
Política de Privacidad
Última actualización:
Traducción por conveniencia. Prevalece la versión en portugués (Brasil).
Esta Política explica qué datos personales trata Tobbo Finanças ("Tobbo", "nosotros") cuando usas la app, el servidor que la sostiene y el sitio tobbofin.com; para qué y con qué base legal; con quién los compartimos; cuánto tiempo los guardamos; y cómo ejerces tus derechos, según la Ley General de Protección de Datos Personales de Brasil (Ley n.º 13.709/2018, "LGPD").
En resumen: usamos tus datos para que la app funcione para ti. No vendemos datos, no mostramos anuncios y no usamos tu información financiera para publicidad. Puedes descargar una copia de tus datos o eliminar la cuenta desde la propia app, en cualquier momento.
1. Responsable del tratamiento
| Ítem | Información |
|---|---|
| Responsable | Caotec Serviços em Tecnologia Ltda, desarrolladora y responsable de Tobbo Finanças |
| CNPJ (registro de empresa en Brasil) | 25.171.456/0001-45 |
| Dirección | Rua Doutor Procópio Toledo Malta, 750, Loteamento Habitacional São Carlos 1, São Carlos/SP, CEP 13563-002 |
| Privacidad y encargado de datos (DPO) | privacidade@tobbofin.com |
| Contacto general | contato@tobbofin.com |
Esta Política aplica a la app Tobbo Finanças (Android y, cuando se lance, iPhone), al servidor que la sostiene y al sitio tobbofin.com.
2. Qué datos tratamos
| Categoría | Datos | Origen |
|---|---|---|
| Registro y cuenta | Nombre, correo, foto de perfil (cuando entras con Google), identificador de la cuenta de Google o Apple (el correo puede ser una dirección de reenvío de Apple), preferencias de notificación | Tú, Google Sign-In o Sign in with Apple |
| Acceso y sesiones | Código y enlace de acceso por correo (guardamos solo una versión cifrada por hash, que vence en 15 minutos) y sesiones activas con el nombre del dispositivo | Generados al iniciar sesión |
| Identificación opcional | CPF y CNPJ brasileños que registras en Ajustes para separar finanzas personales (PF) y de la empresa (PJ) | Tú |
| Datos de Open Finance | Instituciones, cuentas, saldos, tarjetas y límites, facturas, inversiones y transacciones (fecha, monto, descripción, comercio y contraparte) | Tus instituciones financieras, con tu consentimiento, mediante el agregador Malvo |
| Notificaciones bancarias (opcional, solo Android) | Título y texto de las notificaciones de las apps de banco que elijas de una lista cerrada. Las notificaciones de cualquier otra app se descartan en el propio dispositivo, sin leer su contenido | Tu dispositivo, solo si lo activas |
| Contenido que creas | Registros manuales, categorías, reglas, presupuestos, metas y ahorros, boletos pegados y planillas CSV/XLSX importadas | Tú |
| Conversaciones con Tobbo | Preguntas al chat y a "¿Puedo gastar?", respuestas generadas e historial | Tú |
| Grupo y pareja | Invitaciones, miembros del grupo y lo que cada persona eligió compartir, cuenta por cuenta | Tú y los miembros del grupo |
| Integraciones que creas | Tokens de acceso personal para agentes de IA externos (MCP): nombre, permiso (lectura o escritura) y fecha del último uso; el token en sí se guarda solo como hash. El widget de la pantalla de inicio usa un token propio, solo de lectura, guardado en el dispositivo | Tú |
| Dispositivo y notificaciones push | Token de notificación (Firebase o Expo) y plataforma del dispositivo | Tu dispositivo, si permites notificaciones |
| Registros técnicos y de seguridad | Registros del servidor (método, ruta, estado y duración de la solicitud, sin dirección IP, encabezados, parámetros ni contenido), uso de los modelos de IA por grupo (cantidad de procesamiento y errores) y registro de acciones realizadas en el grupo | Generados automáticamente |
| Contacto | Correos y mensajes que nos envías | Tú |
Lo que no recopilamos: contraseñas bancarias, número completo de tarjeta, ubicación, contactos, fotos, audio, notificaciones de apps fuera de la lista de bancos, puntaje de crédito ni identificador de publicidad. La app no usa SDK de anuncios, de analítica ni de reporte de fallos.
