01Resumen humano
Si no quieres leer los detalles legales, esto es lo importante:
- Solo leemos correos bancarios. Filtramos por remitente. Tu inbox personal nunca pasa por nuestros servidores.
- No tenemos tus credenciales bancarias. Findra no se conecta a tu banco. Ni tu RUT ni tu clave bancaria están en ninguna parte de nuestro sistema.
- Tus datos viven en tu dispositivo. Las transacciones se almacenan en una base de datos local dentro del almacenamiento privado de la app — no en servidores nuestros.
- No vendemos datos. No tenemos publicidad. No tenemos terceros mirando tus gastos.
- Borrar es un toque. Desinstalar la app elimina todos tus datos locales. Desconectar tu correo revoca el acceso de inmediato.
02Quiénes somos
Findra es una aplicación móvil de finanzas personales operada por su titular en Chile. Para efectos de la Ley N° 19.628 sobre Protección de la Vida Privada y de la normativa de protección de datos aplicable, somos los responsables del tratamiento de tus datos personales.
Puedes contactarnos en cualquier momento en soporte@findra.cl. La jurisdicción aplicable es la República de Chile.
03Qué datos recolectamos
Recolectamos solo lo mínimo necesario para que Findra funcione:
- Identificación de cuenta: dirección de correo electrónico asociada a la cuenta de Google o Microsoft que conectes para sincronizar emails. No solicitamos contraseñas: usamos el flujo OAuth estándar.
- Contenido de correo (acceso restringido): Findra solo lee mensajes de notificación bancaria, filtrados previamente por dominio de remitente (los dominios oficiales de los bancos chilenos soportados). De cada email relevante se extraen únicamente: monto, fecha y hora, nombre del comercio y los últimos 4 dígitos de la tarjeta. No almacenamos el cuerpo completo del email, no leemos correos no bancarios y no transferimos a ningún servidor el contenido del email, el monto, la fecha ni los datos de la tarjeta.
- Telemetría de errores: cuando la app falla, se envía un reporte técnico anónimo (stack trace, versión de la app, sistema operativo y un identificador anónimo de instalación) a un proveedor externo de telemetría. Nunca se incluye contenido financiero ni información personal identificable bancaria.
Lo que no recolectamos: contenido de correos no bancarios, archivos adjuntos, contactos de tu inbox, ubicación, contraseñas bancarias, RUT, ni acceso a tus cuentas en el banco.
04Cómo se usan los datos
Cuando autorizas a Findra a leer tu correo, lo hacemos mediante las APIs oficiales de tu proveedor de correo, con permisos de solo lectura y restringido a una lista de remitentes bancarios verificados.
Los datos extraídos se utilizan exclusivamente para:
- Categorizar automáticamente tus movimientos en el dispositivo.
- Mostrar resúmenes, presupuestos y métricas dentro de la app.
- Detectar y agrupar cuotas de tarjetas de crédito.
- Mejorar la categorización automática mediante un sistema colaborativo: cuando localmente no reconocemos un comercio, enviamos solamente el nombre del comercio y el banco origen a nuestros sistemas para sugerir una categoría — sin contenido del email, monto, fecha, datos de tarjeta ni identificador de usuario.
No utilizamos tus datos para perfilamiento publicitario, scoring crediticio ni para venderlos a terceros.
05Almacenamiento y retención
- Local-first: el 100% de tus transacciones, tarjetas, etiquetas y configuraciones viven en una base de datos local dentro del almacenamiento privado de la app en tu dispositivo. Findra no opera servidores que almacenen tus datos financieros.
- Credenciales de acceso: los permisos que autorizan a Findra a leer tu correo se guardan cifrados en el almacenamiento seguro del sistema operativo de tu dispositivo y nunca salen de él.
- Retención: los datos se conservan en el dispositivo mientras la app esté instalada. Desinstalar la aplicación elimina la base de datos local y los tokens almacenados. También puedes desconectar la cuenta de email desde el menú de la app, lo que invalida y borra los tokens guardados.
- Backups: si activas el respaldo automático del sistema operativo (iCloud para iOS, Google Backup para Android), una copia cifrada de los datos de la app puede quedar bajo control del proveedor del SO. Findra no participa en ese proceso ni accede a esos backups.
06Con quién compartimos
Findra utiliza los siguientes proveedores externos. Es la lista completa; no compartimos datos con nadie más.
- Proveedores de correo (Google y Microsoft) — para autenticación y lectura de correos bancarios cuando conectas una cuenta de Gmail u Outlook. La lectura es siempre de solo lectura, filtrada a remitentes bancarios, y el procesamiento ocurre en tu dispositivo. Políticas de privacidad: Google · Microsoft.
