Lo esencial
- La entrega local de Duey guarda tu biblioteca en tu dispositivo y no exige login.
- Android cifra la biblioteca y los adjuntos. La app web los guarda localmente en IndexedDB, sin cifrado de la biblioteca.
- Exportar o compartir requiere una acción tuya. Este sitio institucional informa sobre Duey y no recibe tu biblioteca.
Responsable y alcance
Duey es una aplicación para organizar documentos, vencimientos, suscripciones, pagos registrados, renovaciones y adjuntos. No realiza cobros ni operaciones bancarias.
- Responsable
- Matías Arévalo
- Privacidad y soporte
- mat.developer1@gmail.com
- Sitio institucional
- https://duey-public-site.pages.dev
- Fecha de vigencia
- 11 de octubre de 2026
Esta política describe la versión local distribuida de Duey para Android, la app web local y este sitio institucional. La entrega normal no contiene anuncios, analítica, telemetría, login ni sincronización automática. El backend experimental del repositorio está desactivado en esa entrega.
Las “cuentas protegidas” son credenciales de servicios que decidís guardar en un item; no son cuentas para iniciar sesión en Duey.
Qué datos se tratan y para qué
La app procesa localmente los datos que cargás o importás para mostrarlos, buscarlos, relacionarlos y preparar avisos, reportes o exportaciones:
- Biblioteca: títulos, categorías, notas, fechas e identificadores de items.
- Vencimientos e historial: fechas, recurrencias, estados, pagos registrados, importes, monedas y renovaciones.
- Medios de pago registrados: método, alias de tarjeta, tipo, marca, últimos cuatro dígitos y titular opcional. Duey no necesita el número completo de tarjeta ni el código de seguridad para esas funciones.
- Adjuntos: archivos que seleccionás, sus nombres y datos técnicos como tipo y tamaño.
- Cuentas protegidas en Android compatible: usuario o email y contraseña del servicio que decidís guardar.
- Preferencias: configuración local, incluyendo la elección de avisos.
Los documentos y notas pueden contener datos personales tuyos o de otras personas. Vos elegís qué ingresás y qué información incluís al exportar o compartir.
Dónde se guarda la información
App Android
La biblioteca se guarda en una base SQLite cifrada con SQLCipher. Los adjuntos también se guardan cifrados localmente. Las claves se protegen mediante Android Keystore. Este cifrado es transparente: abrir Duey no exige una contraseña propia y no agrega un bloqueo de acceso a toda la app.
Las cuentas protegidas usan una clave cuyo uso exige autenticación compatible del dispositivo. Requieren Android 11 o posterior y biometría fuerte compatible o PIN, patrón o contraseña del sistema. Android gestiona esa autenticación; Duey recibe su resultado, no recibe tu PIN del sistema ni datos biométricos.
App web local
La app web guarda la biblioteca y los adjuntos en IndexedDB del navegador. La biblioteca no tiene cifrado local. Las cuentas protegidas están deshabilitadas en web. El navegador y el origen de la app determinan el acceso y la conservación de esos datos; usar otro navegador u origen no abre automáticamente la misma biblioteca.
Sitio institucional
El sitio que estás leyendo es una web informativa distinta de la app web. No ofrece acceso a tu biblioteca ni guarda documentos, credenciales o adjuntos de Duey.
Permisos y notificaciones
Los avisos en Android son notificaciones locales. Si los activás, Duey solicita el permiso correspondiente al sistema y programa los avisos en el dispositivo. Su contenido visible es genérico: indica que tenés un vencimiento en Duey, sin mostrar el título del item.
Podés gestionar el permiso desde Android y desactivar los avisos en Duey. La entrega es aproximada y puede verse afectada por permisos, batería o una detención forzada de la app. La app web no garantiza avisos con el navegador cerrado.
Seleccionar, guardar o compartir archivos utiliza las funciones y selectores disponibles en el dispositivo o navegador. Las cuentas protegidas utilizan la autenticación del sistema. Android declara permiso de Internet; eso no activa un login, un backend ni una sincronización en la entrega local.
Este sitio institucional no solicita acceso a cámara, micrófono, ubicación, notificaciones ni archivos.
Exportar y restaurar copias
Exportar una copia ZIP o restaurarla son acciones explícitas. Los ZIP pueden proteger su contenido con contraseña. Si la copia incluye cuentas protegidas, se exige contraseña y autenticación del dispositivo; restaurar esas cuentas también requiere Android compatible y autenticación.
