Política de Privacidad de Presta2
Última actualización: 21 de agosto de 2026
Esta política describe cómo Kitusoft ("nosotros") recoge, usa y protege la información que tratamos cuando usas la aplicación Presta2 ("la App"). Está redactada para cumplir con el Reglamento General de Protección de Datos de la Unión Europea (GDPR), la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP, 2021), la Lei Geral de Proteção de Dados de Brasil (LGPD), la California Consumer Privacy Act (CCPA/CPRA), la Children's Online Privacy Protection Act (COPPA) de Estados Unidos y los requisitos de "Seguridad de Datos" de Google Play y "App Privacy" de la App Store de Apple.
1. Quién es el responsable del tratamiento
Kitusoft (Cesar J. Santacruz), con sede en Quito, Ecuador. Contacto para cualquier asunto de privacidad: soporte@kitusoft.com.
No estamos obligados a designar un Delegado de Protección de Datos (DPO) bajo el artículo 37 del GDPR, pero recibimos y resolvemos solicitudes de derechos en ese mismo correo.
2. Resumen rápido
- Presta2 requiere una cuenta. A diferencia de otras apps nuestras, no hay modo local: tus registros se sincronizan en Google Firebase para que estén disponibles en tus dispositivos y no se pierdan si cambias de teléfono.
- Guardas tus propios registros (qué prestaste, a quién, cuánto) y datos de otras personas (los contactos a quienes prestas). La sección 5 explica tu responsabilidad sobre esos datos de terceros.
- Presta2 no mueve dinero. No es una entidad financiera, no procesa pagos, no cobra deudas y no reporta a ningún buró de crédito. Los montos que ves son anotaciones tuyas, como en un cuaderno.
- No vendemos tu información. No usamos anuncios ni rastreadores de comportamiento al día de hoy.
- El acceso a tu agenda es opcional y solo se activa cuando pulsas "Sincronizar desde el teléfono".
- Puedes borrar tu cuenta y todos tus datos desde la propia App, sin escribirnos.
3. Qué datos tratamos
3.1 Datos de tu cuenta
En Firebase Authentication:
| Categoría | Datos concretos | Origen | |---|---|---| | Identificación | Identificador único (UID) | Generado por Firebase | | Método de acceso | Correo electrónico, número de teléfono, o identidad de Google — según lo que elijas | Tú, o Google OAuth | | Credenciales | Contraseña, almacenada cifrada por Firebase. Nunca la vemos en texto plano | Tú | | Perfil | Nombre visible y foto de perfil (opcional) | Tú |
Puedes vincular varios métodos de acceso a la misma cuenta (por ejemplo correo + Google) y desvincularlos, siempre que quede al menos uno.
3.2 Tus registros
En Cloud Firestore, bajo tu identificador de usuario y solo accesibles por ti:
| Categoría | Datos concretos | |---|---| | Préstamos y deudas | Descripción de lo prestado, monto (opcional), moneda, etiquetas, estado, dirección (prestado / me prestaron), fecha, fecha de vencimiento, si es recurrente y con qué frecuencia, notas | | Libro de pagos | Cada pago parcial que registras: importe y fecha | | Etiquetas propias | Nombre y las propiedades que activan (monetaria, textual, con vencimiento, recurrente) | | Papelera | Los registros que borras quedan marcados como eliminados hasta que los borras definitivamente o restauras |
3.3 Datos de tus contactos (datos de terceros)
Para saber a quién prestaste algo, la App guarda una libreta de contactos propia con:
- Nombre (obligatorio)
- Teléfono, correo electrónico, relación ("hermana", "trabajo") y notas (todos opcionales)
Estos datos pueden llegar de dos formas: los escribes tú, o los importas desde la agenda de tu teléfono con la función "Sincronizar desde el teléfono".
Esta información es de otras personas. Lee la sección 5 sobre qué implica eso.
