Política de Privacidad y Tratamiento de Datos — GrowingHub
Tu información es solo tuya. Vive en tu dispositivo, no en nuestros servidores.
GrowingHub no tiene servidores. No tenemos una base de datos con tus finanzas, tus deudas ni tus hábitos, porque esos datos nunca llegan a nosotros. No podemos leerlos, venderlos, perderlos en una filtración ni entregarlos a un tercero, por la sencilla razón de que no los tenemos.
Con una precisión que nos parece obligatorio hacer aquí arriba y no en la letra pequeña: tu teléfono sí copia la aplicación a iCloud o a Google Drive si tienes activada la copia de seguridad del sistema, igual que hace con el resto de tus apps. Eso lo decides tú en los ajustes del teléfono, no nosotros. Lo explicamos en las secciones 7 y 10.
Lo que sigue explica esto en detalle, qué excepciones existen y qué derechos tienes.
1. Quién responde por tus datos
Bajo la Ley 1581 de 2012, el Responsable del Tratamiento es quien decide sobre la base de datos y tiene poder de disposición sobre ella.
En GrowingHub, ese eres tú. La aplicación es una herramienta que corre íntegramente en tu dispositivo; el desarrollador no recibe, no almacena y no puede acceder a la información que registras. No existe una base de datos bajo nuestro control que contenga tus datos personales.
Consecuencias concretas de ese diseño:
- No estamos inscritos en el Registro Nacional de Bases de Datos (RNBD) de la Superintendencia de Industria y Comercio por los datos de los usuarios, porque no administramos ninguna base de datos que los contenga.
- La Ley 1266 de 2008 (habeas data financiero) no aplica. GrowingHub no es operador ni fuente de información crediticia, no reporta a centrales de riesgo (Datacrédito, TransUnion) ni consulta tu historial. Que registres una deuda en la app no la reporta a ningún lado.
- No hay transferencia ni transmisión internacional de datos de tu información financiera o de hábitos, porque no hay envío de ninguna clase.
Esta política existe para que sepas exactamente eso, no porque estemos recolectando algo que debamos justificar.
2. Qué datos existen y dónde viven
Todo lo siguiente se guarda en una base de datos SQLite dentro del área privada de la aplicación en tu dispositivo (growinghub.db), a la que ninguna otra app puede acceder.
| Dato | De dónde sale | Dónde se guarda | Quién puede verlo |
|---|---|---|---|
| Nombre, correo e identificador del proveedor | Google o Apple, al iniciar sesión | SQLite local | Solo tú |
| Nombre personalizado y foto de perfil | Tú, si decides ponerlos | SQLite local + archivo local | Solo tú |
| Movimientos: monto, categoría, descripción, fecha, método de pago | Tú | SQLite local | Solo tú |
| Tarjetas de crédito: nombre, cupo, tasa, día de corte, pagos | Tú | SQLite local | Solo tú |
| Deudas: entidad acreedora, capital, tasa, plazo, cuotas pagadas | Tú | SQLite local | Solo tú |
| Cajas de ahorro y aportes | Tú | SQLite local | Solo tú |
| Presupuestos y categorías | Tú | SQLite local | Solo tú |
| Hábitos, cumplimiento diario y cronograma | Tú | SQLite local | Solo tú |
| Progreso de Chigüi (días cerrados) | Derivado de tu actividad | SQLite local | Solo tú |
| Preferencias: tema, color, escala de texto, período de pago | Tú | Almacenamiento cifrado del sistema | Solo tú |
| Token de sesión del proveedor | Google o Apple | Keychain (iOS) / Keystore (Android) | Solo tú |
Datos sensibles. La información financiera y de hábitos que registras no es "dato sensible" en el sentido del artículo 5 de la Ley 1581, pero sí es información íntima. La tratamos con ese criterio: no se comparte, no se analiza y no se transmite.
3. Qué NO hace la aplicación
Estas afirmaciones son verificables auditando el código fuente:
- No hay analítica ni telemetría. Ningún SDK de medición, ningún evento de uso, ninguna métrica enviada a ninguna parte.
- No hay reporte de errores remoto. Si la app falla, el fallo se queda en tu teléfono.
- No hay publicidad ni identificadores publicitarios (IDFA, AAID).
- No hay rastreo entre aplicaciones ni perfilamiento.
- No hay venta ni cesión de datos. No hay a quién vendérselos.
- No hay cuenta en la nube, ni sincronización, ni copia de seguridad automática hacia servidores nuestros.
- El recordatorio diario no es una notificación push. No hay servidor que te envíe nada ni token que registrar en ninguna parte. La app le pide al sistema operativo de tu teléfono que muestre un aviso a una hora, y es tu teléfono el que lo guarda y lo dispara. Nada de eso cruza la red.
