Seguridad, Privacidad y Tratamiento de Datos
En FinanzasAI, la privacidad y la seguridad de tu información financiera son el pilar del producto. Partimos de una premisa simple: tus datos son de tu propiedad exclusiva, y toda la tecnología está diseñada en torno a ella.
En esta página
Nuestro compromiso
FinanzasAI no es un banco y no se conecta directamente a tus cuentas bancarias reales. Toda la información dentro de la aplicación es registrada manualmente por ti, importada bajo tu control, o procesada mediante alertas automáticas que tú mismo autorizas y puedes revocar en cualquier momento.
¿Cómo protegemos tus datos?
1. Cifrado en tránsito y en reposo
Toda la información que fluye entre tu navegador, la aplicación y nuestros servidores viaja sobre TLS 1.2 o superior. Los respaldos en la nube se almacenan en Appwrite Cloud con cifrado AES-256 en reposo, un estándar de la industria para datos sensibles.
2. Privacy Guard en la analítica
Para mejorar la usabilidad realizamos análisis estadístico anónimo con PostHog, sujeto a un Privacy Guard estricto:
- Sin datos sensibles. Nunca se envían nombres de beneficiarios, montos exactos, descripciones en lenguaje natural, nombres de categorías personalizadas, correos completos ni contraseñas.
- Identidad anonimizada. Tu identificador de usuario se ofusca con un hash unidireccional SHA-256 antes de llegar al sistema de métricas; no es posible vincular una métrica con tu identidad real.
- Respeto a Do Not Track. Si tu navegador tiene activada la señal Do Not Track, la analítica se desactiva por completo de forma automática.
3. Ingesta de notificaciones (Gmail y Tasker)
Cuando usas la captura automática de transacciones para Nequi, Daviplata u otras alertas bancarias:
- Procesamiento dirigido. El texto se lee localmente en tu dispositivo o mediante reglas de Google Apps Script que apuntan exclusivamente a tu endpoint privado.
- Sin persistencia intermedia. Las notificaciones se procesan en tiempo real para registrar el movimiento y se descartan de inmediato; nunca guardamos el texto original de tus mensajes o correos.
- Acceso por token. El webhook está protegido por un token de ingesta único. Si sospechas que se comprometió, puedes rotarlo con un clic desde Preferencias → Captura automática, lo que invalida el anterior al instante.
4. Privacidad en las funciones de IA
El Copiloto Financiero y el escáner de recibos (Vision OCR) usan los modelos de Anthropic (Claude) y OpenAI (GPT):
- Cero entrenamiento con tus datos. La transmisión por API está cubierta por acuerdos comerciales que prohíben usar tus datos o transacciones para entrenar modelos.
- Anonimización previa. Antes de enviar texto al asistente se remueve la información personal identificable (nombres propios, correos). Tu información financiera se procesa como datos numéricos y categorías contextuales.
Cumplimiento de la Ley 1581 de 2012 (Habeas Data)
Operamos bajo la legislación colombiana de protección de datos personales (Ley 1581 de 2012 y Decreto 1377 de 2013). Puedes ejercer plenamente tus derechos:
- Acceso y portabilidad. Descarga toda tu información en formato CSV o JSON desde Exportar datos en tus preferencias.
- Rectificación y control. Edita o modifica cualquier registro dentro de la aplicación.
- Derecho al olvido. Para retirar tu cuenta, escríbenos a soporte@finanzasai.me. Eliminaremos de forma definitiva y permanente todos tus datos personales y transacciones de nuestros servidores y respaldos en un plazo no mayor a 30 días hábiles.
Soporte y consultas de privacidad. Si tienes dudas sobre el tratamiento de tus datos o deseas revocar tu consentimiento, contacta a nuestro Oficial de Privacidad, Jorge Pineda, en soporte@finanzasai.me.