Política de privacidad

Esto es todo lo que FinanClear guarda de vos, para qué lo guarda, con quién lo comparte y cómo pedirle que lo borre. Está escrito para leerse de una sentada, sin abogado al lado.

Vigente desde el 26 de agosto de 2026Versión 1.0

En corto

Cinco cosas

No vendemos nada

Tus datos no se venden, no se alquilan, no se ceden para publicidad y no entrenan ningún modelo. No hay anunciantes, no hay rastreadores de terceros y no hay perfilado.

No tocamos tu banco

FinanClear nunca te pide las claves del homebanking y no se conecta a ninguna entidad financiera. Lo que hay adentro lo escribiste vos, a mano o importando un CSV.

La plata la ve tu hogar

Los montos, los movimientos, los saldos y las notas los ven las personas de tu hogar y nadie más. Quien administra la plataforma no puede ver un solo guaraní de ninguna casa.

De vos se mide el reloj

Lo único que se registra de tu uso es cuándo abriste la app y cuánto rato estuviste. No qué pantalla miraste, ni desde dónde entraste, ni con qué aparato.

Te lo llevás o lo borrás

La copia de todo lo tuyo te la bajás vos, cuando quieras, desde Ajustes: son planillas CSV que se abren sin la app. Que se borre entero se pide por correo, se contesta en treinta días corridos como máximo, y es gratis.

01

Quién responde por tus datos

FinanClear es una aplicación de finanzas familiares operada desde Asunción, Paraguay, y disponible en financlear.com. A los efectos de la Ley N.° 7593/2025 de Protección de Datos Personales de la República del Paraguay, FinanClear es el responsable del tratamiento de los datos que se describen en este documento. A los efectos del Reglamento General de Protección de Datos de la Unión Europea (Reglamento UE 2016/679, «RGPD»), es el responsable del tratamiento; a los de la Lei Geral de Proteção de Dados de Brasil (Lei N.° 13.709/2018, «LGPD»), el controlador.

Este documento se aplica a la aplicación, a la portada pública y a todo lo que se cargue desde cualquiera de las dos. No se aplica a lo que hagas en otros lados: si compartís una captura de tus números por WhatsApp, esa captura ya no la gobierna este texto.

Para cualquier cosa de las que dice este documento —pedir una copia, pedir que se borre, hacer un reclamo o simplemente preguntar— la dirección es hola@financlear.com. Contesta una persona, no un formulario, y es la misma dirección para las tres cosas.

02

Qué se guarda

Siete cosas, y ninguna más. Cada una dice para qué está, con qué derecho se guarda y hasta cuándo. Colgado de una línea, abajo de cada una, está lo que la app deliberadamente NO guarda: es la mitad del documento que suele faltar.

Tu cuenta

Tu nombre, tu correo electrónico, la huella de tu contraseña, el color con el que aparecés en el hogar, si tenés los avisos prendidos y cuándo te registraste.

No se guardaLa contraseña en sí. Se guarda una huella criptográfica de la que no se puede volver atrás: ni quien administra la plataforma ni nadie con acceso a la base puede leer tu contraseña.

Para qué
Que puedas entrar, que la app sepa quién sos y que cada movimiento quede atribuido a su autor.
Con qué derecho
La ejecución del servicio que pediste al crear la cuenta.
Cuánto tiempo
Mientras exista tu cuenta. Si pedís la baja, se borra entera y con ella todo lo que cuelga de ella.

El hogar

El nombre de la casa, su código de invitación de ocho caracteres, la moneda y el formato que eligió, su zona horaria y cuándo se creó.

Para qué
Agrupar a las personas que comparten la misma plata y mostrar los montos y las fechas como se leen en tu país.
Con qué derecho
La ejecución del servicio.
Cuánto tiempo
Mientras exista el hogar. Cuando se borra el hogar, se borra todo su contenido en cascada.

