Esta versión está preparada para revisión de lanzamiento y sigue sujeta a revisión legal final antes de su publicación en Costa Rica.
Idioma de control: Esta versión en español está pensada como la versión principal de publicación. Si Suma publica una traducción de cortesía en inglés u otro idioma, prevalecerá esta versión en español en caso de conflicto o diferencia de interpretación, sujeto a la revisión legal final aplicable.
1. Introducción
En Suma queremos ayudar a las personas en Costa Rica a entender mejor sus gastos.
Esta Política de Privacidad explica cómo Suma recopila, usa, almacena, comparte y elimina datos personales cuando usted usa la app de Suma, el sitio web y los servicios relacionados.
En el MVP actual, Suma es una app de control y seguimiento financiero personal. En esta etapa, Suma procesa correos de notificaciones de transacciones bancarias soportadas asociados a la dirección de correo vinculada a su cuenta de Suma. Suma utiliza el remitente, el asunto y el contenido relacionado con la transacción dentro de esas notificaciones soportadas para identificar y organizar transacciones dentro de la app.
Suma no es un banco, prestamista, corredor, procesador de pagos ni plataforma cripto.
2. Quiénes somos
El responsable del tratamiento de los datos personales descritos en esta Política de Privacidad es:
- Entidad legal: ELEVA LABS LLC
- Marca comercial: Suma
- Dirección registrada: 8 THE GREEN STE R, DOVER, DE 19901, USA
- Correo de soporte: soporte@sumaapp.co
- Contacto de privacidad: soporte@sumaapp.co
3. Alcance de esta política
Esta Política de Privacidad aplica a:
- la app móvil de Suma;
- el sitio web de Suma y sus páginas públicas legales o de confianza;
- las interacciones con soporte;
- la creación y administración de cuentas;
- los datos que procesamos para prestar el servicio del MVP.
Esta política no aplica a servicios de terceros que Suma no controle, aunque estén enlazados desde la app o el sitio web.
4. Nota de alcance Costa Rica
Suma se está lanzando con un alcance Costa Rica-first. Esta política está redactada para ese contexto de lanzamiento y debe cerrarse con revisión legal en Costa Rica antes de su publicación final.
5. Qué datos recopilamos
Dependiendo de cómo use Suma, podemos recopilar las siguientes categorías de datos.
5.1 Información de cuenta y perfil
Puede incluir:
- nombre o nombre visible;
- correo electrónico;
- identificador de cuenta;
- información de autenticación e inicio de sesión;
- preferencias y configuraciones;
- estado de suscripción o facturación.
5.2 Datos de seguimiento financiero
Como Suma es una app de finanzas personales, podemos procesar datos relacionados con sus transacciones y actividad de gasto. En el MVP esto puede incluir:
- detalles de transacciones extraídos de correos de notificaciones bancarias soportadas;
- nombres de comercios;
- fechas y horas de transacción;
- montos de transacción;
- fragmentos de referencia de tarjeta o cuenta cuando sean necesarios para identificación o conciliación;
- categorías, etiquetas o clasificaciones generadas por Suma.
5.3 Datos del servicio vinculados al correo
Para prestar el servicio del MVP, Suma procesa correos de notificaciones de transacciones bancarias soportadas asociados a la dirección de correo vinculada a su cuenta. Esto puede incluir:
- información del remitente;
- datos del asunto;
- contenido relacionado con la transacción incluido en notificaciones soportadas;
- metadatos técnicos razonablemente necesarios para procesar esas notificaciones;
- registros de configuración y habilitación del servicio.
5.4 Datos técnicos, del dispositivo y de uso
Podemos recopilar información técnica sobre cómo funciona la app y cómo las personas la usan, incluyendo:
- tipo de dispositivo y sistema operativo;
- versión de la app;
- idioma y región;
- actividad en la app y uso de funciones;
- registros de fallos y diagnósticos;
- identificadores usados para seguridad, analítica o soporte.
5.5 Datos de soporte y comunicaciones
Si se comunica con Suma, podemos recopilar:
- su nombre y datos de contacto;
- el contenido de su mensaje;
- capturas o archivos que decida compartir;
- historial de soporte;
- registros de solicitudes de privacidad o eliminación.
5.6 Datos de marketing
Si Suma ofrece comunicaciones promocionales opcionales, podemos recopilar y usar:
- su correo electrónico;
- preferencias de notificación;
- estado de consentimiento para comunicaciones promocionales.
6. Datos que no pretendemos recopilar en el MVP
En el MVP, Suma no se presenta como un servicio que recopila datos más allá de lo razonablemente necesario para dar seguimiento financiero mediante correos de notificaciones bancarias soportadas, operación normal de la cuenta, seguridad, soporte y comunicaciones opcionales autorizadas por usted.
