Política de Privacidad
Última actualización: 24 de julio de 2026 · Sustituye a la versión de 3 de junio de 2026.
Cambios respecto a la versión anterior (3 de junio de 2026)
- Cobertura del lanzamiento en Android (Google Play).
- Nuevo encargado Google (Inicio de sesión con Google, facturación de Google Play y Firebase Cloud Messaging para notificaciones push en Android).
- Nuevo encargado Expo (servicio de entrega de notificaciones push antes de APNs/FCM).
- Lista de proveedores de precios de mercado actualizada: Marketstack, Financial Times, CoinGecko, Twelve Data y Yahoo Finance.
- Escaneo de tickets: disponible en iOS y Android. El reconocimiento de texto se ejecuta íntegramente en el dispositivo (Apple Vision en iOS, Google ML Kit en Android) y la imagen nunca sale del teléfono.
- El token de notificación push ahora cubre iOS y Android.
- Nuevo apartado 10 bis: captura automática de gastos con Google Pay en Android (función opcional, basada en el permiso de acceso a notificaciones y limitada a Google Wallet).
1. Responsable del tratamiento
- Responsable: Iván Sevilla Ruano
- NIF: 06287255K
- Denominación comercial: Neto App
- Correo de contacto: hello@netoapp.es
- Sitio web: netoapp.es
- Aplicación móvil: Neto — Finanzas y Patrimonio (iOS y Android; Bundle ID iOS: com.createinc.e3ed99440d084fe9869c816f65118368; [TODO revisión legal: applicationId / package name de Android en Google Play])
- Versión actual: 2.0 (publicada en App Store el 3 de junio de 2026)
2. Datos personales que recabamos
Recabamos únicamente los datos estrictamente necesarios para la prestación del servicio:
| Dato | Finalidad | Origen |
|---|---|---|
| Correo electrónico | Registro, autenticación e identificación | Proporcionado por el usuario |
| Alias / nickname | Personalización y saludo en la app | Proporcionado por el usuario (obligatorio desde v2.0, opcional en cuentas legacy) |
| Contraseña (hash argon2) | Autenticación segura (nunca en texto plano) | Proporcionado por el usuario |
| Idioma, moneda, zona horaria | Preferencias de experiencia de usuario | Configurado por el usuario |
| Presupuesto diario (opcional) | Funcionalidad de control de gasto | Configurado por el usuario |
| Modo visual (claro/oscuro/auto) | Preferencia de interfaz | Configurado por el usuario |
| IP anonimizada (/24 IPv4, /48 IPv6) | Seguridad y protección contra abuso (rate limiting) | Conexión HTTP automática — anonimizada, no asociada a cuenta |
| Token de notificación push (iOS y Android) | Envío de notificaciones locales y de servicio | Apple Push Notification Service (APNs) en iOS o Firebase Cloud Messaging (FCM) en Android, entregadas a través del servicio de Expo |
| Datos financieros declarativos | Servicio principal de gestión financiera y patrimonial | Introducidos manualmente por el usuario |
| Metadatos extraídos de tickets (importe, fecha, comercio) | Registro rápido de gastos escaneando el ticket (iOS y Android) | Reconocimiento de texto íntegramente en el dispositivo y sin conexión a internet: Apple Vision en iOS y Google ML Kit en Android. La foto del ticket nunca se envía a los servidores de Neto ni a terceros; solo se guarda la transacción resultante (importe, fecha, comercio) que tú confirmas. |
| Token de sesión | Gestión de sesión única activa (single-session enforcement) | Generado automáticamente en el servidor |
| Gasto detectado en pagos con Google Pay (importe, comercio, fecha) | Registro automático de gastos (solo Android, función opcional) | Notificaciones de la app Google Wallet, solo si activas la función y concedes el permiso. El contenido de la notificación NO se almacena (ver apartado 10 bis). |
Lo que NO recabamos
- No conectamos ni accedemos a cuentas bancarias reales. Todo es declarativo.
- No recopilamos datos de tarjetas de crédito ni credenciales de pago (los pagos los gestionan Apple o Google, según la plataforma).