Lo que anotás

Los movimientos con su monto, su fecha, su rubro, su nota y la persona a la que se atribuyen; las cajas y sus saldos; las tarjetas con su banco, su límite y sus días de cierre; los préstamos y sus cuotas; los gastos fijos; los traspasos entre cajas; y el nombre y el detalle de cada archivo que importaste.

No se guardaNúmeros de tarjeta, números de cuenta bancaria, claves de homebanking o cualquier credencial financiera. La app no tiene dónde ponerlos y nunca los pide: de una tarjeta guarda el nombre que vos le pusiste y su límite, no su número.

Para qué
Que la app haga lo que hace: sumar el mes, decirte cuánto hay, avisarte qué vence y mostrarle lo mismo a todas las personas de tu casa.
Con qué derecho
La ejecución del servicio, sobre datos que cargaste vos.
Cuánto tiempo
Hasta que lo borres. Cada movimiento se borra de a uno desde el Registro, y una importación entera se deshace de una vez.

Cuándo usás la app

Una fila por estadía: cuándo la abriste, cuándo fue el último latido, cuántos segundos duró y cuántos latidos entraron.

No se guardaQué pantalla miraste, qué tocaste, desde dónde entraste, con qué aparato ni desde qué dirección. Con estas cuatro columnas alcanza para saber si la app se usa y no alcanza para reconstruirle el día a nadie.

Para qué
Saber si esto se usa y cuánto, que es la única pregunta que el proyecto necesita poder contestar sobre sí mismo.
Con qué derecho
El interés legítimo de saber si el servicio funciona, con la cantidad mínima de datos que permite contestarlo.
Cuánto tiempo
Mientras exista tu cuenta. Se borra con ella, automáticamente.

Los teléfonos con avisos

Si prendés las notificaciones, una fila por aparato: la dirección que te dio el servicio de push de tu navegador, las dos claves con las que se cifra cada mensaje, una etiqueta para distinguirlo y cuándo fue el último envío.

No se guardaEl número de teléfono, el modelo del aparato ni su ubicación. Esa dirección la emite tu navegador y sirve para entregarte un aviso, no para identificarte.

Para qué
Poder avisarte cuando otra persona del hogar carga un gasto o cuando algo vence.
Con qué derecho
Tu consentimiento, que diste en el permiso del navegador y podés retirar cuando quieras.
Cuánto tiempo
Hasta que apagues los avisos, desinstales la app o cambies de aparato. Apagarlos borra la fila.

Las asistencias del soporte

Si alguna vez pedís ayuda y hace falta tocar tu cuenta, queda anotado qué se hizo, quién lo hizo, a quién le tocó, cuándo y el motivo escrito a mano. Además te llega un aviso al teléfono.

No se guardaNada de lo que hay adentro de tu casa. Una asistencia llega hasta la puerta de la cuenta y no la abre: no existe un «ver como vos».

Para qué
Que ninguna intervención sobre una cuenta ajena pueda quedar sin rastro ni sin explicación.
Con qué derecho
El interés legítimo en la trazabilidad, y el deber de rendir cuentas de lo que se hace con datos ajenos.
Cuánto tiempo
Se conserva. Es el registro que hace auditable el soporte, y un registro que se borra solo no prueba nada.

Las visitas a la portada

De cada visita a financlear.com: un hash con sal de la dirección desde la que entraste, el país y la ciudad aproximados, la ruta que pediste, el sitio del que venías, el parámetro de campaña si lo había, si fue desde un teléfono o una computadora, y la cadena que anuncia tu navegador.

No se guardaTu dirección IP. Nunca se guarda: se guarda sha256(sal + dirección) recortado, que sirve para contar personas distintas y no para recuperar la dirección de nadie.

Para qué
Contar cuánta gente llega, desde dónde y por qué camino, para saber si la app le sirve a alguien.
Con qué derecho
El interés legítimo en medir la audiencia del propio sitio, sin identificar a nadie y con una salida a un clic.
Cuánto tiempo
No caducan solas: son el historial con el que se explica por qué un día hubo cien visitas. Como no contienen tu dirección, no se te pueden asociar.

Nada de esto lo completa un tercero: la app no compra listas, no cruza tus datos con otras bases y no infiere nada que vos no hayas escrito.

03

Para qué, y con qué derecho

Cada fila del cuadro de arriba lleva su base de licitud escrita al lado, que es la forma corta de decir con qué derecho se guarda. Las tres que se usan son la ejecución del servicio que pediste, tu consentimiento —para los avisos— y el interés legítimo, que solo aparece en dos lugares: en el reloj de uso y en el conteo de visitas, los dos minimizados hasta que dejaron de poder identificar a nadie.

Lo que no hay: no hay decisiones automatizadas que te afecten, no hay perfilado, no hay puntaje crediticio, no hay publicidad, no hay venta ni cesión de datos a nadie, y nada de lo que cargás entrena modelos de inteligencia artificial. Si alguna de estas cosas cambiara, cambiaría primero este documento.

El consentimiento que diste para los avisos se retira desde Ajustes, en un toque, y retirarlo no te deja afuera de nada más.

  1. Ley N.° 7593/2025 «De Protección de Datos Personales en la República del Paraguay», promulgada el 27 de noviembre de 2025. Establece las bases de licitud —entre ellas la ejecución de un contrato, el consentimiento y el interés legítimo—, los principios de finalidad, minimización, exactitud, conservación limitada y seguridad, y los derechos de acceso, rectificación, supresión, oposición y portabilidad, con un plazo de respuesta de treinta días corridos. Su régimen sancionatorio y la Agencia Nacional de Protección de Datos Personales terminan de entrar en vigor en noviembre de 2027; FinanClear se escribió para cumplirla desde ahora.
  2. Constitución de la República del Paraguay, artículos 33 —derecho a la intimidad— y 135, que reconoce el habeas data: podés reclamar judicialmente el acceso a los datos que existan sobre vos y su actualización, rectificación o destrucción.
  3. Reglamento (UE) 2016/679, «RGPD», y su equivalente británico. Se aplica si estás en el Espacio Económico Europeo o en el Reino Unido, y de ahí salen las bases del artículo 6, el deber de informar de los artículos 13 y 14 y los derechos de los artículos 15 a 22.
  4. Lei N.° 13.709/2018 de Brasil, «LGPD». Se aplica si estás en Brasil, y sus bases legales y derechos son equivalentes a los de arriba.
  5. Para quien lee desde California y otros estados de los Estados Unidos con leyes de privacidad del consumidor: FinanClear no vende ni comparte datos personales, en ninguno de los sentidos que esas leyes le dan a esas dos palabras, y no lo hizo nunca.

04

Con quién se comparte, y dónde vive

Cuatro, y para lo que dice cada uno. Los tres primeros no reciben tus datos para usarlos por su cuenta: los tratan por encargo de FinanClear, para prestar el servicio que presta cada uno y nada más. El cuarto es distinto y por eso está aparte: es tu propio Google Drive, solo existe si lo conectás vos, y ahí FinanClear no encarga nada, te entrega tu copia a vos.

Railway

Qué hace
Aloja la aplicación y la base de datos.
Qué toca
Todo lo que la app guarda, en la medida en que vive en un servidor y en una base que Railway opera.
Dónde
Estados Unidos

ipwho.is y api.country.is

Qué hace
Le dicen a la app de qué país viene una visita a la portada, cuando el borde no lo dice ya.
Qué toca
La dirección IP de esa visita, sola y sin nada más al lado. No se les manda ningún dato de ninguna cuenta.
Dónde
Fuera de Paraguay

El servicio de push de tu navegador

Qué hace
Entrega los avisos al aparato. Es de quien hizo tu navegador o tu sistema: Google, Apple, Mozilla o Microsoft.
Qué toca
La dirección de entrega que él mismo emitió, y el aviso cifrado. El contenido va cifrado con claves que solo tienen tu aparato y FinanClear.
Dónde
Según el navegador

Tu Google Drive, si lo conectás

Qué hace
Guarda la copia de seguridad que vos pedís, en tu propia cuenta de Google y en una carpeta que crea la app. No viene puesto: no existe hasta que lo conectás desde Ajustes, y se corta cuando lo desconectás.
Qué toca
El archivo de la copia, que tiene todo lo del hogar. Google lo recibe como recibe cualquier archivo tuyo: queda en TU cuenta y bajo TUS condiciones con Google, no bajo las de FinanClear. La app pide el permiso mínimo —solo puede tocar los archivos que ella misma crea— y tu correo, para poder mostrarte a qué cuenta quedó conectada.
Dónde
Google, donde tu cuenta viva

Como la app se aloja fuera de Paraguay, guardar tus datos es una transferencia internacional. La Ley N.° 7593/2025, el RGPD y la LGPD la admiten cuando hay garantías adecuadas: acá esas garantías son el contrato con el proveedor, el cifrado en tránsito de punta a punta y el hecho de que ningún tercero recibe los datos para fines propios. Si algún día la infraestructura se muda, este documento lo dice antes.

Las tipografías se sirven desde el mismo dominio de la app, no desde Google: abrir la portada no genera un pedido a ningún servidor de terceros. No hay Google Analytics, no hay píxeles de redes sociales, no hay mapas de calor y no hay ningún script de medición: el conteo de visitas se hace en el servidor mientras se arma la página, que es la razón por la que la portada no necesita un banner de cookies.

También puede haber un pedido de la ley: si un juez lo ordena, hay que entregar lo que la orden diga. En ese caso se entrega lo mínimo que la orden pida y —salvo que la propia orden lo prohíba— se avisa a quien le toque.

05

Cuánto tiempo se guarda

La regla general está en el cuadro de arriba, fila por fila, y se resume en una línea: lo que es tuyo vive mientras vos lo quieras, y se va con vos.

Cuando se borra un hogar, se borra todo lo que cuelga de él —movimientos, cajas, tarjetas, deudas, gastos fijos, traspasos, rubros, importaciones y las estadías de uso— en la misma operación y sin quedar copias sueltas. Cuando se borra una persona, pasa lo mismo con lo suyo.

Hay una excepción escrita a propósito: una persona que se va del hogar se archiva en vez de borrarse, para que los movimientos que cargó no queden sin autor y la casa no pierda su historia. Si pedís la supresión de tus datos personales, tu nombre y tu correo se borran igual y los movimientos quedan sin persona asignada; la única forma de que además desaparezcan es borrar el hogar entero, y esa decisión es de la casa, no de la app.

El registro de asistencias del soporte tampoco se borra: es el rastro que hace que un poder sobre la cuenta de otro sea auditable. Guarda quién, a quién, cuándo y por qué, nunca qué hay adentro de la casa.

06

Tus derechos, y cómo se ejercen

Los mismos que te reconocen la Ley N.° 7593/2025, el RGPD y la LGPD. Abajo, cada uno con lo que hoy hay que hacer para ejercerlo: la mitad se resuelve adentro de la app sin pedirle permiso a nadie, y la otra mitad se pide por correo.

Acceso
Adentro de la app ves todo lo que hay sobre vos, en vivo y sin pedirlo. Y si querés además una copia en un archivo, la bajás vos desde Ajustes → Copia de seguridad, sin pedirle permiso a nadie.
Rectificación
Lo corregís vos: tu nombre y tu correo desde Mi cuenta, y cualquier movimiento mal cargado desde el Registro.
Supresión
Cada movimiento se borra de a uno, y una importación entera de una vez. Para borrar tu cuenta o el hogar completo, escribís y se hace.
Oposición
Los avisos se apagan en Ajustes. El conteo de visitas a la portada se apaga desde tu navegador, con el enlace que está al final de este documento.
Portabilidad
Te llevás tus datos en un formato abierto: Ajustes → Copia de seguridad baja un ZIP con una planilla CSV por cosa, que es el mismo formato con el que la app importa. Si preferís, la app puede dejar esa misma copia en tu Google Drive.
Limitación
Podés pedir que se deje de tratar algo mientras se discute si es exacto o si corresponde. Mientras dure, se conserva y no se usa.
Revocar el consentimiento
Lo que diste con un permiso lo retirás igual de fácil, y retirarlo no afecta lo que ya se hizo mientras estaba dado ni te deja afuera del resto de la app.

