Legal
Política de privacidad
Qué hacen con los datos la aplicación MiExpenses y este sitio web. Está escrita leyendo la aplicación y el servidor, no rellenando una plantilla, así que nombra las cosas que una plantilla habría dejado fuera.
Última actualización:
1Quién es el responsable
MiExpenses la crea y la gestiona una sola persona, Alexander Volkov. No hay ninguna empresa detrás. Él es el responsable del tratamiento de todo lo que aquí se describe, y las preguntas, las solicitudes de copia de tus datos y las de borrado van todas a la misma dirección: contacts@mve.suxlv2.space.
2Qué cubre este documento
Cubre la aplicación MiExpenses para Android y este sitio web. El sitio son páginas estáticas: no ejecuta scripts, no carga tipografías, imágenes ni archivos de otros servidores, y no hace ninguna petición a nadie salvo al servidor que te entrega la página. Leerlo no instala cookies ni le cuenta a nadie que has estado aquí. Todo lo que sigue es sobre la aplicación.
3Lo que nos das
La aplicación necesita una cuenta, así que lo primero que pide es una dirección de correo y una contraseña, o un inicio de sesión con Google. Iniciar sesión con Google nos da ese mismo único campo: la aplicación lee solo la dirección de correo de la credencial de Google, y el token de Google se queda en el teléfono. Lo demás es lo que eliges durante la configuración inicial.
Se guarda en la cuenta:
- Tu dirección de correo. Es el nombre de la cuenta y la clave bajo la que se guarda todo lo demás.
- Tu país. Elegido durante la configuración inicial, o rellenado por la consulta que se describe más abajo.
- Tu moneda. Los importes introducidos en otras monedas se convierten a ella para los totales.
- Tu unidad de distancia: kilómetros o millas.
- Tu unidad de volumen: litros, galones británicos o galones estadounidenses.
- Si MiExpenses Premium está activo en la cuenta.
4Lo que anotas en la aplicación
Todo lo que introduces sobre un vehículo y sus gastos se guarda en nuestro servidor, no solo en tu teléfono. Eso incluye campos que mucha gente da por hecho que se quedan en el dispositivo.
- Vehículo: nombre, tipo, marca, modelo, año, cilindrada, capacidad de los depósitos y tipos de combustible, lectura del odómetro y, si los rellenas, la matrícula y el VIN.
- Gasto: fecha, categoría y subcategoría, odómetro, importe y moneda, y el comentario de texto libre.
- Repostaje: además de eso, el precio por unidad, la cantidad, el tipo de combustible y las marcas de depósito lleno y de excluir de las estadísticas.
- Los recordatorios, las subcategorías de gasto que creas y los registros de acceso compartido.
- Los comentarios enviados desde la aplicación: la valoración en estrellas, tu texto y tu identificador de usuario.
- Con los límites mensuales y las plantillas de gasto ocurre otra cosa. Llegan al servidor solo mientras MiExpenses Premium está activo en la cuenta; sin él se quedan en el teléfono, que es también la razón por la que un segundo teléfono no los muestra.
5Lo que la aplicación recoge por su cuenta
Tres cosas ocurren sin que las pidas, y dos de ellas no se pueden desactivar dentro de la aplicación.
- Un token push. Firebase Cloud Messaging emite un token para tu instalación, y la aplicación lo envía a nuestro servidor junto con tu dirección de correo, que es la clave bajo la que se guarda. Se envía después de que inicies sesión, cuando el token cambia y después de reiniciar el teléfono, hayas permitido las notificaciones o no.
- Una consulta del país por dirección IP. Durante la configuración inicial, y en cada arranque de la pantalla de inicio con conexión, la aplicación pregunta a un servicio de geolocalización de terceros a qué país pertenece tu dirección IP. Hay tres servicios de esos y la aplicación los prueba por turnos hasta que uno responde; ninguno de ellos es nuestro, y cada uno de ellos ve tu dirección IP. Este documento no los nombra: cuál de ellos responde es un detalle de implementación, mientras que lo que sale de tu teléfono es lo mismo en cualquier caso. Nada te pide el consentimiento, no hay ningún ajuste para desactivarlo, y la respuesta se escribe en tu perfil solo cuando tu país todavía no está fijado.
- Publicidad. El SDK de Google Mobile Ads se inicia cada vez que se abre la pantalla de inicio, incluidas las sesiones en las que no se llega a pedir ningún anuncio. En la aplicación hay exactamente un emplazamiento: un vídeo con recompensa a pantalla completa antes de que se abra la lista de estadísticas mundiales, que se muestra a las cuentas sin la marca de pago. La petición se construye con los ajustes por defecto, así que no va marcada como no personalizada, y no se muestra ningún formulario de consentimiento. Lo que ese SDK recoge va a Google, no a nosotros, y lo cubren las condiciones del propio Google.
6Analítica e informes de fallos
El SDK de Firebase Analytics forma parte de la compilación, pero una marca en el manifiesto de la aplicación desactiva la recogida de datos. La aplicación tampoco envía eventos analíticos propios: en su código fuente no hay ni una sola llamada de evento ni de propiedad de usuario.
No hay informes de fallos ni supervisión del rendimiento de ninguna clase: ni Crashlytics, ni equivalente de terceros, ni tampoco un manejador de fallos casero. Si la aplicación se cierra de golpe en tu teléfono, no nos llega ninguna traza de pila y no nos enteramos. La única forma de que sepamos de un problema es que nos escribas.
7Estadísticas mundiales
La aplicación tiene una pantalla que pone un vehículo al lado de la misma marca y modelo que tienen otras personas. Funciona porque nuestro servidor guarda una fila por cada vehículo que cumple los requisitos y muestra esa lista a otras personas que usan la aplicación.
Un vehículo entra en la lista solo tras al menos diez registros, treinta días de historial, actividad en los últimos sesenta días y al menos mil unidades de distancia. Su marca y su modelo tienen que estar además en el catálogo del servidor, y la cuenta tiene que llevar la marca de pago de nuestro lado. Las filas no se promedian entre sí: cada fila es un vehículo.
Qué lleva una fila y qué no:
- Un identificador numérico del propietario, el país, la marca, el modelo y el año de fabricación.
- Los totales de ese vehículo: distancia, volumen de combustible y coste.
- No lleva la matrícula, ni el VIN, ni tu dirección de correo, ni ningún gasto concreto.
- En la aplicación no hay ningún interruptor que mantenga tu vehículo fuera de esta lista.
8La compra de Premium
Si compras MiExpenses Premium, del pago se encarga Google Play: no vemos tu tarjeta ni tus datos de facturación, y por nosotros no pasa dinero. Dos cosas sí nos implican. A Google Play se le da el número con el que está guardada tu cuenta, para que pueda decirle a nuestro servidor a qué cuenta pertenece una compra; y la aplicación envía a nuestro servidor el testigo de compra emitido por Google Play, que el servidor comprueba con Google y después marca la cuenta como pagada. Esa marca se guarda en tu cuenta, y es lo que abre las funciones de pago en todos los dispositivos en los que entres.
9Adónde van los datos
Todo lo que la aplicación guarda va a los servidores propios del desarrollador por HTTPS. Hay dos puntos de entrada; la aplicación elige entre ellos por su cuenta, y tú puedes fijar uno de ellos en los ajustes. En la cadena no hay ningún almacenamiento en la nube de terceros: ni Google Drive, ni Dropbox, ni servicio de archivos de ninguna clase. Este documento no nombra ni las direcciones de esos servidores ni un país de almacenamiento: las direcciones son infraestructura que puede cambiar sin que cambie nada para ti, y el país es una afirmación que no podemos respaldar con nada que tú puedas comprobar.
Los datos salen de tu teléfono hacia:
- Nuestro propio servidor, por HTTPS. Allí viven tu cuenta, tus vehículos, tus gastos, tus recordatorios, tus categorías y los registros de acceso compartido.
- Firebase Authentication, para el inicio de sesión por correo y el inicio de sesión con Google.
- Firebase Cloud Messaging, para el token push y para los mensajes de activación, que no llevan datos personales propios.
- Google AdMob, para el único vídeo con recompensa descrito más arriba.
- Uno de tres servicios de geolocalización de terceros, para la consulta del país por dirección IP.
- Google Play, para la compra de MiExpenses Premium y para comprobar que sigue en pie.
10Cómo está protegido
El tráfico entre la aplicación y el servidor es HTTPS, y la compilación publicada rechaza el HTTP sin cifrar. De las contraseñas se ocupa Firebase Authentication y nunca llegan a nuestro servidor, que no tiene campo de contraseña ni columna de contraseña; para el inicio de sesión por correo, Firebase exige además una dirección confirmada. En el teléfono, la copia en caché de tu registro de cuenta dentro del archivo de ajustes está cifrada con AES/GCM bajo una clave creada y guardada en el Android Keystore, de modo que no se puede leer a partir de una copia de ese archivo de ajustes.
Esa es la lista entera, y conviene ser exactos sobre lo que no es. Esto no es cifrado de extremo a extremo y no es conocimiento cero: los datos se pueden leer en el servidor, y el desarrollador puede leerlos. La base de datos de gastos de tu teléfono es una base de datos corriente y sin cifrar, protegida por el aislamiento de aplicaciones de Android y por el cifrado del propio dispositivo. No se usa fijación de certificados. Si algún dato concreto es lo bastante delicado como para que esto importe, la respuesta segura es no escribirlo.
11Compartir un vehículo
Puedes dar a otra persona registrada acceso a uno de tus vehículos en uno de tres niveles: ver, añadir gasto o mover la propiedad. El acceso compartido funciona sobre un vehículo entero. No se pueden retener de él registros sueltos.