- No recopilamos datos biométricos (Face ID/Touch ID en iOS o la biometría del sistema en Android; la app no accede a esos datos).
- No recopilamos geolocalización.
- No accedemos a contactos del dispositivo.
- No subimos imágenes de tickets a ningún servidor: el reconocimiento de texto es 100 % on-device en ambas plataformas (Apple Vision en iOS, Google ML Kit en Android).
- No usamos analítica ni trackers de terceros (sin Google Analytics, Sentry ni herramientas de perfilado). En Android empleamos Firebase Cloud Messaging (FCM) exclusivamente para entregar notificaciones push, no para analítica ni perfilado.
- No realizamos perfilado publicitario.
3. Finalidades del tratamiento
- Gestionar el registro, autenticación y acceso a la Aplicación mediante email y contraseña.
- Prestar el servicio de gestión de finanzas personales, seguimiento de patrimonio neto y análisis de inversiones.
- Gestionar las suscripciones al plan Neto PRO a través de la App Store de Apple (iOS) o Google Play de Google (Android), según la plataforma, y de RevenueCat.
- Enviar comunicaciones transaccionales: verificación de email, restablecimiento de contraseña, avisos de seguridad y cambios legales.
- Obtener precios públicos de mercado de proveedores externos (sin transmitir datos personales del usuario a dichos proveedores).
- Registrar automáticamente tus gastos de Google Pay en Android, únicamente si activas esa función y concedes el permiso de acceso a notificaciones (ver apartado 10 bis).
- Mantener la seguridad del servicio mediante rate limiting basado en IP anonimizada.
4. Base jurídica
Ejecución del contrato (art. 6.1.b RGPD)
Para prestarte el servicio contratado al crear tu cuenta.
Interés legítimo (art. 6.1.f RGPD)
Para seguridad del servicio y rate limiting. Equilibrado con tus derechos.
Obligación legal (art. 6.1.c RGPD)
Cuando sea necesario cumplir obligaciones legales aplicables.
Consentimiento (art. 6.1.a RGPD)
Para comunicaciones no esenciales, cuando aplique.
5. Conservación de datos
- Conservaremos tus datos mientras mantengas tu cuenta activa.
- Puedes solicitar la eliminación completa desde la Aplicación o escribiendo a hello@netoapp.es. Consulta los pasos detallados en Eliminar tu cuenta y tus datos.
- Tras la solicitud, eliminaremos tus datos en un plazo máximo de 30 días, salvo obligación legal de conservación.
- Los datos de suscripción PRO se conservarán el tiempo exigido por la normativa fiscal y mercantil española (mínimo 5 años).
- Las IPs anonimizadas usadas para rate limiting se eliminan automáticamente tras 24 horas.
6. Destinatarios y encargados de tratamiento
No vendemos, alquilamos ni compartimos datos personales con terceros con fines comerciales. Los encargados de tratamiento son:
| Proveedor | Función | Ubicación / Garantía |
|---|---|---|
| Render Services Inc. | Backend y base de datos | Frankfurt, Alemania (EEE) — transferencia intracomunitaria |
| Hostinger International Ltd. | Hosting web y email corporativo @netoapp.es | Vilnius, Lituania (EEE) — transferencia intracomunitaria |
| Resend Inc. | Email transaccional (verificación, reset contraseña) | EE. UU. — Cláusulas Contractuales Tipo (CCT 2021/914) |
| RevenueCat Inc. | Gestión de suscripciones PRO y entitlements | EE. UU. — Cláusulas Contractuales Tipo (CCT 2021/914) |
| Apple Distribution International Ltd. | Pagos y suscripciones de la App Store (iOS), Apple Push Notifications (APNs), Apple Keychain | Irlanda (EEE) — transferencia intracomunitaria |
| Google Ireland Ltd. / Google LLC | Inicio de sesión con Google (Android), facturación de Google Play (Android) y Firebase Cloud Messaging (FCM, entrega de notificaciones push en Android) | Irlanda (UE) y EE. UU. — Cláusulas Contractuales Tipo (CCT 2021/914) para las transferencias a EE. UU. |
