Política de Privacidad

Última actualización: 27 de agosto de 2026

ChamLens ("nosotros", "nuestro" o "la aplicación") es una aplicación de finanzas personales desarrollada por RENERPDEV SAS. Esta Política de Privacidad explica cómo recopilamos, usamos y protegemos tu información cuando usás ChamLens.

Resumen

ChamLens es una aplicación local-first con sincronización en la nube opcional. El uso anónimo mantiene tus registros financieros en el dispositivo y no brinda acceso a funciones de IA. El modo solo local pausa la sincronización automática de registros financieros y bloquea las solicitudes remotas y el consumo de créditos del Chat. Otras funciones de IA remota solicitadas explícitamente conservan su comportamiento documentado. Cuando la sincronización está habilitada, los registros detallados abajo se sincronizan con Supabase para que puedas acceder a ellos desde otros dispositivos. Row Level Security aísla los registros de cada usuario de los demás usuarios. No vendemos tus datos ni usamos analíticas de terceros.

Para una imagen del Chat elegida con Cámara o Galería, el OCR nativo se ejecuta en el dispositivo y los píxeles permanecen en ese dispositivo. La evidencia OCR acotada —líneas de texto y confianza, un SHA-256 de evidencia y una identidad de la imagen sin ruta— llega al proveedor de IA configurado como entrada solo de texto. Un turno suficiente con imagen del Chat cuesta un crédito. El dispositivo de origen puede conservar la vista previa y la imagen del historial en el mismo dispositivo; otro dispositivo puede mostrar el mensaje sincronizado sin los píxeles originales. Los píxeles solo pueden salir del dispositivo si la imagen verificada es promovida por separado a un recibo y la sincronización de imágenes de recibos está habilitada.

Información que Recopilamos

Información de Cuenta

Cuando creás una cuenta, recopilamos:

  • Nombre — de tu cuenta de Apple o Google, o ingresado durante el registro
  • Correo electrónico — utilizado para la autenticación
  • URL de imagen de avatar — de tu cuenta de Apple o Google (si se proporciona)

Esta información se almacena en nuestro proveedor de autenticación (Supabase) y se utiliza para personalizar tu experiencia.

Preferencias de Perfil

Almacenamos las siguientes preferencias en nuestro servidor para que persistan entre cambios de dispositivo:

  • Nombre para mostrar
  • Moneda preferida
  • Preferencia de idioma

Información del Dispositivo

Cuando habilitás las notificaciones push, recopilamos:

  • Token de notificación push — un identificador único para enviar notificaciones a tu dispositivo
  • Plataforma del dispositivo — iOS o Android

Datos Privados de Comercios

Cuando escaneás una factura QR y confirmás un comercio, ChamLens guarda el nombre, RUC, categoría preferida y campos de referencia relacionados en tu base de datos local. Los comercios anónimos quedan en ese dispositivo. Cuando iniciás sesión y la sincronización está activa, esos datos se reflejan de forma privada en tu cuenta para que los reconozcan tus propios dispositivos. Están vinculados a tu cuenta para controlar el acceso y no se comparten con otros usuarios.

Créditos de IA y Uso

Cuando utilizás funciones de IA autenticadas y basadas en créditos, almacenamos o procesamos:

