PRIVACIDAD SIN ATAJOS

Una app privada para controlar tus gastos

La privacidad de una app de finanzas no se resume en una etiqueta. Importa dónde viven los datos, qué sale del dispositivo y qué acciones activan servicios externos.

Actualizado el 31 de agosto de 2026

UNA DEFINICIÓN ÚTIL

Qué hace que una app de gastos sea realmente privada

Una app privacy-first debería permitirte entender su comportamiento: qué datos necesita para funcionar, qué conserva en el dispositivo, qué servicios externos utiliza y qué se activa solo cuando tú lo pides.

Tally no utiliza promesas absolutas de privacidad. Su modelo es local-by-default y sin conexión bancaria, pero requiere una cuenta y ofrece funciones opcionales que necesitan red. La diferencia está en hacer esos límites visibles.

DATOS FUNCIONALES

Qué permanece local por defecto

La base funcional de Tally vive en el dispositivo para el uso personal normal.

Local por defecto no significa que todos los datos estén siempre aislados de cualquier servidor. La cuenta, las compras y las funciones que el usuario decide activar tienen sus propios límites, descritos a continuación y en la política completa.

  • Movimientos, cuentas, categorías, metas y movimientos recurrentes.
  • Fotos de recibos, guardadas como archivos en el espacio privado de la app.
  • Borradores locales creados por la automatización opcional de Google Wallet en Android.
  • La configuración local necesaria para trabajar con el perfil del dispositivo.

UNA DISTINCIÓN IMPORTANTE

Cuenta obligatoria, datos locales

Tally requiere una cuenta y no ofrece modo invitado. Supabase Auth gestiona la identidad y la sesión para permitir el acceso, pero la cuenta no convierte a Supabase en la fuente de verdad de tus movimientos, cuentas, categorías, recibos o metas personales.

Puedes tener una cuenta y, al mismo tiempo, mantener los datos funcionales en el dispositivo. Por eso “local-by-default” no significa “sin servidores”: significa que la nube no recibe automáticamente todas tus finanzas solo por crear una cuenta.

ACCESO A DATOS FINANCIEROS

Sin conexión bancaria y con importación elegida por ti

Tally no conecta cuentas bancarias ni pide credenciales para descargar movimientos. Puedes introducirlos manualmente o, con PRO, seleccionar un CSV, Excel (.xlsx) o Norma 43.

La importación se analiza para preparar una vista previa; revisas y confirmas las propuestas antes de guardarlas. Si usas el enriquecimiento opcional de extractos, se envían lotes limitados de texto y categorías a una función segura; no se almacena el archivo completo. El CSV que Tally exporta y reimporta desde Ajustes es una fusión de datos propios y no es el mismo flujo.

AcciónQué ocurreCuándo se activa
Entrada manualEl movimiento se crea desde los datos que introduces en la app.Cuando pulsas guardar.
Importar extractoSe selecciona un archivo y se prepara una vista previa revisable.Cuando eliges importar y confirmas el flujo PRO.
Conectar bancoNo es una función de Tally.Nunca.

LO QUE PUEDE SALIR

Servicios externos y acciones explícitas

La siguiente tabla separa la función, los datos relacionados y la acción que la pone en marcha.

FunciónDatos relacionadosActivación
Cuenta y sesiónIdentificador, email y tokens de sesión gestionados mediante Supabase Auth.Al crear cuenta, iniciar sesión o restaurar la sesión.
Compartir una cuentaSolo la cuenta elegida y su contenido funcional; se cifra en el dispositivo antes de enviarse a Supabase.Cuando activas la nube o compartes una cuenta.
Análisis IA de reciboImagen comprimida, idioma, monedas permitidas, categorías disponibles y contexto básico del movimiento; la función de Supabase solicita una propuesta a Google Gemini. Free incluye 1 escaneo y PRO ofrece escaneos ilimitados.Solo al pulsar Analizar ticket. Adjuntar, abrir, editar o reemplazar no analiza.
Analítica de productoEventos de uso limitados y seudónimos mediante PostHog Cloud EU.Solo si activas Ayudar a mejorar Tally en Ajustes.
Diagnóstico técnicoErrores, crashes y trazas técnicas seguras mediante Sentry, sin contenido financiero introducido por el usuario.Según la opción Enviar errores técnicos y la configuración del diagnóstico.

