Kaioro

Política de Privacidad de Kaioro

Última actualización: 7 de agosto de 2026 Versión de la aplicación: 0.1.0

Esta versión en español es la versión vinculante. Las traducciones al alemán, inglés y portugués se ofrecen para facilitar la comprensión; en caso de discrepancia prevalece este texto.


1. Quién trata tus datos

Responsable del tratamiento:

Stephen Jorg Messing Darchinger Persona física con RUC 7360149 Av. Mariscal Estigarribia 57, 2000 Areguá Paraguay

Contacto para asuntos de privacidad: privacy@getkaioro.com Contacto general: support@getkaioro.com WhatsApp: +595 976 610546

Kaioro es operada íntegramente desde Paraguay.


2. El principio: tus datos viven en tu teléfono

Kaioro está construida como una aplicación local-first. Esto no es una promesa de marketing, sino la arquitectura del programa: todas tus transacciones, cuentas, categorías, presupuestos y metas se crean y se guardan en una base de datos dentro de tu dispositivo (IndexedDB).

No existe ningún servidor propio de Kaioro. No hay una base de datos central donde se acumulen los datos financieros de los usuarios. Si nunca inicias sesión, tus datos financieros no salen nunca de tu teléfono, salvo lo descrito en la sección 5.

La aplicación es plenamente utilizable sin cuenta. La cuenta solo habilita la copia de seguridad en la nube y la sincronización entre dispositivos.


3. Qué datos se tratan

3.1 Datos que creas tú (solo en tu dispositivo)

CategoríaContenido
Transaccionesimporte, fecha, cuenta, categoría, moneda, comercio, nota
Cuentasnombre, tipo, moneda, saldo
Categoríasnombre, icono, color y, opcionalmente, una foto que tú elijas
Presupuestos, metas, financiaciones, reglas recurrenteslos valores que introduzcas
Importaciones CSVlas filas del extracto importado y una suma de verificación del archivo
Reglas comercio → categoríala asociación que la aplicación aprende de tus decisiones
Registro de actividad y notificacioneshistorial local de cambios y avisos dentro de la app
Ajustesidioma, tema, moneda, bloqueo de la aplicación, contingente de capturas

Sobre las fotos de categoría: si asignas una imagen a una categoría, esta se reduce a un máximo de 128 píxeles y 40 KB y se guarda dentro de la base de datos local. Es el único tipo de imagen que Kaioro almacena de forma permanente. La selección se hace mediante el selector de archivos del sistema operativo; la aplicación no accede por su cuenta a tu galería.

3.2 Datos de cuenta (solo si inicias sesión)

Al iniciar sesión con Google, Kaioro recibe y guarda localmente tu identificador de usuario, tu nombre visible y tu dirección de correo electrónico. Nunca se solicita ni se almacena una contraseña: la autenticación la realiza Google.

Tu foto de perfil de Google no se descarga ni se utiliza. El avatar que ves en la aplicación es una inicial generada localmente.

3.3 Datos técnicos en caso de error

Si la aplicación falla, se transmite un informe de error que contiene la versión de la aplicación, el tipo de fallo y el contexto técnico del dispositivo. Antes del envío pasa por una capa de depuración descrita en la sección 8. Además, cada inicio transmite un registro de sesión anónimo para medir la estabilidad de la versión, como se explica en esa sección.

3.4 Lo que Kaioro no trata

No se recogen, en ningún caso: ubicación · contactos · identificador de publicidad · datos de acceso bancario · datos de tarjetas de crédito · número de teléfono · fotos de comprobantes · grabaciones de voz · tokens de notificaciones push.

Kaioro no se conecta con bancos ni entidades financieras. No utiliza agregadores como Plaid o Belvo. Los datos bancarios entran únicamente si tú importas manualmente un archivo CSV.


4. Con qué finalidad y sobre qué base jurídica

FinalidadDatosBase jurídica (RGPD Art. 6)
Prestación de la aplicaciónlos datos que introducesejecución del contrato, art. 6.1.b
Cuenta, copia de seguridad y sincronizaciónidentificador, nombre, correo, contenido cifradoejecución del contrato, art. 6.1.b
Cámara y reconocimiento de textola imagen, solo en memoriaconsentimiento, art. 6.1.a (permiso del sistema)
Entrada por vozel audio, procesado por el sistema operativoconsentimiento, art. 6.1.a (permiso del sistema)
Informes de error y medición de estabilidaddatos técnicos depuradosinterés legítimo, art. 6.1.f — con derecho de oposición, ver sección 8
Cotizaciones de divisas y criptomonedasúnicamente el código de monedainterés legítimo, art. 6.1.f

5. Cuándo salen datos de tu dispositivo

Kaioro se conecta exactamente a ocho destinos. La política de seguridad de contenido protege que la interfaz de la aplicación no contacte otros destinos. El inicio de sesión usa además los servicios del sistema operativo (Google), que contactan su propia infraestructura; Kaioro no envía datos de usuario a destinos no indicados.