3.4 Foto de perfil
Si eliges una foto, se sube a Firebase Storage en la ruta profile_photos/{tu-identificador}.jpg. La URL de descarga queda asociada a tu cuenta. Sustituir la foto reemplaza el archivo; borrar tu cuenta lo elimina.
3.5 Datos técnicos
- Token de App Check: la App demuestra a nuestro servidor que la petición viene de una instalación legítima de Presta2, usando Google Play Integrity. Este mecanismo no nos dice quién eres ni qué dispositivo tienes; solo si la app es auténtica. Sirve para impedir que alguien acceda a la base de datos con una copia manipulada de la App.
- Preferencias locales: tema (claro/oscuro/sistema), idioma y moneda se guardan solo en tu dispositivo (
SharedPreferencesen Android,UserDefaultsen iOS). No salen de él.
3.6 Permisos del sistema operativo
- Contactos (
READ_CONTACTS) — opcional. Se solicita únicamente cuando pulsas "Sincronizar desde el teléfono". Leemos nombre, teléfono y correo de las entradas de tu agenda para crear contactos dentro de la App. No leemos la agenda en segundo plano, ni al arrancar, ni de forma periódica. Si no usas esa función, nunca pedimos el permiso. - Fotos / galería — opcional. Solo cuando eliges una foto de perfil. La imagen seleccionada se sube; no accedemos al resto de tu galería.
- Cámara — opcional. Solo si decides tomar una foto de perfil en el momento.
- Red / Internet — necesaria: la App sincroniza con Firebase.
- No usamos micrófono, ubicación, SMS, registro de llamadas, calendario ni sensores corporales.
4. Para qué usamos los datos y con qué base legal
| Finalidad | Datos | Base legal (GDPR Art. 6) | |---|---|---| | Crear y mantener tu cuenta, autenticarte | Correo/teléfono/Google, contraseña, UID | Ejecución de contrato (Art. 6.1.b) | | Guardar y sincronizar tus préstamos, contactos y etiquetas entre dispositivos | Registros, contactos, etiquetas, pagos | Ejecución de contrato (Art. 6.1.b) | | Mostrarte totales, balances y avisos de vencimiento | Registros y pagos | Ejecución de contrato (Art. 6.1.b) | | Importar contactos de tu agenda cuando lo pides | Nombre, teléfono, correo de tus contactos | Consentimiento (Art. 6.1.a), revocable desde los ajustes del sistema | | Mostrar tu foto de perfil | Imagen | Consentimiento (Art. 6.1.a) | | Impedir accesos con copias manipuladas de la App | Token de App Check | Interés legítimo (Art. 6.1.f) | | Atender solicitudes de soporte | Correo, mensaje | Interés legítimo (Art. 6.1.f) | | Cumplir obligaciones legales | Cualquiera de los anteriores | Obligación legal (Art. 6.1.c) |
5. Tu responsabilidad sobre los datos de otras personas
Presta2 es, por naturaleza, una libreta sobre terceros: las personas a quienes prestas algo. Sobre esos datos:
- Tú decides qué contactos guardas y qué información suya anotas. Nosotros los tratamos por tu cuenta y siguiendo tus instrucciones.
- Si usas Presta2 para fines personales o domésticos, el GDPR no te impone obligaciones de responsable del tratamiento (Art. 2.2.c, la "excepción doméstica"). Es el caso de la gran mayoría de usuarios.
- Si usas Presta2 en un contexto profesional o comercial (por ejemplo, para controlar los créditos de tu negocio), tú eres el responsable del tratamiento de los datos de esas personas frente a la ley, y nosotros actuamos como encargado. En ese caso te corresponde tener una base legal para tratarlos, informarles y atender sus derechos.
- No anotes más de lo necesario. El campo de notas es libre; te pedimos no usarlo para datos sensibles de otras personas (salud, religión, orientación sexual, situación judicial).
- Si una persona te pide que borres sus datos, puedes hacerlo tú mismo eliminando ese contacto desde la App. Si esa persona nos escribe directamente a soporte@kitusoft.com, la ayudaremos a localizar y ejercer sus derechos, aunque en muchos casos tendremos que dirigirla a ti, que eres quien controla esa información.
