Política de privacidad

Última actualización: septiembre de 2026. Escrita para que se entienda, no para cubrirnos las espaldas.

Read in English →

La idea central

Alebri tiene tres modos, y tú eliges cuál usar. Cada uno guarda una cantidad distinta de información — de cero (modo Local) a lo mínimo necesario para automatizar (modo Gmail). Ninguno es obligatorio, y puedes combinarlos, cambiar de modo, o borrar todo cuando quieras.

🔒 Modo Local (la web)

Todo lo que registras en alebri.vercel.app vive únicamente en el almacenamiento local de tu navegador (localStorage). No hay cuentas, no hay servidor guardando tus movimientos. Si borras los datos del navegador, se pierden — por eso existe el botón de exportar.

Si activas la IA opcional (captura por screenshot con visión, o el chat), el texto o la imagen se manda a la API de Anthropic (Claude) solo para ese análisis puntual y no se almacena en ningún servidor nuestro. El chat con IA solo recibe los totales agregados de tu mes, nunca la lista completa de tus movimientos.

☁️ Respaldo en tu Google Drive (opcional)

El modo Local no pierde tus datos… salvo que pierdas o formatees el dispositivo. Para evitarlo puedes activar, si quieres, un respaldo que se guarda en tu propio Google Drive — no en un servidor nuestro.

Qué permiso pedimos: únicamente drive.appdata, un permiso que solo da acceso a una carpeta oculta y exclusiva de Alebri dentro de tu Drive. Con ese permiso Alebri no puede ver, listar ni tocar ningún otro archivo tuyo de Google Drive. Nunca pedimos tu contraseña (autorizas en la pantalla oficial de Google).

Qué se guarda y dónde: un solo archivo (alebri-backup.json) con tus gastos, reglas y presupuestos, dentro de esa carpeta oculta de tu Drive. Nosotros no almacenamos ni leemos ese respaldo — es tuyo y vive en tu cuenta de Google. Puedes borrarlo o revocar el permiso cuando quieras desde myaccount.google.com/permissions.

💬 Modo WhatsApp

Si le escribes al bot de Alebri, guardamos en una base de datos (Railway/Postgres): tu número de WhatsApp y los gastos que registras (monto, comercio, categoría, fecha). No leemos tus chats de WhatsApp más allá del mensaje que nos mandas para registrar un gasto, y no accedemos a tus contactos ni a otras conversaciones.

Comandos que controlan esto: exportar (te mandamos un CSV con todo lo guardado) y borrar todo (elimina permanentemente tu número, tus gastos y cualquier conexión de Gmail asociada, con doble confirmación).

⚡ Modo automático con Gmail (opt-in)

Este modo es completamente opcional. Si escribes conectar gmail, te llevamos a la pantalla oficial de Google para que autorices el acceso — nosotros nunca vemos ni pedimos tu contraseña.

Qué leemos exactamente: nuestro servidor consulta tu Gmail con un filtro que solo incluye remitentes de bancos y billeteras peruanas (Yape, Plin, BCP, Interbank, BBVA, Scotiabank, etc.). Ese filtro es parte de la propia consulta a la API de Google — en la práctica, nunca listamos ni descargamos un correo que no venga de esos remitentes. Tus correos personales, de trabajo, o de cualquier otro remitente, jamás son tocados.

Qué guardamos: del correo bancario que sí procesamos, extraemos el gasto (monto, comercio, categoría, fecha) y lo guardamos junto con el identificador del correo (para no procesarlo dos veces). El cuerpo y el asunto del correo nunca se guardan — se leen en memoria, se usan para extraer el dato, y se descartan.

El token de acceso a tu Gmail se guarda cifrado (AES-256-GCM) en nuestra base de datos — no en texto plano. Puedes revocarlo en cualquier momento escribiendo desconectar gmail en WhatsApp, o directamente desde myaccount.google.com/permissions.

Al conectar tu Gmail puede aparecerte una pantalla de Google avisando que la app todavía no está verificada. Es cierto y no lo escondemos: la verificación de Google para este tipo de permiso es un proceso largo que aún no hemos completado. Puedes continuar desde Configuración avanzada, o simplemente no usar este modo — el bot y la app funcionan igual sin él.

Cumplimiento de la Política de Datos de Usuario de Google

El uso y la transferencia por parte de Alebri de la información recibida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

En concreto, y respecto a los datos que obtenemos de tu Gmail, nos comprometemos a lo siguiente:

  • Solo para la función que pediste. Los datos se usan únicamente para registrar tus gastos y mostrártelos a ti — la función visible por la que activaste este modo. Para nada más.
  • No los transferimos a terceros, salvo que sea imprescindible por seguridad, por obligación legal, o en una fusión o adquisición previamente comunicada y con tu consentimiento.
  • Ninguna persona lee tus correos. El procesamiento es automático. Un humano solo podría acceder si tú lo autorizas expresamente para resolver un problema concreto, si lo exige la ley, o sobre datos agregados y anonimizados.
  • Nunca los usamos para publicidad ni para entrenar modelos de IA con fines ajenos a tu propio registro de gastos.
  • Nunca los vendemos. Ni a anunciantes, ni a bancos, ni a nadie.

Puedes revocar este acceso cuando quieras escribiendo desconectar gmail en WhatsApp, o desde myaccount.google.com/permissions. Al hacerlo eliminamos el token guardado; los gastos ya registrados siguen siendo tuyos y puedes borrarlos con borrar todo.

Conservación y borrado de datos

Guardamos tus datos mientras uses Alebri. No hay caducidad automática, porque el sentido de la app es justamente poder mirar meses anteriores. El control siempre es tuyo:

  • desconectar gmail — revoca el permiso en Google y borra de inmediato, de nuestro lado, tanto el token como los identificadores de tus correos.
  • borrar todo — elimina permanentemente tu número, todos tus gastos y todo registro asociado. Va en cascada: no queda nada tuyo suelto.
  • exportar — te manda un CSV con todo lo que tenemos de ti, antes de que borres nada.
  • En modo Local no hay nada que podamos borrar: limpiar los datos del navegador lo quita todo.

Terceros involucrados

  • Meta (WhatsApp Business API) — transporta los mensajes entre tú y el bot.
  • Google (Gmail API) — solo si activas el modo automático.
  • Google Drive (appdata) — solo si activas el respaldo; el archivo vive en tu propio Drive, no en nuestros servidores.
  • Anthropic (Claude) — solo cuando la IA opcional está activada, para leer screenshots o responder preguntas de chat.
  • Railway (Postgres) — donde vive la base de datos del bot y del modo Gmail.

Preguntas

Si algo de esto no está claro, o quieres que borremos algo puntual, escríbele al bot de WhatsApp o contáctanos por los canales de la app.

Ver también los términos de servicio →