- Proveedor de telemetría de errores — recibe reportes técnicos cuando la app falla (stack traces, versión, plataforma/SO y un identificador anónimo de instalación). No recibe contenido de correos, montos, nombres de comercios ni números de tarjeta.
- Proveedor de infraestructura cloud — aloja los servicios mínimos de Findra (API de categorización colaborativa anónima descrita arriba). No recibe ni almacena tus movimientos.
No vendemos, alquilamos ni cedemos datos personales a terceros con fines de marketing. No usamos tus movimientos para entrenar modelos de IA.
07Tus derechos
Como titular de los datos, te reconocemos los siguientes derechos, tanto bajo la Ley 19.628 de Chile sobre protección de la vida privada como bajo el GDPR (Reglamento (UE) 2016/679) si resides en el Espacio Económico Europeo:
- Derecho de acceso — saber qué datos tuyos tratamos (Art. 12 Ley 19.628 / Art. 15 GDPR). Dado que los datos viven en tu dispositivo, ya tienes acceso íntegro a ellos desde la propia app.
- Derecho de rectificación — corregir datos inexactos (Art. 12 Ley 19.628 / Art. 16 GDPR). Puedes editar transacciones, categorías y etiquetas directamente en la app.
- Derecho de cancelación / supresión ("derecho al olvido") — eliminar tus datos (Art. 12 Ley 19.628 / Art. 17 GDPR). Desinstalar la app o usar la opción de "borrar todos los datos" elimina la base de datos local.
- Derecho de oposición al tratamiento (Art. 21 GDPR) — puedes desconectar tu correo en cualquier momento desde la app.
- Derecho de portabilidad (Art. 20 GDPR) — puedes exportar tus transacciones desde la app en formatos estándar.
- Revocación de permisos — puedes revocar el acceso de Findra a tu correo directamente desde la consola de seguridad de tu proveedor (Google · Microsoft).
Para ejercer cualquiera de estos derechos, escríbenos a soporte@findra.cl. Responderemos en un plazo máximo de 30 días. En Chile, también puedes presentar reclamos ante la autoridad competente conforme a la Ley 19.628; en la UE, ante tu autoridad de control de protección de datos.
08Eliminación de datos
Puedes eliminar tus datos de tres formas:
- Desinstalar la app: elimina toda la información local y las credenciales de acceso a tu correo.
- Desde la app: Perfil → Privacidad → Borrar todos los datos. Limpia los datos locales y revoca los permisos de correo.
- Por correo: escríbenos a soporte@findra.cl desde el correo asociado a tu cuenta y te confirmamos la eliminación de cualquier dato residual de telemetría.
09Menores de edad
Findra no está dirigido a personas menores de 18 años y no recopilamos conscientemente datos de menores. Si crees que un menor nos ha proporcionado datos, contáctanos para eliminarlos.
10Transferencias internacionales
Nuestros proveedores externos pueden procesar datos en Estados Unidos y otras jurisdicciones fuera de Chile y de la Unión Europea. Cuentan con marcos de cumplimiento internacional (Data Privacy Framework, cláusulas contractuales tipo de la Comisión Europea, certificaciones SOC 2, ISO 27001) que regulan dichas transferencias.
11Seguridad
Toda la comunicación con servicios externos y con nuestros sistemas se realiza sobre conexiones cifradas. Las credenciales de acceso a tu correo se almacenan en el almacenamiento seguro del sistema operativo. La base de datos local hereda la protección del almacenamiento privado de la app y, en dispositivos modernos, del cifrado completo del disco. Aun así, ningún sistema es 100% seguro; recomendamos mantener tu dispositivo actualizado y bloqueado.
12Cumplimiento Google API Services User Data Policy
El uso que Findra hace de los datos obtenidos vía Gmail API se rige por la Google API Services User Data Policy, incluyendo el requisito de Limited Use. Concretamente:
- Solo accedemos al alcance estrictamente necesario para la funcionalidad visible al usuario (importación automática de transacciones bancarias).
- No transferimos los datos obtenidos del usuario a terceros, salvo cuando es necesario para proveer o mejorar la funcionalidad principal con su consentimiento.
- No usamos ni transferimos los datos para fines de publicidad, incluida la publicidad personalizada o de retargeting.
- No usamos los datos para entrenar modelos de IA generalizados ni los compartimos con LLMs externos.
- Permitimos que humanos lean los datos solo con consentimiento explícito del usuario, por motivos de seguridad (investigar abuso), para cumplir leyes aplicables, o cuando los datos están agregados y se usan internamente para mejorar el servicio.
13Cambios y contacto
Si actualizamos esta política, te avisamos por correo y dentro de la app al menos 14 días antes de que entre en vigor. Si no estás de acuerdo, puedes eliminar tu cuenta antes de esa fecha sin costo.