Volver

Política de Privacidad

Versión 2026-08-30.v1, vigente desde 30 de agosto de 2026

Esta política explica qué datos personales trata Riegu, de dónde salen, para qué, con quién se comparten, cuánto se conservan y cómo los controlas. Se aplica a todas las superficies del producto. Forma parte de los Términos de Servicio.

Este instrumento está redactado por el equipo de producto y pendiente de revisión por asesoría legal salvadoreña. Su versión y su fecha de vigencia sí son las que el sistema aplica.

Quién es responsable

La entidad que opera Riegu desde El Salvador es el responsable del tratamiento de tus datos personales: decide para qué y cómo se tratan. Su identificación, domicilio y datos de registro se te proporcionan a solicitud a través del canal de contacto publicado en este sitio. Cuando actuamos por instrucción de otra organización, y no por decisión propia, lo indicamos expresamente en la sección correspondiente.

Delegado de Protección de Datos

Contamos con un Delegado de Protección de Datos, designado conforme a la Ley de Protección de Datos Personales de El Salvador, encargado de supervisar el cumplimiento, atender tus solicitudes y servir de enlace con la autoridad. Puedes escribirle por el canal de contacto publicado en este sitio, indicando en el asunto que tu mensaje es para el Delegado de Protección de Datos.

Qué datos tratamos

Datos de cuenta: correo, nombre si lo aportas, idioma, preferencias y ajustes. Datos financieros de comportamiento: montos, fechas, comercios, categorías, saldos, términos de tus cuentas y documentos que subes. Datos de consentimiento: cada otorgamiento y cada revocación, con su fecha y la versión aceptada. Datos técnicos mínimos de uso y seguridad. No pedimos ni almacenamos números completos de tarjeta, códigos de seguridad ni credenciales de banca en línea.

De dónde salen esos datos

De ti, cuando registras un movimiento, completas tu perfil o subes un documento. De los documentos mismos, cuando el producto extrae campos de un recibo o de un estado de cuenta. De un buzón de correo, si decides conectarlo, y solo de los mensajes que corresponden a documentos financieros. De tu dispositivo, en la medida mínima necesaria para operar y asegurar el servicio. Nunca de un acreedor, de una central de riesgo ni de un tercero que reporte sobre ti.

Finalidades primarias

Son las que hacen posible el servicio y no requieren un consentimiento aparte del que das al contratar: registrar tus movimientos, conciliar tus saldos, calcular tu Financial Health Score, mostrarte lecturas y avisos, atenderte cuando escribes, operar y asegurar la plataforma, prevenir fraude y abuso, y cumplir obligaciones legales. Si te opones a estas finalidades, el producto no puede prestarse.

Finalidades secundarias

Son opcionales, se piden por separado y puedes negarte sin perder el servicio: analítica de producto para entender qué funciona, comunicaciones sobre novedades y encuestas, y participación en programas como el de referidos. Puedes activarlas y desactivarlas en cualquier momento desde Ajustes. Negarte a una finalidad secundaria nunca afecta tu score ni tu acceso.

Base de licitud

Tratamos tus datos con tu consentimiento libre, expreso, informado y previo, y para ejecutar la relación de servicio que solicitaste. Algunos tratamientos se apoyan además en el cumplimiento de una obligación legal o en nuestro interés legítimo en la seguridad de la plataforma, siempre que no prevalezcan tus derechos. Para quienes residan en el Espacio Económico Europeo o el Reino Unido, las bases del artículo 6 del Reglamento General de Protección de Datos se detallan en las Adendas Regionales.

Cómo pedimos y registramos el consentimiento

El consentimiento se pide antes del tratamiento, con casillas sin marcar y con el texto a la vista, nunca por omisión ni escondido en un enlace. El consentimiento para datos sensibles, si alguna vez lo pidiéramos, se recabaría por escrito. Cada otorgamiento y cada revocación se registra de forma inmutable, con su fecha y la versión exacta del documento aceptado, para que siempre pueda responderse a qué aceptaste. Puedes revocarlo en cualquier momento y la revocación no tiene efecto retroactivo sobre lo ya tratado lícitamente.

Documentos que subes

Un documento que subes se almacena cifrado y se procesa para extraer sus campos. La extracción es una sugerencia que tú confirmas: hasta ese momento nada entra a tu registro contable. Puedes eliminar un documento en cualquier momento, y al hacerlo se borra el archivo original. Los campos que ya confirmaste permanecen como asientos, porque el registro es de solo agregado y una corrección se hace con un asiento inverso, no borrando el anterior.

Cuentas conectadas y permisos solicitados

Si decides conectar un buzón de correo, Riegu solicita los permisos que se enumeran a continuación. La conexión es opcional, se autoriza desde Ajustes y se revoca desde ahí o desde la configuración de seguridad de tu proveedor. Al revocarla dejamos de leer el buzón de inmediato y eliminamos los datos derivados que no formen parte de un asiento ya confirmado por ti.

  • gmail.readonly: lectura, sin escritura, de los mensajes de tu buzón de Gmail. Riegu nunca envía, modifica, etiqueta ni elimina correo tuyo.
  • Google no publica un permiso más estrecho que «leer el buzón», así que el estrechamiento es nuestro y lo declaramos acá: Riegu solo abre mensajes que coinciden con remitentes y patrones de documentos financieros, recibos, facturas electrónicas, estados de cuenta y avisos de cargo, y extrae de ellos únicamente monto, fecha, comercio y referencia del documento. La correspondencia personal no se abre, no se indexa y no se almacena.
  • Mail.Read: lectura, sin escritura, de los mensajes de tu buzón de Outlook o Microsoft 365. Riegu nunca envía, modifica, mueve ni elimina correo tuyo.
  • Microsoft tampoco publica un permiso más estrecho que «leer el buzón», así que el estrechamiento es nuestro y rige igual acá: Riegu solo abre mensajes que coinciden con remitentes y patrones de documentos financieros, y extrae de ellos únicamente monto, fecha, comercio y referencia del documento. La correspondencia personal no se abre, no se indexa y no se almacena.

Uso Limitado de los datos de un buzón conectado

El uso que Riegu hace de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado, y aplicamos los mismos compromisos a cualquier otro proveedor de buzón. En concreto:

  • Los datos de un buzón conectado se usan exclusivamente para funciones visibles en el producto: registrar movimientos, conciliar estados de cuenta y alimentar tu Financial Health Score dentro de la aplicación.
  • No transferimos datos de un buzón conectado a terceros, salvo lo necesario para prestar esas funciones, por obligación legal, o en una fusión o adquisición con tu consentimiento previo.
  • Nunca usamos datos de un buzón conectado para publicidad, ni propia ni de terceros, ni para segmentar audiencias.
  • Ninguna persona lee los mensajes de tu buzón conectado. Las únicas excepciones son las que el proveedor permite: tu consentimiento expreso para mensajes específicos, lo estrictamente necesario por seguridad o por obligación legal, y datos agregados y anonimizados para operar el servicio.
  • Nunca usamos datos obtenidos de un buzón conectado para determinar solvencia ni para fines de préstamo, ni los transferimos a quien lo haga.

Procesamiento con inteligencia artificial

Usamos proveedores de inteligencia artificial para extraer campos de los documentos que subes y para redactar explicaciones en lenguaje natural. La inteligencia artificial extrae y redacta; nunca calcula tu score, que se computa con reglas deterministas y auditables. El contenido que enviamos a esos proveedores no se usa para entrenar sus modelos generales, así está pactado contractualmente. El detalle está en la Declaración sobre Inteligencia Artificial.

Decisiones automatizadas y perfilado

El Financial Health Score es un tratamiento automatizado que produce un perfil de tu comportamiento financiero. No lo usamos para tomar decisiones que produzcan efectos jurídicos sobre ti ni que te afecten de modo similarmente significativo: no aprobamos ni rechazamos nada, no fijamos precios personalizados con él y no lo usamos para excluirte de ninguna función. Cuando emites un reporte hacia un tercero, la decisión es de ese tercero y bajo su responsabilidad. Puedes pedir la explicación de la lógica del score y una revisión humana de cualquier lectura que consideres equivocada.

Con quién compartimos, por categoría

Con proveedores de infraestructura que hacen funcionar el producto, bajo contrato de encargo y solo para esas funciones: alojamiento, base de datos, autenticación, almacenamiento de archivos, envío de correo, procesamiento de documentos y analítica. Con terceros a los que tú autorices expresamente un reporte firmado, y solo los campos autorizados. Con autoridades competentes, cuando la ley lo exija y en los términos de la sección correspondiente. Con asesores profesionales sujetos a deber de confidencialidad. Con nadie más.

Lista de subencargados

Publicamos la lista nominal de subencargados, con su función, la categoría de dato que tratan y el país donde lo hacen, en la Lista de Subencargados. Esa lista se actualiza antes de incorporar un proveedor nuevo, no después. Todo subencargado está obligado por contrato a las mismas condiciones de tratamiento que asumimos frente a ti, y responde ante nosotros por su cumplimiento.

El reporte de score, cuando lo emites

Un reporte firmado solo se emite si tú lo pides, contra un consentimiento específico que nombra los campos a compartir, con vencimiento a los treinta días y revocable antes. Contiene un identificador seudónimo, el score, sus factores en bandas, la ventana de validez y la referencia del consentimiento que lo autorizó. No contiene tu registro contable, ni montos, ni comercios, ni descripciones, ni saldos, ni ingresos, y el sistema se niega a firmar un reporte que los llevara. Cada emisión queda en el registro de auditoría y puedes consultarla.

No vendemos tus datos

No vendemos ni alquilamos datos personales, ni con tu consentimiento. No los compartimos con corredores de datos, con plataformas publicitarias ni con nadie que los revenda. No usamos tus datos financieros para publicidad, ni propia ni de terceros. Si en el futuro esto cambiara, sería un cambio material: te lo pediríamos aceptar de nuevo antes de aplicarlo, y podrías negarte sin perder el servicio.

Transferencias internacionales

Tus datos se procesan y almacenan fuera de El Salvador, en los países que se detallan en el Aviso de Tratamiento de Datos, tienda por tienda. Cada destino se elige entre jurisdicciones que ofrecen un nivel de protección comparable al de la legislación salvadoreña, y cada proveedor queda obligado por contrato a cláusulas de protección equivalentes, incluidas las cláusulas contractuales tipo cuando el destino lo requiera. La transferencia se hace para prestarte el servicio, no para otro fin.

Cuánto conservamos cada cosa

Los datos de cuenta y financieros, mientras tu cuenta esté activa. Los documentos originales, hasta que los elimines. Los registros técnicos de seguridad, doce meses. Los asientos contables y el registro de consentimientos sobreviven al cierre de la cuenta, anonimizados, porque la trazabilidad de auditoría y la ley lo exigen. Lo que se conserva por obligación legal se conserva por el plazo que esa obligación fije y para nada más.

Eliminación de tu cuenta

Puedes eliminar tu cuenta desde Ajustes. Al hacerlo borramos tus datos personales de los sistemas activos dentro de los treinta días siguientes, y de las copias de respaldo dentro de los noventa días, plazo en el que esas copias se rotan por completo. Lo que sobrevive es lo descrito en la sección anterior, sin el texto libre que pueda identificarte. Te confirmamos por escrito cuando el proceso termina.

Datos agregados y anonimizados

Usamos datos agregados y anonimizados para entender cómo funciona el producto y para mejorarlo. Anonimizado significa que no se puede reidentificar a una persona con medios razonables, y nos comprometemos a no intentar reidentificarlos ni a permitir que un tercero lo haga. Un dato anonimizado ya no es un dato personal y por eso no está sujeto a la eliminación descrita arriba, lo que también significa que no puede decir nada sobre ti.

