Política de Privacidad y Seguridad de Datos
Versión 1.0 · Última actualización: 19 de junio de 2026
VIERNES es una herramienta de proyección de flujo de caja para PYMEs. Procesamos información financiera sensible, y la protección de esos datos es un pilar del producto.
1. Qué datos guardamos
- Datos del negocio: nombre, industria, régimen fiscal, provincia.
- Datos financieros que cargás: saldo, movimientos, categorías, sueldos, colocaciones, plazos.
- Datos de cuenta: email y, si usás Google, el identificador de tu cuenta. Las contraseñas las gestiona el proveedor de autenticación (Supabase) — VIERNES nunca las ve ni las almacena.
No vendemos ni compartimos tus datos financieros con terceros con fines comerciales.
2. Aislamiento de datos entre negocios (RLS)
Cada negocio ve únicamente sus propios datos. Esto se aplica en el motor de la base de datos (PostgreSQL, vía Supabase) con Row Level Security (RLS): cada consulta — venga de la app o de un intento de acceso directo — es filtrada según la sesión autenticada. Un usuario de un negocio no puede leer ni escribir datos de otro: la base lo rechaza a nivel de fila.
3. Cifrado
En tránsito: toda comunicación usa HTTPS/TLS. No se aceptan conexiones sin cifrar.
En reposo: la base de datos y el almacenamiento están cifrados por la infraestructura administrada (Supabase).
Transparencia: VIERNES no aplica cifrado adicional campo por campo del lado de la aplicación. La protección se basa en el aislamiento por RLS, el cifrado de la infraestructura y los controles de acceso de abajo.
4. Acceso del equipo de VIERNES (transparencia)
Para operar el servicio, dar soporte y calibrar el modelo de proyección, el equipo de VIERNES puede acceder a datos de los negocios. Nos comprometemos a acceder solo a lo necesario, a no vender ni ceder tus datos, y a limitar el acceso al equipo autorizado. El RLS te protege de otros usuarios; este acceso es el del proveedor del servicio, como en cualquier SaaS de gestión.
5. Carga de archivos y procesamiento con IA (flujo efímero)
Cuando subís un extracto, factura o nómina: el archivo NO se almacena — se procesa en memoria, se extrae el texto y el original se descarta en el acto. El texto se envía a la API comercial de Anthropic (Claude) para extraer los movimientos, que vos revisás y confirmás antes de guardar.
Usamos la API comercial de Anthropic: según sus términos, los datos no se usan para entrenar sus modelos ni se almacenan permanentemente.
Este procesamiento se realiza en servidores de Anthropic ubicados en el exterior (Estados Unidos), por lo que implica una transferencia internacional de datos, que te informamos conforme a la Ley 25.326. Anthropic aplica medidas de seguridad y confidencialidad según sus términos comerciales.
6. Verificación en dos pasos (2FA)
VIERNES ofrece verificación en dos pasos por aplicación autenticadora (TOTP), disponible desde Configuración → Seguridad. Recomendamos activarla.
7. Respaldos
Realizamos respaldos periódicos de la base de datos para poder restaurar el servicio ante una falla. A medida que el servicio crece, ampliamos su frecuencia y automatización.
8. Tu derecho a eliminar tus datos (Ley 25.326)
Podés solicitar la baja de tu cuenta. Al eliminarse tu usuario, todos los datos asociados a tu negocio se eliminan en cascada. Para ejercer este derecho (o los de acceso, rectificación y actualización), escribinos a viernescopilot@gmail.com.
9. Proveedores (subprocesadores)
- Supabase — base de datos y autenticación.
- Vercel — hosting de la aplicación.
- Anthropic — procesamiento de IA.
10. Contacto
Responsable del tratamiento: VIERNES. Consultas sobre privacidad: viernescopilot@gmail.com.
Este documento refleja la arquitectura real de VIERNES a la fecha indicada. Si cambiamos algo sustancial, actualizaremos esta política.