Zenda
Zenda
FuncionesSoportePrivacidad
App Store

Política de Privacidad

Última actualización: abril 2026

En Nokode("nosotros", "nuestro") desarrollamos Zenda, una aplicación de administración financiera personal disponible para iOS. Esta Política de Privacidad describe cómo recopilamos, usamos y protegemos tus datos personales conforme a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México y, en la medida que aplique, al Reglamento General de Protección de Datos (GDPR) de la Unión Europea.

1. Responsable del tratamiento

Nokode
Correo de privacidad: contact@zendaai.app
Para solicitudes ARCO: asunto "Solicitud ARCO"

2. Datos que recopilamos

Datos que tú introduces directamente

  • Nombre y correo electrónico (registro y autenticación vía Supabase Auth)
  • Montos de gastos, ingresos, metas y deudas (datos financieros personales)
  • Nombres de productos en lista de compras y precios históricos
  • Información de tarjetas de crédito: únicamente nombre, últimos 4 dígitos, red (Visa/Mastercard/etc.), límite y color — nunca número completo ni CVV
  • Mensajes de texto enviados al asistente de IA (Zenda IA)
  • Transcripciones de voz capturadas desde Apple Watch (texto transcrito, no el audio original)

Datos recopilados automáticamente

  • Identificador de dispositivo anónimo (para limitar uso de IA en plan Free)
  • País y código de moneda detectado por iOS (sin GPS)
  • Versión de la app y sistema operativo (para soporte y diagnóstico)
  • Métricas de uso anónimas: qué funciones se utilizan más (sin datos financieros incluidos)

Datos que NO recopilamos

  • Ubicación GPS
  • Número completo de tarjeta de crédito o débito
  • Archivos de audio de voz (solo el texto transcrito)
  • Datos biométricos — Face ID y Touch ID son procesados exclusivamente por Apple en el Secure Enclave del dispositivo; nosotros nunca recibimos esa información
  • Datos de otras aplicaciones en tu dispositivo
  • Ningún dato bancario, número de cuenta, CLABE, CVV ni información de pago — los pagos son gestionados en su totalidad por Apple App Store

Suscripciones y pagos — Apple lo maneja todo

Zenda ofrece un plan de suscripción opcional (Pro) gestionado exclusivamente a través de Apple App Store y StoreKit 2. Esto significa:

  • Nokode nunca ve, almacena ni procesa tu método de pago, número de tarjeta, cuenta bancaria, CLABE ni ningún dato financiero de facturación.
  • El cobro, la renovación automática y la cancelación los gestiona directamente Apple. Si tienes dudas sobre un cargo, el canal correcto es el soporte de Apple App Store.
  • Lo único que recibimos de Apple es un identificador anónimo de transacción (transaction ID) para verificar que tu suscripción está activa — sin ningún dato de tu método de pago asociado.
  • Para cancelar, modificar o solicitar un reembolso de tu suscripción, ve a: Ajustes de iPhone → tu nombre → Suscripciones → Zenda, o visita reportaproblem.apple.com.

3. Cómo usamos los datos

DatoUsoBase legal
Correo electrónicoAutenticación, recuperación de cuenta, notificaciones transaccionalesEjecución del contrato
Datos financierosMostrar dashboards, generar PDF mensuales, alimentar el asistente IAEjecución del contrato
Mensajes de IAResponder consultas en tiempo real. No se usan para entrenar modelos de terceros.Ejecución del contrato
Datos de uso anónimosMejorar la app y detectar erroresInterés legítimo

Nunca usamos tus datos para: publicidad dirigida, venta a terceros, perfilado para fines distintos a Zenda, ni para entrenar modelos de inteligencia artificial de terceros.

4. Con quién compartimos los datos

ProveedorServicioPaísDatos compartidos
SupabaseBase de datos y autenticaciónEE.UU. (AWS us-east-1)Todos los datos de cuenta
Google Gemini APIAsistente de IAEE.UU.Mensajes de chat (sin identificación directa)
AppleStoreKit 2, notificaciones, Watch ConnectivityEE.UU.ID de transacción de suscripción; biometría permanece en el dispositivo
VercelHosting del sitio webEE.UU.Solo tráfico web anónimo
ResendCorreos transaccionalesEE.UU.Correo electrónico y contenido del mensaje enviado

Todos los proveedores están sujetos a contratos de procesamiento de datos (DPA). No compartimos información con redes publicitarias, brokers de datos ni empresas fuera de las listadas.

