Política de Privacidad de Kaioro
Última actualización: 7 de agosto de 2026 Versión de la aplicación: 0.1.0
Esta versión en español es la versión vinculante. Las traducciones al alemán, inglés y portugués se ofrecen para facilitar la comprensión; en caso de discrepancia prevalece este texto.
1. Quién trata tus datos
Responsable del tratamiento:
Stephen Jorg Messing Darchinger Persona física con RUC 7360149 Av. Mariscal Estigarribia 57, 2000 Areguá Paraguay
Contacto para asuntos de privacidad: privacy@getkaioro.com Contacto general: support@getkaioro.com WhatsApp: +595 976 610546
Kaioro es operada íntegramente desde Paraguay.
2. El principio: tus datos viven en tu teléfono
Kaioro está construida como una aplicación local-first. Esto no es una promesa de marketing, sino la arquitectura del programa: todas tus transacciones, cuentas, categorías, presupuestos y metas se crean y se guardan en una base de datos dentro de tu dispositivo (IndexedDB).
No existe ningún servidor propio de Kaioro. No hay una base de datos central donde se acumulen los datos financieros de los usuarios. Si nunca inicias sesión, tus datos financieros no salen nunca de tu teléfono, salvo lo descrito en la sección 5.
La aplicación es plenamente utilizable sin cuenta. La cuenta solo habilita la copia de seguridad en la nube y la sincronización entre dispositivos.
3. Qué datos se tratan
3.1 Datos que creas tú (solo en tu dispositivo)
| Categoría | Contenido |
|---|---|
| Transacciones | importe, fecha, cuenta, categoría, moneda, comercio, nota |
| Cuentas | nombre, tipo, moneda, saldo |
| Categorías | nombre, icono, color y, opcionalmente, una foto que tú elijas |
| Presupuestos, metas, financiaciones, reglas recurrentes | los valores que introduzcas |
| Importaciones CSV | las filas del extracto importado y una suma de verificación del archivo |
| Reglas comercio → categoría | la asociación que la aplicación aprende de tus decisiones |
| Registro de actividad y notificaciones | historial local de cambios y avisos dentro de la app |
| Ajustes | idioma, tema, moneda, bloqueo de la aplicación, contingente de capturas |
Sobre las fotos de categoría: si asignas una imagen a una categoría, esta se reduce a un máximo de 128 píxeles y 40 KB y se guarda dentro de la base de datos local. Es el único tipo de imagen que Kaioro almacena de forma permanente. La selección se hace mediante el selector de archivos del sistema operativo; la aplicación no accede por su cuenta a tu galería.
3.2 Datos de cuenta (solo si inicias sesión)
Al iniciar sesión con Google, Kaioro recibe y guarda localmente tu identificador de usuario, tu nombre visible y tu dirección de correo electrónico. Nunca se solicita ni se almacena una contraseña: la autenticación la realiza Google.
Tu foto de perfil de Google no se descarga ni se utiliza. El avatar que ves en la aplicación es una inicial generada localmente.
3.3 Datos técnicos en caso de error
Si la aplicación falla, se transmite un informe de error que contiene la versión de la aplicación, el tipo de fallo y el contexto técnico del dispositivo. Antes del envío pasa por una capa de depuración descrita en la sección 8. Además, cada inicio transmite un registro de sesión anónimo para medir la estabilidad de la versión, como se explica en esa sección.
3.4 Lo que Kaioro no trata
No se recogen, en ningún caso: ubicación · contactos · identificador de publicidad · datos de acceso bancario · datos de tarjetas de crédito · número de teléfono · fotos de comprobantes · grabaciones de voz · tokens de notificaciones push.
Kaioro no se conecta con bancos ni entidades financieras. No utiliza agregadores como Plaid o Belvo. Los datos bancarios entran únicamente si tú importas manualmente un archivo CSV.
