Política de Privacidad
Backpacker Spender
Última actualización: 4 de agosto de 2026. Esta política describe cómo la aplicación Backpacker Spender y este sitio web tratan los datos personales, en cumplimiento de la Ley General de Protección de Datos brasileña (LGPD, Ley n.º 13.709/2018) y del Reglamento General de Protección de Datos de la Unión Europea (RGPD, Reglamento (UE) 2016/679).
1. Quién es el responsable del tratamiento
Backpacker Spender es desarrollada por Moggy Digital, responsable del tratamiento de los datos tratados por la aplicación. Contacto para asuntos de privacidad (incluidas las funciones de delegado de protección de datos / DPO): contato@moggydigital.com.br.
2. Qué datos trata la aplicación
- Datos de cuenta (opcional): si inicia sesión con Google, tratamos el nombre, la dirección de correo electrónico y la foto de perfil facilitados por Google Sign-In. Si inicia sesión con Apple (Sign in with Apple), tratamos la dirección de correo electrónico y el nombre que usted autorice a compartir, teniendo en cuenta que Apple facilita el nombre únicamente en la primera autorización. Si opta por ocultar su correo electrónico, Apple nos facilita una dirección privada de reenvío (en el dominio privaterelay.appleid.com), y es esa dirección la que almacenamos y utilizamos para el contacto y para las invitaciones de viaje. El inicio de sesión es opcional: sin él, la aplicación funciona con un identificador anónimo generado en el propio dispositivo.
- Datos de viajes y gastos: viajes, presupuestos, gastos, categorías, monedas, notas y objetivos de ahorro que usted registra en la aplicación.
- Ubicación (opcional): si usted lo autoriza, la aplicación registra la ubicación asociada a los gastos y el historial de desplazamiento del viaje. El permiso puede revocarse en cualquier momento en los ajustes del dispositivo, en Android o en iOS.
- Imágenes (opcional): las fotos de recibos y artículos capturadas con la cámara o elegidas de la galería se almacenan en su dispositivo. Si utiliza la lectura de recibos con inteligencia artificial, la foto del recibo se envía, de forma cifrada, a nuestros servidores (Cloud Functions) y es procesada por la API Gemini, de Google, exclusivamente para extraer el importe y la descripción del gasto, nunca con fines publicitarios. La imagen de portada de un viaje se sincroniza con la nube cuando usted ha iniciado sesión, para que aparezca en sus otros dispositivos y en los de quienes participan en el viaje.
- Datos de uso (únicamente con su consentimiento): las métricas de uso y rendimiento (Firebase Analytics y Performance Monitoring) se recopilan solo si usted acepta la solicitud de consentimiento mostrada en el primer uso de la aplicación. La elección puede modificarse en cualquier momento en Ajustes > Privacidad.
- Informes de fallos: registros técnicos de bloqueos (Firebase Crashlytics) para diagnosticar y corregir defectos. Pueden desactivarse en los ajustes de la aplicación.
- Suscripciones: si contrata un plan de pago, el pago es procesado íntegramente por la tienda de origen de la aplicación, Google Play o la App Store, según el dispositivo; no tenemos acceso a los datos de su tarjeta. De la tienda recibimos únicamente la confirmación de la compra (un identificador técnico de la transacción) para validar la suscripción en nuestros servidores y activar las funciones del plan en su cuenta.
- Notificaciones: se utiliza un identificador técnico de notificaciones (token) para enviar avisos de colaboración en los viajes compartidos. Las comunicaciones de novedades y ofertas son opcionales y están desactivadas por defecto.
3. Dónde se almacenan los datos
Sus registros se guardan, en primer lugar, en la base de datos local de su dispositivo y funcionan sin conexión. Si inicia sesión, los datos de viajes y gastos se sincronizan con Firebase Firestore (servicio de Google), para permitir la copia de seguridad, el uso en más de un dispositivo y los viajes compartidos.
4. Viajes compartidos
Al compartir un viaje mediante invitación, los participantes del viaje pasan a ver los datos de ese viaje: gastos registrados, quién pagó cada gasto, saldos y liquidaciones. Su nombre y su foto de perfil quedan visibles para los demás participantes. Para permitir las invitaciones, los usuarios que han iniciado sesión pueden ser localizados por su dirección de correo electrónico exacta; esa búsqueda devuelve únicamente el nombre y la foto y puede desactivarse en los ajustes de privacidad de la aplicación. Comparta viajes solo con personas de su confianza.