- La app no hace ninguna petición de red más allá del inicio de sesión descrito en la sección 4. Las tipografías vienen empaquetadas en la app; no se descargan. La foto de perfil de Google no se descarga. Esta misma política va empaquetada dentro de la aplicación y se lee sin conexión; si abres el enlace al documento publicado, esa petición la hace tu navegador porque tú lo pediste, no la app por su cuenta.
4. Terceros: Google y Apple
La única conexión de red que hace GrowingHub es el inicio de sesión.
| Proveedor | Qué ocurre | Qué recibimos |
|---|---|---|
Te redirige a accounts.google.com para autenticarte. Google sabe que iniciaste sesión en GrowingHub | Un token de identidad con tu nombre, correo, foto e identificador (sub) | |
| Apple | Autenticación en el dispositivo mediante Sign in with Apple. Apple sabe que iniciaste sesión | Un token de identidad con tu identificador (sub) y, solo la primera vez, nombre y correo |
Puntos importantes:
- Ese token se queda en tu dispositivo, en el almacenamiento cifrado del sistema. No se envía a ningún servidor nuestro, porque no existe.
- El inicio de sesión sirve únicamente como identidad. No pedimos permiso para leer tu correo, tus contactos, tu calendario ni tu Drive. Los permisos solicitados son
openid,profileyemail. - Google y Apple son responsables independientes del tratamiento que ellos hacen de ese inicio de sesión. Su tratamiento se rige por sus propias políticas:
- Si usas Sign in with Apple, puedes elegir la opción de ocultar tu correo; GrowingHub funciona igual con el correo de reenvío privado.
- Apple entrega tu nombre y correo solo en el primer inicio de sesión. Por eso se guardan en ese momento en la base local: si no, se perderían.
5. Permisos del dispositivo
GrowingHub solicita dos permisos, y cada uno solo cuando lo usas:
| Permiso | Cuándo se pide | Para qué |
|---|---|---|
| Fototeca | Solo si tocas "cambiar foto de perfil" | Copiar la imagen que elijas al área privada de la app |
| Notificaciones | Solo si enciendes "Recordatorio diario" en Perfil | Mostrar un aviso al día, a la hora que tú elijas, si el día sigue sin cerrarse |
La imagen se copia al almacenamiento interno de la aplicación y no sale de ahí. El permiso de notificaciones no se pide al instalar ni al iniciar sesión: solo aparece si tú enciendes el interruptor, y apagarlo vuelve a dejar la app en silencio. No se pide acceso a cámara, ubicación, contactos, calendario ni micrófono.
6. Los dos momentos en que algo sale del dispositivo
Solo hay dos, y los dos los inicias tú: exportar un backup y compartir una tarjeta de progreso. Ninguno ocurre solo.
6.1 El backup
GrowingHub te permite exportar toda tu información a un archivo. Ese archivo va cifrado, siempre: no hay forma de exportar en claro desde la aplicación.
Antes de tu primer backup, la app te pide una clave. Esa clave:
- La eliges tú y tiene un mínimo de 10 caracteres.
- Se guarda en el área protegida del sistema —Keychain en iOS, Keystore en Android— y puedes volver a verla en Perfil cuando quieras.
- No la conocemos ni podemos recuperarla. No hay servidor donde esté guardada, ni una copia nuestra, ni una pregunta de seguridad.
Cuando exportas un backup:
- Se genera un archivo cifrado en el almacenamiento temporal de la app.
- Se abre el diálogo del sistema para que tú elijas destino: iCloud Drive, Google Drive, WhatsApp, correo, AirDrop, o guardarlo localmente.
- A partir de ahí, el archivo se rige por las políticas del servicio que elijas, no por esta.
El cifrado usa XChaCha20-Poly1305, y la clave que tecleas se convierte en clave de cifrado con scrypt. Son algoritmos públicos y estándar, de una biblioteca auditada: aquí no hay criptografía inventada por nosotros. En la práctica esto significa que quien consiga el archivo sin tu clave no ve nada, y que el archivo es tan fuerte como la clave que hayas elegido.
Lo que debes saber:
- ⚠️ Sin la clave, el backup no se abre. Nunca. Ni tú, ni nosotros, ni nadie. Si pierdes la clave y el teléfono, pierdes esos datos. Apúntala donde apuntas las cosas importantes.
- ⚠️ Restaurar un backup reemplaza todos los datos actuales. La app te pide confirmación antes de hacerlo, y guarda una copia de lo que tenías por si te equivocaste de archivo.
- El destino sigue importando, aunque mucho menos que antes: el cifrado protege el contenido, no el hecho de que existe un archivo tuyo en ese servicio.
Copias automáticas. Si tienes clave puesta, la app puede guardarse sola una copia cifrada cada cierto tiempo, en su propia carpeta privada. Esa copia no sale del teléfono —no se envía a ningún sitio, no se comparte, y desaparece al desinstalar la aplicación—; existe para que no dependas de acordarte de exportar. Sin clave puesta no se ejecuta, porque no escribimos tus datos sin cifrar.
6.2 La tarjeta de progreso
Desde el panel de Chigüi puedes generar una imagen con tu etapa, tus días completos y tu racha, y compartirla por donde quieras. Igual que el backup: se crea al pedirlo tú, se abre el diálogo del sistema y tú eliges destino.
La tarjeta no lleva ninguna cifra de dinero. No aparece tu balance, ni tus gastos, ni tus deudas, ni el nombre de ninguna entidad. Solo el chigüiro y el recuento de días. La imagen se borra del teléfono en cuanto se cierra el diálogo, la compartas o no.
7. Seguridad
Lo que hacemos:
- Los datos viven en el sandbox de la aplicación, aislados por el sistema operativo. Ninguna otra app del teléfono puede leerlos.
- El token de sesión y las preferencias se guardan mediante
expo-secure-store, que usa Keychain en iOS y Keystore en Android, con cifrado a nivel de sistema. - En dispositivos con código de acceso, el sistema operativo cifra el almacenamiento en reposo (Data Protection en iOS, File-Based Encryption en Android).
- La superficie de ataque remota es cero: sin servidor no hay endpoint que vulnerar, ni credenciales de servidor que filtrar, ni brecha de datos posible del lado del proveedor.
Lo que debes saber (limitaciones honestas):
- La base de datos SQLite no tiene una capa de cifrado propia de la aplicación por encima de la del sistema operativo. En un dispositivo con root o jailbreak, o sin bloqueo de pantalla, esa protección se debilita.
- La seguridad de tus datos depende de la seguridad de tu dispositivo. Usa bloqueo de pantalla, mantén el sistema actualizado y no instales la app en dispositivos comprometidos.
- El archivo de backup, una vez exportado, queda fuera de nuestro alcance y del de las protecciones anteriores.
- La copia de seguridad del sistema operativo se lleva tus datos. El contenedor de la app —incluida la base de datos— entra por defecto en iCloud Backup o Android Auto Backup. Esa copia la gestionan Apple y Google, no nosotros, y se rige por sus políticas: en Android 9+ va cifrada de extremo a extremo con el código de tu pantalla de bloqueo; en iOS, solo si tienes activada la Protección de Datos Avanzada. No la desactivamos por ti, y es una decisión deliberada: para la mayoría de la gente es la única red de seguridad automática que tendrá si pierde el teléfono sin haber exportado nunca un backup. Puedes desactivarla tú desde los ajustes del sistema.
8. Tus derechos
En Colombia — Ley 1581 de 2012 y Decreto 1377 de 2013
Como titular tienes derecho a conocer, actualizar, rectificar y suprimir tus datos, a solicitar prueba de la autorización, a ser informado del uso que se les da, a presentar quejas ante la SIC y a revocar la autorización.
En GrowingHub estos derechos los ejerces directamente en la aplicación, sin intermediarios ni tiempos de respuesta, porque los datos están en tus manos:
| Derecho | Cómo lo ejerces |
|---|---|
| Conocer | Toda tu información es visible en la app; exporta un backup para verla completa |
| Actualizar / rectificar | Edita cualquier movimiento, tarjeta, deuda o hábito desde la propia app |
| Suprimir | Elimina registros individuales desde la app; para borrar todo, desinstala la aplicación |
| Revocar autorización | Cierra sesión y desinstala la aplicación |
| Portabilidad | Exporta tu backup: con tu clave obtienes un JSON, formato abierto y legible por cualquier programa |
Nota sobre supresión total. Hoy la app no incluye un botón de "borrar todos mis datos". Cerrar sesión elimina el token de identidad, pero conserva tu información local a propósito: tus datos son del dispositivo, no de la sesión, y no queremos que un cierre de sesión accidental te borre meses de registros. Para eliminar todo, desinstala la aplicación: el sistema operativo destruye el contenedor completo, incluidos la base de datos y las fotos.
Reclamaciones
Ante la Superintendencia de Industria y Comercio (SIC), autoridad de protección de datos en Colombia: www.sic.gov.co. Puedes acudir a ella una vez agotado el trámite de consulta o reclamo ante el responsable.
Fuera de Colombia
- Unión Económica Europea (RGPD / GDPR). Como no recolectamos ni tratamos datos personales en calidad de responsable, la mayoría de obligaciones del RGPD no se activan. Tus derechos de acceso, rectificación, supresión, portabilidad y oposición (arts. 15-21) se ejercen del modo descrito arriba. Respecto al inicio de sesión, Google y Apple actúan como responsables independientes.
