presu de Asimétrica

Legal

Política de privacidad

Última actualización: 22 de agosto de 2026

Presu es una aplicación de escritorio de finanzas personales que funciona principalmente en tu equipo. Tus datos financieros —cuentas, transacciones, extractos, presupuestos, categorías— viven en tus dispositivos y no se envían a Presu ni a terceros en texto legible. Si activas la sincronización entre dispositivos, viajan cifrados de extremo a extremo por un servidor que no puede leerlos (detalle abajo).

Algunas funciones opcionales o del plan Pro usan servicios en la nube operados por Presu / Asimétrica (Presu IA, licencias y pagos). En esos casos viaja únicamente el dato mínimo que se describe abajo —nunca tu base de datos completa—. Esos envíos van con cédula y números de cuenta enmascarados, con una excepción que nombramos en «Presu IA»: las imágenes que tú eliges (una imagen no se puede enmascarar a ciegas).

Qué datos se guardan y dónde

  • Toda la información (cuentas, transacciones, extractos, presupuestos, categorías, configuración) se almacena en una base de datos SQLite local: ~/Library/Application Support/Presu/gastos.db (macOS).
  • Las credenciales sensibles (API keys, credenciales de Gmail, clave de licencia) se guardan cifradas (AES-256-GCM) en tu equipo.
  • El texto de los extractos se procesa en tu equipo. La copia que se conserva para reprocesar/auditar se guarda localmente con cédula y números de cuenta enmascarados, y puedes borrar todos tus datos cuando quieras desde Ajustes » Resetear datos.
Importante: la base de datos gastos.db y sus backups se guardan sin cifrar en disco (solo las credenciales se cifran). Si te preocupa el acceso físico a tu equipo, activa el cifrado de disco del sistema (FileVault en macOS, BitLocker en Windows). Está en evaluación cifrar también la base de datos en una versión futura.

Sincronización entre tus dispositivos (opcional, gratis)

Si activas la sincronización (para usar Presu en más de un computador o con la app del celular), tus datos viajan entre tus dispositivos a través de un servidor intermedio («relay») operado por Presu en Cloudflare. Cómo funciona:

  • Cifrado de extremo a extremo, de conocimiento cero. Cada cambio se cifra (AES-256-GCM) en tu dispositivo con una llave que solo tus dispositivos conocen, derivada de tu frase de acceso. El servidor almacena únicamente los blobs cifrados: no puede leer tus montos, comercios, cuentas, ni ningún contenido financiero, y nosotros tampoco.
  • Qué viaja (cifrado): tus movimientos, cuentas, categorías, presupuestos, deudas y ajustes relacionados — incluido, para movimientos detectados por correo, el asunto y el remitente del correo bancario (para que en tus otros dispositivos se vea de qué banco vino). Nunca el cuerpo del correo.
  • Qué NO sale de cada dispositivo: los PDF de tus extractos y su vínculo con cada movimiento, tus credenciales de correo, y el estado local de revisión de duplicados.
  • Qué ve el servidor (sin cifrar): metadatos mínimos para operar el servicio — un identificador de tu cuenta y de cada dispositivo, marcas de tiempo y el tamaño de los bloques. Nada del contenido.
  • Desactivarla: Ajustes » Sincronización » Desactivar. Tus datos locales quedan intactos en cada dispositivo.

Integraciones opcionales (las activas tú)

