ANDA — Privacy Policy
Effective date: August 21, 2026. Last change: September 8, 2026 (backups: we now keep daily backups for 7 days). (Aug 21 update: we now name every provider that receives your data — including app updates — the spending category we store, and exactly what "deletion" means) · ANDA is operated by Disode LLC, a Florida limited liability company ("we", "us").
1. What we collect
- Account data: your email address and the name you choose to display.
- Card data (read-only): if you choose to connect your bank through Plaid, we receive and store, for each credit card: the bank's name, the card's name and last four digits, the balance, the credit limit, the APR, the minimum payment, the statement date and balance, the payment due date, and the date and amount of the last payment your issuer reports. We never receive or store your bank username or password; those are handled directly by Plaid. See Plaid's End User Privacy Policy.
- Card transactions (read-only): for the cards you connect we request up to 360 days of history and keep receiving new transactions while the connection is active. For each one we store the amount, the date and time, the description your bank sends (both the cleaned-up and the original one), the merchant or counterparty when your bank provides it, whether it is still pending, and the spending category Plaid assigns.
Be aware of what that category can reveal. Plaid's categories include Medical, Personal care, Travel, Rent and utilities, Entertainment and Income, so your transactions can suggest health, habits, income or where you go. We use them only to tell a payment apart from a purchase, to verify that your payments reached your card, and to show your history. We do not use them for advertising or profiling, and we never sell them.
- App activity: your plan settings (monthly budget, strategy) and your plan streak.
- Notification token: if you enable reminders, we store the push token your phone gives us. It identifies your device, not you.
- Diagnostics: if the app closes unexpectedly, we store the technical details of the error (message and stack trace), your Android/iOS and app versions, the app update identifier and the name your phone reports — note that many phones are named after their owner (for example "Ana's iPhone"), so that name may contain yours. It is linked to your account when you are signed in. We do not include your balances or transactions in these reports.
2. How we use it, and who else sees it
We use your data only to provide the service: build your personalized payoff plan, show your progress, verify your payments, and send the reminders you enable. We do not sell your data and we do not share it for advertising.
These providers process data on our behalf:
- Plaid — the bank connection and the card data above.
- Supabase — hosting of our database and accounts (servers in the United States).
- Brevo — the transactional emails that carry your sign-in code.
- Expo — also delivers app updates: your phone asks it whether a new version exists on launch, when you return to the app and every 15 minutes, and that check carries your OS, the installed version and an install identifier. It happens even if you never connect a bank, and on the sign-in screen too.
- Expo and Google (Firebase Cloud Messaging) — delivery of push notifications. The text of the notification passes through them, and that text can name a card, an amount and a merchant (for example: "Visa ···1234: you spent $24.50 · At Corner Store"). You can turn them off in your phone's settings and you will stop seeing them; the notification is still generated and still passes through Expo and Google until you delete your account.
- RevenueCat — subscription management. It receives your ANDA user identifier and the status of your purchase, never your bank data.
- Google Play — payment processing for the subscription. We never see your card number.
3. Security
All traffic is encrypted in transit (TLS 1.2+). Bank access tokens are encrypted at the application level with AES-256-GCM, with keys stored outside the database. Our database is encrypted at rest, and every table isolates each user's rows at the database level. Access to production data follows least-privilege principles, and administrative accounts require multi-factor authentication.
To be clear about what we have not done: ANDA has not undergone an independent security audit such as SOC 2, nor an external penetration test. We passed the security review Plaid requires to grant production access.
4. Data retention and deletion
- While your account exists we keep the data described above so the app can work.
- Crash reports are deleted after 90 days, automatically, even if your account is still active.
- When you delete your account (Settings → Delete account) we delete your profile, debts, bank connections, transactions, streak, notification tokens and crash reports from our database, and we revoke ANDA's bank access with Plaid. The deletion is immediate: there is no trash bin and no grace period.
- Backups: we keep daily backups of the database for 7 days. When you delete your account, your data disappears from those backups within that window. (Updated September 8, 2026: until August 24, 2026 we kept no backups, and this page said so.)
- Deleting your account in ANDA does not delete the data Plaid holds under its own policy. You can review and revoke your connections at my.plaid.com.
5. Your rights
You may access, correct, or delete your personal information at any time from the app, or by contacting us. We respond to verified requests within 30 days.
6. Not financial advice
ANDA is a planning tool. It does not provide financial, legal, or tax advice, and it does not move money: you pay your issuer yourself, from your own bank. A payment marked as "verified" means we saw a matching transaction arrive on your card — it is not a confirmation from your issuer. Always confirm important payments with your bank.
7. Contact
Questions or requests: hola@anda.finance
ANDA — Política de Privacidad
Fecha de vigencia: 21 de agosto de 2026. Último cambio: 8 de septiembre de 2026 (copias de seguridad: ahora se conservan copias diarias durante 7 días). (Actualización del 21-ago: ahora se nombra a cada proveedor que recibe tus datos — incluidas las actualizaciones de la app —, la categoría de gasto que guardamos y qué significa exactamente "borrar") · ANDA es operada por Disode LLC, una LLC de Florida ("nosotros").
1. Qué recolectamos
- Datos de cuenta: tu correo electrónico y el nombre que eliges mostrar.
- Datos de tus tarjetas (solo lectura): si decides conectar tu banco a través de Plaid, recibimos y guardamos, de cada tarjeta de crédito: el nombre del banco, el nombre de la tarjeta y sus últimos cuatro dígitos, el balance, el límite de crédito, el APR, el pago mínimo, la fecha y el saldo del estado de cuenta, la fecha de vencimiento, y la fecha y el monto del último pago que reporta tu emisor. Nunca recibimos ni guardamos tu usuario o contraseña bancaria; eso lo maneja directamente Plaid. Consulta la Política de Privacidad de Plaid.
