Tacca
Español

Privacidad

Qué datos recogemos, dónde están y qué no hacemos.

Última actualización

Términos del servicio

En resumen

Para usar Tacca hace falta una cuenta. Las cuentas las hace el teléfono, así que la app funciona también sin red, pero lo que escribes se copia en nuestro servidor en cuanto hay conexión: es lo que mantiene tus grupos a salvo aunque el teléfono se rompa, y lo que se los lleva a las personas con las que los compartes.

Recogemos tu correo para dejarte entrar y los datos de tus grupos para sincronizarlos. Sin publicidad, sin perfilado, sin reventa de datos: no es una promesa de buenas intenciones, es que no existe código para hacerlo.

Quién trata tus datos

El responsable del tratamiento es IPGS ENERGY SRL, con domicilio en Via Ugo Ojetti 7, 20151 Milano, Italia, número de IVA 07006920966.

Para cualquier duda o para ejercer tus derechos puedes escribir a privacy@usetacca.com. Contestamos en treinta días, como prevé el reglamento europeo.

Antes de entrar, y el grupo de ejemplo

Mientras no entres — mientras miras el grupo de ejemplo, o antes de elegir cómo empezar — todo lo que escribes se queda en una base de datos dentro de la app, en tu teléfono, y a nosotros no nos llega nada. El grupo de ejemplo en particular no sale nunca de este teléfono: nace ya marcado como enviado, y no se le manda a nadie.

Una cosa vale siempre, con cuenta o sin ella: no hay ninguna telemetría, ningún servicio de estadísticas, ningún recolector de errores que mande datos a otro sitio. Lo único que sale es lo que está en la lista de abajo, y sale porque es lo que te lo devuelve a ti y a las personas de tus grupos.

Qué recogemos

La cuenta sirve para tres cosas: mantener tus grupos a salvo fuera de este teléfono, recuperarlos en otro y compartirlos con otras personas. Para eso recogemos:

  • Tu dirección de correo, para dejarte entrar. No te mandaremos nunca comunicaciones comerciales: la usamos solo para los códigos de acceso.
  • Los datos de todos tus grupos: nombres de los participantes, descripciones de los gastos, importes, fechas, categorías, quién ha pagado y quién debe.
  • Los métodos de pago que escribes — Satispay, Revolut, PayPal, IBAN — para que quien te deba dinero pueda pagarte. Solo los ven las personas que comparten un grupo contigo.
  • Un identificador técnico de tu cuenta, generado por nosotros, que vincula tu perfil con tu correo.
  • Si activas las notificaciones: el token push, la plataforma, el idioma del dispositivo, la zona horaria y las preferencias de horas de silencio. Se usan solo para entregar avisos en el dispositivo correcto y en el momento elegido.
  • Si envías feedback: la categoría y el texto del mensaje. Puedes elegir incluir diagnósticos técnicos; en ese caso el mensaje incluye la versión de la app y del sistema operativo, el estado de acceso, el número de operaciones en cola, la última sincronización y los últimos avisos técnicos registrados por la app.
  • Las dos fotos que puedes elegir: el retrato de tu perfil y la portada de un grupo. Tienen una sección propia más abajo, porque una imagen no es un dato como los demás.
  • Tu apodo, el idioma y la moneda que eliges, y las fechas de inicio y fin de un grupo — que son también de donde nacen los dos recordatorios de fin de viaje.
  • El presupuesto que te pones en un grupo, si te pones uno: el importe y su moneda. Sirve para conservarlo en cada teléfono en el que entres con tu cuenta y para enviarte los avisos cuando consumes una parte. Solo lo ves tú: las reglas de la base de datos lo vinculan a tu cuenta, y ni siquiera las personas de tu grupo pueden leerlo.

Todos tus grupos van al servidor

La sincronización es por cuenta, no por grupo: en cuanto hay red, cada grupo que tienes en este teléfono se copia en el servidor, también el que no has compartido nunca con nadie. No hay ningún interruptor para dejar uno fuera, y preferimos escribirlo aquí a que lo descubras tú.

