Versión 2.0 — 24 de julio de 2026

Política de Privacidad

Última actualización: 24 de julio de 2026 · Sustituye a la versión de 3 de junio de 2026.

Cambios respecto a la versión anterior (3 de junio de 2026)

  • Cobertura del lanzamiento en Android (Google Play).
  • Nuevo encargado Google (Inicio de sesión con Google, facturación de Google Play y Firebase Cloud Messaging para notificaciones push en Android).
  • Nuevo encargado Expo (servicio de entrega de notificaciones push antes de APNs/FCM).
  • Lista de proveedores de precios de mercado actualizada: Marketstack, Financial Times, CoinGecko, Twelve Data y Yahoo Finance.
  • Escaneo de tickets: disponible en iOS y Android. El reconocimiento de texto se ejecuta íntegramente en el dispositivo (Apple Vision en iOS, Google ML Kit en Android) y la imagen nunca sale del teléfono.
  • El token de notificación push ahora cubre iOS y Android.
  • Nuevo apartado 10 bis: captura automática de gastos con Google Pay en Android (función opcional, basada en el permiso de acceso a notificaciones y limitada a Google Wallet).

1. Responsable del tratamiento

  • Responsable: Iván Sevilla Ruano
  • NIF: 06287255K
  • Denominación comercial: Neto App
  • Correo de contacto: hello@netoapp.es
  • Sitio web: netoapp.es
  • Aplicación móvil: Neto — Finanzas y Patrimonio (iOS y Android; Bundle ID iOS: com.createinc.e3ed99440d084fe9869c816f65118368; [TODO revisión legal: applicationId / package name de Android en Google Play])
  • Versión actual: 2.0 (publicada en App Store el 3 de junio de 2026)

2. Datos personales que recabamos

Recabamos únicamente los datos estrictamente necesarios para la prestación del servicio:

DatoFinalidadOrigen
Correo electrónicoRegistro, autenticación e identificaciónProporcionado por el usuario
Alias / nicknamePersonalización y saludo en la appProporcionado por el usuario (obligatorio desde v2.0, opcional en cuentas legacy)
Contraseña (hash argon2)Autenticación segura (nunca en texto plano)Proporcionado por el usuario
Idioma, moneda, zona horariaPreferencias de experiencia de usuarioConfigurado por el usuario
Presupuesto diario (opcional)Funcionalidad de control de gastoConfigurado por el usuario
Modo visual (claro/oscuro/auto)Preferencia de interfazConfigurado por el usuario
IP anonimizada (/24 IPv4, /48 IPv6)Seguridad y protección contra abuso (rate limiting)Conexión HTTP automática — anonimizada, no asociada a cuenta
Token de notificación push (iOS y Android)Envío de notificaciones locales y de servicioApple Push Notification Service (APNs) en iOS o Firebase Cloud Messaging (FCM) en Android, entregadas a través del servicio de Expo
Datos financieros declarativosServicio principal de gestión financiera y patrimonialIntroducidos manualmente por el usuario
Metadatos extraídos de tickets (importe, fecha, comercio)Registro rápido de gastos escaneando el ticket (iOS y Android)Reconocimiento de texto íntegramente en el dispositivo y sin conexión a internet: Apple Vision en iOS y Google ML Kit en Android. La foto del ticket nunca se envía a los servidores de Neto ni a terceros; solo se guarda la transacción resultante (importe, fecha, comercio) que tú confirmas.
Token de sesiónGestión de sesión única activa (single-session enforcement)Generado automáticamente en el servidor
Gasto detectado en pagos con Google Pay (importe, comercio, fecha)Registro automático de gastos (solo Android, función opcional)Notificaciones de la app Google Wallet, solo si activas la función y concedes el permiso. El contenido de la notificación NO se almacena (ver apartado 10 bis).