Datos sensibles: no tratamos datos personales sensibles (art. 5, II, y art. 11 de la LGPD). El desbloqueo con huella, rostro o PIN lo hace el sistema de tu dispositivo; Tobbo solo recibe el resultado (desbloqueado o no) y nunca accede ni guarda datos biométricos. Los datos financieros no son "sensibles" según la LGPD, pero están protegidos por secreto y los tratamos con el mismo cuidado.
Las descripciones de transacciones y los textos de notificaciones pueden contener nombres de otras personas (por ejemplo, quién envió o recibió un Pix). Tratamos esos datos solo para organizar tus finanzas.
3. Para qué los usamos y con qué base legal
Cada uso tiene una finalidad específica y una base legal del art. 7 de la LGPD:
| Finalidad | Datos usados | Base legal |
|---|---|---|
| Crear y mantener tu cuenta, autenticar el acceso (enlace o código por correo, Google o Apple) y dar soporte | Registro, acceso y sesiones, contacto | Ejecución de contrato (art. 7, V) |
| Mostrar tu situación financiera: panel, categorización, conciliación de transferencias, presupuestos, metas, suscripciones, próximos pagos, alertas, chat y "¿Puedo gastar?" | Datos financieros, contenido que creas, conversaciones | Ejecución de contrato (art. 7, V) |
| Importar datos de tus instituciones por Open Finance | Datos de Open Finance | Consentimiento (art. 7, I), otorgado por ti en tu institución según las reglas de Open Finance Brasil y revocable en cualquier momento |
| Leer notificaciones de apps de banco en Android para registrar compras y Pix al instante | Notificaciones bancarias | Consentimiento (art. 7, I): función opcional que activas tú, revocable en cualquier momento al quitar el permiso |
| Mostrar a los miembros de tu grupo lo que decidiste compartir | Cuentas y registros que marques como compartidos | Ejecución de contrato (art. 7, V), según tus elecciones |
| Enviar avisos del servicio (factura por vencer, presupuesto, seguridad, eliminación y exportación de datos) | Correo, token push, datos de la alerta | Ejecución de contrato (art. 7, V); ajustas las alertas en la app o en el dispositivo |
| Atender integraciones que creas (agentes MCP y widget) | Tokens y los datos que consulte el agente o el widget | Ejecución de contrato (art. 7, V), a tu pedido |
| Seguridad: autenticación, límite de solicitudes contra abusos, prevención de fraudes y registro de acciones del grupo | Acceso y sesiones, registros técnicos | Interés legítimo (art. 7, IX) |
| Corregir fallos, controlar costo y calidad de la IA y entender el uso de la app de forma agregada | Registros técnicos y de uso de la IA, sin el contenido de las conversaciones | Interés legítimo (art. 7, IX) |
| Enviar comunicaciones de marketing (hoy no enviamos) | Correo | Consentimiento (art. 7, I), solo si lo eliges, con baja en cualquier momento |
| Cumplir obligaciones legales y ejercer derechos en procesos | El mínimo necesario en cada caso | Obligación legal (art. 7, II) y ejercicio regular de derechos (art. 7, VI) |
Consentimiento: cuando pedimos tu consentimiento, es libre, informado, específico para cada finalidad y puedes revocarlo en cualquier momento, gratis y con la misma facilidad con que lo diste. La revocación no afecta lo realizado antes. Si no consientes Open Finance o la lectura de notificaciones, puedes seguir usando Tobbo con registros manuales e importación de planillas.
Interés legítimo: antes de usar esta base, hacemos la prueba de proporcionalidad (finalidad legítima, necesidad del dato y equilibrio con tus derechos y expectativas), usamos el mínimo de datos y nunca para publicidad. Puedes oponerte por el canal del encargado.
4. Inteligencia artificial
Tobbo usa modelos de IA de terceros, que actúan como encargados en nuestro nombre, para: categorizar registros; decidir si una notificación bancaria representa dinero que de verdad se movió; verificar si una pregunta al chat está dentro del tema de la app; responder en el chat (incluso con gráficos); y calcular la respuesta de "¿Puedo gastar?".
| Proveedor | Uso |
|---|---|
| Google (API de Gemini) | Proveedor principal: categorización, notificaciones, chat, "¿Puedo gastar?" y análisis |
| Anthropic (API de Claude) | Proveedor alternativo, usado cuando se configura en lugar de Gemini |
| TypeSafe (modelo Jev) | Clasificadores: si una notificación es un movimiento, sugerencia de categoría y verificación del tema de la pregunta |
Qué enviamos: solo lo necesario para cada tarea, como descripción, comercio, contraparte, monto, fecha y tipo de cuenta de la transacción; totales y categorías; el texto de la notificación capturada; tu pregunta y el historial de la conversación; y tu primer nombre y el de los miembros del grupo, para personalizar la respuesta. No enviamos contraseñas, credenciales bancarias, tokens de acceso ni tu correo.
Uso por los proveedores: cada proveedor trata los datos según sus propios términos, que pueden variar según el plan contratado (en el caso de Gemini, los términos de Google tratan de forma distinta el uso gratuito y el pago, incluso en cuanto al uso del contenido para mejorar los servicios de Google). Por eso no afirmamos que los datos nunca se usarán para mejorar modelos de terceros y reducimos al mínimo lo que enviamos.
Decisiones automatizadas: la IA clasifica registros y notificaciones y genera respuestas y sugerencias. Los criterios son el texto, el comercio, el monto, el tipo de cuenta y tus reglas y elecciones anteriores; "¿Puedo gastar?" considera saldos, cuentas por vencer, presupuestos y metas. Ninguna de esas decisiones te niega servicio, crédito ni derechos, y puedes corregir cualquier categoría o borrar un registro creado a partir de una notificación (Tobbo aprende de eso). Puedes pedir la revisión, por una persona, de decisiones tomadas solo con base en tratamiento automatizado e información sobre los criterios usados (art. 20 de la LGPD), por el canal del encargado.
Las respuestas de la IA son educativas, pueden contener errores y no son recomendación de inversión ni asesoría financiera, contable, jurídica o tributaria.
5. Con quién compartimos
Compartimos datos solo con encargados que nos ayudan a prestar el servicio, cada uno limitado a su función y obligado a proteger los datos. Como responsables, seguimos respondiendo por lo que hacen con los datos en nuestro nombre:
| Encargado | Para qué | Datos | País |
|---|---|---|---|
| Malvo | Agregación Open Finance: conexión con las instituciones y recopilación de lo que autorizas | Identificación de la conexión y datos financieros autorizados | Brasil |
| Railway | Alojamiento del servidor, la base de datos y las colas | Todos los datos del servicio | Estados Unidos (región Este, Virginia) |
| Google (API de Gemini) | IA (ver sección 4) | Datos de transacciones, notificaciones, preguntas y primer nombre | Estados Unidos y otros países de la infraestructura de Google |
| Anthropic | IA alternativa (ver sección 4) | Los mismos de la fila anterior, cuando se usa | Estados Unidos |
| TypeSafe | Clasificadores de IA (ver sección 4) | Datos de transacciones, texto de notificaciones y preguntas | Estados Unidos |
| Resend | Envío de correos del servicio (acceso, exportación, eliminación) | Nombre, correo y contenido del mensaje | Estados Unidos |
| Expo y Google Firebase Cloud Messaging | Entrega de notificaciones push en Android | Token del dispositivo y contenido del aviso | Estados Unidos |
| Apple (APNs y Sign in with Apple) | Notificaciones en iPhone e inicio de sesión con Apple, cuando aplique | Token del dispositivo, identificador de Apple | Estados Unidos |
| Google (Sign-In) | Inicio de sesión con la cuenta de Google | Nombre, correo, foto e identificador de Google | Estados Unidos |
| Railway y Cloudflare | Alojamiento del sitio tobbofin.com (Railway) y DNS (Cloudflare) | Datos técnicos de acceso al sitio (como IP y navegador) | Estados Unidos y red global |
| Google (Analytics 4 y Tag Manager) | Medición de audiencia del sitio, solo si aceptas las cookies analíticas | Páginas vistas, clics y desplazamiento en el sitio, datos del navegador y del dispositivo y ubicación aproximada (ciudad); sin datos de la app ni financieros | Estados Unidos |
También compartimos: con miembros de tu grupo, solo lo que elijas, cuenta por cuenta; con agentes de IA externos que conectes mediante un token MCP, los datos que consulten con el permiso que diste (el uso de esos datos por el agente sigue los términos del servicio que elegiste, y puedes revocar el token en la app en cualquier momento); con autoridades, cuando lo exija la ley o una orden judicial; y con un eventual sucesor, en caso de reorganización del servicio, manteniendo las garantías de esta Política.
La app se distribuye por Google Play, que trata datos de instalación y valoraciones según la política de privacidad de Google; de ella solo recibimos estadísticas agregadas.
No vendemos, alquilamos ni cedemos tus datos a anunciantes, burós de crédito ni corredores de datos. Puedes pedir la lista actualizada de con quién compartimos tus datos (art. 18, VII) por el canal del encargado.
6. Transferencia internacional
Parte de los encargados (alojamiento, IA, correo, notificaciones, inicio de sesión y el sitio) almacena o procesa datos fuera de Brasil, principalmente en Estados Unidos, según la columna "País" de la sección 5.
Estas transferencias se basan en el art. 33, IX, de la LGPD, por ser necesarias para ejecutar el servicio que pediste (art. 7, V), y en las obligaciones de protección de datos asumidas por los proveedores en sus términos. La lectura de notificaciones y Open Finance dependen, además, de tu consentimiento. Puedes pedir más información sobre las garantías de cada transferencia por el canal del encargado.
La medición de audiencia del sitio con Google Analytics (Estados Unidos) solo ocurre con tu consentimiento específico y destacado, dado en el aviso de cookies, que también fundamenta esa transferencia (art. 33, VIII, de la LGPD).
7. Cuánto tiempo guardamos
| Dato | Plazo |
|---|---|
| Registro, cuentas, tarjetas, categorías, reglas, presupuestos, metas, boletos, CPF/CNPJ e integraciones | Mientras exista la cuenta o hasta que borres el ítem |
| Transacciones, historial de patrimonio y alertas generadas | Hasta 730 días. Lo más antiguo se borra automáticamente, todos los días |
| Conversaciones con Tobbo | Hasta que borres la conversación o la cuenta |
| Notificaciones bancarias capturadas | Mientras exista la cuenta. Desactivar la captura impide nuevas lecturas |
| Enlace y código de acceso por correo | 15 minutos (guardamos solo el hash) |
| Eventos internos de detección de alertas | 90 días después de procesados |
| Registros de uso de la IA | 365 días |
| Registro de acciones del grupo | 730 días |
| Registros del servidor | Por el plazo de retención del proveedor de alojamiento, sin IP ni contenido |
| Enlace de exportación de tus datos | 7 días; el archivo se genera al descargarlo y no se guarda |
Eliminación de la cuenta: el acceso se corta al instante y todos tus datos se borran definitivamente en hasta 30 días (normalmente en pocos minutos). Solo queda un registro anónimo de que la eliminación ocurrió (fechas y cantidades), sin nombre, correo ni datos financieros.
Excepciones (art. 16 de la LGPD): podemos conservar el mínimo necesario para cumplir una obligación legal o regulatoria, para ejercer derechos en procesos judiciales, administrativos o arbitrales, o de forma anonimizada, durante el plazo exigido. Si eso ocurre, te avisamos.
Puedes desconectar un banco en cualquier momento; la conexión se revoca en el agregador. Mira cómo eliminar tu cuenta.
8. Tus derechos
Según el art. 18 de la LGPD, puedes, de forma gratuita y en cualquier momento:
- confirmar si tratamos tus datos y acceder a ellos;
- corregir datos incompletos, inexactos o desactualizados (en gran parte desde la app);
- pedir la anonimización, el bloqueo o la eliminación de datos innecesarios, excesivos o tratados en desacuerdo con la ley;
- pedir la portabilidad de tus datos en formato estructurado;
- pedir la eliminación de los datos tratados con base en el consentimiento;
- saber con qué entidades públicas y privadas compartimos tus datos;
- ser informado sobre la posibilidad de no consentir y sus consecuencias;
- revocar el consentimiento (Open Finance, lectura de notificaciones, marketing);
- pedir la revisión de decisiones automatizadas (art. 20) y oponerte a tratamientos basados en interés legítimo;
- presentar una petición ante la Autoridad Nacional de Protección de Datos de Brasil (ANPD) contra nosotros, en gov.br/anpd.
En la app: Ajustes → Privacidad y datos → Descargar mis datos (te enviamos por correo un enlace, válido por 7 días, a un archivo ZIP con tus datos en JSON y las transacciones en planilla CSV) o Eliminar mi cuenta. También en la app editas el perfil, desconectas bancos, desactivas la captura de notificaciones, borras conversaciones y revocas tokens de agentes (MCP).
Por correo, sin necesidad de iniciar sesión: escribe a privacidade@tobbofin.com. Confirmamos la recepción al instante (respuesta simplificada) y enviamos la respuesta completa en hasta 15 días (art. 19, II). Para protegerte, podemos pedir una confirmación de identidad, de preferencia desde el correo registrado. Si no podemos atender un pedido, te explicamos el motivo.
9. Niños y adolescentes
Tobbo no está destinado a menores de 13 años, y los niños (hasta 12 años) no pueden crear una cuenta ni usar la app por su cuenta. No recopilamos conscientemente datos de menores de 13 fuera de Tobbo Kids; si sabemos de una cuenta así, se eliminará.
Los adolescentes de 13 a 17 años solo deben usar Tobbo con el conocimiento y la supervisión de sus padres o tutores legales, que pueden ejercer los derechos de esta Política en su nombre. Tratamos esos datos siempre en el mejor interés del adolescente (art. 14 de la LGPD), solo para prestar el servicio, y no creamos perfiles de marketing ni enviamos publicidad a menores.
Tobbo Kids (datos de niños). Tobbo Kids es un modo opcional para enseñar sobre dinero a niños de 4 a 12 años. El niño no tiene cuenta, correo ni inicio de sesión: un responsable (dueño o administrador del grupo) crea el perfil y da el consentimiento específico y destacado que exige el art. 14, §1, de la LGPD, que registramos con fecha, hora y quién lo autorizó.
- Datos mínimos: apodo, año de nacimiento (para adaptar el contenido a la edad) y un avatar elegido de una lista (sin foto), además del progreso en el modo: monedas virtuales, sueños, misiones, lecciones y dispositivos conectados. El niño solo toca opciones listas y no escribe textos libres. Nunca mostramos datos bancarios reales.
- Sin anuncios, sin enlaces externos y sin inteligencia artificial sobre los datos del niño; nada se comparte con terceros ni se usa para perfiles o marketing.
- El acceso en el dispositivo del niño usa un token limitado a Tobbo Kids, que el responsable puede desconectar cuando quiera; salir del modo en el dispositivo de un adulto requiere su biometría o PIN.
- Eliminación: el responsable puede borrar al niño y todos sus datos en cualquier momento desde la app; los datos también se borran cuando se elimina el grupo, o cuando el responsable que autorizó sale del grupo o elimina su cuenta. Los datos se incluyen en la copia de "Descargar mis datos" del responsable.
10. Seguridad
- Tráfico cifrado (HTTPS/TLS) entre la app, el servidor y los proveedores.
- Aislamiento de los datos de cada grupo en la base de datos (Row-Level Security).
- Tokens de sesión, enlaces de acceso y tokens de agentes (MCP) guardados en el servidor solo como hash.
- En el dispositivo, tokens en el almacenamiento seguro del sistema, bloqueo con biometría o PIN y copia de seguridad automática de la app desactivada.
- Acceso solo de lectura a Open Finance: Tobbo no mueve dinero ni recibe la contraseña del banco.
- Avisos del agregador validados por firma (HMAC) y registros del servidor sin datos financieros.
- Acceso interno restringido al mínimo necesario.
Ningún sistema es 100 % seguro. Si ocurre un incidente de seguridad que pueda generar riesgo o daño relevante, lo comunicaremos a la ANPD y a las personas afectadas en hasta 3 días hábiles, como determina el Reglamento de Comunicación de Incidentes (Resolución CD/ANPD n.º 15/2024), con lo ocurrido, los datos involucrados, los riesgos y las medidas adoptadas.
11. Sitio, cookies y marketing
El sitio usa lo esencial y, solo con tu consentimiento previo, Google Analytics 4 para medir visitas de forma agregada. Sin el consentimiento (o con la señal Global Privacy Control del navegador), no se carga ningún script de Google. Detalles en la Política de Cookies.
Lo que hacemos (y nunca hacemos) con comunicaciones y marketing está en Comunicaciones y marketing.
Un resumen estructurado de esta Política, en el formato lgpd.md, está en tobbofin.com/lgpd.md (en portugués).
12. Encargado de datos (DPO) y contacto
El encargado del tratamiento de datos personales (encarregado) es Cendy Andreoli de Oliveira. Recibe reclamos y comunicaciones de los titulares y de la ANPD en privacidade@tobbofin.com.
Si no quedas satisfecho con nuestra respuesta, puedes presentar una petición ante la ANPD en gov.br/anpd.
13. Cambios en esta Política
Podemos actualizar esta Política para reflejar cambios en la app o en la ley. La fecha de arriba indica la versión vigente. Los cambios relevantes se avisarán en la app o por correo antes de entrar en vigor y, cuando la base sea el consentimiento, lo pediremos de nuevo.