Legal

Política de Privacidad

Última actualización: 28 de abril de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recogidos a través de Flou es:

Nombre: Cristóbal Alcalá Cazorla

Email: info@alcazor.dev

Web: flou.alcazor.dev

Ámbito: Proyecto personal sin actividad mercantil

2. Datos que recogemos, finalidad y base legal

Flou recoge únicamente los datos necesarios para prestar el servicio. La siguiente tabla detalla cada categoría, su finalidad y la base legal que ampara el tratamiento conforme al artículo 6 del RGPD:

Datos de cuenta requerido

Email y, cuando inicias sesión con Google, nombre y foto de perfil. Acceso mediante código de verificación enviado al email o cuenta de Google.

Finalidad: Crear y gestionar tu cuenta de usuario.

Base legal: Ejecución de contrato (art. 6.1.b)

Datos financieros requerido

Transacciones, préstamos, cuotas, suscripciones e ingresos recurrentes introducidos voluntariamente.

Finalidad: Prestar el servicio principal de gestión financiera personal.

Base legal: Ejecución de contrato (art. 6.1.b)

Datos de workspace

Nombre del espacio de trabajo, lista de miembros y roles cuando se usa la función de espacio compartido.

Finalidad: Gestionar el acceso y la colaboración entre miembros.

Base legal: Ejecución de contrato (art. 6.1.b)

Preferencias

Idioma, moneda y configuración de recordatorios de pago.

Finalidad: Personalizar la experiencia de uso.

Base legal: Ejecución de contrato (art. 6.1.b)

Metadatos técnicos

Contadores diarios de uso de funciones de IA (escaneos, mensajes de chat, importaciones de extractos — sin contenido de los mensajes).

Finalidad: Aplicar los límites diarios de uso de las funciones de IA.

Base legal: Interés legítimo (art. 6.1.f) — prevención de abuso del servicio

Lista de espera de beta cerrada

Email e idioma preferido cuando te apuntas a la lista de espera desde la landing.

Finalidad: Gestionar el cupo de la beta y enviarte la invitación personal cuando haya plaza.

Base legal: Consentimiento (art. 6.1.a) — retirable en cualquier momento escribiendo a info@alcazor.dev

Reportes de problemas

Cuando envías un reporte voluntariamente desde el perfil o agitando el móvil: la descripción del fallo, la URL donde ocurrió y los datos de tu navegador y dispositivo (User-Agent).

Finalidad: Diagnosticar y reproducir fallos.

Base legal: Interés legítimo (art. 6.1.f)

Registro de auditoría

Registros internos de acciones administrativas con email de las partes, timestamp y metadatos mínimos.

Finalidad: Trazabilidad de operaciones administrativas y seguridad.

Base legal: Interés legítimo (art. 6.1.f) + obligación legal (art. 6.1.c)

Consecuencia de no facilitar datos requeridos: no podrás crear una cuenta ni usar el servicio, ya que son necesarios para su funcionamiento.

3. Procesamiento mediante inteligencia artificial

Las funciones opcionales de IA (escaneo de imagen, voz y chat) envían el contenido necesario a la API de Google Gemini para su procesamiento. El contenido no se almacena en Flou ni se usa para entrenar modelos de Google. Flou no toma decisiones automatizadas con efectos jurídicos o significativos.

4. Proveedores y transferencias internacionales

Google Firebase — Firestore

Ubicación: UE — europe-west1 (Bélgica)

firebase.google.com/support/privacy

Google Firebase — Authentication

Ubicación: Estados Unidos· SCC + DPF de Google

firebase.google.com/support/privacy

Google reCAPTCHA (Firebase App Check)

Ubicación: EE.UU. / global· SCC + DPF de Google

policies.google.com/privacy

Google Gemini API

Ubicación: EE.UU. / global· SCC + DPF de Google

ai.google.dev/gemini-api/terms

Vercel

Ubicación: Global (edge)· SCC + DPF

vercel.com/legal/privacy-policy

Resend

Ubicación: Estados Unidos· SCC

resend.com/legal/privacy-policy

Firebase Cloud Messaging

Ubicación: Estados Unidos· SCC + DPF de Google

firebase.google.com/support/privacy

5. Conservación de datos

Datos de cuenta y financieros Mientras la cuenta esté activa. Borrado permanente en 30 días tras eliminar la cuenta.
Metadatos técnicos Los contadores se reinician automáticamente cada 24 horas.
Email de lista de espera Hasta que te invitemos a la beta y crees tu cuenta, o hasta que retires el consentimiento. Máximo 12 meses tras el cierre de la beta si no llegas a acceder.
Registro de auditoría 24 meses desde la acción registrada. Purga automática programada.
Reportes de bugs Indefinido mientras estén abiertos o en curso. Se eliminan automáticamente 6 meses después de marcarse como resueltos o descartados.
Registros de email (Resend) 30 días según políticas de Resend.

6. Tus derechos

Acceso (art. 15)

Disponible desde tu perfil — botón «Descargar mis datos» genera y envía a tu email un ZIP con todo lo que guardamos sobre ti.

Rectificación (art. 16)

Corregir datos inexactos. El nombre puede cambiarse desde el perfil.

Supresión (art. 17)

Eliminar tu cuenta y todos tus datos desde el perfil de la app.

Restricción (art. 18)

Solicitar que limitemos el tratamiento en determinadas circunstancias.

Portabilidad (art. 20)

Disponible desde tu perfil — el ZIP de «Descargar mis datos» incluye un JSON estructurado y un CSV por colección, ambos formatos legibles por máquina.

Oposición (art. 21)

Oponerte al tratamiento basado en interés legítimo.

Decisiones automatizadas (art. 22)

No aplicable — Flou no toma decisiones automatizadas significativas.

Reclamación

Puedes reclamar ante la AEPD: www.aepd.es

Para ejercer cualquier derecho: info@alcazor.dev. Responderemos en un máximo de 30 días.

7. Cookies y almacenamiento local

Flou no usa cookies de seguimiento ni publicidad. Usa localStorage únicamente para la preferencia de idioma y el token de sesión de Firebase.

8. Menores de edad

Conforme al artículo 7 de la LOPDGDD, la edad mínima es 14 años. Si detectamos que un usuario es menor, eliminaremos su cuenta inmediatamente.

9. Cambios en esta política

Los cambios significativos se comunicarán por email y/o mediante un aviso en la app con al menos 15 días de antelación respecto a su entrada en vigor. El uso continuado implica la aceptación de la nueva política.