Borrador de política (versión 2026-10-01) pendiente de revisión jurídica. Completa los datos del responsable antes de operar.

Política de tratamiento de datos personales

Conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015).

1. Responsable

[Razón social o nombre], identificado con [NIT/CC], domicilio [ciudad], correo de contacto [correo de privacidad].

2. Datos que tratamos

  • Identificación y contacto: nombre y correo electrónico.
  • Datos financieros que tú registras voluntariamente: cuentas, movimientos, presupuestos, deudas, metas y proyectos. No solicitamos ni almacenamos claves bancarias ni números completos de tarjetas.
  • Datos técnicos de seguridad: dirección IP y navegador asociados a sesiones y a registros de auditoría.
  • Datos de pago de la suscripción: estado y referencia del pago entregados por la pasarela. Los datos de tarjeta los procesa exclusivamente la pasarela.

3. Finalidades

Prestar el servicio de organización financiera personal, calcular indicadores educativos, enviar notificaciones que configures, gestionar la suscripción, prevenir fraude y cumplir obligaciones legales. No vendemos tus datos ni los usamos para publicidad de terceros.

4. Derechos del titular

Conocer, actualizar, rectificar y suprimir tus datos; solicitar prueba de la autorización; ser informado del uso; revocar la autorización y presentar quejas ante la Superintendencia de Industria y Comercio. Desde Configuración puedes descargar una copia completa de tus datos y solicitar la eliminación de tu cuenta.

5. Conservación y eliminación

Conservamos tus datos mientras tengas una cuenta activa. Al solicitar la eliminación, la cuenta se desactiva y se borra de forma definitiva tras 30 días. Los registros de pagos de la plataforma pueden conservarse el tiempo exigido por normas contables y tributarias. Las copias de seguridad cifradas se rotan en un plazo máximo de 35 días.

6. Acceso del personal

El personal administrativo no accede al detalle de tus finanzas. Un acceso de soporte solo es posible con tu autorización expresa, por tiempo limitado y queda registrado.

7. Seguridad

Cifrado en tránsito (HTTPS), contraseñas protegidas con scrypt (parámetros OWASP), verificación en dos pasos opcional, aislamiento estricto entre usuarios y registros de auditoría sin datos financieros.

8. Encargados

Proveedores de alojamiento, correo electrónico, monitoreo de errores y pasarela de pagos, con quienes se suscriben acuerdos de transmisión de datos. [Listar proveedores y países antes del lanzamiento].

9. Consultas y reclamos

Escribe a [correo de privacidad]. Las consultas se atienden en máximo 10 días hábiles y los reclamos en máximo 15 días hábiles.