Política de Privacidad
Versión 1.3 — Última actualización: 24 de agosto de 2026
1. ¿Quiénes somos?
Primer Anillo es una aplicación desarrollada y operada por AIRA E.A.S.
(empresa registrada en Paraguay). Somos responsables de tus datos personales cuando usás nuestra app.
Para los datos que vos cargás sobre otras personas, el reparto de responsabilidades es
distinto: lo explicamos en el punto 3.
2. Qué datos recopilamos
Cuando usas Primer Anillo, recopilamos:
- Perfil de Google: Nombre, email y foto, que vienen de tu cuenta de Google cuando iniciás sesión
- Teléfono: Solo si vinculás WhatsApp. Guardamos tu número para saber a qué cuenta pertenecen los mensajes que mandás y a dónde enviarte los recordatorios
- Datos de la app: Gastos, notas, eventos, tareas, listas de compras, cuentas, bienes, seguros, préstamos y las personas que cargues en tu círculo
- Archivos adjuntos: Fotos y PDFs que subas (hasta 10 MB por archivo, y 250 MB en total por persona sumando todos tus círculos). No se pueden adjuntar videos
- Mensajes de WhatsApp (función en construcción): El texto y las fotos que le mandes al bot, para convertirlos en gastos, notas, eventos o ítems de la lista de compras. Hoy esta función está en pruebas cerradas y no está disponible: si no la activaste, nada tuyo pasa por WhatsApp
- Recordatorios: El texto del recordatorio y la hora en que querés recibirlo
- Direcciones: Si usás la función de rutas, las direcciones que escribís se consultan en OpenStreetMap para ubicarlas en el mapa. La app no accede al GPS de tu teléfono ni te rastrea
- Datos técnicos: Tu dirección IP y el navegador que usás quedan en los registros del servidor, por seguridad y para limitar abusos. También usamos estadísticas de uso agregadas y anónimas (Cloudflare Web Analytics) para saber qué partes de la app se usan más
Datos de salud (categoría especial)
La app te deja anotar medicamentos (nombre, dosis, horarios, qué tomas ya se dieron y
cuánto stock queda), citas médicas y, si querés, la foto de una receta.
Son datos de salud, y la ley los trata con más cuidado que al resto.
Los pedimos por un solo motivo: que la app pueda mostrarte el plan de cuidado del día y avisarte a tiempo.
No los usamos para nada más, no se los pasamos a nadie, y no hay ninguna función que los analice
con fines comerciales. Cargarlos es opcional: si no los cargás, todo lo demás de la app funciona igual.
Lo que anotás (medicamentos, horarios, citas) queda cifrado como el resto de tus datos.
La foto de la receta es la excepción: se guarda como cualquier otro archivo adjunto,
y por eso le aplica lo que explicamos en el punto 5 sobre los adjuntos. Si preferís no subir imágenes
de recetas, la app funciona igual sin ellas.
Google Calendar (opcional)
Si conectás tu Google Calendar, tu teléfono le pide los eventos directamente a Google y los muestra
junto a los de la app. Esos eventos no pasan por nuestros servidores ni los guardamos.
Si creás un evento desde la app y elegís mandarlo también a Google Calendar, se crea en tu calendario.
Podés desconectarlo cuando quieras.
3. Datos tuyos y datos de otras personas
Primer Anillo sirve para organizar la vida de una familia, así que es normal que cargues datos
de otras personas: los medicamentos de tu papá, las citas médicas de tu suegra,
los gastos de un hijo. Muchas de esas personas no tienen cuenta en la app. Conviene que sepas
quién responde por qué:
-
Tus propios datos. Acá el responsable somos nosotros. Decidimos cómo se guardan
y se protegen, y respondemos ante vos por eso.
-
Los datos que cargás sobre otra persona. Acá nosotros solo guardamos lo que vos
escribiste, siguiendo tus instrucciones: somos el depósito, no el dueño de la decisión.
El responsable sos vos. Eso significa dos cosas concretas: que tenés que tener
derecho a cargar esos datos (permiso de la persona, o ser quien legalmente la representa),
y que si esa persona quiere saber qué se anotó sobre ella, corregirlo o que se borre,
te lo va a pedir a vos y sos vos quien lo resuelve desde la app.
Si alguien nos escribe pidiendo datos que cargó otro usuario, no se los podemos entregar ni borrar
por nuestra cuenta: no tenemos forma de leerlos (van cifrados) y no somos quienes decidimos sobre ellos.
Lo que sí hacemos es ponerlo en contacto con quien los cargó.
4. ¿Por qué recopilamos tus datos?
Usamos tus datos para:
- Que funcione la app: sincronizar gastos, notas, eventos y círculos entre tus dispositivos
- Compartir dentro de un círculo: que tu familia vea lo mismo que vos, al instante
- Procesar los mensajes de WhatsApp: entender qué mandaste y convertirlo en un gasto, una nota, un evento o un ítem de compras
- Mandarte los recordatorios que vos programaste
- Mantener la app segura: detectar abusos, limitar la cantidad de pedidos por IP y diagnosticar errores
- Mejorar la app: entender qué funciones se usan más, con estadísticas agregadas y anónimas
No vendemos, alquilamos ni cedemos tus datos a anunciantes, bancos ni a ningún tercero
con fines comerciales. No hacemos perfiles tuyos ni publicidad.
5. Cifrado y seguridad
Los datos que cargás en la app viajan cifrados de extremo a extremo (E2E). Eso significa:
- Tu teléfono cifra los datos antes de enviarlos a nuestros servidores
- Lo que queda guardado en el servidor es un bloque ilegible; nosotros no podemos leer tus gastos, tus notas ni tus datos de salud
- Solo vos y las personas que invitaste al círculo pueden descifrarlos
- La clave de un círculo se deriva de su contraseña y nunca sale de tu dispositivo. Por eso, si todos los miembros olvidan esa contraseña, los datos de ese círculo no se pueden recuperar: no hay una copia de la clave en ningún lado
- Todo lo que viaja entre tu teléfono y nuestros servidores va por HTTPS (SSL/TLS)
Tu clave personal y su respaldo
Tu espacio personal (el que no compartís con nadie) usa una clave propia. Para que puedas entrar
desde cualquier dispositivo con solo iniciar sesión con Google, guardamos una copia de esa clave
en nuestro servidor, cifrada con un secreto que no está en la base de datos:
si alguien se llevara la base entera, esa copia no le serviría de nada. Siendo honestos con vos,
eso también significa que ese respaldo no es hermético contra nosotros mismos.
No lo abrimos ni tenemos ningún proceso que lo haga, pero preferimos decírtelo a que suene
más impenetrable de lo que es. Las claves de los círculos no tienen este respaldo.
Hasta dónde llega el cifrado
El cifrado E2E protege lo que ya está guardado dentro de la app. Hay cuatro casos en los que,
para que la función pueda hacer su trabajo, el dato tiene que estar legible un rato.
Están todos acá:
-
Lo que entra por WhatsApp (función en construcción, hoy no disponible).
Para entender tu mensaje, el texto (o la foto del comprobante) se envía sin cifrar a la API de
Anthropic, que lo clasifica. El resultado queda en una bandeja de entrada en nuestro servidor,
también sin cifrar, hasta que abrís la app: ahí tu dispositivo lo cifra, lo suma a tus datos y
lo borra de esa bandeja. Justamente porque este camino todavía no protege tus datos como el
resto de la app, la vinculación con WhatsApp está limitada a un grupo cerrado de prueba
mientras la terminamos. Vas a verla anunciada en la app cuando se abra.
-
Las fotos y PDFs que subís para autocompletar. Cuando le pedís a la app que lea
un extracto bancario o una factura y cargue las transacciones sola, ese archivo se envía sin
cifrar a la API de Anthropic para extraer los datos. Es una acción que iniciás vos, cada vez,
y la app te lo recuerda ahí mismo antes de que elijas el archivo. Ese archivo no se
guarda: se procesa y se descarta. Lo único que queda son los movimientos que confirmes,
ya cifrados como el resto de tus datos. Que una función lea un documento por vos y que ese
documento sea ilegible para todos son dos cosas que no pueden pasar a la vez; preferimos
decírtelo antes que hacerte elegir sin saber.
-
Los archivos adjuntos. Las fotos y PDFs que subís —incluidas las fotos
de recetas y los comprobantes— se guardan en Firebase Storage (Google) sin el cifrado
extremo a extremo que protege al resto de tus datos. Para abrir uno hay que estar conectado
y pertenecer al círculo donde está: eso lo verifica Google en cada pedido, no nuestro código.
El matiz honesto: la dirección de descarga de un archivo lleva un permiso adentro y funciona
sin volver a iniciar sesión. Esa dirección vive únicamente dentro de tus datos cifrados, así
que para llegar a ella habría que romper antes el cifrado; pero si vos copiás esa dirección
y la compartís fuera de la app, quien la reciba puede abrir el archivo.
-
Los recordatorios. El texto de un recordatorio queda sin cifrar hasta que se
envía, porque es el servidor el que tiene que leerlo para mandártelo por WhatsApp a la hora
que pediste. Se borra apenas se envía.
En los dos primeros casos, Anthropic procesa el contenido para responder a nuestro pedido; no lo
usa para entrenar sus modelos.
6. ¿Con quién compartimos tus datos?
