Quieres decidir
Prefieres que una acción clara —compartir, analizar o activar una opción— preceda al uso de un servicio externo.
PRIVACIDAD SIN ATAJOS
La privacidad de una app de finanzas no se resume en una etiqueta. Importa dónde viven los datos, qué sale del dispositivo y qué acciones activan servicios externos.
Actualizado el 31 de agosto de 2026
UNA DEFINICIÓN ÚTIL
Una app privacy-first debería permitirte entender su comportamiento: qué datos necesita para funcionar, qué conserva en el dispositivo, qué servicios externos utiliza y qué se activa solo cuando tú lo pides.
Tally no utiliza promesas absolutas de privacidad. Su modelo es local-by-default y sin conexión bancaria, pero requiere una cuenta y ofrece funciones opcionales que necesitan red. La diferencia está en hacer esos límites visibles.
DATOS FUNCIONALES
La base funcional de Tally vive en el dispositivo para el uso personal normal.
Local por defecto no significa que todos los datos estén siempre aislados de cualquier servidor. La cuenta, las compras y las funciones que el usuario decide activar tienen sus propios límites, descritos a continuación y en la política completa.
UNA DISTINCIÓN IMPORTANTE
Tally requiere una cuenta y no ofrece modo invitado. Supabase Auth gestiona la identidad y la sesión para permitir el acceso, pero la cuenta no convierte a Supabase en la fuente de verdad de tus movimientos, cuentas, categorías, recibos o metas personales.
Puedes tener una cuenta y, al mismo tiempo, mantener los datos funcionales en el dispositivo. Por eso “local-by-default” no significa “sin servidores”: significa que la nube no recibe automáticamente todas tus finanzas solo por crear una cuenta.
ACCESO A DATOS FINANCIEROS
Tally no conecta cuentas bancarias ni pide credenciales para descargar movimientos. Puedes introducirlos manualmente o, con PRO, seleccionar un CSV, Excel (.xlsx) o Norma 43.
La importación se analiza para preparar una vista previa; revisas y confirmas las propuestas antes de guardarlas. Si usas el enriquecimiento opcional de extractos, se envían lotes limitados de texto y categorías a una función segura; no se almacena el archivo completo. El CSV que Tally exporta y reimporta desde Ajustes es una fusión de datos propios y no es el mismo flujo.
| Acción | Qué ocurre | Cuándo se activa |
|---|---|---|
| Entrada manual | El movimiento se crea desde los datos que introduces en la app. | Cuando pulsas guardar. |
| Importar extracto | Se selecciona un archivo y se prepara una vista previa revisable. | Cuando eliges importar y confirmas el flujo PRO. |
| Conectar banco | No es una función de Tally. | Nunca. |
LO QUE PUEDE SALIR
La siguiente tabla separa la función, los datos relacionados y la acción que la pone en marcha.
| Función | Datos relacionados | Activación |
|---|---|---|
| Cuenta y sesión | Identificador, email y tokens de sesión gestionados mediante Supabase Auth. | Al crear cuenta, iniciar sesión o restaurar la sesión. |
| Compartir una cuenta | Solo la cuenta elegida y su contenido funcional; se cifra en el dispositivo antes de enviarse a Supabase. | Cuando activas la nube o compartes una cuenta. |
| Análisis IA de recibo | Imagen comprimida, idioma, monedas permitidas, categorías disponibles y contexto básico del movimiento; la función de Supabase solicita una propuesta a Google Gemini. Free incluye 1 escaneo y PRO ofrece escaneos ilimitados. | Solo al pulsar Analizar ticket. Adjuntar, abrir, editar o reemplazar no analiza. |
| Analítica de producto | Eventos de uso limitados y seudónimos mediante PostHog Cloud EU. | Solo si activas Ayudar a mejorar Tally en Ajustes. |
| Diagnóstico técnico | Errores, crashes y trazas técnicas seguras mediante Sentry, sin contenido financiero introducido por el usuario. | Según la opción Enviar errores técnicos y la configuración del diagnóstico. |
RECIBOS
Adjuntar o guardar un recibo mantiene su imagen en el almacenamiento privado de la app. Compartir una cuenta no sube la imagen; puede sincronizarse la metadata cifrada necesaria para relacionarla con el movimiento.
La imagen sale del dispositivo únicamente cuando solicitas el análisis IA. El resultado es una propuesta de importe, fecha, comercio, concepto o categoría para que la revises; no sustituye tu decisión ni guarda el movimiento por sí solo.
CUENTAS COMPARTIDAS
Tally no sincroniza todas tus finanzas por defecto. Si compartes una cuenta, se envían los datos necesarios de esa cuenta para sincronizarla y el contenido funcional se cifra en el dispositivo antes de subirlo.
La cuenta compartida puede tener permisos de edición o solo lectura. El cifrado del contenido ocurre en el dispositivo; esta página no lo presenta como cifrado de extremo a extremo porque la protección depende también de la gestión de miembros, claves y servicios remotos descrita en la política de privacidad.
TRANSPARENCIA
PARA QUIÉN
Prefieres que una acción clara —compartir, analizar o activar una opción— preceda al uso de un servicio externo.
Buscas una app manual para controlar gastos y aceptas revisar tus movimientos en lugar de sincronizarlos automáticamente.
Valoras una explicación que incluya la cuenta obligatoria y los proveedores opcionales, no solo una promesa de privacidad.
FAQ
No usamos promesas absolutas. Tally guarda los datos funcionales localmente por defecto, pero requiere cuenta y algunas funciones opcionales usan servicios externos.
No. Tally no conecta cuentas bancarias. La importación PRO parte de un archivo que eliges y revisas.
Solo compartes la cuenta que eliges. Su contenido funcional se cifra en el dispositivo antes de sincronizarse; las imágenes de recibos permanecen locales.
Solo cuando pulsas Analizar ticket. Adjuntar, abrir, editar o reemplazar el recibo no inicia el análisis. La función de Supabase solicita una propuesta a Google Gemini para que la revises.
Sí. La política de privacidad explica los datos, proveedores, conservación, derechos, recibos, IA, cuentas compartidas, analítica y diagnóstico.
EMPIEZA CON TALLY
Descarga Tally y decide qué registrar, qué importar y qué función activar.