Política de privacidad
Última actualización: 8 de octubre de 2026
GastApp (la "aplicación") te ayuda a llevar el control de los gastos de tus tarjetas: registra las compras a partir de los correos de notificación de tu banco, te pregunta por WhatsApp de qué se trató cada una y te muestra tus gastos, categorías y presupuestos. Esta política explica qué datos personales trata, para qué, con quién los comparte, cuánto tiempo los guarda y cómo ejercer tus derechos, conforme a la Ley N° 19.628 sobre protección de la vida privada y su modificación por la Ley N° 21.719. El detalle técnico y de cumplimiento está en Datos y cumplimiento.
1. Responsable del tratamiento
David Nahum Araya Cádiz, RUT 20.767.691-8, con domicilio en Rosario Norte 24, Las Condes, Santiago, Chile. Contacto: [email protected].
2. Datos que tratamos
- Datos de tu cuenta: nombre, apellido, correo, teléfono de WhatsApp, correos adicionales desde los que reenvías notificaciones del banco y tu contraseña, que se guarda cifrada de forma irreversible (nunca en texto legible). Si lo respondes al registrarte, cómo conociste la aplicación.
- Correos que reenvías a la casilla de la aplicación: de ellos se extraen los datos de la compra. El correo completo se guarda por un tiempo limitado para poder volver a leerlo si algo falla, y los que no son avisos de compra se revisan solo para descartarlos o para agregar un banco nuevo.
- Datos de tus compras: de cada correo de notificación del banco se extraen solo el monto, la moneda, el comercio, la fecha, el tipo de tarjeta, sus últimos 4 dígitos y las cuotas. A eso se suma lo que tú agregas: descripción, billetera (tipo de gasto), categoría y, si corresponde, el fondo común al que pertenece. También los gastos que cargas a mano o importas desde un archivo.
- Tu configuración: categorías, billeteras, presupuestos, reglas de tiendas, fondos comunes de los que participas, preferencias de informes por correo y horario de descanso del bot.
- Conversaciones con el bot de WhatsApp: los mensajes que intercambias con él. De las notas de voz se guarda la transcripción y su duración, no el audio.
- Datos de seguridad y uso: cada inicio y cierre de sesión (y cada intento fallido) con la fecha, la dirección IP y el navegador; los códigos de verificación (cifrados); el registro de los informes enviados y la cantidad de uso del modelo de inteligencia artificial por usuario.
- Correos que nos escribes a [email protected] o a [email protected]: remitente, asunto y contenido, para responderte y, si ejerces un derecho, para dejar constancia de cómo se atendió.
- Reportes de problemas: lo que escribes al reportar un problema (título y descripción), la página en que estabas, tu navegador, su estado y la respuesta de la administración.
No pedimos ni guardamos el número completo de tus tarjetas ni tus claves bancarias, y no pedimos datos personales sensibles. Aun así, algunos gastos podrían revelarlos indirectamente (una compra en una farmacia o clínica, o un aporte a una iglesia o a un partido, por ejemplo): esa información se trata solo para mostrarte tus gastos, nunca para deducir tu salud, tus creencias u otros aspectos sensibles ni para perfilarte. Te pedimos no escribir datos sensibles en las descripciones de tus gastos.
3. Para qué los usamos y con qué fundamento
- Prestarte el servicio (registrar y completar tus gastos, mostrarte tu historial, presupuestos e informes, y compartir con quienes tú autorices): es necesario para cumplir el contrato que aceptas en los Términos y condiciones.
- Enviarte los informes semanal y mensual por correo: forman parte del servicio y puedes desactivarlos cuando quieras en Mi cuenta.
- Proteger las cuentas (registro de accesos, bloqueo por intentos fallidos, verificación de tu correo y WhatsApp) y medir el uso y el costo del servicio por usuario: interés legítimo en la seguridad y en el funcionamiento de la aplicación.
- Atender los problemas que reportas y responderte: es parte del servicio (ejecución del contrato).
- Saber cómo conociste la aplicación: tu consentimiento, al responder esa pregunta opcional.
Tus datos no se venden, no se usan con fines publicitarios ni para crear perfiles comerciales, y no se usan para tomar decisiones que te produzcan efectos jurídicos.
4. Quién ve tus datos
Tú ves tus datos. Si participas en un fondo común, los demás integrantes ven los gastos que clasifiques en ese fondo. La administración de la plataforma puede acceder a los datos solo para dar soporte, resolver problemas y mantener la seguridad.
Datos de otras personas. Algunos datos que registras son de terceros: el nombre de quien recibe una transferencia (que viene en el correo del banco) o el correo de la persona que invitas a un fondo común. Se tratan solo para registrar ese gasto o esa invitación, por interés legítimo en prestarte el servicio, y no se usan para nada más. Si eres esa persona y quieres ejercer tus derechos, escríbenos a [email protected].
