Política de privacidad
Última actualización: 13 de septiembre de 2026
La versión vinculante de esta política es la alemana; este texto es una traducción. Si difieren, se aplica la versión alemana.
Esta política describe qué hacen con los datos personales la app Topf y este sitio web. Sigue lo que hace de verdad el código, no lo que suelen decir los documentos de este tipo.
Quién es el responsable
El responsable del tratamiento descrito aquí es Andrey Fedyukov, Mecumstraße 52, 40225 Düsseldorf, Alemania.
Para cualquier pregunta sobre tus datos, escribe a [email protected]. También puedes presentar una reclamación ante una autoridad de control de protección de datos del país de la UE en el que vives.
Qué guardamos
Los datos de la cuenta, si creas una: tu dirección de correo electrónico, los identificadores del método de inicio de sesión que usaste (Apple o Google, si entras así) y las marcas de tiempo técnicas de tus sesiones.
El propio libro: movimientos, cuentas, categorías, movimientos periódicos, pagos previstos, ajustes de monedas y las notas que escribes. Si compartes un libro, los miembros de ese grupo y sus códigos de invitación.
Si compras Topf Plus: que la compra se hizo y hasta cuándo es válida, el identificador anónimo que el servicio de compras asigna a tu instalación y, si tienes cuenta, el vínculo entre ambos. Ni tu tarjeta ni tu Apple ID: los guarda Apple y no nos enseña ninguno de los dos.
Esa es la lista completa. En la app no hay identificador publicitario, ni huella del dispositivo, ni analítica de comportamiento, ni SDK de seguimiento de terceros.
Usar la app sin cuenta
Topf se puede usar sin registrarse. En ese caso, el libro se queda solo en tu dispositivo, no se sube nada y no tenemos ningún dato sobre ti. Hay dos excepciones, descritas más abajo: la entrada por voz, que necesita red, y la compra de Topf Plus, que pasa por Apple y el servicio de compras. El libro en sí no interviene en ninguna de las dos.
Para qué tratamos los datos y con qué base
Para ofrecerte el producto que decidiste usar: guardar tu libro, sincronizarlo entre tus dispositivos y restaurarlo en uno nuevo. Base jurídica: ejecución de un contrato (art. 6.1.b del RGPD).
Para que puedas iniciar sesión: envío del código de acceso a tu correo electrónico. Base jurídica: ejecución de un contrato (art. 6.1.b del RGPD).
Para saber si tienes Plus: comprobación de la compra con el servicio de compras y conservación de su estado actual en nuestro servidor. Base jurídica: ejecución de un contrato (art. 6.1.b del RGPD).
Para que el servicio funcione y la entrada por voz no se use de forma abusiva. Base jurídica: interés legítimo (art. 6.1.f del RGPD).
Dónde están los datos
Una copia completa de tu libro está en tu dispositivo, en una base de datos local, y funciona ahí sin conexión.
Si tienes cuenta, los mismos datos se guardan en una base de datos PostgreSQL alojada por Supabase en Fráncfort, Alemania (AWS eu-central-1), y llegan a tus dispositivos a través del servicio de sincronización PowerSync. El acceso está limitado por usuario mediante seguridad a nivel de fila (row-level security): una cuenta lee su propio libro y, si pertenece a uno compartido, ese libro.
Entrada por voz
Al usar la entrada por voz, normalmente es el reconocimiento de voz de tu dispositivo el que entiende la frase, y a nuestro servidor solo llega el texto resultante, junto con el contexto necesario para interpretarlo: el idioma de la interfaz, la fecha de hoy, tu zona horaria, tu moneda principal y los nombres de tus cuentas y categorías activas.
Ese texto se envía a OpenAI, que lo convierte en borradores de movimientos. Los borradores vuelven a tu dispositivo y se te muestran; no se escribe nada en tu libro hasta que lo confirmas.
Si el reconocimiento del dispositivo no está disponible, se envía la propia grabación y la transcribe el mismo proveedor. En ambos casos, el audio y el texto solo pasan por la memoria de nuestra función y no los guardamos: ni en la base de datos, ni en un archivo, ni en un registro.
