Privacy Policy — MyFinances
Last updated: 3 September 2026
This Privacy Policy explains how MyFinances ("the App", "we", "us") collects, uses, and protects your personal data. MyFinances is developed and operated by Javier Jimenez, an individual acting as data controller, contactable at javierjimhez@gmail.com.
1. What data we collect
MyFinances is a personal finance tracker. We only collect data you enter yourself or that is strictly necessary to run your account:
| Data | Purpose |
|---|---|
| Email address | Account creation and authentication |
| Transactions (amount, category, description, date, currency) | Core app functionality — tracking your income and expenses |
| Recurring rules | Automatically generating recurring transactions you've configured |
| Categories | Organizing your transactions (shared, non-identifying reference data) |
| Receipt photographs (optional, premium) | If you choose to scan a till receipt, the photograph is sent to our own server to read the total, the date and the shop name. It is held in memory only for as long as that single request takes, is never written to disk and never stored — not on your phone, not on our server, and not in our database — and is discarded as soon as the text has been read. Nothing is saved to your account until you review the result and confirm it yourself. |
To scan a receipt the App asks for access to your camera or your photo library, whichever you choose. Both are requested only at the moment you tap to scan, are optional, and can be withdrawn at any time in your device settings — the rest of the App works exactly the same without them.
We do not link bank accounts, do not use advertising SDKs or trackers, and do not sell or share your personal information with third parties for advertising or any other purpose.
MyFinances does not use cookies, tracking pixels, web beacons, or any similar tracking technologies—neither first-party nor third-party. As a mobile app, we do not employ web-based analytics or session tracking.
2. Legal basis for processing (GDPR)
We process your data under Article 6(1)(b) GDPR — processing necessary for the performance of a contract with you (providing the App's functionality you've signed up for).
Receipt scanning is the one exception. Because it is optional and not needed to run your account, we process receipt photographs under Article 6(1)(a) GDPR — your consent. You give it on a screen shown before the first scan, and you can withdraw it at any time from the App or by removing the camera and photo permissions in your device settings. Withdrawing it stops future scans and leaves everything else untouched; there is nothing to erase afterwards, because no photograph was ever kept.
Reading a receipt produces a suggestion that you review and confirm before anything is saved. No decision is made about you automatically, and nothing legally or similarly significantly affects you as a result, so Article 22 GDPR (automated individual decision-making) does not apply.
3. Who processes your data on our behalf
We use Supabase for two things: authentication and identity management, and hosting the database in which your account's data is stored. That database holds everything you record in the App — your transactions, your budgets, your recurring rules, your categories and your preferences. Supabase acts as our processor and does not use any of it for its own purposes.
Supabase's infrastructure for our project is hosted on AWS in the eu-west-2 (London, UK) region, so the data described above is stored in the United Kingdom. Transfers of personal data from the EU to the UK are covered by the European Commission's UK adequacy decision (renewed 19 December 2025, valid until 27 December 2031), so no additional safeguards are required for this transfer.
We use RevenueCat, Inc. (United States) to process in-app purchases and to tell the App whether your account has premium access. It receives your account identifier and the purchase receipt issued by Apple or Google. It never receives your transactions, your balances, or any receipt photograph. Transfers outside the EEA are governed by the data processing agreement we have entered into with RevenueCat.
If you choose to sign in with Google, Google LLC handles that sign-in and necessarily learns that you signed in to MyFinances, together with the email address and basic profile information you agree to share. Google acts as an independent controller for what it does with that data, under its own privacy policy. You are not required to use it — signing in with an email address and password avoids Google entirely.
Receipt scanning adds no one to this list. The photograph is read on our own server, which we operate ourselves. There is no third-party OCR service and no artificial-intelligence provider. The photograph is never written to disk and is never sent to the database described above — it does not reach Supabase, or any other third party, at any point.
Apart from the processors named above, we do not share your data with any third party, and we do not use any analytics or advertising service that would receive your personal data.
