Política de privacidad
Última actualización: 26 de septiembre de 2026. Versión 2026-09-26.
En Monevia la privacidad y la soberanía sobre tus finanzas son principios fundamentales de diseño. Esta Política de Privacidad describe de forma clara, detallada y comprensible cómo se recogen, tratan y protegen los datos personales al utilizar el sitio web getmonevia.com y la aplicación móvil de Monevia, en estricto cumplimiento del Reglamento General de Protección de Datos (RGPD, Reglamento UE 2016/679) y de la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recabados a través de Monevia es:
- Titular: Daniel Y. O. (Desarrollador de Monevia / Proyecto de Fin de Grado).
- Contacto de privacidad y ejercicio de derechos: info@getmonevia.com
- Sitio web oficial: https://getmonevia.com
Para cualquier consulta, aclaración o ejercicio de tus derechos de protección de datos, puedes dirigirte directamente a la dirección de correo indicada.
2. Qué datos personales recopilamos
Monevia es una app de finanzas personales diseñada para operar con el mínimo dato necesario. Monevia nunca se conecta directamente a tus cuentas bancarias ni te pedirá tus credenciales bancarias. Todos los datos los introduces tú, o se procesan a partir de fotos de tickets o notificaciones que tú decides activar.
A. Si usas Monevia en modo local (sin cuenta)
No necesitas registrarte ni aportar ningún dato personal identificativo. La totalidad de tus
datos financieros (cuentas, movimientos, presupuestos, suscripciones y metas) se almacena
exclusivamente en la memoria local de tu navegador o dispositivo (localStorage).
Ningún dato sale de tu terminal ni viaja a ningún servidor.
B. Si decides registrar una cuenta (para sincronización multidispositivo)
- Datos de cuenta e identificación: Dirección de correo electrónico y contraseña (hasheada y gestionada a través de Supabase Auth). Si utilizas "Continuar con Google", recibimos tu identificador de usuario y correo para autenticarte.
- Datos financieros introducidos por ti: Nombres y saldos de cuentas, movimientos (fecha, tipo, categoría, subcategoría, importe, concepto y notas), presupuestos mensuales, suscripciones periódicas, objetivos de ahorro y registros de inversiones manuales.
- Ajustes y preferencias: Preferencia de tema (claro/oscuro), idioma de la interfaz, modelo de IA seleccionado y versión aceptada de los términos legales.
C. Asesor Financiero IA y Escaneo de Tickets (funciones voluntarias)
- Escaneo de tickets o facturas: Si utilizas "Añadir con IA", la foto o PDF que selecciones se transmite a través de nuestra API a un modelo de inteligencia artificial (vía OpenRouter) para extraer fecha, comercio, categoría e importe. Monevia no almacena ni conserva las imágenes en ningún servidor tras extraer el texto.
- Consultas al Asesor IA: Si formulas preguntas al asistente, se envía tu consulta junto con un extracto resumido de tu estado financiero (totales por categoría y saldos generales) para generar la respuesta. Puedes activar el "Modo anónimo" en cualquier momento para ofuscar los nombres reales de comercios y cuentas antes de enviarlos.
D. Notificaciones de pago (exclusivo para la aplicación Android)
En la versión Android de Monevia, puedes activar de forma totalmente optativa la función
"Detectar pagos", que utiliza el servicio de escucha de notificaciones de Android
(NotificationListenerService).
Garantías de la lectura de notificaciones:
- Solo se analiza el contenido de las notificaciones de las aplicaciones de banco o wallet que tú selecciones explícitamente en Ajustes (ej. Google Wallet, BBVA, etc.).
- El procesamiento se ejecuta 100% en tu propio dispositivo para identificar importe y comercio. El texto de las notificaciones nunca se envía a servidores externos ni a terceros.
- En el propio dispositivo se guarda un registro local con el título y el texto de las últimas notificaciones (máximo 50) de esas apps seleccionadas, para mostrártelas y reconocer su formato. De las demás apps solo se guarda su nombre, para ofrecértelas en la lista de apps que puedes activar; nunca su contenido. Puedes vaciar ese historial o revocar el permiso en cualquier momento desde los ajustes de Android.
3. Finalidades y bases jurídicas del tratamiento
| Finalidad | Datos tratados | Base jurídica (RGPD) |
|---|---|---|
| Gestión de finanzas, balances y estadísticas | Cuentas, gastos, presupuestos, objetivos | Ejecución del contrato / servicio (Art. 6.1.b RGPD) |
| Gestión de cuenta y sincronización en la nube | Email, credenciales, datos sincronizados | Ejecución del contrato / servicio (Art. 6.1.b RGPD) |
| Asistente financiero IA y lectura de tickets | Consultas, resumen financiero, imágenes | Consentimiento explícito (Art. 6.1.a RGPD) |
| Detección de pagos por notificación (Android) | Texto de notificaciones de pago (on-device) | Consentimiento explícito (Art. 6.1.a RGPD) |
| Seguridad, control de acceso y prevención de abusos | Logs de autenticación, intentos fallidos | Interés legítimo y deber legal (Art. 6.1.c y f RGPD) |
4. Destinatarios y encargados del tratamiento
Monevia no vende, no alquila y no comercializa tus datos personales bajo ninguna circunstancia. Para operar la infraestructura técnica, se recurre a los siguientes proveedores de servicios bajo estrictos acuerdos de tratamiento de datos:
- Supabase Inc.: Alojamiento de la base de datos (PostgreSQL), autenticación de usuarios y sincronización en la nube.