6. Quién accede a tus datos
- Nosotros (Kitusoft) — solo el personal autorizado y solo cuando es necesario para soporte o mantenimiento.
- Google LLC (Firebase Authentication, Cloud Firestore, Firebase Storage, App Check, Google Sign-In) — como encargado del tratamiento. Aloja la base de datos, la autenticación y los archivos. Google Firebase está certificado bajo las Cláusulas Contractuales Tipo (SCC) de la UE y participa en el EU-U.S. Data Privacy Framework.
Presta2 no comparte tus registros con nadie más. No hay funciones sociales: nadie puede ver tus préstamos, ni tus contactos, ni ser notificado de una deuda. No vendemos tu información ni la cedemos a corredores de datos ni a redes publicitarias. No la compartimos con burós de crédito ni con empresas de cobranza.
7. Transferencias internacionales
Tus datos se almacenan en la infraestructura de Google Cloud / Firebase. La región principal de la base de datos es us-central1 (Iowa, Estados Unidos), y Google puede replicar los datos a otras regiones para garantizar disponibilidad y respaldo.
Esto significa que, si resides en la Unión Europea, en Ecuador o en Brasil, tus datos se transfieren a Estados Unidos. Estas transferencias internacionales se realizan bajo las garantías del EU-U.S. Data Privacy Framework (en el que Google LLC participa), las Cláusulas Contractuales Tipo de la Comisión Europea, y las cláusulas equivalentes aplicables bajo LGPD y LOPDP.
8. Cuánto tiempo conservamos tus datos
- Cuenta y contenido: mientras tu cuenta esté activa.
- Papelera: los registros que borras se marcan como eliminados y siguen en tu cuenta hasta que los borras definitivamente desde la pantalla Papelera, o hasta que borras tu cuenta. No se purgan automáticamente: siguen ahí para que puedas recuperarlos.
- Al borrar tu cuenta: eliminamos de inmediato tus préstamos, contactos, etiquetas, libro de pagos, foto de perfil y credenciales de acceso. Las copias de respaldo del proveedor pueden tardar hasta 30 días en rotar.
- Preferencias locales: hasta que desinstales la App o borres su almacenamiento.
- Registros de soporte (correos): hasta 24 meses, para tener trazabilidad de solicitudes.
- Datos requeridos por obligación legal: por el plazo que la ley aplicable exija.
9. Tus derechos
Vivas donde vivas, te garantizamos los siguientes derechos sobre tus datos personales:
- Acceso — saber qué datos tuyos tratamos.
- Rectificación — corregir datos inexactos (puedes editar todo desde la App).
- Supresión ("derecho al olvido") — pedir que borremos tu información.
- Portabilidad — recibir tus datos en un formato estructurado y legible por máquina.
- Oposición — oponerte al tratamiento basado en interés legítimo.
- Limitación — pedir que pausemos el tratamiento mientras se resuelve una disputa.
- Retirar el consentimiento — para la agenda y la foto de perfil, revocando el permiso en los ajustes del sistema, sin que afecte a lo ya hecho.
- No ser objeto de decisiones automatizadas — Presta2 no toma decisiones automatizadas con efectos legales sobre ti. No calculamos ninguna puntuación de crédito ni de solvencia.
- Presentar una reclamación — ante la autoridad de protección de datos de tu país (en Ecuador, la Superintendencia de Protección de Datos Personales; en la UE, tu autoridad nacional; en Brasil, la ANPD; en California, el Attorney General o la CPPA).
Cómo ejercerlos: escríbenos a soporte@kitusoft.com desde el correo asociado a tu cuenta. Respondemos dentro de los plazos legales (30 días para GDPR, 15 días para LOPDP Ecuador, 45 días para CCPA).