Todo esto es gratis y se contesta en un plazo máximo de treinta días corridos desde que llega el pedido, que es el que fija la Ley N.° 7593/2025. Si el pedido es complicado y va a tardar más, te lo decimos antes de que se venza el plazo, no después. Lo único que se pide de vuelta es poder comprobar que sos vos: normalmente alcanza con escribir desde el correo con el que entrás.

Si algo de esto no se cumple, podés reclamar. En Paraguay, ante la Agencia Nacional de Protección de Datos Personales creada por la Ley N.° 7593/2025 en cuanto esté en funciones; mientras tanto, la vía es el habeas data del artículo 135 de la Constitución, que se plantea ante la justicia ordinaria.

Si estás en la Unión Europea o en el Reino Unido, ante la autoridad de control de tu país. Si estás en Brasil, ante la Autoridade Nacional de Proteção de Dados. Reclamar ahí no te obliga a escribirnos antes, aunque casi siempre sea más rápido.

07

Cookies

Dos, las dos técnicas, ninguna de medición y ninguna de terceros. Por eso no hay banner: no hay nada que consentir, porque no se deja nada que consentir.

financlear_session

Para qué
Te mantiene adentro de la app entre una visita y la siguiente. Va firmada, no guarda ningún dato tuyo más que tu identificador, y deja de valer sola cuando cambiás la contraseña.
Cuánto dura
180 días

financlear_noan

Para qué
La que pediste vos: le dice al servidor que este navegador no cuente en las visitas. Es lo contrario de una cookie de medición.
Cuánto dura
Un año

La app instalada en el teléfono también guarda algunas cosas del lado tuyo para poder abrirse —el código de la propia app y sus iconos—, y eso se va cuando la desinstalás. Para que este navegador deje de contar en las visitas, tocá acá una vez.

08

Cómo se cuida

Todo viaja cifrado: la app se sirve por HTTPS y no hay una sola pantalla que se pueda abrir sin él. Las contraseñas se guardan como una huella criptográfica de la que no se puede volver atrás, así que ni el equipo ni nadie con acceso a la base puede leerlas. La sesión va firmada con una clave del servidor y caduca sola; cambiar la contraseña invalida en el acto todas las sesiones abiertas con la anterior, en todos los aparatos.

Cada pantalla que muestra plata entra por la misma puerta, que primero comprueba de qué hogar sos y después consulta. No hay forma de pedir el movimiento de otra casa cambiando un número en la dirección: la consulta ya sale acotada a tu hogar. Los intentos de entrar y los de restablecer una contraseña ajena tienen freno, para que no se puedan probar en serie.

Lo que no se puede prometer, también escrito: los datos no van cifrados de punta a punta, así que técnicamente existen en claro en la base que opera el proveedor de alojamiento. Ningún sistema es inviolable. Si alguna vez hubiera una brecha que pueda afectarte, se avisa a quien corresponda y a vos, dentro de las setenta y dos horas de haberla conocido, que es el plazo que fija la Ley N.° 7593/2025 y el que fija el RGPD.

Y una advertencia que no es técnica: el hogar es un espacio de confianza y está diseñado como tal. Adentro no hay jerarquías —cualquier persona del hogar ve, edita y borra lo mismo que vos— y, con su propia contraseña, cualquiera puede restablecer la de otra persona de la casa. Sumá a tu hogar solo a gente con la que compartirías la billetera.

09

Menores y datos sensibles

FinanClear no está dirigida a menores de edad y no está pensada para que un menor abra una cuenta. Si tenés menos de dieciocho años, creá tu cuenta solo con el permiso de tu madre, tu padre o quien te tenga a cargo. Si nos enteramos de que hay una cuenta de un menor abierta sin ese permiso, se borra.

