Política de Privacidad
Resumen
- Guardamos solo lo necesario para que la app funcione: tu cuenta y los movimientos que tú escribes.
- La app no se conecta a tu banco y nunca pide la contraseña bancaria.
- No vendemos tus datos, no mostramos anuncios y no usamos herramientas de rastreo.
- Los servidores están en EE. UU. (DigitalOcean). Las funciones de IA envían a Groq (EE. UU.) solo lo necesario para generar la respuesta, sin tu nombre ni tu correo.
- Puedes pedir acceso, corrección, copia o eliminación de tus datos en cualquier momento.
- 1. Quién es el responsable
- 2. Qué datos tratamos
- 3. Para qué los usamos y con qué base legal
- 4. Inteligencia artificial
- 5. Con quién los compartimos
- 6. Transferencia internacional
- 7. Almacenamiento en el navegador
- 8. Cuánto tiempo los guardamos
- 9. Seguridad
- 10. Tus derechos
- 11. Menores de edad
- 12. Cambios en esta política
- 13. Contacto y encargado
1. Quién es el responsable de tus datos
Financial Control, disponible en fincontrol.digital, es mantenido por Angelo Pelisson (CPF 072.917.819-65), que actúa como responsable del tratamiento de los datos personales tratados en el servicio, conforme a la Ley brasileña n.º 13.709/2018 (Ley General de Protección de Datos Personales, “LGPD”).
Esta política se aplica al sitio web, a la aplicación web (/app) y a las versiones de la app para móvil. Forma parte de los Términos de Uso.
2. Qué datos tratamos
Datos de la cuenta
- Nombre y correo electrónico informados en el registro.
- Contraseña, guardada solo como hash criptográfico (ni siquiera nosotros podemos leerla).
- Idioma, moneda y país elegidos en las preferencias.
- Fecha de creación de la cuenta, confirmación del correo, y fecha y versión en que aceptaste estos términos.
Datos financieros que registras
Categorías, gastos fijos, compras en cuotas, transacciones, ingresos, presupuestos, cuentas y tarjetas (solo nombre, tipo, banco y color; nunca el número de tarjeta ni la contraseña) y metas. Estos datos los escribes tú; la app no los recopila de bancos ni de otras fuentes.
Datos técnicos
- Dirección IP, fecha y hora de las solicitudes y páginas visitadas, registradas por la infraestructura de alojamiento y usadas para seguridad (por ejemplo, para limitar los intentos de inicio de sesión).
- Mensajes que escribes al asistente de IA, mientras la conversación está abierta (consulta la sección 4).
No tratamos datos personales sensibles (art. 5, II, de la LGPD) y te pedimos que no los incluyas en descripciones de movimientos ni en mensajes al asistente.
3. Para qué los usamos y con qué base legal
| Finalidad | Datos | Base legal (LGPD) |
|---|---|---|
| Crear y mantener tu cuenta, autenticar el acceso | Cuenta | Ejecución de contrato (art. 7, V) |
| Mostrar paneles, informes, presupuestos y metas | Financieros | Ejecución de contrato (art. 7, V) |
| Enviar correos del servicio (verificación de cuenta, seguridad) | Nombre y correo | Ejecución de contrato (art. 7, V) |
| Generar resúmenes y respuestas con IA, cuando usas esas funciones | Consulta la sección 4 | Ejecución de contrato (art. 7, V) |
| Prevenir fraude y abuso, limitar intentos, investigar incidentes | Técnicos | Interés legítimo (art. 7, IX) |
| Guardar registros de aceptación y cumplir obligaciones legales | Cuenta y técnicos | Obligación legal (art. 7, II) y ejercicio regular de derechos (art. 7, VI) |
No usamos tus datos para publicidad, no elaboramos perfiles para terceros y no tomamos decisiones automatizadas que afecten tus derechos.
4. Inteligencia artificial
Dos funciones usan un modelo de lenguaje alojado por Groq, Inc. (EE. UU.). Solo se activan cuando las usas.
- Resumen del informe: la app calcula el análisis en nuestro servidor y envía al modelo solo los hechos ya calculados del período (totales, variaciones, nombres de categorías y de metas). No se envían tu nombre, tu correo ni los movimientos individuales.
- Asistente: el modelo recibe el mensaje que escribes y los mensajes anteriores de la misma conversación, además del idioma de la app. El asistente no tiene acceso a tus movimientos. La conversación queda solo en la pantalla; no la guardamos en nuestros servidores y desaparece cuando cierras o recargas la página.
El contenido se envía solo para generar la respuesta. Las respuestas de IA pueden contener errores y no son una recomendación financiera, de inversión ni fiscal.
