Política de privacidad
Última actualización: 25 August 2026. Esta política cubre la app Spliteso para Android y el servicio que hay detrás.
En corto. Spliteso guarda lo que hace falta para repartir gastos entre la gente de tus grupos, y nada más. No hay publicidad, no hay rastreadores ni SDK de analítica de terceros dentro de la app, y nada tuyo se vende ni se entrega a nadie para sus propios fines. Puedes exportar todo lo que tienes y borrar tu cuenta desde la propia app.
Quién responde
Jaume Mora Vines opera Spliteso y decide qué se hace con los datos que se describen aquí. Escribe a [email protected] por cualquier cosa de esta página.
Qué se guarda, y para qué
- Tu cuenta. Correo electrónico, el nombre que elegiste para que te vean los demás y, si pones una, una foto de perfil. La contraseña no se guarda: lo que queda es un hash Argon2 del que no se puede recuperar. Si entras con Google, Google nos dice tu dirección y tu nombre y eso es lo que guardamos; tu contraseña de Google no la vemos nunca.
- La confirmación de tu dirección. Al registrarte se envía un enlace a tu correo y no hay sesión hasta que lo abres, porque una dirección sin confirmar más el flujo de recuperar contraseña es una forma de entrar en la cuenta de otra persona.
- Tus grupos y su dinero. Nombres de grupo y monedas, quién está dentro, y cada gasto y cada pago: el importe, el concepto, la categoría, la fecha, quién pagó y la parte de cada persona. También los comentarios que escribes en un gasto y el registro de qué cambió y cuándo.
- Fotos de recibos, cuando adjuntas una. Se guardan en almacenamiento de objetos y se sirven a través de una red de distribución de contenidos. Quien tenga el enlace de un recibo puede verlo, que es justo lo que permite que una caché compartida lo sirva; los enlaces pueden caducar, y un recibo borrado deja de servirse cuando expira la caché.
- Las fotos de perfil se decodifican y se vuelven a codificar antes de guardarse, así que del archivo original no queda nada: ni metadatos EXIF, ni por tanto las coordenadas GPS de la habitación donde la hiciste.
- Dispositivos. Un token de notificaciones por dispositivo, para que la actividad del grupo te llegue. Si borras la app o cierras sesión, el token desaparece.
- Sesiones. Cuáles están abiertas, para que puedas cerrarlas.
- Registros del servidor. Los normales de cualquier servicio: hora, ruta, método, respuesta y un identificador de petición. Existen para encontrar fallos y abusos.
- Recuentos de uso. Cuánta gente usó el servicio un día dado y cuántas veces ocurrió cada tipo de acción. Son totales: no hay serie por persona ni perfil de nadie.
- El estado de la suscripción, si compras Spliteso Pro: qué plan tienes, hasta cuándo, y el identificador de compra que Google nos da para comprobarlo. El pago es de Google: ningún número de tarjeta llega hasta aquí.
Qué no se recoge nunca
Ninguna ubicación. Ningún contacto. Ningún identificador de publicidad. Ningún dato bancario ni de tarjeta. Ni micrófono, ni galería, ni acceso a archivos más allá de la foto que eliges tú a propósito para un recibo o para tu perfil.
Por qué podemos guardarlo
Todo lo de los cuatro primeros puntos es lo que exige cumplir el contrato contigo: sin eso no hay grupo ni hay saldo. Los registros del servidor, los límites de intentos y los recuentos de uso se apoyan en el interés legítimo de mantener un servicio que funcione y del que no se abuse. Las notificaciones se apoyan en el permiso que das en tu dispositivo, que puedes retirar cuando quieras.
Quién más lo ve
- Las demás personas de tus grupos ven tu nombre, tu foto de perfil y los gastos, pagos y comentarios que compartes con ellas. Para eso está la app.
- Google, para dos cosas y nada más: entregar las notificaciones a tu dispositivo y cobrar la suscripción a Spliteso Pro a través de Google Play.
- Nuestros proveedores de alojamiento, almacenamiento y correo, que tratan datos siguiendo nuestras instrucciones para mantener los servidores, guardar los recibos y enviar los correos de la cuenta.
Nadie compra estos datos y no se usan para anunciar nada. Los datos se tratan en Europe.
Cuánto tiempo se guarda
Tu cuenta y tus grupos, mientras exista la cuenta. Lo que solo existe para que la app funcione —el registro de cambios con el que los clientes se ponen al día, las claves que impiden que un reintento se convierta en un segundo gasto, los tokens caducados, los contadores de límites sin uso— se poda periódicamente. Los recibos borrados se eliminan del almacenamiento. Los registros del servidor duran poco.
Tus derechos
- Verlo todo. Ajustes → exportar te da un archivo completo: tu cuenta, tus formas de entrar, tus dispositivos y los gastos, pagos, comentarios y recibos de cada grupo.
- Corregirlo. Tu nombre, tu dirección, tu foto y tus gastos se editan desde la app.
- Borrarlo. Ajustes → borrar mi cuenta, o la página web para hacerlo. Allí se explica qué borra y el único caso en el que se rechaza.
- Oponerte, limitar o reclamar. Escribe a [email protected]. Si estás en la Unión Europea también puedes reclamar ante tu autoridad de protección de datos: en España, la Agencia Española de Protección de Datos.
Seguridad
Todo viaja por TLS. Las contraseñas se cifran con Argon2. Los intentos de entrar, registrarse, recuperar contraseña y confirmar el correo están limitados por dirección y por cuenta. Los tokens de sesión rotan, y cerrar sesión o cambiar la contraseña cierra las demás sesiones.
Menores
Spliteso no está pensada para menores de 16 años y no se crean cuentas para ellos a sabiendas.
Cambios
Si esta política cambia en algo que importe, cambia la fecha de arriba y la app lo dice antes de que el cambio surta efecto.
This page is also available in English.