5. Servicios de terceros que tratan datos por encargo
- Cloudflare (Email Routing): recibe en las casillas de la aplicación los correos de notificación de compras que reenvías desde tu correo ([email protected]) y los que nos escribes ([email protected] y [email protected]), y los entrega a la aplicación.
- Google (Gemini, inteligencia artificial): para entender tus respuestas al bot se envían únicamente el nombre del comercio, el monto, la fecha, tus listas de billeteras y categorías y el texto de tu respuesta (o el audio de una nota de voz corta, para transcribirlo). Se usa la modalidad de pago de la API, en la que Google no usa ese contenido para entrenar sus modelos. No se envían correos completos, números de tarjeta ni datos de otros usuarios.
- Brevo: envía los correos de la aplicación (contraseña temporal, verificación e informes) y los avisos a soporte de los problemas que reportas. Recibe la dirección de destino y el contenido del correo.
- Cloudflare (R2): guarda los respaldos de la base de datos, cifrados (AES-256) antes de salir del servidor, y por un tiempo limitado los correos que llegan a las casillas (ver la sección 6).
- WhatsApp: el bot usa un número de WhatsApp de la aplicación, vinculado como dispositivo (igual que WhatsApp Web) mediante Evolution API, un software de código abierto instalado en nuestro propio servidor en Chile. Los mensajes viajan por la red de WhatsApp con su cifrado de extremo a extremo y se descifran solo en ese servidor. WhatsApp (Meta) no trata tus datos por encargo nuestro: solo transporta los mensajes (conoce los números y la hora, no el contenido), como en cualquier conversación, según las condiciones que aceptaste como usuario de WhatsApp.
La aplicación y su base de datos funcionan en un servidor propio ubicado en Chile. Algunos de estos servicios procesan datos fuera de Chile: Cloudflare guarda los correos y los respaldos en Estados Unidos, Google procesa en Estados Unidos y otros países, y Brevo en la Unión Europea (Francia); en Datos y cumplimiento está el detalle de esas transferencias internacionales y sus garantías.
6. Cuánto tiempo guardamos tus datos
Mientras tengas tu cuenta. Si la eliminas (desde Mi cuenta) o la elimina la administración o tu gestor, queda desactivada de inmediato y durante 30 días se puede reactivar escribiéndonos. Pasados esos 30 días se borra definitivamente: tu cuenta, tus gastos (también los de fondos comunes), tu configuración, tus conversaciones con el bot, tus reportes de problemas y tu registro de accesos. Solo se conserva la medición de uso de la inteligencia artificial, sin ningún dato que te identifique. Los respaldos cifrados se renuevan solos y dejan de contener tus datos a más tardar 5 semanas después del borrado. Los correos que llegan a la casilla se borran solos a los 30 días (a los 90 si son de un banco que la aplicación aún no sabe leer o si fallaron al procesarse, para poder revisarlos). Los que nos escribes a soporte@ o privacidad@ se guardan hasta 2 años, para poder acreditar cómo atendimos tu consulta o solicitud.
7. Seguridad
Las conexiones van cifradas (HTTPS), las contraseñas y los códigos de verificación se guardan cifrados de forma irreversible, los respaldos se cifran, cada cuenta accede solo a lo que su rol le permite, las sesiones se pueden cerrar y los intentos fallidos de inicio de sesión bloquean temporalmente el acceso. Si ocurriera una vulneración de seguridad que afecte tus datos, lo informaremos a la Agencia de Protección de Datos Personales y, cuando corresponda, a ti.
8. Tus derechos
Puedes pedir acceso, rectificación, supresión, oposición, portabilidad y bloqueo de tus datos. Muchos los puedes ejercer tú mismo en la aplicación (editar tus datos, exportar tus gastos, eliminar tu cuenta) y el resto escribiendo a [email protected]. Respondemos dentro de 30 días corridos. Cómo hacerlo en detalle, y cómo reclamar ante la Agencia de Protección de Datos Personales, está en Datos y cumplimiento.
9. Cookies y almacenamiento en tu navegador
Solo se usan cookies técnicas necesarias: la de tu sesión y, en las cuentas de administración, la que recuerda qué datos están mirando. No hay cookies de analítica ni de publicidad. Además, si un reporte de problema no se puede enviar en el momento (por una falla del servidor), queda guardado en el almacenamiento local de tu navegador hasta que se envía, y se borra de ahí en cuanto llega.
10. Menores de edad
La aplicación es solo para mayores de 18 años. No tratamos a sabiendas datos de menores de edad.
11. Cambios a esta política
Si cambia de forma relevante, te lo avisaremos y te pediremos aceptarla de nuevo la próxima vez que entres. La fecha de la versión vigente está al inicio de esta página.
Responsable y contacto
Responsable: David Nahum Araya Cádiz, RUT 20.767.691-8, con domicilio en Rosario Norte 24, Las Condes, Santiago, Chile. Para cualquier consulta sobre estos documentos o sobre tus datos, escribe a [email protected].