Política de privacidad

Última actualización: 4 de agosto de 2026

En vigor: 29 de abril de 2026

Esta Política de Privacidad explica qué datos personales recopila Budgero, cómo se utilizan y comparten, y qué derechos tienes bajo las leyes de privacidad aplicables —principalmente el Reglamento General de Protección de Datos de la UE/Reino Unido (RGPD / UK GDPR) y la California Consumer Privacy Act / California Privacy Rights Act (CCPA / CPRA).

Está redactada en lenguaje claro. En las secciones con relevancia legal —como las bases legítimas o tus derechos— se conservan los términos legales para que puedas compararlos con la normativa. Si algo no está claro, envía un correo a [email protected].


1. Quiénes somos

A efectos del RGPD, Budgero es el «responsable del tratamiento» de los datos personales tratados a través del servicio.

Contacto para privacidad: [email protected]
Contacto general: [email protected]

En la escala actual de Budgero (base de usuarios pequeña, sin datos de categorías especiales, sin supervisión a gran escala), se aplica la exención del art. 27 del RGPD a la obligación de designar un representante en la UE —el tratamiento es ocasional, no a gran escala y no de alto riesgo. Si el proyecto supera ese umbral, se nombrará a un representante en la UE y se actualizará esta política. Lo mismo se aplica a un representante en el Reino Unido conforme al art. 27 del UK GDPR.


2. Versión resumida

  • Tus datos financieros están cifrados de extremo a extremo. Las transacciones, los presupuestos, los saldos, las categorías y las notas se cifran en tu dispositivo con una clave derivada de tu contraseña. Nadie —ni Budgero, ni sus proveedores, ni un atacante, ni un gobierno— puede leerlos. Esta es la parte de Budgero llamada zero-knowledge.
  • El resto son datos normales de SaaS. El funcionamiento del servicio sigue requiriendo un correo electrónico y una contraseña (gestionados por un proveedor de autenticación), datos de facturación (gestionados por un proveedor de pagos), analítica de producto (gestionada por un proveedor europeo de analítica) y registros de correo electrónico (gestionados por un proveedor de correo electrónico). Para los espacios de trabajo compartidos, el nombre visible que asignas a un espacio de trabajo y las direcciones de correo electrónico de las personas que invitas también se almacenan en texto plano para que la colaboración funcione — consulta §3.2 para la excepción precisa. La lista completa está en §6 a continuación.
  • Los datos personales nunca se venden. Budgero no comparte datos con anunciantes de ninguna manera que el RGPD o la CCPA definan como «venta» o «compartición». La única etiqueta publicitaria de terceros — Google Ads — solo se carga después de que la aceptes mediante el banner de cookies.
  • Tienes todos los derechos según el RGPD / UK GDPR / CCPA, incluido el derecho a acceder, corregir, eliminar y exportar tus datos, y a presentar una reclamación ante tu autoridad local de protección de datos. Consulta §10.
  • Cookies y rastreadores requieren tu consentimiento. El enlace «Gestionar cookies» del pie de página de cada página te permite cambiar tu elección en cualquier momento.

3. Qué datos personales se recopilan

3.1 Datos de la cuenta

  • Correo electrónico
  • Contraseña — nunca se almacena en texto plano; el proveedor de autenticación (Clerk) aplica hash y salt
  • Preferencias y ajustes de la cuenta
  • Identificador único de cuenta (ID de usuario de Clerk)

3.2 Datos cifrados del almacén (zero-knowledge — ilegible para Budgero)

  • Transacciones, presupuestos, saldos, categorías, notas, datos de gasto
  • Cifrado en tu dispositivo con AES-256 usando una clave derivada de tu contraseña
  • Solo el texto cifrado resultante se almacena en el servidor

Lo que zero-knowledge no cubre. Para que los espacios de trabajo compartidos y la sincronización en tiempo real funcionen, Budgero almacena una pequeña cantidad de metadatos de colaboración en el servidor en texto plano: el nombre visible que le das a un espacio de trabajo, las direcciones de correo electrónico de las personas que has invitado, los roles de membresía y los números de versión de sincronización. Las cargas útiles de las notificaciones push están cifradas; solo los identificadores de cuenta y de espacio de trabajo necesarios para enrutarlas se almacenan en texto plano. Estos metadatos nunca incluyen ninguno de los contenidos financieros enumerados anteriormente — tus transacciones, saldos y categorías siguen siendo ilegibles para Budgero.