Es el reverso de lo que te da la cuenta: si el teléfono se rompe o lo cambias, tus cuentas siguen ahí. Lo que las demás personas pueden leer sigue limitado, en cambio, a los grupos de los que forman parte — un grupo que es solo tuyo lo ves solo tú — y ese límite lo aplican las reglas de la base de datos, no la app.

Las fotos

Dos fotografías pueden salir de este teléfono, y las eliges tú: el retrato de tu perfil y la portada de un grupo. Las coges de la galería — la portada también puedes hacerla en el momento — y antes de que salgan la app las reduce y las comprime aquí, sin mandar nunca el original. Tu retrato lo ven las personas que comparten un grupo contigo; una portada la ve quien está en ese grupo. Las quitas cuando quieras desde el perfil o el grupo, y desaparecen también del servidor; si eliminas la cuenta o el grupo, se van con él.

Ninguna otra fotografía sale de aquí. Cuando llegue la lectura de tickets, el reconocimiento del texto ocurrirá en el teléfono, con las funciones de sistema de iOS y Android: las fotos de los tickets no se subirán a ninguna parte y ningún modelo de inteligencia artificial en la nube las verá.

Si algún día ofrecemos un archivo en la nube de pago, será una elección explícita y aparte, y este documento se actualizará antes de que exista.

Cámara, galería y movimiento

La cámara sirve para dos cosas: leer el QR con el que alguien te invita a un grupo, y hacer la portada de un grupo, si eliges hacerla en el momento. Del QR leemos el código en el encuadre y no queda nada; de la portada queda la foto, y es la de la sección de aquí arriba. El micrófono no lo usamos nunca.

La galería se abre solo cuando eliges una de esas dos fotos, y la abre el teléfono: la app recibe el único archivo que has elegido, no la lista de tus fotografías. El sensor de movimiento, por último, se usa solo para abrir más rápido la pantalla de feedback al agitar el teléfono: los datos de movimiento no se guardan ni se envían.

Las notificaciones

Algunos recordatorios nacen del paso del tiempo — una deuda que sigue abierta, el resumen de fin de mes — y los construye y los programa tu teléfono, sin que vayan a ninguna parte.

Los avisos sobre lo que hacen los demás sí salen, y hay que decirlo entero. Si tienes cuenta y das el permiso, tu teléfono registra con nosotros un token de dispositivo, junto con la plataforma, el idioma, la zona horaria y las preferencias de silencio. Cuando alguien añade o corrige un gasto en un grupo que compartes, nuestro servidor escribe el texto y se lo entrega a Expo, que lo encamina a Apple (en iPhone) o Google (en Android) para entregarlo.

De nuestro servidor nacen también dos recordatorios ligados a las fechas de un grupo: el día en que termina — «ya habéis vuelto, añadid los últimos gastos» — y unos días después, si las cuentas siguen abiertas. Los prepara el servidor y no el teléfono porque tienen que llegar también a quien no abre la app desde hace días, y viajan por el mismo camino que los demás avisos.

El texto visible de una notificación lleva el nombre de pila de quien ha hecho la acción, el nombre del grupo, la descripción del gasto y los importes. El mensaje también contiene un identificador técnico interno para abrir la pantalla correcta en la app. Nunca apellidos, nunca tu correo, nunca un IBAN ni un método de pago — porque una notificación se lee en una pantalla bloqueada, en manos de quien la recoja.

Quitamos el token cuando cierras sesión o eliminas la cuenta; si desinstalas la app, Expo puede avisarnos más adelante de que el dispositivo ya no está registrado y entonces lo quitamos. Puedes apagar cada tipo de aviso — o todos — en «Notificaciones», dentro de «Tú». Sin permiso no registramos el token y Tacca funciona entera igualmente.

Feedback, diagnóstico, actualizaciones y tipos de cambio

El feedback es opcional. Lo lee nuestro equipo de asistencia junto con el identificador de la cuenta y el correo para gestionar la solicitud. Si eliges incluir el diagnóstico, revisa el texto antes de enviarlo: los últimos mensajes técnicos pueden contener información que has introducido en la app.

Usamos Expo Updates para distribuir actualizaciones de la app; su servicio puede recibir los datos técnicos necesarios para elegir una versión compatible. Para la conversión visual entre divisas, la app consulta Frankfurter solo con las divisas solicitadas; no envía grupos, gastos ni identificadores de cuenta, aunque el proveedor de red puede ver datos técnicos ordinarios de la solicitud, como la dirección IP.

La verificación antirrobots

Cuando creas una cuenta o aceptas una invitación escaneando un código QR, antes de que la solicitud llegue a nuestro servidor la verificamos con Turnstile, de Cloudflare: una comprobación automática que distingue a una persona de un programa, y que normalmente no te pide nada — ningún semáforo que reconocer, ninguna casilla que marcar.

Para hacerlo, Cloudflare observa algunas señales técnicas de la solicitud — no el contenido de lo que escribes, solo cosas como la dirección IP y las características del dispositivo — según su Addendum de privacidad de Turnstile (www.cloudflare.com/turnstile-privacy-policy). Sirve para impedir que alguien cree en masa cuentas falsas o sesiones de invitado falsas: sin él, bastaría con conocer la dirección de nuestro proyecto para hacerlo sin pasar siquiera por la app.

La web, y quien nos deja una dirección

Este documento vale también para usetacca.com, donde quizá lo estés leyendo ahora. La web está hecha de páginas escritas de antemano, sin ningún proceso encendido detrás: no tiene cookies, no tiene estadísticas, no carga nada de terceros y no hay nada que pueda seguirte de una página a otra.

Al final de la portada hay un campo, y es lo único que la web te pide: una dirección de correo para avisarte cuando Tacca salga en las tiendas. Dejarla es cosa tuya y la web funciona igual si no la dejas — la base es tu consentimiento (art. 6.1.a del RGPD), que puedes retirar cuando quieras escribiéndonos.

De esa dirección no hacemos nada más. Junto a ella guardamos el idioma en el que estabas leyendo, para escribirte en ese, y el día en que la dejaste. Ni nombre, ni dirección IP, ni perfil alguno: la dirección está en una tabla que nadie puede leer desde fuera, ni siquiera la web que la escribió. Recibirás un solo correo, el día de la salida, y no lo usaremos para nada más ni se lo daremos a nadie.

La borramos cuando el anuncio haya salido. Si cambias de idea antes, escríbenos y la quitamos enseguida.

Por qué podemos tratarlos (base jurídica)

Tratamos los datos de los grupos sincronizados para ejecutar el servicio que nos has pedido (art. 6.1.b del RGPD): sin ellos la sincronización no puede funcionar.

Tratamos tu correo por el mismo motivo: es la herramienta con la que te autenticamos. Tratamos el feedback voluntario para gestionar tu solicitud y para la seguridad y mejora del servicio; cuando es necesario, la base es nuestro interés legítimo (art. 6.1.f del RGPD).

La dirección que dejas en la web para que te avisemos de la salida es la única que tratamos sobre la base de tu consentimiento (art. 6.1.a del RGPD): la escribiste tú, en un campo que podías dejar vacío, y puedes retirarlo escribiéndonos sin tener que explicar por qué.

No te perfilamos y no tomamos decisiones automatizadas sobre ti.

Dónde están, materialmente

Los datos de la aplicación sincronizados están en Supabase, alojado en infraestructura de Amazon Web Services. La base de datos está configurada en la región eu-west-1, Irlanda.

Supabase actúa como encargado del tratamiento: trata los datos por cuenta nuestra y según nuestras instrucciones, no para fines propios.

Cada tabla está protegida por reglas de acceso que aplica la propia base de datos: una persona autenticada solo puede leer los datos de los grupos de los que forma parte. No es un control escrito en la app — que se podría esquivar — sino en la base de datos.

Para los códigos de acceso usamos Supabase Auth y el proveedor SMTP configurado; para la verificación antirrobots, las notificaciones y las actualizaciones usamos Cloudflare, Expo y, para el envío push, Apple o Google. Estos proveedores pueden tratar datos técnicos fuera del Espacio Económico Europeo según sus propias garantías y condiciones de transferencia: por eso no declaramos una ausencia absoluta de transferencias a terceros países.

