Volver al inicioprivacy-v1-2026-05-18

Documento legal

Política de Privacidad

Esta política explica cómo ZionFlow trata datos de cuenta, datos financieros y datos recibidos desde Gmail cuando el usuario autoriza importaciones bancarias.

Producto
ZionFlow
Entidad legal
Erick Cruz
Dirección
Dominican Republic
Contacto de privacidad
privacy@zionflow.app

Datos que tratamos

Tratamos datos de cuenta como correo electrónico, credenciales gestionadas por Supabase, preferencias de idioma, país y configuración del perfil.

También tratamos datos financieros que el usuario introduce o confirma en ZionFlow, incluyendo cuentas, tarjetas, saldos, presupuestos, gastos, ingresos, suscripciones, metas y movimientos.

Lectura readonly de Gmail

La lectura de Gmail es opcional y requiere consentimiento explícito antes de conectar o sincronizar. Usamos el permiso gmail.readonly para buscar notificaciones bancarias por remitentes verificados o configurados por el usuario.

ZionFlow no envía, modifica, elimina ni marca correos como leídos. La lectura se usa para preparar candidatos de gastos que el usuario revisa antes de guardarlos.

Uso de IA y minimización

Cuando un correo no puede interpretarse con reglas determinísticas, podemos enviar evidencia sanitizada a un proveedor de IA, actualmente Groq, para extraer datos como monto, moneda, fecha, comercio, banco y últimos cuatro dígitos de tarjeta.

Antes del procesamiento se reducen referencias, enlaces, correos, números largos y datos innecesarios. No usamos datos recibidos de Gmail para publicidad, venta de datos, evaluación crediticia ni entrenamiento de modelos generales.

Seguridad, retención y revocación

Los tokens OAuth, correos derivados y campos financieros sensibles se almacenan cifrados cuando corresponde. El acceso a datos se limita al funcionamiento de las funciones visibles del producto.

Al desconectar Gmail o revocar el consentimiento, ZionFlow elimina el staging de correos, candidatos y evidencias no aprobadas. Los gastos que el usuario aprobó manualmente permanecen como registros financieros creados por el usuario.

Derechos y marco aplicable

El usuario puede solicitar acceso, rectificación, actualización o eliminación de sus datos conforme a la Ley No. 172-13 sobre Protección de Datos de Carácter Personal de la República Dominicana y demás normas aplicables.

El uso de información recibida desde Google Workspace APIs se ajustará a la Google API Services User Data Policy, incluyendo los requisitos de Limited Use.