3.3 Datos de facturación y suscripción

  • Plan, precio, moneda, estado de suscripción, fecha de renovación, país (para impuestos)
  • ID del pedido, últimos cuatro dígitos del método de pago (cuando se nos proporcionan)
  • Los datos completos del instrumento de pago (número de tarjeta, etc.) los recopila y conserva el proveedor de pagos (LemonSqueezy), no por Budgero

3.4 Metadatos de correos de servicio

  • Eventos de envío/apertura/rebote para correos transaccionales (bienvenida, seguimiento de feedback, restablecimiento de contraseña, recibos de facturación)

3.5 Analítica de producto (seudónima)

  • URLs de las páginas, tamaño de pantalla, navegador, sistema operativo, referente
  • Dirección IP: se utiliza en el momento de la solicitud para geolocalización aproximada y prevención de abusos, y luego se descarta en el servidor. No se conserva junto con los eventos de analítica.
  • Nombres de eventos: por ejemplo Checkout Started, Purchase, Subscription Canceled, Trial Started
  • Propiedades de eventos solo para eventos comerciales: plan, importe, divisa, el motivo de cancelación que indiques
  • Un identificador de usuario seudónimo (tu ID de usuario de Clerk), para que los eventos de la misma cuenta se puedan correlacionar entre sesiones
  • No grabación de sesión, autocaptura, mapas de calor o encuestas

3.6 Analítica de marketing — sujeta a consentimiento

  • Si — y solo si — aceptas la categoría «Marketing» en el banner de cookies: un identificador de clic de Google Ads (gclid), un evento de conversión y los identificadores agregados que la etiqueta de Google (gtag) recopila (IP, navegador, URL de la página)
  • Si rechazas o ignoras el banner, no se recopila nada de esto

3.7 Registros del servidor / de seguridad

  • Registros de solicitudes del proveedor de alojamiento — dirección IP, marca de tiempo, ruta de solicitud, estado de respuesta, user agent — utilizados para la operación del servicio, la seguridad y la prevención de abusos

No se recopila: credenciales de cuentas financieras (Budgero no se conecta a bancos), datos de ubicación más allá del país derivado de la IP, contactos, fotos, micrófono, o cualquiera de las categorías especiales de datos personales enumeradas en el RGPD art. 9.


4. Para qué se utiliza y con qué base jurídica

Para los usuarios de la UE/Reino Unido, Budgero identifica una base jurídica para cada finalidad de tratamiento bajo el RGPD art. 6:

FinalidadCategorías de datosBase legal (RGPD art. 6)
Prestar el servicio de Budgero (creación de cuenta, inicio de sesión, sincronización, almacenamiento en caja fuerte) Datos de la cuenta, datos cifrados de la caja fuerteEjecución de un contrato — Art. 6(1)(b)
Cobrar pagos y gestionar tu suscripciónDatos de facturación y suscripciónEjecución de un contrato — Art. 6(1)(b)
Enviar correos del servicio (bienvenida, seguimientos de opinión, seguridad, recibos de facturación) Correo electrónico + metadatos de envío/apertura/rebote Ejecución de un contrato — Art. 6(1)(b); interés legítimo en mantenerte informado sobre tu cuenta — Art. 6(1)(f)
Cumplir con las obligaciones fiscales, contables y otras obligaciones legalesDatos de facturación y suscripciónObligación legal — Art. 6(1)(c)
Detectar, investigar y prevenir el abuso, el fraude y los incidentes de seguridadRegistros del servidor, IP, datos de la cuenta Interés legítimo en proteger el servicio y a sus usuarios — Art. 6(1)(f)
Analítica de producto — comprender qué funciones se usan y dónde abandonan los usuarios Eventos analíticos seudonimizados (§3.5) Interés legítimo en mejorar el producto — Art. 6(1)(f). Puedes oponerte en cualquier momento (ver §10).
Analítica de marketing — medir la eficacia de las campañas de adquisición de pago ID de clic de Google Ads, evento de conversión, datos agregados de gtag Consentimiento — Art. 6(1)(a). Se recopila solo después de que aceptes la categoría «Marketing» en el banner de cookies. Puedes retirar el consentimiento en cualquier momento desde «Gestionar cookies».

Cuando Budgero se basa en el interés legítimo, se ha valorado el equilibrio entre dicho interés y tus derechos. Si quieres hablar sobre el razonamiento de cualquier caso concreto, escribe a [email protected].


