Política de Privacidad
Última actualización: 21 may 2026
SplitPaw es una aplicación para registrar y dividir gastos compartidos. Esta política explica qué datos personales tratamos, con qué finalidad, durante cuánto tiempo y qué derechos tienes sobre ellos. Aplica a la app iOS, a la web (splitpaw.app) y a cualquier servicio que ofrezcamos bajo la marca SplitPaw.
1. Responsable del tratamiento
El responsable del tratamiento de tus datos es Igris Technologies SpA (en adelante «Igris Technologies», «nosotros»), sociedad por acciones constituida en Chile, que opera el servicio SplitPaw. Para cualquier consulta sobre esta política puedes escribir a privacy@splitpaw.app.
2. Qué datos recogemos
Solo tratamos los datos mínimos necesarios para que la app funcione. En concreto:
- Datos de identidad: email, nombre o display name, foto de perfil (opcional), idioma y país de preferencia.
- Contenido que cargas: gastos (monto, moneda, descripción, comercio, categoría, fecha), recibos fotografiados, settlements (registros de pago), mensajes del chat de grupo (con sus reacciones y menciones), grupos a los que perteneces y otros miembros visibles para ti dentro del grupo.
- Datos de moderación: si reportas un mensaje o bloqueas a un usuario, guardamos ese reporte o bloqueo para revisarlo y aplicar las normas de la comunidad.
- Ubicación: solo si la asocias explícitamente a un gasto. Se guarda con ese gasto puntual; no se trackea en background ni en silencio.
- Datos técnicos: token de notificaciones push, identificador de dispositivo necesario para el push, versión de la app, idioma del sistema, dirección IP truncada para anti-abuso.
- Datos de uso agregados: número de gastos creados, escaneos de boleta realizados (para enforcement de límites del plan free y mejora del servicio).
- Compras In-App: identificador de transacción de Apple si suscribiste Premium. No vemos ni guardamos tus datos de tarjeta — los gestiona Apple.
- Voz (opcional): si usas la función de dictar un gasto, accedemos al micrófono para grabar audio temporalmente y convertirlo a texto. No guardamos el audio; el texto transcrito se procesa para crear el gasto (ver §3 y §5).
NO recogemos: contactos, fotos del rollo no asociadas a un gasto, salud, datos biométricos ni datos sensibles del Art. 9 RGPD. El micrófono solo se usa, con tu permiso, cuando dictas un gasto. Los únicos mensajes que tratamos son los del chat de grupo que tú escribes; no leemos mensajes de otras apps.
3. Para qué usamos los datos
- Operar la app: mostrar tus gastos, calcular balances, sincronizar entre dispositivos.
- Notificaciones: avisarte cuando alguien te asigna un gasto, registra un pago contigo, o acepta tu invitación a un grupo. Puedes desactivarlas por tipo desde Configuración → Notificaciones.
- Chat de grupo: enviar y mostrar mensajes entre miembros del grupo, con notificaciones push.
- Seguridad y moderación: revisar reportes, ocultar los mensajes de usuarios que bloqueas y aplicar las normas de la comunidad (eliminar contenido o suspender cuentas que incumplan).
- Procesamiento de boletas: cuando sacas foto a un comprobante, SplitPaw Smart y el scanner procesan la imagen para extraer total, items y comercio. La imagen no se usa para mejorar servicios de terceros (ver §5).
- Dictado de gastos por voz: cuando dictas un gasto, tu voz se convierte a texto (reconocimiento de Apple, en el dispositivo cuando el idioma lo permite). El texto transcrito se envía a SplitPaw Smart para extraer monto, grupo, descripción y reparto. El audio no se almacena: se descarta tras la transcripción. El texto se trata como la descripción de un gasto.
- Soporte y comunicación operativa: responder dudas que nos envíes, anunciarte cambios materiales en estos términos o en el servicio.
- Cumplimiento legal: atender requerimientos válidos de autoridades competentes.
- Mejora del servicio: métricas agregadas y anonimizadas (no identifican individualmente).
NO vendemos tus datos. NO los compartimos con anunciantes. NO trackeamos tu actividad fuera de SplitPaw. NO usamos tus datos personales identificables para mejorar sistemas externos.
4. Base legal del tratamiento
- Ejecución de contrato (RGPD Art. 6.1.b): la mayoría del tratamiento es necesario para prestarte el servicio que pides al usar la app.
- Consentimiento (Art. 6.1.a): para notificaciones push, geolocalización por gasto y escaneo de boleta — los activas tú voluntariamente.
- Interés legítimo (Art. 6.1.f): seguridad, anti-abuso, métricas agregadas. Tienes derecho a oponerte.
- Cumplimiento legal (Art. 6.1.c): conservación de registros tributarios si emitimos facturas y respuesta a autoridades.
5. Procesadores externos (sub-encargados)
Trabajamos con proveedores que tratan datos por cuenta nuestra bajo cláusulas contractuales de protección de datos. A la fecha de esta política son:
- Proveedor de infraestructura segura (USA/UE): base de datos, autenticación y almacenamiento privado de recibos e imágenes de perfil.
