Fina

Política de Privacidad de Fina

Versión: dev-2026-07-18.1 Fecha de actualización: 18 de julio de 2026 Estado: texto completo de muestra para desarrollo; no es la versión legal definitiva. Responsable provisional: Studio Novx Contacto: studionovx@gmail.com

1. Responsable y alcance

El responsable provisional del tratamiento es Studio Novx, con domicilio, CUIT y datos legales definitivos pendientes de confirmación profesional. Esta política describe cómo Fina recolecta, usa, protege, conserva y elimina información cuando la persona utiliza el asistente de finanzas y su aplicación web.

2. Datos que recolectamos

Podemos recibir nombre, dirección de correo y foto de perfil desde la cuenta de Google; teléfono de WhatsApp y estado de verificación; mensajes de texto, contenido de audio y transcripciones; movimientos financieros, categorías, presupuestos y configuraciones de gastos recurrentes; datos técnicos necesarios para autenticación, seguridad, preferencias PWA y notificaciones push; y registros operativos de uso, errores y auditoría.

No solicitamos datos biométricos. Un audio se trata como contenido enviado para transcripción y comprensión del mensaje; su calificación jurídica definitiva queda sujeta a revisión legal según el uso concreto y la normativa vigente.

3. Finalidades

Usamos la información para autenticar la cuenta, vincular WhatsApp, interpretar mensajes, crear o corregir movimientos a pedido de la persona, mostrar reportes, ejecutar presupuestos y automatizaciones habilitadas, gestionar planes y pagos, atender solicitudes, prevenir abuso, mantener la seguridad, diagnosticar fallos y cumplir obligaciones legales. No usamos los datos para vender perfiles financieros personales.

4. Google y cookies necesarias

La autenticación utiliza Google Identity Services y Supabase Auth. Google entrega a Fina un identificador y datos básicos de la cuenta autorizados por la persona. Fina utiliza cookies técnicas de sesión para mantener la autenticación y proteger las solicitudes. No se usan cookies publicitarias para habilitar el acceso a la cuenta.

5. WhatsApp y mensajes

Los mensajes llegan por WhatsApp a través de Kapso y la infraestructura de Meta correspondiente. Fina utiliza el teléfono para asociar el canal con la cuenta y procesa el contenido para cumplir la instrucción recibida. Los duplicados, estados y notificaciones outbound se tratan de acuerdo con reglas operativas para no crear movimientos repetidos.

6. Transacciones y automatizaciones

Conservamos los movimientos, su origen, fecha, categoría, descripción y, cuando corresponde, el mensaje original para mostrar el resultado y permitir correcciones. También podemos conservar presupuestos, categorías, recurrentes y notificaciones creados por la persona. La persona puede corregir o eliminar información desde las funciones disponibles y solicitar la eliminación de la cuenta.

7. Audio e inteligencia artificial

El audio puede ser descargado desde Kapso y transcripto mediante Gemini u otro proveedor configurado. El texto, audio y datos financieros pueden pasar por proveedores de IA para interpretar el pedido. Fina procura enviar sólo la información necesaria para esa finalidad, pero debe revisarse el inventario técnico y contractual antes de producción.

Acepto que Fina procese los textos, audios y datos financieros que envío para interpretar mis mensajes y organizar mis finanzas. Entiendo que el procesamiento puede utilizar proveedores tecnológicos y de inteligencia artificial ubicados en otros países, incluidos Google/Gemini, Groq y OpenRouter, además de Kapso/Meta, Supabase, Vercel y otros proveedores descriptos en la Política de Privacidad.

8. Proveedores y subprocesadores

La operación puede involucrar Supabase para base de datos y autenticación; Vercel para hosting y ejecución; Google y Gemini para identidad o transcripción/modelos; Kapso y Meta para WhatsApp; Groq y OpenRouter como proveedores alternativos de modelos; y Mercado Pago para suscripciones y pagos. Los países, regiones, subprocesadores y contratos aplicables deben validarse y documentarse antes del lanzamiento público.

9. Transferencias internacionales

Algunos proveedores pueden procesar información fuera de Argentina. La base jurídica, las garantías contractuales, los destinos y la información que debe comunicarse a la persona se encuentran sujetos a validación legal. La aceptación específica de IA y transferencias se registra separadamente de la aceptación general de términos y privacidad.

10. Acceso interno y auditoría

El acceso interno se limita a personas autorizadas que necesitan operar, mantener, atender o asegurar el servicio. Las acciones administrativas relevantes se auditan. El panel operativo debe mostrar datos enmascarados cuando no sea necesario revelar información completa. No se guarda la dirección IP como evidencia de consentimiento en esta versión.

11. HMAC y prevención de abuso

Para conservar la elegibilidad del período de prueba y evitar que una cuenta o teléfono obtenga múltiples períodos, Fina puede guardar un HMAC irreversible con namespace y versión de clave. El secreto se mantiene server-side y no se envía al navegador. El HMAC no reemplaza la información necesaria para operar la cuenta y puede conservarse luego de la eliminación cuando sea necesario para prevenir abuso o cumplir una obligación.

12. Conservación

El perfil, teléfono, movimientos, mensajes, categorías, presupuestos, recurrentes, dispositivos y logs operativos se eliminan o anonimizan cuando corresponde una eliminación de cuenta. Pueden conservarse por separado y con acceso restringido los HMAC de trial, consentimientos mínimos, solicitudes de cumplimiento, operaciones de proveedores, pagos necesarios para reembolsos o cuestiones fiscales y auditorías pseudonimizadas. Los plazos concretos deben ser definidos por abogado y contador antes de producción.

13. Derechos de las personas

La persona puede solicitar acceso, rectificación, actualización, supresión, oposición o información sobre el tratamiento, dentro de los límites legales y de las obligaciones de conservación. También puede solicitar la baja normal o plantear arrepentimiento cuando corresponda. El canal inicial es studionovx@gmail.com; el canal formal y la autoridad de control serán confirmados en la versión definitiva.

14. Seguridad

Fina aplica controles razonables como autenticación mediante proveedor especializado, separación de secretos server-side, validaciones de servidor, controles de acceso administrativo, protección contra redirecciones inseguras, registros operativos y eliminación por etapas. Ningún sistema conectado a internet puede prometer seguridad absoluta; si ocurre un incidente, se actuará según la normativa aplicable.

15. Cambios y contacto

Los cambios sustanciales se publicarán con nueva versión y hash. No se alterará silenciosamente el contenido de una versión vigente. Para consultas de privacidad: studionovx@gmail.com. Esta versión es un borrador de desarrollo sin efecto legal productivo.