Política de Privacidad — Vavilon Finance

Política de Privacidad

Versión 3.1  ·  29 de abril de 2026  ·  Vigente para todas las regiones

1. Quiénes Somos

Vavilon es una app de finanzas personales para iOS y macOS. Desarrollador: desarrollador individual registrado en la República de Kazajistán. Contacto: support@getvavilon.app.

Creamos una herramienta para el control de finanzas personales. No somos un banco, una institución financiera ni un asesor de inversiones.

2. Qué Datos Procesamos

2.1 Datos que Tú Ingresas

  • Registros financieros: cuentas, transacciones, préstamos, activos, metas
  • Nombres, números de teléfono y correos electrónicos de terceros (solo en la sección de Préstamos)
  • Configuración de la App: moneda, idioma, datos biométricos
Principio fundamental: todos los datos financieros se almacenan exclusivamente en tu dispositivo, en una base de datos cifrada con SwiftData. No tenemos acceso a ellos. No sincronizamos datos con ninguna nube propia. No creamos cuentas de usuario.

2.2 Datos que NO Recopilamos

  • Nombre e identidad del usuario
  • Correos electrónicos y números de teléfono de los usuarios
  • Geolocalización
  • Análisis de comportamiento (no usamos Firebase, Amplitude ni Mixpanel)
  • Identificadores publicitarios (IDFA)
  • Datos sobre otras apps en tu dispositivo

2.3 Datos Técnicos

Al usar el asistente de IA, nuestro servidor proxy recibe: la dirección IP de tu dispositivo (no se almacena), un contexto financiero anonimizado (sin nombres ni montos, solo estructura) y la versión de la solicitud. Los registros no se conservan por más de 24 horas.

3. Dónde se Almacenan los Datos

Tipo de Datos Dónde se Almacena Quién Tiene Acceso
Registros financieros Dispositivo del usuario (SwiftData) Solo el usuario
Datos de clientes de préstamos Dispositivo del usuario (cifrado) Solo el usuario
Configuración de suscripción Apple StoreKit / App Store Apple + usuario
Solicitudes de IA (usuarios RU/BY) Servidores de GigaChat, Sberbank, en Rusia Sberbank (anonimizado)
Solicitudes de IA (otras regiones) API de Anthropic vía proxy en Georgia Anthropic (anonimizado)

4. Asistente Arkad AI e Importación con IA

Arkad es un asistente de IA. Sus consejos son únicamente con fines informativos y no constituyen asesoría financiera, de inversión ni legal.

4.1 Anonimización de Datos

Antes de enviar una solicitud al sistema de IA, todos los datos personales se eliminan automáticamente en tu dispositivo (capa de redacción). La IA recibe únicamente una estructura anónima: categorías de gasto, proporciones porcentuales y métricas financieras — sin nombres ni montos exactos.

4.2 Enrutamiento Regional

  • RU · BY Las solicitudes se procesan a través de GigaChat (Sberbank, servidores en Rusia). Cumple con la Ley Federal N.º 152-FZ.
  • KZ · UZ · KG · AZ Las solicitudes se procesan a través de la API de Claude (Anthropic, EE. UU.) mediante un proxy seguro.
  • UE · EE. UU. · Otros Las solicitudes se procesan a través de la API de Claude (Anthropic, EE. UU.) mediante un proxy seguro.

4.3 Lo que la IA Nunca Recibe

  • Nombre del usuario y nombres de terceros
  • Montos exactos de las transacciones
  • Datos de cuentas y tarjetas
  • Información de contacto

4.4 Proveedores de IA

Política de Privacidad de Anthropic: anthropic.com/privacy

Política de Privacidad de GigaChat (Sberbank): developers.sber.ru

4.5 Reconocimiento de Estados de Cuenta Bancarios con IA (PDF)

La función "Importación con IA" permite reconocer estados de cuenta bancarios en formato PDF de bancos no reconocidos automáticamente. Antes de enviar los datos al sistema de IA, el estado de cuenta se anonimiza automáticamente en tu dispositivo:

  • Los números de tarjeta se sustituyen por "****"
  • Los números de teléfono se sustituyen por "***"
  • Los nombres completos se sustituyen por "[NOMBRE]"
  • Las direcciones de correo electrónico se sustituyen por "[EMAIL]"

El texto anonimizado (no más de 6,000 caracteres) se envía al proveedor de IA siguiendo las mismas reglas de enrutamiento que las solicitudes de Arkad: GigaChat para usuarios de RU/BY, API de Claude para otras regiones.

Límites de la Importación con IA:
Gratis — 3 reconocimientos gratuitos (en total)
Premium — 10 reconocimientos al mes (se reinician el día 1)

Los estados de cuenta de bancos conocidos (Halyk, Sberbank, T-Bank y otros) se reconocen localmente en tu dispositivo, sin enviar datos a los sistemas de IA.

5. Datos de Terceros (Clientes de Préstamos)

La sección de Préstamos te permite almacenar información de contacto de las personas a quienes les has prestado dinero o de quienes lo has recibido: nombres, números de teléfono, correos electrónicos.

Estos datos se almacenan únicamente en tu dispositivo en forma cifrada. Nunca salen de tu dispositivo ni se comparten con nosotros ni con terceros. Eres responsable de obtener el consentimiento de estas personas para almacenar sus datos en tu app, según lo exija la legislación local correspondiente.

6. Suscripción y Pagos

Todos los pagos se procesan exclusivamente a través de la App Store de Apple (StoreKit). Nunca recibimos ni almacenamos datos de tarjetas bancarias, sistemas de pago o cuentas financieras.

Los asuntos de reembolso se rigen por la política de Apple: support.apple.com.

7. Derechos del Usuario

Eliminación de Datos

Como todos los datos se almacenan en tu dispositivo, tienes control total sobre su eliminación: Configuración → Eliminar todos los datos, o simplemente elimina la app de tu dispositivo.

Exportación de Datos

La función de exportación (Premium) te permite exportar todos tus datos en formato CSV.

Para Usuarios de la UE (RGPD)

  • Derecho de acceso — todos los datos son accesibles dentro de la app
  • Derecho al olvido — se implementa a través de la función de reinicio
  • Derecho a la portabilidad — se implementa mediante la exportación en CSV
  • Derecho de oposición — para preguntas sobre el procesamiento de IA: support@getvavilon.app

Para Usuarios de Rusia (Ley Federal N.º 152-FZ)

Los datos personales de los usuarios de Rusia se procesan únicamente en su dispositivo o a través de GigaChat (servidores en Rusia). No se realizan solicitudes de IA a sistemas extranjeros para usuarios con región RU/BY.

8. Cumplimiento Regional

Región Ley Estado
🇷🇺 Rusia Ley Federal N.º 152-FZ ✓ Solo en el dispositivo + GigaChat (Rusia)
🇧🇾 Bielorrusia Ley de Datos Personales ✓ Solo en el dispositivo + GigaChat
🇰🇿 Kazajistán Ley de Datos Personales ✓ Solo en el dispositivo
🇺🇿 🇰🇬 🇦🇿 Asia Central Leyes locales ✓ Solo en el dispositivo
🇪🇺 Unión Europea RGPD ✓ Anonimización + derechos del interesado
🇺🇸 Estados Unidos CCPA (California) ✓ Sin venta de datos

9. Niños y Menores de Edad

Vavilon está dirigido a usuarios de 17 años o más (clasificación de edad en la App Store: 17+). No recopilamos intencionalmente datos de menores de edad. Si tienes conocimiento de que un menor está usando la app, por favor contáctanos.

10. Cambios en la Política

Cuando realicemos cambios sustanciales a esta Política de Privacidad, notificaremos a los usuarios a través de una actualización de la app. La fecha del último cambio siempre se muestra en el encabezado del documento. El uso continuado de la app después de los cambios constituye la aceptación de la nueva versión.

11. Contacto

Para preguntas sobre privacidad: support@getvavilon.app

Respondemos dentro de 72 horas.