1. Alcance y responsable de tus datos
MAM Development Studio, LLC es responsable del tratamiento descrito en esta Política. Aplica al app y sitio web de Statera, así como a comunicaciones de soporte. No regula servicios que contrates de forma independiente bajo los términos de otra empresa.
2. Información que recopilamos
Cuenta y perfil
Tu nombre, correo electrónico, proveedor e identificadores de autenticación, idioma, país o región, moneda y preferencias. La autenticación puede realizarse mediante Apple, Google o correo con Supabase.
Contenido financiero que proporcionas
Nombres y saldos de cuentas; transacciones, importes, fechas, comercios, categorías y notas; presupuestos; reglas recurrentes; retos; y resultados que Statera calcula, como tu Score de cinco pilares, etapa, margen y tendencias. Statera actualmente no ofrece metas de ahorro.
Captura asistida
Texto que pegas o dictas y recibos, imágenes o archivos que envías intencionalmente para interpretación. Se envían para procesamiento con IA solo cuando usas la función y concedes su permiso independiente. Statera guarda la cuenta o transacción resultante únicamente después de que la revisas y confirmas.
Coach y funciones de IA
Después de que concedes permiso antes del primer uso, el proveedor del Coach procesa tu pregunta y un contexto financiero limitado y estructurado necesario para responder. Statera conserva las preguntas y respuestas como historial vinculado a tu cuenta para continuidad y recuperación de respuestas. Audience Signals opcional clasifica como máximo un tema cerrado sin guardar pregunta, respuesta, request ID, contexto financiero ni un identificador estable. Los diagnósticos técnicos pueden estar vinculados a tu cuenta para investigar fallos y proteger el servicio. Son independientes de Audience Signals opcional. El chat actual no ofrece la función retirada de calificaciones y reportes voluntarios de casos.
Compras y acceso
Información de producto, acceso, trial, renovación, cancelación y estado de transacción necesaria para habilitar funciones pagadas. Apple procesa los datos de pago; Statera no recibe la información completa de tu tarjeta o banco.
Uso y diagnósticos
Interacciones con funciones, versión del app, sistema operativo, características del dispositivo y rendimiento, idioma, país, atribución de adquisición cuando exista y registros de fallos o rendimiento. Sentry está configurado sin capturas de pantalla, jerarquía de vistas, repetición de sesión, cuerpos de solicitudes ni datos personales por defecto.
Actividad del sitio web
El sitio usa PostHog para eventos limitados como páginas vistas, cambio de idioma, clics en CTA e interacciones con FAQ. Usa persistencia en memoria, sin captura automática ni grabación de sesión. No usamos esta analítica para crear perfiles publicitarios.
Comunicaciones de soporte
El correo, mensaje y archivos que decidas enviar cuando nos contactas.
3. Lo que no recopilamos ni hacemos
- No movemos dinero, custodiamos fondos ni ejecutamos transacciones financieras.
- No recopilamos ubicación precisa, contactos, datos de salud ni identificadores publicitarios.
- No vendemos datos personales ni los compartimos para publicidad conductual entre contextos.
- No usamos IDFA ni rastreamos actividad entre apps o sitios de terceros.
3a. Conexiones bancarias mediante Plaid
Las conexiones bancarias son opcionales y están disponibles únicamente para personas de 18 años o más, según los países, instituciones y tipos de cuenta compatibles. Cuando autorizas Plaid Link, Statera recibe información de las cuentas de cheques, ahorro y tarjetas de crédito que seleccionas. Incluye identificadores y estado de institución y conexión; identificadores, nombres, tipos y números enmascarados de cuentas; saldos y moneda; e identificadores, fechas, importes, descripciones, comercios, categorías y estado pendiente o contabilizado de movimientos, según lo que proporcione tu institución. Conservamos registros de autorización y credenciales de acceso necesarias para operar la conexión. Statera no recibe tu contraseña de banca en línea; la autenticación la gestiona Plaid o tu institución.
