Privacidad
Política de privacidad.
Última actualización: 8 de octubre de 2026
1. Responsable
PT DWIPA MESARI GLOBAL, que publica como Dwipt («nosotros»), ofrece la aplicación Yelku y https://yelku.com. Contacto: support@yelku.com. Dirección postal: Br. Tengah, Blahbatuh, Gianyar 80581, Bali, Indonesia. Esta política describe el tratamiento relacionado con Yelku. Marcar el acuse en el primer uso, y seguir usándola, significa que aceptas esta política junto con las condiciones de uso.
2. Historial en el dispositivo
Los gastos, notas, categorías, cambios de presupuesto, lugares guardados, nombres de miembros si los rellenas, nombre para mostrar si lo rellenas, libros y, si los usas, los datos de emparejamiento del grupo se guardan en una base local del dispositivo. No se suben para publicidad. El sistema puede incluir esa base y las preferencias de la aplicación en la copia de seguridad o en la cuenta de transferencia asociada al teléfono. Ese historial no se exporta como archivo. Con Plus puedes crear una imagen o un vídeo de superposición para compartir o guardar. Envías ese archivo, no la base. El envío opcional de esos archivos por correo usa api.yelku.com, exige una cuenta Cloud para que el envío no quede abierto, y no conservamos los archivos después de transmitirlos.
3. Cloud
Si añades Cloud, hace falta Plus. Una copia se cifra en el dispositivo (AES-256-GCM; la clave se deriva en el dispositivo con PBKDF2) antes de enviarse a api.yelku.com. El acceso usa el correo y un secreto derivado. La contraseña no se sube. Sin la clave del dispositivo no podemos leer esa copia. Quita Cloud en Ajustes para borrar la copia del servidor y la cuenta. El historial en el dispositivo sigue. El Cloud facturado se cancela en la tienda. También puedes usar yelku.com/delete o escribir a support@yelku.com.
4. Eventos de gasto anónimos
Desde el primer gasto que anotas después de cualquier dato de demostración dentro de la aplicación, podemos recibir un evento de gasto anónimo si hay un nombre de lugar. Si ese campo está vacío, basta una descripción o una nota. El evento contiene ese texto, normalizado, el importe, el día de calendario, un tramo horario grueso, la moneda, una categoría opcional y, si existe un hash de ubicación guardado, un código de zona recortado de como máximo cuatro caracteres de geohash. No incluye tu nombre, correo, cuenta Cloud, identificador de publicidad, identificador del dispositivo ni coordenadas precisas. Los datos de demostración del recorrido no se envían. Si el nombre de lugar y la descripción están vacíos, ese gasto no genera un evento. Si rechazas la ubicación, el código de zona no va. El resto de un evento puede enviarse igual. La aplicación puede pedir a api.yelku.com los nombres de tiendas habituales de la zona gruesa actual, y ampliar la celda si está vacía. El servidor puede resolver esa celda en un nombre de localidad. No es un pin, y no es la tienda en la que estás. Una vez por zona, el servidor pregunta a un proveedor de modelo de lenguaje, ahora Google Gemini. Esos nombres se guardan en caché. El servidor ve los metadatos ordinarios de conexión, incluida la dirección IP, para operar esos puntos y limitar su ritmo. Esos metadatos no se guardan en el registro del evento. Las fichas de cerca son esa lista en caché, no un recuento de otras personas. Conservamos los eventos para elaborar estadísticas agregadas, incluidas estadísticas que podemos ofrecer comercialmente a empresas (comercio minorista, bienes de consumo envasados, restaurantes, fondos y otros suscriptores) mediante un panel, un canal o un producto parecido. Ese producto no forma parte de esta aplicación. Los agregados usan suelos u otras medidas parecidas, de modo que una persona no pueda señalarse de forma razonable. No vendemos información personal. Tampoco licenciamos una lista de los gastos individuales de una persona, el historial del dispositivo ni las copias Cloud.
5. Ubicación
Una ubicación gruesa, de baja precisión, incluida la última posición conocida, puede pedirse una vez, después de cualquier recorrido, en el primer gasto real que añades. Un geohash se guarda en el dispositivo, unos cinco kilómetros con la precisión almacenada completa, y se recorta más antes de enviar un evento. Sirve para nombrar la localidad de las fichas de tiendas cercanas y para adjuntar un código de zona. No es un pin del mapa. No hacemos geocodificación inversa de la tienda en la que estás. Si la rechazas, la aplicación sigue funcionando. En Android antiguo, el sistema también puede exigir un permiso de redes cercanas o de ubicación para encontrar otro teléfono que eliges emparejar. No es para seguirte.
6. Publicidad
Sin Plus, un anuncio a pantalla completa al abrir la aplicación, de Google AdMob, puede mostrarse cuando vuelves a la aplicación, con límites de frecuencia. Excepción: abres desde el recordatorio de la tarde, que es opcional. Los anuncios no se arman con tu historial ni con los eventos de gasto. En el EEE, el Reino Unido y Suiza, el formulario de consentimiento de Google puede ejecutarse primero. Ajustes puede incluir opciones de anuncios donde se ofrezca ese formulario. En iOS, App Tracking Transparency y un identificador de publicidad solo pueden usarse para anuncios del plan gratuito. Plus quita esos anuncios en un dispositivo donde se reconoce.
7. Emparejamiento, cámara, medios y otros permisos
La cámara sirve para leer un código de emparejamiento y, en los informes de gasto de Plus, para capturar una foto o un vídeo que se usa como fondo de la superposición. El micrófono se usa cuando grabas ese vídeo. Si el sistema ofrece un selector de fotos, lo usamos para elegir el fondo sin un acceso amplio a la fototeca. Guardar una imagen de informe puede escribir igual en Fotos. El emparejamiento por Wi-Fi local intercambia un libro en la red que eliges (multicast / Bonjour). El vídeo de superposición se codifica en el dispositivo. Compartir usa la hoja de compartir del sistema. Cambiar de moneda puede llamar a un servidor de tipos de un tercero, y solo con códigos de moneda ISO. Los mensajes de soporte incluyen lo que escribes y una línea corta del dispositivo: versión de la aplicación, sistema operativo, idioma, moneda y modo. Tus gastos no van. Si la aplicación falla, un informe de fallo breve puede enviarse a api.yelku.com para que lo corrijamos: texto de la excepción, pila, versión, plataforma y versión del sistema operativo. El nombre, el correo y los gastos no van. Si activas el recordatorio de la tarde, el sistema puede pedir permiso de notificaciones. Ese permiso solo sirve para una comprobación por la tarde cuando aún no hay nada anotado. Pulsarlo abre ese día. No se usa para anuncios ni para marketing.
8. Eventos de uso anónimos
La aplicación puede enviar eventos de uso anónimos a api.yelku.com. Así vemos si la gente termina las primeras pantallas, qué pantalla abre, a qué paso del recorrido llega, si permite la ubicación, anota un gasto, llega al calendario de Plus o tropieza con un fallo. Un evento es un nombre, por ejemplo recorrido inicial, paso del recorrido, pantalla, primer gasto, pantalla de Plus, compra, permiso de ubicación o restablecer. Un origen es opcional, por ejemplo inicio, Plus no solicitado o informes. Un número pequeño es opcional, por ejemplo qué paso del recorrido. Van también la versión de la aplicación, la plataforma, la versión del sistema operativo, el idioma y el país o la región. Un evento de permiso de ubicación solo registra permitir o denegar, no dónde está el teléfono. El texto de los mensajes no va. Un identificador de instalación aleatorio vive en el dispositivo y se envía con esos eventos para poder contar las visitas de vuelta. No es un identificador de publicidad, y no es tu correo de Cloud. Restablecer la aplicación emite uno nuevo. Los eventos de uso no incluyen gastos, importes que quedan, nombres de lugar, notas ni ubicación precisa. Los datos de demostración del recorrido no generan eventos de uso por gastos. El servidor puede ver los metadatos ordinarios de conexión, incluida la dirección IP, para operar esos puntos y limitar su ritmo. Esos metadatos no se guardan en el registro del evento.
9. Cookies
La aplicación no usa cookies. La consola de operaciones en api.yelku.com pone una cookie de acceso para quien opera. El sitio de datos en data.yelku.com pone una cookie de acceso distinta, para quien opera o para un comprador invitado. yelku.com usa Google Analytics, que pone una cookie para medir las visitas. No usa píxeles de publicidad. Cloud guarda un token de sesión en el dispositivo, no en una cookie del navegador.
10. Conservación y encargados
El historial en el dispositivo permanece hasta que lo borras o restableces el dispositivo, y puede seguir en una copia de seguridad del sistema hasta que borres esa copia. Las copias Cloud permanecen hasta que quitas Cloud. Los eventos de gasto anónimos se conservan el tiempo razonablemente necesario para elaborar y actualizar estadísticas agregadas. Los eventos de uso anónimos se conservan el tiempo razonablemente necesario para medir si el producto se sostiene y dónde se cae. Las listas de tiendas cercanas se guardan en caché por zona gruesa. Los informes de fallo se conservan el tiempo razonablemente necesario para corregir fallos. Si en yelku.com/go pides que te avisemos cuando Yelku esté en el App Store, guardamos ese correo en api.yelku.com y enviamos un solo correo de confirmación. Después de que confirmas, enviamos un solo aviso cuando la ficha está en línea, y luego borramos la dirección. Si no confirmas, la borramos a los 30 días. Los encargados incluyen api.yelku.com (Cloud, eventos de gasto, eventos de uso, listas cercanas, correo de superposición, correo de aviso del App Store, informes de fallo), OpenStreetMap Nominatim (nombre de localidad desde el centro de la celda), Google Gemini (nombres de tiendas habituales de esa localidad), Apple y Google (tiendas, facturación y servicios del sistema en iOS y Android), Google AdMob y las herramientas de consentimiento (anuncios), un servidor de tipos de cambio usado al cambiar de moneda, y la infraestructura necesaria para hacer funcionar esos servidores. La facturación de la tienda la lleva Apple o Google.
11. Tus opciones
Puedes dejar vacíos el nombre de lugar y la descripción. Entonces no hay evento de gasto. Puedes denegar la ubicación. Entonces no hay código de zona. Puedes apagar el recordatorio de la tarde, abrir las opciones de anuncios mientras los anuncios están activos, quitar Cloud o restablecer este dispositivo en Ajustes. Ese restablecimiento también emite un identificador nuevo de eventos de uso. En el EEE, el Reino Unido y Suiza también puedes reclamar ante una autoridad de protección de datos. Escribe a support@yelku.com para acceder a una cuenta Cloud, corregirla o borrarla, o para salir de la lista de avisos del App Store antes de que salga ese correo.
12. Avisos adicionales
El servicio no se dirige a menores de trece (13) años, o de la edad más alta de consentimiento digital cuando corresponda. No recogemos a sabiendas información personal de menores. Si sabemos que lo hemos hecho de un modo que la ley no permite, la borraremos. Esta política puede actualizarse. La fecha de arriba es la versión vigente. Aviso legal: Ajustes → Acerca de y yelku.com/legal.
13. Internacional
Estamos establecidos en Indonesia y tratamos datos personales como responsables según la ley indonesia de protección de datos personales (Ley n.º 27 de 2022). Nuestra representante en el Espacio Económico Europeo, conforme al artículo 27 del GDPR, es Krista Lieve Kamilla van Valckenborgh. Las autoridades de control y las personas del Espacio Económico Europeo pueden escribirle a klkvv66@outlook.com, además de a nosotros o en lugar de nosotros. Este nombramiento no cubre el Reino Unido, y Yelku no se ofrece allí. También puedes escribirnos a support@yelku.com. Puedes presentar una reclamación ante tu autoridad de control local. El registro como operador de sistemas electrónicos en Indonesia, cuando se exige, es un trámite del operador, no algo que esté dentro de la aplicación.