CashUp - Cumplimiento con la Política de Datos de Usuario de Google API Services

Nombre de la App: CashUp Desarrollador: Mauricio Matamoros Última Actualización: 4 de marzo de 2026

---

Resumen Ejecutivo

CashUp es una aplicación de gestión de finanzas personales que usa Google Sign-In para autenticación y opcionalmente accede a Gmail para importar correos de transacciones financieras. Este documento explica nuestro uso de datos en cumplimiento con la Política de Datos de Usuario de Google API Services.

---

1. Servicios de Google Utilizados

1.1 Google Sign-In (OAuth 2.0)

Alcance: `https://www.googleapis.com/auth/userinfo.email` Alcance: `https://www.googleapis.com/auth/userinfo.profile`

Propósito: Autenticación de usuario y creación de cuenta

Datos Accedidos:

Uso de Datos:

Almacenamiento de Datos:

Compartir Datos:

---

1.2 Gmail API (Opcional - Usuario Debe Otorgar Permiso)

Alcance: `https://www.googleapis.com/auth/gmail.readonly`

Propósito: Importar correos de transacciones financieras para rastrear gastos automáticamente

Datos Accedidos:

Datos NO Accedidos:

Cómo Usamos los Datos de Gmail:

  1. Buscar Correos de Transacciones:
  1. Extraer Información de Transacciones:
  1. Descartar Inmediatamente el Contenido del Correo:
  1. Mostrar en la App:

Almacenamiento de Datos:

Retención de Datos:

Compartir Datos:

---

2. Cumplimiento con la Política de Datos de Usuario de Google API Services

2.1 Requisitos de Uso Limitado

Cumplimos con los requisitos de Uso Limitado de Google:

El uso de datos de usuario de Google está LIMITADO a proporcionar o mejorar funciones orientadas al usuario

NO transferimos datos de usuario de Google a terceros

NO usamos datos de usuario de Google para servir anuncios

NO permitimos que humanos lean datos de usuario

2.2 Manejo Seguro de Datos

Encriptación en Tránsito: Toda transmisión de datos usa HTTPS/TLS Encriptación en Reposo: Los datos almacenados en Firebase Firestore están encriptados Controles de Acceso: Solo usuarios autenticados pueden acceder a sus propios datos Actualizaciones de Seguridad Regulares: Mantenemos prácticas de seguridad actualizadas

2.3 Política de Privacidad Transparente

Nuestra Política de Privacidad explica claramente:

La Política de Privacidad está:

2.4 Control del Usuario

Los usuarios pueden:

---

3. Por Qué Necesitamos Acceso a Gmail

Beneficios para el Usuario

  1. Rastreo Automático de Transacciones:
  1. Panorama Financiero Completo:
  1. Datos Históricos:

Métodos Alternativos

Los usuarios pueden:

El acceso a Gmail es completamente OPCIONAL.

---

4. Eliminación de Datos y Derechos del Usuario

Acciones Inmediatas Disponibles

Los usuarios pueden inmediatamente:

  1. Desconectar Gmail: Configuración → Cuentas Conectadas → Desconectar Gmail
  2. Revocar Acceso: Configuración de Cuenta de Google
  3. Eliminar Transacciones: Eliminar transacciones individuales o todas las importadas
  4. Eliminar Cuenta: Configuración → Cuenta → Eliminar Cuenta

Al Desconectar

Al Eliminar la Cuenta

---

5. Información de la Pantalla de Consentimiento de Google OAuth

Información de la App

Nombre de la Aplicación: CashUp Logo de la Aplicación: [Ícono de CashUp] Email de Soporte: soporte@cashup.lat Contacto del Desarrollador: privacidad@cashup.lat

Alcances Solicitados

  1. `email` - Ver su dirección de correo electrónico
  1. `profile` - Ver su información básica de perfil
  1. `https://www.googleapis.com/auth/gmail.readonly` (Opcional)

Texto de Pantalla de Consentimiento

Título: CashUp quiere acceder a su Cuenta de Google

Descripción: "CashUp es una app de finanzas personales que le ayuda a rastrear gastos y presupuestos. Usaremos su cuenta de Google para:"

Usted elige qué compartir. Puede cambiar esto en cualquier momento en la configuración de su Cuenta de Google.

---

6. Evidencia de Verificación

URLs Públicamente Accesibles

  1. Política de Privacidad: https://cashup.lat/privacy
  2. Términos de Servicio: https://cashup.lat/terms
  3. Uso de Datos: https://cashup.lat/data-usage
  4. Soporte: https://cashup.lat/support

Enlaces de App Store

Demostración en Video (Si se Requiere)

Podemos proporcionar una grabación de pantalla mostrando:

  1. Usuario otorga permiso de Gmail (paso opcional)
  2. La app busca solo correos de transacciones
  3. Usuario revisa transacciones sugeridas
  4. Usuario puede aceptar/rechazar cada transacción
  5. Usuario puede revocar acceso en cualquier momento

---

7. Seguridad y Cumplimiento

Medidas de Seguridad

Mejores Prácticas de OAuth 2.0: Almacenamiento seguro de tokens, alcance apropiado Solo HTTPS: Todas las llamadas API usan conexiones encriptadas Renovación de Tokens: Tokens de acceso renovados de forma segura Permisos Mínimos: Solo solicitamos alcances que realmente necesitamos Revocación de Tokens: Soportamos revocación inmediata de tokens

Certificaciones de Cumplimiento

Respuesta a Incidentes

En caso de una violación de datos:

  1. Investigación inmediata dentro de 24 horas
  2. Notificación al usuario dentro de 72 horas
  3. Notificación regulatoria según lo requerido por ley
  4. Reporte de incidente detallado y remediación

---

8. Contacto y Responsabilidad

Oficial de Protección de Datos

Email: privacidad@cashup.lat Tiempo de Respuesta: Dentro de 48 horas

Soporte al Usuario

Email: soporte@cashup.lat Tiempo de Respuesta: Dentro de 24 horas Disponible: 7 días a la semana

Consultas Legales

Email: legal@cashup.lat

Dirección Postal

Mauricio Matamoros Condominio Hacienda el Coyol El Coyol de Alajuela Alajuela, Costa Rica

---

9. Atestación

Nosotros, CashUp, atestiguamos que:

Cumplimos con todos los requisitos de la Política de Datos de Usuario de Google API Services Usamos datos de usuario de Google solo como se describe en este documento No vendemos, transferimos ni usamos datos de usuario de Google para publicidad Mantenemos medidas de seguridad apropiadas Proporcionamos a los usuarios control completo sobre sus datos Respondemos prontamente a solicitudes de eliminación de datos de usuarios

Firma Autorizada: Mauricio Matamoros Desarrollador 16 de enero de 2026

---

10. Apéndice: Implementación Técnica

Flujo de Importación de Gmail

```

  1. Usuario hace clic en "Importar desde Gmail"
  2. App redirige a pantalla de consentimiento OAuth de Google
  3. Usuario otorga permiso (o lo niega)
  4. Si se otorga:

a. App recibe token de acceso b. App busca en Gmail correos de transacciones (coincidencia de patrones) c. Para cada correo coincidente:

d. Mostrar transacciones sugeridas al usuario e. Usuario revisa y acepta/rechaza cada una

  1. Solo las transacciones aceptadas se guardan

```

Diagrama de Flujo de Datos

``` [Gmail] → [Gmail API] → [CashUp] ↓ [Extraer Datos de Transacción] ↓ [Descartar Contenido de Correo] ↓ [Mostrar al Usuario] ↓ [Usuario Acepta/Rechaza] ↓ [Guardar Solo Datos de Transacción] ↓ [SQLite Local (todos los usuarios)] + [Firebase Firestore (solo usuarios Premium)] ```

---

Versión del Documento: 1.0 Última Revisión: 4 de marzo de 2026 Próxima Revisión: 4 de septiembre de 2026