  • Saldo de créditos — tu cantidad actual y total histórico de créditos
  • Calendario de renovación y expiración — las fechas de tu próxima renovación de créditos y próxima expiración, si corresponde
  • Historial de transacciones — un registro de asignaciones, renovaciones, compras, consumos y expiraciones de créditos, incluyendo fechas y función utilizada
  • Registros de compra — cuando comprás un paquete de créditos, almacenamos el identificador de la transacción de la tienda, el producto adquirido y el entorno de compra (sandbox o producción) para poder otorgar tus créditos y evitar otorgarlos dos veces. El pago lo procesa Apple; nunca recibimos ni almacenamos los datos de tu tarjeta.
  • Contenido de solicitudes de Captura inteligente — la foto del recibo se procesa en tu dispositivo mediante reconocimiento óptico de caracteres (OCR) de Apple Vision. La solicitud de IA contiene las líneas de texto resultantes y sus niveles de confianza, identificadores de categorías válidas, fecha local, zona horaria e idioma cuando corresponda. La foto del recibo no forma parte de la solicitud de IA. La sincronización opcional de imágenes es una configuración separada.
  • Contenido de solicitudes OCR del Chat — el OCR nativo procesa las imágenes de Cámara o Galería en el dispositivo. La solicitud contiene evidencia OCR acotada, tu mensaje opcional y el contexto financiero necesario para responder. No contiene píxeles, bytes, URL, ruta ni ubicación recuperable de la imagen.
  • Contenido de solicitudes de IA financiera — Análisis, la narrativa de Proyección, Chat y el Escaneo de gastos recurrentes con IA pueden proporcionar al proveedor seleccionado tu mensaje y los registros financieros o valores derivados necesarios para responder, como montos, monedas, fechas, comercios, categorías, gastos o ingresos recurrentes, presupuestos, fondos de ahorro y metas, saldos Disponible y Reservado, ahorro asignado, totales y valores de proyección. El contenido exacto depende de la función y la solicitud.
  • Registros operativos de IA — almacenamos la función utilizada, proveedor y modelo, conteos de tokens, latencia, estado o código breve de error y hashes SHA-256 de los prompts para medición, confiabilidad e investigación de abuso. Estos registros operativos no almacenan el texto original de los prompts. El Chat es diferente: los mensajes del usuario, respuestas del asistente y registros asociados de resultados de herramientas se almacenan como historial para poder sincronizar las conversaciones entre dispositivos.

Sincronización en la Nube

Cuando estás autenticado y el modo solo local está apagado, la aplicación sincroniza los siguientes datos con nuestros servidores (Supabase) para que estén disponibles en todos tus dispositivos:

  • Registros de gastos (montos, comercios, fechas, categorías, notas)
  • Ítems de línea y metadatos de recibos
  • Categorías (predeterminadas y personalizadas)
  • Plantillas de gastos recurrentes e ingresos recurrentes
  • Registros de ingresos y presupuestos
  • Fondos de ahorro, saldos iniciales de Disponible, reglas y destinos de distribución, y movimientos de ahorro
  • Historial de chat con el asistente de IA, incluidos mensajes, evidencia OCR sin ruta, propuestas de transacciones y registros asociados de herramientas de IA
  • Imágenes de recibos — solo cuando el toggle "Sincronizar imágenes de recibos" está activado en Ajustes → Almacenamiento

La sincronización está implementada como una cola write-through: cada cambio se guarda primero en la base de datos local y luego se envía al servidor en segundo plano. Los registros eliminados de forma lógica ("tombstones") se propagan para que las eliminaciones hechas en un dispositivo se reflejen en los demás.

Las monedas son datos de referencia compartidos y las tasas de cambio se obtienen o derivan por separado en cada dispositivo; no se sincronizan como registros propios del usuario.

Datos que no forman parte de la sincronización financiera

Los siguientes datos no se suben como parte del proceso de sincronización de registros financieros:

  • Los tokens de autenticación se almacenan en iOS Keychain o Android Keystore y solo se transmiten como credenciales al autenticar solicitudes
  • Preferencias de notificaciones push y horarios de recordatorios
  • Datos de tasas de cambio propios del dispositivo
  • Estado de uso de IA en caché (el saldo de créditos autoritativo permanece en el servidor)
  • Fotos de recibos cuando la sincronización de imágenes está deshabilitada; una foto de Captura inteligente independiente tampoco forma parte de su solicitud de IA
  • Los píxeles elegidos con Cámara o Galería para el Chat permanecen en la caché local del dispositivo de origen y no forman parte de la sincronización financiera.

Modo anónimo y modo solo local

Tenés dos formas de impedir la sincronización automática de tus registros financieros:

  1. Modo anónimo — usar la app sin iniciar sesión. Los registros financieros y preferencias de comercios quedan en el dispositivo, y las funciones de IA no están disponibles.
  2. Modo solo local — en Ajustes → Almacenamiento, activá "Modo solo local". La app pausa las subidas y descargas de registros financieros en segundo plano aun si tenés sesión iniciada. El modo solo local bloquea las solicitudes OCR remotas y el consumo de créditos del Chat. Otras funciones de IA remota solicitadas explícitamente pueden seguir transmitiendo el contenido descrito abajo.

