1. Qué datos recolectamos

2. Qué correos revisamos, cuáles ignoramos, y qué guardamos de cada uno

Solo miramos correos que cumplan dos condiciones a la vez: que vengan del remitente oficial del Banco de Chile, y que el asunto corresponda a un comprobante de compra o transferencia. Cualquier otro correo — personal, de trabajo, de otro banco, publicidad, lo que sea — lo ignoramos por completo: nuestro sistema ni siquiera lo abre.

De los correos que sí revisamos, el contenido completo (el texto del comprobante) se procesa momentáneamente en la memoria del servidor para extraer cuatro datos — monto, comercio o destinatario, fecha, y los últimos 4 dígitos de la cuenta/tarjeta — y se descarta de inmediato. El cuerpo del correo nunca se guarda en la base de datos, nunca queda en un archivo, y nunca aparece en nuestros registros (logs) de actividad. Lo único que persiste son esos cuatro datos puntuales.

No tenemos acceso a tu clave de Gmail real, tu clave del banco, ni a códigos de verificación — esa información nunca viaja por los correos que leemos.

3. Para qué usamos tus datos

Exclusivamente para operar el Servicio: detectar tus movimientos, preguntarte la categoría, y mostrarte tus resúmenes, gráficos y presupuestos. No vendemos ni compartimos tus datos con terceros para publicidad.

4. Con quién los compartimos

Usamos proveedores externos únicamente como infraestructura técnica, bajo sus propias políticas de privacidad:

Ninguno de ellos recibe tu contraseña ni tus movimientos bancarios completos, salvo lo estrictamente necesario para prestar su propio servicio (ej. Google necesita acceso a tu correo porque tú se lo autorizaste directamente).

5. Cuánto tiempo guardamos tus datos

Los cuatro datos extraídos de cada movimiento (monto, comercio/destinatario, fecha, últimos 4 dígitos) se guardan mientras tu cuenta exista, para poder mostrarte tu historial y tus gráficos. La clave de acceso a Gmail se guarda cifrada solo mientras la tengas conectada — al desconectarla desde Configuración, se borra al instante, no queda ni cifrada ni en ningún otro lado. Si eliminas tu cuenta, todo — movimientos, presupuestos y credenciales conectadas — se borra de forma permanente.

6. Tus derechos

Puedes en cualquier momento: desconectar tu Gmail desde Configuración (borra la clave al instante), revocar el acceso también desde tu propia cuenta de Google, desvincular tu Telegram, corregir cualquier dato, o solicitar la eliminación completa de tu cuenta y todo tu historial.

7. Seguridad

Las contraseñas se guardan con hash (no reversible). Las credenciales sensibles (clave de acceso a Gmail, token de Google) se guardan cifradas con una llave que vive únicamente en la infraestructura del servidor, nunca en la base de datos ni en el código. Solo el proceso interno que revisa tu correo puede descifrarla — no hay ninguna pantalla, panel de administración ni endpoint que la muestre en texto plano, ni siquiera para nosotros. Las cookies de sesión llevan el flag Secure en producción. El sitio aplica protección CSRF, límites de intentos de acceso y cabeceras de seguridad estándar (CSP, HSTS, etc.).

8. Cambios a esta política

Si hacemos cambios importantes, se avisará dentro del Servicio o por correo.

9. Contacto

Para preguntas sobre tus datos o para solicitar la eliminación de tu cuenta, contáctanos por los medios indicados en el sitio.