1. Introducción
Cuentita es una aplicación móvil de gestión de gastos personales y en pareja, desarrollada y operada por Mauricio Aguilar (en adelante “el Desarrollador”), con domicilio en Argentina, en calidad de Monotributista.
Esta Política de Privacidad describe cómo recolectamos, usamos, almacenamos y protegemos la información personal de los usuarios (en adelante “el Usuario”) de la aplicación Cuentita (en adelante “la Aplicación”).
Al utilizar la Aplicación, el Usuario acepta las prácticas descritas en esta Política. Si no está de acuerdo, debe dejar de usar la Aplicación.
2. Datos que recolectamos
2.1 Datos que el Usuario proporciona directamente
- Dirección de correo electrónico: utilizada para la creación de cuenta y autenticación a través de AWS Cognito.
- Contraseña: gestionada íntegramente por AWS Cognito. Nunca se almacena en texto plano ni en nuestras bases de datos.
- Datos de gastos: montos, categorías, descripciones/detalles, métodos de pago y fechas de las transacciones registradas por el Usuario.
- Nombre de visualización de pareja: alias o nombre que el Usuario asigna a su pareja en el modo de pareja (almacenado localmente en el dispositivo).
2.2 Datos generados automáticamente por el uso de la Aplicación
- Identificador de usuario (UUID): generado por AWS Cognito al registrarse.
- Timestamps de transacciones: fecha y hora de creación/modificación de registros.
- Estado de sesión: tokens de acceso (JWT) para mantener la sesión activa.
- Estado de sincronización offline: cola de transacciones pendientes de sincronización almacenada localmente.
- Preferencias de categorías y configuración: configuración local de visibilidad de categorías, subcategorías y días de débito.
- Tokens de dispositivo para notificaciones push: si el Usuario otorga permiso, se registra el token de dispositivo para enviar notificaciones.
2.3 Lo que NO recolectamos
- Ingresos del Usuario: los valores ingresados en la calculadora de ratio/split factor se usan exclusivamente en memoria para calcular el factor y nunca se transmiten ni persisten en nuestros servidores.
- Contraseñas en texto plano: la gestión de credenciales es exclusiva de AWS Cognito.
- Datos de ubicación GPS: la Aplicación no solicita ni utiliza datos de localización.
- Datos biométricos: la Aplicación no accede a huella dactilar, reconocimiento facial ni ningún dato biométrico.
- Contactos, fotos, micrófono o cámara: la Aplicación no accede a estos recursos del dispositivo.
3. Cómo usamos los datos
Los datos recolectados se usan exclusivamente para:
- Proveer el servicio: registrar, listar y analizar gastos; calcular balances entre parejas; gestionar liquidaciones.
- Autenticación y seguridad: verificar la identidad del Usuario y proteger el acceso a la cuenta.
- Sincronización entre dispositivos: mantener los datos actualizados entre el dispositivo del Usuario y el servidor.
- Notificaciones push: enviar recordatorios de pagos pendientes o recurrentes (solo si el Usuario lo autoriza explícitamente).
- Mejora del servicio: análisis de errores y métricas de rendimiento (datos anonimizados o pseudoanonimizados).
No vendemos, cedemos ni compartimos datos personales con terceros con fines comerciales o publicitarios.
4. Retención y eliminación de datos
- Datos de cuenta y transacciones: se conservan mientras la cuenta esté activa.
- Cola offline local (SQLite): se limpia automáticamente tras sincronización exitosa.
- Tokens de sesión (AsyncStorage): se eliminan al cerrar sesión (logout).
- Eliminación de cuenta: el Usuario puede solicitar la eliminación completa de sus datos (cuenta, transacciones, preferencias y vinculaciones de pareja) mediante el mecanismo de eliminación disponible en la sección de Configuración de la Aplicación (endpoint
DELETE /users/me/data-deletion, implementado en T-003). Tras la solicitud, se enviará confirmación por correo electrónico y los datos serán eliminados en un plazo máximo de 30 días hábiles. - Backups: los backups de DynamoDB se retienen hasta 35 días. Los datos eliminados serán purgados de los backups tras ese período.
