KaiOro

Política de Privacidad de KaiOro

Última actualización: 29 de septiembre de 2026

Esta versión en español es la versión vinculante. Las traducciones al alemán, inglés y portugués se ofrecen para facilitar la comprensión; en caso de discrepancia prevalece este texto.


1. Quién trata tus datos

Responsable del tratamiento:

Stephen Jorg Messing Darchinger Persona física con RUC 7360149 Av. Mariscal Estigarribia 57, 2000 Areguá Paraguay

Contacto para asuntos de privacidad: privacy@getkaioro.com Contacto general: support@getkaioro.com WhatsApp: +595 976 610546

KaiOro es operada íntegramente desde Paraguay.


2. El principio: tus datos viven en tu teléfono

KaiOro está construida como una aplicación local-first. Esto no es una promesa de marketing, sino la arquitectura del programa: todas tus transacciones, cuentas, categorías, presupuestos y metas se crean y se guardan en una base de datos dentro de tu dispositivo (IndexedDB).

No existe ningún servidor propio de KaiOro. No hay una base de datos central donde se acumulen los datos financieros de los usuarios. Si nunca inicias sesión, tus datos financieros no salen nunca de tu teléfono, salvo lo descrito en la sección 5. Tampoco forman parte de las copias de seguridad automáticas del sistema: en Android, KaiOro desactiva la copia de seguridad de la aplicación; en iPhone, excluye su base de datos de la copia de iCloud y de la copia en la computadora.

La aplicación es plenamente utilizable sin cuenta. La cuenta solo habilita la copia de seguridad en la nube y la sincronización entre dispositivos.


3. Qué datos se tratan

3.1 Datos que creas tú (solo en tu dispositivo)

CategoríaContenido
Transaccionesimporte, fecha, cuenta, categoría, moneda, comercio, nota
Cuentasnombre, tipo, moneda, saldo
Categoríasnombre, icono, color y, opcionalmente, una foto que tú elijas
Presupuestos, metas, financiaciones, reglas recurrenteslos valores que introduzcas
Importaciones CSVlas filas del extracto importado y una suma de verificación del archivo
Reglas comercio → categoríala asociación que la aplicación aprende de tus decisiones
Registro de actividad y notificacioneshistorial local de cambios y avisos dentro de la app
Ajustesidioma, tema, moneda, bloqueo de la aplicación, contingente de capturas

Sobre las fotos de categoría: si asignas una imagen a una categoría, esta se reduce a un máximo de 128 píxeles y 40 KB y se guarda dentro de la base de datos local. Es el único tipo de imagen que KaiOro almacena de forma permanente. La selección se hace mediante el selector de archivos del sistema operativo; la aplicación no accede por su cuenta a tu galería.

3.2 Datos de cuenta (solo si inicias sesión)

Al iniciar sesión con Google o, en iPhone, con Apple, KaiOro recibe y guarda localmente tu identificador de usuario, tu nombre visible y tu dirección de correo electrónico. Nunca se solicita ni se almacena una contraseña: la autenticación la realiza Google o Apple.

Iniciar sesión con Apple. KaiOro solicita a Apple tu nombre y tu dirección de correo. Si eliges ocultar tu correo, Apple entrega a KaiOro una dirección de reenvío privada en lugar de la real, y es esa la que se guarda.

Tu foto de perfil de Google no se descarga ni se utiliza. El avatar que ves en la aplicación es una inicial generada localmente.

3.3 Datos técnicos en caso de error

Si la aplicación falla, se transmite un informe de error que contiene la versión de la aplicación, el tipo de fallo y el contexto técnico del dispositivo. Antes del envío pasa por una capa de depuración descrita en la sección 8. Además, cada inicio transmite un registro de sesión anónimo para medir la estabilidad de la versión, como se explica en esa sección.

3.4 Lo que KaiOro no trata

No se recogen, en ningún caso: ubicación · contactos · identificador de publicidad · datos de acceso bancario · datos de tarjetas de crédito · número de teléfono · fotos de comprobantes · grabaciones de voz · tokens de notificaciones push.

KaiOro no se conecta con bancos ni entidades financieras. No utiliza agregadores como Plaid o Belvo. Los datos bancarios entran únicamente si tú importas manualmente un archivo CSV.

3.5 Visitas al sitio web getkaioro.com

Cuando visitas getkaioro.com (página de presentación y estos textos legales), el sitio lo entrega Firebase Hosting de Google. Para mostrar la página y protegerla contra abusos, la infraestructura de Google procesa datos técnicos de cada solicitud, como tu dirección IP, el navegador y la página solicitada. KaiOro no evalúa estos datos ni lleva registros de acceso propios.