Usamos estos datos para importar y actualizar cuentas y movimientos, organizar y categorizar la actividad financiera, calcular saldos, presupuestos y otros resultados de Statera, y mantener y proteger la conexión. Tu autorización permite sincronizaciones periódicas mientras la conexión y tu acceso sigan activos, sin aprobar individualmente cada movimiento importado. Los datos bancarios pueden formar parte del contexto financiero limitado del Coach únicamente cuando eliges usar esa función y concedes su permiso independiente.
Puedes solicitar la desconexión desde Conexiones bancarias en Statera. Statera detiene la sincronización futura y solicita retirar su acceso mediante Plaid; la retirada por el proveedor puede tardar y requerir reintentos. Los registros financieros importados permanecen en Statera hasta que los elimines con los controles de registros o cuenta aplicables. Desconectar no cancela una suscripción de Apple ni cierra tu cuenta en el banco.
Plaid también trata información personal conforme a su propia Política de Privacidad para Usuarios Finales, incluidos fines para los que determina el tratamiento. Esta Política describe el tratamiento de Statera y no sustituye la de Plaid. Puedes usar Plaid Portal, donde esté disponible, o el formulario de privacidad de Plaid para gestionar conexiones o ejercer derechos directamente ante Plaid. Desconectar Statera no retira conexiones que autorizaste para otras apps; Plaid puede conservar información conforme a su política, incluso por otras conexiones activas, obligaciones legales y seguridad.
4. Cómo y por qué usamos la información
Cuando corresponde, nos basamos en la ejecución del contrato, nuestros intereses legítimos de seguridad y mejora, tu consentimiento para procesos opcionales y obligaciones legales. Puedes retirar tu consentimiento en cualquier momento sin afectar el tratamiento previo lícito.
- Proporcionar autenticación, sincronización, presupuestos, transacciones, el Score de cinco pilares, retos, Insights y Coach.
- Interpretar contenido que envías deliberadamente y devolverte registros propuestos para aprobación.
- Gestionar suscripciones, acceso pagado, trials y restauración de compras.
- Operar recordatorios locales y preferencias que actives en tu dispositivo.
- Proteger los Servicios, prevenir abusos, diagnosticar fallos y mantener la confiabilidad.
- Entender el uso y mejorar el producto, sujeto a los derechos aplicables y a tus decisiones separadas de privacidad del Coach.
- Responder solicitudes de soporte, privacidad, seguridad y cumplimiento legal.
5. Procesamiento con IA
Statera pide permisos independientes para el Coach, la captura asistida con IA y la categorización bancaria con IA. Cada permiso cubre sólo su función; ninguno autoriza las demás. Antes de permitir una función puedes consultar sus datos, proveedores y conservación. Según la versión del app, los controles aparecen en el flujo y los ajustes de cada función o juntos en Ajustes → IA y privacidad. Rechazar un permiso mantiene desactivada esa función de IA. Audience Signals opcional y la autorización para conectar un banco permanecen separados.
La categorización bancaria con IA es opcional y está desactivada por defecto. Con tu permiso independiente, Statera usa OpenAI o TypeSafe (Jev), según el servicio configurado, para sugerir categorías. OpenAI recibe la descripción del movimiento, su tipo ingreso o gasto, opciones de categorías estándar y una referencia aleatoria temporal. TypeSafe recibe la descripción y dirección del movimiento, referencias temporales y nombres, grupos, descripciones y tipos de categorías, incluidas las personalizadas. Las solicitudes no incluyen campos separados de importe, saldo, número de cuenta bancaria ni identificador de usuario de Statera. Las descripciones y categorías personalizadas pueden contener información personal, por lo que los datos no son anónimos. Este permiso cubre a ambos proveedores y es independiente del permiso del Coach. Rechazarlo o retirarlo detiene nuevas solicitudes de categorización bancaria con IA sin desactivar la sincronización bancaria, tus reglas de categorías ni la categorización manual. Puedes cambiarla en Conexiones bancarias o, cuando esté disponible, en Ajustes → IA y privacidad. Las categorías ya asignadas permanecen hasta que cambies o elimines los registros.
