Versión: 1.0 Fecha de redacción: 3 de mayo de 2026 Fecha de entrada en vigencia: 4 de mayo de 2026
El Responsable del Tratamiento de los Datos Personales recolectados a través de la aplicación móvil Qipo (en adelante, “la Aplicación”) es Angel Josue Loayza Huarachi, persona natural domiciliada en la República del Perú (en adelante, “el Responsable”).
La presente Política de Privacidad (en adelante, “la Política”) tiene por objeto informar al Titular de los Datos Personales sobre el tratamiento que el Responsable realiza de la información proporcionada a través de la Aplicación, así como sobre los derechos que le asisten conforme a la Ley N.° 29733 — Ley de Protección de Datos Personales, su Reglamento aprobado mediante Decreto Supremo N.° 003-2013-JUS y demás normativa concordante.
La Política resulta aplicable a la Aplicación distribuida a través de Google Play Store, así como a la infraestructura de backend que soporta su funcionamiento.
La creación de una Cuenta en la Aplicación o el uso de cualquiera de sus funcionalidades implica el conocimiento y la aceptación expresa de la presente Política. En caso de no estar conforme con sus términos, el Usuario deberá abstenerse de utilizar la Aplicación o, en su defecto, proceder a la eliminación de su Cuenta conforme al procedimiento previsto en la Cláusula 9 de la presente Política.
A efectos de la interpretación de la presente Política, los términos consignados en mayúscula tendrán el significado que se les atribuye a continuación, sea que aparezcan en singular o plural.
El Responsable realiza el tratamiento de las siguientes categorías de Datos Personales del Usuario.
| Categoría | Datos específicos |
|---|---|
| Datos de identificación y autenticación | Dirección de correo electrónico, nombre y contraseña, esta última almacenada exclusivamente bajo algoritmo de hashing criptográfico (bcrypt). |
| Datos de configuración y preferencias | Zona horaria del Usuario y configuración de notificaciones. |
| Datos financieros personales | Operaciones de ingreso y egreso registradas por el Usuario (monto, descripción, fecha y categoría), presupuestos definidos, registros de deudas y préstamos personales y etiquetas asignadas a los medios de pago empleados. |
| Datos derivados de comandos por voz | Texto resultante del proceso de reconocimiento de voz ejecutado en el dispositivo del Usuario. |
El Responsable no recolecta números de tarjetas de crédito o débito, datos de cuentas bancarias ni accede a los productos financieros del Usuario. La gestión de los pagos correspondientes a la modalidad de suscripción de la Aplicación, cuando esta se encuentre disponible, será realizada exclusivamente por la pasarela de pago de Google Play Billing, sin intervención ni acceso del Responsable a dicha información.
| Categoría | Datos específicos |
|---|---|
| Identificadores técnicos | Token único de notificaciones push asignado por Firebase Cloud Messaging a la instalación de la Aplicación en el dispositivo del Usuario. |
| Registros técnicos | Registros de errores, métricas de rendimiento e identificadores de sesión generados durante el uso de la Aplicación. |
El tratamiento de los Datos Personales del Usuario se realiza para las finalidades específicas que se detallan a continuación, conforme a las bases legales previstas en el artículo 5 de la Ley.
