Versión 2.2 · vigente desde el 4 de septiembre de 2026
Política de Privacidad de Cuadralo
Última actualización: 4 de septiembre de 2026
Esta Política de Privacidad describe cómo Cuadralo, proyecto cuya persona jurídica titular se encuentra en proceso de constitución (la razón social, la identificación fiscal y el domicilio se publicarán en esta misma página al completarse) (en adelante, «Cuadralo», «nosotros»), recolecta, usa, almacena y protege los datos personales de quienes usan la aplicación Cuadralo (web, iOS y Android; el «Servicio»).
1. Responsable del tratamiento
Cuadralo es el responsable del tratamiento de los datos personales descritos en esta Política. Para ejercer sus derechos o consultar cualquier tema de privacidad, escriba a privacidad@cuadralove.com.
2. Datos que recogemos y de dónde
2.1. Datos de cuenta
- Correo electrónico: se guarda cifrado (AES-256-GCM) en nuestra base de datos; para poder detectar un correo repetido sin descifrarlo, se guarda además un índice ciego (HMAC determinista) derivado de él.
- Nombre visible (
display_name): el que el Usuario ingresa, o el que entrega Google/Apple en el primer inicio de sesión. Se guarda como texto, sin cifrar a nivel de campo (sección 4.4). - Contraseña, cuando la Cuenta tiene una: nunca se guarda en texto claro. Se almacena como un hash Argon2id (función de derivación de clave con memoria alta), que no permite recuperar la contraseña original. Una Cuenta creada por Google, Apple o passkey no tiene contraseña hasta que el Usuario decide fijar una.
- Identificador de proveedor (Google, Apple), cuando
el Usuario entra por esa vía: un identificador opaco
(
subject) que el proveedor asigna a la cuenta, no la contraseña de ese proveedor. - Passkeys (WebAuthn): guardamos la clave
pública de cada passkey registrada y los siguientes metadatos
de la credencial: un identificador de credencial, un contador de firmas
(para detectar clonación), el
aaguiddel autenticador, los transportes que soporta (USB, NFC, Bluetooth, etc.), si admite y usa respaldo en la nube del propio autenticador (backup_eligible/backup_state), el tipo de attestation, la fecha de último uso y el nombre que el Usuario le da al dispositivo. La clave privada nunca sale del dispositivo del Usuario ni llega a nuestros servidores.
2.2. Contenido financiero que el Usuario ingresa
Cuentas, grupos de cuentas, saldos, movimientos (ingresos, gastos, ajustes, transferencias), pagos recurrentes programados, categorías, etiquetas, notas de texto libre y tasas de cambio ingresadas manualmente. Este contenido lo genera el Usuario; Cuadralo no lo obtiene de bancos ni de terceros financieros.
2.3. Datos de terceros que el Usuario decide ingresar
Algunos campos de texto libre permiten identificar a una persona
distinta del Usuario — por ejemplo, el nombre del beneficiario de un
pago recurrente (payee_name) o una nota sobre un
movimiento. El Usuario es responsable de esos datos conforme a la
sección 5.4 de los Términos y Condiciones; Cuadralo los almacena como
cualquier otro Contenido del Usuario, sin usarlos para identificar,
contactar ni perfilar a esa persona.
2.4. Datos de uso y dispositivo
- Dirección IP: se usa para aplicar límites de
intentos de inicio de sesión y prevenir abuso (fuerza bruta, credential
stuffing). Se guarda en texto claro (no cifrada ni con
índice ciego) en una tabla de control de intentos, asociada a una clave
técnica (
login:ip:<ip>), y se elimina automáticamente en una purga que corre cada 10 minutos sobre las entradas ya vencidas (sección 11.2). El correo o credencial usado en un intento de login, en cambio, sí se guarda mediante un índice ciego (HMAC), nunca en claro. - Identificador de dispositivo (
device), opcional, que el cliente puede enviar al iniciar sesión para fines de diagnóstico de sesión. - Token de notificaciones push: cuando la función de aviso de pagos recurrentes esté disponible en la App y el Usuario la habilite, guardaremos el token que Firebase Cloud Messaging (FCM) asigna a ese dispositivo, la plataforma (iOS/Android), la versión de la App y el idioma configurado, para poder avisarle de un pago próximo a vencer.
