Documento legal
Política de Privacidad
Esta política explica cómo ZionFlow trata datos de cuenta, datos financieros y datos recibidos desde Gmail cuando el usuario autoriza importaciones bancarias.
- Producto
- ZionFlow
- Entidad legal
- Erick Cruz
- Dirección
- Dominican Republic
- Contacto de privacidad
- privacy@zionflow.app
Datos que tratamos
Tratamos datos de cuenta como correo electrónico, credenciales gestionadas por Supabase, preferencias de idioma, país y configuración del perfil.
También tratamos datos financieros que el usuario introduce o confirma en ZionFlow, incluyendo cuentas, tarjetas, saldos, presupuestos, gastos, ingresos, suscripciones, metas y movimientos.
Lectura readonly de Gmail
La lectura de Gmail es opcional y requiere consentimiento explícito antes de conectar o sincronizar. Usamos el permiso gmail.readonly para buscar notificaciones bancarias por remitentes verificados o configurados por el usuario.
ZionFlow no envía, modifica, elimina ni marca correos como leídos. La lectura se usa para preparar candidatos de gastos que el usuario revisa antes de guardarlos.
Uso de IA y minimización
Cuando un correo no puede interpretarse con reglas determinísticas, podemos enviar evidencia sanitizada a un proveedor de IA, actualmente Groq, para extraer datos como monto, moneda, fecha, comercio, banco y últimos cuatro dígitos de tarjeta.
Antes del procesamiento se reducen referencias, enlaces, correos, números largos y datos innecesarios. No usamos datos recibidos de Gmail para publicidad, venta de datos, evaluación crediticia ni entrenamiento de modelos generales.
Seguridad, retención y revocación
Los tokens OAuth, correos derivados y campos financieros sensibles se almacenan cifrados cuando corresponde. El acceso a datos se limita al funcionamiento de las funciones visibles del producto.
Al desconectar Gmail o revocar el consentimiento, ZionFlow elimina el staging de correos, candidatos y evidencias no aprobadas. Los gastos que el usuario aprobó manualmente permanecen como registros financieros creados por el usuario.
Derechos y marco aplicable
El usuario puede solicitar acceso, rectificación, actualización o eliminación de sus datos conforme a la Ley No. 172-13 sobre Protección de Datos de Carácter Personal de la República Dominicana y demás normas aplicables.
El uso de información recibida desde Google Workspace APIs se ajustará a la Google API Services User Data Policy, incluyendo los requisitos de Limited Use.