad de datos financieros, almacenamiento de recibos, almacenamiento de imágenes personalizadas elegibles, eliminación), RevenueCat (compras y derechos de uso), Apple y Google (pagos, distribución de la aplicación, diagnósticos de la plataforma y — solo cuando ves o abres una ubicación que has agregado a una transacción — renderizado de mapas y geocodificación), Resend (correo electrónico transaccional), Cloudflare (alojamiento y protección de este sitio web, que puede procesar datos técnicos estándar de solicitud como direcciones IP), Bluehost (alojamiento del correo de soporte), y Frankfurter (nuestro proveedor de tipos de cambio, que recibe solicitudes de tasas que no incluyen tus saldos ni transacciones).

Debido a que los proveedores de servicios necesariamente procesan datos para ofrecer estas funciones, no afirmamos que tus datos "nunca se comparten". Sí afirmamos — y es cierto — que no vendemos datos personales ni los compartimos para publicidad conductual.

Cuánto tiempo se conservan los datos

Datos de cuenta y perfil: se conservan mientras tu cuenta esté activa, y luego se eliminan mediante la eliminación de la cuenta, sujeto a un período limitado en copias de seguridad técnicas cifradas o cuando la retención sea legalmente obligatoria.

Copias de seguridad financieras en la nube: se conservan mientras estén asociadas a tu cuenta activa y con sesión iniciada, o hasta que elimines la cuenta, sujeto a las mismas excepciones limitadas de copias de seguridad técnicas cifradas y retención legal.

Copias de seguridad de recibos en la nube: se conservan mientras estén asociadas a tu cuenta activa, o hasta que elimines el recibo o la cuenta.

Historial de compras: puede permanecer con Apple, Google y RevenueCat de acuerdo con sus propios requisitos legales y operativos de retención.

Correo de soporte: se conserva el tiempo razonablemente necesario para resolver tu solicitud, prevenir abusos y cumplir obligaciones legales.

Registros locales: permanecen en tu dispositivo hasta que los elimines, restablezcas la aplicación, o la desinstales, según el comportamiento de tu sistema operativo.

Registros de autenticación y seguridad: se conservan según la configuración del proveedor y los requisitos de seguridad.

Tus derechos y controles

En la aplicación puedes: acceder a tu perfil y editarlo; exportar los datos admitidos de la aplicación (CSV/ZIP); eliminar recibos individuales; eliminar tus registros financieros locales; activar o desactivar el bloqueo biométrico; y eliminar tu cuenta de Orevalis por completo, lo que también elimina tu copia de seguridad financiera en la nube.

A través de Apple o Google puedes cancelar suscripciones y restaurar compras.

También puedes enviar una solicitud de eliminación desde la web — consulta la página Eliminar Cuenta — o contactar a support@orevalis.com con cualquier pregunta o solicitud sobre privacidad.

Procesamiento internacional

AEUREON LLC es una empresa de Estados Unidos, y nuestros proveedores de servicios — incluidos Supabase, RevenueCat, Apple, Google, Resend y Cloudflare — pueden procesar datos en Estados Unidos y otros países. Cuando los datos se transfieren internacionalmente, se manejan bajo las salvaguardas aplicables de los proveedores. No prometemos que los datos permanecerán exclusivamente en tu país.

Menores de edad

Orevalis no está dirigido a menores, y no está destinado a nadie menor de 13 años (o una edad mínima superior cuando la ley local lo requiera, como la edad aplicable al consentimiento bajo la LGPD de Brasil). No recopilamos intencionalmente datos personales de menores por debajo de la edad mínima aplicable, y las cuentas que se conozca que violan esta restricción pueden ser eliminadas.

Brasil — LGPD

Si te encuentras en Brasil, tienes derechos bajo la Lei Geral de Proteção de Dados (LGPD), incluyendo: confirmación de que procesamos tus datos; acceso a ellos; corrección de datos incompletos o desactualizados; portabilidad cuando corresponda; eliminación o anonimización de datos procesados con tu consentimiento, cuando corresponda; información sobre los terceros con los que compartimos datos; y revocación del consentimiento cuando el consentimiento sea la base legal del procesamiento.

Para ejercer cualquiera de estos derechos, contacta a support@orevalis.com. Responderemos dentro de los plazos exigidos por la ley.

Espacio Económico Europeo, Reino Unido y Suiza

Si te encuentras en el Espacio Económico Europeo, el Reino Unido o Suiza, tienes derechos respecto a tus datos personales, incluyendo acceso, corrección, eliminación, restricción, portabilidad y oposición al procesamiento. Contacta a support@orevalis.com para ejercer cualquiera de estos derechos, o, si tienes una queja, también puedes tener derecho a presentarla ante tu autoridad local de protección de datos.

Estados Unidos y otras regiones

Dependiendo de dónde vivas, es posible que tengas derechos adicionales respecto a tus datos personales bajo la ley regional. Orevalis no vende datos personales ni los comparte para publicidad conductual entre contextos. Contacta a support@orevalis.com y honraremos los derechos que te correspondan.

Cambios y contacto

Si cambiamos materialmente la forma en que se manejan los datos — por ejemplo, agregando sincronización en la nube de registros financieros o cualquier SDK de análisis — actualizaremos esta política primero y cambiaremos la fecha anterior.

Preguntas: support@orevalis.com. Editor: AEUREON LLC, St. Petersburg, Florida, EE. UU.