Política de Privacidad
Código: Pol-Privacidad-002 · Última actualización: julio 2026
1. Introducción
Esta Política de Privacidad establece cómo la aplicación Novia recoge, usa, almacena (temporalmente) y protege los datos personales proporcionados por sus usuarios, en cumplimiento con la legislación vigente en la República Dominicana, especialmente la Ley No. 172-13 sobre Protección de Datos de Carácter Personal, la Ley No. 358-05 sobre Protección al Consumidor, la Ley No. 53-07 sobre Crímenes y Delitos de Alta Tecnología, y otras normas aplicables.
Nuestra prioridad es brindar transparencia, seguridad y control a los usuarios sobre sus datos personales en todo momento.
2. Información que Recopilamos
Para prestar el servicio de análisis financiero, la aplicación NOVIA (en lo adelante "la APP") recibe:
- Archivos PDF con estados de cuenta bancarios proporcionados directamente por el usuario al momento de la carga.
- Datos mínimos de contacto para registro y autenticación (por ejemplo, correo electrónico).
- Datos técnicos y metadatos operativos (fecha y hora de uso, registros de acceso y actividad, sin incluir información financiera sensible).
- Correos electrónicos de carácter estrictamente financiero, únicamente cuando el usuario haya autorizado expresamente la integración con su cuenta de correo electrónico. Estos correos se limitan a aquellos relacionados con consumos, transacciones, movimientos bancarios, estados de cuenta o tarjetas de crédito/débito. En ningún caso se accede, recopila o trata el contenido de correos electrónicos personales o no relacionados con información financiera.
No recogemos información financiera directa mediante conexiones bancarias ni intervenimos en transacciones monetarias.
3. Procesamiento Automatizado de Correos Electrónicos
En caso de que el usuario active voluntariamente la funcionalidad de integración con su correo electrónico, la APP podrá analizar de forma automatizada determinados correos electrónicos con contenido financiero, exclusivamente con el fin de identificar y registrar gastos.
Este procesamiento:
- Se realiza de forma automatizada, sin intervención humana.
- Se limita únicamente a correos relacionados con transacciones financieras.
- No implica acceso general al contenido del correo electrónico.
- No permite la lectura ni tratamiento de correos personales.
NOVIA, S.A.S. no accede, revisa ni utiliza correos electrónicos distintos a los estrictamente necesarios para la finalidad descrita.
4. Tratamiento Temporal de la Información
La información que es cargada es tratada únicamente para procesar y extraer la información necesaria para generar análisis y reportes personalizados. Dichos documentos:
- Son procesados en memoria o entornos temporales seguros.
- No son almacenados ni archivados en ninguna base de datos o servidor después de completar el análisis.
- Se eliminan de manera inmediata y automática tan pronto finaliza el procesamiento.
- Los datos irrelevantes o confidenciales no se conservan.
En el caso de correos electrónicos procesados mediante integración autorizada por el usuario, NOVIA, S.A.S. no almacena, conserva ni guarda copias de dichos correos electrónicos. El procesamiento se realiza de forma temporal y automática, extrayendo únicamente la información necesaria para registrar los gastos dentro de la APP.
Los resultados del análisis, que pueden incluir resúmenes y metas financieras, pueden ser almacenados bajo estrictas medidas de seguridad y solo con el consentimiento explícito del usuario.
5. Seguridad de la Información
Implementamos medidas técnicas y organizativas para proteger la confidencialidad, integridad y disponibilidad de los datos, tales como:
- Cifrado de la información en tránsito utilizando protocolos seguros TLS para todas las comunicaciones.
- Procesamiento seguro en servidores confiables con sistemas de cifrado en memoria y acceso restringido.
- Registro de actividades y monitoreo continuo para detectar accesos o incidentes no autorizados.
- Protocolos de respuesta inmediata ante cualquier incidente de seguridad o filtración, incluyendo la notificación a los usuarios afectados.
Estas medidas cumplen con las obligaciones establecidas en la Ley No. 53-07 sobre delitos tecnológicos y la Ley No. 172-13 sobre protección de datos.
6. Compartición de Datos
La APP no comparte los datos personales ni los archivos PDF con terceros externos, salvo en las siguientes circunstancias:
- Cuando exista obligación legal, judicial o administrativa válida.
- Para colaborar en investigaciones relacionadas con delitos informáticos que afecten la confidencialidad de la información.