Para borrar tu cuenta y todos tus datos tienes una vía directa dentro de la App, sin necesidad de escribirnos: Ajustes → Eliminar cuenta. Los pasos exactos están en Borrar tu cuenta de Presta2.
Para residentes de California: tienes los derechos adicionales del CCPA/CPRA, incluyendo el derecho a saber qué información personal recogemos, a borrarla, a corregirla, a optar por no participar en la "venta" o "compartición" de información (no hacemos ninguna de las dos cosas), y a no recibir trato discriminatorio por ejercer estos derechos.
10. Seguridad
- Todas las comunicaciones entre la App y nuestros servidores van por HTTPS/TLS.
- Las contraseñas se almacenan cifradas mediante Firebase Authentication; nunca tenemos acceso a la contraseña en texto plano.
- Las reglas de seguridad de Firestore y de Storage están escritas de forma que cada usuario solo puede leer y escribir su propio subárbol de datos. No existe ninguna ruta que permita a una cuenta ver los datos de otra.
- App Check exige que cada petición provenga de una instalación auténtica de Presta2, lo que impide usar las claves de la App desde un cliente manipulado.
- Aunque seguimos las mejores prácticas de la industria, ningún sistema es 100% impenetrable. Si llegara a producirse una brecha de seguridad que afecte tus datos, lo notificaremos como exige la ley (en plazo de 72 horas a las autoridades pertinentes bajo GDPR).
11. Niñas, niños y adolescentes
Presta2 no está dirigida a menores de 13 años. No recogemos a sabiendas información personal de niñas y niños menores de 13. Si crees que tu hija o hijo nos ha enviado información, escríbenos a soporte@kitusoft.com y la eliminaremos.
Si el usuario tiene entre 13 y 18 años (o la mayoría de edad digital aplicable en su país: 16 años en la UE por defecto, 14 en Ecuador), recomendamos que sus madres, padres o representantes legales revisen esta política y supervisen el uso de la App.
12. Anuncios y analítica en el futuro
Hoy Presta2 no muestra anuncios y no usa servicios de analítica de comportamiento. Sin embargo, nos reservamos el derecho de incorporar, en el futuro, servicios de terceros para:
- Publicidad personalizada o no personalizada (por ejemplo, Google AdMob).
- Analítica de uso y reportes de fallos (por ejemplo, Google Analytics for Firebase, Firebase Crashlytics).
- Atribución de instalaciones.
Si lo hacemos, actualizaremos esta política antes de activar esos servicios, indicaremos qué proveedores usamos y qué datos comparten, y ofreceremos los mecanismos de consentimiento que exija la ley aplicable (por ejemplo, formularios de consentimiento para usuarios de la UE bajo el ePrivacy/GDPR antes de cualquier identificador publicitario, y el ATT prompt de Apple en iOS). En ningún caso usaremos el contenido de tus préstamos ni los datos de tus contactos para segmentar publicidad.
13. Cookies y tecnologías similares
Presta2 es una aplicación nativa y no usa cookies. Usa el almacenamiento local del sistema operativo para guardar tus preferencias, que no es accesible por otras apps ni por sitios web.
14. Enlaces a terceros
La App enlaza a sitios externos (kitusoft.com, soporte por correo). No somos responsables del tratamiento que esos sitios hagan de tus datos. Lee sus políticas de privacidad por separado.
15. Cambios a esta política
Podemos actualizar esta política para reflejar cambios en la App, en la ley o en nuestras prácticas. Cuando lo hagamos:
- Cambiaremos la fecha de "Última actualización" en la parte superior.
- Si el cambio es sustancial (por ejemplo, comenzar a mostrar anuncios o cambiar las finalidades del tratamiento), te avisaremos dentro de la App o por correo antes de que el cambio surta efecto.
- Seguir usando la App después del aviso supone tu aceptación de la nueva versión.
16. Contacto
¿Preguntas, solicitudes de derechos, reportes de incidentes?
Kitusoft Quito, Ecuador Correo: soporte@kitusoft.com Sitio web: kitusoft.com