← Volver a Pesín

TUS DATOS, CON CLARIDAD

Privacidad en Pesín

Tus finanzas se guardan en tu dispositivo. Si conectás Google Drive, tus copias y los cambios entre dispositivos se guardan en el espacio privado de Pesín dentro de tu propio Drive.

Lo esencial
  • Google permite identificarte; Pesín no recibe tu contraseña.
  • Tu base financiera y comprobantes no se alojan en Firebase ni en los servidores de Pesín.
  • La IA es opcional: Cloudflare interpreta tu mensaje y los nombres de cuentas y categorías; el historial completo permanece local.
  • Para mantener el acceso a Drive, un servicio de Pesín conserva una autorización cifrada.
  • Las copias actuales se recuperan sin otra contraseña: protegé tu Google y los archivos que descargues.

Responsable y contacto

Hernan Baez es el responsable de Pesín. Para consultas sobre privacidad, acceso, corrección o eliminación de información, escribí a [email protected]. El canal de correo se está habilitando.

Esta política describe la beta web disponible en pesin.app y en su dirección anterior. Última actualización: 6 de octubre de 2026.

Qué información se usa y para qué

Google y Firebase Authentication identifican tu cuenta. Pesín utiliza tu identificador, correo, nombre y, cuando está disponible, la imagen del perfil para mostrar tu sesión y separar el espacio de cada usuario.

Las cuentas, movimientos, categorías, contactos, tarjetas, objetivos, presupuestos, preferencias y comprobantes que cargás permiten organizar tus finanzas, generar resúmenes, exportar información y recuperar o sincronizar tus datos. No necesitamos contraseñas bancarias ni acceso a tus cuentas bancarias.

Qué queda en el dispositivo

La base financiera y los comprobantes se guardan en el almacenamiento de este navegador. Pesín genera una clave local y la guarda junto a la base para evitar otra contraseña. Ese cifrado no impide el acceso de alguien que pueda leer todo el almacenamiento o usar tu sesión abierta.

Cada navegador, dispositivo y dominio conserva su propia base. Borrar los datos del navegador puede eliminarla. Quitar el ícono de la app instalada no garantiza que se elimine la base del navegador y no elimina tus copias de Drive. Cerrar sesión conserva la base; volver con el mismo Google permite abrirla. Pausar Pesín oculta la interfaz, pero no cierra la sesión.

PIN y bloqueo de pantalla

Podés activar un PIN desde Ajustes, con bloqueo automático por inactividad. Es local a tu usuario y navegador; no se guarda en Drive. Se conserva una verificación derivada con sal aleatoria, no el PIN en texto. Al abrir de nuevo la app se pide el PIN; si lo olvidás, podés restablecerlo confirmando la misma cuenta con Google.

Este bloqueo impide volver a la interfaz sin desbloquearla, pero no agrega cifrado a la base ni protege frente a alguien que controle el dispositivo, sus herramientas o su almacenamiento. En una PC ajena, cerrá sesión cuando termines.

Google Drive: copias y sincronización

Con tu autorización, Pesín accede únicamente a sus propios datos de aplicación en Drive, no a tus documentos, fotos ni otros archivos. Los movimientos y comprobantes viajan directamente de tu dispositivo a Google; no pasan por el servicio de acceso de Pesín.

La sincronización comparte cambios entre dispositivos que usan el mismo Google y tienen Drive conectado. Con Pesín abierta y visible consulta novedades aproximadamente cada 5 segundos; en segundo plano, cada minuto. Los cambios sin conexión quedan en el dispositivo hasta que la app vuelve a estar abierta y conectada. Si hay versiones incompatibles de un registro, te pide revisarlas.

La copia automática diaria es un respaldo separado. Está activada por defecto y requiere la app abierta, conexión y permiso vigente. Reemplaza la copia automática anterior; no mantiene una copia diaria histórica. Antes de reemplazarla, Pesín comprueba que no haya sincronización pendiente ni conflictos.

Las copias actuales incluyen lo necesario para abrirlas sin otra contraseña. Su protección depende de tu cuenta de Google. Los archivos descargados también se abren sin una clave adicional: quien tenga el archivo puede recuperar su contenido. Las copias antiguas con contraseña requieren su clave original.

