Política de Privacidad

Fecha de entrada en vigor: 1 de enero de 2025
Última actualización: 15 de noviembre de 2025
Versión: 2.1

📋 Índice

  1. Introducción
  2. Información que Recopilamos
  3. Cómo Usamos tu Información
  4. Cookies y Tecnologías de Seguimiento
  5. Compartir y Divulgar Información
  6. Seguridad de Datos
  7. Tus Derechos y Opciones
  8. Servicios de Terceros
  9. Transferencias Internacionales
  10. Privacidad de Menores
  11. Retención de Datos
  12. Cambios a esta Política
  13. Contáctanos

1. Introducción

XPlus Finance ("nosotros", "nuestro" o "la Compañía") se compromete a proteger tu privacidad y garantizar la seguridad de tu información personal y financiera. Esta Política de Privacidad explica cómo recopilamos, usamos, divulgamos y protegemos tu información cuando utilizas nuestra plataforma de gestión financiera.

📌 Esta política se aplica a:
• Aplicación Web (Next.js)
• Aplicaciones Móviles (iOS y Android)
• Servicios API (FastAPI)
• Asistente Financiero IA (OpenAI)
• Integraciones Bancarias (Plaid)
• Procesamiento de Pagos (Stripe)
✅ Cumplimiento Normativo:
GDPR CCPA/CPRA LGPD GLBA PCI DSS

2. Información que Recopilamos

2.1 Información Personal

Datos de Cuenta

Información Financiera

2.2 Información de Uso

2.3 Información Sensible

⚠️ Base Legal: Consentimiento explícito (GDPR Art. 9)

Datos Biométricos: Huellas dactilares, reconocimiento facial (almacenados SOLO en tu dispositivo, NUNCA en nuestros servidores)
Datos de Bienestar: Diario de bienestar, seguimiento del estado de ánimo
Conversaciones IA: Historial de chat con asistente financiero

3. Cómo Usamos tu Información

3.1 Servicios Financieros Principales

Base Legal: Ejecución del contrato (GDPR Art. 6.1.b)

3.2 Funciones Impulsadas por IA

Base Legal: Interés legítimo (GDPR Art. 6.1.f) y consentimiento

3.3 Seguridad y Prevención de Fraude

Base Legal: Interés legítimo y cumplimiento legal

4. Cookies y Tecnologías de Seguimiento

Usamos cookies y tecnologías similares para mejorar tu experiencia. Para detalles completos, consulta nuestra Política de Cookies.

Resumen de Cookies

Tipo Propósito Consentimiento
Estrictamente Necesarias Autenticación, seguridad, funcionalidad básica ❌ No requerido
Funcionales/Preferencias Idioma, moneda, tema, configuración ✅ Requerido
Analíticas Métricas de uso, rendimiento (sistema propio) ✅ Requerido
Marketing No implementadas actualmente N/A

5. Compartir y Divulgar Información

🚫 NO VENDEMOS, ALQUILAMOS NI COMERCIALIZAMOS TU INFORMACIÓN PERSONAL.

5.1 Proveedores de Servicios

Proveedor Servicio Datos Compartidos Salvaguardas
AWS Hosting en la nube Todos los datos SCCs, región EU
Plaid Conexión bancaria Credenciales (temporal) SOC 2, SCCs
Stripe Procesamiento de pagos Datos de pago PCI DSS Level 1
OpenAI Asistente IA Consultas IA (anonimizadas) DPA, anonimización
Mailgun Emails transaccionales Email, nombre Cifrado en tránsito
Twilio SMS/2FA Número de teléfono SOC 2
Sentry Monitoreo de errores Logs técnicos Eliminación de PII

6. Seguridad de Datos

Implementamos medidas de seguridad robustas de nivel empresarial:

Medidas Técnicas

Medidas Administrativas

Monitoreo

7. Tus Derechos y Opciones

Derechos bajo GDPR (Usuarios de UE/EEA)

Derechos bajo CCPA (Usuarios de California)

Cómo Ejercer Tus Derechos

En la Aplicación: Configuración → Privacidad → Derechos de Datos

Por Email: [email protected] | [email protected]

Tiempo de Respuesta: 30 días (solicitudes estándar), 72 horas (urgentes)

8. Servicios de Terceros

Para funcionalidad completa, integramos servicios de terceros. Cada uno tiene sus propios términos y políticas:

9. Transferencias Internacionales de Datos

Almacenamiento Primario: Centros de datos de la UE (Frankfurt, Irlanda)

Transferencias fuera del EEE: Protegidas con Cláusulas Contractuales Estándar (SCCs)

Todas las transferencias cumplen con GDPR Capítulo V y estándares internacionales de protección de datos.

10. Privacidad de Menores

⚠️ Restricción de Edad: 18+

• NO recopilamos información de menores de 18 años
• NO permitimos cuentas de menores de 18 años
• Cumplimos con COPPA (menores de 13 - EE.UU.)
• Si descubrimos datos de un menor: eliminación inmediata y notificación a padres/tutores

11. Retención de Datos

Categoría de Datos Período de Retención Razón
Datos de Cuenta Mientras la cuenta esté activa + 7 años Requisitos legales/fiscales
Datos de Transacciones 7 años desde la transacción Cumplimiento regulatorio (IRS, SEC)
Datos Analíticos 2 años, luego anonimizados Mejora del servicio
Logs de Auditoría 5 años GDPR Art. 5.2 (Rendición de cuentas)
Datos de Cookies 1 año desde última actualización Gestión de consentimientos

Período de Gracia: 30 días para recuperar cuenta eliminada. Eliminación permanente después de 90 días (excepto datos retenidos legalmente).

12. Cambios a esta Política

Cambios Menores: Actualización de fecha, notificación in-app

Cambios Materiales: Email con 30 días de anticipación, notificación push, solicitud de consentimiento renovado si requerido

Historial de Versiones:

13. Contáctanos

Email General: [email protected]

Oficial de Protección de Datos (DPO): [email protected]

Sitio Web: https://xplusfinance.org

Autoridades de Protección de Datos

📄 Documentos Relacionados:
Términos de Servicio
Política de Cookies