Documento legal
Balora — Política de privacidad
- Versión
- v1.0.1-mvp
- Fecha de vigencia
- Contacto
- soporte@balora.cc
1. Responsable y contacto
El responsable del tratamiento es Luis Eduardo Vargas Araya, persona física que opera bajo el nombre comercial Balora en Costa Rica.
Para soporte, privacidad, acceso, rectificación, supresión, reclamos y notificaciones legales: soporte@balora.cc.
2. Alcance y servicio
Balora permite que cada persona registre sus propias cuentas, ingresos, gastos, transferencias, categorías y ajustes. No presta asesoría financiera, contable, fiscal, de inversión o crédito; no custodia fondos ni ejecuta pagos o inversiones en nombre de la persona usuaria.
El mercado objetivo es Costa Rica.
3. Datos que tratamos
Cuenta e identidad
Correo, identificador de autenticación (authUid), identificador público, nombre, moneda predeterminada, rol, estado de onboarding y fechas de la cuenta.
Registro financiero
Nombre, tipo, moneda y saldo inicial de cuentas; categorías; movimientos, montos, fechas, descripciones, transferencias y ajustes introducidos por la persona usuaria.
Plan y pago
Plan, estado, referencia generada, monto, moneda, fechas, teléfono SINPE opcional, método de pago y notas administrativas cuando corresponda.
Seguridad y sesión
Cookies de sesión de Supabase, eventos de autenticación y registros técnicos disponibles en los proveedores, según su configuración y políticas.
Comunicaciones
Dirección de correo, nombre cuando corresponda y contenido de comunicaciones transaccionales necesarias para autenticación, seguridad y operación del plan.
Aceptaciones legales
Tipo y versión del documento, idioma mostrado, origen, método, fecha de aceptación, estado, identificadores de cuenta y versión reemplazada cuando corresponda. El historial legal no guarda IP ni User-Agent.
4. Fuentes y finalidades
Los datos provienen del registro, del proveedor de autenticación, de la información que la persona introduce y de los proveedores técnicos usados para prestar el servicio.
Se usan para:
- crear y proteger la cuenta;
- autenticar y mantener la sesión;
- guardar y mostrar los registros financieros solicitados;
- aplicar límites y características del plan;
- gestionar solicitudes, pagos y activaciones manuales;
- enviar comunicaciones transaccionales y avisos de cambios relevantes;
- atender soporte, derechos de datos y reclamos;
- prevenir abuso, proteger el servicio y conservar evidencia necesaria.
Las bases para el tratamiento son la ejecución de la relación de servicio, el consentimiento informado cuando corresponda, la seguridad o interés legítimo, y las obligaciones legales aplicables.
5. Datos que no recopilamos deliberadamente
Balora no solicita credenciales bancarias, PINes, números completos de tarjeta, movimientos bancarios de terceros, ubicación precisa, contactos, datos biométricos, adjuntos, mensajería entre personas usuarias, publicidad conductual ni datos para vender, alquilar o entrenar modelos de IA.
Una persona podría introducir información personal en una descripción. Esa información se trata como parte de sus datos y debe limitarse a lo necesario.
6. Proveedores y transferencias
Para operar el servicio pueden intervenir:
| Proveedor | Finalidad | Datos potenciales |
|---|---|---|
| Supabase | autenticación, sesiones y PostgreSQL | correo, identificadores, cookies/tokens y datos alojados |
| Vercel | hosting | solicitudes, registros técnicos, errores y dirección IP en logs del proveedor |
| Resend | correos transaccionales | destinatario, nombre y contenido del correo |
| autenticación OAuth opcional | identidad y correo entregados a Supabase | |
| Frankfurter | tasas de cambio servidor a servidor | pares de moneda solicitados e IP del servidor |
7. Cookies y almacenamiento local
- Cookies
sb-*de Supabase: sesión y renovación; esenciales. localStorage["theme"]: preferencia visual; funcional.- Idioma: se determina por la ruta localizada; no se promete persistencia propia.
- Moneda predeterminada: se guarda en el perfil de la base de datos, no en una cookie.
8. Acceso y seguridad
La persona usuaria accede a sus registros financieros. El rol administrativo puede tratar datos necesarios para gestionar usuarios, planes y pagos; no debe afirmarse que el rol admin no trata datos personales.
Balora aplica controles razonables de autenticación, permisos, manejo de secretos, HTTPS, respaldos y respuesta a incidentes.
9. Conservación
- Perfil y preferencias: mientras la cuenta esté activa; el cierre y la eliminación están sujetos al procedimiento aprobado.
- Cuentas, categorías y movimientos: mientras la cuenta esté activa, salvo una solicitud válida o una excepción legal.
- Pagos y suscripciones: durante el tiempo necesario y los plazos aplicables; hasta cinco años para respaldos de transacciones y reclamos.
- Aceptaciones legales: hasta cinco años después del cierre, salvo plazo legal distinto.
- Logs y respaldos: según la configuración efectiva de cada proveedor.
- Correos transaccionales: Balora no mantiene un historial propio salvo que una finalidad lo exija.
Las solicitudes de cierre, exportación o eliminación se gestionan por el canal de contacto indicado en esta política.
10. Derechos y solicitudes
La persona puede solicitar acceso, rectificación, supresión u otros derechos aplicables escribiendo a soporte@balora.cc. Balora verificará razonablemente la identidad y responderá dentro del plazo legal aplicable.
La persona puede presentar una reclamación ante PRODHAB cuando corresponda.
11. Cambios
Los cambios materiales se comunicarán por correo y dentro de la aplicación. Cuando sea necesario, se mostrará el resumen, la nueva versión completa y se solicitará reaceptación antes de continuar usando la zona protegida.
12. Contacto
Para ejercer derechos o realizar consultas: soporte@balora.cc.