  • Gmail (opcional): si la conectas, Presu lee tus correos con permiso de solo lectura (gmail.readonly) únicamente para detectar notificaciones de transacciones y extractos bancarios. El contenido se procesa en tu equipo y no se usa para publicidad. Hay dos excepciones, las dos apagables desde Ajustes » Presu IA:
    • Leer el correo con Presu IA: cuando el lector propio de tu banco no reconoce el correo, el texto enmascarado de su cuerpo se envía a Presu IA para extraer el movimiento. No se guarda. Se evita apagando «Leer extractos y correos difíciles con IA» o eligiendo un modelo local.
    • Muestras para dar soporte a tu banco: en ese mismo caso, Presu envía el texto enmascarado del correo (mismo tratamiento y mismos dos límites que se detallan abajo) a nuestro servidor para poder dar soporte a ese formato; viene activado por defecto y se apaga cuando quieras.
    En ambos casos ese contenido se usa solo para leer tus movimientos y mejorar la lectura de formatos —nunca para publicidad ni para transferirlo a terceros con otro fin— conforme a la política de Limited Use de Google. Al desconectar Gmail se revoca el token.
  • TRM (tasa de cambio): se consulta el portal público de datos del gobierno de Colombia para convertir USD→COP. No se envía información personal.

Presu IA (categorización y lectura en la nube)

Presu IA viene activa por defecto y está incluida en todos los planes: el gratis con un límite mensual de uso y los de pago con uno mayor. Puedes cambiarla cuando quieras en Ajustes » Presu IA, sea a un modelo local que corre en tu equipo (para categorizar no sale nada a la nube) o a tu propia clave de OpenAI/OpenRouter. Cuando está activa:

  • Al sugerir categorías se envía el texto enmascarado del movimiento (con cédula y números de cuenta ocultos). Al leer un extracto en PDF se envía el texto enmascarado de sus páginas (cédula, números de cuenta y —desde la segunda importación— el nombre del titular; ver el punto siguiente).
  • Al leer un correo de tu banco se envía el texto enmascarado de su cuerpo, con el mismo tratamiento que el extracto: se tapan la cédula, los números largos de cuenta o tarjeta, los sufijos del tipo «terminada en 3496» y el nombre del titular que Presu ya haya aprendido. Los montos se conservan a propósito: sin ellos no se puede leer el movimiento. Se envía únicamente el cuerpo del correo que Presu identificó como notificación bancaria, y solo con ese fin. Para evitarlo, apaga «Leer extractos y correos difíciles con IA» o elige un modelo local, ambos en Ajustes » Presu IA: con cualquiera de los dos, el cuerpo del correo no sale de tu equipo.
  • Dos límites del enmascarado, dichos con precisión. Un número de cuenta de 10 dígitos puede pasar sin taparse (la regla cubre los de 11 o más), y el nombre del titular solo se tapa si Presu ya lo aprendió de un extracto tuyo — si nunca importaste uno, no lo conoce y no puede ocultarlo. Estamos trabajando en las dos cosas.
  • Desde qué versión. Hasta Presu 1.8 (build 1.24.0), la versión publicada hasta ahora, el cuerpo del correo viajaba sin enmascarar: el enmascarado que describimos arriba entra en la versión siguiente. Si todavía no actualizaste, lo que aplica es lo anterior — y podés evitarlo igual apagando «Leer extractos y correos difíciles con IA» o eligiendo un modelo local.
  • En todos los casos: no guardamos ese texto; se usa para responder y se descarta.
  • Imágenes que tú eliges —foto de recibo en la app móvil, capturas de pantalla en el escritorio—: esa imagen se envía sin enmascarar a Presu IA con el único fin de leer el monto, el comercio y la fecha. Una imagen no se puede enmascarar a ciegas, así que se envía solo cuando tú disparas la captura o eliges el archivo, viaja con el id aleatorio de dispositivo (no tu nombre ni tu correo) y no se guarda: se usa para responder y se descarta.
  • Para controlar costos y abuso llevamos contadores por dispositivo identificados por un id aleatorio (no por tu nombre ni tu correo). De esos contadores derivamos totales agregados —cuántos equipos usaron la IA en el mes y cuántos llegaron al límite— para saber si los límites de cada plan están bien puestos. Esos totales son números sueltos: no llevan id de dispositivo ni ningún dato tuyo.
  • También puedes usar tu propia API key (OpenAI/OpenRouter), en cuyo caso aplica la política de privacidad del proveedor que elijas.
  • El procesamiento se realiza a través de proveedores de IA; solo reciben lo descrito arriba.

Registro de la Beta de Pioneros

Si activas la Beta de Pioneros, con tu autorización expresa enviamos tu correo a nuestro backend (Cloudflare) para una sola cosa: validar que estás en la lista de inscritos y vincular tu licencia gratuita a este equipo. Lo hacemos por correo + código, o con «Continuar con Google/Microsoft» (en ese caso recibimos solo tu correo verificado, nunca tu contraseña). Tus finanzas nunca salen de tu equipo —esto es identidad de cuenta, no tus datos financieros. Puedes ejercer tus derechos de Habeas Data (Ley 1581 de 2012) escribiéndonos (ver Contacto).

Licencias y pagos

Si compras el plan Pro:

  • Guardamos en nuestro backend (Cloudflare) los datos mínimos de tu cuenta y suscripción: tu correo, un id de dispositivo aleatorio, y el estado de tu licencia/suscripción (plan, vigencia, pagos). Sirve para emitir, renovar y restaurar tu licencia.
  • El pago lo procesa Wompi (pasarela colombiana). Los datos de tu tarjeta o medio de pago los maneja Wompi bajo sus estándares de seguridad (PCI); Presu no ve ni almacena el número completo de tu tarjeta. Aplica la política de privacidad de Wompi.
  • Tu licencia es una clave firmada que se verifica sin conexión en tu equipo.
  • Señal de uso (mínima): al abrir la app, esta ya consulta tu licencia/actualizaciones; en esa misma llamada registramos un id de dispositivo aleatorio + la fecha para saber cuándo se usó Presu (entender el uso y poder avisarte/mejorar). No incluye datos financieros ni personales.

Diagnóstico y reporte de errores

El reporte de errores es manual: al exportar un diagnóstico, el archivo enmascara cédula y números de cuenta. Tú decides si compartirlo.

Señales para mejorar la lectura de formatos — vienen activadas por defecto y puedes apagarlas cuando quieras en Ajustes » Presu IA:

  • Salud de parseo (anónima): al leer un extracto o correo bancario, Presu envía metadatos del resultado — versión del lector, si funcionó y cuántos movimientos leyó, más una de estas dos para saber de qué banco hablamos: el nombre del banco, o la dirección de correo del remitente cuando es una que agregaste a mano (es la única forma de que podamos publicarla para que Presu la lea en todos los equipos). Si esa dirección es de un correo personal —Gmail, Outlook y similares— o es una de tus propias cuentas conectadas, no viaja: se manda solo la etiqueta «dominio personal». Nunca montos, descripciones, comercios ni números de cuenta. Nos avisa cuando un banco cambia su formato, y cuáles todavía no sabemos leer, para arreglarlo rápido.
  • Muestras de correos que Presu todavía no sabe leer con lector propio: cuando un correo de banco no lo lee un lector propio —porque ese banco aún no tiene uno, o porque cambió su formato— se envía su texto enmascarado (mismo tratamiento y mismos dos límites que arriba) lo rescate la IA o no, para poder escribirle el lector a ese banco. Que la IA lo lea bien es justamente la señal de que vale la pena: cuando el lector propio existe, ese banco pasa a leerse en tu equipo, gratis y sin nube. Con dos topes: hasta 3 muestras por dirección en cada equipo, y nunca de una dirección de correo personal ni de tus propias cuentas conectadas. Aportar un extracto de muestra, en cambio, es siempre una acción manual tuya.
  • Hitos de uso: una señal de una sola vez cuando alcanzas un hito de la configuración — completaste la configuración inicial, conectaste tu correo, lograste tu primer import, creaste tu primer presupuesto o categorizaste tu primer movimiento. Solo el hecho, la fecha y la versión de la app. Sin datos financieros. Nos permiten saber en qué paso se atascan las personas para mejorar (y ofrecer ayuda en) ese paso.