Qué conserva el servicio de acceso

Para evitar reconectar Drive constantemente, un servicio de Pesín alojado en Cloudflare conserva cifrados los identificadores de la cuenta y el permiso de renovación de Google. No conserva tus gastos, comprobantes ni copias. Usa esa autorización para obtener accesos breves a Drive; Google puede revocarla o pedir que conectes de nuevo.

Al desconectar Drive desde Pesín, el servicio elimina la autorización almacenada e intenta revocarla en Google. Podés retirar el acceso también desde tu Google. Desconectar no borra las copias existentes.

Asistente opcional con IA

Si activás IA dentro del chat, el servicio de Pesín en Cloudflare envía a Workers AI el mensaje escrito y sus aclaraciones, la fecha actual y los nombres, monedas y tipos de hasta 24 cuentas y hasta 40 categorías. El mensaje puede incluir el importe o la descripción que escribas. No enviamos tu historial completo, saldos, contactos ni imágenes de comprobantes. No incluyas contraseñas o datos privados innecesarios.

La IA interpreta una carga o una búsqueda; las consultas y sus totales se calculan en tu dispositivo. Un gasto o ingreso simple puede guardarse al enviar si contiene los datos necesarios; podés revisarlo y deshacerlo en el chat. La IA puede equivocarse: comprobá el movimiento creado. Las operaciones más complejas se completan en el formulario.

Pesín no guarda mensajes ni respuestas en el servidor; el chat se mantiene en memoria hasta cerrar la sesión o recargar. Para limitar el uso gratuito conserva en Cloudflare tu identificador de Firebase y contadores de solicitudes hasta el reinicio diario. La elección de activar IA se guarda por usuario en este navegador y podés desactivarla desde el chat. Cloudflare indica que no utiliza estos contenidos para entrenar modelos sin consentimiento; consultá su política de datos de Workers AI.

Personas, comprobantes e instalación

Los contactos que cargás quedan en tu base y, si habilitás Drive, en sus copias. Pesín no lee la agenda del dispositivo. Los avisos entre usuarios son opcionales y requieren que ambas personas los activen. Podés compartir un PDF por el medio que elijas.

La lectura de imágenes de comprobantes se realiza en el dispositivo, sin enviar la imagen a un servicio externo de IA. La versión instalable guarda recursos públicos de la interfaz para abrir la app; esa caché no contiene tus movimientos ni claves.

Avisos de gastos compartidos

Al activar avisos desde la campanita, Cloudflare conserva tu identificador de Google/Firebase, nombre y una huella SHA-256 de tu correo para encontrarte mediante una búsqueda exacta. No hay un directorio público de personas. El servicio valida la identidad con Firebase y limita las búsquedas y envíos diarios.

Enviar aviso es una acción manual. Comparte con la cuenta del correo elegido tu nombre, concepto, fecha, moneda y únicamente la parte pendiente que debe pagar. El contenido se cifra con una clave del servicio, alojada en Cloudflare, y se conserva hasta 90 días. Este cifrado no es de extremo a extremo: el servicio lo descifra para entregarlo a las cuentas autorizadas. No se envían saldos, historial, cuentas, contactos completos ni comprobantes. Se conservan identificadores de emisor y destinatario, referencia del aviso, fechas y estado de la respuesta.

La otra persona puede aceptar, rechazar o ver después. Aceptar registra una deuda en su dispositivo; no descuenta dinero ni confirma un pago para el emisor. Si el emisor cambia, salda o elimina el gasto, Pesín retira el aviso aún pendiente cuando vuelve a abrirse con conexión. Los registros ya aceptados se conservan por separado en el dispositivo receptor. Desde la campanita podés desactivar y borrar tu registro y todos tus avisos del servicio; esto no borra las deudas ya incorporadas en los dispositivos. Cerrar sesión o borrar solo la base local no elimina el registro de avisos.

Los límites del servicio conservan identificadores y contadores por un máximo de dos días. No se envía correo ni una notificación externa a la otra persona: revisa el aviso dentro de Pesín.

Funciones de Android

La beta Android ofrece un selector nativo de Google. La confirmación de identidad se entrega a Firebase para verificar el ingreso; el navegador queda como alternativa y para autorizar Drive.