- Cookies de sesión (web):
cua_sessionycua_refresh, cadenas opacas HttpOnly que identifican la sesión sin exponer datos legibles al navegador. No son cookies de rastreo ni de publicidad. - Token de sesión (móvil): un token opaco equivalente
a la cookie web, enviado por cabecera
Authorization.
2.5. Almacenamiento en el dispositivo o el navegador
En el navegador y en el dispositivo, la App guarda localmente el token de sesión, el token de renovación y los datos básicos de su Cuenta (correo, nombre visible, método de inicio de sesión y espacios) para mantenerle identificado entre visitas. Puede eliminarlos cerrando sesión o borrando los datos del sitio.
El mecanismo concreto depende de la plataforma:
- App móvil (iOS/Android): ese almacén es el cifrado
del sistema operativo — Keychain en iOS,
Keystore/
EncryptedSharedPreferencesen Android. Una operación financiera enviada pero sin confirmación del servidor también puede guardarse ahí brevemente, para poder reintentarla sin duplicarla. - Web: el Servicio web también guarda el token de
sesión, el token de renovación y esos datos básicos en el almacenamiento
local del propio navegador (
localStorage), además de la cookieHttpOnlyque el gateway usa para autenticar cada solicitud. El token guardado enlocalStorageno se usa para autenticar solicitudes en la web —esa función la cumple la cookie.
2.6. Datos de inicio de sesión con Google y Apple
Al iniciar sesión con Google (Google Identity
Services) solicitamos únicamente los permisos básicos de identidad:
openid, email y profile. Al
iniciar sesión con Apple (Sign in with Apple, cuando
esté disponible) recibimos del proveedor el identificador de cuenta
(subject), el correo electrónico (incluido el correo de
relay privado que Apple puede asignar) y, si el proveedor lo entrega, el
nombre visible. No recibimos ni almacenamos la contraseña de esas
cuentas.
El uso de estos datos se limita a crear y autenticar la Cuenta en Cuadralo. Cumplimos la Política de Uso Limitado de Datos de Usuario de los Servicios de API de Google (Google API Services User Data Policy): «El uso que hace Cuadralo de la información recibida de las API de Google, y su transferencia a cualquier otra aplicación, cumplirá con la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado» — ver https://developers.google.com/terms/api-services-user-data-policy. No usamos estos datos para publicidad ni los vendemos.
2.7. Lo que NO recogemos
A la fecha de esta Política (verificado por última vez el 2026-09-03), Cuadralo no integra herramientas de analítica de terceros ni de monitoreo de fallos dentro de la App (por ejemplo, no usa Firebase Analytics, Google Analytics, Sentry ni Crashlytics; tenemos prevista la integración de Firebase Cloud Messaging exclusivamente para el envío de notificaciones push cuando esa función esté disponible en la App, secciones 2.4 y 6). No recogemos datos de geolocalización precisa, contactos, cámara ni micrófono, ni usamos identificadores publicitarios. Esta declaración puede cambiar si el Servicio incorpora nuevas herramientas; en ese caso, actualizaremos esta sección antes de activarlas.
3. Finalidades y base legal
| Finalidad | Datos involucrados | Base legal |
|---|---|---|
| Crear y mantener la Cuenta | correo, nombre, contraseña/proveedor, passkeys | ejecución del contrato de servicio |
| Operar el Servicio (registrar y mostrar movimientos, saldos, tasas, recurrentes) | Contenido financiero | ejecución del contrato de servicio |
| Enviar notificaciones push de pagos próximos | token FCM, plataforma, idioma | ejecución del contrato de servicio (función que el Usuario activa) |
| Prevenir fraude y abuso (límites de intentos) | IP, índice ciego del correo | interés legítimo |
| Mantener la sesión activa | cookies/token de sesión | ejecución del contrato de servicio |
| Comunicaciones operativas (verificación de correo, avisos de seguridad) | correo | ejecución del contrato de servicio |
| Cumplimiento de obligaciones legales | los que la ley exija | obligación legal |
Cuando el Servicio incorpore espacios colaborativos (sección 7), la base legal de ese tratamiento será la ejecución del contrato de servicio entre Cuadralo y cada Usuario del Espacio.