4. Data retention
Your data is retained for as long as your account remains active. If you delete your account (see below), your transactions, recurring rules, and account credentials are permanently and immediately removed from our systems — this is not a "soft delete" or deactivation.
If you have entered transactions into a shared ledger (a "group" ledger with other members), deleting your account removes your login and personal settings, but the transactions you entered remain visible to the other members — they are part of that ledger's shared financial record. Only a ledger where you are the sole member is erased along with your account.
5. Your rights
Under GDPR (and equivalent UK GDPR provisions), you have the right to:
- Access the personal data we hold about you
- Rectify inaccurate data
- Erase your data ("right to be forgotten")
- Export your data in a portable format
- Object to or restrict processing
To exercise any of these rights, email javierjimhez@gmail.com. We will respond within 30 days. You also have the right to lodge a complaint with a data protection supervisory authority — in Spain, the Agencia Española de Protección de Datos (AEPD); in other EU countries, your local data protection authority; in the UK, the Information Commissioner's Office (ICO).
Deleting your account
You can permanently delete your account and all associated data at any time from within the App (Settings → Delete Account). If you no longer have access to the App, you can request deletion by emailing javierjimhez@gmail.com from your registered email address with the subject "Delete my account" — we will process the request within 30 days and confirm by email once complete.
6. Children's privacy
MyFinances is not directed at, and we do not knowingly collect data from, children under 16. If you believe a child has provided us with personal data, contact us and we will delete it.
7. California / US residents
We do not sell or share your personal information, and do not use it for cross-context behavioral advertising. California residents have the same access, deletion, and correction rights described in Section 5 above, which you can exercise through the same contact channel.
8. Security
All data is transmitted over encrypted connections (HTTPS/TLS), including the connection between our server and the database. Data is encrypted at rest on the database's storage. Authentication credentials (passwords) are never stored or seen by us directly — they are managed entirely by Supabase's authentication service.
Access to the database is restricted to our own application server. It is not reachable from the App or from the public internet, and it is protected by a second layer of database-level access rules so that a mistake in one of those controls does not, on its own, expose anything. We also take our own backups, stored separately from the database provider on a server we control, and delete them automatically after 14 days.
9. Changes to this policy
We may update this policy from time to time. Material changes will be reflected by updating the "Last updated" date above, and, where appropriate, notified in-app.
10. Contact
Javier Jimenez — javierjimhez@gmail.com
Política de Privacidad — MyFinances
Última actualización: 3 de septiembre de 2026
Esta Política de Privacidad explica cómo MyFinances ("la App", "nosotros") recopila, utiliza y protege tus datos personales. MyFinances está desarrollada y operada por Javier Jiménez, persona física responsable del tratamiento, con contacto en javierjimhez@gmail.com.
1. Qué datos recopilamos
MyFinances es una aplicación de seguimiento de finanzas personales. Solo recopilamos los datos que tú introduces o los estrictamente necesarios para gestionar tu cuenta:
| Dato | Finalidad |
|---|---|
| Correo electrónico | Creación de la cuenta y autenticación |
| Transacciones (importe, categoría, descripción, fecha, moneda) | Funcionalidad principal de la app — seguimiento de tus ingresos y gastos |
| Reglas recurrentes | Generar automáticamente las transacciones recurrentes que configures |
| Categorías | Organizar tus transacciones (datos de referencia compartidos, no identificativos) |
| Fotografías de tickets (opcional, premium) | Si decides escanear un ticket de compra, la fotografía se envía a nuestro propio servidor para leer el importe total, la fecha y el nombre del comercio. Solo permanece en memoria durante esa única petición, nunca se escribe en disco ni se almacena —ni en tu móvil, ni en nuestro servidor, ni en nuestra base de datos— y se descarta en cuanto se ha leído el texto. No se guarda nada en tu cuenta hasta que revisas el resultado y lo confirmas tú. |
Para escanear un ticket, la App solicita acceso a tu cámara o a tu galería de fotos, según lo que elijas. Ambos permisos se piden únicamente en el momento en que pulsas para escanear, son opcionales y puedes retirarlos cuando quieras desde los ajustes de tu dispositivo: el resto de la App funciona exactamente igual sin ellos.