| Finalidad | Datos tratados | Base legal |
|---|---|---|
| Creación y mantenimiento de la Cuenta, autenticación del Usuario y recuperación de credenciales. | Datos de identificación y autenticación. | Ejecución de la relación contractual. |
| Registro y visualización de la información financiera del Usuario, incluyendo operaciones, presupuestos, deudas y categorías. | Datos financieros personales. | Ejecución de la relación contractual. |
| Procesamiento de comandos por voz para la generación de sugerencias de operaciones, las cuales requerirán confirmación expresa del Usuario. | Texto resultante de la transcripción y nombres de las categorías y medios de pago del Usuario. | Consentimiento expreso, otorgado al activar la funcionalidad de comandos por voz. |
| Envío de notificaciones relativas a presupuestos, alertas y avisos de la Aplicación. | Token de notificaciones push y contenido del aviso. | Consentimiento revocable mediante la configuración correspondiente de la Aplicación. |
| Prevención de fraude y de accesos no autorizados a la Cuenta. | Dirección de correo electrónico, dirección IP y registros de autenticación. | Interés legítimo del Responsable. |
| Detección y corrección de errores y monitoreo de estabilidad y rendimiento. | Registros técnicos e identificadores de sesión. | Interés legítimo del Responsable. |
| Cumplimiento de obligaciones legales y atención de requerimientos formulados por autoridades competentes. | Los Datos Personales requeridos en cada caso. | Cumplimiento de obligación legal. |
| Procesamiento del pago correspondiente a la suscripción Pro y mantenimiento del estado de la misma, cuando dicha modalidad se encuentre disponible. | Identificador de compra de Google Play y estado de la suscripción. | Ejecución de la relación contractual. |
La revocación del consentimiento por parte del Usuario respecto de cualquiera de las finalidades cuya base legal sea el consentimiento determinará la cesación inmediata del tratamiento para tal finalidad, sin que ello afecte la prestación del servicio en sus demás aspectos.
La Aplicación incorpora una funcionalidad opcional consistente en la generación de sugerencias de operaciones a partir del texto resultante de un comando dictado por el Usuario. Dicho tratamiento se desarrolla conforme al siguiente procedimiento:
a) El Usuario emite un comando verbal en la Aplicación.
b) El motor de reconocimiento de voz del sistema operativo del dispositivo del Usuario transforma el comando en texto. Esta transformación se ejecuta íntegramente en el dispositivo, sin que el contenido del audio sea transmitido al Responsable.
c) El Responsable transmite el texto resultante, conjuntamente con la lista de categorías y medios de pago del Usuario, a un proveedor especializado en procesamiento mediante inteligencia artificial, identificado en la Cláusula 6 de la presente Política.
d) El proveedor devuelve una sugerencia estructurada que comprende monto, descripción, categoría y medio de pago.
e) La sugerencia es presentada al Usuario, quien podrá confirmarla, modificarla o descartarla.
El Responsable transmite al proveedor de inteligencia artificial únicamente el texto del comando y los nombres de las categorías y medios de pago del Usuario. No se transmiten al proveedor la dirección de correo electrónico, el nombre, la contraseña ni cualesquiera otros datos identificadores del Usuario, así como tampoco las operaciones históricas o el audio original.
Conforme al artículo 22 del Reglamento, se informa al Titular que el tratamiento descrito en la presente Cláusula no produce efectos legales ni significativos sobre el Titular en ausencia de su intervención. La sugerencia generada mediante inteligencia artificial requiere la confirmación expresa del Usuario para ser registrada como operación.
El Usuario podrá abstenerse de utilizar la funcionalidad de comandos por voz, en cuyo caso ningún Dato Personal del Titular será objeto de tratamiento mediante inteligencia artificial.
El proveedor de inteligencia artificial podrá conservar las consultas conforme a su propia política de privacidad, cuya revisión se recomienda al Titular. El Responsable no controla las operaciones de conservación realizadas por dicho proveedor.
El Responsable comparte los Datos Personales del Usuario únicamente con los Encargados del Tratamiento estrictamente necesarios para la prestación del servicio. Cada Encargado realiza el tratamiento por cuenta del Responsable, conforme a sus instrucciones y bajo acuerdos contractuales que le obligan a estándares de seguridad equivalentes a los exigidos por la Ley.
| Encargado | Jurisdicción de la sede o de la infraestructura | Datos comunicados | Finalidad |
|---|---|---|---|
| Contabo GmbH | República Federal de Alemania (sede). Estados Unidos de América, región US-East (infraestructura). | La totalidad de los Datos Personales tratados por la Aplicación. | Prestación de servicios de hosting del backend y de la base de datos. |
| Groq, Inc. | Estados Unidos de América. | Texto resultante del comando por voz y nombres de las categorías y medios de pago del Usuario. | Generación de sugerencias estructuradas de operaciones. |
| Google LLC — Firebase Cloud Messaging | Estados Unidos de América. | Token de notificaciones push y contenido del aviso a entregar. | Entrega de notificaciones al dispositivo del Usuario. |
| Google LLC — Google Play Billing (cuando se encuentre disponible la modalidad de suscripción Pro) | Estados Unidos de América. | Identificador anónimo de compra. | Procesamiento del pago correspondiente a la suscripción. |
| RevenueCat, Inc. (cuando se encuentre disponible la modalidad de suscripción Pro) | Estados Unidos de América. | Identificador anónimo de suscripción y estado de la misma. | Gestión del ciclo de vida de la suscripción. |
Las políticas de privacidad de los referidos Encargados se encuentran disponibles en sus respectivos sitios web: Contabo, Groq, Google y RevenueCat.