- La invitación se crea a partir de una dirección de correo que escribes tú, y esa dirección se guarda en nuestro servidor como parte del registro de acceso compartido.
- Una invitación pendiente ya mueve datos. Desde el momento en que la invitación existe, el servidor trata a esa cuenta como si tuviera acceso, así que su teléfono descarga y conserva el vehículo y sus entradas en la siguiente sincronización. La aplicación le oculta el vehículo hasta que acepta, pero para entonces los datos ya están en su dispositivo.
- Una vez aceptada, ve la ficha del vehículo, todos los gastos y recordatorios asociados a él —incluidas las entradas hechas por otros participantes— y tus categorías de gasto.
- Una entrada marcada como Excluir de las estadísticas no es una entrada privada. Se guarda y se sincroniza como cualquier otra, es visible para todas las personas con las que el vehículo está compartido y aparece en la exportación a CSV.
- Revocar el acceso quita de inmediato el vehículo de la aplicación de la otra persona y le impide cambiar nada más. No alcanza a lo que su teléfono ya ha descargado, y el propio registro de acceso compartido permanece en nuestro servidor marcado como eliminado.
- Transferir la propiedad es permanente y no se puede deshacer. El PIN que lo confirma se guarda en nuestro servidor en texto plano y se compara sin distinguir mayúsculas de minúsculas, así que tómalo como un apretón de manos, no como una contraseña.
12Copia de seguridad del dispositivo
Desde la versión 5.0.0 la aplicación se excluye del sistema de copias de seguridad de Android: tanto la copia en la nube hacia tu cuenta de Google como la transferencia entre dispositivos están desactivadas para todos los datos de la aplicación. Las versiones hasta la 4.1.0 incluida no se excluían, así que, si llevas un tiempo usando la aplicación, puede que ya haya una copia de su base de datos local y de sus ajustes en una copia de seguridad de Google. Esa copia está en tu cuenta de Google y no en la nuestra, y se elimina de la forma en que Google permite eliminar las copias de seguridad de las aplicaciones. Las herramientas de transferencia hechas por los fabricantes de teléfonos funcionan fuera del sistema de copias de Android, y este ajuste no las cubre.
13Cuánto tiempo se conserva, y el borrado
Los datos permanecen en el servidor mientras la cuenta exista. Borrar un vehículo, un gasto, un recordatorio, una categoría o un registro de acceso compartido dentro de la aplicación es un borrado lógico en el servidor: la fila deja de mostrarse y deja de sincronizarse, pero se conserva y queda marcada como eliminada.
En la aplicación no hay pantalla de «borrar mi cuenta», y el servidor tampoco tiene un punto de entrada para ello. El borrado es una solicitud por correo a contacts@mve.suxlv2.space, que atiende la única persona que lee esa dirección. Ese es todo el procedimiento, y fingir otra cosa sería más fácil de escribir que de cumplir.
En concreto:
- Borrar dentro de la aplicación: la entrada desaparece de tu aplicación y de la de cualquiera con quien la hayas compartido, y se conserva en el servidor marcada como eliminada.
- Cerrar sesión: no se borra nada en ninguna parte. Las entradas que sigan en cola para subir se pierden si cierras sesión antes de que se envíen, y la aplicación te avisa de eso antes.
- Desinstalar: la copia local desaparece. Volver a iniciar sesión devuelve lo que guarda el servidor, incluidos los límites mensuales y las plantillas de gasto si Premium los había guardado allí; lo que nunca llegó al servidor se pierde.
- Borrar la cuenta y sus datos del servidor: escribe a contacts@mve.suxlv2.space.
14Tus derechos
Puedes preguntar qué se guarda sobre ti, pedir una corrección, pedir una copia, pedir el borrado u oponerte a parte del tratamiento. Para todo ello hay una sola dirección: contacts@mve.suxlv2.space. Escribe, por favor, desde la dirección con la que está registrada la cuenta, porque esa dirección es el único identificador que tenemos de ti.
- Acceso y copia. La aplicación exporta un vehículo cada vez a CSV o a un informe PDF, y el CSV es el más completo de los dos. Para todo lo que la exportación no cubra, pídelo por correo.
- Rectificación. La mayoría de los campos se pueden corregir en la propia aplicación. Donde no se pueda, pídelo por correo.
- Supresión. Por correo, como se describe en la sección anterior.
- Oposición. Por correo, incluida la oposición a que tu vehículo aparezca en la lista de estadísticas mundiales: en la aplicación no hay ningún interruptor para eso, así que tiene que ser una solicitud.
15Cambios en esta política
Cuando este documento cambie, la fecha de la parte superior de la página cambiará con él, y esa fecha es la única señal: la aplicación no te envía avisos de actualización de la política. Si algún cambio llega a significar que se recoge algo nuevo, se describirá aquí con el mismo detalle que todo lo demás, antes de que el cambio llegue a la aplicación.

