Política de Privacidad

Privacy Policy

Última actualización: 13 de agosto de 2025

1. Introducción / Introduction

Español

Esta Política de Privacidad ha sido diseñada para explicarte de manera clara y transparente cómo recopilamos, utilizamos, almacenamos, compartimos y protegemos tu información personal, así como los derechos que tienes como usuario de nuestros servicios. Al utilizar Toto, aceptas las prácticas descritas en esta política.

English

This Privacy Policy has been designed to clearly and transparently explain how we collect, use, store, share, and protect your personal information, as well as the rights you have as a user of our services. By using Toto, you accept the practices described in this policy.

2. Información que recopilamos / Information We Collect

Español

Datos de identificación y contacto

Número de teléfono asociado a tu cuenta de WhatsApp

Nombre completo (si lo proporcionas durante el registro)

Dirección de correo electrónico (para autenticación con Google OAuth)

Foto de perfil (si decides conectar con Google)

Datos financieros voluntarios

Registros de gastos e ingresos que ingreses voluntariamente

Categorías y subcategorías de transacciones

Fechas y montos de transacciones

Descripciones y notas adicionales sobre tus finanzas

Presupuestos y metas financieras establecidas

Patrones de gasto y análisis generados

Datos técnicos y de uso

Interacciones con el bot de WhatsApp (mensajes, comandos, fecha y hora)

Navegación en la plataforma web (páginas visitadas, tiempo de sesión)

Información del dispositivo (tipo de dispositivo, sistema operativo, navegador)

Dirección IP y datos de ubicación aproximada

Cookies y tecnologías similares para mejorar la experiencia

Metadatos del servicio

Frecuencia de uso del servicio

Errores y problemas técnicos encontrados

Feedback y sugerencias proporcionadas

Datos analíticos para mejorar nuestro servicio

English

Identification and contact data

Phone number linked to your WhatsApp account

Full name (if you provide it during registration)

Email address (for Google OAuth authentication)

Profile picture (if you choose to connect with Google)

Voluntary financial data

Expense and income records you voluntarily enter

Transaction categories and subcategories

Transaction dates and amounts

Descriptions and additional notes about your finances

Budgets and financial goals established

Spending patterns and generated analytics

Technical and usage data

Interactions with the WhatsApp bot (messages, commands, date and time)

Web platform navigation (pages visited, session time)

Device information (device type, operating system, browser)