No vinculamos cuentas bancarias, no utilizamos SDKs publicitarios ni de rastreo, y no vendemos ni compartimos tu información personal con terceros con fines publicitarios ni de ningún otro tipo.
MyFinances no utiliza cookies, píxeles de seguimiento, web beacons ni tecnologías de rastreo similares—ni de primera ni de tercera parte. Como aplicación móvil, no empleamos analítica basada en web ni rastreo de sesiones.
2. Base jurídica del tratamiento (RGPD)
Tratamos tus datos conforme al artículo 6.1.b) del RGPD — tratamiento necesario para la ejecución de un contrato contigo (proporcionarte la funcionalidad de la App a la que te has suscrito).
El escaneo de tickets es la única excepción. Al ser opcional y no necesario para gestionar tu cuenta, tratamos las fotografías de tickets conforme al artículo 6.1.a) del RGPD: tu consentimiento. Lo prestas en una pantalla que se muestra antes del primer escaneo y puedes retirarlo cuando quieras desde la App o retirando los permisos de cámara y fotos en los ajustes de tu dispositivo. Retirarlo impide futuros escaneos y no afecta a nada más; después no queda nada que suprimir, porque nunca se conservó ninguna fotografía.
Leer un ticket produce una sugerencia que tú revisas y confirmas antes de que se guarde nada. No se toma ninguna decisión automatizada sobre ti ni se producen efectos jurídicos o similarmente significativos, por lo que no resulta de aplicación el artículo 22 del RGPD (decisiones individuales automatizadas).
3. Quién trata tus datos por nuestra cuenta
Utilizamos Supabase para dos cosas: la autenticación y gestión de identidad, y el alojamiento de la base de datos en la que se guardan los datos de tu cuenta. Esa base de datos contiene todo lo que registras en la App: tus transacciones, tus presupuestos, tus reglas periódicas, tus categorías y tus preferencias. Supabase actúa como encargado del tratamiento por nuestra cuenta y no utiliza nada de ello para sus propios fines.
La infraestructura de Supabase para nuestro proyecto está alojada en AWS, en la región eu-west-2 (Londres, Reino Unido), por lo que los datos descritos arriba se almacenan en el Reino Unido. Las transferencias de datos personales de la UE al Reino Unido están amparadas por la decisión de adecuación de la Comisión Europea (renovada el 19 de diciembre de 2025, válida hasta el 27 de diciembre de 2031), por lo que no se requieren garantías adicionales para esta transferencia.
Utilizamos RevenueCat, Inc. (Estados Unidos) para procesar las compras dentro de la app y para indicar a la App si tu cuenta tiene acceso premium. Recibe tu identificador de cuenta y el justificante de compra emitido por Apple o Google. Nunca recibe tus transacciones, tus saldos ni ninguna fotografía de un ticket. Las transferencias fuera del EEE se rigen por el acuerdo de tratamiento de datos que hemos suscrito con RevenueCat.
Si decides iniciar sesión con Google, Google LLC gestiona ese inicio de sesión y necesariamente conoce que has accedido a MyFinances, junto con la dirección de correo y la información básica de perfil que aceptes compartir. Google actúa como responsable independiente respecto de lo que hace con esos datos, conforme a su propia política de privacidad. No estás obligado a usarlo: iniciar sesión con correo y contraseña evita a Google por completo.
El escaneo de tickets no añade a nadie a esta lista. La fotografía se lee en nuestro propio servidor, que gestionamos nosotros. No hay ningún servicio de OCR de terceros ni ningún proveedor de inteligencia artificial. La fotografía nunca se escribe en disco y nunca se envía a la base de datos descrita arriba: en ningún momento llega a Supabase ni a ningún otro tercero.
