✦   Protección de Datos

Política de Protección y Tratamiento de Datos

Documento operativo y público complementario · Septiembre 2026

Versión legal disponible en español

Chappaloni Murua y Asociados, bajo el nombre comercial FACILIGHT, adopta la presente Política para establecer los principios y controles generales aplicables al tratamiento de información dentro de Facilight.

Domicilio: Rancho San Lorenzo, No. 32, Los Girasoles 3, C.P. 04920, Coyoacán, Ciudad de México.
Contacto: admin@facilightapp.com

1. Objetivo

Proteger la información de las personas usuarias durante todo su ciclo de vida: recopilación, uso, transmisión, almacenamiento, respaldo, acceso, conservación y eliminación; y asegurar que el diseño de Facilight respete los principios de necesidad, proporcionalidad, finalidad, responsabilidad y seguridad.

2. Principios de protección de datos

  • Minimización: solicitar y procesar únicamente los datos necesarios para la función utilizada.
  • Finalidad: usar los datos únicamente para los propósitos informados y compatibles con el servicio.
  • Transparencia: explicar de manera comprensible qué datos se utilizan y para qué.
  • Control de la persona usuaria: facilitar permisos, derechos ARCO y eliminación de cuenta.
  • Seguridad por diseño: considerar privacidad y seguridad desde el desarrollo de nuevas funciones.
  • Acceso restringido: limitar el acceso administrativo a quienes lo necesiten para sus funciones.
  • Conservación limitada: evitar mantener información por más tiempo del necesario o legalmente exigible.

3. Clasificación de la información

CategoríaEjemplos en FacilightTratamiento esperado
Cuenta e identidadNombre, correo, mayoría de edad, país, identificadores de cuentaAcceso limitado; uso para autenticación, soporte y gestión de cuenta.
Contenido personalTareas, notas, recordatorios, listas y preferenciasUso para prestar funciones elegidas por la persona usuaria.
Finanzas capturadasIngresos, gastos, pagos, categorías, fechasNo conexión bancaria; tratar como información de acceso restringido y no usar para publicidad.
Contenido de LioraPreguntas, instrucciones y contexto necesarioEnviar únicamente el contexto necesario al proveedor de IA cuando corresponda.
ImágenesFotos para transcripción o stickersTranscripción: procesamiento temporal; stickers: conservar el resultado si el usuario lo guarda.
Datos técnicosRegistros de errores, versión, dispositivo, notificacionesUsar para seguridad, diagnóstico y funcionamiento.
SuscripciónPlan, estado, producto, identificadores técnicosGestionar acceso y restauración de compras; no almacenar deliberadamente números completos de tarjeta.

4. Controles para Liora e IA

  • Liora se limitará a asistir sobre funciones, información y uso de Facilight; no operará como asistente general para temas ajenos a la aplicación.
  • A Claude se envía el mensaje del usuario y, cuando la solicitud lo requiere, la información pertinente del módulo Finanzas necesaria para resolverla.
  • No se deberá enviar información a la IA únicamente por conveniencia si la función puede ejecutarse localmente o mediante reglas determinísticas sin ese tratamiento.
  • Las respuestas de Liora no deberán presentarse como asesoría profesional financiera, fiscal, jurídica, médica o equivalente.
  • Los cambios de proveedor, modelo o flujo de datos deberán revisarse antes de producción para determinar si requieren actualizar el Aviso de Privacidad y las declaraciones de las tiendas.

5. Fotografías y archivos

Las fotografías utilizadas para transcripción se tratarán como insumos temporales y no deberán convertirse en una galería permanente. Una vez obtenido el resultado requerido, el diseño del sistema deberá eliminar el archivo original del flujo de almacenamiento persistente, salvo que exista una función distinta solicitada expresamente por la persona usuaria. Para stickers, se procurará conservar únicamente el recurso generado/optimizado necesario para la función.

El equipo técnico deberá documentar el flujo real de carga, procesamiento, almacenamiento temporal, eliminación y respaldos para asegurar que la práctica coincida con el Aviso de Privacidad.

6. Finanzas

Facilight no se conecta a cuentas bancarias. La información del módulo Finanzas es proporcionada manualmente por la persona usuaria. No deberá venderse ni utilizarse para segmentación publicitaria. El acceso técnico o administrativo a esta información deberá limitarse al mínimo necesario para operación, soporte autorizado, seguridad o cumplimiento legal.

7. Proveedores y terceros

Antes de integrar o cambiar un proveedor que pueda recibir datos de usuarios, Facilight deberá revisar la finalidad del servicio, categorías de datos, ubicación/procesamiento internacional, condiciones de seguridad y privacidad, retención, eliminación, subencargados y obligaciones contractuales aplicables.