5. Cuánto tiempo se conserva

CategoríaConservación
Datos de la cuenta (correo electrónico, ID de cuenta, preferencias) Durante la vida de tu cuenta, más un máximo de 30 días tras su eliminación para permitir la recuperación y purgar las copias de seguridad
Datos cifrados de la caja fuerte Durante la vida de tu cuenta; se eliminan en un plazo de 30 días desde la eliminación de la cuenta (Budgero no puede leerlos en ningún momento)
Registros de facturación (pedidos, facturas) Se conservan según lo exigido por la legislación fiscal y contable aplicable (normalmente de 5 a 10 años); después, se eliminan
Metadatos de envío/apertura/rebote de correos del servicio Hasta 90 días en el proveedor de correo electrónico, luego se eliminan
Eventos de analítica de producto (seudónimos) Hasta 6 meses en el proveedor de analítica
Perfiles de usuario de analítica de producto Hasta 12 meses de inactividad, y luego se elimina
Datos de analítica de marketing (Google Ads) Según la retención predeterminada de Google Ads; puedes solicitar una eliminación anticipada a través de los derechos descritos en §10
Registros del servidor / de seguridad Hasta 30 días para operaciones rutinarias; hasta 1 año para entradas marcadas como relevantes para la seguridad

Cuando eliminas tu cuenta, los datos anteriores se eliminan o se anonimizan según los plazos indicados, excepto cuando Budgero esté legalmente obligado a conservarlos (p. ej., registros fiscales).


6. Con quién se comparte (Subprocesadores)

Los datos personales nunca se venden ni se alquilan. Se comparten datos personales limitados con los proveedores de servicios que se enumeran a continuación, que actúan según las instrucciones de Budgero bajo contratos por escrito (Acuerdos de tratamiento de datos cuando el proveedor los ofrece). Los términos contractuales estándar de cada proveedor se revisan antes de añadirlos.

ProveedorRolDatos personales compartidosRegión
ClerkAutenticación y gestión de cuentasCorreo electrónico, contraseña (hash), ID de cuentaResidencia en la UE configurada
PostHog Cloud EUAnalítica de productoEventos seudónimos (§3.5), IP, ID de cuentaEU
LemonSqueezyPagos y facturación de suscripcionesCorreo electrónico, dirección de facturación, plan, datos del medio de pagoEE. UU. (con SCC)
ResendEntrega de correos transaccionalesDirección de correo electrónico, contenido de los correos del servicioUE / EE. UU. (con SCC)
Google Ads (gtag) (condicionado al consentimiento)Seguimiento de conversiones de marketing y analíticaID de clic, evento de conversión, IP, navegadorEE. UU. (con SCC)
Proveedor de alojamientoAlojamiento de la aplicación y registros del servidorTodos los datos anteriores transitan o se registran aquí a nivel de redEU

Budgero también puede divulgar datos personales a:

  • Asesores profesionales (abogados, contables) sujetos a deberes de confidencialidad, cuando sea necesario;
  • Fuerzas y cuerpos de seguridad o reguladores cuando lo exija un proceso legal válido; en ese caso, si es lícito, se te notificará.

7. Transferencias internacionales

Algunos de los proveedores del §6 procesan datos personales fuera del Espacio Económico Europeo, principalmente en Estados Unidos.

Para las transferencias a proveedores fuera del EEE (p. ej., LemonSqueezy, región EE. UU. de Resend, Google Ads), Budgero se basa en las del proveedor de la Comisión Europea Cláusulas Contractuales Tipo (CCT, versión 2021) y los anexos equivalentes del Reino Unido cuando corresponda. Los datos de la caja fuerte permanecen cifrados de extremo a extremo en todos los proveedores y nadie más que tú puede leerlos.


8. Cookies y seguimiento

Ninguna cookie no esencial ni script de terceros (incluido Google Ads) se carga hasta que los aceptes a través del banner de consentimiento. Las categorías son:

  • Estrictamente necesarias — necesarias para iniciar sesión y mantener el sitio funcionando. Siempre activas; no se pueden desactivar.
  • Analítica — analítica de uso del producto seudonimizada (PostHog Cloud EU). Tratada como interés legítimo en la UE/Reino Unido; puedes darte de baja mediante «Gestionar cookies» o en Ajustes → Seguridad y privacidad de la aplicación.
  • Marketing — etiqueta de conversión de Google Ads. Desactivada por defecto. Se carga solo tras hacer clic en Aceptar en la categoría correspondiente del banner.

Puedes cambiar tu elección en cualquier momento mediante el enlace Gestionar cookies del pie de página de todas las páginas de https://budgero.app.