- Apple Inc. (USA): Sign in with Apple, notificaciones APNs, gestión de suscripción Premium, distribución de la app.
- Google LLC (USA): Sign in with Google (si lo usas para iniciar sesión), geocodificación inversa de ubicación cuando la asocias a un gasto.
- Proveedores de SplitPaw Smart (USA/UE): lectura de recibos, validación del scanner y análisis del texto que dictas por voz para extraer el gasto. Solo enviamos el texto transcrito, nunca el audio.
- Proveedor de envío de emails (USA/UE): envío de emails transaccionales (exports CSV/PDF que solicites, recuperación de cuenta).
Cualquier transferencia internacional ocurre con garantías RGPD (Cláusulas Contractuales Tipo de la Comisión Europea o esquemas equivalentes). Solo enviamos a cada proveedor el dato mínimo necesario para la operación específica (ej. la foto del recibo, no tu historial entero).
Esta lista puede actualizarse. Si añadimos un proveedor que implique un nuevo tipo de tratamiento, te avisaremos dentro de la app antes de que aplique.
6. Retención
- Mientras tu cuenta esté activa: conservamos tus datos para que puedas seguir usando la app.
- Al borrar tu cuenta: tus datos personales se eliminan de los sistemas productivos en un plazo máximo de 30 días.
- Backups operativos: hasta 90 días. Los datos en backup no se usan salvo para recuperación ante desastre y se purgan cíclicamente.
- Recibos (imágenes): se borran junto con el gasto al que están asociados.
- Mensajes del chat: se eliminan al borrar el grupo o tu cuenta. Un mensaje que borras se muestra como "Mensaje eliminado"; conservamos su contenido original de forma interna por un tiempo limitado para poder atender reportes de moderación.
- Reportes y bloqueos: se conservan mientras sean necesarios para la seguridad de la plataforma y el cumplimiento de las normas.
- Registros de transacciones de Apple: 7 años por obligación contable, en formato pseudonimizado.
- Logs técnicos: 30 días máximo, sin email ni nombre, solo IDs internos.
7. Tus derechos
En cualquier momento puedes ejercer tus derechos RGPD/LOPDGDD:
- Acceso: ver tus datos. Disponible en la app via export CSV (Configuración → Exportar).
- Rectificación: corregir datos inexactos. Editas tu perfil desde la app.
- Supresión / Derecho al olvido: borrar tu cuenta desde Configuración → Términos y Privacidad → Borrar cuenta. La acción es permanente.
- Limitación del tratamiento: escribe a privacy@splitpaw.app para que congelemos tus datos sin borrarlos mientras se resuelve una disputa.
- Portabilidad: el export CSV es estándar y sirve para mudarte a otra app.
- Oposición: a tratamientos basados en interés legítimo (métricas agregadas, anti-abuso). Escribe a privacy@splitpaw.app.
- Retiro del consentimiento: desactiva las notificaciones o ubicación cuando quieras desde Configuración. No afecta a la legalidad del tratamiento previo.
- Reclamación: ante la autoridad de control de tu país (en Chile: Agencia de Protección de Datos Personales; en la UE: tu autoridad nacional de protección de datos; en Brasil: ANPD).
Si eres único dueño de un grupo activo, antes de borrar tu cuenta tendrás que cerrarlo o transferir la propiedad — para no dejar a otros miembros sin acceso al historial compartido.
8. Menores
SplitPaw está destinada a personas mayores de 13 años (o la edad mínima de consentimiento digital aplicable en tu país, que en algunos casos es 14 o 16). No recogemos datos de menores conscientemente. Si crees que un menor de esa edad nos ha facilitado datos, escríbenos a privacy@splitpaw.app y los borraremos.
9. Seguridad
- TLS 1.2+ en todas las comunicaciones cliente↔servidor.
- Cifrado en reposo de la base de datos y del almacenamiento privado.
- Controles de acceso por membresía: cada usuario solo accede a los datos de los grupos de los que es miembro activo.
- Tokens de autenticación de corta duración con refresh seguro.
- Acceso interno limitado al personal estrictamente necesario, con principio de mínimo privilegio.
- Monitoreo de anomalías y rate limiting de operaciones sensibles.
Ningún sistema es 100% inviolable. Ante un incidente de seguridad que afecte tus datos personales, te notificaremos sin demora indebida y reportaremos la vulneración a la autoridad de control sin dilaciones indebidas. En Chile, la Ley 21.719 exige reportar a la Agencia de Protección de Datos Personales y avisar a los titulares cuando se vean afectados datos sensibles, de menores o de obligaciones económicas/financieras (no fija un plazo de 72 horas; ese plazo corresponde al RGPD en la UE).
11. Cambios en esta política
Podemos actualizar esta política. La versión vigente siempre vive en splitpaw.app/privacy con la fecha de última actualización al inicio. Si los cambios son materiales, te avisaremos dentro de la app antes de que entren en vigor.
12. Contacto
- Consultas y contacto: privacy@splitpaw.app