Política de privacidad
Última actualización: 20 de septiembre de 2026.
Quién trata tus datos
Uriel Vives Gatell, persona física. Contacto: soporte@aplome.app.
En esta fase Aplome se ofrece gratis y en pruebas cerradas, sin actividad de venta, así que no se publica dirección postal ni teléfono. El día que se cobre, esto cambia.
Qué datos se tratan
La lista exacta la puedes descargar tú desde Ajustes → Exportar mis datos, que devuelve todas las tablas con datos tuyos. En resumen: tu correo, tu situación personal (personas a tu cargo, situación laboral), tu economía (ingresos, gastos, colchón), deudas y compromisos, objetivos y patrimonio, los movimientos de los extractos que subas, tu actividad en la app, el registro de lo que se ha enviado a la IA y los datos de conexión (la IP y el dispositivo desde el que entras, y cuándo).
Del chat se guarda todo lo que escribes, mientras la cuenta exista. A la IA solo le viajan los últimos mensajes de la conversación, pero lo guardado es el historial completo, y se borra entero al borrar la cuenta.
Lo que NO se guarda
- El fichero de tu extracto. Se procesa al subirlo y se descarta. Quedan los movimientos y el resumen, nunca el archivo.
- IBAN, números de tarjeta, referencias largas y correos que vinieran dentro del concepto de un movimiento: se borran antes de guardar nada.
- Tu contraseña en claro. Se guarda un resumen criptográfico.
Lo que no te podemos prometer, y lo decimos
Si tu banco escribe el nombre de una persona en el concepto de un movimiento («transferencia de…»), ese nombre se guarda. No hay forma fiable de distinguir un nombre propio de un comercio, y borrar por si acaso rompería la categorización. Preferimos decírtelo a darte una garantía que no se cumple.
Datos que pueden revelar más de lo que parece
Un extracto bancario puede dejar ver, sin que nadie lo pretenda, datos de salud (una farmacia), convicciones religiosas (una donación) o afiliación sindical (una cuota). Son categorías especiales del artículo 9 del RGPD. No se usan para perfilarte, nunca salen en un registro del servidor, y subir un extracto es opcional: la app funciona entera apuntando los gastos a mano.
Para qué se usan
Para crear tu cuenta, calcular tu colchón, tu margen y tu proyección, analizar un extracto que tú subas y contestarte en el chat. La base legal es la ejecución del contrato (art. 6.1.b RGPD). No se hace publicidad, no se venden datos y no hay perfilado con efectos jurídicos.
Con quién se comparten
| Quién | Para qué | Qué recibe |
|---|---|---|
| Proveedor de IA (Anthropic) | Contestar en el chat y analizar extractos | Tu retrato financiero y el texto de tus mensajes. Nunca tu correo ni tu nombre |
| Brevo (Francia) | Mandarte el correo de recuperar la contraseña | Tu dirección de correo. Ninguna cifra de tu dinero |
Qué viaja exactamente a la IA te lo enseña la app, sección por sección, en Ajustes → Tus datos y la IA. Esa lista la genera el mismo código que construye lo que se envía, y hay una comprobación automática que falla si se manda un campo que no esté en ella.
El proveedor de IA está en Estados Unidos, así que hay transferencia internacional, amparada en las cláusulas contractuales tipo de la Comisión Europea.
Cuánto tiempo
Mientras tengas la cuenta abierta. Al borrarla se borra todo lo que cuelga de ella, incluidos los movimientos bancarios, y eso se comprueba con una prueba automática en vez de confiarlo a la cascada de la base de datos.
Tus derechos
- Acceso y portabilidad: Ajustes → Exportar mis datos. Inmediato, sin pedirlo.
- Supresión: Ajustes → Borrar mi cuenta. Es irreversible.
- Rectificación: cualquier dato se corrige desde la app.
- Oposición y limitación: escribiendo a soporte@aplome.app.
Esto no se cobra nunca. El derecho de acceso es gratuito y completo para todo el mundo, tengas el plan que tengas. También puedes reclamar ante la Agencia Española de Protección de Datos.
Menores
Aplome no está dirigida a menores de 14 años, según el artículo 7 de la LOPDGDD.
Seguridad
Contraseñas con resumen criptográfico y mínimo 10 caracteres, cookie de sesión segura, cierre de todas las sesiones al cambiar la contraseña, límite de intentos de acceso, cabeceras de seguridad, aislamiento entre cuentas comprobado con pruebas de acceso cruzado, y registros del servidor limpios de conceptos e importes.