OpenAI trata estos datos por encargo nuestro, como encargado del tratamiento. Su API se usa con la configuración que excluye los datos enviados del entrenamiento de modelos; para detectar abusos, el proveedor puede conservar la solicitud y su respuesta hasta 30 días, o más tiempo si lo exige la ley o si es razonablemente necesario para proteger sus servicios o a terceros frente a daños. No dictes nada que no quieras que vea un encargado del tratamiento.
Correo electrónico
Los códigos de acceso se envían con Amazon Simple Email Service (AWS, Fráncfort, Alemania). El servicio recibe tu dirección para entregar el mensaje. No enviamos correos publicitarios y no hay lista de distribución.
Tipos de cambio
Los tipos de cambio diarios vienen del servicio público api.frankfurter.dev. La consulta la hace nuestro servidor una vez al día para todos, no tu dispositivo, así que usar varias monedas no le cuenta nada sobre ti.
Compras
Topf Plus se compra en el App Store de Apple, con o sin cuenta. El pago, tu tarjeta y tu Apple ID se quedan en Apple; nosotros nunca los vemos. RevenueCat (RevenueCat, Inc., EE. UU.) recibe el recibo del App Store, un identificador anónimo de tu instalación y, si tienes cuenta, el identificador de esa cuenta, y comunica a la app y a nuestro servidor si Plus está activo y hasta cuándo. RevenueCat trata estos datos por encargo nuestro, como encargado del tratamiento; la transferencia a EE. UU. se basa en las cláusulas contractuales tipo de la UE.
Este sitio web
El sitio está alojado en Cloudflare Pages. No tiene formularios, ni cookies, ni analítica, ni contenido de terceros incrustado. Solo la página de inicio lee los idiomas configurados en tu navegador, para abrirse en uno de ellos, y no se guarda nada de eso. Cloudflare trata los datos técnicos que ve cualquier servidor web —tu dirección IP, la dirección solicitada, el user agent— para servir la página y proteger el servicio.
Quién más ve los datos
Solo los encargados del tratamiento indicados arriba, cada uno para la única tarea que hace:
- Supabase: alojamiento de la base de datos y del servicio de inicio de sesión;
- PowerSync: sincronización entre la base de datos y tus dispositivos;
- OpenAI: conversión de una frase dicha en borradores;
- Amazon Web Services: entrega de correos e infraestructura en la que funciona la base de datos;
- RevenueCat: gestión de las compras dentro de la app y del estado de tu acceso a Plus;
- Cloudflare: alojamiento de este sitio y del dominio.
Nos aseguramos de que los terceros a los que comunicamos datos de los usuarios los protejan en la misma medida o en una medida equivalente a la descrita en esta política de privacidad y exigida por los requisitos de protección de datos aplicables a nuestra app.
Tus datos no se venden, no se alquilan, no se comparten con anunciantes y no se usan para entrenar los modelos de nadie.
Cuánto tiempo los guardamos
Mientras exista tu cuenta. Eliminar la cuenta borra el libro del servidor; la copia ya sincronizada en tus propios dispositivos desaparece cuando cierras sesión o eliminas la app.
Los movimientos que eliminas en la app se conservan poco tiempo en un estado recuperable, para que un borrado por error no sea definitivo, y después se eliminan del todo.
Tus derechos
Según el RGPD, tienes derecho de acceso, rectificación, supresión, limitación del tratamiento y portabilidad de los datos, así como derecho a oponerte al tratamiento basado en el interés legítimo.
La eliminación está integrada en la app: Ajustes → Cuenta → Eliminar cuenta borra tus datos del servidor y, si entras con Apple, revoca también ese permiso. Para todo lo demás, escribe a [email protected].
Menores
Topf no está dirigido a menores ni pensado para personas de menos de 16 años.
Cambios
Cuando esta política cambia, la fecha de arriba cambia con ella. Un cambio que afecte de forma importante al tratamiento de tus datos se anunciará en la app antes de que entre en vigor.