Durante cuánto tiempo

Los datos de un grupo sincronizado se quedan mientras el grupo exista. Cuando la eliminación desde la app tiene éxito, el perfil, el correo, los tokens de dispositivos y el feedback asociado se eliminan del servidor; las solicitudes enviadas por correo se tratan dentro de los plazos legales.

Ojo con una cosa, porque es una consecuencia de funcionar en grupo: los gastos que has metido en un grupo compartido siguen siendo visibles para los demás participantes incluso después de que te hayas ido. Forman parte de su historial de cuentas, no solo del tuyo, y borrarlos por tu cuenta falsearía las cuentas de otras personas.

El feedback sin eliminación de la cuenta se conserva mientras sea necesario para gestionar la solicitud y mantener un historial de asistencia; ahora mismo no hay un borrado automático separado para esos mensajes.

Desde «Tú → Datos» puedes vaciar este teléfono cuando quieras, pero es una limpieza local: mientras la cuenta exista, tus grupos siguen en el servidor y vuelven en la primera conexión. Para borrarlos de verdad hay que eliminar la cuenta, desde «Tú → Perfil».

La dirección dejada en la web la guardamos hasta que el anuncio de la salida haya salido, y luego la borramos: su caducidad está escrita en su propia razón de ser. Si lo pides antes, la quitamos enseguida.

Qué no hacemos

Esta lista es la parte más útil del documento, porque es donde las apps suelen ser vagas:

  • No vendemos, alquilamos ni cedemos tus datos a nadie.
  • No mostramos publicidad y no compartimos datos con redes publicitarias.
  • No usamos herramientas de análisis del comportamiento ni SDK publicitarios. Solo consultamos recuentos internos agregados para la salud del servicio, sin perfiles individuales ni seguimiento de las acciones de una persona.
  • No te perfilamos y no deducimos nada sobre ti a partir de tus gastos.
  • No leemos tus datos para entrenar modelos de inteligencia artificial.
  • No usamos cookies de seguimiento: la app no es una web y no las tiene, y nuestra web no pone ninguna.

Tus derechos

Sobre los datos que nos has confiado puedes ejercer los derechos previstos por los artículos 15 a 22 del RGPD: saber qué datos tenemos, obtener una copia, corregirlos, borrarlos, limitar su tratamiento, oponerte y llevártelos a otro sitio en un formato legible.

Para ejercerlos escribe a privacy@usetacca.com. Para el borrado no hace falta pedirlo: está en «Tú → Perfil → Eliminar la cuenta», y si ya no tienes la app instalada puedes iniciarlo desde https://usetacca.com/es/eliminar-la-cuenta/: confirma un código de un solo uso enviado a tu correo y recibirás un recibo. La solicitud es irreversible y una tarea programada elimina la cuenta y los datos asociados en un plazo de treinta días.

Cuando eliminas la cuenta desaparecen tu perfil, tu apodo, tu dirección de correo y los identificadores de tus dispositivos. En los grupos que has compartido con otras personas se queda tu sitio — un nombre dentro de una lista de gastos — sin ninguna cuenta enlazada: esos gastos también son suyos, y las partes ya repartidas tienen que seguir cuadrando. Los grupos en los que no queda nadie más se eliminan junto con la cuenta.

Si crees que estamos tratando tus datos de forma incorrecta puedes dirigirte a la autoridad italiana de protección de datos (www.garanteprivacy.it) o a la del país en el que vives — en España, la AEPD.

Edad mínima

Para registrarte tienes que tener al menos 14 años, que es la edad prevista por la ley italiana para consentir por tu cuenta el tratamiento de tus propios datos en los servicios digitales. Por debajo de esa edad hace falta el consentimiento de quien ejerce la patria potestad. Donde la ley de tu país fije una edad más alta, manda esa.

El grupo de ejemplo se puede mirar sin cuenta: en ese caso no recogemos nada y no hay límite de edad.

Si este documento cambia

Si cambiamos algo sustancial te lo diremos dentro de la app y te pediremos otra vez tu consentimiento: no damos por válida una modificación por el mero hecho de haberla publicado.

Cada versión lleva su fecha, y aquella a la que has dado tu consentimiento queda registrada en tu dispositivo.

Volver al índice