1. Identificación del titular
En cumplimiento de la Ley 34/2002, de servicios de la sociedad de la información y de comercio electrónico, se informa de que el sitio y la aplicación son titularidad de:
- Titular o razón social
- NIF/CIF
- Domicilio
- Datos registrales
2. Objeto del servicio
DiagonalFlow es una herramienta de contabilidad personal que permite registrar y visualizar ingresos, gastos, inversiones y otra información financiera introducida por el usuario. La aplicación no presta servicios bancarios, de inversión, asesoramiento financiero, fiscal, contable o jurídico, ni ejecuta operaciones en nombre del usuario.
3. Uso del sitio
El usuario se compromete a utilizar el servicio de forma lícita, diligente y respetuosa con los derechos de terceros. Quedan prohibidos los intentos de acceso no autorizado, la alteración del funcionamiento del servicio, la introducción de código malicioso y cualquier uso contrario a la ley.
4. Propiedad intelectual e industrial
El diseño, código, estructura, marcas, textos y demás elementos propios del servicio están protegidos por la normativa aplicable. El acceso a la aplicación no concede derechos de explotación sobre dichos elementos, salvo los estrictamente necesarios para utilizar el servicio conforme a sus condiciones.
5. Enlaces y servicios de terceros
El servicio puede depender de infraestructura o recursos técnicos de terceros. La existencia de enlaces externos no implica control ni aprobación de sus contenidos. Cada tercero aplica sus propios términos y políticas.
6. Responsabilidad
Se adoptan medidas razonables para mantener la disponibilidad y exactitud técnica del servicio, pero no se garantiza que esté libre de interrupciones o errores. Nada de este aviso limita los derechos irrenunciables de consumidores ni excluye responsabilidades que legalmente no puedan excluirse.
7. Legislación aplicable
El sitio se rige por la legislación española y de la Unión Europea. En relaciones con consumidores se respetarán las normas imperativas sobre competencia judicial y protección de consumidores.
1. Responsable del tratamiento
El responsable es , con NIF/CIF y domicilio en . Para cuestiones de privacidad: .
2. Datos tratados
- Datos de cuenta: correo electrónico, identificador interno de usuario, estado de autenticación y constancia de aceptación de documentos legales.
- Datos financieros introducidos por el usuario: conceptos, importes, fechas, categorías, saldos, operaciones de inversión, deudas, bienes patrimoniales, valoraciones, unidades, identificadores de instrumentos y cotizaciones manuales o procedentes de proveedor.
- Datos técnicos y de seguridad: dirección IP, agente de usuario, registros de acceso, errores y datos necesarios para prevenir abuso, en la medida en que los generen Firebase Hosting o Firebase Authentication.
- Comunicaciones: información incluida en solicitudes de soporte o ejercicio de derechos.
Los conceptos financieros son texto libre. No deben utilizarse para introducir datos especialmente sensibles de terceros ni información innecesaria.
Una cuenta autenticada puede pedir al asistente que proponga los campos de un ingreso o gasto a partir de una frase breve. Solo ese texto necesario se envía a Firebase AI Logic, protegido mediante App Check con reCAPTCHA Enterprise. La demo no realiza estas peticiones. La respuesta se valida y se muestra como propuesta: no se guarda ningún movimiento hasta que el usuario lo confirma expresamente, y el asistente no infiere ni modifica cuentas o deudas.
Una cuenta real puede buscar experimentalmente un instrumento y solicitar su cotización o serie histórica. La petición se procesa en Google Cloud Functions y envía a Yahoo Finance o CoinGecko únicamente el texto que el usuario escribe expresamente para buscar, el ticker o identificador seleccionado y, para la gráfica, el rango e intervalo. No se envían unidades, importes, coste, movimientos, correo ni identificador de usuario. Los candidatos y las series históricas se mantienen solo en cachés efímeras y memoria de la sesión, sin guardarse en Firestore; únicamente puede guardarse la última cotización normalizada y el identificador elegido. Yahoo Finance no ofrece estos endpoints como una API pública estable; la función puede desactivarse si dejan de estar disponibles.