Cuando iniciás sesión por primera vez, la app te ofrece respaldar tus datos locales existentes en la nube (un backfill único). Podés rechazarlo.

Funciones de IA y resúmenes

Captura inteligente, Análisis, la narrativa de Proyección, Chat y el Escaneo de gastos recurrentes con IA se procesan de forma remota y requieren una cuenta autenticada, conexión a internet y créditos suficientes. ChamLens no produce un sustituto de IA local cuando no puede realizarse una solicitud o cuando se agotan los créditos. Los cálculos locales gratuitos y las funciones sin IA continúan disponibles. El modo solo local bloquea el Chat remoto, pero no convierte ninguna función de IA en procesamiento dentro del dispositivo.

En Captura inteligente independiente dentro de Scan, el procesamiento OCR se ejecuta en tu dispositivo, pero el texto resultante se envía a un proveedor de IA configurado para generar los campos estructurados del recibo. La imagen del recibo no se envía como parte de esa solicitud de IA. El Chat conserva el mismo límite de píxeles: el OCR nativo se ejecuta localmente y solo la evidencia OCR acotada llega al proveedor. Si guardás una propuesta de gasto, la app puede crear una copia local de recibo separada y solo esa copia del dominio de recibos sigue el ajuste de imágenes.

ChamLens no conserva el OCR original de Captura inteligente ni otros prompts originales que no sean de Chat en su registro operativo de prompts; conserva hashes y metadatos operativos. Los mensajes, la evidencia OCR sin ruta y las propuestas se conservan con el historial del Chat. Los proveedores de IA pueden procesar y conservar el contenido textual de solicitudes y respuestas según sus propios términos de retención y seguridad, incluso por seguridad y supervisión de abuso. Consultá Servicios de Terceros.

Datos que no podemos recuperar

No podemos recuperar registros financieros que no hayan sido sincronizados. Una solicitud explícita de IA puede procesar información local seleccionada, pero no crea un respaldo de tu base de datos local ni de la foto de Captura inteligente. Si desinstalás la aplicación o borrás sus datos antes de sincronizar o exportar esos registros, la información puede perderse permanentemente.

Cómo Usamos tu Información

Usamos la información que recopilamos para:

  • Autenticar tu cuenta y mantener tu sesión
  • Mostrar tu nombre y avatar en la aplicación
  • Enviar notificaciones push (si están habilitadas)
  • Sincronizar tus gastos, ítems de línea, metadatos de recibos, categorías, comercios privados, plantillas de gastos e ingresos recurrentes, ingresos, presupuestos, fondos de ahorro, saldos iniciales de Disponible, reglas de distribución, movimientos de ahorro, historial de chat e —opcionalmente— imágenes de recibos entre tus dispositivos
  • Persistir tus preferencias entre cambios de dispositivo
  • Procesar compras dentro de la app y sumar los créditos comprados a tu cuenta
  • Procesar las funciones de IA solicitadas, medir su uso de créditos, reembolsar créditos después de fallas calificadas del servidor y mantener registros operativos de confiabilidad

No usamos tu información para:

  • Mostrar publicidad
  • Crear perfiles de usuario para marketing
  • Rastrear tu comportamiento o patrones de uso
  • Vender o compartir tus datos con terceros con fines comerciales

Servicios de Terceros

ChamLens utiliza los siguientes servicios de terceros:

