Política de Privacidad

Encaja es una plataforma personal de acceso privado y multiusuario por invitación, organizada en módulos. Hoy incluye Encaja Finanzas y Encaja Salud. Esta política describe cómo se manejan los datos de la aplicación y del sitio público.

Datos recopilados

La aplicación almacena los datos financieros que cada usuario ingresa o importa: transacciones, cuentas, inversiones, metas, préstamos, inmuebles y mercadería. En Salud almacena los documentos, consultas y valores que cada usuario incorpora. También procesa email de acceso, preferencias, registros de seguridad y, cuando se activan, identificadores de integraciones.

Proveedores e integraciones

Supabase aloja la base de datos y gestiona autenticación; Vercel ejecuta la aplicación; Google Gemini recibe las descripciones y montos enviados expresamente a las funciones de categorización o análisis; y el servicio web-push entrega notificaciones. Si se activan MercadoPago o WhatsApp Cloud API, sus APIs procesan los datos necesarios para sincronizar movimientos o registrar gastos. Solo números de WhatsApp autorizados explícitamente pueden interactuar con el bot.

Sitio público y pedidos de acceso

El sitio público usa Vercel Web Analytics para conocer páginas visitadas, referidos, país y tipo de dispositivo de forma agregada, sin cookies de analítica. Los pedidos de acceso incluyen nombre opcional, email y módulo de interés. Cuando el envío web está configurado se entregan por Resend; si no, la persona puede elegir enviarlos desde su cliente de correo. No se incorporan a la historia financiera o médica del usuario.

Almacenamiento

Los datos se almacenan en una base de datos PostgreSQL privada (Supabase) con Row Level Security por usuario y una allowlist de acceso. Los backups off-site se cifran con AES-256-GCM. Los tokens OAuth de MercadoPago se cifran antes de persistirse. El navegador conserva cookies de sesión y preferencias locales, pero no una copia completa de los datos financieros.

Conservación y control

Los backups internos se conservan 30 días; la retención de la copia off-site depende del repositorio privado configurado. Un administrador puede revocar el acceso de un usuario y eliminar sus datos. Las exportaciones se generan bajo sesión y se marcan para no ser cacheadas.

Contacto

Para cualquier consulta relacionada con privacidad, contactar al administrador de la aplicación.

Última actualización: agosto 2026