Fina

Política de Privacidad de Fina

Versión: 2026-09-01.1 Fecha de actualización: 1 de septiembre de 2026 Responsables: Ezequias Passon y Camilo Martín Valentino Domicilio: Córdoba, República Argentina Contacto: studionovx@gmail.com

1. Responsable y alcance

Los responsables del tratamiento son Ezequias Passon (CUIT 20-46451132-7) y Camilo Martín Valentino (CUIT 23-45934613-9), con domicilio en Córdoba, República Argentina. Contacto: studionovx@gmail.com. Esta política describe cómo Fina recolecta, usa, protege, conserva y elimina información cuando la persona utiliza el asistente de finanzas y su aplicación web.

2. Datos que recolectamos

Podemos recibir: nombre, apodo, dirección de correo y, si se utiliza Google, foto de perfil; teléfono de WhatsApp y estado de verificación; mensajes de texto, contenido de audio y transcripciones; imágenes o documentos enviados para OCR y el texto extraído; movimientos financieros, categorías, presupuestos, recurrentes y el mensaje original asociado cuando corresponde; deudas, contrapartes, eventos de pago/cobro y saldos ingresados por la persona; datos técnicos necesarios para autenticación, seguridad, preferencias PWA y notificaciones push; contenido de sugerencias y reclamos; y registros operativos de uso, errores y auditoría.

No solicitamos datos biométricos. Un audio se trata como contenido enviado para transcripción y comprensión del mensaje. Las imágenes de comprobantes pueden contener datos personales o financieros visibles en el ticket; se procesan para extraer texto y no se usan para reconocimiento facial.

3. Finalidades

Usamos la información para autenticar la cuenta, vincular WhatsApp, interpretar mensajes e imágenes, crear o corregir movimientos y deudas a pedido de la persona, mostrar reportes, ejecutar presupuestos y automatizaciones habilitadas, gestionar planes y pagos, atender sugerencias y reclamos, prevenir abuso, mantener la seguridad, diagnosticar fallos y cumplir obligaciones legales. No usamos los datos para vender perfiles financieros personales ni para informar a burós de crédito.

4. Autenticación y cookies necesarias

La autenticación utiliza Supabase Auth y permite acceder con email y contraseña o mediante Google Identity Services. Si la persona elige Google, Google entrega a Fina un identificador y datos básicos de la cuenta autorizados. Las contraseñas las administra Supabase Auth mediante hashing; Fina no las almacena en texto plano. Se usan cookies técnicas de sesión para mantener la autenticación y proteger las solicitudes. No se usan cookies publicitarias para habilitar el acceso a la cuenta. Pueden existir preferencias locales (por ejemplo tema o PWA) en el navegador.

5. WhatsApp y mensajes

Los mensajes llegan por WhatsApp a través de Kapso y la infraestructura de Meta correspondiente. Fina utiliza el teléfono para asociar el canal con la cuenta y procesa el contenido para cumplir la instrucción recibida. El texto del mensaje puede persistirse junto al movimiento (mensaje original) para mostrar el resultado y permitir correcciones. Los duplicados, estados y notificaciones outbound se tratan de acuerdo con reglas operativas para no crear movimientos repetidos.

Kapso actúa como encargado/procesador técnico del canal WhatsApp: según su política, almacena los mensajes de WhatsApp —incluido el contenido y los adjuntos (audio, imagen, video, documento)— mientras la cuenta de Kapso de Fina permanezca activa, para prestar inbox, historial y entrega. Meta también puede retener media según sus propias reglas de la WhatsApp Business Platform. Fina es responsable frente a la persona usuaria por el tratamiento en el servicio; Kapso procesa esos mensajes por cuenta de Fina.

6. Transacciones, deudas y automatizaciones

Conservamos los movimientos, su origen, fecha, categoría, descripción y, cuando corresponde, el mensaje original. También podemos conservar presupuestos, categorías, recurrentes, notificaciones, deudas y el historial de eventos de deuda creados por la persona. Toda esa información es ingresada o enviada por la persona usuaria; Fina no la obtiene de bancos ni de informes crediticios. La persona puede corregir o eliminar información desde las funciones disponibles y solicitar la eliminación de la cuenta.

7. Imágenes, OCR, audio e inteligencia artificial

Fina no guarda de forma permanente el archivo binario del audio ni de la imagen en su propia base de datos. Descarga el archivo de forma temporal para procesarlo (transcripción u OCR), conserva el texto resultante cuando hace falta para el movimiento, y descarta el buffer al finalizar el procesamiento en el servidor.

Las imágenes o documentos pueden descargarse desde Kapso y enviarse a un proveedor de OCR (ocr.space) para extraer texto. El audio puede transcriptirse mediante Kapso y/o Gemini u otro proveedor configurado. El texto, audio, imagen/OCR y datos financieros pueden pasar por proveedores de IA para interpretar el pedido. Fina procura enviar sólo la información necesaria para esa finalidad. Los límites de uso de OCR dependen del plan (por ejemplo cupos en Free y Plus; Pro sin cupo de imágenes según lo informado en la aplicación).

