Legal
Política de Privacidad
Última actualización: 2 de agosto de 2026. Esta política aplica a la web y al bot de Telegram de SmartBudget AI.
1. Quiénes somos
SmartBudget AI es un gestor de gastos personal operado por el equipo de SmartBudget AI (contacto: smartbudgetia@gmail.com), responsable del tratamiento de los datos personales que se describen en esta política, en los términos de la Ley N° 25.326 de Protección de Datos Personales de la República Argentina.
SmartBudget AI hoy es un servicio gratuito, sin cobro, operado por una sola persona. Si en el futuro se introduce un plan pago, esta política se va a actualizar antes de que eso ocurra (ver sección 11).
2. Qué datos recopilamos
Recopilamos los siguientes datos, según cómo uses el servicio:
- Datos de cuenta. Tu email y tu contraseña (la contraseña nunca se guarda en texto plano — la gestiona Supabase Auth, que la almacena hasheada).
- Datos financieros que vos cargás. Transacciones (monto, moneda, fecha, comercio/descripción), categorías y tu meta de gasto mensual, que registrás manualmente, por foto de ticket o por audio.
- Contenido enviado para su procesamiento por IA. El texto, la foto o el audio que mandás (por la web o por Telegram) para registrar un gasto se envía a Groq para extraer el monto, comercio y categoría. Ver sección 4 para el detalle de qué hace Groq con ese contenido.
- Vínculo con Telegram. Si conectás el bot, guardamos el identificador de tu chat de Telegram (chat_id) para poder asociar tus mensajes a tu cuenta. No accedemos a ningún otro dato de tu cuenta de Telegram.
- Datos de cuentas familiares. Si usás una cuenta compartida, guardamos tu rol (admin/invitado) y qué transacciones cargó cada miembro, para poder mostrarle a cada quien lo que le corresponde ver.
- Eventos de uso del producto (analytics interno). Registramos eventos como "viste el dashboard", "cargaste un gasto" o "usaste el bot" (con tu ID de usuario, el canal y, según el evento, la ruta o el campo corregido). Estos eventos nunca incluyen montos, comercios ni descripciones — solo sirven para entender qué partes de la app se usan.
- Navegación en las páginas públicas. En las páginas que podés ver sin estar logueado (inicio, registro, ingreso, ayuda, esta misma página y los términos) registramos: qué página visitaste, desde qué sitio llegaste (solo el dominio — por ejemplo instagram.com, nunca la dirección completa), los parámetros de campaña del enlace si venís de un aviso, si entrás desde un celular, tablet o computadora, y tu país aproximado. Sirve para saber si la publicidad que hacemos funciona. Estos registros no están asociados a ninguna persona: se identifican con un número aleatorio guardado en tu navegador (ver sección 9) que no tiene ningún significado fuera de nuestro sistema. No guardamos tu dirección IP (el país se deduce y se guarda solo el país) ni la identificación completa de tu navegador.
- Origen de tu cuenta. Si te registrás después de llegar desde un aviso, guardamos en tu cuenta únicamente de qué campaña viniste (por ejemplo, "instagram"). No guardamos ningún vínculo entre tu cuenta y tu navegación previa: una vez que te registrás, no podemos reconstruir qué páginas habías mirado antes ni cuántas veces.
- Datos técnicos y de seguridad. Tu dirección IP se procesa al crear una cuenta (para verificar que sos humano, vía Cloudflare Turnstile) y, si ocurre un error, se puede registrar información técnica de diagnóstico (ver "Sentry" en la sección 4) — sin tu email ni tu IP, solo un identificador interno.
- País aproximado al registrarte. En el último paso del registro deducimos tu país a partir de tu conexión, únicamente para sugerirte una moneda principal ya seleccionada. La sugerencia es visible y la podés cambiar antes de crear la cuenta. No guardamos ni tu IP ni tu país en este paso: lo único que queda registrado es la moneda que elegís vos.
3. Para qué los usamos
- Darte de alta, autenticarte y mantener tu sesión iniciada.
- Registrar, categorizar y convertir automáticamente tus gastos a tu moneda base.
- Mostrarte tu dashboard, tus alertas de meta de gasto mensual y tus reportes.
- Enviarte los emails que vos pediste (link de acceso, alertas, invitaciones familiares).
- Detectar y prevenir abuso del servicio (captcha en el registro).
- Diagnosticar errores técnicos y mantener el servicio funcionando.
- Entender qué funciones se usan de verdad, para priorizar en qué invertir tiempo de desarrollo.
- Medir de forma agregada cuánta gente llega a las páginas públicas y desde qué canal, para saber si vale la pena seguir invirtiendo en publicidad.
No usamos tus datos para publicidad, no armamos perfiles de crédito ni de comportamiento con fines comerciales, y no vendemos tu información a nadie. Medir de dónde llega la gente no es lo mismo que perfilarte: los datos de navegación se usan en conjunto (cuántas personas, de qué canal), nunca para dirigirte publicidad a vos ni para entregárselos a una plataforma publicitaria.
4. Con quién los compartimos
No compartimos tus datos con terceros para que los usen con fines propios de marketing. Sí trabajamos con los siguientes proveedores (encargados del tratamiento), que procesan datos en nuestro nombre para poder ofrecer el servicio:
- Supabase (base de datos y autenticación) — aloja toda tu información de cuenta y financiera, con aislamiento técnico entre usuarios/tenants. Política de privacidad de Supabase.
- Groq — procesa el texto, las fotos y los audios que enviás para extraer los datos del gasto. Usamos el nivel gratuito de esta API; según el acuerdo de servicio de Groq, no está permitido usar los datos que enviás ni las respuestas que devuelve para entrenar o ajustar sus modelos de IA sin nuestro permiso explícito — esta protección aplica igual en el nivel gratuito que en uno pago. Acuerdo de servicios de Groq.