El sitio no usa cookies, ni almacenamiento local, ni analítica, ni herramientas de seguimiento, ni publicidad, y no carga contenido de terceros (las fuentes se sirven desde el propio sitio).

Base jurídica: nuestro interés legítimo en ofrecer un sitio seguro y funcional.


4. Con qué finalidad y sobre qué base jurídica

FinalidadDatosBase jurídica (RGPD Art. 6)
Prestación de la aplicaciónlos datos que introducesejecución del contrato, art. 6.1.b
Cuenta, copia de seguridad y sincronizaciónidentificador, nombre, correo, contenido cifradoejecución del contrato, art. 6.1.b
Cámara y reconocimiento de textola imagen, solo en memoriaconsentimiento, art. 6.1.a (permiso del sistema)
Entrada por vozel audio, procesado por el sistema operativoconsentimiento, art. 6.1.a (permiso del sistema)
Informes de error y medición de estabilidaddatos técnicos depuradosinterés legítimo, art. 6.1.f — con derecho de oposición, ver sección 8
Cotizaciones de divisas y criptomonedasúnicamente el código de monedainterés legítimo, art. 6.1.f
Sitio web getkaioro.comdatos técnicos de la solicitud (IP, navegador, página)interés legítimo, art. 6.1.f

5. Cuándo salen datos de tu dispositivo

La tabla siguiente recoge los destinos con los que se conecta KaiOro, documentados a partir del inventario del código y de los SDK. La política de seguridad de contenido limita solo las solicitudes de la interfaz web; el inicio de sesión con Google o con Apple y las suscripciones de Google Play y del App Store usan servicios nativos fuera de ese límite. Para completar un inicio de sesión o una compra, esos SDK nativos y el sistema operativo pueden comunicarse además con otros servidores de Google, de Apple o de RevenueCat; esas conexiones solo sirven a ese proceso y no transportan tus datos financieros.

DestinoPara quéQué se transmite¿Se te puede identificar?
open.er-api.comtipos de cambiosolo el código de monedano
dolarapi.comcotización del dólar en Argentinanadano
api.coingecko.comcotizaciones de criptomonedassolo una lista fija de monedasno
identitytoolkit.googleapis.cominicio de sesión con Google o con Appleel proceso de autenticaciónsí, si inicias sesión
securetoken.googleapis.comrenovación de la sesiónel token de sesiónsí, si inicias sesión
firebasestorage.googleapis.comcopia de seguridad y sincronizaciónbloques cifradossí, si los usas
ingest.de.sentry.ioinformes de error y medición de estabilidaddatos técnicos depuradosseudónimo
kaioro-dist-2026.web.appinterruptores de funciones (kill switches)ningún dato personalsin cuenta
api.revenuecat.comsuscripción, compra y restauración (Google Play y App Store)identificador anónimo de RevenueCat o UID de Firebase al iniciar sesión, producto y estado de compra/suscripción, y datos técnicos del SDKsí, al usar la facturación de la tienda

Los tres servicios de cotización se consultan sin iniciar sesión y sin ningún dato tuyo. Como en cualquier petición a internet, ven la dirección IP de tu dispositivo.

RevenueCat recibe solo los datos necesarios para administrar la suscripción. No recibe tus transacciones, importes, cuentas, categorías, notas, copias de seguridad ni datos sincronizados.


6. Copia de seguridad y sincronización: cifrado de extremo a extremo

La copia de seguridad en la nube y la sincronización entre dispositivos son opcionales y requieren iniciar sesión.

Antes de que cualquier dato salga de tu dispositivo se cifra en tu propio teléfono:

En consecuencia, el servidor almacena exclusivamente texto cifrado. Ni Google ni el responsable de KaiOro pueden leer el contenido de tu copia de seguridad. Lo que sí es visible para el proveedor de almacenamiento son los metadatos: la ruta asociada a tu identificador de usuario, el tamaño del bloque y la marca de tiempo.

Identificador de dispositivo (deviceId). Si activas la sincronización, la aplicación genera un identificador aleatorio propio para cada instalación. Los bloques de sincronización se guardan bajo users/{tu identificador}/sync/{deviceId}/…, es decir, ese identificador queda en texto claro dentro de la ruta, no cifrado. Es estable mientras no reinstales la aplicación, pero no es una identificación del hardware ni un identificador de publicidad: lo crea KaiOro y no permite reconocerte fuera de la aplicación. Lo que el proveedor de almacenamiento puede deducir de él es cuántos dispositivos usa una cuenta, no cuáles. Solo existe si activas la sincronización, y al eliminar tu cuenta se borra junto con toda la ruta de sincronización.