Estas señales viajan identificadas por el id de dispositivo aleatorio (no por tu nombre ni tu correo). Si registraste tu cuenta (Beta de Pioneros o plan Pro), ese id queda asociado a tu correo en nuestro backend — lo usamos únicamente para entender y acompañar tu experiencia de uso, nunca para publicidad ni para compartirlo con terceros.

Señal de bancos (anónima): durante la configuración inicial, si dejas activada la casilla correspondiente (activada por defecto, puedes apagarla), Presu envía de forma anónima los bancos que marcaste — incluidos los que escribas en «Otro» — para priorizar qué extractos y correos soportar primero. Es solo el nombre del banco: sin datos financieros, sin números de cuenta y sin tu correo.

Enlaces de descarga (analítica web anónima): cuando alguien abre uno de nuestros enlaces públicos de descarga del instalador, nuestro backend (Cloudflare) cuenta el clic de forma agregada y anónima — la plataforma del instalador (macOS/Windows), el tipo de dispositivo (móvil/tablet/escritorio) y el sistema operativo deducidos del navegador, y el país (código de 2 letras). No guardamos el navegador completo (User-Agent), ni la dirección IP, ni tu correo, ni ningún identificador de persona: son solo totales para entender la demanda (por ejemplo, cuánta gente intenta descargar desde el celular). No está ligado a ninguna cuenta.

Correos de acompañamiento

Si registraste tu cuenta, podemos enviarte correos puntuales de acompañamiento durante tu configuración —por ejemplo, «tu primer resumen está listo» tras tu primer import, o una guía si un paso quedó a medias. Se dirigen usando únicamente hitos de uso (jamás tus datos financieros), tienen un tope de frecuencia (máximo uno cada varios días) y cada correo trae un enlace para darte de baja; también puedes pedirla respondiendo cualquiera de estos correos. Para no repetirte y saber si de verdad ayudan, registramos qué correo te enviamos (con su id de entrega) —y una fracción de usuarios no los recibe, como grupo de comparación. Darte de baja no afecta los correos de servicio (tu licencia, tus pagos).

Aportes de documentos (programa «Sembradores»)

En presu.io/aporta puedes aportar, de forma voluntaria y anónima, un extracto o un pantallazo de transacciones para ayudarnos a que Presu aprenda a leer más bancos. Cómo cuidamos tu privacidad:

  • El documento se anonimiza en tu propio navegador: las zonas que tapas se eliminan de los píxeles y el archivo original (PDF o imagen) nunca se sube. Solo viaja la imagen ya tapada y aplanada (sin capa de texto ni metadatos).
  • Solo guardamos esa imagen anonimizada y datos no personales del formato: país, banco, producto, moneda y tipo de documento. No pedimos tu identidad; nombre y correo son opcionales (solo si quieres aparecer en el Muro o que te contactemos).
  • Usamos los aportes únicamente para mejorar la lectura de formatos bancarios. No los compartimos con terceros ni los usamos con otro fin.
  • Como el dato se entrega anonimizado, no constituye dato personal. Si dejaste tu correo y quieres que borremos tu aporte, escríbenos (ver Contacto) y lo hacemos en máximo 15 días hábiles.

Tus controles

  • Puedes desconectar Gmail, borrar tus API keys y quitar tu licencia en cualquier momento (Ajustes).
  • Puedes resetear datos o borrar todo desde Ajustes → Avanzado.
  • Para dar de baja tu suscripción o solicitar borrado de los datos de tu cuenta, escríbenos (ver Contacto).
  • Al desinstalar, elimina también ~/Library/Application Support/Presu/ para borrar tus datos locales.

Contacto

Para dudas de privacidad o para ejercer tus derechos (acceso, actualización, supresión) conforme a la Ley 1581 de 2012, escribe a soporte@presu.io.

← Volver a presu. Términos y condiciones soporte@presu.io
presu de Asimétrica
© 2026 Presu · Hecho en Colombia · Privacidad · Términos · Tratamiento de datos · Aviso

Usamos cookies de Google Analytics para medir el uso del sitio. Puedes aceptarlas o seguir sin ellas.