4. Con qué finalidad y sobre qué base jurídica
| Finalidad | Datos | Base jurídica (RGPD Art. 6) |
|---|---|---|
| Prestación de la aplicación | los datos que introduces | ejecución del contrato, art. 6.1.b |
| Cuenta, copia de seguridad y sincronización | identificador, nombre, correo, contenido cifrado | ejecución del contrato, art. 6.1.b |
| Cámara y reconocimiento de texto | la imagen, solo en memoria | consentimiento, art. 6.1.a (permiso del sistema) |
| Entrada por voz | el audio, procesado por el sistema operativo | consentimiento, art. 6.1.a (permiso del sistema) |
| Informes de error y medición de estabilidad | datos técnicos depurados | interés legítimo, art. 6.1.f — con derecho de oposición, ver sección 8 |
| Cotizaciones de divisas y criptomonedas | únicamente el código de moneda | interés legítimo, art. 6.1.f |
5. Cuándo salen datos de tu dispositivo
Kaioro se conecta exactamente a ocho destinos. La política de seguridad de contenido protege que la interfaz de la aplicación no contacte otros destinos. El inicio de sesión usa además los servicios del sistema operativo (Google), que contactan su propia infraestructura; Kaioro no envía datos de usuario a destinos no indicados.
| Destino | Para qué | Qué se transmite | ¿Se te puede identificar? |
|---|---|---|---|
open.er-api.com | tipos de cambio | solo el código de moneda | no |
dolarapi.com | cotización del dólar en Argentina | nada | no |
api.coingecko.com | cotizaciones de criptomonedas | solo una lista fija de monedas | no |
identitytoolkit.googleapis.com | inicio de sesión con Google | el proceso de autenticación | sí, si inicias sesión |
securetoken.googleapis.com | renovación de la sesión | el token de sesión | sí, si inicias sesión |
firebasestorage.googleapis.com | copia de seguridad y sincronización | bloques cifrados | sí, si los usas |
ingest.de.sentry.io | informes de error y medición de estabilidad | datos técnicos depurados | seudónimo |
kaioro-dist-2026.web.app | interruptores de funciones (kill switches) | ningún dato personal | sin cuenta |
Los tres servicios de cotización se consultan sin iniciar sesión y sin ningún dato tuyo. Como en cualquier petición a internet, ven la dirección IP de tu dispositivo.
6. Copia de seguridad y sincronización: cifrado de extremo a extremo
La copia de seguridad en la nube y la sincronización entre dispositivos son opcionales y requieren iniciar sesión.
Antes de que cualquier dato salga de tu dispositivo se cifra en tu propio teléfono:
- La clave se deriva de una frase de contraseña que eliges tú, mediante PBKDF2-SHA-256 con 210 000 iteraciones.
- El cifrado es AES-GCM de 256 bits.
- La frase de contraseña nunca sale del dispositivo. En Android se guarda en el almacén seguro del sistema operativo; en el navegador solo permanece en memoria durante la sesión.
En consecuencia, el servidor almacena exclusivamente texto cifrado. Ni Google ni el responsable de Kaioro pueden leer el contenido de tu copia de seguridad. Lo que sí es visible para el proveedor de almacenamiento son los metadatos: la ruta asociada a tu identificador de usuario, el tamaño del bloque y la marca de tiempo.
Advertencia importante y honesta: si pierdes tu frase de contraseña, tu copia de seguridad es irrecuperable. No existe ningún mecanismo de restablecimiento, y esto no es un descuido sino la consecuencia directa del cifrado de extremo a extremo. Guárdala en un lugar seguro.
Las reglas de acceso del almacenamiento permiten leer y escribir únicamente en la ruta asociada a tu propio identificador; cualquier otro acceso está denegado por defecto.
7. Cámara, reconocimiento de texto y entrada por voz
7.1 Fotografía de comprobantes y reconocimiento de texto (OCR) — en el dispositivo
Cuando fotografías un comprobante, el reconocimiento de texto se ejecuta íntegramente en tu teléfono mediante un modelo incorporado en la aplicación (Google ML Kit, modelo empaquetado).
- La imagen se procesa solo en memoria.
- No se guarda en la galería, ni en el almacenamiento, ni en la base de datos.
- La imagen no se transmite a ningún servidor.
En la versión web del navegador no existe reconocimiento de texto; la aplicación lo indica abiertamente en lugar de simular un resultado.