- Movimientos de tus tarjetas (solo lectura): de las tarjetas que conectes pedimos hasta 360 días de historial y seguimos recibiendo los movimientos nuevos mientras la conexión esté activa. De cada uno guardamos el monto, la fecha y la hora, la descripción que manda tu banco (la limpia y la original), el comercio o la contraparte cuando tu banco lo da, si todavía está pendiente y la categoría de gasto que le asigna Plaid.
Que sepas lo que esa categoría puede revelar. Las categorías de Plaid incluyen Médico, Cuidado personal, Viajes, Renta y servicios, Entretenimiento e Ingresos, así que tus movimientos pueden sugerir salud, hábitos, ingresos o por dónde te mueves. Los usamos solo para distinguir un pago de una compra, verificar que tus pagos llegaron a tu tarjeta y mostrarte tu historial. No los usamos para publicidad ni para perfilarte, y nunca los vendemos.
- Actividad en la app: la configuración de tu plan (presupuesto mensual, estrategia) y tu racha de plan.
- Token de notificaciones: si activas los recordatorios, guardamos el token que nos da tu teléfono. Identifica a tu aparato, no a ti.
- Diagnóstico: si la app se cierra sola, guardamos los detalles técnicos del error (mensaje y traza), las versiones de Android/iOS y de la app, el identificador de la actualización y el nombre que reporta tu teléfono — ojo: muchos teléfonos llevan el nombre de su dueño (por ejemplo "iPhone de Ana"), así que ese nombre puede contener el tuyo. Va vinculado a tu cuenta si tienes sesión. En estos reportes no incluimos tus balances ni tus movimientos.
2. Cómo la usamos, y quién más la ve
Usamos tus datos solo para darte el servicio: armar tu plan personalizado, mostrar tu progreso, verificar tus pagos y enviarte los recordatorios que actives. No vendemos tus datos ni los compartimos para publicidad.
Estos proveedores procesan datos por encargo nuestro:
- Plaid — la conexión con tu banco y los datos de tarjeta de arriba.
- Supabase — alojamiento de nuestra base de datos y de las cuentas (servidores en Estados Unidos).
- Brevo — los correos que llevan tu código de acceso.
- Expo — también entrega las actualizaciones de la app: tu teléfono le pregunta si hay versión nueva al abrir, al volver al frente y cada 15 minutos, y en esa consulta van tu sistema, la versión instalada y un identificador de la instalación. Ocurre aunque nunca conectes un banco, y también en la pantalla de acceso.
- Expo y Google (Firebase Cloud Messaging) — la entrega de las notificaciones. El texto del aviso pasa por ellos, y ese texto puede nombrar una tarjeta, un monto y un comercio (por ejemplo: "Visa ···1234: gastaste $24.50 · En Tienda del barrio"). Puedes apagarlas en los ajustes de tu teléfono y dejarás de verlas; el aviso se sigue generando y pasando por Expo y Google hasta que borres tu cuenta.
- RevenueCat — gestión de la suscripción. Recibe tu identificador de usuario en ANDA y el estado de tu compra, nunca tus datos bancarios.
- Google Play — el cobro de la suscripción. Nosotros nunca vemos el número de tu tarjeta.
3. Seguridad
Todo el tráfico va cifrado en tránsito (TLS 1.2+). Los tokens de acceso bancario se cifran a nivel de aplicación con AES-256-GCM, con llaves guardadas fuera de la base de datos. La base de datos está cifrada en reposo, y todas las tablas aíslan las filas de cada usuario a nivel de base de datos. El acceso a datos de producción sigue el principio de menor privilegio y las cuentas administrativas requieren autenticación multifactor.
Y para que quede claro lo que no hemos hecho: ANDA no ha pasado una auditoría de seguridad independiente tipo SOC 2, ni una prueba de penetración externa. Sí superamos la revisión de seguridad que Plaid exige para dar acceso a producción.
4. Retención y eliminación de datos
- Mientras tu cuenta exista conservamos los datos de arriba para que la app funcione.
- Los reportes de cierre se borran a los 90 días, automáticamente, aunque tu cuenta siga activa.
- Cuando borras tu cuenta (Ajustes → Borrar cuenta) eliminamos de nuestra base de datos tu perfil, deudas, conexiones bancarias, movimientos, racha, tokens de notificación y reportes de cierre, y revocamos con Plaid el acceso de ANDA a tu banco. El borrado es inmediato: no hay papelera ni periodo de gracia.
- Copias de seguridad: conservamos copias de seguridad diarias de la base de datos durante 7 días. Cuando borras tu cuenta, tus datos desaparecen también de esas copias en ese plazo. (Actualizado el 8 de septiembre de 2026: hasta el 24 de agosto de 2026 no había copias, y esta página lo decía.)
- Borrar tu cuenta en ANDA no borra los datos que Plaid guarda bajo su propia política. Puedes revisar y revocar tus conexiones en my.plaid.com.
5. Tus derechos
Puedes acceder, corregir o eliminar tu información personal en cualquier momento desde la app o contactándonos. Respondemos solicitudes verificadas en un máximo de 30 días.
6. No es asesoría financiera
ANDA es una herramienta de planificación. No brinda asesoría financiera, legal ni fiscal, y no mueve dinero: tú le pagas a tu emisor, desde tu propio banco. Que un pago aparezca como "verificado" significa que vimos llegar un movimiento que coincide en tu tarjeta — no es una confirmación de tu emisor. Confirma siempre los pagos importantes con tu banco.
7. Contacto
Preguntas o solicitudes: hola@anda.finance