Receipt-to-Sheet for small business owners — one tap to log every cost.
Esta es una traducción. En caso de discrepancia, prevalece la versión en inglés.
Fecha de entrada en vigor: 8 de mayo de 2026 Última actualización: 27 de septiembre de 2026
Esta Política de Privacidad explica cómo Margino (“la Aplicación”, “el Servicio”) recopila, utiliza, almacena y protege sus datos personales. Se proporciona en cumplimiento del Reglamento General de Protección de Datos de la Unión Europea (GDPR) y de la Ley de Protección de Datos Personales de Turquía (KVKK).
Cemal Yılmaz, empresario individual registrado en Turquía.
Contacto: cemalyilmazsmmm@gmail.com
No hemos designado un Delegado de Protección de Datos (DPO): el volumen y el perfil de riesgo del tratamiento de datos de Margino no alcanzan los umbrales del Artículo 37 del GDPR. El Responsable del Tratamiento indicado arriba es el punto de contacto para todas las solicitudes de los titulares de los datos.
Cuando usa la Aplicación, procesamos los siguientes datos:
| Categoría | Contenido | Origen |
|---|---|---|
| Identidad | ID de cuenta de Google (sub), nombre, foto de perfil | Google OAuth |
| Contacto | Correo electrónico asociado a su cuenta de Google | Google OAuth |
| Uso del Servicio | Imágenes de recibos/facturas que sube (transitorias), líneas de artículo extraídas (proveedor, artículos, precios, totales, impuestos), su lista de productos (nombres de productos, proveedores, tamaños de paquete, costo unitario más reciente y anterior), su margen de ganancia objetivo y sus preferencias de comisión de apps de reparto, el ID de su Google Sheet si conecta uno | Uso de la Aplicación |
| Técnico / Dispositivo | Dirección IP, marca de tiempo de la solicitud | Registros de acceso de Cloudflare |
| Notificaciones (opcional) | Token de notificaciones push e idioma de la app, solo si permite las notificaciones — se usa para el aviso semanal de costos de proveedores | Aplicación (iOS) |
| Facturación (futuro) | Estado de suscripción de RevenueCat | App Store / Play Store |
| Finalidad | Base Legal |
|---|---|
| Lectura OCR de su recibo, mantenimiento de su lista de productos y precios sugeridos en la Aplicación y — solo si lo conecta — su escritura en su propio Google Sheet | Ejecución de un contrato (Art. 6(1)(b)) |
| Autenticación de cuenta y gestión de sesión | Ejecución de un contrato (Art. 6(1)(b)) |
| Prevención del uso indebido del servicio (límite de tasa, registros de errores) | Interés legítimo (Art. 6(1)(f)) |
| Comparación anónima de precios regionales | Interés legítimo (Art. 6(1)(f)) — sin identificador de usuario asociado |
| Analítica de producto (PostHog — métricas de uso) | Consentimiento (Art. 6(1)(a)) — recopilado mediante consentimiento dentro de la aplicación |
Compartimos sus datos con los siguientes proveedores de servicios únicamente para operar Margino. No vendemos ni compartimos datos con fines de marketing.
| Destinatario | Ubicación | Finalidad | Tipo de Dato |
|---|---|---|---|
| Anthropic, PBC | EE. UU. | Lectura de recibos mediante IA (API de Claude) | Imágenes de recibos (transitorias, eliminadas tras la lectura) |
| Google LLC | Global | Google OAuth, API de Sheets (escritura en su propio sheet), metadatos de Drive | Perfil de Google, token de actualización cifrado |
| Cloudflare, Inc. | EE. UU. (los puntos de presencia son globales) | Backend de la Aplicación (Workers), procesamiento de colas, registros de acceso | Todas las cargas de solicitud (transitorias en RAM, sin almacenamiento persistente) |
| Supabase, Inc. | EE. UU. (us-east-1) | Base de datos Postgres (registros de usuario, recibos procesados, su lista de productos, token de actualización cifrado), Vault (gestión de claves) | Identidad, contacto, contenido de recibos procesados, lista de productos, token de actualización cifrado |
| PostHog, Inc. | EE. UU. | Analítica de producto (próximamente) | Eventos anónimos |
| RevenueCat, Inc. | EE. UU. | Gestión de suscripciones (tras la aprobación de Apple) | Estado de suscripción anónimo |
Transferencias internacionales: Los datos se transfieren a EE. UU. y a otras regiones fuera del EEE / Turquía. Estas transferencias están protegidas por Cláusulas Contractuales Tipo (SCC) en virtud del Acuerdo de Tratamiento de Datos (DPA) de cada proveedor. Cuando nos basamos en el consentimiento para la transferencia (p. ej., Artículo 9 de la KVKK), este se recopila al comenzar a usar la Aplicación.
| Dato | Conservación |
|---|---|
| Imágenes de recibos | Hasta su lectura (segundos); nunca se almacenan de forma persistente |
| Contenido de recibos procesados y su lista de productos | Mientras su cuenta esté activa; se eliminan en cascada al eliminar la cuenta. Si conecta Google Sheets, también queda una copia en su propio Sheet, del cual usted es propietario |
| Token de actualización cifrado (Supabase) | Mientras la cuenta esté activa; se elimina de inmediato al eliminar la cuenta |
| Registro de usuario (tabla users de Supabase) | Mientras la cuenta esté activa; se elimina en cascada al eliminar la cuenta |
| Registro de recibos (marca de tiempo, éxito/fallo) | Mientras la cuenta esté activa; se elimina en cascada al eliminar la cuenta |
| Registros de acceso de Cloudflare | 30 días por defecto de Cloudflare |
| Comparaciones regionales anónimas | Indefinidamente (sin identificador de usuario; no se puede rastrear) |
Usted tiene los siguientes derechos respecto a sus datos personales:
Para ejercer cualquiera de estos derechos, escriba a cemalyilmazsmmm@gmail.com. Respondemos en un plazo de 30 días (Artículo 12(3) del GDPR).
Margino no está destinado a usuarios menores de 13 años. Si descubrimos que se han recopilado datos de un usuario menor de 13 años, eliminaremos la cuenta de inmediato.
Cuando actualicemos esta política, la fecha de “Última actualización” cambiará y se lo notificaremos dentro de la aplicación. Los cambios sustanciales requieren obtener de nuevo el consentimiento de los usuarios existentes.
Puede contactar al Responsable del Tratamiento (Cemal Yılmaz) en: