Política de Privacidad
Última actualización: abril 2026
En Nokode("nosotros", "nuestro") desarrollamos Zenda, una aplicación de administración financiera personal disponible para iOS. Esta Política de Privacidad describe cómo recopilamos, usamos y protegemos tus datos personales conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México y, en la medida que aplique, al Reglamento General de Protección de Datos (GDPR) de la Unión Europea.
1. Responsable del tratamiento
Nokode
Correo de privacidad: contact@zendaai.app
Para solicitudes ARCO: asunto "Solicitud ARCO"
2. Datos que recopilamos
Datos que tú introduces directamente
- Nombre y correo electrónico (registro y autenticación vía Supabase Auth)
- Montos de gastos, ingresos, metas y deudas (datos financieros personales)
- Nombres de productos en lista de compras y precios históricos
- Información de tarjetas de crédito: únicamente nombre, últimos 4 dígitos, red (Visa/Mastercard/etc.), límite y color — nunca número completo ni CVV
- Mensajes de texto enviados al asistente de IA (Zenda IA)
- Transcripciones de voz capturadas desde Apple Watch (texto transcrito, no el audio original)
Datos recopilados automáticamente
- Identificador de dispositivo anónimo (para limitar uso de IA en plan Free)
- País y código de moneda detectado por iOS (sin GPS)
- Versión de la app y sistema operativo (para soporte y diagnóstico)
- Métricas de uso anónimas: qué funciones se utilizan más (sin datos financieros incluidos)
Datos que NO recopilamos
- Ubicación GPS
- Número completo de tarjeta de crédito o débito
- Archivos de audio de voz (solo el texto transcrito)
- Datos biométricos — Face ID y Touch ID son procesados exclusivamente por Apple en el Secure Enclave del dispositivo; nosotros nunca recibimos esa información
- Datos de otras aplicaciones en tu dispositivo
- Ningún dato bancario, número de cuenta, CLABE, CVV ni información de pago — los pagos son gestionados en su totalidad por Apple App Store
Suscripciones y pagos — Apple lo maneja todo
Zenda ofrece un plan de suscripción opcional (Pro) gestionado exclusivamente a través de Apple App Store y StoreKit 2. Esto significa:
- Nokode nunca ve, almacena ni procesa tu método de pago, número de tarjeta, cuenta bancaria, CLABE ni ningún dato financiero de facturación.
- El cobro, la renovación automática y la cancelación los gestiona directamente Apple. Si tienes dudas sobre un cargo, el canal correcto es el soporte de Apple App Store.
- Lo único que recibimos de Apple es un identificador anónimo de transacción (transaction ID) para verificar que tu suscripción está activa — sin ningún dato de tu método de pago asociado.
- Para cancelar, modificar o solicitar un reembolso de tu suscripción, ve a: Ajustes de iPhone → tu nombre → Suscripciones → Zenda, o visita reportaproblem.apple.com.
3. Cómo usamos los datos
| Dato | Uso | Base legal |
|---|---|---|
| Correo electrónico | Autenticación, recuperación de cuenta, notificaciones transaccionales | Ejecución del contrato |
| Datos financieros | Mostrar dashboards, generar PDF mensuales, alimentar el asistente IA | Ejecución del contrato |
| Mensajes de IA | Responder consultas en tiempo real. No se usan para entrenar modelos de terceros. | Ejecución del contrato |
| Datos de uso anónimos | Mejorar la app y detectar errores | Interés legítimo |
Nunca usamos tus datos para: publicidad dirigida, venta a terceros, perfilado para fines distintos a Zenda, ni para entrenar modelos de inteligencia artificial de terceros.
4. Con quién compartimos los datos
| Proveedor | Servicio | País | Datos compartidos |
|---|---|---|---|
| Supabase | Base de datos y autenticación | EE.UU. (AWS us-east-1) | Todos los datos de cuenta |
| Google Gemini API | Asistente de IA | EE.UU. | Mensajes de chat (sin identificación directa) |
| Apple | StoreKit 2, notificaciones, Watch Connectivity | EE.UU. | ID de transacción de suscripción; biometría permanece en el dispositivo |
| Vercel | Hosting del sitio web | EE.UU. | Solo tráfico web anónimo |
| Resend | Correos transaccionales | EE.UU. | Correo electrónico y contenido del mensaje enviado |
Todos los proveedores están sujetos a contratos de procesamiento de datos (DPA). No compartimos información con redes publicitarias, brokers de datos ni empresas fuera de las listadas.
5. Transferencias internacionales
Los datos se almacenan en servidores de Supabase en EE.UU. (AWS). Esta transferencia se realiza bajo mecanismos adecuados de protección conforme a la LFPDPPP y, donde aplique, las Cláusulas Contractuales Estándar de la Comisión Europea.
6. Retención de datos
| Dato | Período de retención |
|---|---|
| Cuenta activa | Mientras la cuenta esté activa |
| Datos financieros | Hasta que el usuario los elimine o cierre la cuenta |
| Logs de errores | 30 días |
| Backups de base de datos | 7 días (Supabase) |
| Mensajes de IA | No se almacenan en nuestros servidores más de 24 horas |
Al eliminar tu cuenta: todos tus datos son borrados de nuestros servidores en un plazo máximo de 30 días. Los backups de Supabase expiran automáticamente a los 7 días.
7. Derechos del usuario (ARCO)
Conforme a la LFPDPPP (México) tienes derecho a:
- Acceso: Solicitar qué datos tenemos sobre ti
- Rectificación: Corregir datos inexactos
- Cancelación: Eliminar tus datos (derecho al olvido)
- Oposición: Oponerte a ciertos usos de tus datos
Conforme al GDPR (usuarios en la Unión Europea), adicionalmente:
- Portabilidad de datos (exportar en formato estructurado)
- Restricción del tratamiento
- No ser objeto de decisiones automatizadas sin intervención humana
Cómo ejercer tus derechos:
- Desde la app: Perfil → Configuración → Privacidad → Eliminar cuenta
- Por correo: contact@zendaai.appcon asunto "Solicitud ARCO"
- Plazo de respuesta: máximo 20 días hábiles (LFPDPPP) o 30 días (GDPR)
8. Seguridad
- Conexiones cifradas con TLS 1.3 en todo momento
- Datos en reposo cifrados por Supabase (AES-256)
- Contraseñas hasheadas (bcrypt) vía Supabase Auth
- Face ID / Touch ID procesado exclusivamente en el Secure Enclave del dispositivo — nunca enviamos biometría a nuestros servidores
- Números de tarjeta completos nunca se almacenan — solo últimos 4 dígitos y metadatos
- Acceso a base de datos restringido por Row Level Security (RLS) de Supabase
En caso de brecha de seguridad: notificaremos a los usuarios afectados en un plazo máximo de 72 horas conforme al GDPR.
9. Menores de edad
Zenda no está dirigida a menores de 13 años (o 16 años en la UE). Si detectamos que un menor ha creado una cuenta, la eliminaremos de inmediato. Si eres padre/ madre y crees que tu hijo tiene una cuenta, contáctanos en contact@zendaai.app.
10. Cookies y analytics
El sitio web de Zenda utiliza únicamente cookies estrictamente necesarias para su funcionamiento, más analytics anónimos (Vercel Analytics) sin cookies de rastreo, sin fingerprinting y sin compartir con terceros. No utilizamos Google Analytics, Facebook Pixel ni ninguna red de publicidad.
La app iOS no utiliza cookies. Usa identificadores anónimos de sesión de Supabase.
11. Cambios a esta política
Notificaremos cambios materiales por correo electrónico y/o mediante un aviso en la app con al menos 15 días de anticipación. El uso continuado de la app después de la fecha de vigencia implica aceptación de la nueva política.
12. Contacto
Para cualquier duda, solicitud ARCO o reporte de seguridad:
- Email: contact@zendaai.app
- Tiempo de respuesta: Máximo 20 días hábiles