No vendemos datos. Los que siguen son los proveedores que necesitamos para que la app funcione;
cada uno toca solo lo que se indica:
- Familiares en tu círculo: Ven todo lo que hay en ese círculo. Es el punto de la app; tenelo en cuenta al invitar
- Google (Firebase / Google Cloud): Maneja el inicio de sesión y guarda tus datos ya cifrados, además de los archivos que adjuntás (estos últimos sin ese cifrado; ver el punto 5). Nunca conocemos ni guardamos tu contraseña de Google
- Meta / WhatsApp (en construcción): Si vinculás tu número, Meta transporta los mensajes entre vos y el bot, y sabe que tu número usa Primer Anillo. Mientras la función esté en pruebas cerradas, esto no aplica a tu cuenta
- Anthropic (Claude): Recibe los archivos que subís para autocompletar (y, cuando la función de WhatsApp esté abierta, el texto y las fotos que entren por ahí), para extraer los datos. Es el único proveedor que ve contenido tuyo sin cifrar, y solo en los casos del punto 5
- Netlify: Aloja la app y ejecuta las funciones del servidor. En sus registros quedan direcciones IP y datos técnicos de las conexiones
- Cloudflare: Provee las estadísticas de uso anónimas de la web
- Sentry: Recibe los reportes de error de la app para que podamos arreglarlos. Está configurado sin grabación de pantalla, justamente para que no capture tus datos ya descifrados
- OpenStreetMap: Recibe las direcciones que escribís en la función de rutas, para ubicarlas en el mapa
También podríamos tener que entregar datos si una autoridad competente nos lo exige legalmente.
Aun así, lo que podríamos entregar de tu contenido es el bloque cifrado, que sin tu clave es ilegible.
7. ¿Cuánto tiempo guardamos tus datos?
- Mientras tengas la cuenta activa: Guardamos tus datos mientras sigas usando la app
- Si eliminás tu cuenta: Se bloquea el acceso en el momento, y a los 30 días se borra todo definitivamente: tus datos, tus archivos y tu usuario. Esos 30 días son una red de seguridad, por si te arrepentís o fue un error
- Si un círculo se queda sin miembros: Se borra con el mismo plazo de 30 días. Si alguien vuelve a entrar antes de que se cumplan, el borrado se cancela
- Registro de acciones destructivas y de entrada a círculos: Cuando alguien borra un archivo, sale de un círculo, entra a un círculo o elimina una cuenta, guardamos un renglón con quién lo hizo, qué acción fue, cuándo y desde qué dirección IP, por 90 días. Sirve para reconstruir qué pasó si algo se borra por error o alguien entra donde no debe. Ese registro no incluye contenido tuyo: no guarda nombres, montos, títulos ni nombres de archivo, solo identificadores internos. Pasados los 90 días se borra
- Bandeja de WhatsApp: Los mensajes procesados se borran de nuestro servidor apenas tu dispositivo los cifra y los guarda, la próxima vez que abrís la app
- Recordatorios: Se borran apenas se envían
8. Tus derechos
Bajo las leyes de protección de datos, podés:
- Acceso: Pedir una copia de los datos que tenemos sobre vos
- Corrección: Corregir datos incorrectos
- Supresión: Pedir que borremos tu cuenta y todos tus datos
- Restricción y oposición: Pedir que pausemos el uso de tus datos, sin borrarlos
- Portabilidad: Llevarte tus datos a otro lado
Para ejercer cualquiera de estos derechos, escribinos a privacidad@primeranillo.com.
Te respondemos en un plazo máximo de 30 días.
Una aclaración importante sobre el acceso y la portabilidad. Como tus datos están
cifrados con una clave que vive en tu dispositivo, una copia sacada desde el servidor te llegaría
ilegible: sería un bloque de caracteres sin sentido. Por eso la exportación se hace
desde tu propio dispositivo, que es el único lugar donde existe la clave para
descifrarla. Si nos escribís pidiendo tu copia, te guiamos paso a paso para obtenerla desde la app.
Es el precio de que nadie más pueda leer lo tuyo, y nos parece que vale la pena.
La eliminación de la cuenta también podés hacerla vos mismo, desde tu perfil dentro de la app,
sin escribirnos.
9. Menores de edad
Primer Anillo está pensada para adultos. Si sos madre, padre o tutor y cargás datos de tus hijos
(sus citas médicas, sus medicamentos, sus gastos), lo hacés bajo tu responsabilidad, como se explica
en el punto 3.
10. Cambios a esta política
Si actualizamos esta política, subimos el número de versión que figura arriba y te lo mostramos
en la app la próxima vez que entres, para que puedas leerla y aceptarla antes de seguir usándola.
11. Contacto
Si tenés preguntas sobre privacidad o querés ejercer tus derechos:
- Email: privacidad@primeranillo.com
- Teléfono: +595 992 508729
- Empresa: AIRA E.A.S., Paraguay
Política de Privacidad de Primer Anillo — v1.2, vigente desde el 28 de julio de 2026.
Aplica a la app Primer Anillo en todas sus versiones (web, iOS, Android).