1. Introducción
Bienvenido/a a Zap ("la App"). Esta Política de Privacidad describe cómo Zap ("la Empresa", "nosotros", "nos" o "nuestro/a") recopila, usa, almacena, comparte y protege los datos personales de las personas usuarias de la App.
La App está diseñada para operar a nivel internacional, incluyendo Canadá, Estados Unidos, España y otros países de la Unión Europea, así como distintos países de América Latina. Por ello, esta Política establece principios generales de privacidad y contiene apartados específicos para determinadas jurisdicciones.
2. Responsable del tratamiento
Zap
Correo de privacidad: privacy@go-zap.app
Correo de soporte: support@go-zap.app
Sitio web: www.go-zap.app
Cuando la normativa aplicable lo exija, podremos designar representantes, encargados o responsables adicionales en jurisdicciones específicas.
3. Alcance geográfico
La App puede ser utilizada por personas residentes o ubicadas en:
- Canadá
- Estados Unidos
- España y otros países de la Unión Europea
- América Latina, incluyendo México, Brasil, Argentina y otros países de la región
4. Datos personales que recopilamos
4.1. Información de identificación
Nombre, correo electrónico, ciudad y país de residencia.
4.2. Información financiera y de comportamiento
Moneda principal utilizada, presupuesto mensual de gasto, patrones generales de gasto inferidos a partir del uso de la App.
4.3. Información transaccional derivada de recibos
La App recopila y procesa información de recibos, comprobantes o documentos similares cargados por el usuario, incluyendo:
- nombre de comercios o establecimientos
- montos o cantidades gastadas
- frecuencia y categorías de gasto
- ítems individuales comprados
- fecha y hora de las transacciones, cuando estén disponibles
- cualquier otra información visible en los recibos cargados
4.4. Información social dentro de la App
Conexiones de amistad entre usuarios, identificadores de usuario generados aleatoriamente ("user_id"), datos necesarios para habilitar funcionalidades sociales.
4.5. Información técnica e infraestructura
Dirección IP, identificadores del dispositivo o de la sesión, tipo de dispositivo, sistema operativo, datos de registro, errores y rendimiento, métricas de uso de la App.
5. Cómo recopilamos los datos
- Directamente del usuario, cuando crea una cuenta o completa su perfil.
- Cuando el usuario carga recibos o documentos en la App.
- Cuando el usuario interactúa con funcionalidades sociales.
- Automáticamente, a través del uso de la App y herramientas técnicas de infraestructura y seguridad.
6. Finalidades del tratamiento
- Proveer, mantener y mejorar las funcionalidades principales de la App.
- Procesar recibos y extraer información para el registro y análisis de gastos.
- Generar visualizaciones, métricas e insights financieros personalizados.
- Habilitar funcionalidades sociales, incluyendo conexiones entre usuarios.
- Administrar cuentas, autenticación, soporte y seguridad.
- Detectar fraudes, abusos, errores y problemas técnicos.
- Cumplir obligaciones legales, regulatorias o contractuales.
- Desarrollar, probar o mejorar nuevos productos, funciones o servicios.
- Llevar a cabo actividades de monetización, incluyendo la posible compartición o venta de determinados datos, cuando exista base legal suficiente y, cuando sea necesario, consentimiento explícito del usuario.
7. Base legal para el tratamiento
Dependiendo de la jurisdicción y la finalidad, podremos tratar los datos sobre las bases de: ejecución del contrato, consentimiento del usuario, interés legítimo o cumplimiento de obligaciones legales. Cuando la ley exija consentimiento expreso, lo solicitaremos antes de llevar a cabo el tratamiento.
8. Compartición y venta de datos
Podemos compartir, licenciar o vender determinados datos a terceros únicamente cuando exista la base legal correspondiente. Las conexiones de amistad y los identificadores de usuario no se venden a terceros.
Compartimos datos con proveedores de servicios como: Supabase (bases de datos), Amazon Web Services (infraestructura), y otros proveedores tecnológicos, de análisis, seguridad o soporte. Estos terceros solo tratan datos conforme a nuestras instrucciones y la legislación aplicable.
9. Seguridad y almacenamiento
Adoptamos medidas técnicas y organizativas razonables: transmisión HTTPS, almacenamiento en infraestructura especializada, cifrado en tránsito y en reposo, controles de acceso. Ningún sistema es completamente infalible.
10. Conservación de los datos
Conservaremos los datos el tiempo necesario para prestar el servicio, cumplir las finalidades descritas, resolver disputas, hacer cumplir nuestros acuerdos y cumplir obligaciones legales.
11. Eliminación de cuenta y borrado de datos
El usuario podrá solicitar la eliminación de su cuenta. La Empresa eliminará o anonimizará los datos dentro de un plazo razonable, salvo cuando debamos conservarlos por obligación legal, seguridad o defensa de reclamaciones.
12. Transferencias internacionales de datos
Los datos podrán transferirse y tratarse en países distintos al de residencia del usuario, incluyendo EE. UU. y otros territorios donde operen nuestros proveedores. Implementaremos las salvaguardas adecuadas cuando la normativa lo requiera.
13. Derechos de los usuarios
Dependiendo de la jurisdicción, los usuarios podrán tener derechos de acceso, rectificación, supresión, oposición, limitación, portabilidad y reclamación ante la autoridad competente. Las solicitudes pueden enviarse a: privacy@go-zap.app.
14. Disposiciones específicas por región
14.1. Unión Europea y España
Si resides en la UE/EEE, aplica el RGPD. Puedes ejercer derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad, retirar tu consentimiento y presentar reclamaciones ante la autoridad de control competente.
