PALABRAS CLARAS. LÍMITES CLAROS.
Política de Privacidad
Última actualización /
Identificación del Responsable
El responsable del tratamiento de los datos personales es el equipo de Monthly, disponible en https://app.monthly.com.ar y sitio de marketing en https://monthly.com.ar. Contacto: hola@monthly.com.ar
Esta Política se rige por la Ley N° 25.326 de Protección de Datos Personales de la República Argentina y por las directrices del GDPR de la Unión Europea en la medida aplicable.
Datos que Recopilamos
2.1 Datos que vos proporcionás directamente
Datos financieros personales: ingresos mensuales, gastos fijos, montos de inversiones, saldos, deudas.
Datos de registro de cuenta: correo electrónico, nombre de perfil e identificadores de autenticación. Las credenciales se administran mediante Clerk y Monthly no recibe tu contraseña en texto plano.
Comunicaciones: mensajes que nos enviás por correo electrónico o formularios de contacto.
2.2 Datos que recopilamos automáticamente
Datos de uso: páginas visitadas, funcionalidades usadas, duración de la sesión.
Datos técnicos: dirección IP, tipo de navegador, sistema operativo, idioma, resolución de pantalla.
Cookies y almacenamiento local: detallados en la sección 6 de esta política.
2.3 Datos de terceros
Si iniciás sesión mediante un proveedor externo (por ejemplo, Google), ese proveedor puede compartir datos de perfil según sus propias políticas.
2.4 Datos del canal de WhatsApp
Si decidís vincular WhatsApp, tratamos tu identificador y los últimos dígitos del número, nombre visible, idioma preferido, mensajes, respuestas de menú, identificadores técnicos de entrega y, si enviás un ticket, su imagen. El cuerpo original del webhook se verifica y no se almacena: conservamos un evento normalizado y limitado.
El identificador de WhatsApp se cifra con AES-256-GCM y también se transforma mediante HMAC para localizar la vinculación sin buscar por el número en claro. Los códigos de vinculación son de un solo uso, se guardan mediante HMAC y vencen a los 15 minutos. La preferencia de idioma se guarda en la conexión y puede cambiarse desde el menú.
Finalidad y Base Legal
| Finalidad | Base legal |
|---|---|
| Prestación del servicio de planificación financiera | Ejecución del contrato / consentimiento |
| Autenticación y seguridad de la cuenta | Ejecución del contrato / interés legítimo |
| Mejora del servicio y análisis de uso | Interés legítimo |
| Comunicaciones sobre el servicio | Ejecución del contrato / interés legítimo |
| Respuesta a consultas y soporte | Consentimiento |
| Vinculación y operación opcional por WhatsApp | Ejecución del contrato / consentimiento |
| Procesamiento opcional mediante IA | Consentimiento explícito cuando corresponde |
| Cumplimiento de obligaciones legales | Obligación legal |
No usamos tus datos financieros personales para publicidad, perfilado comercial ni los vendemos a terceros.
Cómo Usamos tus Datos
Compartición con Terceros
5.1 Proveedores de infraestructura
Infraestructura
Supabase
Base de datos, respaldos y registros operativos.
Autenticación
Clerk
Registro, inicio de sesión, recuperación y gestión de identidad. Política de privacidad.
Mensajería
WhatsApp / Meta
Entrega de mensajes y archivos del canal opcional. Meta recibe y procesa información conforme a sus políticas de privacidad.
5.2 Analítica
Usamos Google Analytics para métricas agregadas de tráfico y Microsoft Clarity para comprender la interacción con el sitio mediante métricas de uso, mapas de calor y grabaciones de sesión. La carga de Clarity y sus preferencias de consentimiento se administran mediante Google Tag Manager. Consultá la política de privacidad de Microsoft.
5.3 Asistente de IA y capa local de WhatsApp
El asistente general de la aplicación usa Google Gemini cuando elegís esa función. Google informa que los servicios Gemini sin cargo pueden usar entradas y respuestas para mejorar productos y permitir revisión humana; por eso este asistente requiere una decisión separada y no debés enviar contraseñas, tarjetas, credenciales bancarias, documentos ni información innecesaria. Consultá los términos de Gemini API.
WhatsApp permanece aislado de Gemini: los mensajes de texto se interpretan con reglas determinísticas dentro de Monthly. Si autorizás la lectura de tickets, la imagen se descarga desde Meta y un motor OCR de código abierto la procesa dentro de la función de servidor de Monthly. Ni el texto ni la imagen se envían a Gemini u otro proveedor de IA, se usan para entrenar modelos o se incorporan a un conjunto de datos. La extracción propone datos, pero Monthly los valida y siempre exige confirmación para un cambio originado en un ticket. Solo una regla de texto de alta confianza que actives en modo inteligente puede aplicarse automáticamente.
5.4 Conectores de IA (MCP)
Los conectores de IA son una función opcional que solo se activa cuando vos la habilitás en la app (Ajustes → Conectar con IA). Si conectás un asistente de un tercero como Claude, ChatGPT, Gemini, Cursor, VS Code, GitHub Copilot o Windsurf, ese asistente puede leer tus datos de presupuesto y, si se lo pedís, modificarlos. Esos datos se comparten con el proveedor de IA que elegiste y quedan sujetos a los términos y a la política de privacidad de ese proveedor, que Monthly no controla.