Aunque Fina no archive el binario, el mismo archivo puede permanecer almacenado en Kapso (y, en su caso, en Meta) según las políticas de esos proveedores. Fina puede solicitar el borrado de media o la eliminación asociada al contacto en Kapso cuando corresponda operativamente o ante una baja de cuenta, sin garantizar plazos ajenos a su control.

Acepto que Fina procese los textos, audios, imágenes/documentos y datos financieros que envío para interpretar mis mensajes y organizar mis finanzas. Entiendo que el procesamiento puede utilizar proveedores tecnológicos y de inteligencia artificial ubicados en otros países, incluidos Google/Gemini, Groq, OpenRouter y ocr.space, además de Kapso/Meta, Supabase, Vercel, Resend, Rebill y otros proveedores descriptos en la Política de Privacidad.

8. Proveedores y subprocesadores

La operación puede involucrar: Supabase (base de datos y autenticación, región sa-east-1); Vercel (hosting y ejecución de funciones); Google (identidad y/o Gemini); Kapso Spa y Meta (WhatsApp, incluyendo almacenamiento de mensajes y adjuntos en Kapso); Groq y OpenRouter (modelos alternativos); ocr.space (OCR de imágenes); Rebill (suscripciones y pagos); Resend (envio de emails de reclamos y confirmaciones); y el navegador del usuario para PWA/push. Algunos de estos proveedores pueden procesar información fuera de Argentina.

9. Transferencias internacionales

Algunos proveedores pueden procesar información fuera de Argentina. La base jurídica principal para el envío a modelos de IA y OCR es el consentimiento expreso registrado al crear la cuenta. La aceptación específica de IA y transferencias se registra separadamente de la aceptación general de términos y privacidad.

10. Acceso interno y auditoría

El acceso interno se limita a personas autorizadas que necesitan operar, mantener, atender o asegurar el servicio. Las acciones administrativas relevantes se auditan. El panel operativo debe mostrar datos enmascarados cuando no sea necesario revelar información completa.

11. HMAC y prevención del abuso

Para conservar la elegibilidad del período de prueba y evitar que una cuenta o teléfono obtenga múltiples períodos, Fina puede guardar un HMAC irreversible con namespace y versión de clave. El secreto se mantiene server-side y no se envía al navegador. El HMAC no reemplaza la información necesaria para operar la cuenta y puede conservarse luego de la eliminación cuando sea necesario para prevenir abuso o cumplir una obligación.

12. Conservación

En Fina, el perfil, teléfono, movimientos, mensajes de texto asociados, categorías, presupuestos, recurrentes, deudas, dispositivos, reclamos y logs operativos vinculables se eliminan o anonimizan cuando corresponde una eliminación de cuenta. Fina no conserva archivos de audio o imagen en su base propia. Pueden conservarse por separado y con acceso restringido los HMAC de trial, consentimientos mínimos, solicitudes de cumplimiento, operaciones de proveedores, pagos necesarios para reembolsos o cuestiones fiscales y auditorías pseudonimizadas.

Los mensajes y adjuntos retenidos por Kapso o Meta siguen las políticas de esos proveedores. Según Kapso, los mensajes de WhatsApp se conservan de forma indefinida mientras la cuenta Kapso de Fina esté activa, y se inicia un proceso de borrado si esa cuenta se cierra.

13. Derechos de las personas

Conforme a la Ley 25.326 y normas aplicables, la persona puede solicitar acceso, rectificación, actualización, supresión, oposición o información sobre el tratamiento, dentro de los límites legales y de las obligaciones de conservación. También puede solicitar la baja normal o plantear arrepentimiento cuando corresponda. Canal: studionovx@gmail.com, /baja y Ayuda y reclamos en la aplicación. La autoridad de control en materia de datos personales es la Agencia de Acceso a la Información Pública (AAIP).

14. Seguridad

Fina aplica controles razonables de seguridad propios del servicio: autenticación mediante Supabase Auth, transmisión por HTTPS/TLS, secretos y claves únicamente en el servidor, validaciones de servidor, control de acceso administrativo, registros operativos y eliminación de cuenta por etapas. Los datos de la base se alojan en Supabase, proveedor que declara cifrado en tránsito (TLS) y en reposo (AES-256), y que cuenta con certificaciones de su plataforma tales como ISO/IEC 27001 y SOC 2 Type 2. Eso no significa que Fina, como producto u operadores, posea una certificación ISO propia.

Fina no ofrece cifrado de extremo a extremo de los datos financieros respecto de los operadores del servicio: necesitamos acceder a la información para prestar la funcionalidad. Ningún sistema conectado a internet puede garantizar seguridad absoluta. Ante un incidente de seguridad con impacto relevante, actuaremos según la normativa aplicable, investigaremos, contaremos el acceso indebido en la medida posible y comunicaremos a las personas afectadas y a la autoridad cuando corresponda.

15. Menores

El servicio está dirigido a personas mayores de edad. Si tomamos conocimiento de una cuenta de un menor, podremos eliminarla y borrar o anonimizar los datos asociados.

16. Cambios y contacto

Los cambios sustanciales se publicarán con nueva versión y hash. No se alterará silenciosamente el contenido de una versión vigente. Para consultas de privacidad: studionovx@gmail.com.