5. Transferencias internacionales

Los datos se almacenan en servidores de Supabase en EE.UU. (AWS). Esta transferencia se realiza bajo mecanismos adecuados de protección conforme a la LFPDPPP y, donde aplique, las Cláusulas Contractuales Estándar de la Comisión Europea.

6. Retención de datos

DatoPeríodo de retención
Cuenta activaMientras la cuenta esté activa
Datos financierosHasta que el usuario los elimine o cierre la cuenta
Logs de errores30 días
Backups de base de datos7 días (Supabase)
Mensajes de IANo se almacenan en nuestros servidores más de 24 horas

Al eliminar tu cuenta: todos tus datos son borrados de nuestros servidores en un plazo máximo de 30 días. Los backups de Supabase expiran automáticamente a los 7 días.

7. Derechos del usuario (ARCO)

Conforme a la LFPDPPP (México) tienes derecho a:

  • Acceso: Solicitar qué datos tenemos sobre ti
  • Rectificación: Corregir datos inexactos
  • Cancelación: Eliminar tus datos (derecho al olvido)
  • Oposición: Oponerte a ciertos usos de tus datos

Conforme al GDPR (usuarios en la Unión Europea), adicionalmente:

  • Portabilidad de datos (exportar en formato estructurado)
  • Restricción del tratamiento
  • No ser objeto de decisiones automatizadas sin intervención humana

Cómo ejercer tus derechos:

  • Desde la app: Perfil → Configuración → Privacidad → Eliminar cuenta
  • Por correo: contact@zendaai.appcon asunto "Solicitud ARCO"
  • Plazo de respuesta: máximo 20 días hábiles (LFPDPPP) o 30 días (GDPR)

8. Seguridad

  • Conexiones cifradas con TLS 1.3 en todo momento
  • Datos en reposo cifrados por Supabase (AES-256)
  • Contraseñas hasheadas (bcrypt) vía Supabase Auth
  • Face ID / Touch ID procesado exclusivamente en el Secure Enclave del dispositivo — nunca enviamos biometría a nuestros servidores
  • Números de tarjeta completos nunca se almacenan — solo últimos 4 dígitos y metadatos
  • Acceso a base de datos restringido por Row Level Security (RLS) de Supabase

En caso de brecha de seguridad: notificaremos a los usuarios afectados en un plazo máximo de 72 horas conforme al GDPR.

9. Menores de edad

Zenda no está dirigida a menores de 13 años (o 16 años en la UE). Si detectamos que un menor ha creado una cuenta, la eliminaremos de inmediato. Si eres padre/ madre y crees que tu hijo tiene una cuenta, contáctanos en contact@zendaai.app.

10. Cookies y analytics

El sitio web de Zenda utiliza únicamente cookies estrictamente necesarias para su funcionamiento, más analytics anónimos (Vercel Analytics) sin cookies de rastreo, sin fingerprinting y sin compartir con terceros. No utilizamos Google Analytics, Facebook Pixel ni ninguna red de publicidad.

La app iOS no utiliza cookies. Usa identificadores anónimos de sesión de Supabase.

11. Cambios a esta política

Notificaremos cambios materiales por correo electrónico y/o mediante un aviso en la app con al menos 15 días de anticipación. El uso continuado de la app después de la fecha de vigencia implica aceptación de la nueva política.

12. Contacto

Para cualquier duda, solicitud ARCO o reporte de seguridad:

  • Email: contact@zendaai.app
  • Tiempo de respuesta: Máximo 20 días hábiles
Zenda
Zenda

Tu asistente financiero personal para iPhone, iPad y Apple Watch.

contact@zendaai.app

App

FuncionesSoporte

Legal

PrivacidadTérminos

© 2026 Nokode. Todos los derechos reservados.

Hecho con ♥ en México