3. Finalidades y bases jurídicas
| Finalidad | Base jurídica |
|---|---|
| Crear y administrar la cuenta, autenticar al usuario y prestar las funciones solicitadas. | Ejecución del contrato y medidas precontractuales. |
| Guardar, organizar y mostrar los datos financieros que el usuario decide registrar, y proponer de forma opcional su clasificación mediante Firebase AI Logic. | Ejecución del contrato. |
| Proteger el servicio, prevenir abuso, investigar errores y mantener la seguridad. | Interés legítimo en la seguridad y, cuando proceda, cumplimiento de obligaciones legales. |
| Atender derechos, reclamaciones y requerimientos de autoridades. | Cumplimiento de obligaciones legales. |
| Enviar comunicaciones comerciales opcionales, si se incorporan en el futuro. | Consentimiento separado, revocable y nunca premarcado. |
No se toman decisiones automatizadas con efectos jurídicos ni se elaboran perfiles publicitarios.
4. Destinatarios y encargados
Los datos no se venden. Pueden ser tratados por proveedores necesarios para operar el servicio, en particular Google mediante Firebase Authentication, Cloud Firestore, Firebase Hosting, Cloud Functions y Firebase AI Logic. El asistente recibe solo la frase que el usuario decide analizar. Las búsquedas, cotizaciones y gráficas solicitadas usan Yahoo Finance y CoinGecko, a los que solo se remite el texto de búsqueda introducido expresamente, el identificador del instrumento o el periodo técnico solicitado. Cada proveedor actúa conforme al régimen que resulte aplicable. También podrán comunicarse datos a autoridades cuando exista obligación legal.
5. Ubicación y transferencias internacionales
La base de datos de Cloud Firestore está configurada en la región . Algunos servicios técnicos de Google pueden implicar tratamiento global o acceso desde terceros países. Cuando sea aplicable, se utilizarán las garantías previstas por Google en sus términos de tratamiento, incluidas cláusulas contractuales tipo y medidas complementarias. La configuración real del proyecto debe verificarse antes de publicar esta política.
6. Conservación
- Los datos de cuenta y financieros se conservan mientras la cuenta permanezca activa y hasta que el usuario solicite su supresión.
- Tras la baja, podrán mantenerse bloqueados durante los plazos necesarios para atender responsabilidades legales y después se eliminarán o anonimizarán.
- Firebase Authentication indica que conserva determinadas direcciones IP durante unas semanas y elimina la información de autenticación de sistemas activos y copias de seguridad dentro de sus plazos técnicos después de solicitar la baja.
- Firebase Hosting puede conservar direcciones IP durante algunos meses para seguridad y análisis operativo del servicio.
- Las solicitudes y evidencias de cumplimiento se conservarán durante los plazos de prescripción aplicables.
7. Derechos
El usuario puede solicitar acceso, rectificación, supresión, oposición, limitación y portabilidad de sus datos, así como retirar un consentimiento futuro sin afectar a la licitud previa. Las solicitudes deben dirigirse a , indicando el derecho ejercitado y la información necesaria para verificar la identidad.
Las cuentas reales disponen de un apartado Mi cuenta → Datos y privacidad que permite descargar en JSON o CSV los datos funcionales conocidos de la cuenta y preparar solicitudes identificadas. La exportación automática no sustituye la revisión de posibles registros técnicos, soporte, evidencias legales o copias de seguridad cuando resulten aplicables.
Durante la fase alpha, la solicitud de supresión no elimina automáticamente la cuenta desde el navegador. La cuenta permanece activa hasta que el responsable verifica la identidad y confirma la eliminación de Firestore, Firebase Authentication y los demás conjuntos afectados.
También puede presentar una reclamación ante la Agencia Española de Protección de Datos. Cuando sea posible, se recomienda contactar primero con el responsable para resolver la incidencia.
8. Carácter obligatorio de los datos
El correo y la contraseña son necesarios para crear una cuenta. Los datos financieros son voluntarios, aunque determinadas funciones no pueden prestarse sin la información mínima correspondiente. La contraseña es gestionada por Firebase Authentication y no se almacena en texto legible por DiagonalFlow.
El alias de perfil y las preferencias de moneda, fecha y cuentas predeterminadas son opcionales o configurables por el usuario y se utilizan únicamente para personalizar el funcionamiento de su cuenta.
9. Seguridad y privacidad desde el diseño
Se aplican controles de acceso por usuario en Firestore, cifrado en tránsito proporcionado por la infraestructura, separación entre perfiles demo y cuentas reales, minimización de datos y ausencia de analítica publicitaria en la versión actual. Ninguna medida elimina completamente el riesgo, por lo que el usuario debe proteger sus credenciales y evitar equipos compartidos.
10. Menores
El servicio de cuentas está dirigido a personas de al menos años. No se pretende recoger conscientemente datos de menores. Si se detecta una cuenta de un menor, podrá suspenderse y eliminarse.
11. Cambios
Las modificaciones materiales se comunicarán de forma adecuada y se actualizará la fecha de versión. Cuando un cambio requiera una nueva aceptación o consentimiento, se solicitará expresamente.
1. Ámbito y aceptación
Estos términos regulan el acceso y uso de DiagonalFlow. Al crear una cuenta, el usuario declara haber leído la política de privacidad y acepta estos términos. La demostración pública puede utilizarse sin cuenta y contiene únicamente datos ficticios.
2. Requisitos
Para crear una cuenta es necesario tener al menos años, capacidad suficiente para contratar y facilitar datos veraces. La cuenta es personal e intransferible.
3. Descripción y límites funcionales
La aplicación ayuda a registrar y representar información financiera aportada por el usuario. Los cálculos dependen de la calidad de esos datos. El asistente de movimientos solo genera propuestas que el usuario debe revisar y confirmar; no ejecuta movimientos automáticamente. Las cotizaciones y propuestas de terceros pueden ser erróneas, retrasadas o dejar de estar disponibles y deben contrastarse antes de tomar decisiones.
El servicio no sustituye extractos bancarios, registros contables oficiales, asesoramiento profesional ni documentación fiscal. El usuario debe contrastar la información antes de adoptar decisiones económicas.
4. Obligaciones del usuario
- Proteger la contraseña y cerrar sesión en dispositivos compartidos.
- No introducir datos de terceros sin base legítima.
- Verificar importaciones, categorías, cálculos y exportaciones.
- Mantener copias externas de la información que considere crítica.
- No eludir medidas de seguridad ni utilizar el servicio con fines ilícitos.
5. Disponibilidad, cambios y fase alpha
Durante la fase alpha, las funciones pueden cambiar, contener errores o interrumpirse. Se intentará preservar la coherencia de los datos y avisar de cambios relevantes, pero no se garantiza disponibilidad continua. Antes de una retirada definitiva se facilitará, cuando sea razonablemente posible, un mecanismo de exportación.
6. Cuenta, suspensión y baja
El usuario puede preparar la solicitud desde Mi cuenta → Datos y privacidad o dirigirla a . Durante la fase alpha la baja se ejecuta manualmente y solo se considera completada cuando se confirma la eliminación de los datos funcionales y de Firebase Authentication. La cuenta podrá suspenderse por incumplimiento grave, riesgo de seguridad, abuso o exigencia legal. Se procurará informar y permitir alegaciones cuando las circunstancias lo permitan.
7. Precio y contratación futura
La versión pública actual no formaliza planes de pago. Antes de introducir suscripciones o compras deberán publicarse precio total, impuestos, duración, renovación, desistimiento, medios de pago y condiciones específicas de contratación. Ningún cobro se realizará basándose únicamente en estos términos.
8. Propiedad y licencia de uso
El usuario conserva los derechos que pueda tener sobre los datos que introduce y concede únicamente la autorización técnica necesaria para almacenarlos y tratarlos con el fin de prestar el servicio. Se concede al usuario una licencia limitada, personal, revocable y no exclusiva para utilizar la aplicación conforme a estos términos.