ServicioPropósitoDatos Compartidos
SupabaseAutenticación, perfil, sincronización multi-dispositivo, almacenamiento privado de imágenes de recibos, Edge Functions de IA y registros operativos, sincronización privada de comerciosNombre, correo, avatar, token push, registros financieros sincronizados, imágenes opcionales de recibos, texto/evidencia OCR e historial del Chat, datos operativos de IA, datos privados de comercios
Apple Sign-InAutenticación de cuentaNombre, correo (según lo autorices)
Google Sign-InAutenticación de cuentaNombre, correo, avatar (según lo autorices)
App Store de Apple (Compras dentro de la app)Procesamiento de compras de paquetes de créditosDatos de la compra/transacción (el pago lo gestiona Apple; no recibimos datos de tarjeta)
RevenueCatValidación y gestión de compras dentro de la appId de transacción de la tienda, id de producto, entorno de compra e id de cuenta pseudónimo
Expo Push NotificationsEnvío de notificaciones pushToken push del dispositivo
OpenAIProcesamiento remoto de las funciones de IA configuradasContenido descrito arriba; Captura inteligente y los turnos del Chat con imagen envían texto/evidencia OCR, no píxeles
AnthropicProcesamiento remoto de respaldo para las funciones de IA configuradasContenido descrito arriba; Captura inteligente y los turnos del Chat con imagen envían texto/evidencia OCR, no píxeles
Google GeminiProcesamiento remoto de respaldo para las funciones de IA configuradasContenido descrito arriba; Captura inteligente y los turnos del Chat con imagen envían texto/evidencia OCR, no píxeles

Cada uno de estos servicios tiene su propia política de privacidad. Te recomendamos revisarlas:

Analíticas y Rastreo

ChamLens no utiliza analíticas de producto de terceros, rastreadores publicitarios ni SDK de reporte de fallos. Sí mantenemos los registros limitados de IA, créditos, compras y confiabilidad del servicio descritos en esta Política para que las funciones solicitadas operen de forma segura. Estos registros no se usan para publicidad, perfiles de marketing ni rastreo entre aplicaciones. Usamos RevenueCat únicamente para procesar y validar compras dentro de la app.

Seguridad de Datos

  • Toda la comunicación con nuestros servidores usa encriptación HTTPS/TLS
  • Los tokens de autenticación se almacenan en el almacenamiento seguro de tu dispositivo (iOS Keychain / Android Keystore)
  • Los datos del servidor están protegidos por Row Level Security — cada tabla garantiza que cada usuario solo puede leer y escribir sus propias filas
  • Las imágenes de recibos, cuando la sincronización está habilitada, se almacenan en una carpeta por usuario en Supabase Storage con políticas de acceso restrictivas
  • receipts es el único bucket de Storage del producto; los píxeles de Cámara/Galería del Chat no tienen objeto en la nube
  • Los datos locales se almacenan en una base de datos SQLite en tu dispositivo

Tus Derechos y Opciones

Podés:

  • Exportar tus datos — exportar gastos y fondos de ahorro como CSV separados desde Ajustes → Almacenamiento
  • Pausar la sincronización de registros financieros — activar el modo solo local desde Ajustes → Almacenamiento para detener las subidas y descargas de registros en segundo plano. También bloquea las solicitudes OCR remotas y el consumo de créditos del Chat; Captura inteligente independiente y otras funciones de IA remota solicitadas explícitamente conservan el comportamiento separado descrito arriba.
  • Desactivar la sincronización de imágenes — desactivar "Sincronizar imágenes de recibos" desde Ajustes → Almacenamiento
  • Eliminar tus datos locales — eliminar permanentemente tus registros financieros locales, incluidos gastos, ingresos, recurrencias, presupuestos, comercios privados y datos de ahorro, desde Ajustes → Almacenamiento → Borrar Todos los Datos. Borrar historial del Chat y Borrar Todos los Datos limpian las filas del Chat en el servidor antes de borrar las filas locales y los archivos de imagen del mismo dispositivo. Los tombstones financieros se propagan cuando la sincronización está habilitada.
  • Desactivar notificaciones — desactivar recordatorios y alertas financieras desde los ajustes de notificaciones o la configuración del sistema de tu dispositivo
  • Cerrar sesión — cerrar la sesión y volver al modo anónimo. Los datos locales se conservan por defecto.
  • Borrar historial del Chat — usar Nueva conversación para eliminar los mensajes correspondientes, la evidencia OCR sin ruta y las copias locales de imágenes del mismo dispositivo.
  • Ejercer tus derechos de privacidad — solicitar acceso, corrección, actualización o supresión de datos personales escribiendo a hello@renerp.dev, según la legislación aplicable.
  • Eliminar tu cuenta — solicitar la eliminación de tu cuenta desde Ajustes → Perfil → Eliminar Cuenta, o contactarnos en hello@renerp.dev. Para una cuenta con sesión iniciada, la eliminación corre con un período de gracia de 24 horas: durante esa ventana podés volver a iniciar sesión y cancelar antes de que el finalizador la reclame. Una cuenta anónima no tiene período de gracia ni posibilidad de recuperación; una vez que la solicitud queda registrada de forma duradera y se bloquean nuevas escrituras, la app elimina el estado local de la cuenta y cierra la sesión, mientras la eliminación remota comienza de inmediato y puede completarse de forma asíncrona. Tras la gracia de la cuenta con sesión iniciada, el finalizador elimina los objetos de recibos y luego la cuenta y los datos relacionales del producto, sujeto únicamente a las excepciones de alcance limitado descritas abajo.

