Documento operativo
Manejo De Datos
Última actualización: 18 de agosto de 2026
1. Objetivo
Esta politica define como Cuadre recolecta, almacena, usa, protege, conserva y elimina los datos de los usuarios.
2. Alcance
Aplica a la app movil Cuadre, Supabase, funciones backend, proveedores externos como Apple, Google, Supabase y RevenueCat, y cualquier persona con acceso administrativo al proyecto.
3. Categorias de datos tratados
- Datos de cuenta: correo, nombre, identificador interno y fecha de creacion.
- Datos financieros: transacciones, cuentas, categorías y configuracion de presupuesto.
- Datos de suscripción: estado e identificadores técnicos de Apple/RevenueCat.
- Datos técnicos y de seguridad estrictamente necesarios.
Cuadre no se conecta ni se conectará a bancos, no consulta saldos bancarios reales y no almacena credenciales bancarias.
4. Finalidades
Los datos se usan para crear cuentas, registrar y mostrar movimientos, calcular balances y presupuestos, sincronizar información, validar suscripciónes, atender soporte, corregir errores, mantener seguridad y cumplir obligaciones legales.
5. Principios
- Minimizacion de datos.
- Uso limitado a finalidades informadas.
- Transparencia.
- Seguridad.
- Confidencialidad.
- Conservacion limitada.
- Responsabilidad.
6. Acceso interno
El acceso administrativo debe limitarse al minimo necesario. No se deben revisar transacciones de usuarios salvo por soporte, seguridad, depuracion o cumplimiento legal. No se deben exportar datos a herramientas externas sin razon justificada.
7. Seguridad tecnica
- Autenticacion mediante Supabase Auth.
- Row Level Security en tablas con datos de usuario.
- Separacion por usuario.
- HTTPS/TLS.
- Claves sensibles fuera del codigo fuente y del bundle movil.
- Service role key solo en backend seguro.
8. Datos locales
Cuadre puede almacenar datos locales para cache o uso offline. Estos datos deben limitarse a lo necesario y limpiarse al cerrar sesion o eliminar cuenta cuando tecnicamente corresponda.
9. Proveedores externos
Antes de agregar un proveedor se debe evaluar qué datos recibe, para qué finalidad, en qué pais los procesa, qué seguridad ofrece y si debe mencionarse en la Política de Privacidad.
10. Transferencias internacionales
Algunos datos pueden almacenarse o procesarse fuera de Ecuador por proveedores cloud. Nuevos proveedores o países requieren revisar la Política de Privacidad.
11. Retencion
Los datos se conservan mientras la cuenta este activa. Si el usuario elimina su cuenta, los datos se eliminan de la base activa salvo obligaciones legales, antifraude, facturacion, seguridad o defensa de reclamos. Backups pueden conservar copias temporales hasta su rotacion normal.
12. Eliminación de cuenta
Al eliminar la cuenta se elimina el usuario de autenticación y los datos asociados. La suscripción de Apple no se cancela automáticamente.
13. Derechos del usuario
Cuadre debe contar con un canal de soporte para solicitudes de acceso, rectificacion, eliminación, oposicion, portabilidad, revocatoria de consentimiento e información sobre tratamiento.
14. Incidentes
Ante un incidente se debe contener el problema, identificar datos y usuarios afectados, revisar logs, corregir la causa, documentar medidas y notificar cuando la ley lo exija.
15. Cambios de producto
Funciones como analítica, IA, CSV, adjuntos o notificaciones push requieren revisar el manejo de datos antes de lanzarse. La conexión bancaria no forma parte de la dirección de producto de Cuadre.
16. Responsable
Responsable del tratamiento: JinKun Chen
Cédula: 0151233681
Domicilio: Guayaquil, Ecuador
Correo: soporte.cuadre@hotmail.com