Grotally

Política de Privacidad

Última actualización: 17 de julio de 2026

Grotally es una app para iPhone que escanea tickets de supermercado y los analiza con inteligencia artificial. Esta política explica, en lenguaje claro, qué datos se tratan, para qué, con qué base legal y qué derechos tienes conforme al Reglamento General de Protección de Datos (RGPD).

La idea principal: tus datos viven en tu dispositivo. Grotally no tiene cuentas de usuario ni registro, y no crea perfiles publicitarios ni vende datos.

1. Responsable del tratamiento

El responsable es el desarrollador de Grotally (David Miguel Reina Poyatos, NIF 53598409Z — desarrollador individual establecido en España). Para cualquier cuestión sobre privacidad puedes escribir a grotally@gmail.com.

2. Qué datos se tratan y dónde

Datos que se quedan en tu dispositivo

Tus tickets, productos, precios, listas de la compra y presupuesto se guardan localmente en tu iPhone. No existen cuentas de usuario: nadie más que tú tiene acceso a ese historial, y desaparece si borras la app (salvo que tú lo incluyas en tus propias copias de seguridad del dispositivo).

Si un ticket lleva impresos los últimos 4 dígitos de la tarjeta con la que pagaste, el análisis puede extraerlos como parte del contenido del ticket; esa información queda únicamente en tu dispositivo.

Datos que se envían al escanear un ticket

Cuando escaneas un ticket, se envía cifrada (HTTPS) a nuestro servidor:

  • La foto del ticket, que el servidor analiza con la API de Claude de Anthropic para extraer tienda, productos y precios. Anthropic actúa como encargado de tratamiento y, por defecto, no usa los datos enviados por API para entrenar sus modelos.
  • Metadatos del dispositivo sin identificadores personales: modelo, versión de iOS, idioma/región y versión de la app.
  • Una verificación anti-fraude de Apple App Attest: un identificador criptográfico de la instalación de la app (no de tu persona) que permite comprobar que la petición procede de una app legítima.

El servidor puede registrar logs de servicio (el resultado del escaneo y, en su caso, la imagen) para operar y depurar el servicio. Estos logs se eliminan automáticamente a los 30 días.

Métricas de uso y errores

La app usa Firebase Analytics y Crashlytics (Google) para obtener métricas de uso agregadas e informes de fallos que nos ayudan a mejorar la app. No hay tracking publicitario: la app no usa el IDFA ni rastrea tu actividad en apps o webs de terceros.

Suscripción y pagos

La suscripción Grotally Pro se compra a través del App Store: Apple procesa el pago y la app nunca ve tus datos de pago. Usamos RevenueCat para gestionar el estado de la suscripción; recibe un identificador anónimo de transacción, no tu identidad.

Conversión de divisas

Para convertir importes entre divisas la app consulta la API pública Frankfurter (tipos de cambio del BCE). Esta consulta no incluye datos personales.

3. Bases legales

  • Ejecución del servicio (art. 6.1.b RGPD): el análisis de la foto del ticket y la gestión de la suscripción son necesarios para prestarte el servicio que solicitas al usar la app.
  • Interés legítimo (art. 6.1.f RGPD): la verificación anti-fraude (App Attest) para proteger el servicio de abuso, y las métricas agregadas y crash reports para mantener y mejorar la app.

4. Destinatarios y encargados de tratamiento

Trabajamos con estos proveedores, cada uno limitado a su función:

  • Supabase — infraestructura de nuestro backend (recepción del ticket y logs de servicio).
  • Anthropic (EE. UU.) — análisis de la imagen del ticket con IA, como encargado de tratamiento.
  • Google (Firebase Analytics y Crashlytics) — métricas de uso agregadas e informes de fallos.
  • RevenueCat — gestión del estado de la suscripción, con identificador anónimo.
  • Apple — procesamiento del pago de la suscripción y verificación App Attest.

No vendemos datos personales ni los cedemos a terceros con fines publicitarios.

5. Transferencias internacionales

Algunos de estos proveedores tratan datos en Estados Unidos. En esos casos la transferencia se ampara en las garantías previstas por el RGPD: la certificación en el Marco de Privacidad de Datos UE-EE. UU. (Data Privacy Framework) o las cláusulas contractuales tipo aprobadas por la Comisión Europea, según el proveedor.

6. Plazos de conservación

  • Datos locales (tickets, productos, listas, presupuesto): en tu dispositivo, bajo tu control, hasta que los borres o desinstales la app.
  • Logs de escaneo del servidor: se eliminan automáticamente a los 30 días.
  • Métricas agregadas y crash reports: según los plazos de retención de Firebase, sin identificarte personalmente.

7. Tus derechos

Puedes ejercer tus derechos de acceso, rectificación, supresión, oposición, portabilidad y limitación del tratamiento escribiendo a grotally@gmail.com. Ten en cuenta que la mayor parte de tus datos están solo en tu dispositivo, por lo que ya los controlas directamente: puedes editarlos o borrarlos desde la propia app.

Si consideras que no hemos atendido correctamente tus derechos, puedes reclamar ante la Agencia Española de Protección de Datos (aepd.es).

8. Cambios en esta política

Si cambiamos esta política, publicaremos la versión actualizada en esta página con su fecha. Si el cambio fuera relevante para ti, te lo indicaremos también desde la app.

9. Contacto

Para cualquier duda sobre esta política o sobre tus datos: grotally@gmail.com.