Política de Privacidad
Encaja es una plataforma personal de acceso privado y multiusuario por invitación, organizada en módulos. Hoy incluye Encaja Finanzas y Encaja Salud. Esta política describe cómo se manejan los datos de la aplicación y del sitio público.
Datos recopilados
La aplicación almacena los datos financieros que cada usuario ingresa o importa: transacciones, cuentas, inversiones, metas, préstamos, inmuebles y mercadería. En Salud almacena los documentos, consultas y valores que cada usuario incorpora. También procesa email de acceso, preferencias, registros de seguridad y, cuando se activan, identificadores de integraciones.
Proveedores e integraciones
Supabase aloja la base de datos y gestiona autenticación; Vercel ejecuta la aplicación; Google Gemini recibe las descripciones y montos enviados expresamente a las funciones de categorización o análisis; y el servicio web-push entrega notificaciones. Si se activan MercadoPago o WhatsApp Cloud API, sus APIs procesan los datos necesarios para sincronizar movimientos o registrar gastos. Solo números de WhatsApp autorizados explícitamente pueden interactuar con el bot.
Sitio público y pedidos de acceso
El sitio público usa Vercel Web Analytics para conocer páginas visitadas, referidos, país y tipo de dispositivo de forma agregada, sin cookies de analítica. Los pedidos de acceso incluyen nombre opcional, email y módulo de interés. Cuando el envío web está configurado se entregan por Resend; si no, la persona puede elegir enviarlos desde su cliente de correo. No se incorporan a la historia financiera o médica del usuario.
Almacenamiento
Los datos se almacenan en una base de datos PostgreSQL privada (Supabase) con Row Level Security por usuario y una allowlist de acceso. Los backups off-site se cifran con AES-256-GCM. Los tokens OAuth de MercadoPago se cifran antes de persistirse. El navegador conserva cookies de sesión y preferencias locales, pero no una copia completa de los datos financieros.
Conservación y control
Los backups internos se conservan 30 días; la retención de la copia off-site depende del repositorio privado configurado. Un administrador puede revocar el acceso de un usuario y eliminar sus datos. Las exportaciones se generan bajo sesión y se marcan para no ser cacheadas.
Contacto
Para cualquier consulta relacionada con privacidad, contactar al administrador de la aplicación.
Última actualización: agosto 2026