IP address and approximate location data

Cookies and similar technologies to improve experience

Service metadata

Service usage frequency

Errors and technical issues encountered

Feedback and suggestions provided

Analytics data to improve our service

3. Cómo utilizamos tu información / How We Use Your Information

Español

Provisión del servicio principal

Procesar y categorizar automáticamente tus transacciones financieras

Generar reportes personalizados y análisis de gastos

Crear dashboards interactivos con tus datos financieros

Establecer y monitorear presupuestos y metas de ahorro

Proporcionar insights y recomendaciones financieras personalizadas

Mejora continua del servicio

Analizar patrones de uso para optimizar funcionalidades

Desarrollar nuevas características basadas en necesidades de usuarios

Corregir errores y mejorar la estabilidad del sistema

Personalizar la experiencia según tus preferencias

Entrenar algoritmos de categorización automática

Comunicación y soporte

Enviar notificaciones importantes sobre tu cuenta

Proporcionar soporte técnico cuando lo solicites

Informarte sobre nuevas funcionalidades y actualizaciones

Responder a consultas y resolver problemas técnicos

Solicitar feedback para mejorar nuestros servicios

Cumplimiento legal y seguridad

Cumplir con obligaciones legales y regulatorias aplicables

Detectar y prevenir actividades fraudulentas o maliciosas

Proteger la integridad y seguridad de nuestros sistemas

Responder a solicitudes legales de autoridades competentes

English

Core service provision

Automatically process and categorize your financial transactions

Generate personalized reports and expense analytics

Create interactive dashboards with your financial data

Establish and monitor budgets and savings goals

Provide personalized financial insights and recommendations

Continuous service improvement

Analyze usage patterns to optimize functionalities

Develop new features based on user needs

Fix errors and improve system stability

Personalize experience according to your preferences

Train automatic categorization algorithms

Communication and support

Send important notifications about your account

Provide technical support when requested

Inform you about new features and updates

Respond to queries and resolve technical issues

Request feedback to improve our services

Legal compliance and security

Comply with applicable legal and regulatory obligations

Detect and prevent fraudulent or malicious activities

Protect the integrity and security of our systems

Respond to legal requests from competent authorities

4. Almacenamiento y seguridad de datos / Data Storage and Security

Español

Medidas técnicas de seguridad

Cifrado de extremo a extremo para todas las comunicaciones

Cifrado AES-256 para datos almacenados en reposo

Conexiones HTTPS/TLS para toda transmisión de datos

Autenticación multifactor para acceso administrativo

Respaldos automáticos encriptados y distribuidos geográficamente

Medidas organizativas

Acceso estrictamente limitado a personal autorizado con necesidad legítima

Capacitación regular en seguridad y privacidad para todo el equipo

Auditorías de seguridad regulares por terceros independientes

Políticas estrictas de manejo de datos y confidencialidad

Monitoreo continuo de sistemas para detectar anomalías

Infraestructura segura

Servidores alojados en centros de datos certificados ISO 27001

Firewalls avanzados y sistemas de detección de intrusiones

Actualización regular de sistemas y parches de seguridad

Segregación de datos en ambientes seguros y controlados

Planes de recuperación ante desastres y continuidad del negocio

English

Technical security measures

End-to-end encryption for all communications

AES-256 encryption for data stored at rest

HTTPS/TLS connections for all data transmission

Multi-factor authentication for administrative access

Automated encrypted backups distributed geographically

Organizational measures

Access strictly limited to authorized personnel with legitimate need

Regular security and privacy training for all team members

Regular security audits by independent third parties

Strict data handling and confidentiality policies

Continuous system monitoring to detect anomalies

Secure infrastructure

Servers hosted in ISO 27001 certified data centers

Advanced firewalls and intrusion detection systems

Regular system updates and security patches

Data segregation in secure and controlled environments

Disaster recovery and business continuity plans

5. Compartición de información / Information Sharing

Español

Proveedores de servicios de confianza

Proveedores de infraestructura en la nube (bajo estrictos acuerdos de confidencialidad)

Servicios de autenticación y seguridad (Google OAuth, sistemas de monitoreo)

Proveedores de análisis técnico (solo datos anonimizados y agregados)

Servicios de respaldo y recuperación de datos (con cifrado completo)

Requerimientos legales

Cumplimiento de órdenes judiciales válidas

Cooperación con investigaciones de autoridades competentes

Protección de derechos legales de Toto o terceros

Prevención de actividades ilegales o fraudulentas

Transferencias corporativas

En caso de fusión, adquisición o venta de activos (con notificación previa)

Siempre manteniendo los mismos estándares de protección de datos

English

Trusted service providers

Cloud infrastructure providers (under strict confidentiality agreements)

Authentication and security services (Google OAuth, monitoring systems)

Technical analytics providers (only anonymized and aggregated data)

Data backup and recovery services (with full encryption)

Legal requirements

Compliance with valid court orders

Cooperation with investigations by competent authorities

Protection of legal rights of Toto or third parties

Prevention of illegal or fraudulent activities

Corporate transfers

In case of merger, acquisition, or sale of assets (with prior notification)

Always maintaining the same data protection standards

6. Retención de datos / Data Retention

Español

Datos de cuenta activa

Información de perfil: mientras tu cuenta permanezca activa

Datos financieros: hasta 7 años después del cierre de cuenta (por requerimientos contables)

Datos técnicos: hasta 2 años para análisis y mejoras del servicio

Comunicaciones de soporte: hasta 3 años para referencia y calidad

Proceso de eliminación

Puedes solicitar la eliminación completa de tus datos en cualquier momento

Enviando un correo a joaquingomezcarrillo1@gmail.com con el asunto "ELIMINAR CUENTA"

La eliminación se completará dentro de 30 días hábiles

Se mantendrán solo datos mínimos requeridos por ley (registros fiscales, etc.)

Recibirás confirmación escrita de la eliminación completada

Datos anonimizados

Algunos datos pueden conservarse de forma anonimizada para investigación y mejoras

Estos datos no pueden vincularse de vuelta a tu identidad personal

Se utilizan exclusivamente para análisis estadísticos y desarrollo de producto

English

Active account data

Profile information: while your account remains active

Financial data: up to 7 years after account closure (for accounting requirements)

Technical data: up to 2 years for service analysis and improvements

Support communications: up to 3 years for reference and quality

Deletion process

You can request complete deletion of your data at any time

By sending an email to joaquingomezcarrillo1@gmail.com with subject "DELETE ACCOUNT"

Deletion will be completed within 30 business days

Only minimal data required by law will be retained (tax records, etc.)