En un ZIP protegido, el contenido está cifrado, pero los nombres de las entradas del ZIP siguen visibles. Una copia sin contraseña deja su contenido legible para quien tenga el archivo. Duey no guarda ni puede recuperar la contraseña de un ZIP.
Restaurar reemplaza la biblioteca local actual; no fusiona sus datos. La app valida la copia antes del reemplazo. Las cuentas protegidas no se restauran en la app web.
La copia exportada queda en el destino que elegís. Si la guardás en un servicio de almacenamiento o la enviás a otra persona, su acceso y conservación pasan a depender también de ese destino. Eliminar la biblioteca de Duey no elimina esas copias.
Compartir información y usar otros servicios
Compartir un adjunto, exportar calendario o reportes, copiar texto o enviarlo a otra aplicación requiere que vos inicies la acción. La app o servicio que elegís recibe la información seleccionada y la trata según sus propias condiciones y política de privacidad.
Compartir con una IA
Duey genera localmente un texto con los items que seleccionás: títulos, categorías, vencimientos pendientes y, si lo elegís, notas. Podés revisarlo y editarlo. Esta función excluye cuentas protegidas, medios de pago y adjuntos.
Duey no llama automáticamente a un modelo de IA. Si pegás o compartís el texto en un servicio de IA, ese servicio recibe lo que enviás y aplica su propia política. Revisá el texto antes de salir de Duey.
Correo de soporte
Si escribís a mat.developer1@gmail.com, el responsable recibe tu dirección, el contenido del mensaje y los datos que decidas incluir para atender la consulta. El envío y almacenamiento también involucran tu proveedor de correo y Gmail, usado por este contacto.
No envíes contraseñas, PIN, códigos de seguridad, copias ZIP ni documentos privados para recibir soporte. Podés describir el problema con ejemplos ficticios y mensajes de error sin información sensible.
El sitio institucional y Cloudflare
El sitio institucional se aloja en Cloudflare Pages para entregar estas páginas por HTTPS. Su código no incluye formularios, publicidad, analítica, trackers ni fuentes externas; tampoco instala cookies ni guarda información en IndexedDB o almacenamiento local.
Al visitar el sitio, Cloudflare procesa datos técnicos de la conexión, como la dirección IP, datos de la solicitud y del tráfico, e información técnica del dispositivo o navegador, para entregar el contenido, operar su red y aplicar seguridad. Según las opciones del servicio, puede haber registros y datos derivados de tráfico y seguridad. Ese tratamiento existe aunque el sitio no incorpore analítica.
Estos datos de conexión son distintos de tu biblioteca local: la app no envía sus documentos, cuentas protegidas ni adjuntos a Cloudflare como parte de la visita al sitio institucional.
En la configuración de este sitio no están habilitadas herramientas opcionales de medición ni inyección de scripts. El tratamiento técnico, su conservación y eventuales mecanismos de seguridad dependen de los servicios y la configuración efectiva de Cloudflare. Consultá la política de privacidad de Cloudflare para conocer sus prácticas.
Conservación y borrado
La biblioteca permanece localmente mientras la conserves en esa instalación o navegador. Podés borrar items y adjuntos desde la app. Borrar los datos de la app en Android o desinstalarla elimina su biblioteca local. En la app web, borrar el almacenamiento del sitio elimina la biblioteca; el navegador también puede retirar almacenamiento conforme a sus reglas.
No hay una copia automática en un servidor de Duey para recuperar esa biblioteca. Los archivos que exportaste, descargaste o compartiste se gestionan por separado: eliminarlos depende de sus ubicaciones, destinatarios y servicios. Lo mismo ocurre con el texto que llevaste a una IA y con eventos de calendario importados en otras aplicaciones.
Las comunicaciones de soporte quedan registradas en el correo para atender la consulta y su seguimiento. Podés solicitar su eliminación al contacto indicado. La conservación técnica del hosting y de los servicios que elegiste al compartir depende también de sus políticas y configuración; esta política no fija un plazo único para todos esos datos.
Consultas de privacidad y cambios
Para hacer consultas sobre datos, pedir la eliminación de una comunicación de soporte o señalar un problema de privacidad, escribí a mat.developer1@gmail.com. El responsable no puede acceder a la biblioteca que permanece en tu dispositivo ni recuperar una contraseña de ZIP.
Los cambios de esta política se publican en esta misma página con una nueva fecha de vigencia. La política debe describir las prácticas de la versión distribuida; si cambia el tratamiento de datos, su contenido debe revisarse antes de distribuir esa versión.
Ver cómo contactar a soporte