Advertencia importante y honesta: si pierdes tu frase de contraseña, tu copia de seguridad es irrecuperable. No existe ningún mecanismo de restablecimiento, y esto no es un descuido sino la consecuencia directa del cifrado de extremo a extremo. Guárdala en un lugar seguro.

Las reglas de acceso del almacenamiento permiten leer y escribir únicamente en la ruta asociada a tu propio identificador; cualquier otro acceso está denegado por defecto.


7. Cámara, reconocimiento de texto y entrada por voz

7.1 Fotografía de comprobantes y reconocimiento de texto (OCR) — en el dispositivo

Cuando fotografías un comprobante, el reconocimiento de texto se ejecuta íntegramente en tu teléfono: en Android, mediante un modelo incorporado en la aplicación (Google ML Kit, modelo empaquetado); en iPhone, mediante el reconocimiento de texto integrado en iOS (Apple Vision).

En la versión web del navegador no existe reconocimiento de texto; la aplicación lo indica abiertamente en lugar de simular un resultado.

7.2 Entrada por voz — procesada por el sistema operativo

Aquí debemos ser precisos, porque una formulación cómoda sería inexacta:

KaiOro no realiza el reconocimiento de voz por sí misma y no transmite audio a ningún servidor propio. Utiliza el servicio de reconocimiento de voz del sistema operativo.

En Android, ese servicio es normalmente Google. Si tu dispositivo no tiene instalado el paquete de idioma sin conexión, el sistema operativo puede transmitir el audio a los servidores de Google para su procesamiento. Eso ocurre fuera del control de KaiOro, en la capa del sistema.

En iPhone, KaiOro exige a iOS que reconozca la voz en el propio dispositivo: el audio no se envía a Apple ni a ningún otro servidor. Si tu iPhone no puede reconocer tu idioma sin conexión, la entrada por voz no se inicia.

Lo que sí garantizamos: KaiOro recibe solo el texto reconocido, nunca guarda el audio, y el texto permanece en memoria hasta que tú decides registrarlo como transacción.

Si en Android prefieres evitar por completo esa transmisión, instala el paquete de idioma sin conexión en los ajustes de tu dispositivo o no utilices la entrada por voz.


8. Informes de error

KaiOro utiliza Sentry para detectar fallos de la aplicación. Es la única forma de telemetría que existe en el programa.

Además de los informes de error, cada inicio de KaiOro transmite un registro de sesión anónimo. Su único fin es medir cuán estable funciona cada versión (la proporción de inicios sin fallos); no contiene contenidos: ni transacciones, ni importes, ni categorías ni notas. Se desactiva con el mismo interruptor que los informes de error y no es una grabación de sesión (no hay Session Replay).

Lo que KaiOro no hace, verificado en el código fuente: no hay análisis de comportamiento, no hay seguimiento, no hay publicidad, no hay identificador publicitario, no hay perfiles de marketing, no hay grabación de sesión, no hay Google Analytics, Firebase Analytics, Crashlytics, Meta SDK, Mixpanel, Amplitude ni herramientas equivalentes.

Antes de enviarse, cada informe pasa por una capa de depuración que elimina:

importes en cualquier formato (incluidos los formatos latinoamericanos) · números IBAN · números de tarjeta · direcciones de correo · frases de contraseña · y todos los campos cuyo nombre indique contenido sensible, como importe, saldo, comercio, nota, título, descripción, token o secreto.

El servidor de Sentry se encuentra en la región europea (Alemania).

Tu derecho de oposición: puedes desactivar el envío de informes de error en los ajustes de la aplicación. Si lo haces, no se transmite ningún dato a Sentry.


9. Transferencias internacionales

ServicioUbicaciónQué se transfiere
Firebase Storage (copia y sincronización)Estados Unidos (us-east1)bloques cifrados + metadatos
Firebase Authenticationinfraestructura de Googleproceso de inicio de sesión
Firebase Hosting (sitio web getkaioro.com)infraestructura de Googledatos técnicos de la solicitud (IP, navegador, página)
RevenueCatEstados Unidosidentificador de suscripción, producto y estado de compra/suscripción
Apple — Iniciar sesión con Apple (solo iPhone)infraestructura de Appleproceso de inicio de sesión y, al eliminar la cuenta desde la aplicación, la revocación del acceso de KaiOro
Apple — App Store (compras en iPhone)infraestructura de Applecompra y suscripción, gestionadas por Apple con tu cuenta de Apple; sin tus datos financieros
Google — Google Play (compras en Android)infraestructura de Googlecompra y suscripción, gestionadas por Google con tu cuenta de Google; sin tus datos financieros
SentryAlemania (región UE)informes de error depurados
Servicios de cotizaciónsegún el proveedorningún dato personal

Para los usuarios del Espacio Económico Europeo, la transferencia a Estados Unidos constituye una transferencia a un tercer país. Según el proveedor y la garantía aplicable, los proveedores estadounidenses se amparan en las cláusulas contractuales tipo de la Comisión Europea y/o en el marco de privacidad de datos UE-EE. UU.

Conviene subrayar el efecto práctico del cifrado descrito en la sección 6: el contenido transferido es ilegible para el proveedor de almacenamiento. Solo los metadatos —ruta, tamaño, fecha— son visibles.


10. Cuánto tiempo se conservan los datos

DatoPlazo
Datos en tu dispositivohasta que tú los borres o desinstales la aplicación
Copia de seguridad en la nubehasta que la sobrescribas o elimines tu cuenta; se guarda solo la versión más reciente
Segmentos de sincronizaciónhasta la eliminación de la cuenta
Cuenta de usuario (identificador, nombre, correo)hasta la eliminación de la cuenta
Informes de errorconforme al plazo de conservación de Sentry, máximo 90 días
Imagen del comprobante y audiono se conservan — solo existen en memoria durante el proceso

11. Tus derechos

Tienes derecho a información, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y oposición. Para ejercerlos escribe a privacy@getkaioro.com.

Dos particularidades de una aplicación local-first conviene explicarlas con claridad:

Si consideras que el tratamiento vulnera la normativa aplicable, puedes presentar una reclamación ante la autoridad de control de tu país de residencia.


12. Eliminación de tu cuenta y tus datos

Dentro de la aplicación, en los ajustes de cuenta, encontrarás la opción de eliminar tu cuenta. Al confirmarla se eliminan:

No se eliminan los archivos que tú mismo hayas exportado a tu dispositivo, ni los informes de error ya transmitidos —estos caducan por sí solos en un máximo de 90 días.

También puedes solicitar la eliminación sin tener la aplicación instalada, a través de https://getkaioro.com/eliminar-cuenta o escribiendo a privacy@getkaioro.com.


13. Menores de edad

KaiOro está dirigida a personas a partir de 16 años. La aplicación no está concebida para niños y no recoge conscientemente datos de menores de esa edad.

Ten en cuenta que las funciones de pago requieren la mayoría de edad o el consentimiento de quien ejerza la patria potestad, tal como se detalla en las Condiciones de Uso.


14. Disposiciones específicas por región

14.1 Espacio Económico Europeo y Reino Unido (RGPD)

Esta política se ha redactado conforme al RGPD, que constituye el estándar más exigente y se aplica íntegramente a los usuarios del EEE. Las bases jurídicas figuran en la sección 4, los derechos en la sección 11 y las transferencias internacionales en la sección 9.

No se realizan decisiones automatizadas con efectos jurídicos en el sentido del art. 22 del RGPD. Los análisis, previsiones y sugerencias que ofrece KaiOro se calculan con reglas deterministas dentro de tu dispositivo, no producen efectos frente a terceros y no emplean inteligencia artificial.

Al estar el responsable establecido fuera de la Unión Europea y ser el tratamiento de alcance ocasional y limitado, no se ha designado un representante conforme al art. 27 del RGPD.

14.2 Brasil (LGPD)

Para los titulares de datos en Brasil se aplica la Lei Geral de Proteção de Dados (Lei 13.709/2018). Las bases legales de la sección 4 se corresponden con el art. 7 de la LGPD: ejecución del contrato (inciso V) e interés legítimo (inciso IX). Los derechos reconocidos en el art. 18 de la LGPD —confirmación, acceso, corrección, anonimización, portabilidad, eliminación, información sobre compartición y revocación del consentimiento— se ejercen por la misma vía indicada en la sección 11.

El encargado del tratamiento para efectos de contacto es el responsable identificado en la sección 1.

14.3 Estados Unidos y California

KaiOro no vende datos personales ni los comparte para publicidad comportamental intercontextual, en el sentido de la California Consumer Privacy Act. No existe ningún mecanismo de publicidad en la aplicación, ni identificador publicitario.

Los residentes de California disponen de los derechos de conocer, eliminar y corregir sus datos, así como del derecho a no sufrir discriminación por ejercerlos. La vía de ejercicio es la de la sección 11.


15. Cambios en esta política

Publicaremos cualquier modificación en esta misma dirección, indicando siempre la fecha de la última actualización. Si un cambio afecta de manera sustancial al tratamiento de tus datos, te lo comunicaremos dentro de la aplicación antes de que entre en vigor.


16. Contacto

Privacidad: privacy@getkaioro.com Consultas generales: support@getkaioro.com WhatsApp: +595 976 610546

Stephen Jorg Messing Darchinger · Av. Mariscal Estigarribia 57, 2000 Areguá · Paraguay · RUC 7360149