01 Quiénes somos
Manifiesto es una aplicación móvil de gestión de finanzas personales y familiares operada por Manifiesto ("Manifiesto", "nosotros", "nuestro"), un proyecto independiente radicado en la República Argentina. Esta política se aplica al uso de la aplicación móvil Manifiesto en iOS y, próximamente, Android, así como a este sitio web (manifiestoapp.com).
A los efectos de la legislación argentina (Ley 25.326 de Protección de los Datos Personales) y del Reglamento General de Protección de Datos europeo (GDPR), Manifiesto actúa como responsable del tratamiento de tus datos personales.
02 Qué datos recolectamos
Manifiesto recolecta únicamente los datos que necesita para que la app funcione. Los agrupamos por categoría:
Datos de cuenta
- Email — para crear tu cuenta, recuperar contraseña y comunicarte cambios importantes.
- Nombre de usuario que vos elegís mostrar dentro de tu hogar.
- Avatar — un identificador visual elegido de una lista predefinida (no subís fotos).
- Contraseña — guardada de forma cifrada (hash) por nuestro proveedor de autenticación. Nadie en Manifiesto la ve en texto plano.
- Identificador de proveedor social — si entrás con Apple o Google, guardamos el identificador único que esos proveedores nos devuelven para reconocerte. No accedemos a tus contactos, fotos ni a ningún otro dato de tu cuenta de Apple o Google.
Datos financieros que vos cargás
- Ingresos mensuales declarados (cifras numéricas, sin información del empleador).
- Día de cobro y configuración de tu ciclo mensual.
- Gastos — monto, categoría, fecha y, opcionalmente, una nota corta.
- Gastos fijos / suscripciones — nombre, monto y frecuencia.
- Metas de ahorro y aportes a esas metas.
- Composición de tu hogar — los otros usuarios de Manifiesto con los que decidiste compartir tu economía y, si corresponde, el aporte mensual de cada uno.
Datos técnicos
- Token de notificaciones push — un identificador anónimo que nos da Apple o Google para enviarte avisos al dispositivo. Si desactivás push, lo eliminamos.
- Versión de la app, sistema operativo y región — para reproducir bugs y priorizar mejoras.
- Eventos de uso anónimos — qué pantallas visitás y qué acciones disparás, sin contenido sensible. Estos eventos viven en nuestra propia base, no se exportan a terceros.
No accedemos a tu cámara, contactos, ubicación, calendario, ni a ninguna cuenta bancaria. Manifiesto no se conecta a bancos ni a servicios financieros externos. Toda la información financiera la cargás vos, manualmente.
03 Para qué usamos tus datos
- Operar la app: mostrarte tus gastos, calcular tu cupo diario, sincronizar con tu pareja o conviviente.
- Notificaciones funcionales: avisarte cuando se acerca un gasto fijo, cuando estás por superar tu cupo o cuando tu pareja registró un gasto.
- Asistente financiero: generar sugerencias en base a tu propio patrón de gasto (cálculo dentro de nuestra infraestructura, no se envía a IA externa con identificadores).
- Soporte: responder cuando nos escribís a [email protected].
- Mejorar el producto: entender qué funciona y qué no, en agregado (sin identificarte individualmente).
- Cumplir con la ley: responder pedidos judiciales válidos y obligaciones impositivas (cuando corresponda).
Nunca usamos tus datos para venderlos, alquilarlos, mostrarte publicidad de terceros, ni para "perfilar" tu comportamiento financiero con fines comerciales.
04 Bases legales del tratamiento
Tratamos tus datos en base a las siguientes justificaciones, según la Ley 25.326 (Argentina), el GDPR (Unión Europea) y la CCPA (California, EE.UU.):
- Ejecución de un contrato: los datos que necesitamos para que la app funcione cuando aceptás los Términos.
- Consentimiento: notificaciones push, sincronización con otros miembros del hogar, y cualquier otro uso opcional.
- Interés legítimo: proteger la app contra abuso, mejorar el producto en agregado.
- Obligación legal: conservación de información impositiva o respuesta a requerimientos de autoridades.
05 Servicios de terceros que tocan tus datos
Para operar la app dependemos de proveedores de infraestructura. Cada uno trata únicamente la porción de datos que necesita y bajo contratos que les exigen el mismo estándar de protección que aplicamos nosotros.
Supabase (hosting de base de datos y autenticación)
Almacena toda la información de tu cuenta y de tu hogar. Servidores ubicados en Estados Unidos (región us-east-1). Política de privacidad de Supabase.
Apple y Google (autenticación social, opcional)
Si elegís entrar con Apple o Google, nos devuelven un identificador único para tu cuenta. No accedemos a más información que esa.