La incorporación de cualquier nuevo Encargado del Tratamiento será comunicada al Titular mediante la actualización de la presente Política, con anterioridad al inicio del tratamiento por parte de dicho Encargado.
El Responsable comunicará Datos Personales a autoridades competentes únicamente en virtud de un requerimiento legal válidamente formulado. En tales casos, se comunicarán únicamente los Datos Personales estrictamente solicitados y, en la medida en que ello resulte legalmente posible, se notificará al Titular respecto de la comunicación efectuada.
En caso de que la operación de la Aplicación sea transferida, fusionada o adquirida por un tercero, los Datos Personales del Usuario serán cedidos al nuevo titular bajo las mismas condiciones establecidas en la presente Política. El Responsable comunicará oportunamente al Titular tal circunstancia, otorgándole la posibilidad de eliminar su Cuenta con anterioridad a la efectividad del cambio.
El Responsable no cede los Datos Personales del Usuario a terceros con fines comerciales, publicitarios o de cualquier otra naturaleza distinta a las expresamente previstas en la presente Política.
Los Datos Personales del Usuario son almacenados y tratados fuera del territorio peruano. En particular:
a) El almacenamiento principal se realiza en servidores ubicados en los Estados Unidos de América, región US-East, operados por el Encargado Contabo GmbH, sociedad domiciliada en la República Federal de Alemania.
b) Los demás Encargados identificados en la Cláusula 6.1 operan asimismo desde los Estados Unidos de América.
Conforme al artículo 15 de la Ley y al Capítulo III del Título II del Reglamento, las transferencias internacionales se realizan en el marco de Acuerdos de Procesamiento de Datos suscritos con cada uno de los Encargados, los cuales establecen garantías equivalentes a las exigidas por la legislación peruana. Los Encargados se encuentran obligados al tratamiento de los Datos Personales únicamente para las finalidades previstas en la presente Política y bajo las instrucciones del Responsable.
El Titular podrá solicitar copia de las garantías aplicadas mediante comunicación escrita dirigida a la dirección de correo electrónico consignada en la Cláusula 15 de la presente Política.
En la eventualidad de que la APDP determine que el país destinatario de los Datos Personales ha dejado de ofrecer garantías adecuadas de protección, el Responsable comunicará al Titular tal circunstancia y evaluará las medidas pertinentes, incluyendo la migración del servicio o la solicitud de un nuevo consentimiento al Titular.
El Titular es titular de los derechos reconocidos por los artículos 18 a 24 de la Ley, denominados conjuntamente derechos ARCO+P, conforme se detalla a continuación.
El Titular podrá solicitar al Responsable información respecto de los Datos Personales objeto de tratamiento, su origen, las finalidades para las cuales son tratados y los Encargados con quienes son compartidos. La solicitud será atendida en un plazo no mayor a veinte (20) días hábiles, contados desde su recepción.
El Titular podrá solicitar la rectificación de los Datos Personales que resultaren inexactos, incompletos o desactualizados. La mayor parte de los Datos Personales podrán ser rectificados directamente por el Usuario desde la Aplicación. La solicitud que requiera intervención del Responsable será atendida en un plazo no mayor a diez (10) días hábiles.
El Titular podrá solicitar la cancelación o supresión de sus Datos Personales cuando estos hubieren dejado de ser necesarios para las finalidades originalmente previstas, hubiere revocado su consentimiento o considerare que el tratamiento se realiza en contravención de la Ley. La cancelación podrá ejercerse mediante la eliminación de la Cuenta conforme al procedimiento descrito en la Cláusula 9 de la presente Política. La solicitud será atendida en un plazo no mayor a diez (10) días hábiles.