3.1. Decisiones automatizadas. Cuadralo no toma decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre el Usuario o le afecten significativamente de forma similar. Los cálculos de saldos, totales y tasas del Servicio son informativos (Términos, sección 3), no decisiones sobre el Usuario.
3.2. Destinatarios por requerimiento legal. Cuadralo puede divulgar datos personales cuando una autoridad competente lo requiera mediante un proceso legal válido (orden judicial, requerimiento de una autoridad de protección de datos o de una autoridad de aplicación de la ley), o cuando sea razonablemente necesario para proteger los derechos, la propiedad o la seguridad de Cuadralo, de sus Usuarios o de terceros.
4. Cifrado, seguridad y respaldos
4.1. En tránsito: toda comunicación con el Servicio viaja por TLS (HTTPS), con certificados emitidos por una autoridad de certificación reconocida.
4.2. Capa opcional de cifrado del cuerpo entre la App y el gateway. Adicionalmente a TLS, el cuerpo de algunas solicitudes y respuestas entre la App y nuestro servidor de borde puede viajar cifrado con una capa propia (X25519 + AES-256-GCM), como fricción adicional ante quien intercepte el tráfico. Esta capa no es cifrado de extremo a extremo: nuestro servidor de borde descifra ese cuerpo para poder procesarlo y validarlo, igual que hace con cualquier solicitud sin esa capa. Lo que la protege del resto de nuestra infraestructura es el control de acceso a ese servidor, no el cifrado del cuerpo.
4.3. Qué se cifra a nivel de campo en la base de datos, y qué no. El correo electrónico y los datos internos de la sesión activa se cifran a nivel de campo (AES-256-GCM) antes de guardarse; la contraseña se guarda como hash Argon2id, nunca en texto claro. El resto del Contenido del Usuario —montos, notas, nombres de cuentas y de beneficiarios, categorías, etiquetas y el nombre visible de la Cuenta— se guarda en columnas de base de datos sin cifrado adicional a nivel de campo. Su protección depende del acceso restringido al servidor y a la base de datos, del cifrado en tránsito, y del cifrado de los respaldos descrito en 4.5, no de que el dato en sí esté cifrado dentro de la tabla.
4.4. Ningún sistema es perfectamente seguro. Cuadralo aplica medidas técnicas y organizativas razonables conforme al estado de la técnica, pero no puede garantizar seguridad absoluta.
4.5. Respaldos. El servidor genera un volcado diario
de la base de datos (pg_dumpall) comprimido, que no
lleva cifrado adicional a nivel de archivo más allá del control
de acceso al servidor donde se guarda. Ese volcado se sube además,
cifrado, a un almacenamiento externo (Backblaze B2) mediante la
herramienta restic, con una política de retención de
aproximadamente 7 copias diarias, 4 semanales y 6 mensuales. Los
respaldos permiten recuperar el servicio ante una falla, pero también
implican que una copia de los datos existentes al momento del respaldo
puede persistir hasta que ese respaldo rote, incluso después de que el
dato original se haya borrado del sistema en vivo (sección 5.2,
9.4).
5. Retención de datos
5.1. Los datos de Cuenta y Contenido financiero se conservan mientras la Cuenta permanezca activa.
5.2. Cuando el Usuario solicita el borrado de su Cuenta (sección 9), Cuadralo marca la Cuenta como eliminada y sobrescribe o revoca los datos identificados en la sección 9.3, incluidas sus credenciales (passkeys, identidades de Google/Apple, sesiones, tokens de notificación push). Una copia puede persistir en los respaldos cifrados descritos en la sección 4.5 hasta que esos respaldos venzan según la política de retención vigente (hasta 6 meses en el caso del respaldo mensual más antiguo).
