Legal
Política de Privacidad
En una línea
Tus datos son tuyos, no los vendemos y no los usamos para publicidad. Para que la app funcione, algunos datos pasan por proveedores externos. Abajo está la lista completa, sin omitir ninguno.
1. Quién es responsable de tus datos
Ctrl+Live es una aplicación de salud financiera personal desarrollada por Gustavo Ramos, en Argentina. Para cualquier consulta sobre privacidad, escribinos a info@ctrlive.com.
2. Qué información tratamos
La que cargás vos:
- Perfil financiero: ingreso, gastos estimados, deudas, ahorros, país y moneda.
- Movimientos que registrás: título, monto, fecha y categoría.
- Metas de ahorro, vencimientos, límites por categoría y movimientos recurrentes.
- Tu nombre y tu correo electrónico, si creás una cuenta.
La que se genera al usar la app:
- Tu Índice de Salud Financiera (ISF) y su historial.
- Un identificador anónimo de instalación y un identificador de tu cuenta.
- Eventos de uso. Los montos viajan siempre en rangos, nunca exactos, y nunca incluyen el título del movimiento ni tu correo.
- Informes de fallos, si la app se cierra de forma inesperada.
- Registro de eventos de seguridad de tu cuenta, como cambios de PIN.
La que entregás al usar funciones opcionales:
- Escaneo de comprobantes: la foto del ticket.
- Registro por voz: el audio que grabás.
- Importar resumen bancario: el archivo PDF completo, tal como lo subís.
- Mercado Pago: los movimientos de tu cuenta que la API nos devuelve, más la autorización de acceso.
- Sofi en WhatsApp: tu número de teléfono y los mensajes que le mandás.
- Respaldo en Google Drive: el archivo de respaldo, guardado en TU cuenta de Drive.
No accedemos a tus contactos, ni a tu ubicación, ni al micrófono o la cámara fuera del momento exacto en que usás esas funciones.
3. Para qué lo usamos
- Calcular tu ISF y sus cuatro sub-índices, y mostrarte tu evolución.
- Que Sofi pueda responderte y sugerirte pasos concretos.
- Sincronizar tus datos entre tus dispositivos, si tenés cuenta.
- Avisarte de vencimientos y recordatorios que vos configuraste.
- Entender qué partes de la app se usan y cuáles no, para mejorarla.
- Detectar y corregir errores.
No usamos tus datos para publicidad, no armamos perfiles para venderlos y no los cedemos a anunciantes.
4. Quién más interviene
No cedemos tus datos a nadie que los use para sus propios fines. Los proveedores que aparecen abajo los procesan por cuenta nuestra y siguiendo nuestras instrucciones: no los venden, no los cruzan con otros servicios y no los usan para entrenar sus sistemas ni para publicidad. Cada uno recibe solo lo que necesita para la función que presta.
Elegimos proveedores cuyos términos de servicio los obligan a tratar los datos únicamente por cuenta nuestra, con deberes de confidencialidad y seguridad equivalentes a los que aplicamos nosotros, sin usarlos para fines propios y suprimiéndolos al terminar el servicio.
- Apple — Iniciar sesión con Apple, solo si elegís esa opción. Nos entrega tu nombre y tu correo. Si elegís "Ocultar mi correo", recibimos una dirección de reenvío de Apple (termina en @privaterelay.appleid.com) y nunca vemos la tuya real.
- Google (Firebase) — cuenta, sincronización y notificaciones. Recibe tu correo, tu nombre, tus movimientos, metas, vencimientos e ISF.
- OpenAI — Sofi (en la app y por WhatsApp), escaneo de comprobantes, voz, import de PDF y categorización automática de importaciones. El detalle exacto está en el punto 5.
- Cloudflare — servidor intermedio por el que pasan todas las llamadas de inteligencia artificial.
- Mercado Pago — trae tus movimientos automáticamente, con la autorización que vos otorgás.
- Twilio — hace funcionar a Sofi por WhatsApp. Recibe tu número y el texto de tus mensajes.
- Sentry — informes de fallos. Recibe datos técnicos del error y un identificador de cuenta.
- Expo — envío de notificaciones. Recibe el identificador de notificaciones de tu dispositivo.
- RevenueCat — suscripciones. Hoy está inactivo: la beta es gratuita.
- Google Drive — respaldo manual, solo si vos lo pedís, y en tu propia cuenta.
También podemos entregar información si una autoridad competente lo exige por ley.