7.2 Entrada por voz — procesada por el sistema operativo
Aquí debemos ser precisos, porque una formulación cómoda sería inexacta:
Kaioro no realiza el reconocimiento de voz por sí misma y no transmite audio a ningún servidor propio. Utiliza el servicio de reconocimiento de voz del sistema operativo.
En Android, ese servicio es normalmente Google. Si tu dispositivo no tiene instalado el paquete de idioma sin conexión, el sistema operativo puede transmitir el audio a los servidores de Google para su procesamiento. Eso ocurre fuera del control de Kaioro, en la capa del sistema.
Lo que sí garantizamos: Kaioro recibe solo el texto reconocido, nunca guarda el audio, y el texto permanece en memoria hasta que tú decides registrarlo como transacción.
Si prefieres evitar por completo esa transmisión, instala el paquete de idioma sin conexión en los ajustes de tu dispositivo o no utilices la entrada por voz.
8. Informes de error
Kaioro utiliza Sentry para detectar fallos de la aplicación. Es la única forma de telemetría que existe en el programa.
Además de los informes de error, cada inicio de Kaioro transmite un registro de sesión anónimo. Su único fin es medir cuán estable funciona cada versión (la proporción de inicios sin fallos); no contiene contenidos: ni transacciones, ni importes, ni categorías ni notas. Se desactiva con el mismo interruptor que los informes de error y no es una grabación de sesión (no hay Session Replay).
Lo que Kaioro no hace, verificado en el código fuente: no hay análisis de comportamiento, no hay seguimiento, no hay publicidad, no hay identificador publicitario, no hay perfiles de marketing, no hay grabación de sesión, no hay Google Analytics, Firebase Analytics, Crashlytics, Meta SDK, Mixpanel, Amplitude ni herramientas equivalentes.
Antes de enviarse, cada informe pasa por una capa de depuración que elimina:
importes en cualquier formato (incluidos los formatos latinoamericanos) · números IBAN · números de tarjeta · direcciones de correo · frases de contraseña · y todos los campos cuyo nombre indique contenido sensible, como importe, saldo, comercio, nota, título, descripción, token o secreto.
El servidor de Sentry se encuentra en la región europea (Alemania).
Tu derecho de oposición: puedes desactivar el envío de informes de error en los ajustes de la aplicación. Si lo haces, no se transmite ningún dato a Sentry.
9. Transferencias internacionales
| Servicio | Ubicación | Qué se transfiere |
|---|---|---|
| Firebase Storage (copia y sincronización) | Estados Unidos (us-east1) | bloques cifrados + metadatos |
| Firebase Authentication | infraestructura de Google | proceso de inicio de sesión |
| Sentry | Alemania (región UE) | informes de error depurados |
| Servicios de cotización | según el proveedor | ningún dato personal |
Para los usuarios del Espacio Económico Europeo, la transferencia a Estados Unidos constituye una transferencia a un tercer país. Google LLC se ampara en las cláusulas contractuales tipo de la Comisión Europea y en el marco de privacidad de datos UE-EE. UU.
Conviene subrayar el efecto práctico del cifrado descrito en la sección 6: el contenido transferido es ilegible para el proveedor de almacenamiento. Solo los metadatos —ruta, tamaño, fecha— son visibles.
10. Cuánto tiempo se conservan los datos
| Dato | Plazo |
|---|---|
| Datos en tu dispositivo | hasta que tú los borres o desinstales la aplicación |
| Copia de seguridad en la nube | hasta que la sobrescribas o elimines tu cuenta; se guarda solo la versión más reciente |
| Segmentos de sincronización | hasta la eliminación de la cuenta |
| Cuenta de usuario (identificador, nombre, correo) | hasta la eliminación de la cuenta |
| Informes de error | conforme al plazo de conservación de Sentry, máximo 90 días |
| Imagen del comprobante y audio | no se conservan — solo existen en memoria durante el proceso |
11. Tus derechos
Tienes derecho a información, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y oposición. Para ejercerlos escribe a privacy@getkaioro.com.