9. Responsabilidad
El titular responde en los términos exigidos por la ley. No se asume responsabilidad por decisiones tomadas exclusivamente a partir de datos incompletos, incorrectos o desactualizados introducidos por el usuario, ni por servicios externos fuera del control razonable del titular. Estas limitaciones no afectan a derechos imperativos ni a daños causados por dolo o negligencia cuando legalmente no puedan limitarse.
10. Privacidad
El tratamiento de datos se describe en la política de privacidad. Las tecnologías del navegador se detallan en la política de cookies y almacenamiento local.
11. Modificación de los términos
Los cambios se publicarán con una nueva versión. Si alteran sustancialmente la relación contractual, se notificará al usuario y se solicitará nueva aceptación cuando resulte necesaria.
12. Contacto, reclamaciones y ley aplicable
Las consultas generales pueden enviarse a ; las dudas de uso, errores y solicitudes de ayuda, a ; y las cuestiones de privacidad o ejercicio de derechos, a . Se aplica la legislación española y europea, respetando los fueros imperativos del consumidor.
1. Alcance
Esta política cubre cookies y tecnologías similares que almacenan o recuperan información del dispositivo, como localStorage, IndexedDB o mecanismos equivalentes.
2. Situación actual
La versión actual no integra Google Analytics, publicidad, píxeles de seguimiento, redes sociales embebidas ni cookies de perfilado. Solo utiliza tecnologías necesarias para prestar las funciones solicitadas. Por ello no se muestra un banner de consentimiento para cookies opcionales.
| Tecnología | Proveedor | Finalidad | Duración | Base |
|---|---|---|---|---|
| Persistencia técnica de Firebase Authentication | Google Firebase | Mantener la sesión, autenticar y proteger la cuenta cuando el acceso real esté habilitado. | Según la sesión, cierre de sesión y configuración del navegador. Firebase mantiene por defecto la sesión web entre visitas. | Estrictamente necesaria para el servicio de cuenta. |
| Cliente online de Cloud Firestore | Google Firebase | Consultar y guardar los datos solicitados directamente en el servidor. | Firestore Lite no mantiene caché financiera offline ni una cola de operaciones pendientes. Los datos permanecen únicamente en la memoria de ejecución mientras se utiliza la aplicación. | Estrictamente necesaria. |
| App Check con reCAPTCHA Enterprise | Google Firebase | Verificar que las peticiones al asistente proceden de la aplicación autorizada y prevenir abuso. | Tokens técnicos renovados automáticamente durante la sesión, conforme a la configuración de Firebase. | Estrictamente necesaria para proteger la función solicitada. |
uitcontabilidad.ui.disclosures.v1 | DiagonalFlow | Recordar si los tutoriales y el resumen financiero están abiertos o plegados, sin guardar UID ni datos financieros. | Hasta que el usuario borre el almacenamiento del sitio. | Preferencia funcional solicitada por el usuario. |
3. Registros de servidor
Firebase Hosting puede registrar direcciones IP para seguridad, prevención de abuso y análisis operativo. Estos registros no son cookies instaladas por la aplicación, pero constituyen tratamiento de datos técnicos y se describen también en la política de privacidad.
4. Gestión desde el navegador
El usuario puede borrar cookies y almacenamiento del sitio desde la configuración de su navegador. Al hacerlo puede cerrar la sesión o eliminar preferencias técnicas del sitio. Bloquear tecnologías estrictamente necesarias puede impedir el acceso a cuentas reales.
5. Incorporación futura de analítica u otras tecnologías
Antes de activar cualquier tecnología no necesaria, se actualizará esta política y se implantará un sistema que permita aceptar, rechazar o configurar categorías con la misma facilidad y sin cargar dichas tecnologías antes del consentimiento.
6. Revisión periódica
El inventario se revisará después de cambios de proveedores, SDK, hosting, analítica, contenido embebido o funciones de marketing. La fecha de versión se actualizará cuando cambie el uso real.