5.3. Los registros de límite de intentos (dirección IP, ventanas de bloqueo) se conservan por períodos cortos: una tarea automática los purga cada 10 minutos una vez vencidos (sección 11.2).
5.4. Los códigos de verificación de correo se eliminan al usarse. El registro de un código no usado, y el registro que sostiene cada clave de idempotencia de una escritura financiera (usado para no duplicar un movimiento reenviado), se conservan en la base en vivo hasta su purga por antigüedad, además de en los respaldos descritos en la sección 4.5.
5.5. Cuentas inactivas. Cuadralo puede establecer un período de inactividad, hoy en evaluación en veinticuatro (24) meses, tras el cual notificará al Usuario antes de aplicar cualquier medida sobre una Cuenta sin actividad.
5.6. Retención excepcional por fraude o reclamo legal. Cuando sea razonablemente necesario para investigar un uso fraudulento del Servicio, defender un derecho legal o cumplir una obligación legal, Cuadralo puede conservar los datos estrictamente necesarios para ese fin por más tiempo del descrito en esta sección, incluso tras una solicitud de borrado, y solo para ese propósito.
6. Subencargados y transferencias internacionales
6.1. Cuadralo utiliza los siguientes proveedores para operar el Servicio:
| Proveedor | Función | Datos que procesa |
|---|---|---|
| OVHcloud | Alojamiento del servidor y la base de datos (región Virginia, Estados Unidos) | todos los datos del Servicio |
| Backblaze (Backblaze B2) | Almacenamiento externo de la copia de respaldo cifrada (vía
restic) |
copia cifrada de toda la base de datos |
| Autenticación (Google Identity Services); notificaciones push (Firebase Cloud Messaging), cuando esa función esté disponible | identificador de cuenta, correo, nombre; token de notificación del dispositivo, solo si esa función está activa | |
| Apple | Autenticación (Sign in with Apple), distribución en App Store | identificador de cuenta, correo, nombre |
| BCV, Binance P2P, dolarapi | Fuente de tasas de cambio de referencia | ninguno — se consultan sin enviarles datos personales del Usuario |
6.2. El servidor que aloja el Servicio se encuentra en Virginia, Estados Unidos. Si el Usuario accede desde una jurisdicción distinta, sus datos se transfieren a esa región para ser procesados. Esas transferencias, y las que se produzcan hacia los proveedores de la tabla anterior, se amparan en cláusulas contractuales tipo u otro mecanismo de transferencia válido bajo la ley aplicable, según corresponda con cada proveedor.
6.3. Cuadralo no vende datos personales a terceros ni los comparte con fines publicitarios.
6.4. Cambio de control. Si Cuadralo participa en una fusión, adquisición o venta de activos, los datos personales descritos en esta Política pueden transferirse como parte de esa operación. Se notificará a los Usuarios antes de que sus datos queden sujetos a una política de privacidad distinta.
7. Funciones futuras: espacios colaborativos
A la fecha de esta Política, cada Espacio pertenece a una única Cuenta y no existe una función para invitar a otras personas a verlo o editarlo. Cuadralo tiene previsto incorporar esa función en el futuro; cuando esté disponible, esta Política se actualizará para describir qué ve cada persona invitada, con qué base legal y cómo revocar su acceso.
8. Derechos del Usuario
El Usuario puede ejercer, respecto de sus datos personales, los siguientes derechos, escribiendo a privacidad@cuadralove.com:
- Acceso: solicitar una copia de los datos personales que tratamos sobre usted.
- Rectificación: corregir datos inexactos (por ejemplo, el nombre visible).
- Exportación / portabilidad: recibir su Contenido financiero en un formato estructurado de uso común (sección 9.3).
- Borrado: solicitar la eliminación de su Cuenta y sus datos, conforme a la sección 9.
- Oposición y limitación: oponerse a un tratamiento basado en interés legítimo, o solicitar que se limite el tratamiento mientras se resuelve una solicitud.
Cuadralo responde dentro de un (1) mes desde la recepción de la solicitud, prorrogable hasta dos meses adicionales cuando la solicitud sea compleja o haya varias simultáneas, informando el motivo de la prórroga dentro del primer mes (mismo plazo que el artículo 12 del RGPD; ver el anexo por región, sección 12, para plazos distintos donde una ley local los fije).
9. Borrado de cuenta
9.1. A la fecha de esta Política, el borrado de Cuenta se gestiona por solicitud, escribiendo a privacidad@cuadralove.com. Cuadralo trabaja en incorporar el borrado directamente desde la propia App en una versión futura, conforme lo exige la política de Google Play y de Apple App Store para aplicaciones que permiten crear cuentas.
9.2. Cuadralo confirma la solicitud y ejecuta el borrado dentro del plazo de un (1) mes descrito en la sección 8, salvo prórroga informada.
9.3. El borrado de la Cuenta es, a la fecha de esta Política, un procedimiento que Cuadralo ejecuta sobre la base de datos al recibir la solicitud. Consiste en:
- marcar la Cuenta como eliminada;
- sustituir el correo cifrado y su índice de búsqueda por un valor aleatorio — la base de datos no permite dejar esos dos campos vacíos, así que en vez de borrarlos se sobrescriben, de modo que el correo original deja de estar en ningún lugar legible y deja de poder vincularse a ningún registro futuro;
- eliminar el nombre visible y la contraseña;
- revocar todas las passkeys, todos los tokens de notificación push y todas las sesiones activas de la Cuenta;
- respecto del Contenido financiero de los Espacios de su propiedad exclusiva: si Cuadralo no tiene una obligación legal de conservarlo, programa su supresión física dentro de los treinta (30) días siguientes; si existe una obligación legal de conservar cierto registro (por ejemplo, contable o tributaria), Cuadralo conserva únicamente ese registro, anonimizado en la medida en que esa obligación lo permita, y solo por el plazo que ella exija.
La base legal de este borrado es el ejercicio, por el Usuario, de su derecho de supresión, y el cumplimiento por Cuadralo de la obligación legal correspondiente.
9.4. Lo que se conserva pese al borrado: una copia puede persistir en los respaldos cifrados descritos en la sección 4.5, hasta que venza su período de retención (hasta 6 meses), y los datos que la sección 5.6 permite retener excepcionalmente por fraude o reclamo legal.
9.5. Si el Usuario es propietario de un Espacio que, cuando exista la función de la sección 7, esté compartido con otras personas, Cuadralo informará el efecto de ese borrado sobre los demás miembros antes de confirmarlo.
10. Menores de edad
El Servicio no está dirigido a menores de 18 años. Cuadralo no recoge intencionalmente datos de menores. Si un padre, madre o tutor detecta que un menor ha creado una Cuenta, puede solicitar su borrado escribiendo a privacidad@cuadralove.com.
11. Seguridad y notificación de incidentes
11.1. Cuadralo aplica las medidas técnicas descritas en la sección 4 para proteger los datos personales.
11.2. Purga de registros de intentos. Una tarea automática recorre la tabla de límites de intentos cada 10 minutos y elimina las entradas ya vencidas, incluida la dirección IP que guardan en texto claro (sección 2.4).