En particular, Suma no usa este flujo del MVP para solicitar o procesar:
- contraseñas bancarias;
- códigos de seguridad bancarios;
- credenciales para iniciar pagos;
- autoridad para operar cuentas de inversión;
- funcionalidades de billetera cripto.
7. Cómo usamos sus datos
Usamos datos personales para los siguientes fines.
7.1 Para prestar el servicio de Suma
Esto incluye:
- crear y administrar su cuenta;
- identificar datos de correos de notificaciones de transacciones bancarias soportadas;
- generar historial, categorización y visibilidad de gastos;
- alimentar paneles, funciones, alertas y resúmenes;
- mejorar confiabilidad y reducir duplicados o errores.
7.2 Para mantener seguridad y prevenir usos indebidos
Esto incluye:
- proteger cuentas de usuario;
- detectar actividad sospechosa, abuso o fraude;
- investigar incidentes;
- mantener registros necesarios para seguridad y auditoría.
7.3 Para atender soporte
Esto incluye:
- responder consultas;
- resolver problemas de cuenta;
- gestionar solicitudes de privacidad o eliminación;
- comunicar actualizaciones importantes del servicio o seguridad.
7.4 Para operar y mejorar el servicio
Esto incluye:
- depuración;
- monitoreo del servicio;
- mejora de desempeño;
- analítica interna sobre uso y confiabilidad.
7.5 Para cumplir con la ley y proteger nuestros derechos
Esto incluye:
- cumplir obligaciones legales;
- responder a procesos legales válidos;
- hacer cumplir nuestros Términos y Condiciones;
- conservar registros limitados cuando sea necesario por razones legales, de seguridad, prevención de fraude o resolución de disputas.
7.6 Para enviar comunicaciones promocionales opcionales
Si usted acepta recibirlas, Suma podrá enviarle actualizaciones, noticias de producto o comunicados de lanzamiento. Puede retirar ese consentimiento en cualquier momento.
8. Consentimiento y activación del servicio
Debido a que Suma procesa datos personales y financieros en un contexto sensible de confianza, Suma utiliza un paso separado de consentimiento de configuración y procesamiento de datos durante onboarding, además de la aceptación general de sus Términos y su Política de Privacidad.
Ese consentimiento separado busca dejar claro que Suma procesará correos de notificaciones de transacciones bancarias soportadas asociados a la dirección de correo vinculada a su cuenta, con el fin de identificar y organizar transacciones.
La redacción final de la base legal y del consentimiento aún requiere revisión de abogados en Costa Rica, especialmente respecto de:
- el nivel de especificidad requerido para el consentimiento;
- el tratamiento de datos personales de carácter financiero;
- la revocación del consentimiento y los derechos de eliminación;
- las transferencias internacionales de datos.
9. Cómo compartimos datos
Suma no vende sus datos personales.
Podemos compartir datos solo de las siguientes maneras limitadas.
9.1 Proveedores de servicio
Podemos compartir datos con empresas que nos ayudan a operar Suma, por ejemplo para:
- infraestructura y hospedaje en la nube;
- analítica y reporte de fallos;
- autenticación y gestión de cuentas;
- soporte al cliente;
- gestión de facturación o suscripciones, incluyendo Stripe si se usa para checkout o procesamiento de pagos;
- envío de correos y notificaciones.
9.2 Razones legales y de cumplimiento
Podemos compartir datos si es necesario para:
- cumplir con la ley aplicable o un proceso legal válido;
- proteger a Suma, a sus usuarios o al público;
- investigar fraude, abuso o incidentes de seguridad.
9.3 Transacciones corporativas
Si Suma participa en una fusión, adquisición, financiamiento, reestructuración o venta de activos, los datos de usuarios podrían transferirse como parte de ese proceso, sujetos a confidencialidad y salvaguardas legales razonables.
10. Transferencias internacionales de datos
Suma puede usar infraestructura o proveedores ubicados fuera de Costa Rica. Si eso ocurre, los datos personales podrían procesarse o almacenarse en otras jurisdicciones.
Cuando corresponda, Suma divulgará:
- si los datos se almacenan o procesan fuera de Costa Rica;
- qué categorías de proveedores reciben datos;
- qué salvaguardas utiliza Suma para esas transferencias.
11. Conservación de datos
Conservamos datos personales solo durante el tiempo razonablemente necesario para los fines descritos en esta Política de Privacidad, incluyendo prestación del servicio, seguridad, cumplimiento legal, resolución de disputas y aplicación de nuestros acuerdos.
Para el MVP, Suma aplica un estándar práctico de retención, sin pretender falsa precisión:
Si usted solicita la eliminación de su cuenta, Suma eliminará o desidentificará los datos, salvo que necesite conservar registros limitados por razones legales, de seguridad, prevención de fraude, contabilidad, impuestos o resolución de disputas.