- Cuando sea necesario para la prestación del servicio mediante integraciones tecnológicas con terceros, siempre que el USUARIO haya otorgado su consentimiento previo, expreso e informado.
- Con proveedores de servicios que actúan por cuenta y bajo instrucciones de NOVIA, S.A.S. (encargados del tratamiento), únicamente en la medida necesaria para operar la APP, y sujetos a obligaciones contractuales de confidencialidad y seguridad. Estos proveedores se detallan en la sección 13.5.
En ningún caso se venden, alquilan o comercializan datos concretos ni personales.
7. Retención de Datos
Dado que los archivos no se almacenan, la APP no retiene esta información más allá del tiempo necesario para el análisis.
Los datos derivados del análisis que el usuario decida conservar estarán sujetos a políticas internas estrictas de retención, que el usuario podrá revisar y modificar.
8. Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición)
El usuario tiene derecho a:
- Solicitar acceso a los datos personales que posee la APP.
- Rectificar cualquier información incorrecta o errónea.
- Cancelar o solicitar la eliminación definitiva de sus datos personales, incluyendo resultados generados.
- Oponerse al procesamiento de sus datos para fines específicos mediante una solicitud formal.
Para ejercer estos derechos, el usuario debe enviar una solicitud clara y completa al correo electrónico: soporte@novia.com.do
Responderemos en un plazo no mayor a 15 días laborales conforme a la legislación vigente.
9. Consentimiento del Usuario
El uso de la aplicación implica:
- La aceptación de esta Política de Privacidad.
- El consentimiento explícito para el tratamiento temporal de los archivos PDF y el análisis de la información contenida.
- La autorización para el uso seguro y confidencial de los datos con fines estrictamente definidos en esta política.
- La funcionalidad de integración con correo electrónico requiere un consentimiento adicional, específico e independiente del usuario, el cual podrá ser revocado en cualquier momento.
El usuario es libre de retirar su consentimiento en cualquier momento y solicitar la eliminación de sus datos mediante los mecanismos establecidos.
10. Responsabilidad del Usuario
El USUARIO es responsable de:
- Cargar documentos y datos auténticos, correctos y completos.
- Mantener segura su contraseña, credenciales de acceso y cualquier medio de autenticación asociado a su cuenta.
- Conocer y aceptar las limitaciones del servicio, entendiendo que la APP ofrece análisis de carácter orientativo y no constituye asesoría financiera, legal o profesional certificada.
En relación con la funcionalidad de registro automático de gastos mediante integración con correo electrónico:
- Garantizar que es titular de la cuenta de correo electrónico que vincula a la APP o que cuenta con autorización legítima para su uso.
- Otorgar el consentimiento necesario para el acceso y tratamiento automatizado de los correos electrónicos conforme a lo establecido en estos Términos y Condiciones y en la Política de Privacidad.
- Asegurar que los correos electrónicos procesados no vulneran derechos de terceros o, en su caso, contar con el consentimiento necesario para el tratamiento de datos personales de terceros que pudieran estar contenidos en los mismos.
- Revisar y verificar la información generada por la APP, dado que el procesamiento automatizado de correos electrónicos puede estar sujeto a errores de interpretación, clasificación o lectura.
El USUARIO será el único responsable frente a NOVIA, S.A.S. y frente a terceros por cualquier uso indebido de la funcionalidad, por la falta de legitimidad en el acceso a la cuenta de correo electrónico o por el tratamiento no autorizado de datos personales de terceros.
11. Modificaciones a la Política
Cualquier cambio que afecte sustancialmente esta política será informado a través de la aplicación y canales oficiales.
Se recomienda a los usuarios revisar periódicamente esta política para mantenerse informados sobre actualizaciones.
12. Legislación Aplicable y Jurisdicción
Esta política se rige por las leyes de la República Dominicana. Cualquier disputa relacionada con su interpretación o aplicación será resuelta por tribunales competentes del país.
13. Servicios de API de Google
Esta sección describe de forma específica qué datos de la Cuenta de Google del usuario trata novia, con qué finalidad, durante cuánto tiempo y con quién se comparten. Aplica únicamente cuando el usuario activa voluntariamente la integración con su correo electrónico de Google.
13.1 Qué datos de Google recopilamos
Cuando el usuario autoriza la conexión con su Cuenta de Google, novia accede exclusivamente a:
- Correo electrónico e información básica de perfil de la Cuenta de Google (dirección de correo, nombre e imagen de perfil), obtenidos mediante los alcances
openid,userinfo.emailyuserinfo.profile. - Contenido de correos electrónicos de remitentes bancarios, obtenido mediante el alcance
https://www.googleapis.com/auth/gmail.readonly. Se leen el remitente, el asunto, la fecha y el cuerpo del mensaje, únicamente de aquellos correos identificados como provenientes de instituciones financieras (alertas de consumo, notificaciones de transacciones y estados de cuenta). - Metadatos de los mensajes procesados (identificador del mensaje, fecha y remitente), utilizados para evitar procesar dos veces el mismo correo.
- Tokens de acceso y actualización de OAuth, necesarios para mantener la conexión autorizada.
- Datos de uso y diagnóstico de la APP (eventos de sincronización, errores y registros técnicos), sin incluir el contenido de los correos.
novia NO solicita ni accede a Google Drive, Documentos, Hojas de cálculo, Presentaciones, Calendario ni Contactos. novia no accede a archivos adjuntos, ni a correos electrónicos que no provengan de un remitente bancario reconocido, ni a datos de tarjetas o medios de pago a través de las API de Google.
De forma independiente a lo anterior, el sitio web novia.com.do utiliza Google Analytics para medir el tráfico del sitio. Estos datos analíticos corresponden únicamente a la navegación en el sitio web, no se recogen dentro de la APP y en ningún caso se combinan ni se relacionan con la información obtenida de las API de Google.
13.2 Por qué recopilamos cada tipo de dato
- Correo e información de perfil: para identificar al usuario, autenticarlo y vincular la conexión de Google a la cuenta correcta dentro de la APP.
- Contenido de correos bancarios: para extraer los datos de cada transacción (comercio, monto, moneda, fecha y producto financiero) y registrar automáticamente el gasto, que es la funcionalidad principal de esta integración. Los datos de la transacción se encuentran en el cuerpo del mensaje, por lo que un alcance limitado a metadatos no permitiría prestar el servicio.
- Metadatos de los mensajes procesados: para garantizar la fiabilidad del servicio, evitando registros duplicados y permitiendo reanudar la sincronización tras una interrupción.
- Tokens de OAuth: para mantener activa la autorización otorgada por el usuario sin solicitarle credenciales de forma repetida.
- Datos de uso y diagnóstico: para mejorar el rendimiento, la precisión de la clasificación y la estabilidad de la APP, y para detectar incidentes de seguridad.
novia no cobra actualmente por ninguna funcionalidad y no existe una modalidad de pago activa, por lo que ningún procesador de pagos trata datos de usuario en este momento. Si en el futuro se habilita una suscripción de pago, esta política será actualizada para identificar al procesador correspondiente antes de su entrada en funcionamiento.
13.3 Cómo utilizamos los datos de Google (Uso Limitado)
El uso y la transferencia por parte de novia de la información recibida de las API de Google hacia cualquier otra aplicación se ajustará a la Política de Datos de Usuario de los Servicios de API de Google, incluyendo los requisitos de Uso Limitado.
De manera expresa e inequívoca, NOVIA, S.A.S. declara que:
- Utiliza los datos obtenidos de las API de Google únicamente para prestar las funcionalidades descritas en esta política, es decir, identificar al usuario y registrar automáticamente sus gastos.
- No vende los datos de usuario obtenidos de las API de Google.
- No utiliza los datos de usuario obtenidos de las API de Google con fines publicitarios, de segmentación de anuncios, de perfilado comercial ni de mercadeo.
- No transfiere dichos datos a terceros, salvo a los proveedores de infraestructura estrictamente necesarios para operar el servicio (identificados en la sección 13.5), cuando lo exija la ley o una orden judicial válida, o con el consentimiento explícito del usuario.
- No utiliza dichos datos para desarrollar, entrenar ni mejorar modelos generalizados de inteligencia artificial o aprendizaje automático.
- No permite que personas lean los correos electrónicos del usuario. El tratamiento es exclusivamente automatizado, salvo que sea necesario por motivos de seguridad (por ejemplo, la investigación de un abuso), para cumplir con la ley aplicable, o cuando el usuario otorgue su consentimiento explícito, por ejemplo al reportar un error de lectura.
13.4 Almacenamiento y retención
- Contenido de los correos electrónicos: no se almacena. El mensaje se procesa en memoria o en entornos temporales seguros y se descarta de forma inmediata y automática al finalizar la extracción. novia no conserva copias, respaldos ni archivos históricos de los correos del usuario.
- Datos extraídos de la transacción (comercio, monto, moneda, fecha, categoría y producto financiero): se conservan dentro de la cuenta del usuario mientras la cuenta permanezca activa, ya que constituyen su historial financiero dentro de la APP. El usuario puede eliminar registros individuales en cualquier momento, y todos los registros se eliminan al cerrar la cuenta.
- Metadatos de los mensajes procesados: el compromiso de eliminación inmediata descrito en las secciones 4 y 13.4 se refiere al contenido del correo electrónico. Para evitar registrar dos veces el mismo gasto, novia conserva un registro mínimo de control compuesto únicamente por el identificador del mensaje, su fecha y su remitente, sin ningún fragmento del contenido. Este registro se conserva mientras la integración permanezca activa y se elimina al revocarse la conexión o al cerrarse la cuenta.
- Tokens de OAuth: se almacenan cifrados y se eliminan de forma inmediata cuando el usuario desconecta la integración, revoca el acceso desde su Cuenta de Google o cierra su cuenta en novia.
- Datos de uso y diagnóstico: se conservan por un plazo máximo de doce (12) meses con fines de seguridad y mejora del servicio.
Cómo solicitar la eliminación. El usuario puede eliminar su cuenta y todos los datos asociados directamente desde la APP, mediante la opción de eliminación de cuenta. Alternativamente, puede solicitarlo escribiendo a soporte@novia.com.do, y la solicitud será atendida en un plazo no mayor a 15 días laborables.
Qué ocurre al desinstalar la APP. La desinstalación de la aplicación del dispositivo no elimina por sí sola la cuenta ni los datos asociados, ni revoca la autorización otorgada a Google. Para eliminar sus datos, el usuario debe utilizar la opción de eliminación de cuenta dentro de la APP o enviar la solicitud al correo indicado. Asimismo, puede revocar el acceso en cualquier momento desde la página de permisos de su Cuenta de Google; la revocación detiene de inmediato todo procesamiento posterior.
13.5 Compartición con terceros y proveedores de servicios
NOVIA, S.A.S. no vende ni comercializa datos de usuario. Los únicos terceros que pueden tratar datos de usuario, siempre por cuenta y bajo instrucciones de NOVIA, S.A.S. y sujetos a obligaciones contractuales de confidencialidad y seguridad, son:
- Resend — envío de correos electrónicos transaccionales (verificación de cuenta, restablecimiento de contraseña y notificaciones del servicio). Recibe únicamente la dirección de correo del destinatario y el contenido del mensaje generado por novia. No recibe el contenido de los correos electrónicos del usuario ni los datos obtenidos de las API de Google.
- Sentry — monitorización de errores y rendimiento de la aplicación. Recibe únicamente datos técnicos de diagnóstico (mensajes de error, trazas de ejecución, versión de la APP y tipo de dispositivo) y un identificador de cuenta que permite asociar el incidente al usuario afectado. No recibe el contenido de los correos electrónicos ni los datos obtenidos de las API de Google.
- Google Analytics — medición de tráfico del sitio web novia.com.do únicamente. No recibe datos provenientes de las API de Google ni información de las cuentas de los usuarios de la APP.
No se utiliza actualmente ningún procesador de pagos que trate datos de usuario. Cualquier incorporación futura de un proveedor que trate datos de usuario será reflejada en esta política.
13.6 Medidas de seguridad
- Cifrado de toda la información en tránsito mediante HTTPS/TLS.
- Cifrado de los tokens de OAuth y de los datos sensibles almacenados.
- Acceso interno limitado conforme al principio de mínimo privilegio: ningún miembro del personal accede de forma rutinaria a los datos de un usuario individual.
- Procesamiento seguro de los correos en memoria, sin persistencia de su contenido.
- Registro de actividad, monitoreo continuo y protocolos de respuesta ante incidentes, incluyendo la notificación a los usuarios afectados.
13.7 Información de contacto
Responsable del tratamiento: NOVIA, S.A.S. (producto: novia)
País de operación: República Dominicana
Correo de contacto: soporte@novia.com.do