Expo (notificaciones push)
Procesa el envío de notificaciones desde nuestros servidores hasta tu dispositivo, vía Apple Push Notification service (APNs) y Firebase Cloud Messaging (FCM) según tu plataforma. Política de privacidad de Expo.
App Store y Google Play
Manifiesto se distribuye a través de la App Store de Apple y, próximamente, Google Play. Esos servicios recolectan métricas de descarga e instalación bajo sus propias políticas.
No usamos Google Analytics, Facebook Pixel, ni ningún SDK publicitario o de tracking. No vendemos tus datos a brokers. No cargamos píxeles de redes sociales en la app ni en este sitio.
06 Cuánto tiempo guardamos tus datos
- Cuenta activa: mientras tengas cuenta abierta, tus datos viven en la app y en tu base.
- Notificaciones: 30 días desde que se enviaron, después se purgan automáticamente.
- Gastos archivados: los gastos de ciclos cerrados se mantienen disponibles para tu historial; pasados los 14 días posteriores al cierre del ciclo, se mueven a un almacenamiento de bajo costo y siguen siendo accesibles para vos.
- Eventos de telemetría: 30 días, después se purgan.
- Backups operacionales: retenemos copias de respaldo de la base por hasta 30 días para poder recuperar el servicio ante fallas.
- Solicitud de baja: cuando pedís borrar tu cuenta desde Configuración → Cuenta → Eliminar cuenta, programamos el borrado para 30 días después. Durante esa ventana podés cancelar la baja entrando otra vez. Pasados los 30 días, todos tus datos se borran de forma irreversible (a excepción de información que debamos conservar por obligación legal, como comprobantes de pago durante el plazo impositivo).
07 Cómo protegemos tus datos
- Cifrado en tránsito: toda la comunicación entre la app y nuestros servidores usa TLS 1.2 o superior.
- Cifrado en reposo: la base de datos está cifrada a nivel disco por nuestro proveedor.
- Row-Level Security: nuestras tablas tienen reglas que impiden que un usuario lea o modifique datos de otro hogar. Cualquier acceso valida tu identidad antes de devolver resultados.
- Autenticación con PKCE: el flujo de login usa Proof Key for Code Exchange para evitar ataques de fijación de sesión.
- Biometría local: la app puede pedir Face ID o Touch ID antes de abrir tus datos si vos lo activás. Las credenciales biométricas no salen nunca de tu dispositivo.
- Auditorías internas: revisiones periódicas de seguridad sobre nuestra propia base de código y nuestras políticas de acceso.
Pese a todo lo anterior, ningún sistema es 100% impenetrable. Si detectamos una brecha que afecta tus datos personales, te lo notificaremos por email dentro de los plazos exigidos por la legislación aplicable.
08 Tus derechos sobre tus datos
Como titular de tus datos personales, tenés derecho a:
- Acceder a una copia de los datos que tenemos sobre vos.
- Rectificar datos incorrectos o desactualizados (la mayoría podés editarlos directamente en la app, en Configuración).
- Eliminar tu cuenta y los datos asociados (Configuración → Cuenta → Eliminar cuenta dentro de la app, o escribiéndonos).
- Portar tus datos en un formato estructurado y legible por máquina.
- Oponerte a determinados tratamientos (por ejemplo, retirar el consentimiento para push notifications).
- Limitar el tratamiento mientras se revisa una disputa.
Para ejercer cualquiera de estos derechos, escribinos a [email protected]. Te respondemos en un plazo máximo de 30 días corridos.
Si considerás que no estamos cumpliendo, podés presentar un reclamo ante la Agencia de Acceso a la Información Pública (Argentina) o ante la autoridad de protección de datos de tu país de residencia.
09 Menores de edad
Manifiesto está pensada para personas mayores de 18 años. No recolectamos a sabiendas datos de menores de 13 años. Si identificamos que un menor de 13 creó una cuenta sin autorización parental, la borramos junto con todos sus datos asociados.
10 Transferencias internacionales
Nuestra infraestructura principal (Supabase) opera en Estados Unidos. Cuando usás Manifiesto desde Argentina o desde la Unión Europea, tus datos viajan a esos servidores. Estas transferencias se realizan bajo:
- Las cláusulas contractuales tipo (SCC) aprobadas por la Comisión Europea para transferencias hacia EE.UU.
- Los compromisos contractuales de seguridad y confidencialidad asumidos por el proveedor.
11 Cambios a esta política
Si actualizamos esta política, mostramos la fecha de la nueva versión arriba y, si los cambios son sustanciales, te avisamos dentro de la app antes de que entren en vigencia. Las versiones anteriores quedan disponibles bajo pedido a soporte.
12 Contacto
Para cualquier consulta, reclamo o ejercicio de derechos:
- Email: [email protected]
Te respondemos en el menor tiempo posible — comprometemos un máximo de 5 días hábiles para acuses de recibo y 30 días para resoluciones definitivas.