Security
Last updated: 1 October 2026
Beely holds information about your money, so we try to keep as little as possible and protect what we keep. This page explains how, in plain words.
What we never have
- Your bank logins. Beely does not connect to your bank, so there are no bank credentials to steal.
- Your card numbers. Apple handles any payment. The Apple Pay automation sends us only the amount, the shop name and the name you gave your card.
- Your money. Beely is a record-keeping tool. It cannot move or spend anything.
How your data is protected
- Encrypted in transit: every connection between the app, the website and our servers uses HTTPS (TLS).
- Encrypted at rest: your account and entries are stored with Supabase, which encrypts its databases at rest (AES-256). Data region: Ireland (EU).
- Only your spaces: every entry belongs to a space, and our database checks on every request that you are a member of it (row-level security). The app cannot read anyone else's data, even if it asks.
- Private means private: personal spending you pay from your own money is filtered out on the server. The other person in your space receives only monthly totals, never the individual rows, notes or dates.
- Passwords are never stored in readable form. You can also sign in with Apple, and never give us a password at all.
- Backups: We do not currently keep separate backups of your data. If we add them, we will say so here.
On your device
Beely keeps a copy of your entries on your phone so it works offline and opens instantly. That copy is protected by your device: use a passcode, Face ID or Touch ID. If you lose a phone, sign in on another device and use Settings → Your account → Sign out, or change your password. Reset this phone in the app removes the local copy without touching your data in the cloud.
Who can see your entries
Only you and the people you invite to a space. Within our team, access to the production database is limited to the founders and used only to keep the service running, to fix a problem you report, or when the law requires it.
If something goes wrong
If a security incident puts your data at risk, we will tell the ICO within 72 hours where the law requires it, and tell affected users without undue delay, explaining what happened and what to do.
Report a vulnerability
If you find a security problem, please email [email protected] with the details. Please do not access other people's data or make the problem public before we have fixed it. We reply within 2 working days and will keep you updated.
Seguridad
Última actualización: 1 de octubre de 2026
Beely guarda información sobre tu dinero, así que intentamos guardar lo menos posible y proteger bien lo que guardamos. Esta página explica cómo, en palabras sencillas.
Lo que nunca tenemos
- Las claves de tu banco. Beely no se conecta a tu banco, así que no hay credenciales bancarias que robar.
- Los números de tus tarjetas. Cualquier pago lo gestiona Apple. La automatización de Apple Pay solo nos envía el importe, el nombre del comercio y el nombre que le diste a tu tarjeta.
- Tu dinero. Beely es una herramienta para llevar las cuentas. No puede mover ni gastar nada.
Cómo se protegen tus datos
- Cifrados en tránsito: todas las conexiones entre la app, la web y nuestros servidores usan HTTPS (TLS).
- Cifrados en reposo: tu cuenta y tus apuntes se guardan en Supabase, que cifra sus bases de datos en reposo (AES-256). Región de los datos: Irlanda (UE).
- Solo tus espacios: cada apunte pertenece a un espacio, y nuestra base de datos comprueba en cada petición que eres miembro de él (seguridad a nivel de fila). La app no puede leer datos de otras personas, aunque lo pida.
- Privado es privado: lo personal que pagas con tu propio dinero se filtra en el servidor. La otra persona de tu espacio solo recibe totales mensuales, nunca los apuntes sueltos, las notas ni las fechas.
- Las contraseñas nunca se guardan de forma legible. También puedes entrar con Apple y no darnos ninguna contraseña.
- Copias de seguridad: Hoy no guardamos copias de seguridad aparte de tus datos. Si las añadimos, lo diremos aquí.
En tu dispositivo
Beely guarda una copia de tus apuntes en el móvil para funcionar sin conexión y abrirse al instante. Esa copia la protege tu dispositivo: usa un código, Face ID o Touch ID. Si pierdes un móvil, entra desde otro dispositivo y usa Ajustes → Tu cuenta → Cerrar sesión, o cambia tu contraseña. Reiniciar este móvil, en la app, borra la copia local sin tocar tus datos en la nube.
Quién puede ver tus apuntes
Solo tú y las personas que invitas a un espacio. Dentro del equipo, el acceso a la base de datos de producción se limita a los fundadores y solo se usa para mantener el servicio, arreglar un problema que nos comuniques o cuando lo exija la ley.
Si algo sale mal
Si un incidente de seguridad pone en riesgo tus datos, avisaremos a la ICO en 72 horas cuando la ley lo exija, y a las personas afectadas sin demora indebida, explicando qué ha pasado y qué hacer.
Comunicar una vulnerabilidad
Si encuentras un problema de seguridad, escribe a [email protected] con los detalles. No accedas a datos de otras personas ni lo hagas público antes de que lo hayamos arreglado. Respondemos en 2 días laborables y te mantendremos al tanto.