Antes de transmitir una solicitud del Coach, Statera pide permiso para usar OpenAI en las respuestas y TypeSafe (Jev) para clasificar la pregunta y determinar las herramientas y el historial necesarios. TypeSafe recibe tu pregunta y contexto limitado, incluidos tu nombre preferido si está disponible, idioma, moneda, zona horaria y perfil financiero, para seleccionar la información necesaria. OpenAI recibe tu pregunta, este contexto básico, los resultados financieros autorizados relevantes y el historial necesario. Statera también guarda preguntas y respuestas temporalmente durante 24 horas, con limpieza cada cinco minutos, para continuidad y recuperación. Enviamos solo el contenido y contexto estructurado necesarios. Los proveedores actúan bajo sus términos comerciales aplicables y Statera no los autoriza a usar tu contenido para publicidad.
La captura asistida con IA (transcripción de voz, escaneo, texto pegado o archivos) requiere un permiso propio, independiente del Coach y de la categorización bancaria con IA. Antes de enviar contenido, Statera te pide autorizar a OpenAI y TypeSafe (Jev) para esta función. Según el flujo, OpenAI recibe el texto que envías, una transcripción de voz o el contenido de un recibo, imagen o documento, junto con la información de categorías y los nombres y monedas de cuentas necesarios para proponer registros. TypeSafe puede clasificar filas de movimientos estructurados CSV/TSV elegibles cuando esa ruta está habilitada; no procesa todas las solicitudes de captura asistida. El contenido enviado y los nombres de categorías o cuentas pueden incluir información personal y financiera. Rechazar el permiso mantiene disponibles el registro manual y el resto de Statera. Puedes retirarlo en Ajustes → Permisos de captura asistida o, cuando esté disponible, en IA y privacidad. Retirarlo detiene solicitudes futuras, pero no recupera las ya enviadas ni elimina inmediatamente los registros de proveedores.
La IA puede producir resultados incompletos o incorrectos. Statera presenta registros propuestos para revisión y limita al Coach a guía informativa y de solo lectura; el Coach no puede mover dinero ni editar tus registros financieros.
6. Cuándo divulgamos información
Divulgamos solo lo razonablemente necesario para operar los Servicios, sujeto a controles contractuales y de seguridad. Los proveedores que actúan por cuenta de Statera deben ofrecer una protección de los datos igual o equivalente a la descrita en esta Política y exigida por la ley aplicable y las normas de Apple, incluidos los plazos específicos de cada proveedor indicados más adelante. Plaid también trata datos conforme a su propia política, como se explica en la sección 3a.
| Proveedor o categoría | Finalidad |
|---|---|
| Supabase | Autenticación, base de datos, sincronización, almacenamiento y funciones de servidor |
| Apple | Sign in with Apple, compras y acceso del App Store y servicios de plataforma |
| Inicio de sesión con Google cuando lo eliges | |
| Plaid | Conexiones bancarias y sincronización opcionales, cuando están disponibles |
| OpenAI y TypeSafe (Jev) | Respuestas del Coach, clasificación de preguntas y procesamiento asistido por IA; OpenAI o TypeSafe (Jev) también proporciona categorización bancaria opcional con permiso independiente |
| Mixpanel | Analítica propia de producto dentro del app, como se describe en la Sección 7 |
| Sentry | Reporte de fallos y diagnóstico de rendimiento |
| PostHog | Analítica web limitada y sin cookies persistentes |
| Resend | Correo transaccional del servicio |
| Asesores y autoridades | Cumplimiento legal, seguridad o protección de derechos cuando sea necesario |
También podemos transferir información en una fusión, financiamiento, adquisición, reorganización o venta, sujeto a esta Política y a la ley aplicable.
7. Analítica de producto y ausencia de rastreo entre apps
Statera usa Mixpanel para analítica propia de producto. Mixpanel recibe tu User ID de Statera y contexto permitido no sensible, como versión del app, idioma, país o región, plan, estado de suscripción, función, superficie y resultados categóricos. Desactivamos la geolocalización por IP de Mixpanel y no enviamos tu nombre, correo, importes financieros, saldos, detalles de transacciones o comercios, datos de cuentas, preguntas o respuestas del Coach, contenido de recibos ni archivos subidos. Statera no usa IDFA, no solicita App Tracking Transparency y no utiliza esta analítica para publicidad de terceros ni para rastrearte entre apps o sitios de otras empresas.
8. Conservación y eliminación
Al confirmar la eliminación dentro del app, Statera inicia un proceso que restringe el acceso a la cuenta, retira las conexiones bancarias mediante Plaid, elimina la cuenta de autenticación y los datos activos en la nube y después limpia los datos locales. La desconexión y eliminación pueden tardar y requerir reintentos; una solicitud pendiente no confirma que todos los pasos hayan terminado. Copias residuales limitadas pueden permanecer en respaldos cifrados o registros de seguridad hasta su rotación, generalmente dentro de 30 días, salvo obligación legal, controversia, prevención de fraude o seguridad. Este plazo no regula los registros propios de Plaid, que siguen su política. Eliminar la cuenta no cancela una suscripción del App Store.
- Permisos bancarios: conservamos tu confirmación de edad y autoridad (sin recopilar fecha de nacimiento para este fin), así como el estado, versión y fechas del permiso de IA bancaria vinculados a tu cuenta, hasta que la elimines. En las solicitudes bancarias enviadas a OpenAI se desactiva el almacenamiento de respuestas para recuperarlas después; OpenAI puede conservar contenido en registros de prevención de abuso hasta 30 días, o más si la ley lo exige. TypeSafe conserva datos el tiempo necesario para prestar y proteger su servicio y cumplir obligaciones legales conforme a sus condiciones. Retirar el permiso detiene nuevas solicitudes, pero no elimina inmediatamente registros ya creados por los proveedores. Podemos conservar comprobantes mínimos y restringidos de eliminación mientras sean necesarios para acreditar su finalización, resolver solicitudes o cumplir obligaciones legales y de seguridad.
- Cuenta y datos financieros confirmados: mientras tu cuenta esté activa, hasta que elimines registros o la cuenta, salvo excepciones legales limitadas.
- Elecciones de IA: el estado, la versión del aviso y las fechas de tus elecciones para Coach, Smart Transactions y categorización bancaria con IA se vinculan a tu cuenta hasta que la elimines. Los registros confirmados siguen el ciclo de conservación de la cuenta y los datos financieros; los registros de proveedores de IA siguen los plazos separados indicados más adelante.
- Contenido fuente de captura asistida: solo durante el tiempo necesario para procesar la solicitud; Statera no conserva el recibo, imagen, archivo, audio o texto pegado como registro permanente salvo que otra función lo indique claramente.
- Coach: las preguntas, respuestas y copias para recuperación se conservan temporalmente durante 24 horas desde su creación, con limpieza automática cada cinco minutos, o se eliminan al borrar tu cuenta si ocurre antes. Esta ventana permite continuidad y recuperación, no un archivo indefinido de chats. Las copias de diagnóstico siguen la misma ventana breve; un turno en curso termina antes de su limpieza. Los resultados operativos y las trazas técnicas son independientes de las contribuciones opcionales por temas. Las contribuciones opcionales de Audience duran como máximo ocho días; solo se liberan grupos semanales de tema e idioma con al menos 10 contribuyentes distintos y se conservan 24 meses. Los eventos técnicos históricos sin contenido duran 14 días, los contadores técnicos diarios 90 días y las calificaciones agregadas 12 meses. Los casos compartidos voluntariamente desde versiones anteriores y sus localizadores de borrado conservan su eliminación a los 30 días.
- Conservación por proveedores de IA: la ventana de 24 horas del Coach corresponde a los sistemas de Statera. Con la configuración habitual del servicio de OpenAI el contenido puede permanecer en registros de prevención de abuso hasta 30 días, o más si la ley lo exige. TypeSafe conserva datos durante el tiempo necesario para prestar y proteger su servicio y cumplir obligaciones legales conforme a sus condiciones. Eliminar datos en Statera no borra inmediatamente todos los registros de los proveedores; no prometemos retención cero por estos proveedores.
- Analítica de producto: máximo 24 meses, salvo que aplique un periodo configurado menor. Los identificadores web existen solo en memoria durante la sesión, aunque los eventos se conservan para análisis de producto.
- Registros de fallos y rendimiento: solo el tiempo razonablemente necesario para diagnosticar problemas de confiabilidad o seguridad conforme al periodo configurado del proveedor.