14.2. Estados Unidos, incluyendo California
Si resides en EE. UU., tus derechos pueden variar según tu estado. En la medida que las leyes estatales aplicables lo exijan, ofreceremos derechos como conocer qué datos recopilamos, solicitar corrección o eliminación, y optar por no participar en ciertos usos. Esta sección es compatible con la legislación de privacidad estatal, incluyendo la de California.
14.3. Canadá
Trataremos los datos conforme a PIPEDA y normativa provincial aplicable. Procuraremos que el consentimiento sea significativo, claro y proporcional.
14.4. Latinoamérica
Pueden aplicarse normas nacionales adicionales. En México: derechos ARCO. En Brasil: LGPD. En Argentina: derechos de acceso, rectificación, actualización y supresión.
15. Menores de edad
La App no está dirigida a menores de 4 años sin la autorización correspondiente. Si descubrimos que hemos recopilado datos de un menor sin base válida, tomaremos medidas para eliminar la información y restringir la cuenta.
16. Cambios a esta Política
Podemos modificar esta Política en cualquier momento. Cuando los cambios sean relevantes, notificaremos al usuario a través de la App, por correo electrónico o mediante publicación en nuestro sitio web.
17. Contacto
Zap
privacy@go-zap.app · support@go-zap.app · www.go-zap.app
1. Introduction
Welcome to Zap ("the App"). This Privacy Policy describes how Zap ("the Company", "we", "us" or "our") collects, uses, stores, shares and protects the personal data of App users.
The App is designed to operate internationally, including Canada, the United States, Spain and other EU countries, and various Latin American countries. This Policy sets out general privacy principles and includes jurisdiction-specific sections.
2. Data Controller
Zap
Privacy: privacy@go-zap.app
Support: support@go-zap.app
Website: www.go-zap.app
3. Geographic Scope
The App may be used by people in:
- Canada
- United States
- Spain and other EU countries
- Latin America — Mexico, Brazil, Argentina and others
4. Personal Data We Collect
4.1. Identification Information
Name, email address, city and country of residence.
4.2. Financial and Behavioral Information
Primary currency, monthly spending budget, general spending patterns inferred from App use.
4.3. Transactional Information from Receipts
The App collects and processes information from receipts, vouchers or similar documents uploaded by the user, including:
- merchant or establishment names
- amounts spent
- spending frequency and categories
- individual items purchased
- transaction date and time, when available
- any other information visible in uploaded receipts
4.4. Social Information
Friend connections, randomly generated user IDs ("user_id"), data needed to enable social features.
4.5. Technical Information
IP address, device/session identifiers, device type, OS, log data, errors, performance, App usage metrics.
5. How We Collect Data
- Directly from the user when creating an account or completing a profile.
- When the user uploads receipts or documents.
- When the user interacts with social features.
- Automatically, through App use and technical infrastructure and security tools.
6. Purposes of Processing
- To provide, maintain and improve core App features.
- To process receipts and extract relevant information for expense tracking.
- To generate personalised visualisations, metrics and financial insights.
- To enable social features, including user connections.
- To manage accounts, authentication, support and security.
- To detect fraud, abuse, errors and technical issues.
- To comply with legal, regulatory or contractual obligations.
- To develop, test or improve new products, features or services.
- To carry out monetisation activities, including possible sharing or selling of certain data where there is sufficient legal basis and, where necessary, explicit user consent.
7. Legal Basis for Processing
We may process personal data on the basis of: performance of a contract, user consent, legitimate interest or legal obligation. Where law requires express or meaningful consent, we will request it before processing.
8. Sharing and Sale of Data
We may share, licence or sell certain data to third parties only where the corresponding legal basis exists. Friend connections and user identifiers are not sold to third parties.
We share data with service providers including: Supabase (databases), AWS (cloud infrastructure), and other technology, analytics, security or support providers, who may only process data per our instructions and applicable law.
9. Security and Storage
We adopt reasonable technical and organisational measures: HTTPS transmission, specialised infrastructure, encryption in transit and at rest, access controls. No system is completely infallible.
10. Data Retention
We retain data as long as needed to provide the service, fulfil the purposes in this Policy, resolve disputes, enforce agreements and comply with legal obligations.
11. Account Deletion and Data Erasure
Users may request account deletion. We will delete or anonymise personal data within a reasonable period, except where retention is required by law, security, fraud prevention or defence of claims.
12. International Data Transfers
Data may be transferred to and processed in countries other than your country of residence, including the US and other territories where our providers operate. We will implement appropriate safeguards where required.
13. User Rights
Depending on your jurisdiction, you may have rights to: access, rectify, erase, object to, restrict, or port your data, withdraw consent, and lodge a complaint with a supervisory authority. Requests: privacy@go-zap.app.
14. Region-Specific Provisions
14.1. EU and Spain
If you are in the EU/EEA, the GDPR may apply. You may exercise access, rectification, erasure, objection, restriction and portability rights, withdraw consent, and complain to a supervisory authority.
14.2. United States, including California
Your rights vary by state. Where applicable state laws require it, we offer rights such as knowing what data we collect, correction, deletion, and opting out of certain uses. This section is consistent with applicable state privacy laws including California's.
14.3. Canada
We process data in line with PIPEDA and applicable provincial standards. Consent will be meaningful, clear and proportionate to the sensitivity of the information.
14.4. Latin America
Additional national rules may apply. Mexico: ARCO rights. Brazil: LGPD. Argentina: access, rectification, update and deletion rights under local law.
15. Minors
The App is not directed at children under 4 years of age without the corresponding authorisation where required by law. If we discover we have collected data from a minor without a valid basis, we will take steps to delete the information and restrict the account.
16. Changes to this Policy
We may update this Policy at any time. For significant changes, we will notify users through the App, by email or by posting on our website.
17. Contact
Zap
privacy@go-zap.app · support@go-zap.app · www.go-zap.app