5. Derechos del Usuario
De acuerdo con la Ley 25.326 de Protección de Datos Personales (Argentina), el GDPR (Reglamento General de Protección de Datos, UE) y el CCPA (California Consumer Privacy Act, EE.UU.), el Usuario tiene los siguientes derechos:
| Derecho | Descripción |
|---|---|
| Acceso | Solicitar una copia de los datos personales almacenados. |
| Rectificación | Corregir datos inexactos o incompletos. |
| Supresión ("derecho al olvido") | Solicitar la eliminación completa de datos personales (Art. 17 GDPR). |
| Portabilidad | Solicitar los datos en formato estructurado y legible por máquina. |
| Oposición | Oponerse al tratamiento de datos en determinadas circunstancias. |
| Limitación del tratamiento | Solicitar la restricción del procesamiento de datos. |
Para ejercer cualquiera de estos derechos, el Usuario puede contactar al Desarrollador en: soporte@cuentita.com
Para la solicitud de eliminación de datos, también puede utilizarse directamente la opción disponible en la sección Configuración de la Aplicación.
6. Almacenamiento y terceros
6.1 Infraestructura de almacenamiento
Los datos se almacenan en Amazon Web Services (AWS), región us-east-1 (Norte de Virginia):
- AWS Cognito: gestión de identidades y autenticación.
- AWS DynamoDB: base de datos principal (transacciones, preferencias de pareja, vinculaciones).
- AWS Lambda + API Gateway: procesamiento de solicitudes del backend.
AWS cumple con SOC 2, ISO 27001, y es compatible con GDPR. Más información: https://aws.amazon.com/compliance/
6.2 Almacenamiento local en el dispositivo
La Aplicación almacena datos localmente en el dispositivo del Usuario mediante:
- AsyncStorage (React Native): preferencias de usuario, configuración de categorías, estado de sesión (tokens JWT), flags de comportamiento (ej.: banners descartados).
- SQLite (expo-sqlite): cola de transacciones pendientes de sincronización offline.
Estos datos locales no se comparten con terceros y son accesibles solo desde la Aplicación.
6.3 Proveedores de pago
Si el Usuario adquiere una suscripción premium, el procesamiento del pago se realiza a través de MercadoPago. Los datos de tarjetas de crédito/débito son gestionados íntegramente por MercadoPago y no se almacenan en los servidores de Cuentita. La política de privacidad de MercadoPago está disponible en: https://www.mercadopago.com.ar/privacidad
6.4 Analítica de producto y diagnóstico de errores
Para entender cómo se usa la Aplicación y detectar fallos, utilizamos dos servicios de terceros que reciben datos desde la Aplicación:
- Mixpanel (analítica de producto): recibe eventos de uso (por ejemplo: registro, inicio de sesión, alta de un gasto, vinculación de pareja) asociados al identificador de usuario (UUID) generado por AWS Cognito. Estos eventos no incluyen email, nombre, montos de gastos ni descripciones de transacciones. Mixpanel no se activa hasta que el Usuario otorga su consentimiento explícito para la analítica: mientras el Usuario no acepte, no se envía ningún dato a Mixpanel (opt-in conforme al GDPR y a la Ley 25.326). El Usuario puede rechazar la analítica y modificar su elección posteriormente. Política de privacidad de Mixpanel: https://mixpanel.com/legal/privacy-policy/
- Sentry (diagnóstico de errores): recibe informes de errores (stack traces) y breadcrumbs (registro técnico de los pasos previos a un error) para diagnosticar problemas de estabilidad. Los datos de contexto se depuran antes de enviarse para evitar incluir información personal. Sentry solo está activo cuando la Aplicación se despliega con el diagnóstico de errores habilitado. Política de privacidad de Sentry: https://sentry.io/privacy/
Ambos servicios reciben datos con la única finalidad de mejorar la Aplicación (analítica de producto y diagnóstico de errores) y no se utilizan con fines publicitarios.