- Soporte y registros legales: el tiempo necesario para resolver la solicitud, acreditar cumplimiento, prevenir abusos o cumplir obligaciones.
9. Tus opciones y derechos
La ubicación de los permisos de IA depende de la versión del app: pueden aparecer por separado o juntos en IA y privacidad. Si tu versión carece de un control necesario para una función de IA, quizá debas actualizar el app para usarla. La ausencia de un control nunca concede permiso en tu nombre.
Escríbenos para ejercer un derecho. Podemos verificar tu identidad y responderemos dentro del plazo legal. Residentes de California pueden solicitar conocer, corregir o eliminar información sin discriminación. Como no vendemos ni compartimos información para publicidad dirigida, no existe venta o compartición de la cual excluirse.
- Elige si permites la captura asistida con IA cuando el app te lo solicite antes de usarla. Puedes retirar el permiso en Ajustes → Permisos de captura asistida o, cuando esté disponible, en IA y privacidad; el registro manual sigue disponible.
- Concede o retira el permiso opcional de categorización bancaria con IA en Conexiones bancarias o, cuando esté disponible, en IA y privacidad. Es independiente del permiso del Coach y no detiene la sincronización bancaria ni la categorización manual.
- Gestiona o desconecta el acceso bancario en Conexiones bancarias. Para ejercer derechos sobre el tratamiento propio de Plaid, usa los enlaces de Plaid en la sección 3a.
- Acceder y corregir datos mediante los controles de cuenta y registros de Statera.
- Eliminar tu cuenta desde Ajustes → Cuenta → Eliminar cuenta.
- Rechaza el permiso del Coach para seguir usando el resto de Statera sin enviar solicitudes al Coach. Puedes concederlo cuando el Coach te lo solicite y retirarlo en Ajustes → Permisos del Coach; las versiones con IA y privacidad también pueden ofrecer allí estos controles. Retirarlo detiene nuevos mensajes del Coach a OpenAI y TypeSafe; el historial existente sigue el plazo de conservación indicado arriba. Eliminar la cuenta borra el historial activo vinculado a ella. Para volver al chat debes conceder permiso otra vez. Esta elección no cambia Audience Signals.
- Activar o desactivar Audience Signals opcional en Ajustes → Permisos del Coach sin cambiar el acceso al Coach.
- Gestionar permisos de notificaciones en Ajustes de iOS y contactarnos para ejercer derechos aplicables u oponerte al tratamiento analítico.
- Solicitar acceso, corrección, eliminación, portabilidad, restricción u oposición cuando tu ley lo permita.
- Apelar una decisión sobre privacidad o presentar una reclamación ante tu autoridad de protección de datos.
10. Transferencias internacionales
Statera y sus proveedores procesan datos principalmente en Estados Unidos. Cuando una transferencia desde el EEE, Reino Unido, Suiza u otra jurisdicción lo exige, usamos salvaguardas reconocidas, como cláusulas contractuales tipo, y protecciones complementarias adecuadas.
11. Seguridad
Usamos salvaguardas acordes con la sensibilidad de los datos financieros: transporte cifrado, cifrado del proveedor en reposo, acceso autenticado, seguridad de base de datos por fila, privilegio mínimo y diagnósticos restringidos. Ninguna medida garantiza protección absoluta. Protege tu dispositivo, cuenta de Apple o Google y credenciales de Statera.
12. Menores
Statera no se dirige a menores de 13 años y no recopilamos conscientemente sus datos personales. Quien no tenga la mayoría de edad debe contar con permiso de su madre, padre o tutor. Contáctanos si crees que un menor proporcionó información indebidamente.
Las conexiones bancarias mediante Plaid se limitan a personas de 18 años o más, incluso cuando un tutor autorice el uso de otras funciones de Statera.
13. Cambios a esta Política
Podemos actualizar esta Política cuando cambien los Servicios, proveedores o la ley. Publicaremos la nueva fecha y daremos aviso adicional dentro del app o por correo cuando el cambio sea material. Si un tratamiento nuevo requiere consentimiento, lo pediremos antes de iniciarlo.
14. Contacto
MAM Development Studio, LLC · Delaware, Estados Unidos. Para preguntas de privacidad, solicitudes de derechos o reclamaciones, escribe a: