Versión 2026-08-30.v1, vigente desde 30 de agosto de 2026
Esta política explica qué datos personales trata Riegu, de dónde salen, para qué, con quién se comparten, cuánto se conservan y cómo los controlas. Se aplica a todas las superficies del producto. Forma parte de los Términos de Servicio.
Este instrumento está redactado por el equipo de producto y pendiente de revisión por asesoría legal salvadoreña. Su versión y su fecha de vigencia sí son las que el sistema aplica.
La entidad que opera Riegu desde El Salvador es el responsable del tratamiento de tus datos personales: decide para qué y cómo se tratan. Su identificación, domicilio y datos de registro se te proporcionan a solicitud a través del canal de contacto publicado en este sitio. Cuando actuamos por instrucción de otra organización, y no por decisión propia, lo indicamos expresamente en la sección correspondiente.
Contamos con un Delegado de Protección de Datos, designado conforme a la Ley de Protección de Datos Personales de El Salvador, encargado de supervisar el cumplimiento, atender tus solicitudes y servir de enlace con la autoridad. Puedes escribirle por el canal de contacto publicado en este sitio, indicando en el asunto que tu mensaje es para el Delegado de Protección de Datos.
Datos de cuenta: correo, nombre si lo aportas, idioma, preferencias y ajustes. Datos financieros de comportamiento: montos, fechas, comercios, categorías, saldos, términos de tus cuentas y documentos que subes. Datos de consentimiento: cada otorgamiento y cada revocación, con su fecha y la versión aceptada. Datos técnicos mínimos de uso y seguridad. No pedimos ni almacenamos números completos de tarjeta, códigos de seguridad ni credenciales de banca en línea.
De ti, cuando registras un movimiento, completas tu perfil o subes un documento. De los documentos mismos, cuando el producto extrae campos de un recibo o de un estado de cuenta. De un buzón de correo, si decides conectarlo, y solo de los mensajes que corresponden a documentos financieros. De tu dispositivo, en la medida mínima necesaria para operar y asegurar el servicio. Nunca de un acreedor, de una central de riesgo ni de un tercero que reporte sobre ti.
Son las que hacen posible el servicio y no requieren un consentimiento aparte del que das al contratar: registrar tus movimientos, conciliar tus saldos, calcular tu Financial Health Score, mostrarte lecturas y avisos, atenderte cuando escribes, operar y asegurar la plataforma, prevenir fraude y abuso, y cumplir obligaciones legales. Si te opones a estas finalidades, el producto no puede prestarse.
Son opcionales, se piden por separado y puedes negarte sin perder el servicio: analítica de producto para entender qué funciona, comunicaciones sobre novedades y encuestas, y participación en programas como el de referidos. Puedes activarlas y desactivarlas en cualquier momento desde Ajustes. Negarte a una finalidad secundaria nunca afecta tu score ni tu acceso.
Tratamos tus datos con tu consentimiento libre, expreso, informado y previo, y para ejecutar la relación de servicio que solicitaste. Algunos tratamientos se apoyan además en el cumplimiento de una obligación legal o en nuestro interés legítimo en la seguridad de la plataforma, siempre que no prevalezcan tus derechos. Para quienes residan en el Espacio Económico Europeo o el Reino Unido, las bases del artículo 6 del Reglamento General de Protección de Datos se detallan en las Adendas Regionales.
El consentimiento se pide antes del tratamiento, con casillas sin marcar y con el texto a la vista, nunca por omisión ni escondido en un enlace. El consentimiento para datos sensibles, si alguna vez lo pidiéramos, se recabaría por escrito. Cada otorgamiento y cada revocación se registra de forma inmutable, con su fecha y la versión exacta del documento aceptado, para que siempre pueda responderse a qué aceptaste. Puedes revocarlo en cualquier momento y la revocación no tiene efecto retroactivo sobre lo ya tratado lícitamente.
Un documento que subes se almacena cifrado y se procesa para extraer sus campos. La extracción es una sugerencia que tú confirmas: hasta ese momento nada entra a tu registro contable. Puedes eliminar un documento en cualquier momento, y al hacerlo se borra el archivo original. Los campos que ya confirmaste permanecen como asientos, porque el registro es de solo agregado y una corrección se hace con un asiento inverso, no borrando el anterior.
Si decides conectar un buzón de correo, Riegu solicita los permisos que se enumeran a continuación. La conexión es opcional, se autoriza desde Ajustes y se revoca desde ahí o desde la configuración de seguridad de tu proveedor. Al revocarla dejamos de leer el buzón de inmediato y eliminamos los datos derivados que no formen parte de un asiento ya confirmado por ti.
El uso que Riegu hace de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado, y aplicamos los mismos compromisos a cualquier otro proveedor de buzón. En concreto:
Usamos proveedores de inteligencia artificial para extraer campos de los documentos que subes y para redactar explicaciones en lenguaje natural. La inteligencia artificial extrae y redacta; nunca calcula tu score, que se computa con reglas deterministas y auditables. El contenido que enviamos a esos proveedores no se usa para entrenar sus modelos generales, así está pactado contractualmente. El detalle está en la Declaración sobre Inteligencia Artificial.
El Financial Health Score es un tratamiento automatizado que produce un perfil de tu comportamiento financiero. No lo usamos para tomar decisiones que produzcan efectos jurídicos sobre ti ni que te afecten de modo similarmente significativo: no aprobamos ni rechazamos nada, no fijamos precios personalizados con él y no lo usamos para excluirte de ninguna función. Cuando emites un reporte hacia un tercero, la decisión es de ese tercero y bajo su responsabilidad. Puedes pedir la explicación de la lógica del score y una revisión humana de cualquier lectura que consideres equivocada.
Con proveedores de infraestructura que hacen funcionar el producto, bajo contrato de encargo y solo para esas funciones: alojamiento, base de datos, autenticación, almacenamiento de archivos, envío de correo, procesamiento de documentos y analítica. Con terceros a los que tú autorices expresamente un reporte firmado, y solo los campos autorizados. Con autoridades competentes, cuando la ley lo exija y en los términos de la sección correspondiente. Con asesores profesionales sujetos a deber de confidencialidad. Con nadie más.
Publicamos la lista nominal de subencargados, con su función, la categoría de dato que tratan y el país donde lo hacen, en la Lista de Subencargados. Esa lista se actualiza antes de incorporar un proveedor nuevo, no después. Todo subencargado está obligado por contrato a las mismas condiciones de tratamiento que asumimos frente a ti, y responde ante nosotros por su cumplimiento.
Un reporte firmado solo se emite si tú lo pides, contra un consentimiento específico que nombra los campos a compartir, con vencimiento a los treinta días y revocable antes. Contiene un identificador seudónimo, el score, sus factores en bandas, la ventana de validez y la referencia del consentimiento que lo autorizó. No contiene tu registro contable, ni montos, ni comercios, ni descripciones, ni saldos, ni ingresos, y el sistema se niega a firmar un reporte que los llevara. Cada emisión queda en el registro de auditoría y puedes consultarla.
No vendemos ni alquilamos datos personales, ni con tu consentimiento. No los compartimos con corredores de datos, con plataformas publicitarias ni con nadie que los revenda. No usamos tus datos financieros para publicidad, ni propia ni de terceros. Si en el futuro esto cambiara, sería un cambio material: te lo pediríamos aceptar de nuevo antes de aplicarlo, y podrías negarte sin perder el servicio.
Tus datos se procesan y almacenan fuera de El Salvador, en los países que se detallan en el Aviso de Tratamiento de Datos, tienda por tienda. Cada destino se elige entre jurisdicciones que ofrecen un nivel de protección comparable al de la legislación salvadoreña, y cada proveedor queda obligado por contrato a cláusulas de protección equivalentes, incluidas las cláusulas contractuales tipo cuando el destino lo requiera. La transferencia se hace para prestarte el servicio, no para otro fin.
Los datos de cuenta y financieros, mientras tu cuenta esté activa. Los documentos originales, hasta que los elimines. Los registros técnicos de seguridad, doce meses. Los asientos contables y el registro de consentimientos sobreviven al cierre de la cuenta, anonimizados, porque la trazabilidad de auditoría y la ley lo exigen. Lo que se conserva por obligación legal se conserva por el plazo que esa obligación fije y para nada más.
Puedes eliminar tu cuenta desde Ajustes. Al hacerlo borramos tus datos personales de los sistemas activos dentro de los treinta días siguientes, y de las copias de respaldo dentro de los noventa días, plazo en el que esas copias se rotan por completo. Lo que sobrevive es lo descrito en la sección anterior, sin el texto libre que pueda identificarte. Te confirmamos por escrito cuando el proceso termina.
Usamos datos agregados y anonimizados para entender cómo funciona el producto y para mejorarlo. Anonimizado significa que no se puede reidentificar a una persona con medios razonables, y nos comprometemos a no intentar reidentificarlos ni a permitir que un tercero lo haga. Un dato anonimizado ya no es un dato personal y por eso no está sujeto a la eliminación descrita arriba, lo que también significa que no puede decir nada sobre ti.
Tienes derecho de acceso, rectificación, cancelación, oposición, portabilidad, supresión y limitación del tratamiento, y a retirar tu consentimiento en cualquier momento. También a no ser objeto de decisiones automatizadas con efectos jurídicos y a presentar una reclamación ante la autoridad. El procedimiento exacto, los plazos y qué te pediremos para verificar tu identidad están en la página Tus Derechos. Ejercerlos es gratuito y no tiene consecuencias sobre tu servicio.
Cifrado en tránsito y en reposo, aislamiento entre inquilinos aplicado en la propia base de datos y verificado por pruebas automáticas en cada cambio, acceso por mínimo privilegio con registro de auditoría, segundo factor disponible para tu cuenta, y revisión de seguridad automatizada del código en cada entrega. Las medidas concretas y cómo reportar una vulnerabilidad están en la Política de Seguridad. Ningún sistema es infalible, y por eso también declaramos qué hacemos cuando algo falla.
Si se produce una vulneración de seguridad que afecte tus datos personales, lo notificamos a la Agencia de Ciberseguridad del Estado dentro de las setenta y dos horas siguientes a que la conozcamos, y te lo notificamos a ti sin demora indebida cuando el riesgo para tus derechos sea alto. La notificación describe qué pasó, qué datos se vieron afectados, qué consecuencias probables tiene y qué estamos haciendo, aunque la investigación siga abierta.
Entregamos datos personales a una autoridad solo cuando media una orden válida, emitida por autoridad competente, con fundamento legal y alcance determinado. Revisamos cada solicitud, rechazamos las que exceden ese alcance y entregamos el mínimo que responda a lo pedido. Salvo prohibición legal expresa, te informamos antes de entregar, para que puedas oponerte por la vía que corresponda.
Realizamos y mantenemos actualizada una evaluación de impacto en la protección de datos, conforme lo exige la Ley de Protección de Datos Personales para el tratamiento a gran escala y para el uso de inteligencia artificial. La evaluación identifica los riesgos del tratamiento, las medidas que los mitigan y el riesgo residual aceptado, y se revisa cada vez que cambia de forma material lo que hacemos con tus datos.
El producto no está dirigido a menores de dieciocho años y no recabamos deliberadamente sus datos. Si detectamos que una cuenta pertenece a un menor, la cerramos y eliminamos sus datos. Si eres madre, padre o tutor y crees que un menor a tu cargo nos entregó datos, escríbenos y lo resolveremos sin que tengas que justificar nada más allá de acreditar tu relación.
Usamos cookies estrictamente necesarias para que la sesión y la seguridad funcionen, cookies de preferencia para recordar cómo dejaste el producto, y analítica que solo se activa si la aceptas. No usamos cookies publicitarias ni de seguimiento entre sitios. El detalle por categoría, con su base de licitud y su duración, está en la Política de Cookies.
Cada versión lleva un número y una fecha de vigencia, y el historial completo queda publicado al pie. Un cambio material, es decir uno que afecte qué hacemos con tus datos, se te pide aceptar de nuevo antes de aplicarlo, con un resumen de qué cambió. Una corrección de redacción se publica y se anota, sin interrumpir tu uso. Nunca aplicamos un uso nuevo a datos ya recabados sin pedírtelo antes.
Para cualquier consulta sobre esta política, para ejercer tus derechos o para contactar al Delegado de Protección de Datos, escríbenos por el canal publicado en este sitio. Si no quedas conforme con nuestra respuesta, puedes presentar una reclamación ante la Agencia de Ciberseguridad del Estado de El Salvador, y si resides en otro país, ante la autoridad de protección de datos de tu jurisdicción, que se nombra en las Adendas Regionales.
Reescritura completa. Se designa al Delegado de Protección de Datos, se detallan las categorías de dato por fuente, se separan las finalidades primarias de las secundarias, se describe la mecánica del consentimiento, se agregan las decisiones automatizadas, la lista nominal de subencargados, la emisión del reporte de score, la notificación de brechas en 72 horas, las solicitudes de autoridad y la evaluación de impacto. Se incorpora el compromiso de Uso Limitado de no usar datos de un buzón conectado para decisiones de crédito.
Primera publicación de la Política de Privacidad, incluida la divulgación de los permisos de Google y los compromisos de Uso Limitado.
Para eliminar tu cuenta y datos personales, visita eliminar mi cuenta.