- los datos activos de cuenta se conservan mientras la cuenta esté activa y por un período limitado posterior si es necesario por soporte, prevención de fraude, resolución de disputas o cumplimiento legal;
- los tickets de soporte y solicitudes de privacidad se conservan durante el tiempo razonablemente necesario para responder, documentar y dar seguimiento;
- los registros de seguridad y auditoría se conservan durante el tiempo razonablemente necesario para detectar abuso, investigar incidentes y proteger el servicio;
- los registros de suscripción o facturación se conservan durante el tiempo razonablemente necesario para fines contables, tributarios, prevención de fraude y obligaciones relacionadas con pagos.
12. Cómo protegemos sus datos
Suma utiliza medidas técnicas y organizativas razonables para proteger datos personales contra acceso no autorizado, uso indebido, pérdida o divulgación.
Estas medidas pueden incluir:
Ningún sistema puede garantizar seguridad absoluta. Aun así, Suma está diseñada para tratar con alto cuidado los datos financieros y personales de sus usuarios.
- cifrado en tránsito;
- controles de acceso y mínimo privilegio;
- registros y monitoreo;
- restricciones de acceso para proveedores;
- procedimientos internos para respuesta a incidentes y solicitudes de eliminación.
13. Sus derechos y opciones
Sujeto a la ley aplicable y a la verificación de identidad cuando corresponda, usted podrá solicitar a Suma que:
- le proporcione acceso a los datos personales que tenemos sobre usted;
- corrija información inexacta de su cuenta;
- le explique cómo se procesan sus datos;
- registre y atienda el retiro de consentimiento cuando el procesamiento dependa de ese consentimiento;
- elimine su cuenta y los datos asociados, sujeto a excepciones legales de retención.
Para realizar una solicitud, puede contactarnos por:
- Correo de privacidad: soporte@sumaapp.co
- Correo de soporte: soporte@sumaapp.co
- Canal web: disponible a través de la página pública de Soporte y Solicitudes de Privacidad de Suma
Suma puede pedir verificación de identidad antes de completar ciertas solicitudes. Si no podemos atender una solicitud por completo, explicaremos el motivo, sujeto a la ley aplicable.
Suma busca acusar recibo de solicitudes de privacidad o eliminación dentro de 7 días hábiles y completar solicitudes verificadas de eliminación dentro de 30 días, salvo que se requiera más tiempo por razones legales, de seguridad, prevención de fraude o verificación.
14. Eliminación de cuenta
Si Suma ofrece cuentas de usuario, también ofrece una forma de solicitar la eliminación de la cuenta.
Para lanzamiento, Suma ofrece:
Cuando se complete una solicitud de eliminación, Suma eliminará la cuenta y los datos asociados, salvo que sea necesario conservar información limitada por razones legales, regulatorias, de seguridad, prevención de fraude o contabilidad.
Plazo objetivo de eliminación: dentro de 30 días después de verificar la solicitud, salvo que un plazo mayor sea razonablemente necesario por razones legales, operativas o de seguridad.
- una ruta dentro de la app para solicitar eliminación de cuenta; y
- una página web combinada de Soporte y Solicitudes de Privacidad.
15. Comunicaciones de marketing
Si usted acepta recibir correos o notificaciones promocionales, puede dejar de recibirlos más adelante mediante:
Los mensajes relacionados con seguridad, cambios legales o asuntos esenciales de la cuenta pueden seguir enviándose cuando sea necesario.
- el enlace de desuscripción en los correos;
- la configuración dentro de la app, si está disponible; o
- escribiendo a soporte@sumaapp.co.
16. Privacidad de menores de edad
Suma no está diseñada para menores de edad y no debe ser usada por personas menores a la edad mínima permitida por la ley aplicable y por estos términos publicados.
Suma está destinada a personas adultas de 18 años o más.
Si Suma detecta que recopiló datos personales de una forma no permitida, tomará medidas razonables para eliminarlos.
17. Cambios a esta política
Suma puede actualizar esta Política de Privacidad periódicamente.
Si hacemos cambios materiales, avisaremos por la app, el sitio web, correo electrónico u otro medio apropiado. Si un cambio afecta de forma material cómo se procesan sus datos personales, Suma podrá pedirle que revise y acepte una versión actualizada o que otorgue nuevamente su consentimiento cuando sea necesario.
18. Contáctenos
Si tiene preguntas sobre esta Política de Privacidad o desea hacer una solicitud de privacidad, puede contactarnos en:
- Soporte de Suma: soporte@sumaapp.co
- Contacto de privacidad de Suma: soporte@sumaapp.co
- Dirección postal: 8 THE GREEN STE R, DOVER, DE 19901, USA