Política de privacidad
Esta política de privacidad se aplica a la aplicación Liquify y al sitio web (en adelante, la «Aplicación»). La Aplicación la proporciona Daniel Carneiro Ferrari Rey, empresario individual con sede en Berlín, Alemania (en adelante, el «Proveedor del servicio»). Es el fundador de Liquify y el responsable del tratamiento (Verantwortlicher) conforme al RGPD de los datos personales tratados en relación con la Aplicación. La identidad legal y los datos de contacto se publican en el Aviso legal (Impressum) en https://getliquify.com/impressum.
Recopilación y uso de la información
La Aplicación recopila información cuando la descargas y la utilizas. Esta información puede incluir, entre otros datos:
- La dirección de Protocolo de Internet de tu dispositivo (p. ej., dirección IP)
- Las páginas de la Aplicación que visitas, la hora y la fecha de tu visita, el tiempo que pasas en esas páginas
- El tiempo que pasas en la Aplicación
- El sistema operativo que utilizas en tu dispositivo móvil
- Si conectas una cuenta bancaria, nombres, tipos, saldos y detalles de transacciones obtenidos de tu entidad financiera
Acceso de terceros
- Google AdMob (https://policies.google.com/privacy)
- Unity Ads (https://unity3d.com/legal/privacy-policy)
- Liftoff Monetize (https://liftoff.io/privacy-policy)
- Start.io (https://www.start.io/policy/privacy-policy)
- Firebase Analytics (https://firebase.google.com/support/privacy)
- Pluggy (https://blog.pluggy.ai/pages/Privacy) — conexión bancaria y agregación de datos para Open Finance en Brasil (Sincronización bancaria)
- Lunch Flow (https://www.lunchflow.app/privacy) — conexión bancaria y agregación de datos para otras regiones (Sincronización bancaria)
- Firebase (Autenticación, Firestore/hosting, Cloud Functions, Analytics, Crashlytics y registros técnicos) (https://firebase.google.com/support/privacy)
- Google Gemini API utilizada a través de Firebase Cloud Functions para generar análisis de IA (https://ai.google.dev/gemini-api/terms)
- RevenueCat (derechos de suscripción y estado de facturación) (https://www.revenuecat.com/privacy)
- Google Play Services / Apple App Store (distribución y registros de facturación de plataforma)
- Divulgaciones exigidas por ley, proceso legal, prevención del fraude u obligaciones de seguridad.
Revisión con IA y tratamiento de datos financieros
Para ofrecer «Revisión con IA» y «Análisis de Transacciones», Liquify envía datos seleccionados de presupuesto y sincronización bancaria a Google Gemini mediante Firebase Cloud Functions. Esto incluye datos del plan introducidos por ti y, cuando la Sincronización bancaria está activada para cajas vinculadas, transacciones recientes seleccionadas (normalmente de aproximadamente los últimos 30 días) para comparar plan y realidad.
- Los campos enviados para la revisión del plan pueden incluir: moneda base del presupuesto, totales mensuales, asignación entre necesidades/deseos/ahorro, nombres de cajas, etiquetas de categoría, nombres/importes/frecuencias/fechas de pago de gastos planificados e idioma/formato numérico seleccionados por el usuario.
- Los campos enviados para la revisión plan-versus-realidad pueden incluir: identificadores/nombres de cajas vinculadas, metadatos de gastos planificados y transacciones salientes recientes seleccionadas de cuentas vinculadas, incluyendo id de transacción, fecha, importe y texto de comercio/descripcion proporcionado por tu banco o agregador.
- No se envían: credenciales de acceso bancario, números completos de tarjeta, números de identificación oficial ni credenciales directas de cuenta bancaria. Sin embargo, las descripciones de transacciones pueden contener información personal (por ejemplo, nombres, ubicaciones, comercios de salud o donaciones), por lo que la entrada de IA no se considera totalmente anonimizada.
- Configuración del servicio: las llamadas de IA se procesan a través de Firebase Cloud Functions y Google Gemini API. El acceso está restringido a usuarios autenticados y protegido con Firebase App Check en las funciones callable.
- Retención y entrenamiento: el tratamiento de solicitudes/respuestas de IA está sujeto a los términos de Gemini API y Firebase de Google. Google puede conservar prompts y respuestas para prevención de abuso, seguridad y cumplimiento legal según los términos aplicables. Liquify no permite que los proveedores de IA usen los datos de payload de IA de Liquify para entrenamiento de modelos de Liquify más allá de los términos del proveedor aplicables.
- Base jurídica: cuando la ley lo exige, el análisis de IA solo se realiza tras una acción activa por tu parte (por ejemplo, al usar una acción de IA en la app), y puedes detener el procesamiento futuro dejando de usar funciones de IA y desconectando los vínculos bancarios usados para el análisis.
Sincronización bancaria y tratamiento de datos financieros
Para ofrecer la función opcional «Sincronización bancaria», la Aplicación se conecta a tu entidad financiera a través de nuestros partners agregadores regulados: Pluggy en Brasil y Lunch Flow en otras regiones (incluido Reino Unido y UE, EE. UU. y Canadá, y más). Autorizas el banco con el partner, no dentro de Liquify.
- Lo que los agregadores reciben de Liquify: el correo de la cuenta con la que has iniciado sesión, para que el partner cree o asocie el registro de usuario de la conexión. En Lunch Flow también enviamos el id de tu cuenta Liquify. No les enviamos tu plan de presupuesto, nombres de cajas ni otro contenido de la app.
- Lo que Liquify recibe de los agregadores: nombres, tipos, saldos y detalles de transacciones (fechas, descripciones e importes) de las cuentas que conectas, además de tokens de conexión necesarios para actualizar esos datos. Liquify no recibe ni almacena tus credenciales de acceso bancario.