- California (CCPA / CPRA). No vendemos ni compartimos información personal, en ninguna de las acepciones de esas leyes. No hay categorías de información recolectada por nosotros en los últimos 12 meses.
- Brasil (LGPD). Aplican los mismos principios: no hay tratamiento por parte del desarrollador.
- Otras jurisdicciones. El principio es el mismo en todas: si no hay recolección, no hay tratamiento del que responder.
9. Menores de edad
GrowingHub no está dirigida a menores de 14 años y no recolecta datos de nadie, por lo que no recolecta datos de menores. Si un menor usa la aplicación, sus datos permanecen igualmente en su dispositivo, bajo la supervisión de sus padres o representantes. En cumplimiento del artículo 7 de la Ley 1581 de 2012, el tratamiento de datos de niños, niñas y adolescentes debe respetar su interés superior y sus derechos fundamentales.
10. Retención y eliminación
- Mientras la app esté instalada, tus datos permanecen en el dispositivo indefinidamente. No hay caducidad ni depuración automática: son tuyos y solo tú decides cuándo se van.
- Al desinstalar, el sistema operativo elimina el contenedor completo del dispositivo: base de datos, fotos de perfil, token y preferencias.
- ⚠️ Pero esa eliminación puede no ser definitiva. Como cualquier otra aplicación, GrowingHub queda incluida en la copia de seguridad automática del sistema —iCloud Backup en iOS, Android Auto Backup en Android— salvo que tú la desactives. Si esa copia está activa, reinstalar la app puede restaurar tus datos desde los servidores de Apple o de Google. Para borrarlo todo de forma definitiva debes además retirar la app de esa copia de seguridad, desde los ajustes de tu teléfono.
- Los backups que exportaste no se eliminan al desinstalar. Viven donde tú los guardaste, y eres tú quien debe borrarlos si ya no los quieres.
11. Cambios en esta política
Si la política cambia, la versión y la fecha en el encabezado se actualizan y el cambio queda registrado en el historial del repositorio. La aplicación te volverá a mostrar el aviso de privacidad cuando eso ocurra: guarda qué versión se te mostró y compara, así que un cambio de versión hace que el aviso reaparezca en el siguiente arranque. Un cambio que implique un tratamiento nuevo de datos —por ejemplo, si alguna vez se añadiera sincronización en la nube— se comunicará dentro de la aplicación y requerirá tu autorización expresa antes de activarse.
12. Contacto
Para preguntas sobre esta política o sobre el tratamiento de datos:
Responsable del desarrollo: MobileDev
Correo de contacto: contacto@mobiledev.com.co
Atendemos consultas y reclamos sobre esta política en un plazo máximo de diez (10) días hábiles para consultas y quince (15) días hábiles para reclamos, conforme a los artículos 14 y 15 de la Ley 1581 de 2012.
Anexo A — Declaraciones para las tiendas de aplicaciones
Resumen técnico para completar los formularios de privacidad de App Store y Google Play.
Apple — App Privacy (Nutrition Label)
| Categoría | Declaración |
|---|---|
| Datos usados para rastrearte | Ninguno |
| Datos vinculados a ti | Ninguno — nada se recolecta del lado del desarrollador |
| Datos no vinculados a ti | Ninguno |
| Recolección de datos | "Data Not Collected" |
Nota: el inicio de sesión con Google/Apple no constituye recolección por parte del desarrollador, ya que los datos de identidad no se transmiten a ningún servidor propio.
Google Play — Data safety
| Pregunta | Respuesta |
|---|---|
| ¿La app recopila o comparte datos de usuario? | No |
| ¿Los datos se cifran en tránsito? | No aplica (sin transmisión propia) |
| ¿El usuario puede solicitar la eliminación de datos? | Sí — desinstalando la app y retirándola de la copia de seguridad del sistema |
| ¿La app tiene una política de privacidad? | Sí (enlace requerido) |
Anexo B — Marco normativo de referencia
Colombia
- Constitución Política, artículo 15 (habeas data e intimidad)
- Ley 1581 de 2012 — Régimen General de Protección de Datos Personales
- Decreto 1377 de 2013 — reglamentario de la Ley 1581
- Decreto 1074 de 2015 — Decreto Único Reglamentario del sector comercio
- Ley 1266 de 2008 — habeas data financiero (no aplica: GrowingHub no es fuente, operador ni usuario de información crediticia)
- Ley 1273 de 2009 — protección de la información y de los datos
Internacional
- Reglamento (UE) 2016/679 — RGPD
- California Consumer Privacy Act / California Privacy Rights Act
- Lei Geral de Proteção de Dados (Brasil, Ley 13.709/2018)
- Apple App Store Review Guidelines, sección 5.1 (Privacy)
- Google Play Developer Program Policies — User Data