Tus derechos

Tienes derecho de acceso, rectificación, cancelación, oposición, portabilidad, supresión y limitación del tratamiento, y a retirar tu consentimiento en cualquier momento. También a no ser objeto de decisiones automatizadas con efectos jurídicos y a presentar una reclamación ante la autoridad. El procedimiento exacto, los plazos y qué te pediremos para verificar tu identidad están en la página Tus Derechos. Ejercerlos es gratuito y no tiene consecuencias sobre tu servicio.

Cómo protegemos tus datos

Cifrado en tránsito y en reposo, aislamiento entre inquilinos aplicado en la propia base de datos y verificado por pruebas automáticas en cada cambio, acceso por mínimo privilegio con registro de auditoría, segundo factor disponible para tu cuenta, y revisión de seguridad automatizada del código en cada entrega. Las medidas concretas y cómo reportar una vulnerabilidad están en la Política de Seguridad. Ningún sistema es infalible, y por eso también declaramos qué hacemos cuando algo falla.

Si ocurre una brecha

Si se produce una vulneración de seguridad que afecte tus datos personales, lo notificamos a la Agencia de Ciberseguridad del Estado dentro de las setenta y dos horas siguientes a que la conozcamos, y te lo notificamos a ti sin demora indebida cuando el riesgo para tus derechos sea alto. La notificación describe qué pasó, qué datos se vieron afectados, qué consecuencias probables tiene y qué estamos haciendo, aunque la investigación siga abierta.

Solicitudes de autoridad

Entregamos datos personales a una autoridad solo cuando media una orden válida, emitida por autoridad competente, con fundamento legal y alcance determinado. Revisamos cada solicitud, rechazamos las que exceden ese alcance y entregamos el mínimo que responda a lo pedido. Salvo prohibición legal expresa, te informamos antes de entregar, para que puedas oponerte por la vía que corresponda.

Evaluación de impacto

Realizamos y mantenemos actualizada una evaluación de impacto en la protección de datos, conforme lo exige la Ley de Protección de Datos Personales para el tratamiento a gran escala y para el uso de inteligencia artificial. La evaluación identifica los riesgos del tratamiento, las medidas que los mitigan y el riesgo residual aceptado, y se revisa cada vez que cambia de forma material lo que hacemos con tus datos.

Menores de edad

El producto no está dirigido a menores de dieciocho años y no recabamos deliberadamente sus datos. Si detectamos que una cuenta pertenece a un menor, la cerramos y eliminamos sus datos. Si eres madre, padre o tutor y crees que un menor a tu cargo nos entregó datos, escríbenos y lo resolveremos sin que tengas que justificar nada más allá de acreditar tu relación.

Cookies y tecnologías similares

Usamos cookies estrictamente necesarias para que la sesión y la seguridad funcionen, cookies de preferencia para recordar cómo dejaste el producto, y analítica que solo se activa si la aceptas. No usamos cookies publicitarias ni de seguimiento entre sitios. El detalle por categoría, con su base de licitud y su duración, está en la Política de Cookies.

Cambios a esta política

Cada versión lleva un número y una fecha de vigencia, y el historial completo queda publicado al pie. Un cambio material, es decir uno que afecte qué hacemos con tus datos, se te pide aceptar de nuevo antes de aplicarlo, con un resumen de qué cambió. Una corrección de redacción se publica y se anota, sin interrumpir tu uso. Nunca aplicamos un uso nuevo a datos ya recabados sin pedírtelo antes.

Contacto y reclamos

Para cualquier consulta sobre esta política, para ejercer tus derechos o para contactar al Delegado de Protección de Datos, escríbenos por el canal publicado en este sitio. Si no quedas conforme con nuestra respuesta, puedes presentar una reclamación ante la Agencia de Ciberseguridad del Estado de El Salvador, y si resides en otro país, ante la autoridad de protección de datos de tu jurisdicción, que se nombra en las Adendas Regionales.

Historial de cambios

Para eliminar tu cuenta y datos personales, visita eliminar mi cuenta.