- Vínculo de la cuenta: los datos de sincronización bancaria se almacenan bajo tu cuenta Liquify. El correo con el que has iniciado sesión (y el id de cuenta detrás) es el vínculo entre ese correo y tus datos bancarios. No recopilamos documento de identidad ni nombre legal para la sincronización bancaria. Esos datos alimentan Cuentas y la comparación con el plan: no se usan para publicidad ni se venden.
- Sincronización y retención: mientras un banco sigue conectado, Liquify actualiza saldos aproximadamente cada seis horas (actualización manual aproximadamente cada quince minutos) y conserva unos 90 días de transacciones recientes. Los bancos y las normas de Open Banking suelen exigir una nueva autorización cada pocos meses (a menudo unos 90 días en muchas regiones); entonces Liquify te pide reconectar. Si desconectas un banco o Ultra caduca, los saldos, transacciones y vínculos de cajas sincronizados pueden conservarse hasta unos 30 días y luego eliminarse de los sistemas activos de Liquify, revocando el acceso con el agregador. Determinados registros de copia de seguridad, seguridad, facturación o exigidos por ley pueden mantenerse durante sus plazos de retención aplicables.
- Terceros: Pluggy (https://blog.pluggy.ai/pages/Privacy) facilita las conexiones de Open Finance en Brasil; Lunch Flow (https://www.lunchflow.app/privacy) facilita las conexiones bancarias en otras regiones compatibles.
- Control: puedes desconectar un banco en cualquier momento en la app. Desconectar detiene la sincronización; los datos sincronizados pueden conservarse hasta unos 30 días y luego eliminarse de los sistemas activos de Liquify.
- Base jurídica: el tratamiento de Bank Sync necesario para prestar la función que has solicitado se basa en la ejecución de ese servicio solicitado. Conectar un banco es opcional y puedes detener sincronizaciones futuras desconectándolo en cualquier momento. La autorización/consentimiento en el lado del partner y del banco puede seguir siendo necesaria según la normativa Open Banking aplicable.
Tus opciones y controles
Desinstalar la app no elimina por sí solo los datos de cuenta, sincronización, analítica, facturación o registros legales almacenados en servidor. Para detener tratamientos concretos: desconecta la Sincronización bancaria en la app, revoca el consentimiento de anuncios/analítica en ajustes (cuando aparezca), deja de usar acciones de IA y solicita la eliminación de cuenta desde la app o mediante el formulario de Eliminación de cuenta.
Plazos de conservación
La conservación depende del tipo de dato y de la finalidad: los datos de cuenta/perfil y presupuesto se conservan mientras tu cuenta esté activa; tras eliminar la cuenta, los datos se eliminan de los sistemas activos de Liquify en un plazo de hasta 30 días (con restauración limitada durante ese periodo). Registros limitados de copia de seguridad, seguridad, facturación y exigidos por ley pueden mantenerse durante sus plazos de retención aplicables antes de eliminarse o sobrescribirse. Los saldos/transacciones y vínculos de Sincronización bancaria pueden conservarse hasta unos 30 días tras la desconexión o fin del entitlement antes de su eliminación de sistemas activos. Las ventanas de transacciones usadas en análisis suelen cubrir unos 30 días, y el historial sincronizado en la app suele cubrir unos 90 días mientras la conexión siga activa. Los proveedores de publicidad y analítica pueden tratar identificadores publicitarios, dirección IP y ubicación aproximada, información de dispositivo/app, interacciones con anuncios y estado de consentimiento; los anuncios personalizados solo se habilitan cuando se ha obtenido el consentimiento requerido mediante el flujo de consentimiento aplicable.
Menores
Bases jurídicas (RGPD/LGPD)
Según la actividad, el tratamiento se basa en: (a) ejecución de contrato (operación de cuenta, funciones principales de presupuesto, gestión de suscripción y operación de Sincronización bancaria solicitada), (b) consentimiento (por ejemplo publicidad personalizada, analítica cuando sea exigible y acciones de IA cuando lo exija la ley local), (c) interés legítimo (seguridad del servicio, prevención del fraude, detección de abuso y diagnósticos esenciales) y (d) obligaciones legales (fiscales, contables y atención de requerimientos legales). Puedes retirar el consentimiento en cualquier momento; la retirada no afecta al tratamiento ya realizado antes de dicha retirada.
Transferencias internacionales y tus derechos
Tus datos pueden tratarse fuera de tu país, incluso fuera del EEE/Reino Unido/Brasil, cuando nuestros proveedores operan internacionalmente. Cuando sea necesario, las transferencias se basan en salvaguardas legales como decisiones de adecuación o cláusulas contractuales tipo. Sujeto a la legislación aplicable (incluyendo RGPD y LGPD), puedes solicitar acceso, rectificación, supresión, anonimización, limitación, portabilidad, oposición/revisión de determinadas decisiones automatizadas e información sobre destinatarios de cesiones/transferencias. También puedes presentar reclamación ante tu autoridad de control (UE/EEE) o ante la ANPD en Brasil.
Seguridad, actualizaciones y marketing
El Proveedor del servicio aplica salvaguardas técnicas y organizativas para proteger los datos. Esta política puede actualizarse periódicamente; los cambios materiales se comunicarán en la app o en esta página antes de su aplicación cuando la ley lo exija. El uso continuado, por sí solo, no se considera consentimiento cuando la ley exige consentimiento específico. Los correos de marketing solo se envían cuando existe base jurídica válida e incluyen un método de baja.
Contacto
Si tienes preguntas sobre privacidad al usar la Aplicación o sobre nuestras prácticas, contacta con el Proveedor del servicio por correo electrónico en support@getliquify.com