Monthly guarda solo un hash del token de conexión, nunca el token en claro, y podés revocarlo en cualquier momento desde la app. Cada cambio que hace un asistente queda auditado y se puede deshacer. Si no conectás ningún asistente, no se comparte nada.
5.5 Obligaciones legales
Podemos divulgar información cuando sea requerido por ley o autoridad competente argentina. Nunca vendemos tus datos personales.
Cookies y Almacenamiento Local
| Tipo | Descripción | Duración | Propósito |
|---|---|---|---|
| Sesión | Cookie de autenticación | Sesión / 30 días | Mantener sesión iniciada |
| Preferencias | theme (localStorage) | Persistente (local) | Recordar tema claro/oscuro |
| Analítica | _ga, _gid | 1-2 años | Analítica de uso anónima |
| Analítica opcional | _clck, _clsk | Según la configuración de consentimiento en GTM | Vincular páginas de una sesión de Clarity |
Podés controlar o eliminar las cookies desde la configuración de tu navegador. Deshabilitar ciertas cookies puede afectar el funcionamiento de la aplicación.
Almacenamiento y Seguridad de los Datos
Cifrado en tránsito mediante HTTPS/TLS.
Credenciales administradas por Clerk mediante controles de autenticación; Monthly no almacena contraseñas en texto plano.
Acceso restringido a los datos por parte de nuestro equipo.
Revisiones periódicas de seguridad.
Conservamos los datos principales mientras tu cuenta esté activa o sean necesarios para prestar el servicio. En WhatsApp, los eventos normalizados entrantes se eliminan después de 7 días, los identificadores de salida después de 40 días y los registros de auditoría de comandos e interacción después de 90 días. Las imágenes de tickets admitidas se limitan a JPEG o PNG de hasta 5 MB y dimensiones seguras, se descargan solo con consentimiento, se mantienen en memoria durante el OCR local y no se persisten como archivo.
La telemetría de interacción de WhatsApp no incluye texto libre, importes, comercios, identificadores telefónicos ni imágenes. Los cambios de la billetera se validan, se registran con comprobaciones antes/después y se aplican con control de revisión para evitar sobrescribir cambios concurrentes.
Tus Derechos
De acuerdo con la Ley N° 25.326 y el GDPR, tenés los siguientes derechos:
Acceso
Solicitar una copia de tus datos personales.
Rectificación
Corregir datos inexactos o incompletos.
Supresión
Solicitar la eliminación de tus datos.
Oposición
Oponerte al tratamiento para ciertos fines.
Portabilidad
Recibir tus datos en formato legible por máquina.
Revocación
Retirar el consentimiento en cualquier momento.
Para ejercer cualquiera de estos derechos, enviá un correo a hola@monthly.com.ar con el asunto «Derechos de privacidad». Bajo la Ley N° 25.326, respondemos solicitudes de acceso dentro de 10 días corridos y de rectificación, actualización o supresión dentro de 5 días hábiles. También podés presentar una denuncia ante la Agencia de Acceso a la Información Pública (AAIP): conocé tus derechos y vías de reclamo.
Para eliminar tu cuenta de Monthly y todos los datos asociados vos mismo, sin esperar respuesta por correo: iniciá sesión y entrá a Ajustes → Cerrar cuenta dentro de la app, o desde el navegador a accounts.monthly.com.ar/user → Security → Delete account. La eliminación es inmediata y permanente: se borran tu perfil, tus datos financieros y tus copias de seguridad.
Si preferís eliminar solo parte de tus datos en Monthly sin cerrar la cuenta: entrá a Gastos o Patrimonio dentro de la app y borrá el gasto, gasto fijo, inversión, deuda o movimiento puntual que quieras eliminar. La baja es inmediata y permanente sobre tu información actual. Monthly conserva automáticamente hasta 30 copias de seguridad previas de tu cuenta (snapshots) para poder restaurarla ante un error o una pérdida accidental; estas copias se depuran solas a medida que se generan nuevas, y si querés que se borren de inmediato podés pedirlo a hola@monthly.com.ar.
Privacidad de Menores
Monthly no está dirigido a menores de 13 años. Si detectamos que un menor nos ha proporcionado datos, los eliminaremos a la brevedad. Contactanos en hola@monthly.com.ar.
Transferencias Internacionales de Datos
Vercel, Supabase, Clerk, Google y Meta pueden procesar información fuera de Argentina. Aplicamos los mecanismos contractuales y salvaguardas disponibles según el proveedor y la jurisdicción. Si el tratamiento de una función opcional no puede realizarse bajo condiciones compatibles, Monthly la bloquea o pausa en lugar de enviar los datos.
Cambios a esta Política
Podemos actualizar esta Política periódicamente. Te notificaremos los cambios materiales mediante un aviso en la aplicación o por correo electrónico. El uso continuado de Monthly tras los cambios implica la aceptación de la nueva política.
Contacto
Correo electrónico
hola@monthly.com.ar
Sitio web
monthly.com.ar
Respuesta
10 días hábiles