Salvo los encargados indicados arriba, no compartimos tus datos con ningún otro tercero, y no utilizamos ningún servicio de analítica o publicidad que reciba tus datos personales.
4. Conservación de datos
Tus datos se conservan mientras tu cuenta permanezca activa. Si eliminas tu cuenta (ver más abajo), tus transacciones, reglas recurrentes y credenciales se eliminan de forma permanente e inmediata de nuestros sistemas — no se trata de una desactivación ni de un borrado parcial.
Si has introducido movimientos en un espacio compartido (un espacio de tipo "grupo" con otros miembros), eliminar tu cuenta borra tu acceso y tus ajustes personales, pero los movimientos que introdujiste siguen siendo visibles para el resto de miembros — forman parte del registro financiero compartido de ese espacio. Solo se elimina junto con tu cuenta el espacio del que eres el único miembro.
5. Tus derechos
Conforme al RGPD (y las disposiciones equivalentes del RGPD del Reino Unido), tienes derecho a:
- Acceder a los datos personales que tenemos sobre ti
- Rectificar datos inexactos
- Suprimir tus datos ("derecho al olvido")
- Portar tus datos en un formato estructurado
- Oponerte o limitar el tratamiento
Para ejercer cualquiera de estos derechos, escribe a javierjimhez@gmail.com. Responderemos en un plazo de 30 días. También tienes derecho a presentar una reclamación ante una autoridad de control — en España, la Agencia Española de Protección de Datos (AEPD); en otros países de la UE, tu autoridad de protección de datos local; en el Reino Unido, la Information Commissioner's Office (ICO).
Eliminar tu cuenta
Puedes eliminar tu cuenta y todos los datos asociados de forma permanente en cualquier momento desde la App (Ajustes → Eliminar cuenta). Si ya no tienes acceso a la App, puedes solicitar la eliminación escribiendo a javierjimhez@gmail.com desde tu correo registrado con el asunto "Eliminar mi cuenta" — procesaremos la solicitud en un plazo de 30 días y te confirmaremos por correo cuando se haya completado.
6. Privacidad de menores
MyFinances no está dirigida a, ni recopila conscientemente datos de, menores de 16 años. Si crees que un menor nos ha proporcionado datos personales, contáctanos y los eliminaremos.
7. Residentes de California / EE. UU.
No vendemos ni compartimos tu información personal, ni la utilizamos para publicidad conductual entre contextos. Los residentes de California tienen los mismos derechos de acceso, eliminación y rectificación descritos en el apartado 5, que pueden ejercer a través del mismo canal de contacto.
8. Seguridad
Todos los datos se transmiten mediante conexiones cifradas (HTTPS/TLS), incluida la conexión entre nuestro servidor y la base de datos. Los datos están cifrados en reposo en el almacenamiento de la base de datos. Las credenciales de acceso (contraseñas) nunca son almacenadas ni vistas directamente por nosotros — son gestionadas íntegramente por el servicio de autenticación de Supabase.
El acceso a la base de datos está restringido a nuestro propio servidor de aplicación. No es accesible desde la App ni desde la red pública, y está protegido por una segunda capa de reglas de acceso a nivel de base de datos, de modo que un fallo en uno de esos controles no baste por sí solo para exponer nada. También realizamos nuestras propias copias de seguridad, guardadas de forma independiente al proveedor de la base de datos en un servidor bajo nuestro control, y se eliminan automáticamente a los 14 días.
9. Cambios en esta política
Podemos actualizar esta política ocasionalmente. Los cambios relevantes se reflejarán actualizando la fecha de "Última actualización" indicada arriba y, cuando proceda, se notificarán dentro de la App.
10. Contacto
Javier Jiménez — javierjimhez@gmail.com