🔒 Política de Privacidad
Qué datos recolectamos, para qué los usamos, y qué puedes hacer al respecto. Para el paso a paso de cómo conectar tu cuenta, revisa la Guía.
1. Qué datos recolectamos
- Datos de tu cuenta: tu email y tu contraseña (guardada siempre cifrada con hash, nunca en texto plano).
- Clave de acceso a Gmail: si conectas tu Gmail manualmente (en vez de con Google), se guarda cifrada en la base de datos. Es una clave independiente y revocable que tú generas en tu cuenta de Google — nunca tu contraseña real.
- Movimientos bancarios: monto, comercio o destinatario, fecha y últimos 4 dígitos de la cuenta/tarjeta — extraídos únicamente de los correos de compra/transferencia del Banco de Chile. No guardamos el contenido completo del correo, solo estos datos puntuales.
- Chat de Telegram: el identificador de tu chat (para poder escribirte) y tus respuestas de categorización.
- Categorías y presupuestos que configures.
2. Qué correos revisamos, cuáles ignoramos, y qué guardamos de cada uno
Solo miramos correos que cumplan dos condiciones a la vez: que vengan del remitente oficial del Banco de Chile, y que el asunto corresponda a un comprobante de compra o transferencia. Cualquier otro correo — personal, de trabajo, de otro banco, publicidad, lo que sea — lo ignoramos por completo: nuestro sistema ni siquiera lo abre.
De los correos que sí revisamos, el contenido completo (el texto del comprobante) se procesa momentáneamente en la memoria del servidor para extraer cuatro datos — monto, comercio o destinatario, fecha, y los últimos 4 dígitos de la cuenta/tarjeta — y se descarta de inmediato. El cuerpo del correo nunca se guarda en la base de datos, nunca queda en un archivo, y nunca aparece en nuestros registros (logs) de actividad. Lo único que persiste son esos cuatro datos puntuales.
No tenemos acceso a tu clave de Gmail real, tu clave del banco, ni a códigos de verificación — esa información nunca viaja por los correos que leemos.
3. Para qué usamos tus datos
Exclusivamente para operar el Servicio: detectar tus movimientos, preguntarte la categoría, y mostrarte tus resúmenes, gráficos y presupuestos. No vendemos ni compartimos tus datos con terceros para publicidad.
4. Con quién los compartimos
Usamos proveedores externos únicamente como infraestructura técnica, bajo sus propias políticas de privacidad:
- Railway — aloja la base de datos y el servicio.
- Google (Gmail API/IMAP) — para leer los correos del banco, si conectas tu cuenta.
- Telegram — para mandarte las preguntas de categorización.
- Resend — si está habilitada la verificación de email, para mandar el código de confirmación al crear tu cuenta.
Ninguno de ellos recibe tu contraseña ni tus movimientos bancarios completos, salvo lo estrictamente necesario para prestar su propio servicio (ej. Google necesita acceso a tu correo porque tú se lo autorizaste directamente).
5. Cuánto tiempo guardamos tus datos
Los cuatro datos extraídos de cada movimiento (monto, comercio/destinatario, fecha, últimos 4 dígitos) se guardan mientras tu cuenta exista, para poder mostrarte tu historial y tus gráficos. La clave de acceso a Gmail se guarda cifrada solo mientras la tengas conectada — al desconectarla desde Configuración, se borra al instante, no queda ni cifrada ni en ningún otro lado. Si eliminas tu cuenta, todo — movimientos, presupuestos y credenciales conectadas — se borra de forma permanente.
6. Tus derechos
Puedes en cualquier momento: desconectar tu Gmail desde Configuración (borra la clave al instante), revocar el acceso también desde tu propia cuenta de Google, desvincular tu Telegram, corregir cualquier dato, o solicitar la eliminación completa de tu cuenta y todo tu historial.
7. Seguridad
Las contraseñas se guardan con hash (no reversible). Las credenciales sensibles (clave de acceso a Gmail, token de Google) se guardan cifradas con una llave que vive únicamente en la infraestructura del servidor, nunca en la base de datos ni en el código. Solo el proceso interno que revisa tu correo puede descifrarla — no hay ninguna pantalla, panel de administración ni endpoint que la muestre en texto plano, ni siquiera para nosotros. Las cookies de sesión llevan el flag Secure en producción. El sitio aplica protección CSRF, límites de intentos de acceso y cabeceras de seguridad estándar (CSP, HSTS, etc.).
8. Cambios a esta política
Si hacemos cambios importantes, se avisará dentro del Servicio o por correo.
9. Contacto
Para preguntas sobre tus datos o para solicitar la eliminación de tu cuenta, contáctanos por los medios indicados en el sitio.