5. Con quién los compartimos
No vendemos ni alquilamos datos personales. Solo acceden a ellos los encargados del tratamiento indicados abajo, contratados para que el servicio funcione y que tratan los datos según nuestras instrucciones:
| Empresa | Función | Ubicación |
|---|---|---|
| DigitalOcean, LLC | Alojamiento de la app y de la base de datos (PostgreSQL) | Nueva York, EE. UU. |
| Groq, Inc. | Modelo de IA (sección 4) | EE. UU. |
| Resend (Plus Five Five, Inc.) | Envío de los correos del servicio | EE. UU. |
| GoDaddy | Buzón de correo de contacto y envío de respaldo de correos | EE. UU. |
| GitHub, Inc. | Guarda las copias de seguridad diarias de la base de datos, cifradas antes de salir de nuestro servidor (GitHub no puede leerlas), durante 30 días | EE. UU. |
| Google Fonts y unpkg | Fuentes e iconos cargados por el navegador (reciben tu IP, no los datos de tu cuenta) | EE. UU. |
También podemos compartir datos cuando la ley lo exija, por orden judicial o de una autoridad competente, o para defender derechos en un proceso.
6. Transferencia internacional
Como los encargados indicados arriba están en Estados Unidos, tus datos se transfieren fuera de Brasil. Esta transferencia es necesaria para prestar el servicio que contrataste y sigue el art. 33 de la LGPD, con encargados que adoptan garantías contractuales y técnicas de protección de datos.
7. Almacenamiento en el navegador
No usamos cookies de publicidad ni de análisis. Usamos solo lo necesario para que el servicio funcione:
- Cookie de sesión (
fc_refresh): mantiene tu sesión iniciada hasta 30 días. Es httpOnly (los scripts de la página no pueden leerla), solo se envía a las rutas de inicio de sesión de la app y se renueva en cada uso; - Almacenamiento local (
localStorage): una copia de los datos básicos de la cuenta (nombre, correo, idioma, moneda) y tus preferencias de idioma y de tema claro/oscuro; - Cookie técnica de la infraestructura (
__cf_bm): la define la red de Cloudflare, usada por DigitalOcean, para distinguir personas de robots. Dura 30 minutos.
Al cerrar sesión, la sesión termina en el servidor y la cookie de sesión y los datos de la cuenta se borran del navegador. Cambiar la contraseña cierra las sesiones en los demás dispositivos.
8. Cuánto tiempo los guardamos
- Cuenta y datos financieros: mientras tu cuenta exista. Al eliminar la cuenta, los datos se borran de la base de datos principal en el acto. Hacemos una copia de seguridad cifrada por día, que se borra automáticamente después de 30 días; así, en un plazo de 30 días, tus datos también dejan de existir en las copias. Las copias solo se abren para restaurar el servicio en caso de falla o para comprobar que la restauración funciona.
- Cuentas no confirmadas: el enlace de verificación vale 24 horas; las cuentas nunca confirmadas pueden eliminarse.
- Registros técnicos: durante el tiempo necesario para la seguridad y, cuando corresponda, durante el plazo de 6 meses del art. 15 del Marco Civil de Internet de Brasil (Ley n.º 12.965/2014).
- Registro de aceptación de los términos: puede conservarse tras eliminar la cuenta, durante el plazo necesario para el ejercicio regular de derechos.
9. Seguridad
Usamos conexión cifrada (HTTPS) en todo el tráfico, contraseñas guardadas como hash, aislamiento de los datos por cuenta (cada movimiento solo puede leerlo la cuenta que lo creó), confirmación del correo, límite de intentos de inicio de sesión y de registro, y copias de seguridad diarias cifradas. Ningún sistema es totalmente inmune a fallas; si ocurre un incidente de seguridad con riesgo relevante, te avisaremos a ti y a la Autoridad Nacional de Protección de Datos de Brasil (ANPD), como establece el art. 48 de la LGPD.
10. Tus derechos
Según el art. 18 de la LGPD, puedes, en cualquier momento y sin costo:
- confirmar si tratamos tus datos y acceder a ellos;
- corregir datos incompletos, inexactos o desactualizados (el nombre, el idioma y la moneda se pueden cambiar en las Preferencias de la app);
- pedir la anonimización, el bloqueo o la eliminación de datos innecesarios o tratados en contra de la ley;
- recibir una copia de tus datos en formato estructurado (portabilidad) — en la app, en Preferencias › Mis datos › Descargar mis datos (archivo JSON);
- eliminar tu cuenta y todos tus datos — en la app, en Preferencias › Mis datos › Eliminar mi cuenta, en el acto;
- saber con quién compartimos tus datos (sección 5);
- revocar consentimientos, cuando el tratamiento se base en el consentimiento;
- presentar una reclamación ante la ANPD (gov.br/anpd).
Para los demás derechos, o si no puedes acceder a la cuenta, escribe a [email protected] desde el correo registrado. Respondemos en un plazo de 15 días. Podemos pedirte que confirmes tu identidad para proteger tu cuenta.
11. Menores de edad
Financial Control está dirigido a mayores de 18 años. No recopilamos intencionadamente datos de niños ni adolescentes; si sabes de algún caso, avísanos para que se elimine la cuenta.
12. Cambios en esta política
Podemos actualizar esta política para reflejar cambios en el servicio o en la ley. La versión vigente está siempre en esta página, con la fecha arriba. Los cambios relevantes se avisarán por correo o en la app antes de entrar en vigor y, cuando sea necesario, pediremos una nueva aceptación.
13. Contacto y encargado
Puedes contactar con el encargado del tratamiento de datos personales (art. 41 de la LGPD) por correo en [email protected].