Tovi

Conservación de datos

Política de conservación y eliminación de datos

Última actualización 28 de agosto de 2026 · Versión 1.0

Organización: GenesisX Group LLC, operador de Tovi

Contacto: privacidad@tovicash.com

1. Objeto

Esta política establece cuánto tiempo conserva Tovi cada tipo de dato personal y cómo lo elimina cuando ese plazo termina. Su propósito es cumplir el principio de calidad de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares: los datos personales deben conservarse sólo durante el tiempo necesario para cumplir las finalidades que justificaron su tratamiento.

2. Alcance

Aplica a todos los datos personales que Tovi trata a través de este sitio, incluidos los que se almacenan con nuestros encargados: Supabase, Cloudflare y Syncfy.

3. Principios generales

Recabamos únicamente lo necesario, lo conservamos sólo mientras sirve a la finalidad para la que se recabó, y lo eliminamos de forma segura cuando deja de servirla. Cuando un dato deja de ser necesario pero sigue siendo útil de forma estadística, lo anonimizamos en lugar de conservarlo identificable.

4. Calendario de conservación

Respuestas de la evaluación de elegibilidad

Conservadas 24 meses desde el envío. Es el periodo en el que un solicitante puede razonablemente volver, y el que necesitamos para entender si nuestro modelo de elegibilidad acierta.

Documentos financieros que subes

Conservados 12 meses desde el envío. Son los datos más sensibles que tratamos y por eso su plazo es más corto que el de las respuestas.

Datos financieros recibidos por conexión de cuenta

Conservados 12 meses desde que se reciben. Incluye los movimientos, saldos y datos de cuenta que la institución nos comparte a través de Syncfy.

Credenciales y tokens de la conexión

Se eliminan de inmediato cuando desconectas la cuenta, cuando la institución revoca el acceso, o cuando el registro de la conexión se elimina. No esperan al plazo de 12 meses.

Cargas incompletas

Si empiezas a subir documentos y no terminas, lo cargado se elimina a los 30 días.

Información para prevención de abuso

La versión cifrada de tu dirección IP se conserva 30 días. Nunca guardamos la dirección en claro.

Bitácoras de aplicación y seguridad

Conservadas 90 días.

Atribución publicitaria

Los eventos que enviamos a Meta se rigen por los plazos de conservación de Meta, no por los nuestros.

Solicitudes de derechos ARCO

El registro de tu solicitud y nuestra respuesta se conservan 24 meses, para poder acreditar que la atendimos.

Información anonimizada y agregada

Se conserva indefinidamente. Una vez anonimizada ya no permite identificarte y deja de ser un dato personal.

5. Desconexión de una cuenta

Puedes desconectar una cuenta financiera en cualquier momento escribiéndonos. Al hacerlo eliminamos de inmediato las credenciales y dejamos de recibir información nueva de esa institución.

Los movimientos que ya habíamos recibido siguen su plazo de 12 meses, salvo que pidas que los borremos antes.

6. Solicitudes de cancelación

Puedes pedirnos en cualquier momento que eliminemos tus datos escribiendo a privacidad@tovicash.com. Atenderemos la solicitud dentro del plazo legal de veinte días hábiles, salvo que exista una obligación legal de conservarlos.

7. Eliminación segura

Los registros se borran de la base de datos y los archivos se eliminan del contenedor de almacenamiento. Los borrados se propagan a las réplicas de nuestros encargados conforme a sus propios procesos.

8. Respaldos

Los respaldos que mantiene nuestro proveedor de base de datos pueden contener durante un tiempo limitado datos ya eliminados del sistema activo. Esos respaldos rotan y expiran solos; no se consultan salvo para recuperación ante desastres.

9. Encargados

Exigimos a Supabase, Cloudflare y Syncfy que traten los datos personales únicamente conforme a nuestras instrucciones y que los eliminen cuando dejamos de necesitarlos.

10. Excepciones y bloqueo legal

Si una autoridad competente nos requiere conservar información, o si es necesaria para la defensa de un procedimiento, esos datos quedan fuera del calendario mientras dure la causa.

11. Responsabilidad

GenesisX Group LLC, como Responsable, es quien responde del cumplimiento de esta política.

12. Revisión

Revisamos esta política al menos una vez al año, y siempre que cambie la forma en que tratamos los datos.

Consulta también nuestro aviso de privacidad, que explica qué datos personales recaba Tovi y tus derechos ARCO, y nuestra política de seguridad de la información.

Volver a Tovi