Un hogar puede nombrar a los chicos de la casa —la cuota del colegio, la mensualidad del club— y eso está bien: es el nombre de un gasto. La Ley N.° 7593/2025 protege con especial dureza los datos de niños, niñas y adolescentes, así que la app pide lo mismo que pediría un cuaderno prudente: en las notas, poné lo que hace falta para entender el gasto y nada más.

Lo mismo con los datos sensibles. La nota de un movimiento es un campo libre y puede terminar diciendo cosas que la ley trata aparte: una consulta médica, un remedio, un aporte a una iglesia, una cuota partidaria. La app no los pide, no los busca y no los usa para nada; pero si los escribís ahí, quedan guardados como el resto del texto y los ve tu hogar. La recomendación es sencilla: escribí «farmacia» y no el diagnóstico.

10

El panel: qué ve y qué no

La plataforma tiene un panel de administración, y lo que puede ver está limitado por escrito y por código. Ve cuántos hogares hay, cuántas personas, cuándo se creó cada uno, cuándo se abrió la app y cuánto rato se usó, y cuántas veces se anotó algo.

No ve un solo monto. Ni un movimiento, ni un saldo, ni el límite de una tarjeta, ni el saldo de una deuda, ni una nota, ni un rubro, ni el nombre de una cuenta o de un banco, de ningún hogar. Las anotaciones se cuentan, nunca se leen. Tampoco existe un «ver como vos»: la asistencia llega hasta la puerta de la cuenta y no entra.

Ese límite no es una promesa suelta: está escrito en el código, en la cabecera del módulo que produce las métricas, con la lista de lo que puede leer y la lista de lo que no. Una consulta de más ahí no es una métrica mejor, es esta política rota.

Y cuando el soporte tiene que tocar algo —restablecer una contraseña, dar o quitar un acceso— queda anotado con su motivo y le llega un aviso al teléfono de la persona afectada. Un poder sin rastro no se puede prometer en ninguna política de privacidad, así que acá no lo hay.

11

La portada: se cuenta, no se rastrea

Las visitas a financlear.com se cuentan en el servidor, mientras se arma la página. No hay una línea de JavaScript de medición, así que no hay un pedido extra desde tu teléfono, no hay nada que un bloqueador tenga que cortar y no se deja ninguna cookie para contarte.

De tu dirección IP se guarda un hash con sal y nunca la dirección: alcanza para saber que dos visitas fueron de la misma persona y no alcanza para saber quién es esa persona ni desde dónde entró. El país y la ciudad aproximados salen de ahí, y para eso —y solo para eso— la dirección se le consulta a uno de los dos proveedores del cuadro de más arriba, en el momento, sin guardarla.

Lo que se hace con eso es contar: cuánta gente llegó, de qué países, por qué camino y con qué aparato. No se arma un perfil, no se sigue a nadie entre sitios y no hay nada que vender.

Si aun así preferís no contar, apagá el conteo en este navegador. Queda una cookie que dice justamente eso, y se puede volver a prender cuando quieras.

12

Beta, cambios y vigencia

FinanClear es gratis mientras dure la beta, y la beta está en construcción: se le siguen agregando cosas y algunas pantallas van a cambiar. Eso no cambia nada de lo que dice este documento, pero sí conviene decirlo: es software joven y, aunque hay copias de seguridad, no conviene que FinanClear sea el único lugar donde exista un número que no podés perder.

Cuando cambie lo que la app guarda, cambia primero este texto y después el código, nunca al revés. Si el cambio es de fondo —un dato nuevo, una finalidad nueva, un tercero nuevo— se avisa en la app antes de que empiece a regir, y si hiciera falta tu consentimiento, se te pide.

Este documento rige desde la fecha que está arriba. Está redactado en castellano, y las versiones en portugués y en inglés son traducciones para que se entienda: si alguna vez dijeran cosas distintas, vale la castellana.