Si activás la huella, Android verifica la biometría y utiliza una clave local protegida por el dispositivo. Pesín no recibe ni guarda tus huellas. El PIN sigue disponible; esta protección controla la pantalla y no reemplaza el cifrado de la copia local.

Los recordatorios se activan con tu permiso. Android conserva únicamente los horarios de los avisos; las notificaciones no incluyen importes ni nombres de pagos. Se actualizan al abrir Pesín o cambiar tus pagos, y se cancelan al desactivarlos o cerrar sesión. No se envía tu agenda de vencimientos a un servidor.

Conservación y eliminación

Los datos locales permanecen hasta que los quitás o el navegador elimina su almacenamiento. En Drive, las copias y archivos de sincronización permanecen hasta su reemplazo o eliminación; las copias antiguas no se eliminan automáticamente.

En Ajustes → Cuenta y copias de seguridad podés exportar tus datos, desconectar Drive y abrir las opciones avanzadas de eliminación. El borrado local afecta a ese navegador. El reinicio de navegador y Drive elimina los archivos de Pesín de la cuenta conectada, pero no borra bases de otros dispositivos, archivos descargados ni tu cuenta de Google. Otro dispositivo que siga conectado puede volver a enviar sus datos.

Las consultas enviadas por correo incluyen lo que decidas compartir para recibir ayuda. Evitá adjuntar contraseñas o copias financieras completas. Podés solicitar la eliminación de la información enviada a soporte.

Proveedores y datos técnicos

Google y Firebase procesan la información de autenticación; Drive almacena los archivos autorizados. Cloudflare sirve la web y aloja el servicio de acceso. Estos proveedores pueden procesar datos técnicos, como direcciones IP y registros operativos, conforme a sus políticas. La app financiera no inicia Google Analytics. En la presentación pública y las guías, solo después de aceptar la medición, Google Analytics recibe visitas y datos técnicos de navegación y del dispositivo. No enviamos correos, saldos, movimientos, textos de formularios ni actividad dentro de la app. Quitamos parámetros y fragmentos de las direcciones antes de medirlas y no activamos funciones publicitarias ni la medición mejorada. La preferencia se recuerda en este navegador hasta 180 días. Podés rechazar o retirar la aceptación desde «Preferencias de visitas», al pie de las páginas públicas; al retirarla se detiene la medición y se eliminan las cookies de Analytics de Pesín. Esto no elimina automáticamente las visitas ya recibidas por Google.

Podés consultar las políticas de Google y Cloudflare.

Control y cuidado de tus datos

Esta beta no muestra publicidad ni vende tus registros financieros. Conservá una copia independiente antes de cambiar de dispositivo o borrar el almacenamiento. Drive y el navegador pueden dejar de estar disponibles; la sincronización no reemplaza una copia descargada y verificada.

Las preferencias del menú del celular y el estado de la guía de bienvenida se guardan en este navegador. La guía usa ejemplos ilustrativos y no registra movimientos.

Tus opciones

Podés consultar, corregir y exportar tus registros desde Pesín, gestionar los permisos de Google y solicitar ayuda al contacto indicado. Si cargás datos de otras personas o compartís un PDF, compartí solo la información necesaria.

La política se actualizará cuando cambien las funciones o los proveedores. Para instrucciones prácticas, consultá la ayuda de Pesín.

Beta Android con almacenamiento propio

Esta versión usa Android System WebView dentro de Pesín. Su base local está separada de Chrome; desinstalar la app o borrar sus datos elimina esa copia local. Para conservarla, usá Drive o exportá una copia antes.

En la beta 0.3 el ingreso de Google usa el selector nativo. Si elegís la alternativa de ingresar con navegador o usás una beta anterior, la confirmación se hace en una ventana externa. Para devolver esa confirmación a Android, un servicio de Pesín en Cloudflare recibe un token de identidad de corta duración, lo verifica y lo entrega una sola vez a la sesión que inició el acceso. El token se mantiene únicamente en memoria, con un plazo máximo de cinco minutos; no se guardan contraseñas ni datos financieros. El identificador temporal y la verificación de la sesión también vencen a los cinco minutos.

Pesín · Cada peso cuenta · Política de la beta web