  • AWS: infraestructura y almacenamiento. Las fotografías usadas para transcripción se eliminan después del procesamiento; en AWS se conservan los stickers que el usuario guarde.
  • Anthropic/Claude: recibe el mensaje del usuario y, cuando corresponde, información pertinente del módulo Finanzas para determinadas funciones de Liora.
  • OneSignal: recibe el identificador (ID) necesario para gestionar las notificaciones push.
  • RevenueCat: recibe el correo electrónico y nombre del usuario para la gestión técnica de suscripciones y derechos de acceso.
  • Apple/Google: distribución, compras y suscripciones conforme a sus plataformas.

8. Accesos internos

  • Aplicar el principio de menor privilegio: cada persona o sistema accede solo a lo necesario.
  • No compartir credenciales personales entre miembros del equipo.
  • Retirar accesos cuando una persona deje de colaborar o ya no necesite el recurso.
  • Utilizar autenticación reforzada en cuentas administrativas cuando el proveedor la permita.
  • Evitar descargar datos de usuarios a equipos personales salvo necesidad autorizada y controlada.

9. Conservación, respaldos y eliminación

La conservación se definirá por categoría de dato, necesidad operativa y obligaciones legales. Los respaldos no deben utilizarse como archivo indefinido de cuentas eliminadas. Cuando una cuenta sea eliminada, el usuario y sus datos asociados se eliminan de los sistemas activos. La información puede permanecer temporalmente en copias de respaldo durante un periodo máximo de un mes y posteriormente se elimina conforme al ciclo de respaldo, salvo que exista una obligación legal de conservación.

El desarrollador ha confirmado que los respaldos se conservan durante un mes. Cualquier cambio futuro en este plazo deberá documentarse y reflejarse públicamente cuando resulte necesario.

10. Eliminación de cuenta y derechos de la persona usuaria

La aplicación deberá incluir una ruta clara para iniciar la eliminación total de la cuenta. También deberá existir un recurso web público, previsto en https://facilightapp.com/eliminar-cuenta. Las solicitudes de derechos ARCO y privacidad podrán enviarse a admin@facilightapp.com.

Si existe una suscripción autorrenovable, el flujo deberá advertir que eliminar la cuenta no necesariamente cancela la facturación de Apple o Google y deberá facilitar instrucciones para gestionar la suscripción.

11. Gestión de incidentes

  • Registrar y evaluar incidentes que puedan comprometer confidencialidad, integridad o disponibilidad de datos.
  • Contener el incidente y limitar accesos o credenciales comprometidas.
  • Determinar categorías de datos, personas potencialmente afectadas y alcance.
  • Preservar la información necesaria para investigar el incidente sin ampliar innecesariamente la exposición.
  • Realizar las notificaciones a personas usuarias o autoridades que sean exigibles por la legislación aplicable.
  • Corregir la causa y documentar medidas preventivas.

12. Desarrollo y cambios de producto

Todo nueva función que implique una nueva categoría de datos, una nueva finalidad, acceso a permisos del dispositivo, un nuevo proveedor o una modificación relevante del flujo de información deberá someterse a una revisión de privacidad antes de su lanzamiento. El Aviso de Privacidad, la sección de privacidad de App Store y la sección Seguridad de los datos de Google Play deberán mantenerse consistentes con el comportamiento real de la aplicación.

13. Mayores de edad

Facilight está destinada exclusivamente a personas de 18 años o más. El registro y la experiencia de incorporación deberán comunicar esta condición. Si se detecta razonablemente una cuenta perteneciente a una persona menor de edad, el caso deberá revisarse y gestionarse conforme a la legislación y al procedimiento interno aplicable.

14. Revisión de la Política

Esta Política deberá revisarse cuando exista un cambio material de arquitectura, proveedor, finalidad, categoría de datos, legislación aplicable o requisito de App Store/Google Play, y de manera periódica aun cuando no existan cambios relevantes.

Versión: septiembre de 2026 · Contacto: admin@facilightapp.com

ANEXO A. Checklist antes de publicar Facilight

  • Sustituir [RAZÓN SOCIAL] y [DOMICILIO DEL RESPONSABLE].
  • Publicar https://facilightapp.com/privacidad como página web pública, estable y accesible.
  • Publicar https://facilightapp.com/eliminar-cuenta con una ruta real para solicitar eliminación.
  • Implementar dentro de la app la opción de iniciar eliminación de cuenta.
  • Confirmar con el desarrollador el flujo real de fotografías y eliminación posterior a transcripción.
  • Confirmar qué datos exactos reciben AWS, Anthropic, OneSignal y RevenueCat y sus configuraciones de retención.
  • Revisar que las declaraciones de App Store y Google Play coincidan con el funcionamiento real.
  • Configurar un proceso para recibir y responder solicitudes enviadas a admin@facilightapp.com.
  • No publicar afirmaciones técnicas de cifrado, ubicación o plazos de borrado que no hayan sido verificadas.

15. Cifrado de información

El desarrollador ha confirmado que los datos sensibles del usuario se encuentran cifrados.

Facilight mantendrá este control y revisará su implementación cuando cambie la arquitectura o los servicios tecnológicos.

Para cualquier duda sobre el tratamiento de tus datos personales, escríbenos a admin@facilightapp.com. Estamos para ayudarte.