11.3. Notificación de incidentes. En caso de un incidente de seguridad que comprometa datos personales de forma que genere un riesgo razonable para los derechos del Usuario, Cuadralo notificará:
- a la autoridad de control competente, sin dilación indebida y, cuando sea posible, dentro de las 72 horas de haber tenido conocimiento del incidente, cuando aplique el RGPD/UK GDPR;
- al Usuario afectado, sin dilación indebida, cuando el incidente genere un alto riesgo para sus derechos, conforme al mismo marco;
- en Brasil, a la ANPD y a los titulares afectados, dentro de 3 (tres) días hábiles desde que Cuadralo tuvo conocimiento de que el incidente afectó datos personales, conforme a la Resolución CD/ANPD n.º 15/2024 (ese plazo se cuenta doble para agentes de tratamiento de pequeño porte, sujeto a que Cuadralo califique como tal);
- en Colombia, a la Superintendencia de Industria y Comercio, conforme al procedimiento que esa autoridad tenga vigente;
- en México, sin dilación indebida al titular, conforme a la ley aplicable;
- en cualquier otra jurisdicción, dentro del plazo que su ley de protección de datos establezca.
12. Anexo por región
12.1. Unión Europea, Espacio Económico Europeo y Reino Unido (RGPD / UK GDPR)
A la fecha de esta Política, el Servicio no se dirige a personas en la Unión Europea, el Espacio Económico Europeo ni el Reino Unido: no está localizado a esos mercados, no se promociona ahí de forma dirigida y no ofrece precios en euros o libras. Si en el futuro Cuadralo decide dirigir el Servicio a esos territorios, aplicará entonces lo siguiente:
- la base legal de cada tratamiento será la detallada en la sección 3;
- el Usuario tendrá derecho a presentar una reclamación ante la autoridad de control de protección de datos de su país de residencia (por ejemplo, en España la AEPD; en el Reino Unido, la ICO);
- las transferencias internacionales hacia Virginia, Estados Unidos se ampararán en cláusulas contractuales tipo u otro mecanismo de transferencia válido entre Cuadralo y sus proveedores de infraestructura (sección 6.2);
- Cuadralo designará un representante en la UE/EEE y en el Reino Unido, conforme al artículo 27 del RGPD/UK GDPR.
Mientras el Servicio no se dirija a esos territorios, una persona que acceda desde ahí queda cubierta por los principios generales de esta Política (secciones 1 a 11) y por la sección 12.4 (resto del mundo); Cuadralo no vende datos personales ni los usa para publicidad dirigida, se dirija o no el Servicio a esa región.
12.2. Estados Unidos (CCPA/CPRA y leyes estatales equivalentes)
- Cuando la CCPA/CPRA aplique al Usuario por su residencia en California, tiene derecho a saber qué categorías de datos personales se recogen, con qué finalidad y por cuánto tiempo se conservan (ver la tabla de la sección 2 y la sección 5), a solicitar su eliminación (sección 9), a la portabilidad (sección 8), y a no sufrir discriminación por ejercer estos derechos. En los términos de la categorización de la CCPA (§1798.140(v)): recogemos identificadores (correo, identificador de dispositivo), información de cuenta protegida (contraseña como hash), e información financiera que el propio Usuario ingresa como Contenido del Usuario; cada categoría se conserva por el plazo descrito en la sección 5.
- Cuadralo no vende ni «comparte» datos personales en el sentido de la CCPA/CPRA (incluida la definición amplia de «compartir» para publicidad conductual entre contextos). Esta Política —en particular las secciones 2 y 3— funciona como el Notice at Collection que exige la CCPA/CPRA: informa, antes o al momento de recoger cada categoría de datos, qué se recoge, con qué finalidad y por cuánto tiempo se conserva. El enlace «No vender ni compartir mi información personal» solo corresponde publicarlo cuando exista una venta o un «compartir» en el sentido de esa ley; mientras no exista ninguno de los dos, Cuadralo no lo publica, y lo hará antes de que exista.
- Cuadralo respeta las señales de Global Privacy Control como solicitud válida de no venta/no compartir, en la medida en que la ley aplicable lo exija. El Servicio no responde hoy a la cabecera Do Not Track del navegador de forma diferenciada, porque no realiza rastreo entre sitios.