DestinoPara quéQué se transmite¿Se te puede identificar?
open.er-api.comtipos de cambiosolo el código de monedano
dolarapi.comcotización del dólar en Argentinanadano
api.coingecko.comcotizaciones de criptomonedassolo una lista fija de monedasno
identitytoolkit.googleapis.cominicio de sesión con Googleel proceso de autenticaciónsí, si inicias sesión
securetoken.googleapis.comrenovación de la sesiónel token de sesiónsí, si inicias sesión
firebasestorage.googleapis.comcopia de seguridad y sincronizaciónbloques cifradossí, si los usas
ingest.de.sentry.ioinformes de error y medición de estabilidaddatos técnicos depuradosseudónimo
kaioro-dist-2026.web.appinterruptores de funciones (kill switches)ningún dato personalsin cuenta

Los tres servicios de cotización se consultan sin iniciar sesión y sin ningún dato tuyo. Como en cualquier petición a internet, ven la dirección IP de tu dispositivo.


6. Copia de seguridad y sincronización: cifrado de extremo a extremo

La copia de seguridad en la nube y la sincronización entre dispositivos son opcionales y requieren iniciar sesión.

Antes de que cualquier dato salga de tu dispositivo se cifra en tu propio teléfono:

En consecuencia, el servidor almacena exclusivamente texto cifrado. Ni Google ni el responsable de Kaioro pueden leer el contenido de tu copia de seguridad. Lo que sí es visible para el proveedor de almacenamiento son los metadatos: la ruta asociada a tu identificador de usuario, el tamaño del bloque y la marca de tiempo.

Advertencia importante y honesta: si pierdes tu frase de contraseña, tu copia de seguridad es irrecuperable. No existe ningún mecanismo de restablecimiento, y esto no es un descuido sino la consecuencia directa del cifrado de extremo a extremo. Guárdala en un lugar seguro.

Las reglas de acceso del almacenamiento permiten leer y escribir únicamente en la ruta asociada a tu propio identificador; cualquier otro acceso está denegado por defecto.


7. Cámara, reconocimiento de texto y entrada por voz

7.1 Fotografía de comprobantes y reconocimiento de texto (OCR) — en el dispositivo

Cuando fotografías un comprobante, el reconocimiento de texto se ejecuta íntegramente en tu teléfono mediante un modelo incorporado en la aplicación (Google ML Kit, modelo empaquetado).

En la versión web del navegador no existe reconocimiento de texto; la aplicación lo indica abiertamente en lugar de simular un resultado.

7.2 Entrada por voz — procesada por el sistema operativo

Aquí debemos ser precisos, porque una formulación cómoda sería inexacta:

Kaioro no realiza el reconocimiento de voz por sí misma y no transmite audio a ningún servidor propio. Utiliza el servicio de reconocimiento de voz del sistema operativo.

En Android, ese servicio es normalmente Google. Si tu dispositivo no tiene instalado el paquete de idioma sin conexión, el sistema operativo puede transmitir el audio a los servidores de Google para su procesamiento. Eso ocurre fuera del control de Kaioro, en la capa del sistema.

Lo que sí garantizamos: Kaioro recibe solo el texto reconocido, nunca guarda el audio, y el texto permanece en memoria hasta que tú decides registrarlo como transacción.

Si prefieres evitar por completo esa transmisión, instala el paquete de idioma sin conexión en los ajustes de tu dispositivo o no utilices la entrada por voz.


8. Informes de error

Kaioro utiliza Sentry para detectar fallos de la aplicación. Es la única forma de telemetría que existe en el programa.

Además de los informes de error, cada inicio de Kaioro transmite un registro de sesión anónimo. Su único fin es medir cuán estable funciona cada versión (la proporción de inicios sin fallos); no contiene contenidos: ni transacciones, ni importes, ni categorías ni notas. Se desactiva con el mismo interruptor que los informes de error y no es una grabación de sesión (no hay Session Replay).

Lo que Kaioro no hace, verificado en el código fuente: no hay análisis de comportamiento, no hay seguimiento, no hay publicidad, no hay identificador publicitario, no hay perfiles de marketing, no hay grabación de sesión, no hay Google Analytics, Firebase Analytics, Crashlytics, Meta SDK, Mixpanel, Amplitude ni herramientas equivalentes.

Antes de enviarse, cada informe pasa por una capa de depuración que elimina:

importes en cualquier formato (incluidos los formatos latinoamericanos) · números IBAN · números de tarjeta · direcciones de correo · frases de contraseña · y todos los campos cuyo nombre indique contenido sensible, como importe, saldo, comercio, nota, título, descripción, token o secreto.

El servidor de Sentry se encuentra en la región europea (Alemania).

Tu derecho de oposición: puedes desactivar el envío de informes de error en los ajustes de la aplicación. Si lo haces, no se transmite ningún dato a Sentry.