El Titular podrá oponerse al tratamiento de sus Datos Personales para finalidades específicas, incluso en aquellos casos en que la base legal lo permitiera. La oposición al envío de notificaciones podrá ejercerse desde la configuración correspondiente de la Aplicación. La solicitud será atendida en un plazo no mayor a diez (10) días hábiles.
El Titular podrá solicitar copia de sus Datos Personales en formato estructurado y legible por sistemas automatizados, a efectos de su portabilidad a otros servicios. El derecho recae sobre los Datos Personales generados por el propio Usuario, incluyendo operaciones, categorías, presupuestos y registros de deudas. La solicitud será atendida en un plazo no mayor a veinte (20) días hábiles.
En aquellos casos en que el tratamiento se sustente en el consentimiento del Titular, este podrá revocarlo en cualquier momento, sin necesidad de motivación. La revocación no afectará la licitud del tratamiento realizado con anterioridad a la misma.
Los derechos descritos en la presente Cláusula podrán ejercerse:
a) Mediante las funcionalidades dispuestas en la Aplicación, en aquellos supuestos en que ello resultare técnicamente posible.
b) Mediante solicitud escrita dirigida a la dirección de correo electrónico consignada en la Cláusula 15 de la presente Política, con indicación expresa del derecho que se ejerce y adjuntando copia del documento nacional de identidad o documento equivalente del Titular.
c) Mediante reclamo presentado ante la APDP, cuando el Titular considere que su solicitud no ha sido adecuadamente atendida por el Responsable, conforme al procedimiento descrito en la Cláusula 14.
El ejercicio de los derechos no se encuentra sujeto al pago de retribución alguna. El Responsable podrá denegar motivadamente las solicitudes manifiestamente infundadas o repetitivas.
El Usuario podrá eliminar su Cuenta en cualquier momento, sin necesidad de mediar comunicación previa con el Responsable.
La eliminación de la Cuenta se realizará desde la Aplicación, accediendo a la sección “Perfil — Configuración — Eliminar cuenta”. El procedimiento exige una confirmación expresa por parte del Usuario, a efectos de prevenir eliminaciones accidentales. Una vez confirmada la solicitud, la sesión del Usuario será cerrada y los identificadores locales serán eliminados.
| Categoría | Plazo de eliminación |
|---|---|
| Datos de identificación y autenticación | Treinta (30) días contados desde la fecha de la solicitud, otorgándose dicho plazo a efectos de permitir la reversión de eliminaciones accidentales. |
| Datos financieros personales | Treinta (30) días contados desde la fecha de la solicitud. |
| Token de notificaciones push | De manera inmediata. |
| Tokens de sesión | De manera inmediata, mediante el cierre de sesión. |
| Registros técnicos asociados a la Cuenta | Conforme al plazo general de conservación previsto en la Cláusula 10. |
Durante el período de gracia de treinta (30) días, el Usuario podrá solicitar la reversión de la eliminación mediante comunicación escrita dirigida a la dirección de correo electrónico consignada en la Cláusula 15. Vencido dicho plazo, la eliminación adquirirá carácter irreversible.
En caso de que el Usuario tuviere una suscripción Pro vigente al momento de solicitar la eliminación de la Cuenta, se le advierte que dicha suscripción no resulta cancelada de manera automática, dado que su gestión es realizada de manera independiente por Google Play. Se recomienda al Usuario proceder, con anterioridad a la eliminación de la Cuenta, a la cancelación de la suscripción desde Google Play Store.
El Responsable no asume responsabilidad por los cargos generados con posterioridad a la eliminación de la Cuenta cuando estos derivaren de una suscripción no cancelada por el Usuario.
Determinados Datos Personales podrán ser conservados por el Responsable, aun con posterioridad a la eliminación de la Cuenta, cuando ello resultare exigido por la normativa tributaria, contable o de cualquier otra naturaleza. En tales supuestos, los Datos Personales serán conservados únicamente por el plazo legal aplicable y no serán objeto de tratamiento para finalidad distinta.