9. Cómo se protegen los datos

  • Cifrado de extremo a extremo para los datos de la caja fuerte — AES-256 con una clave derivada de tu contraseña en tu dispositivo. La clave nunca la ve Budgero, y los datos en texto plano de la caja fuerte tampoco los ve Budgero.
  • TLS 1.2+ para todos los datos en tránsito.
  • Cifrado en reposo en las capas de base de datos y almacenamiento.
  • Controles de acceso de operador único. Solo el operador tiene acceso administrativo; dicho acceso se utiliza únicamente para prestar el servicio.
  • Diligencia debida del proveedor al elegir cada proveedor en §6.
  • Respuesta a brechas — si se produce una brecha de datos personales que pueda suponer un riesgo para tus derechos, se notificará a la autoridad supervisora competente en un plazo de 72 horas desde que se tenga conocimiento (RGPD Art. 33), y se informará a los usuarios afectados sin demora indebida cuando el riesgo sea alto (Art. 34).

Aviso importante: zero-knowledge significa que no se puede recuperar tu caja fuerte si olvidas tu contraseña. Guárdala en un lugar seguro — un gestor de contraseñas es la respuesta habitual.


10. Tus derechos

Dondequiera que vivas, puedes:

  • Acceder a los datos personales que Budgero tiene sobre ti — solicitar una copia
  • Corregir datos personales inexactos (rectificación)
  • Eliminar tu cuenta y los datos personales asociados («derecho de supresión») — sujeto a las excepciones de conservación legal
  • Exportar tus datos en un formato portátil y legible por máquina (portabilidad de los datos)
  • Restringir el tratamiento mientras se resuelve una disputa
  • Oponerse al tratamiento basado en interés legítimo, incluido el análisis
  • Retirar el consentimiento en cualquier momento para cualquier tratamiento basado en el consentimiento (p. ej., análisis de marketing); la retirada no afecta a la licitud del tratamiento anterior a dicha retirada
  • No estar sujeto a decisiones automatizadas que produzcan efectos jurídicos o similares significativos; Budgero no realiza este tipo de decisiones automatizadas

Para ejercer cualquiera de estos derechos, escribe a [email protected] . Las solicitudes se responderán lo antes posible y, como máximo, en 30 días según lo exigido por el RGPD (ampliable hasta 60 días para solicitudes complejas, con previo aviso).

También puedes presentar una reclamación ante una autoridad de control:

  • Residentes de la UE/EEE: ante la autoridad de protección de datos de tu lugar de residencia habitual, lugar de trabajo o lugar de la presunta infracción. El CEPD publica una lista en https://edpb.europa.eu.
  • Residentes del Reino Unido: la Information Commissioner's Office en https://ico.org.uk.

11. Residentes de California (aviso CCPA / CPRA)

Si eres residente de California, esta sección te proporciona las divulgaciones adicionales requeridas por la California Consumer Privacy Act, en su versión modificada.

Categorías de información personal recopilada, asignadas a las categorías del CCPA: identificadores (correo electrónico, ID de cuenta, IP), información comercial (plan de suscripción), actividad de internet/red (eventos de analítica, registros del servidor), inferencias (ninguna). Estos datos se recopilan para los fines comerciales descritos en §4.

Fuentes: directamente de ti, de tu dispositivo y de proveedores de servicios.

Divulgación con fines comerciales: solo a los proveedores de servicios del §6.

Venta o compartir información personal: La información personal no se vende ni se comparte tal y como se definen esos términos en la CCPA. Budgero no realiza publicidad conductual entre contextos. La etiqueta de conversión de Google Ads descrita en §3.6 se activa únicamente con consentimiento y solo envía señales de conversión — no identificadores de usuario — para la medición de las campañas que Budgero realiza.

Como no se vende ni comparte nada, no se proporciona ningún enlace de «No vender ni compartir mi información personal». Aun así, puedes ejercer los derechos de acceso, rectificación, supresión y limitación del uso de información personal sensible contactando a [email protected].

La información personal sensible no se utiliza ni se divulga para fines distintos de los identificados en CPRA §7027(m).

No se te discriminará por ejercer tus derechos.


12. Privacidad de menores

Budgero no está dirigido a personas menores de 16 años, o a la edad de consentimiento digital local cuando esta sea superior, y no puede ser utilizado por ellas. No se recopilan conscientemente datos personales de menores. Si crees que un menor ha proporcionado datos personales, envía un correo a [email protected] y se eliminarán.


13. Cambios en esta política

Esta política puede actualizarse a medida que cambie el servicio o la legislación. La fecha de «Última actualización» en la parte superior de esta página reflejará la última revisión. Para cambios significativos que afecten al uso de datos personales, se te notificará por correo electrónico antes de que el cambio entre en vigor.


14. Contacto