RECIBOS

Una foto local no es una foto enviada

Adjuntar o guardar un recibo mantiene su imagen en el almacenamiento privado de la app. Compartir una cuenta no sube la imagen; puede sincronizarse la metadata cifrada necesaria para relacionarla con el movimiento.

La imagen sale del dispositivo únicamente cuando solicitas el análisis IA. El resultado es una propuesta de importe, fecha, comercio, concepto o categoría para que la revises; no sustituye tu decisión ni guarda el movimiento por sí solo.

CUENTAS COMPARTIDAS

Compartir es una elección separada

Tally no sincroniza todas tus finanzas por defecto. Si compartes una cuenta, se envían los datos necesarios de esa cuenta para sincronizarla y el contenido funcional se cifra en el dispositivo antes de subirlo.

La cuenta compartida puede tener permisos de edición o solo lectura. El cifrado del contenido ocurre en el dispositivo; esta página no lo presenta como cifrado de extremo a extremo porque la protección depende también de la gestión de miembros, claves y servicios remotos descrita en la política de privacidad.

  • Puedes elegir qué cuenta compartir.
  • La imagen de los recibos permanece local al compartir.
  • Los participantes reciben alias y roles para gestionar el espacio compartido.

TRANSPARENCIA

Lo que privacy-first no promete

  • No significa que Tally funcione sin cuenta: la autenticación es obligatoria.
  • No significa que ningún dato pueda salir nunca del dispositivo: compartir, compras, IA y opciones de analítica o diagnóstico tienen flujos remotos concretos.
  • No significa que exista sincronización bancaria: Tally no conecta bancos y los movimientos manuales no aparecen automáticamente.
  • No significa que un sistema sea infalible. La política describe HTTPS/TLS, cifrado autenticado del contenido compartido y permisos por miembro, pero ningún sistema es completamente infalible.

PARA QUIÉN

Cuándo encaja este modelo

Quieres decidir

Prefieres que una acción clara —compartir, analizar o activar una opción— preceda al uso de un servicio externo.

No quieres conectar el banco

Buscas una app manual para controlar gastos y aceptas revisar tus movimientos en lugar de sincronizarlos automáticamente.

Te importan los límites honestos

Valoras una explicación que incluya la cuenta obligatoria y los proveedores opcionales, no solo una promesa de privacidad.

FAQ

Preguntas frecuentes

¿Tally es completamente privada?

No usamos promesas absolutas. Tally guarda los datos funcionales localmente por defecto, pero requiere cuenta y algunas funciones opcionales usan servicios externos.

¿Tally conecta con mi banco?

No. Tally no conecta cuentas bancarias. La importación PRO parte de un archivo que eliges y revisas.

¿Qué ocurre cuando comparto una cuenta?

Solo compartes la cuenta que eliges. Su contenido funcional se cifra en el dispositivo antes de sincronizarse; las imágenes de recibos permanecen locales.

¿Cuándo se envía un recibo a IA?

Solo cuando pulsas Analizar ticket. Adjuntar, abrir, editar o reemplazar el recibo no inicia el análisis. La función de Supabase solicita una propuesta a Google Gemini para que la revises.

¿Puedo leer todos los detalles?

Sí. La política de privacidad explica los datos, proveedores, conservación, derechos, recibos, IA, cuentas compartidas, analítica y diagnóstico.

PARA SEGUIR

Si tu prioridad es controlar gastos sin dar acceso a tu banco, esta guía explica la entrada manual, la importación y los compromisos del modelo.

EMPIEZA CON TALLY

Control claro, con límites visibles

Descarga Tally y decide qué registrar, qué importar y qué función activar.