Política de Privacidad
Actualizado:
Esta política explica qué procesa Monezi, por qué, cuánto tiempo se conserva y cómo ejercer sus derechos.
Alcance y contacto
Esta política se aplica a la edición de China continental de Monezi V1 para contabilidad personal y familiar, operada por Shanghai Yu An Shan Shi Technology Co., Ltd. bajo la marca pública VCEAU · 屿岸山石.
Para acceder, corregir, copiar, exportar o eliminar datos, retirar el consentimiento o informar un problema de privacidad, envíe un correo electrónico a support@vceau.co. Verificamos la propiedad de la cuenta antes de actuar sobre los datos de la cuenta.
Primer lanzamiento y consentimiento
La cuenta en la nube, la sincronización y otras inicializaciones en línea comienzan solo después de que usted elige "Aceptar y continuar" y el dispositivo guarda y verifica esa elección. Si lo rechaza, la aplicación no inicia la inicialización de la nube ni las solicitudes de red automáticas.
El consentimiento de Privacidad/Términos es independiente del consentimiento de IA de terceros. Los cambios importantes en la política reciben una nueva versión y, cuando sea necesario, una nueva solicitud de consentimiento.
Datos que procesamos
- Datos de cuenta e inicio de sesión: número de teléfono, correo electrónico, ID de usuario de Monezi, sesiones e identificadores de Apple, Google o WeChat si elige esos métodos de inicio de sesión. El inicio de sesión en WeChat también puede almacenar el OpenID, el apodo y el avatar devueltos con su autorización; el token de acceso de WeChat no se escribe en la base de datos de la cuenta. El inicio de sesión con contraseña utiliza datos de verificación protegidos; Las contraseñas en texto plano no se almacenan.
- Datos del libro mayor y de la familia: transacciones, montos, categorías, fechas, presupuestos, objetivos, configuraciones, metadatos de sincronización e identificadores, roles y permisos de miembros de la familia. Los registros financieros pueden ser información personal confidencial.
- Datos de compra y membresía: producto de membresía vinculado a la cuenta, escaparate o proveedor, tiempo de compra, período de validez, estado e identificadores de transacciones o pedidos verificados por la tienda. Los proveedores de pago procesan las credenciales de pago completas de forma independiente.
- Contenido que envía: audio y transcripciones para funciones de voz, imágenes de recibos, texto y preguntas de cálculo, además de resultados que usted confirma y guarda.
- Datos de dispositivo, diagnóstico y seguridad: versión de plataforma/aplicación, resultados de solicitudes y límites de velocidad, registros de seguridad y diagnósticos de fallos anónimos sin identificadores de cuenta, dispositivo o instalación.
Propósitos y permisos
- Autenticar, recuperar y eliminar cuentas; proporcionar contabilidad, compartir en familia, sincronización, recuperación y exportación.
- Con consentimiento por separado, proporcionar transcripción, reconocimiento de recibos, análisis de texto y cálculos de IA; prevenir abusos y diagnosticar la confiabilidad.
- El acceso al micrófono, la cámara y las fotografías se solicita solo cuando inicia una función relacionada. Puedes revocarlos en la configuración del sistema, pero esa característica dejará de funcionar.
Familia compartida, proveedores y transferencias
El propietario de una familia administra miembros y libros contables compartidos. Los miembros autorizados pueden ver o agregar entradas compartidas. No ingrese la información de otra persona a menos que se le permita compartirla.
Podemos utilizar servicios de computación, base de datos, almacenamiento de objetos, SMS o correo electrónico de Alibaba Cloud. Los procesadores de IA actuales de China continental son Alibaba Cloud DashScope y ByteDance Volcano Engine. Apple, Google o WeChat procesan de forma independiente la información necesaria para el método de inicio de sesión seleccionado; El inicio de sesión de WeChat utiliza los servicios WeChat Open SDK y Open Platform.
Monezi no dirige intencionalmente los libros de contabilidad de China continental ni las solicitudes de IA a servicios de modelos internacionales. Antes de cualquier transferencia transfronteriza futura que requiera notificación o consentimiento por separado, identificaremos el destinatario, el propósito, las categorías de datos y el canal de derechos y obtendremos el consentimiento según sea necesario.
Retención y seguridad
- Los datos de la cuenta y del libro mayor en la nube permanecen mientras la cuenta está activa, hasta su eliminación. Los expedientes académicos confirmados, los resultados de reconocimiento o las inscripciones siguen la misma regla.
- Monezi no retiene los cuerpos de solicitud de imagen de recibo o audio sin procesar después de que se completa una solicitud. Los registros de fallos anónimos se conservan durante 30 días; Los mapas de origen privados autorizados de depuración se conservan durante 90 días.
- Después de la eliminación, los datos en línea se eliminan y los restos de la copia de seguridad caducan dentro de los 30 días. Los desafíos de verificación, las sesiones caducadas y los registros de seguridad se limpian según cronogramas limitados definidos por la implementación.
- Las direcciones IP confiables se utilizan brevemente en la memoria del servidor para limitar la velocidad. Los diagnósticos anónimos pueden utilizar un depósito de origen HMAC con clave que rota cada diez minutos y no puede reconstruir la IP.
Tus derechos y los niños
Puede ver y corregir libros de contabilidad, copiar o exportar datos, retirar el consentimiento de privacidad/términos o de IA por separado y solicitar acceso, corrección o eliminación. Retirar el consentimiento de Privacidad/Términos detiene la cuenta y las funciones de la nube hasta que vuelva a dar su consentimiento.
Eliminar en “Centro de configuración → Cuenta → Eliminar cuenta y datos”, o use la página de eliminación/correo electrónico si no puede iniciar sesión.
Monezi no ofrece cuentas independientes a niños menores de 14 años. Un tutor puede comunicarse con nosotros para eliminar la información enviada incorrectamente.
Elegibilidad para la prueba única y prevención de abusos
Para ofrecer y aplicar una sola prueba de siete días por identidad verificada, Monezi usa en el servidor un HMAC con clave para derivar huellas seudonimizadas de identificadores verificados de teléfono, correo electrónico o inicio de sesión de terceros. El registro de elegibilidad no contiene el identificador original ni el ID de usuario eliminado.
Tras eliminar la cuenta, la huella de elegibilidad se conserva mientras exista el programa de prueba única únicamente para determinar la elegibilidad, evitar el abuso mediante registros repetidos y proteger el servicio. No se usa para publicidad ni seguimiento entre servicios. Durante la rotación de claves pueden conservarse versiones anteriores para reconocer una solicitud existente.