5. Inteligencia artificial: qué se envía exactamente
Chat con Sofi. Enviamos a OpenAI tu ISF y sus cuatro sub-índices, rangos de tus ingresos, gastos, deuda y ahorro — no los montos exactos —, tu país y moneda, tus últimos movimientos con descripción, monto, fecha y categoría, tus vencimientos próximos y tus metas activas. No enviamos tu nombre, tu correo, tu teléfono, tus contraseñas ni datos de tus tarjetas o cuentas bancarias.
Escaneo de comprobantes. Enviamos la imagen del ticket para extraer el monto, la fecha y el comercio.
Registro por voz. Enviamos el audio para convertirlo en texto. No lo guardamos después de transcribirlo.
Importar resumen bancario en PDF. Enviamos el archivo completo, tal cual lo subiste. Eso incluye todo lo que ese documento contenga: tu nombre, tu número de cuenta o de tarjeta, tu domicilio y la totalidad de tus movimientos del período. Es la información más sensible que sale de la app, y por eso lo decimos con todas las letras. Si preferís no compartirla, no uses esta función: podés cargar tus movimientos a mano o importarlos por CSV.
Sofi en WhatsApp. El texto de tus mensajes se procesa con OpenAI para entender qué querés anotar.
Categorización automática de importaciones. Cuando traés movimientos desde Mercado Pago, un CSV o un PDF, enviamos los títulos de esos movimientos para asignarles una categoría. Solo los títulos: sin montos, sin fechas y sin tus datos de cuenta.
OpenAI no usa estos datos para entrenar sus modelos, según sus políticas de uso de la API.
Vos decidís, antes y cuando quieras
Ninguna de estas funciones envía nada sin tu permiso: la app te lo pide en una pantalla propia antes del primer envío. Y podés revocarlo en cualquier momento en Perfil → Seguridad y privacidad → Privacidad y datos. Al revocarlo se apagan Sofi en la app, el escaneo, la voz, el import de PDF y la categorización automática, y desvinculamos tu WhatsApp. Si en ese momento no hay conexión, el vínculo se corta apenas vuelva; también podés cortarlo vos escribiéndole "desvincular" a Sofi por WhatsApp. Todo el resto de la app sigue funcionando igual.
6. Transferencia internacional de datos
Apple, Google, OpenAI, Cloudflare, Twilio y Sentry procesan datos en Estados Unidos. La normativa argentina (Disposición 60-E/2016) no incluye a Estados Unidos entre los países con nivel adecuado de protección. Al usar estas funciones nos autorizás expresamente a esa transferencia, en los términos del artículo 12 de la Ley 25.326. Si no querés que tus datos salgan del país, podés usar Ctrl+Live en modo local, sin cuenta y sin funciones de inteligencia artificial.
7. Dónde viven tus datos y por cuánto tiempo
- En tu dispositivo, siempre. Si usás la app en modo local, es el único lugar.
- En Firebase Firestore (Google), si tenés cuenta, cifrados en tránsito y en reposo.
- Los conservamos mientras tu cuenta esté activa. Cuando la borrás, se eliminan según el punto 8.
- Los informes de fallos se conservan hasta 90 días.
Aplicamos medidas de seguridad estándar de la industria. Ningún sistema es infalible y no podemos garantizar seguridad absoluta.
8. Tus derechos
Podés ejercer los derechos de acceso, rectificación, actualización y supresión sobre tus datos personales:
- Acceso: exportá todo desde Perfil → Respaldo, o pedínoslo por correo. Plazo legal de respuesta: 10 días corridos.
- Rectificación y supresión: editá o borrá desde la app, o pedínoslo por correo. Plazo legal: 5 días hábiles.
- Eliminar tu cuenta: desde Perfil → Seguridad y privacidad → Privacidad y datos → Borrar mi cuenta, o desde esta página.
- Revocar el consentimiento de inteligencia artificial: desde Perfil → Seguridad y privacidad → Privacidad y datos.
- Usar la app sin cuenta: en modo local, sin sincronización.
Escribinos a info@ctrlive.com para ejercer cualquiera de ellos.
La AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, en su carácter de Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que interpongan quienes resulten afectados en sus derechos por incumplimiento de las normas vigentes en materia de protección de datos personales.
9. Edad mínima
Ctrl+Live es para mayores de 18 años. No recopilamos de forma intencional información de menores de esa edad. Si detectamos una cuenta de un menor, la eliminamos.
10. Esto no es asesoramiento financiero
El contenido de Ctrl+Live es educativo e informativo. No somos asesores financieros registrados y no brindamos asesoramiento personalizado ni recomendaciones de inversión. Consultá con un profesional habilitado antes de tomar decisiones financieras.
11. Cambios en esta política
Si hacemos cambios importantes te avisamos dentro de la app. El uso posterior implica tu aceptación.
12. Contacto
Consultas sobre privacidad: info@ctrlive.com