5. Bases legales
- Ejecución del servicio (LGPD, art. 7, V; RGPD, art. 6(1)(b)): para almacenar y sincronizar los datos que usted registra y para activar las funciones de las suscripciones de pago;
- Consentimiento (LGPD, art. 7, I; RGPD, art. 6(1)(a)): para las métricas de uso y rendimiento (aceptadas o rechazadas en la pantalla de consentimiento del primer uso y reversibles en los ajustes) y para permisos opcionales como la ubicación, la cámara y la galería;
- Interés legítimo (LGPD, art. 7, IX; RGPD, art. 6(1)(f)): para los informes de fallos y las medidas de seguridad frente a abusos, orientados a la estabilidad y a la protección del servicio.
6. Con quién compartimos datos
Utilizamos servicios de Google (Firebase Authentication, Firestore, Cloud Functions, Analytics, Crashlytics, Performance, Cloud Messaging y Remote Config, además de la API Gemini para la lectura de recibos y de Google Play para los pagos), que actúan como encargados del tratamiento y tratan datos por cuenta nuestra. Más información en la política de privacidad de Google.
Cuando usted inicia sesión con Apple o contrata una suscripción en la App Store, Apple Inc. trata los datos necesarios para autenticar el inicio de sesión y para procesar y cobrar la compra, actuando de forma independiente y conforme a su propia política de privacidad; por nuestra parte, recibimos únicamente los datos descritos en la sección 2. Más información en la política de privacidad de Apple.
No vendemos datos personales ni los compartimos con terceros con fines publicitarios.
7. Transferencia internacional
Los servicios de Google y de Apple pueden tratar datos en servidores fuera de Brasil y del Espacio Económico Europeo. Esas transferencias se amparan en las garantías de la LGPD (art. 33) y del RGPD (Capítulo V), incluidas las cláusulas contractuales tipo adoptadas por dichos proveedores.
8. Conservación y eliminación
Los datos permanecen almacenados mientras usted use la aplicación. Puede eliminar viajes, gastos e imágenes en cualquier momento desde la propia aplicación, y borrar los datos locales desinstalando la aplicación o borrando los datos en los ajustes del dispositivo.
La eliminación de la cuenta puede realizarse directamente en la aplicación, en Ajustes, y elimina la cuenta de acceso y los datos sincronizados en la nube. Si el inicio de sesión se hizo con Apple, la eliminación revoca además el token de Sign in with Apple asociado a la aplicación. Si lo prefiere, solicite la eliminación al correo electrónico contato@moggydigital.com.br. Los registros de eliminación de gastos en viajes compartidos mantienen un marcador técnico durante un máximo de 180 días, para que la eliminación se propague a los dispositivos que estaban sin conexión. Los informes de fallos y las métricas agregadas siguen los plazos de conservación de Firebase.
9. Sus derechos
Si usted se encuentra en Brasil, la LGPD (art. 18) garantiza, entre otros, los derechos de confirmación del tratamiento, acceso, corrección, anonimización, portabilidad, eliminación y revocación del consentimiento. Si usted se encuentra en la Unión Europea o en el Espacio Económico Europeo, el RGPD (arts. 15 a 22) garantiza los derechos de acceso, rectificación, supresión, limitación, portabilidad y oposición.
Para ejercerlos, utilice el correo electrónico indicado anteriormente. También puede presentar una reclamación ante la Autoridad Nacional de Protección de Datos (ANPD), en Brasil, o ante la autoridad de protección de datos de su país, en la Unión Europea.
10. Niños y adolescentes
Backpacker Spender no está dirigida a menores de 13 años y no recopila intencionadamente datos de niños. Si cree que un niño nos ha facilitado datos personales, póngase en contacto con nosotros para que sean eliminados.
11. Seguridad
Adoptamos medidas técnicas y organizativas para proteger los datos, incluidas la comunicación cifrada con los servicios en la nube, las reglas de acceso por usuario en la base de datos en la nube, el control de acceso por invitación en los viajes compartidos y la verificación de integridad de la aplicación (Firebase App Check, con Play Integrity en Android y DeviceCheck de Apple en iOS) para impedir que aplicaciones alteradas accedan a nuestros servidores.
13. Modificaciones de esta política
Esta política puede actualizarse para reflejar cambios en la aplicación o en la legislación. La fecha de la última actualización aparece en la parte superior de la página y los cambios relevantes se destacarán aquí.