9. Transferencias internacionales

ServicioUbicaciónQué se transfiere
Firebase Storage (copia y sincronización)Estados Unidos (us-east1)bloques cifrados + metadatos
Firebase Authenticationinfraestructura de Googleproceso de inicio de sesión
SentryAlemania (región UE)informes de error depurados
Servicios de cotizaciónsegún el proveedorningún dato personal

Para los usuarios del Espacio Económico Europeo, la transferencia a Estados Unidos constituye una transferencia a un tercer país. Google LLC se ampara en las cláusulas contractuales tipo de la Comisión Europea y en el marco de privacidad de datos UE-EE. UU.

Conviene subrayar el efecto práctico del cifrado descrito en la sección 6: el contenido transferido es ilegible para el proveedor de almacenamiento. Solo los metadatos —ruta, tamaño, fecha— son visibles.


10. Cuánto tiempo se conservan los datos

DatoPlazo
Datos en tu dispositivohasta que tú los borres o desinstales la aplicación
Copia de seguridad en la nubehasta que la sobrescribas o elimines tu cuenta; se guarda solo la versión más reciente
Segmentos de sincronizaciónhasta la eliminación de la cuenta
Cuenta de usuario (identificador, nombre, correo)hasta la eliminación de la cuenta
Informes de errorconforme al plazo de conservación de Sentry, máximo 90 días
Imagen del comprobante y audiono se conservan — solo existen en memoria durante el proceso

11. Tus derechos

Tienes derecho a información, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y oposición. Para ejercerlos escribe a privacy@getkaioro.com.

Dos particularidades de una aplicación local-first conviene explicarlas con claridad:

Si consideras que el tratamiento vulnera la normativa aplicable, puedes presentar una reclamación ante la autoridad de control de tu país de residencia.


12. Eliminación de tu cuenta y tus datos

Dentro de la aplicación, en los ajustes de cuenta, encontrarás la opción de eliminar tu cuenta. Al confirmarla se eliminan:

No se eliminan los archivos que tú mismo hayas exportado a tu dispositivo, ni los informes de error ya transmitidos —estos caducan por sí solos en un máximo de 90 días.

También puedes solicitar la eliminación sin tener la aplicación instalada, a través de https://getkaioro.com/eliminar-cuenta o escribiendo a privacy@getkaioro.com.


13. Menores de edad

Kaioro está dirigida a personas a partir de 16 años. La aplicación no está concebida para niños y no recoge conscientemente datos de menores de esa edad.

Ten en cuenta que las funciones de pago requieren la mayoría de edad o el consentimiento de quien ejerza la patria potestad, tal como se detalla en las Condiciones de Uso.


14. Disposiciones específicas por región

14.1 Espacio Económico Europeo y Reino Unido (RGPD)

Esta política se ha redactado conforme al RGPD, que constituye el estándar más exigente y se aplica íntegramente a los usuarios del EEE. Las bases jurídicas figuran en la sección 4, los derechos en la sección 11 y las transferencias internacionales en la sección 9.

No se realizan decisiones automatizadas con efectos jurídicos en el sentido del art. 22 del RGPD. Los análisis, previsiones y sugerencias que ofrece Kaioro se calculan con reglas deterministas dentro de tu dispositivo, no producen efectos frente a terceros y no emplean inteligencia artificial.

Al estar el responsable establecido fuera de la Unión Europea y ser el tratamiento de alcance ocasional y limitado, no se ha designado un representante conforme al art. 27 del RGPD.

14.2 Brasil (LGPD)

Para los titulares de datos en Brasil se aplica la Lei Geral de Proteção de Dados (Lei 13.709/2018). Las bases legales de la sección 4 se corresponden con el art. 7 de la LGPD: ejecución del contrato (inciso V) e interés legítimo (inciso IX). Los derechos reconocidos en el art. 18 de la LGPD —confirmación, acceso, corrección, anonimización, portabilidad, eliminación, información sobre compartición y revocación del consentimiento— se ejercen por la misma vía indicada en la sección 11.

El encargado del tratamiento para efectos de contacto es el responsable identificado en la sección 1.

14.3 Estados Unidos y California

Kaioro no vende datos personales ni los comparte para publicidad comportamental intercontextual, en el sentido de la California Consumer Privacy Act. No existe ningún mecanismo de publicidad en la aplicación, ni identificador publicitario.

Los residentes de California disponen de los derechos de conocer, eliminar y corregir sus datos, así como del derecho a no sufrir discriminación por ejercerlos. La vía de ejercicio es la de la sección 11.


15. Cambios en esta política

Publicaremos cualquier modificación en esta misma dirección, indicando siempre la fecha de la última actualización. Si un cambio afecta de manera sustancial al tratamiento de tus datos, te lo comunicaremos dentro de la aplicación antes de que entre en vigor.


16. Contacto

Privacidad: privacy@getkaioro.com Consultas generales: support@getkaioro.com WhatsApp: +595 976 610546

Stephen Jorg Messing Darchinger · Av. Mariscal Estigarribia 57, 2000 Areguá · Paraguay · RUC 7360149