Política de Privacidad

Vigente desde el 26 de julio de 2026

En Monedash tratamos tus correos y tus datos financieros con el mismo cuidado con el que trataríamos los nuestros. Esta política explica en lenguaje claro qué datos recogemos, para qué los usamos y qué control tienes sobre ellos. Si algo no queda claro, escríbenos y lo explicamos.

1. Quién es responsable de tus datos

Monedash es un servicio operado por Marco Montalvo. Para cualquier tema de privacidad puedes escribir a markho.10.88@gmail.com y respondemos en un plazo máximo de 10 días hábiles.

Tratamos tus datos personales conforme a la Ley 29733 de Protección de Datos Personales del Perú y su reglamento.

2. Qué datos recogemos

  • Datos de tu cuenta: nombre completo, número de WhatsApp y correo electrónico, que nos das al registrarte.
  • Datos de tus correos bancarios: cuando conectas tu Gmail, leemos únicamente los correos de notificación de consumo que tu banco te envía. De cada uno extraemos monto, moneda, fecha y comercio.
  • Datos que registras a mano: gastos en efectivo, ingresos, categorías, metas de ahorro y tu saldo disponible si decides activarlo.
  • Datos técnicos mínimos: identificador de tu suscripción de notificaciones si activas los avisos, y registros de error necesarios para mantener el servicio en pie.

3. Qué NO hacemos con tus datos

  • No vendemos ni alquilamos tus datos a nadie, en ninguna circunstancia.
  • No usamos el contenido de tus correos para publicidad ni para perfilarte comercialmente.
  • No usamos tus datos para entrenar modelos de inteligencia artificial de propósito general.
  • No compartimos tus datos con terceros salvo los proveedores de infraestructura estrictamente necesarios para que la app funcione (los listamos en la sección 6).
  • Ninguna persona lee tus correos. El proceso es automático. Un humano solo podría acceder a datos puntuales si tú lo autorizas expresamente para resolverte un problema de soporte, si es imprescindible por seguridad o si una autoridad competente lo exige por ley.

4. Acceso a tu Gmail y Uso Limitado de Google

Monedash solicita el permiso gmail.readonly de Google, que es de SOLO LECTURA. Con ese permiso no podemos escribir, enviar, modificar ni eliminar correos de tu bandeja, y nunca lo intentamos.

El uso que hacemos de la información obtenida de las APIs de Google se ajusta a la Política de Datos de Usuario de los Servicios de la API de Google, incluidos sus requisitos de Uso Limitado. En concreto: solo leemos los correos de notificación bancaria necesarios para registrar tus gastos, no transferimos esos datos a terceros salvo para operar el servicio o cumplir la ley, no los usamos para publicidad y ningún humano los lee salvo en los casos excepcionales de la sección 3.

Monedash no se conecta a tu banco ni a tus cuentas bancarias. No tiene, ni puede tener, capacidad para mover, cobrar o autorizar dinero. Solo lee correos.

Puedes revocar nuestro acceso cuando quieras desde tu cuenta de Google en myaccount.google.com/permissions, o desde la sección de configuración de Monedash.

5. Para qué usamos tus datos

  • Registrar y categorizar tus gastos automáticamente y mostrarte tu dashboard.
  • Calcular tus totales, tu evolución mensual y, si lo activas, tu saldo disponible.
  • Enviarte los correos del servicio: la encuesta de la beta y el resumen quincenal de tus números.
  • Enviarte notificaciones de tus metas, solo si las creas y activas los avisos.
  • Mejorar los lectores de correo de cada banco, trabajando con patrones de formato y nunca con el contenido personal de un usuario identificable.

6. Dónde viven tus datos y quién los procesa

Usamos proveedores de infraestructura que actúan como encargados de tratamiento y solo procesan datos por instrucción nuestra:

  • Supabase (base de datos y autenticación), con servidores en Sudamérica.
  • Vercel (alojamiento de la aplicación).
  • Google (acceso de solo lectura a tu Gmail, con tu autorización).
  • Resend (envío de los correos del servicio).

Esto implica transferencias internacionales de datos, protegidas por los acuerdos de tratamiento de cada proveedor.

7. Seguridad

  • El permiso que Google nos entrega para leer tu correo se guarda cifrado con AES-256-GCM. Ni siquiera aparece en las consultas de la aplicación.
  • Cada usuario solo puede ver sus propios datos: la base de datos aplica reglas de aislamiento a nivel de fila, verificadas con pruebas de intrusión en cada cambio.
  • Todo el tráfico viaja cifrado con HTTPS.
  • Ningún sistema es infalible. Si ocurriera un incidente que afecte tus datos, te lo comunicaremos y tomaremos las medidas correctivas.

8. Cuánto tiempo los conservamos

Conservamos tus datos mientras tengas cuenta activa. Si desconectas tu Gmail, eliminamos de inmediato el permiso de acceso guardado. Si eliminas tu cuenta, borramos tus datos personales y tus movimientos en un plazo máximo de 30 días, salvo los registros mínimos que la ley nos obligue a conservar.

9. Tus derechos

Puedes ejercer en cualquier momento tus derechos de información, acceso, actualización, inclusión, rectificación, oposición, cancelación y tratamiento objetivo de tus datos, escribiendo a markho.10.88@gmail.com.

También puedes presentar un reclamo ante la Autoridad Nacional de Protección de Datos Personales del Ministerio de Justicia del Perú si consideras que no atendimos tu solicitud.

10. Menores de edad

Monedash está dirigido a personas mayores de 18 años. No recogemos datos de menores de forma consciente.

11. Cambios a esta política

Si cambiamos esta política te avisaremos por correo o dentro de la aplicación antes de que el cambio tenga efecto. La fecha de vigencia siempre estará al inicio de este documento.