| Expo Inc. | Servicio de entrega de notificaciones push (exp.host): recibe el token y el contenido de la notificación antes de reenviarlos a APNs (iOS) o FCM (Android) | EE. UU. — Cláusulas Contractuales Tipo (CCT 2021/914) |
| Marketstack | Precios de acciones y ETFs | [TODO revisión legal: entidad y ubicación de Marketstack]. Solo recibe el símbolo del activo, NO datos personales. |
| Financial Times | Valor liquidativo (NAV) de fondos por ISIN | Reino Unido — decisión de adecuación de la Comisión Europea. Solo recibe el ISIN del fondo, NO datos personales. |
| Twelve Data (WSS Group Inc.) | Precios de respaldo de valores cotizados y FX | EE. UU. — CCT 2021/914. Solo recibe el símbolo del activo, NO datos personales. |
| CoinGecko | Precios de criptomonedas | Singapur — CCT 2021/914. Solo recibe el símbolo del activo, NO datos personales. |
| Yahoo Finance | Precios de referencia de respaldo | EE. UU. — consultas públicas; solo recibe el símbolo del activo, sin datos personales. |
| Autoridades competentes | Obligación legal o requerimiento judicial | — |
7. Transferencias internacionales de datos
El servicio principal (backend y base de datos) está alojado en la Unión Europea (Frankfurt, Alemania) y no implica transferencia fuera del EEE.
Para los proveedores ubicados fuera del EEE (Resend, RevenueCat, Google, Expo y Twelve Data), las transferencias se amparan en las Cláusulas Contractuales Tipo (CCT) aprobadas por la Comisión Europea mediante Decisión de Ejecución 2021/914, de 4 de junio de 2021. Puedes solicitar copia de las garantías aplicables escribiendo a hello@netoapp.es.
Los proveedores de precios financieros (Marketstack, Financial Times, CoinGecko, Twelve Data y Yahoo Finance) únicamente reciben el símbolo o el ISIN del activo consultado (por ejemplo, «AAPL» o un ISIN de fondo), sin ningún dato personal del usuario.
8. Tus derechos (RGPD / LOPDGDD)
Acceso
Saber qué datos tenemos sobre ti.
Rectificación
Corregir datos inexactos o incompletos.
Supresión
Solicitar la eliminación de tus datos («derecho al olvido»).
Oposición
Oponerte al tratamiento en determinados supuestos.
Limitación
Limitar el tratamiento mientras se resuelve una reclamación.
Portabilidad
Recibir tus datos en formato estructurado y legible por máquina.
Para ejercer estos derechos, escríbenos a hello@netoapp.es, acreditando tu identidad. Responderemos en el plazo máximo de un mes (prorrogable dos meses más en casos complejos).
Si consideras que el tratamiento no se ajusta a la normativa, puedes reclamar ante la Agencia Española de Protección de Datos (AEPD) — www.aepd.es.
9. Cookies y tecnologías similares
La versión web de Neto utiliza exclusivamente cookies técnicas estrictamente necesarias:
- Cookie de sesión: mantiene la sesión iniciada de forma segura.
- Cookie de autenticación: gestiona el token de acceso cifrado.
No se usan cookies de seguimiento, analíticas de terceros ni cookies publicitarias. No realizamos tracking entre sitios web.
10. Apple App Tracking Transparency (ATT)
Neto App NO realiza tracking de usuarios entre apps ni sitios web de terceros conforme al marco de App Tracking Transparency (ATT) de Apple. No solicitamos el permiso AppTrackingTransparency.
Las cookies de la versión web son exclusivamente técnicas y estrictamente necesarias para el funcionamiento del servicio, sin finalidad publicitaria ni de seguimiento entre sitios.
10 bis. Captura automática de gastos con Google Pay (solo Android)
En dispositivos Android, Neto ofrece una función opcional y desactivada por defecto llamada «Añadir gastos automáticamente», que registra tus pagos con Google Pay sin que tengas que apuntarlos a mano.