Lo que NO recabamos

  • No conectamos ni accedemos a cuentas bancarias reales. Todo es declarativo.
  • No recopilamos datos de tarjetas de crédito ni credenciales de pago (los pagos los gestionan Apple o Google, según la plataforma).
  • No recopilamos datos biométricos (Face ID/Touch ID en iOS o la biometría del sistema en Android; la app no accede a esos datos).
  • No recopilamos geolocalización.
  • No accedemos a contactos del dispositivo.
  • No subimos imágenes de tickets a ningún servidor: el reconocimiento de texto es 100 % on-device en ambas plataformas (Apple Vision en iOS, Google ML Kit en Android).
  • No usamos analítica ni trackers de terceros (sin Google Analytics, Sentry ni herramientas de perfilado). En Android empleamos Firebase Cloud Messaging (FCM) exclusivamente para entregar notificaciones push, no para analítica ni perfilado.
  • No realizamos perfilado publicitario.

3. Finalidades del tratamiento

  • Gestionar el registro, autenticación y acceso a la Aplicación mediante email y contraseña.
  • Prestar el servicio de gestión de finanzas personales, seguimiento de patrimonio neto y análisis de inversiones.
  • Gestionar las suscripciones al plan Neto PRO a través de la App Store de Apple (iOS) o Google Play de Google (Android), según la plataforma, y de RevenueCat.
  • Enviar comunicaciones transaccionales: verificación de email, restablecimiento de contraseña, avisos de seguridad y cambios legales.
  • Obtener precios públicos de mercado de proveedores externos (sin transmitir datos personales del usuario a dichos proveedores).
  • Registrar automáticamente tus gastos de Google Pay en Android, únicamente si activas esa función y concedes el permiso de acceso a notificaciones (ver apartado 10 bis).
  • Mantener la seguridad del servicio mediante rate limiting basado en IP anonimizada.

4. Base jurídica

Ejecución del contrato (art. 6.1.b RGPD)

Para prestarte el servicio contratado al crear tu cuenta.

Interés legítimo (art. 6.1.f RGPD)

Para seguridad del servicio y rate limiting. Equilibrado con tus derechos.

Obligación legal (art. 6.1.c RGPD)

Cuando sea necesario cumplir obligaciones legales aplicables.

Consentimiento (art. 6.1.a RGPD)

Para comunicaciones no esenciales, cuando aplique.

5. Conservación de datos

  • Conservaremos tus datos mientras mantengas tu cuenta activa.
  • Puedes solicitar la eliminación completa desde la Aplicación o escribiendo a hello@netoapp.es. Consulta los pasos detallados en Eliminar tu cuenta y tus datos.
  • Tras la solicitud, eliminaremos tus datos en un plazo máximo de 30 días, salvo obligación legal de conservación.
  • Los datos de suscripción PRO se conservarán el tiempo exigido por la normativa fiscal y mercantil española (mínimo 5 años).
  • Las IPs anonimizadas usadas para rate limiting se eliminan automáticamente tras 24 horas.

6. Destinatarios y encargados de tratamiento

No vendemos, alquilamos ni compartimos datos personales con terceros con fines comerciales. Los encargados de tratamiento son:

ProveedorFunciónUbicación / Garantía
Render Services Inc.Backend y base de datosFrankfurt, Alemania (EEE) — transferencia intracomunitaria
Hostinger International Ltd.Hosting web y email corporativo @netoapp.esVilnius, Lituania (EEE) — transferencia intracomunitaria
Resend Inc.Email transaccional (verificación, reset contraseña)EE. UU. — Cláusulas Contractuales Tipo (CCT 2021/914)
RevenueCat Inc.Gestión de suscripciones PRO y entitlementsEE. UU. — Cláusulas Contractuales Tipo (CCT 2021/914)
Apple Distribution International Ltd.Pagos y suscripciones de la App Store (iOS), Apple Push Notifications (APNs), Apple KeychainIrlanda (EEE) — transferencia intracomunitaria
Google Ireland Ltd. / Google LLCInicio de sesión con Google (Android), facturación de Google Play (Android) y Firebase Cloud Messaging (FCM, entrega de notificaciones push en Android)Irlanda (UE) y EE. UU. — Cláusulas Contractuales Tipo (CCT 2021/914) para las transferencias a EE. UU.
Expo Inc.Servicio de entrega de notificaciones push (exp.host): recibe el token y el contenido de la notificación antes de reenviarlos a APNs (iOS) o FCM (Android)EE. UU. — Cláusulas Contractuales Tipo (CCT 2021/914)
MarketstackPrecios de acciones y ETFs[TODO revisión legal: entidad y ubicación de Marketstack]. Solo recibe el símbolo del activo, NO datos personales.
Financial TimesValor liquidativo (NAV) de fondos por ISINReino Unido — decisión de adecuación de la Comisión Europea. Solo recibe el ISIN del fondo, NO datos personales.
Twelve Data (WSS Group Inc.)Precios de respaldo de valores cotizados y FXEE. UU. — CCT 2021/914. Solo recibe el símbolo del activo, NO datos personales.
CoinGeckoPrecios de criptomonedasSingapur — CCT 2021/914. Solo recibe el símbolo del activo, NO datos personales.
Yahoo FinancePrecios de referencia de respaldoEE. UU. — consultas públicas; solo recibe el símbolo del activo, sin datos personales.
Autoridades competentesObligación legal o requerimiento judicial

7. Transferencias internacionales de datos

El servicio principal (backend y base de datos) está alojado en la Unión Europea (Frankfurt, Alemania) y no implica transferencia fuera del EEE.

Para los proveedores ubicados fuera del EEE (Resend, RevenueCat, Google, Expo y Twelve Data), las transferencias se amparan en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea mediante Decisión de Ejecución 2021/914, de 4 de junio de 2021. Puedes solicitar copia de las garantías aplicables escribiendo a hello@netoapp.es.

Los proveedores de precios financieros (Marketstack, Financial Times, CoinGecko, Twelve Data y Yahoo Finance) únicamente reciben el símbolo o el ISIN del activo consultado (por ejemplo, «AAPL» o un ISIN de fondo), sin ningún dato personal del usuario.

8. Tus derechos (RGPD / LOPDGDD)

Acceso

Saber qué datos tenemos sobre ti.

Rectificación

Corregir datos inexactos o incompletos.

Supresión

Solicitar la eliminación de tus datos («derecho al olvido»).

Oposición

Oponerte al tratamiento en determinados supuestos.

Limitación

Limitar el tratamiento mientras se resuelve una reclamación.

Portabilidad

Recibir tus datos en formato estructurado y legible por máquina.

Para ejercer estos derechos, escríbenos a hello@netoapp.es, acreditando tu identidad. Responderemos en el plazo máximo de un mes (prorrogable dos meses más en casos complejos).

Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD)www.aepd.es.

9. Cookies y tecnologías similares

La versión web de Neto utiliza exclusivamente cookies técnicas estrictamente necesarias:

  • Cookie de sesión: mantiene la sesión iniciada de forma segura.
  • Cookie de autenticación: gestiona el token de acceso cifrado.

No se usan cookies de seguimiento, analíticas de terceros ni cookies publicitarias. No realizamos tracking entre sitios web.

10. Apple App Tracking Transparency (ATT)

Neto App NO realiza tracking de usuarios entre apps ni sitios web de terceros conforme al marco de App Tracking Transparency (ATT) de Apple. No solicitamos el permiso AppTrackingTransparency.

Las cookies de la versión web son exclusivamente técnicas y estrictamente necesarias para el funcionamiento del servicio, sin finalidad publicitaria ni de seguimiento entre sitios.

10 bis. Captura automática de gastos con Google Pay (solo Android)

En dispositivos Android, Neto ofrece una función opcional y desactivada por defecto llamada «Añadir gastos automáticamente», que registra tus pagos con Google Pay sin que tengas que apuntarlos a mano.