- Vercel Inc.: Alojamiento de la aplicación web y ejecución de las funciones serverless de backend (API).
- OpenRouter / Proveedores de modelos LLM: Proveedor de interfaz de inteligencia artificial para el Asesor IA y el escaneo de tickets. Nuestro servidor no guarda las imágenes ni las conversaciones; OpenRouter y el proveedor del modelo elegido aplican sus propias políticas de retención.
- CoinGecko: Solo si usas Inversiones con criptomonedas, la app consulta sus cotizaciones públicas directamente desde tu dispositivo (le llega tu dirección IP, no tus datos financieros).
- Cloudflare Inc.: Proveedor de resolución de DNS y enrutamiento seguro de correo electrónico (Email Routing hacia el buzón de soporte).
- Google LLC: Proveedor de identidad opcional en caso de iniciar sesión con Google.
- CoinGecko: Consulta de precios de referencia para activos cripto registrados, sin transmisión de datos identificativos de los usuarios.
5. Transferencias internacionales de datos
Algunos de los encargados técnicos mencionados (como Supabase, Vercel o proveedores de IA) tienen su sede o servidores en Estados Unidos. Estas transferencias internacionales se amparan en las decisiones de adecuación de la Comisión Europea (Marco de Privacidad de Datos UE-EE.UU. / Data Privacy Framework) o en la suscripción de Cláusulas Contractuales Tipo (SCC) aprobadas por la Comisión Europea, garantizando un nivel de protección equivalente al del RGPD.
6. Plazo de conservación de los datos
- Datos de cuenta y datos sincronizados: Se conservan mientras mantengas tu cuenta activa en Monevia. Al solicitar la eliminación de tu cuenta, los datos se suprimen de inmediato de la base de datos operativa de producción.
- Copias de seguridad del sistema: Las copias de seguridad de recuperación ante desastres de la base de datos se sobreescriben y purgan de forma definitiva en un plazo máximo de 30 días.
- Datos en modo local: Permanecen en tu dispositivo hasta que pulses "Restablecer todos los datos" en Ajustes o borres los datos del navegador/desinstales la app.
- Imágenes de tickets y consultas de IA: Se procesan de forma inmediata en memoria y no se almacenan en servidores de Monevia.
7. Tus derechos como usuario
Conforme a la normativa europea y española, puedes ejercer en cualquier momento los siguientes derechos:
- Acceso: Conocer qué datos personales tuyos están siendo tratados.
- Rectificación: Corregir cualquier dato inexacto o incompleto directamente desde la app o solicitándolo.
- Supresión ("Derecho al olvido"): Solicitar la eliminación total de tu cuenta y de tus datos personales.
- Portabilidad: Descargar una copia de todos tus datos financieros en formatos abiertos y legibles por máquina (JSON y CSV) en cualquier momento desde Ajustes → Sincronización y datos.
- Limitación del tratamiento: Solicitar que se limite el tratamiento de tus datos en circunstancias determinadas.
- Oposición y retirada del consentimiento: Puedes retirar en cualquier instante los consentimientos otorgados (IA o lectura de notificaciones) desde la sección de Ajustes, sin que ello afecte a la licitud del tratamiento previo.
¿Cómo ejercer tus derechos? Puedes hacerlo directamente a través de las opciones de Ajustes de la aplicación, o bien enviando un correo electrónico a info@getmonevia.com indicando en el asunto "Protección de Datos" y especificando tu petición desde la dirección de email registrada. Responderemos a tu solicitud en un plazo máximo de un mes.
Asimismo, si consideras que tus derechos no han sido debidamente atendidos, tienes derecho a presentar una reclamación ante la Agencia Española de Protección de Datos (AEPD) a través de su sede electrónica en www.aepd.es o en su sede física en C/ Jorge Juan, 6, 28001 Madrid.
8. Edad mínima de uso
De acuerdo con el artículo 7 de la LOPDGDD, la edad mínima para prestar consentimiento en el tratamiento de datos en la sociedad de la información en España es de 14 años. Monevia no está dirigida a menores de 14 años. Si se detecta que un usuario menor de dicha edad ha facilitado datos personales, se procederá a la cancelación inmediata de su cuenta y eliminación de sus datos.
9. Medidas de seguridad
Monevia implementa medidas técnicas y organizativas para proteger la confidencialidad, integridad y disponibilidad de tus datos:
- Cifrado en tránsito: Todas las comunicaciones se realizan obligatoriamente bajo conexiones seguras cifradas con TLS/HTTPS.
- Cifrado local con PIN de alta entropía: Si configuras un PIN en tu dispositivo, los datos almacenados localmente se cifran mediante AES-GCM de 256 bits con clave derivada por PBKDF2 (600.000 iteraciones).
- Aislamiento de datos en la nube (RLS): Las tablas de Supabase aplican políticas estrictas de Row-Level Security (RLS) vinculadas a tu identificador único de usuario (
auth.uid()). - Nota de transparencia técnica: Los datos sincronizados en la nube se almacenan en columnas normales en base de datos cifrada en reposo por el proveedor de nube, lo que no equivale a cifrado de extremo a extremo (E2EE). Quien prefiera que sus datos nunca residan en servidores puede utilizar Monevia con plena funcionalidad en modo local.
10. Modificaciones de esta política
Esta política puede actualizarse para reflejar cambios en la aplicación o adaptaciones normativas. Cualquier modificación sustancial será notificada a través de la aplicación o en esta página, actualizando la fecha de entrada en vigor. Si el cambio requiere un nuevo consentimiento o afecta a las bases de uso, se solicitará de nuevo tu aceptación dentro de la app.