Datos y Cumplimiento
Última actualización: 25 de julio de 2026 · app 1.0.3
Este documento detalla qué datos maneja Tu Agenda, dónde viven, qué permisos usa la app y cómo cumple la normativa aplicable. La versión resumida está en la Política de Privacidad; aquí está el detalle técnico completo.
1. Inventario de datos
Datos que el usuario ingresa (viven solo en su teléfono)
Datos que salen del teléfono
Ninguno hacia el desarrollador. Únicas salidas posibles, siempre iniciadas por el usuario o por el sistema:
- Consulta de festivos a
date.nager.at: solo país + año (más la IP, inherente a toda conexión). Sin identificadores de usuario. - Respaldo manual: el usuario exporta un JSON y elige dónde compartirlo (Drive, correo, WhatsApp…). La app no lo sube sola a ningún lado. Incluye los datos de la base y sus preferencias (sueldo, tema, moneda, menús); no incluye la clave de bloqueo ni la configuración de huella.
- Compartir por WhatsApp: textos que el usuario decide compartir (lista de compras, resumen de gastos, datos bancarios propios, una rutina de gimnasio o una receta). El mensaje lleva solo el ítem elegido; la app se lo entrega a la aplicación que elija el usuario y no lo envía a ningún servidor propio. Los datos de salud (peso, IMC, cintura) no tienen botón de compartir. Desde 1.0.3, el mensaje de rutinas y recetas incluye además la URL pública de la app en Play Store (dato público, no del usuario) y el mismo contenido codificado en base64 al final, para poder importarlo.
- Copia de seguridad automática de Android (
allowBackup): el sistema respalda los datos locales en el Google Drive de la cuenta del usuario, cifrados y sin acceso del desarrollador. Se controla desde los ajustes del teléfono.
2. Seguridad de datos en Google Play
Lo que Tu Agenda declara en la sección Seguridad de datos de Google Play, y por qué:
Nota: los datos de salud o financieros existen en el dispositivo, pero nunca se transmiten al desarrollador ni a terceros, por lo que no se "recopilan" según la definición de Google Play.
3. Permisos declarados y su justificación
Sin permisos de: ubicación, contactos, cámara, micrófono, SMS, llamadas, almacenamiento externo ni alarmas exactas (SCHEDULE_EXACT_ALARM no se usa: las notificaciones son inexactas a propósito).
4. Medidas de seguridad implementadas
- Clave de bloqueo: nunca en texto plano; hash SHA-256 con sal aleatoria de 16 bytes. Bloqueo progresivo tras 5 intentos fallidos (30 s, +30 s por intento extra), persistente aunque se cierre la app.
- Biometría: delegada 100% al sistema (
BiometricPromptvíalocal_auth); la app nunca ve datos biométricos. - Base de datos: SQLite en el almacenamiento interno privado de la app (sandbox de Android, inaccesible para otras apps sin root).
- Consultas SQL parametrizadas (sin inyección).
- Red: solo HTTPS, con timeouts; sin certificados propios ni tráfico HTTP.
- Firma de la app: keystore propio resguardado fuera del proyecto; firma v2.
- Migraciones de base de datos idempotentes: la app arranca desde cualquier estado previo de los datos (incluidas restauraciones parciales del respaldo del sistema).
5. Cumplimiento normativo
6. Eliminación de datos
Tu Agenda no tiene cuentas ni servidores; el desarrollador no posee ninguna copia de tus datos. Para eliminar todo: (1) Ajustes → Aplicaciones → Tu Agenda → Almacenamiento → Borrar datos, o desinstala la app; y (2) si tienes activada la copia de seguridad de Google, elimínala en Ajustes → Google → Copia de seguridad de tu teléfono. Los respaldos manuales que tú hayas exportado están bajo tu control: bórralos de donde los guardaste.
7. Terceros y sub-servicios
Sin SDKs de terceros de analítica, publicidad, crash reporting ni tracking.
8. Contacto
Preguntas sobre este documento: nicolas.osorio.dev@gmail.com o franco.antonio.dev@gmail.com.