Cómo funciona exactamente

  • Solo si tú la activas. Requiere dos pasos por tu parte: activar «Añadir gastos automáticamente» en los Ajustes de Neto y conceder el permiso «Acceso a notificaciones» del sistema Android.
  • Solo lee las notificaciones de Google Wallet. Neto filtra las notificaciones de pago de la aplicación Google Wallet y no lee las notificaciones de ninguna otra aplicación del dispositivo.
  • Qué extrae: únicamente el importe, el comercio y la fecha del pago, para crear un gasto en tu cuenta.
  • Qué NO se guarda: el contenido de la notificación no se almacena en ningún momento. Solo se conserva el gasto resultante (importe, comercio y fecha), exactamente igual que si lo hubieras introducido a mano.
  • Dónde va: ese gasto viaja cifrado mediante HTTPS/TLS al backend de Neto (Render, Frankfurt — Unión Europea), como cualquier otra transacción tuya.
  • Con quién se comparte: con nadie. No se cede ni se vende a terceros, y esta función no incorpora ningún encargado de tratamiento nuevo respecto a los ya listados en el apartado 6.
  • Cómo desactivarla: en cualquier momento, desde los Ajustes de Neto o retirando el permiso de acceso a notificaciones en los ajustes de Android. Al desactivarla, Neto deja de leer notificaciones de inmediato.
  • Borrado: los gastos creados por esta función se eliminan junto con el resto de tus datos cuando eliminas tu cuenta, o individualmente desde la app.

Base jurídica: tu consentimiento explícito (art. 6.1.a RGPD), otorgado al activar la función y conceder el permiso; puedes retirarlo cuando quieras sin que ello afecte al resto del servicio. Esta función no está disponible en iOS.

11. Medidas de seguridad

Implementamos las siguientes medidas técnicas y organizativas:

  • Las contraseñas se almacenan con hash argon2 — nunca en texto plano.
  • Comunicaciones cifradas mediante HTTPS/TLS en tránsito.
  • El backend y la base de datos se alojan en la Unión Europea (Frankfurt, Alemania, Render Inc.). Los datos del servicio principal no salen del EEE.
  • El token de autenticación se almacena de forma segura y ligada al dispositivo: en iOS, en Apple Keychain con atributo kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly, lo que impide que entre en backups de iCloud; en Android, en el almacenamiento seguro del sistema (Android Keystore). [TODO revisión legal: confirmar el mecanismo de almacenamiento seguro en Android]
  • La app aplica un overlay neutro en el conmutador de apps para que tus saldos no sean visibles en multitarea.
  • Las IPs se anonimizan antes de cualquier almacenamiento (/24 para IPv4, /48 para IPv6).
  • Las sesiones tienen tiempo de expiración y se aplica un sistema de single-session enforcement.

En caso de incidente de seguridad que afecte a tus datos, te notificaremos conforme a los artículos 33 y 34 del RGPD.

12. Menores de edad

Neto App no está dirigida a menores de 16 años. No recabamos conscientemente datos de menores. Si eres padre, madre o tutor y crees que un menor nos ha proporcionado datos, contacta con nosotros en hello@netoapp.es y procederemos a su eliminación inmediata.

13. Comunicaciones de marketing

Solo enviamos comunicaciones transaccionales (verificación de email, restablecimiento de contraseña, avisos de seguridad, cambios legales relevantes). Ocasionalmente, podemos enviar una comunicación informando del lanzamiento de una versión mayor de la app — considerada información esencial sobre el servicio contratado y amparada en la base legitimadora de ejecución del contrato (art. 6.1.b RGPD). No realizamos campañas de email marketing ni newsletter sin consentimiento explícito.

14. Modificaciones de esta política

Podemos actualizar esta Política para reflejar cambios legales, técnicos o del servicio. Notificaremos los cambios sustanciales a través de la Aplicación o por correo electrónico con antelación razonable. La fecha de última actualización aparece siempre al inicio del documento.

15. Contacto

Para cualquier consulta sobre privacidad o protección de datos: hello@netoapp.es