Legal

Política de Privacidad

Última actualización: 10 de mayo de 2026

1. Qué datos recolectamos

  • Email y nombre — al registrarte con email/contraseña o GitHub OAuth.
  • Foto de perfil — si inicias sesión con GitHub, usamos tu avatar público.
  • Contraseña — almacenada con hash bcrypt, jamás en texto plano.
  • Acciones favoritas y portfolio — lo que tú registres voluntariamente.
  • Preferencias — meta de rendimiento, alertas, etc.
  • Historial de chat con IA — tus conversaciones con el asistente (últimos 30 mensajes por usuario).
  • Logs técnicos mínimos — errores de aplicación para depurar (sin datos personales).

NO recolectamos: datos bancarios, números de cuenta, información de corretaje, RUT, ni nada que no sea estrictamente necesario para que el servicio funcione.

2. Cómo usamos tus datos

  • • Autenticar tu sesión y mantener tu cuenta.
  • • Personalizar el análisis IA según tu portafolio.
  • • Enviarte alertas cuando acciones favoritas cambian de señal (solo si las tienes activadas).
  • • Recuperación de contraseña y verificación de email.
  • • Mejorar el Servicio analizando uso agregado (nunca individual).

3. Terceros que procesan datos

Usamos proveedores técnicos serios, bajo contratos de procesamiento de datos:
  • Vercel — hosting (USA/Europa). Privacy
  • Neon — base de datos PostgreSQL (América). Privacy
  • Resend — envío de correos transaccionales. Privacy
  • Anthropic (Claude) — motor IA para análisis y chatbot. Privacy
  • GitHub — autenticación OAuth (opcional). Privacy
  • Mercado Pago — procesamiento de pagos para suscripciones Premium. Privacy
  • Google Analytics 4 — análisis agregado de uso del sitio (sesiones, páginas vistas, conversiones). Privacy
  • Meta Platforms (Pixel) — medición y optimización de campañas publicitarias en Instagram y Facebook. Privacy
  • Yahoo Finance — datos públicos de mercado (no envían datos personales al proveedor).

4. Cookies y herramientas de medición

Cookies técnicas (necesarias). Las usamos para:

  • • Mantener tu sesión iniciada (NextAuth).
  • • Recordar preferencias como el retorno mínimo configurado.

Cookies y pixeles de medición / publicidad. Para entender cómo se usa el sitio y medir la efectividad de nuestras campañas, cargamos:

  • Google Analytics 4 (gtag.js) — registra páginas vistas, eventos clave (registro, click en planes) y datos agregados de comportamiento. No usamos identificadores personales en GA4.
  • Meta Pixel (fbevents.js) — mide conversiones desde nuestras campañas en Instagram/Facebook y crea audiencias para optimización publicitaria.

Automatic Advanced Matching de Meta. Cuando completás formularios en el sitio (por ejemplo, signup), Meta Pixel toma tu email y nombre, los hashea con SHA-256 en tu navegador (proceso irreversible) y envía únicamente el hash a Meta para mejorar la atribución de conversiones. Meta nunca recibe estos datos en texto plano.

Cómo optar por no participar. Si querés bloquear el tracking publicitario podés:

Bloquear estas herramientas no afecta tu uso del Servicio — solo limita nuestras métricas internas.

5. Tus derechos (Ley 19.628 + buenas prácticas GDPR)

Tienes derecho a:
  • Acceder a los datos que tenemos sobre ti.
  • Corregir datos imprecisos desde tu perfil.
  • Eliminar tu cuenta y datos asociados escribiendo a contacto@divmonei.com.
  • Exportar tus datos en formato JSON/CSV (en desarrollo para plan Premium).
  • Oponerte al procesamiento (equivale a eliminación de cuenta).

6. Retención de datos

Conservamos tus datos mientras mantengas la cuenta activa. Al eliminar tu cuenta, todos los datos asociados se borran de forma permanente dentro de 30 días (excepto información que debamos retener por obligación legal, ej: facturas si hubo pago).

7. Seguridad

  • • HTTPS/TLS obligatorio en todo el sitio.
  • • Contraseñas hasheadas con bcrypt (factor 12).
  • • API keys y secretos almacenados como "sensitive" en Vercel, jamás en el código.
  • • Validación de email obligatoria para cuentas con contraseña.
  • • Tokens de sesión JWT con expiración de 30 días.

8. Menores de edad

El Servicio está dirigido a mayores de 18 años. No recolectamos deliberadamente datos de menores. Si crees que un menor ha creado una cuenta, notifícanos para eliminarla.

9. Cambios a esta política

Notificaremos cambios importantes por email. La versión vigente siempre está publicada en esta URL.

10. Contacto

Para preguntas sobre privacidad: contacto@divmonei.com