You will receive written confirmation of completed deletion

Anonymized data

Some data may be retained in anonymized form for research and improvements

This data cannot be linked back to your personal identity

Used exclusively for statistical analysis and product development

7. Derechos del usuario / User Rights

Español

Derecho de acceso

Solicitar una copia completa de todos los datos que tenemos sobre ti

Recibir información detallada sobre cómo procesamos tu información

Conocer con quién hemos compartido tus datos (si aplica)

Acceso gratuito una vez por año, cargos razonables para solicitudes adicionales

Derecho de rectificación

Corregir información inexacta o desactualizada en tu perfil

Actualizar tus preferencias de comunicación y privacidad

Modificar o eliminar transacciones registradas incorrectamente

Solicitar correcciones a través de la plataforma web o por email

Derecho de eliminación

Solicitar la eliminación completa de tu cuenta y todos los datos asociados

Eliminar transacciones específicas o categorías de datos

Retirar el consentimiento para procesamientos opcionales

Derecho al "olvido" bajo ciertas circunstancias legales

Derecho de portabilidad

Exportar tus datos en formato estructurado y legible por máquina

Transferir tu información a otros servicios financieros

Recibir datos en formatos estándar (CSV, JSON)

Facilitar la migración a otras plataformas si así lo deseas

Derecho de oposición

Oponerte a ciertos tipos de procesamiento de datos

Optar por no recibir comunicaciones de marketing

Limitar el uso de datos para análisis no esenciales

Retirar consentimiento para cookies no esenciales

Para ejercer cualquiera de estos derechos, contáctanos en joaquingomezcarrillo1@gmail.com.

English

Right of access

Request a complete copy of all data we have about you

Receive detailed information about how we process your information

Know with whom we have shared your data (if applicable)

Free access once per year, reasonable charges for additional requests

Right of rectification

Correct inaccurate or outdated information in your profile

Update your communication and privacy preferences

Modify or delete incorrectly recorded transactions

Request corrections through the web platform or by email

Right of deletion

Request complete deletion of your account and all associated data

Delete specific transactions or categories of data

Withdraw consent for optional processing

Right to be "forgotten" under certain legal circumstances

Right of portability

Export your data in structured, machine-readable format

Transfer your information to other financial services

Receive data in standard formats (CSV, JSON)

Facilitate migration to other platforms if desired

Right of objection

Object to certain types of data processing

Opt out of marketing communications

Limit use of data for non-essential analytics

Withdraw consent for non-essential cookies

To exercise any of these rights, contact us at joaquingomezcarrillo1@gmail.com.

8. Privacidad de menores / Children's Privacy

Español

Si somos informados de que hemos recopilado información de un menor sin el consentimiento parental apropiado, tomaremos medidas inmediatas para eliminar dicha información de nuestros sistemas.

Los padres o tutores que crean que su hijo menor de edad ha proporcionado información personal a Toto deben contactarnos inmediatamente para que podamos eliminar dicha información.

English

If we are informed that we have collected information from a minor without appropriate parental consent, we will take immediate steps to delete such information from our systems.

Parents or guardians who believe their minor child has provided personal information to Toto should contact us immediately so we can delete such information.

9. Transferencias internacionales / International Transfers

Español

Cláusulas contractuales estándar aprobadas por autoridades de protección de datos

Certificaciones de adecuación de protección de datos del país de destino

Medidas técnicas adicionales de cifrado y seguridad

Contratos específicos con proveedores que garantizan protección equivalente

Siempre mantenemos el mismo nivel de protección sin importar dónde se procesen tus datos.

English

Standard contractual clauses approved by data protection authorities

Data protection adequacy certifications from destination countries

Additional technical measures for encryption and security

Specific contracts with providers guaranteeing equivalent protection

We always maintain the same level of protection regardless of where your data is processed.

10. Cambios a esta Política / Changes to This Policy

Español

Te notificaremos sobre cambios significativos a través de

Notificación prominente en nuestra plataforma web

Mensaje directo a través del bot de WhatsApp

Correo electrónico a tu dirección registrada

Al menos 30 días de anticipación para cambios materiales

Te recomendamos revisar esta política regularmente para mantenerte informado sobre cómo protegemos tu información.

English

We will notify you about significant changes through

Prominent notification on our web platform

Direct message through the WhatsApp bot

Email to your registered address

At least 30 days advance notice for material changes

We recommend reviewing this policy regularly to stay informed about how we protect your information.

11. Contacto / Contact

Español

Email: joaquingomezcarrillo1@gmail.com

Sitio web: https://soytoto.com

WhatsApp: A través de nuestro bot oficial

Respuesta: Nos comprometemos a responder dentro de 72 horas

Estamos aquí para ayudarte y garantizar que tu experiencia con Toto sea segura y confiable.

English

Email: joaquingomezcarrillo1@gmail.com

Website: https://soytoto.com

WhatsApp: Through our official bot

Response: We commit to responding within 72 hours

We're here to help you and ensure your experience with Toto is safe and reliable.

¿Tienes preguntas? / Questions?

Si tienes alguna pregunta sobre esta política de privacidad o sobre cómo manejamos tu información, no dudes en contactarnos. Estamos aquí para ayudarte.

Enviar email

Respuesta en menos de 72 horas

© 2025 Toto. Todos los derechos reservados. / All rights reserved.