- Telegram — si usás el bot, tus mensajes pasan por la infraestructura de Telegram antes de llegarnos, sujeto a la política de privacidad propia de Telegram. Política de privacidad de Telegram.
- SendGrid (Twilio) — envía los emails transaccionales (acceso, alertas, invitaciones). Política de privacidad de Twilio.
- Cloudflare (Turnstile) — verifica que quien se registra sea una persona real; recibe tu IP durante ese chequeo. Política de privacidad de Cloudflare.
- Vercel — aloja la aplicación web. Política de privacidad de Vercel.
- Sentry — monitoreo de errores técnicos. Configurado para no recibir tu email ni tu IP: si algo falla, solo guarda un identificador interno de usuario, nunca tus datos de contacto. Política de privacidad de Sentry.
Hoy no procesamos pagos (el servicio es 100% gratuito). Si en el futuro se activa un plan pago con Mercado Pago u otro procesador, se sumará a esta lista antes de que empiece a usarse, y se te va a avisar.
Solo compartimos datos fuera de esta lista si una autoridad competente nos lo requiere por ley, o para proteger derechos, seguridad o propiedad de SmartBudget AI o de terceros.
5. Transferencia internacional de datos
Los proveedores listados en la sección 4 operan infraestructura fuera de Argentina (principalmente Estados Unidos). Al usar SmartBudget AI, tus datos pueden transferirse y almacenarse en esos países. Trabajamos únicamente con proveedores que publican sus propias políticas de privacidad y compromisos de seguridad, aunque no ofrezcan necesariamente el mismo nivel de protección que la Ley 25.326 exige para Argentina.
6. Cuánto tiempo los conservamos
Conservamos tus datos mientras tu cuenta esté activa. Si pedís borrar tu cuenta desde /settings:
- Tu cuenta queda desactivada de inmediato, con un período de gracia de 14 días para arrepentirte volviendo a iniciar sesión (eso cancela el borrado sin pérdida de datos).
- Pasados los 14 días sin reversión, borramos físicamente tu perfil, tus credenciales, tu vínculo de Telegram y los eventos de analytics asociados a tu cuenta — salvo que administrés una cuenta familiar compartida (ver el punto siguiente).
- Tus transacciones no se borran: se anonimizan (se les quita cualquier vínculo con tu nombre o email) para que los totales históricos de la cuenta familiar, si compartís una, no se rompan para el resto de los miembros.
- Si sos quien administra una cuenta familiar con otros miembros, el proceso tiene un paso extra: a los 14 días se anonimizan tus transacciones y se remueve a los demás miembros, pero tu cuenta y la cuenta familiar en sí se conservan 30 días adicionales (reactivables volviendo a loguearte en esa ventana) antes del borrado físico final — el detalle completo está disponible en
/settingsal momento de pedirlo.
Los registros de navegación en páginas públicas (sección 2) tienen su propio plazo, independiente de si tenés cuenta o no: se borran automáticamente a los 12 meses. No hace falta que pidas nada — es un proceso automático.
7. Tus derechos
Bajo la Ley 25.326, tenés derecho a acceder, rectificar, actualizar y suprimir tus datos personales:
- Acceso. Podés descargar una copia completa de tus datos personales (perfil, membresías, transacciones propias, categorías, vínculo de Telegram y eventos de analytics) desde
/settings, en cualquier momento, sin necesidad de contactarnos. - Rectificación y actualización. Podés corregir tus datos de perfil y tus transacciones directamente desde la app.
- Supresión. Podés pedir el borrado de tu cuenta desde
/settings(ver sección 6 para el detalle del proceso y los plazos).
Si preferís no usar la app para ejercer estos derechos, también podés escribirnos a smartbudgetia@gmail.com.
"LA AGENCIA DE ACCESO A LA INFORMACIÓN PÚBLICA, Órgano de Control de la Ley N° 25.326, tiene la atribución de atender las denuncias y reclamos que se interpongan con relación al incumplimiento de las normas sobre protección de datos personales." Podés contactarla en www.argentina.gob.ar/aaip.
8. Seguridad
- Aislamiento de datos por cuenta/tenant a nivel de base de datos: cada consulta filtra explícitamente por tu cuenta, además de las políticas de seguridad a nivel de fila de Postgres (RLS).
- Toda la comunicación entre tu navegador y nuestros servidores viaja cifrada (HTTPS/TLS).
- Las contraseñas nunca se almacenan en texto plano — las gestiona Supabase Auth con hashing estándar de la industria.
- El monitoreo de errores (Sentry) está configurado para nunca recibir tu contraseña, tokens de sesión, email ni IP.
Ningún sistema es 100% infalible. Si detectamos un incidente de seguridad que afecte tus datos personales, te lo vamos a notificar por email en cuanto lo confirmemos.
10. Menores de edad
SmartBudget AI está pensado para personas mayores de 18 años, con capacidad legal para contratar. No solicitamos ni buscamos recopilar a sabiendas datos de menores de edad. Si creés que un menor nos proporcionó datos personales, escribinos a smartbudgetia@gmail.com y los vamos a borrar.
11. Cambios a esta política
Podemos actualizar esta política para reflejar cambios en el servicio (por ejemplo, al sumar un procesador de pagos o cambiar de proveedor de IA). Si el cambio es material — afecta qué datos recopilamos o con quién los compartimos — te lo vamos a avisar por email antes de que entre en vigencia. La fecha de "última actualización" al inicio de esta página siempre refleja la versión vigente.
12. Contacto
Para cualquier consulta sobre esta política o sobre tus datos personales, escribinos a smartbudgetia@gmail.com.