Dos particularidades de una aplicación local-first conviene explicarlas con claridad:
- Acceso y portabilidad los tienes de forma inmediata y sin intermediarios. Todos tus datos están en tu dispositivo, y la función de exportación te los entrega en CSV, JSON, PDF o XLSX cuando quieras. No necesitas pedírnoslos.
- Nosotros no podemos entregarte el contenido de tu copia de seguridad, porque está cifrado con tu frase de contraseña y no tenemos acceso a él.
Si consideras que el tratamiento vulnera la normativa aplicable, puedes presentar una reclamación ante la autoridad de control de tu país de residencia.
12. Eliminación de tu cuenta y tus datos
Dentro de la aplicación, en los ajustes de cuenta, encontrarás la opción de eliminar tu cuenta. Al confirmarla se eliminan:
- la base de datos local de tu dispositivo,
- la copia de seguridad cifrada almacenada en la nube,
- los segmentos de sincronización de todos tus dispositivos,
- tu cuenta de usuario en el sistema de autenticación.
No se eliminan los archivos que tú mismo hayas exportado a tu dispositivo, ni los informes de error ya transmitidos —estos caducan por sí solos en un máximo de 90 días.
También puedes solicitar la eliminación sin tener la aplicación instalada, a través de https://getkaioro.com/eliminar-cuenta o escribiendo a privacy@getkaioro.com.
13. Menores de edad
Kaioro está dirigida a personas a partir de 16 años. La aplicación no está concebida para niños y no recoge conscientemente datos de menores de esa edad.
Ten en cuenta que las funciones de pago requieren la mayoría de edad o el consentimiento de quien ejerza la patria potestad, tal como se detalla en las Condiciones de Uso.
14. Disposiciones específicas por región
14.1 Espacio Económico Europeo y Reino Unido (RGPD)
Esta política se ha redactado conforme al RGPD, que constituye el estándar más exigente y se aplica íntegramente a los usuarios del EEE. Las bases jurídicas figuran en la sección 4, los derechos en la sección 11 y las transferencias internacionales en la sección 9.
No se realizan decisiones automatizadas con efectos jurídicos en el sentido del art. 22 del RGPD. Los análisis, previsiones y sugerencias que ofrece Kaioro se calculan con reglas deterministas dentro de tu dispositivo, no producen efectos frente a terceros y no emplean inteligencia artificial.
Al estar el responsable establecido fuera de la Unión Europea y ser el tratamiento de alcance ocasional y limitado, no se ha designado un representante conforme al art. 27 del RGPD.
14.2 Brasil (LGPD)
Para los titulares de datos en Brasil se aplica la Lei Geral de Proteção de Dados (Lei 13.709/2018). Las bases legales de la sección 4 se corresponden con el art. 7 de la LGPD: ejecución del contrato (inciso V) e interés legítimo (inciso IX). Los derechos reconocidos en el art. 18 de la LGPD —confirmación, acceso, corrección, anonimización, portabilidad, eliminación, información sobre compartición y revocación del consentimiento— se ejercen por la misma vía indicada en la sección 11.
El encargado del tratamiento para efectos de contacto es el responsable identificado en la sección 1.
14.3 Estados Unidos y California
Kaioro no vende datos personales ni los comparte para publicidad comportamental intercontextual, en el sentido de la California Consumer Privacy Act. No existe ningún mecanismo de publicidad en la aplicación, ni identificador publicitario.
Los residentes de California disponen de los derechos de conocer, eliminar y corregir sus datos, así como del derecho a no sufrir discriminación por ejercerlos. La vía de ejercicio es la de la sección 11.
15. Cambios en esta política
Publicaremos cualquier modificación en esta misma dirección, indicando siempre la fecha de la última actualización. Si un cambio afecta de manera sustancial al tratamiento de tus datos, te lo comunicaremos dentro de la aplicación antes de que entre en vigor.
16. Contacto
Privacidad: privacy@getkaioro.com Consultas generales: support@getkaioro.com WhatsApp: +595 976 610546
Stephen Jorg Messing Darchinger · Av. Mariscal Estigarribia 57, 2000 Areguá · Paraguay · RUC 7360149