Los Datos Personales serán conservados por el Responsable únicamente durante el plazo necesario para el cumplimiento de las finalidades para las que fueron recolectados, conforme al artículo 11 de la Ley.
| Categoría de Datos Personales | Plazo de conservación |
|---|---|
| Datos de identificación, autenticación y financieros del Usuario | Vigencia de la Cuenta, más treinta (30) días contados desde la solicitud de eliminación. |
| Token de notificaciones push | Hasta la desactivación de notificaciones, la desinstalación de la Aplicación o la eliminación de la Cuenta. |
| Registros técnicos | Conservados conforme a la política operativa del Responsable, durante el plazo necesario para diagnóstico y mantenimiento del servicio. |
| Registros de autenticación | Conservados conforme a la política operativa del Responsable, durante el plazo necesario para auditoría de seguridad y prevención de fraude. |
| Identificadores de pago derivados de la suscripción Pro | Plazo aplicable conforme a la normativa tributaria peruana, estimado en cinco (5) años. |
| Tokens de recuperación de contraseña | Quince (15) minutos contados desde su generación. |
| Tokens de sesión | Hasta su expiración natural o revocación derivada del cierre de sesión o del cambio de contraseña. |
Vencidos los plazos indicados, los Datos Personales serán suprimidos o anonimizados de manera irreversible.
El Responsable adopta medidas técnicas y organizativas razonables para preservar la confidencialidad, integridad y disponibilidad de los Datos Personales del Usuario, así como para prevenir su acceso no autorizado, alteración, divulgación o destrucción.
a) Las comunicaciones entre la Aplicación y la infraestructura del Responsable se realizan mediante el protocolo HTTPS sobre TLS, en su versión 1.2 o superior.
b) Las contraseñas son almacenadas mediante algoritmo de hashing criptográfico (bcrypt). En ningún caso son almacenadas en texto plano.
c) La autenticación se realiza mediante tokens de duración limitada (JSON Web Tokens), conjuntamente con tokens de actualización rotativos.
d) Los tokens de recuperación de contraseña tienen una vigencia máxima de quince (15) minutos y son de un solo uso.
e) Los Datos Personales en reposo se encuentran protegidos por los controles de acceso físico y lógico provistos por el Encargado de hosting, conforme a los estándares aplicables a la industria de servicios de infraestructura.
f) Los respaldos de la base de datos se realizan periódicamente y son conservados por el plazo mínimo necesario para garantizar la continuidad del servicio.
a) El acceso al backend y a la base de datos se encuentra restringido al equipo de desarrollo del Responsable.
b) Toda persona que se incorpore al equipo de desarrollo deberá suscribir un compromiso de confidencialidad con anterioridad al otorgamiento de cualquier acceso a Datos Personales.
c) Las credenciales de acceso a los sistemas son rotadas con regularidad.
El Responsable advierte al Titular que ningún sistema de tratamiento de información se encuentra exento de riesgos. Sin perjuicio de la aplicación de las medidas razonables descritas en la presente Cláusula, el Responsable no garantiza de manera absoluta la inalterabilidad o inaccesibilidad de los Datos Personales frente a la totalidad de los riesgos posibles.
En el supuesto de que el Responsable tomare conocimiento de una vulneración de seguridad que afectare Datos Personales del Titular, procederá a:
a) Comunicar al Titular tal circunstancia mediante correo electrónico dirigido a la dirección registrada en la Cuenta, en el menor plazo posible y conforme a la naturaleza del incidente.
b) Notificar a la APDP, dentro de los plazos y conforme a las disposiciones establecidas en la Ley y el Reglamento.
c) Adoptar las medidas necesarias para contener el incidente y prevenir su reiteración.
La Aplicación se encuentra dirigida exclusivamente a personas mayores de dieciocho (18) años. El Responsable no recolecta ni trata, de manera consciente, Datos Personales de personas menores de edad.
En el supuesto de que el Responsable tomare conocimiento de la creación de una Cuenta mediante datos correspondientes a una persona menor de edad, procederá a la eliminación inmediata de dicha Cuenta y de los Datos Personales asociados.
Los padres, madres o representantes legales que tomaren conocimiento de la existencia de una Cuenta creada por un menor a su cargo podrán solicitar la eliminación correspondiente mediante comunicación dirigida a la dirección de correo electrónico consignada en la Cláusula 15.
El Responsable se reserva el derecho de modificar la presente Política cuando ello resultare necesario, y en particular en los siguientes supuestos:
a) Incorporación de nuevas funcionalidades que impliquen modificaciones en el tratamiento de los Datos Personales;
b) Incorporación o sustitución de Encargados del Tratamiento;
c) Modificación de la normativa aplicable;
d) Corrección de errores u oscuridades de redacción.
Las modificaciones se clasifican en:
a) Modificaciones materiales: aquellas que alteran las finalidades del tratamiento, incorporan nuevos Encargados o introducen nuevas categorías de Datos Personales objeto de tratamiento. Se identifican mediante incremento de la versión mayor del documento.
b) Modificaciones no materiales: correcciones de redacción, aclaraciones o actualizaciones de referencias normativas que no alteran el sentido del documento. Se identifican mediante incremento de la versión menor.
Las modificaciones materiales serán comunicadas al Usuario con una anticipación no menor a quince (15) días respecto de la fecha de su entrada en vigencia, mediante:
a) Notificación dentro de la Aplicación al momento de su próximo uso;
b) Comunicación dirigida a la dirección de correo electrónico registrada en la Cuenta;
c) Publicación de la nueva versión en la dirección oficial de la presente Política, con indicación expresa de la fecha de vigencia.
En caso de no estar conforme con las modificaciones, el Usuario podrá proceder a la eliminación de su Cuenta con anterioridad a la entrada en vigencia de las mismas.
Las modificaciones no materiales serán publicadas mediante la actualización del número de versión y el correspondiente registro en el historial público del documento.
La versión actualmente vigente es aquella consignada al inicio del presente documento. Las versiones anteriores se conservan en el historial público del repositorio.
El Titular que considerare que sus solicitudes no han sido adecuadamente atendidas por el Responsable, o que el tratamiento de sus Datos Personales se realiza en contravención de la Ley, podrá interponer reclamo ante la APDP.
| Concepto | |
|---|---|
| Denominación | Autoridad Nacional de Protección de Datos Personales. |
| Adscripción | Ministerio de Justicia y Derechos Humanos del Perú. |
| Sitio web oficial | https://www.gob.pe/anpd |
| Vía de presentación de reclamos | Mesa de partes virtual del Ministerio de Justicia y Derechos Humanos. |
Sin perjuicio del derecho del Titular a recurrir directamente ante la APDP, se sugiere al Titular dirigirse en primera instancia al Responsable, a efectos de procurar una solución directa de la controversia.
Para el ejercicio de los derechos descritos en la presente Política, así como para cualquier consulta o reclamo, el Titular podrá dirigirse al Responsable mediante los siguientes datos de contacto:
| Concepto | |
|---|---|
| Correo electrónico | hola.qipo.app@gmail.com |
| Idioma de atención | Español. |
| Plazo de primera respuesta | Cinco (5) días hábiles contados desde la recepción de la comunicación. |
| Plazo de resolución | Conforme a los plazos legales aplicables a cada derecho, según lo previsto en la Cláusula 8. |
A efectos de lo dispuesto en el artículo 18 de la Ley, se identifica al Responsable del Tratamiento de los Datos Personales:
| Concepto | |
|---|---|
| Nombre legal | Angel Josue Loayza Huarachi. |
| Naturaleza | Persona natural. |
| País de domicilio | República del Perú. |
| Correo electrónico de contacto | hola.qipo.app@gmail.com |
| Aplicación operada | Qipo, distribuida a través de Google Play Store. |
El domicilio postal del Responsable se encuentra registrado en Google Play Console y se encuentra disponible para autoridades competentes mediante requerimiento legal. En caso de que la Aplicación opere bajo modalidad de pago, el domicilio será publicado conforme a las disposiciones de transparencia exigidas por la tienda de aplicaciones correspondiente.
| Versión | Fecha de vigencia | Resumen |
|---|---|---|
| 1.0 | 4 de mayo de 2026 | Versión inicial publicada con anterioridad al lanzamiento oficial de la Aplicación en Google Play Store. |
El historial completo de modificaciones se conserva en el repositorio público en el que se aloja la presente Política.