Cómo funciona exactamente
- Solo si tú la activas. Requiere dos pasos por tu parte: activar «Añadir gastos automáticamente» en los Ajustes de Neto y conceder el permiso «Acceso a notificaciones» del sistema Android.
- Solo lee las notificaciones de Google Wallet. Neto filtra las notificaciones de pago de la aplicación Google Wallet y no lee las notificaciones de ninguna otra aplicación del dispositivo.
- Qué extrae: únicamente el importe, el comercio y la fecha del pago, para crear un gasto en tu cuenta.
- Qué NO se guarda: el contenido de la notificación no se almacena en ningún momento. Solo se conserva el gasto resultante (importe, comercio y fecha), exactamente igual que si lo hubieras introducido a mano.
- Dónde va: ese gasto viaja cifrado mediante HTTPS/TLS al backend de Neto (Render, Frankfurt — Unión Europea), como cualquier otra transacción tuya.
- Con quién se comparte: con nadie. No se cede ni se vende a terceros, y esta función no incorpora ningún encargado de tratamiento nuevo respecto a los ya listados en el apartado 6.
- Cómo desactivarla: en cualquier momento, desde los Ajustes de Neto o retirando el permiso de acceso a notificaciones en los ajustes de Android. Al desactivarla, Neto deja de leer notificaciones de inmediato.
- Borrado: los gastos creados por esta función se eliminan junto con el resto de tus datos cuando eliminas tu cuenta, o individualmente desde la app.
Base jurídica: tu consentimiento explícito (art. 6.1.a RGPD), otorgado al activar la función y conceder el permiso; puedes retirarlo cuando quieras sin que ello afecte al resto del servicio. Esta función no está disponible en iOS.
11. Medidas de seguridad
Implementamos las siguientes medidas técnicas y organizativas:
- Las contraseñas se almacenan con hash argon2 — nunca en texto plano.
- Comunicaciones cifradas mediante HTTPS/TLS en tránsito.
- El backend y la base de datos se alojan en la Unión Europea (Frankfurt, Alemania, Render Inc.). Los datos del servicio principal no salen del EEE.
- El token de autenticación se almacena de forma segura y ligada al dispositivo: en iOS, en Apple Keychain con atributo
kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly, lo que impide que entre en backups de iCloud; en Android, en el almacenamiento seguro del sistema (Android Keystore). [TODO revisión legal: confirmar el mecanismo de almacenamiento seguro en Android] - La app aplica un overlay neutro en el conmutador de apps para que tus saldos no sean visibles en multitarea.
- Las IPs se anonimizan antes de cualquier almacenamiento (/24 para IPv4, /48 para IPv6).
- Las sesiones tienen tiempo de expiración y se aplica un sistema de single-session enforcement.
En caso de incidente de seguridad que afecte a tus datos, te notificaremos conforme a los artículos 33 y 34 del RGPD.
12. Menores de edad
Neto App no está dirigida a menores de 16 años. No recabamos conscientemente datos de menores. Si eres padre, madre o tutor y crees que un menor nos ha proporcionado datos, contacta con nosotros en hello@netoapp.es y procederemos a su eliminación inmediata.
13. Comunicaciones de marketing
Solo enviamos comunicaciones transaccionales (verificación de email, restablecimiento de contraseña, avisos de seguridad, cambios legales relevantes). Ocasionalmente, podemos enviar una comunicación informando del lanzamiento de una versión mayor de la app — considerada información esencial sobre el servicio contratado y amparada en la base legitimadora de ejecución del contrato (art. 6.1.b RGPD). No realizamos campañas de email marketing ni newsletter sin consentimiento explícito.
14. Modificaciones de esta política
Podemos actualizar esta Política para reflejar cambios legales, técnicos o del servicio. Notificaremos los cambios sustanciales a través de la Aplicación o por correo electrónico con antelación razonable. La fecha de última actualización aparece siempre al inicio del documento.
15. Contacto
Para cualquier consulta sobre privacidad o protección de datos: hello@netoapp.es