1. Qué hace Cabal
Cabal es un producto independiente que convierte correos bancarios compatibles, estados de cuenta y comprobantes que compartes con nosotros en movimientos revisables dentro de tu cuenta. Nunca te pedimos las credenciales de tu banco.
2. Identidad vs. acceso al correo
El inicio de sesión con Google o Microsoft, también conocido como SSO, identifica a la persona dentro de Cabal. Ese paso no significa automáticamente que Cabal pueda leer tu correo.
Si eliges dar permiso al correo, la lectura de la bandeja ocurre solo después de una autorización OAuth separada y explícita. Si eliges reenvío privado, Cabal procesa únicamente los mensajes que tú reenvías a tu dirección privada.
Los permisos (scopes) exactos que solicitamos son:
- Google (inicio de sesión y/o vincular Gmail):
identidad básica (
openid,email,profile) másgmail.readonlypara leer tu bandeja. - Microsoft (inicio de sesión): identidad básica únicamente.
- Microsoft (vincular Outlook):
Mail.Readpara leer tu bandeja, además de identidad básica.
gmail.readonly y Mail.Read son permisos de
buzón completo, no acotados solo a correos bancarios. Nuestra
sincronización rutinaria consulta únicamente remitentes bancarios conocidos, pero
el permiso en sí te da la garantía de que puedes revisar y revocar el acceso en
cualquier momento desde tu cuenta de Google o Microsoft.
3. Cumplimiento con las políticas de datos de Google (Limited Use)
El uso y la transferencia por parte de Cabal de información recibida de las APIs de Google a cualquier otra aplicación cumplirá con la Google API Services User Data Policy, incluidos los requisitos de uso limitado (Limited Use).
En concreto: los datos de tu Gmail se usan únicamente para la funcionalidad que activaste (detectar transacciones bancarias y mostrártelas dentro de la app), no se usan para publicidad, no se venden, y ningún humano los lee salvo que tú mismo solicites soporte sobre un caso puntual.
4. Datos que podemos tratar
- Datos de identidad mínimos para crear o mantener tu cuenta.
- Datos de waitlist y contacto cuando solicitas acceso a la beta.
- Metadatos de configuración para permiso al correo o reenvío privado.
- Correos compatibles y adjuntos estrictamente necesarios para extracción y revisión (asunto, remitente, destinatario y cuerpo del correo).
- Comprobantes o capturas de recibos que subes manualmente.
- Registros técnicos mínimos para seguridad, soporte y continuidad del servicio.
5. Procesamiento con inteligencia artificial
Cabal usa Google Gemini a través de Vertex AI en dos puntos del producto:
- Identificación de comercios: cuando no reconocemos un comercio, enviamos el texto del descriptor de la transacción (para transferencias entre personas, esto puede incluir un nombre) junto con montos y categorías a Gemini, que por defecto puede usar Google Search en vivo para ayudar a identificarlo.
- Lectura de comprobantes: cuando subes una foto o captura de un recibo, enviamos la imagen completa a Gemini para extraer monto, comercio, fecha y, si es visible, el nombre del titular o beneficiario de la cuenta.
Ningún dato enviado a estos flujos se usa para entrenar modelos de terceros fuera del contrato estándar de Vertex AI de Google Cloud.
6. Cifrado
Los tokens de acceso a tu cuenta de Gmail u Outlook se cifran con Google Cloud KMS antes de guardarse. El cuerpo de los correos, adjuntos y comprobantes se protegen con el cifrado en reposo estándar de nuestros proveedores de nube.
7. Compartición y seguridad
No vendemos tus datos personales. Compartimos información solo con proveedores necesarios para operar infraestructura, autenticación, inteligencia artificial, soporte y entrega del servicio (Google Cloud, Supabase, Google/Microsoft como proveedores de identidad y correo), bajo controles razonables de confidencialidad y seguridad.
8. Retención y eliminación
Conservamos los correos procesados y los datos derivados de ellos mientras tu cuenta esté activa o mientras sean necesarios para operar el servicio, cumplir obligaciones razonables y resolver incidentes. Los adjuntos y capturas de evidencia asociados a una transacción se conservan por 90 días desde su creación; los enlaces para verlos vencen a los 120 segundos de generarse. Si solicitas eliminación de cuenta, seguimos el proceso público descrito en la página de eliminación de cuenta.
9. Contacto
Si necesitas soporte o una consulta sobre privacidad, escríbenos a [email protected].