Retención de Datos

  • Datos de cuenta (nombre, correo, avatar) se conservan mientras tu cuenta exista
  • Datos sincronizados (gastos, ítems de línea, metadatos de recibos, categorías, comercios privados, plantillas de gastos e ingresos recurrentes, ingresos, presupuestos, fondos de ahorro, saldos iniciales de Disponible, reglas y destinos de distribución, movimientos de ahorro, historial de Chat e imágenes de recibos cuando están habilitadas) se conservan mientras tu cuenta esté activa. Las filas eliminadas de forma lógica ("tombstones") se mantienen por un período corto para propagar las eliminaciones entre dispositivos y luego son purgadas por una tarea programada.
  • Registros de IA y créditos (libro de créditos, asignaciones de compra, hashes de prompts, identificadores de proveedor/modelo, conteos de tokens, estado y latencia) se conservan mientras tu cuenta esté activa para contabilidad, confiabilidad e investigación de abuso. Los prompts originales que no son de Chat no se almacenan en prompt_logs; el historial de Chat se conserva como se describe arriba.
  • Copias de proveedores de IA se rigen por los términos de retención y seguridad de cada proveedor y pueden conservarse por supervisión de abuso o cumplimiento legal de forma independiente a ChamLens.
  • Registro antiabuso de créditos de bienvenida es exclusivo del servicio. Como los créditos de bienvenida se otorgan una vez por correo electrónico, el correo y la marca de tiempo de la asignación original se conservan después de eliminar la cuenta para impedir asignaciones repetidas. Este registro no se usa para publicidad ni marketing.
  • Tokens push se actualizan en cada inicio de la aplicación y se eliminan al cerrar sesión
  • Datos locales se conservan en tu dispositivo hasta que los elimines o desinstales la aplicación
  • Datos privados de comercios se conservan con tu cuenta y se eliminan mediante el mismo ciclo de borrado local, tombstones y eliminación final de cuenta que tus demás registros sincronizados
  • Cuentas con sesión iniciada eliminadas entran en un período de gracia de 24 horas durante el cual la eliminación puede cancelarse antes de que un finalizador la reclame. Una cuenta anónima no tiene período de gracia ni posibilidad de recuperación; la eliminación remota comienza de inmediato tras la aceptación duradera y puede completarse de forma asíncrona. Tras la gracia y la finalización de una cuenta con sesión iniciada, el contenido de la cuenta y del producto se elimina, sujeto únicamente al registro antiabuso de créditos de bienvenida, las copias independientes de proveedores y otros registros de alcance limitado descritos expresamente.

Privacidad de Menores

ChamLens no está destinada para uso de menores de 13 años. No recopilamos intencionalmente información de menores de 13 años. Si creés que un menor nos ha proporcionado información personal, por favor contactanos.

Cambios a Esta Política

Podemos actualizar esta Política de Privacidad de vez en cuando. Te notificaremos de cualquier cambio importante actualizando la fecha de "Última actualización" en la parte superior de esta página. Tu uso continuado de la aplicación después de los cambios constituye la aceptación de la política actualizada.

Contacto

Si tenés preguntas sobre esta Política de Privacidad o tus datos, contactanos en:

Correo: hello@renerp.dev