6.5 Publicidad y redes de seguimiento
La Aplicación no integra SDKs de publicidad ni redes de seguimiento (tracking) de terceros con fines publicitarios. Los únicos servicios de terceros que reciben datos de uso o diagnóstico son los descritos en la sección 6.4, y ninguno se utiliza para publicidad ni se comparte con anunciantes.
7. Cookies y tecnologías similares
La Aplicación móvil no utiliza cookies. En la versión web (PWA), se pueden utilizar cookies técnicas estrictamente necesarias para mantener la sesión del Usuario. No se utilizan cookies de seguimiento ni publicidad.
8. Seguridad
Implementamos medidas técnicas y organizativas para proteger los datos del Usuario:
- Comunicaciones cifradas mediante HTTPS/TLS entre la Aplicación y el backend.
- Credenciales gestionadas por AWS Cognito con soporte de autenticación multifactor (MFA).
- Tokens JWT con expiración y renovación automática.
- Rate limiting en endpoints críticos (login, registro, transacciones) para prevenir ataques de fuerza bruta.
- Acceso a datos restringido: cada usuario solo puede acceder a sus propios datos y a los compartidos con su pareja vinculada.
Sin embargo, ningún sistema de seguridad es infalible. En caso de detectar una brecha de seguridad que afecte datos personales, el Desarrollador notificará a los usuarios afectados en un plazo razonable conforme a la normativa aplicable.
9. Privacidad de menores
La Aplicación no está dirigida a menores de 13 años (o de 16 años en la Unión Europea). No recolectamos conscientemente datos de menores. Si el Desarrollador tuviera conocimiento de que un menor ha proporcionado datos personales, procederá a eliminarlos de forma inmediata.
10. Transferencias internacionales de datos
Los datos se procesan en infraestructura de AWS ubicada en us-east-1 (EE.UU.). Para usuarios residentes en la Unión Europea, esta transferencia se realiza bajo las garantías aplicables del GDPR (incluyendo cláusulas contractuales estándar o mecanismos equivalentes reconocidos por la Comisión Europea).
11. Cambios a esta Política
El Desarrollador se reserva el derecho de modificar esta Política de Privacidad en cualquier momento. Los cambios serán notificados a través de:
- Actualización de la fecha “Última actualización” al inicio de este documento.
- Notificación dentro de la Aplicación en el primer inicio de sesión posterior al cambio.
El uso continuado de la Aplicación tras la notificación implica la aceptación de la Política actualizada.
12. Ley aplicable y jurisdicción
Esta Política de Privacidad se rige por las leyes de la República Argentina, en particular:
- Ley 25.326 — Protección de Datos Personales (y su Decreto Reglamentario 1558/2001).
- Ley 24.240 — Defensa del Consumidor.
Para usuarios residentes en la Unión Europea, se aplica adicionalmente el Reglamento (UE) 2016/679 (GDPR).
Para usuarios residentes en California (EE.UU.), se aplica adicionalmente la California Consumer Privacy Act (CCPA).
Cualquier conflicto será sometido a la jurisdicción de los tribunales competentes de la Ciudad Autónoma de Buenos Aires, Argentina.
13. Contacto
Para consultas, ejercicio de derechos o solicitudes relacionadas con esta Política de Privacidad:
Mauricio Aguilar
Desarrollador — Cuentita
📧 soporte@cuentita.com
🌐 https://cuentita.com
Tiempo de respuesta estimado: hasta 15 días hábiles para consultas de privacidad.
Esta Política de Privacidad fue redactada de acuerdo con los requisitos de Google Play Store, App Store de Apple, GDPR (UE), CCPA (California) y la Ley 25.326 de Argentina.