- Residentes de Virginia (VCDPA), Colorado (CPA) y otros estados con leyes de privacidad equivalentes tienen, en lo aplicable, los mismos derechos de acceso, rectificación, eliminación y portabilidad descritos en la sección 8, ejercitables en privacidad@cuadralove.com.
12.3. América Latina
- Venezuela: no cuenta con una ley general de protección de datos personales equivalente al RGPD a la fecha de esta Política. El derecho a la protección de la vida privada y de los propios datos deriva del artículo 28 de la Constitución de la República Bolivariana de Venezuela (que reconoce el habeas data) y de su desarrollo por la Sala Constitucional del Tribunal Supremo de Justicia (sentencia n.º 1318 del 4 de agosto de 2011, entre otras). Cuadralo aplica los principios de esta sección también a Usuarios en Venezuela por buena práctica.
- Colombia (Ley 1581 de 2012 y su reglamento): el Usuario tiene derecho a conocer, actualizar, rectificar y suprimir sus datos personales, y a presentar quejas ante la Superintendencia de Industria y Comercio (SIC) una vez agotado el trámite directo con Cuadralo. Si el volumen de Usuarios colombianos lo exige, Cuadralo evaluará la inscripción de sus bases de datos en el Registro Nacional de Bases de Datos (RNBD).
- México (LFPDPPP): este documento funciona como el aviso de privacidad de Cuadralo para Usuarios en México, con el responsable identificado en la sección 1 y su domicilio en domicilio por publicar. Las finalidades primarias del tratamiento son las de la sección 3; Cuadralo no trata datos para finalidades secundarias sin ofrecer al Usuario un mecanismo para negarse. El Usuario puede revocar su consentimiento y ejercer sus derechos de acceso, rectificación, cancelación y oposición escribiendo a privacidad@cuadralove.com.
- Argentina (Ley 25.326, habeas data): el Usuario tiene derecho de acceso, rectificación y supresión, y puede presentar reclamos ante la Agencia de Acceso a la Información Pública (AAIP). Cuadralo evaluará la inscripción de su base de datos ante el Registro Nacional de Bases de Datos de la AAIP si el volumen de Usuarios argentinos lo exige; las transferencias internacionales de datos personales fuera de Argentina se ajustan, en lo aplicable, al régimen de la Disposición 60-E/2016.
- Brasil (LGPD): el Usuario tiene los derechos de confirmación, acceso, corrección, anonimización, portabilidad y eliminación, y puede presentar reclamos ante la Autoridade Nacional de Proteção de Dados (ANPD). La base legal aplicable, en términos de la LGPD, corresponde a la ejecución de contrato y al interés legítimo descritos en la sección 3. Contacto del encarregado (DPO) para Brasil: privacidad@cuadralove.com.
- Chile (Ley 19.628, modificada por la Ley 21.719): el Usuario tiene derecho de acceso, rectificación, cancelación, oposición y portabilidad, ejercitable ante la Agencia de Protección de Datos Personales una vez esta se encuentre en funciones, o directamente ante Cuadralo mientras tanto. Cuadralo evaluará la designación de un representante local en Chile si la Ley 21.719 lo exige según el volumen de Usuarios chilenos.
12.4. Resto del mundo
Para cualquier país no listado expresamente, aplican los principios generales de esta Política (secciones 1 a 11): transparencia sobre los datos recogidos, límite a las finalidades descritas, no venta de datos personales, y el ejercicio de derechos de acceso, rectificación, exportación y borrado a través de privacidad@cuadralove.com. Cuando la ley local del Usuario otorgue derechos adicionales o más protectores que los descritos aquí, esos derechos locales prevalecen en la medida que sean imperativos.
13. Cambios a esta Política
Cuadralo puede modificar esta Política en cualquier momento, incluido el supuesto de cambio de control descrito en la sección 6.4. Los cambios materiales se notificarán dentro de la App o por correo electrónico con antelación razonable antes de su entrada en vigor. La fecha de «Última actualización» al inicio y al final de este documento refleja la versión vigente.
14. Contacto
Preguntas sobre esta Política o solicitudes de derechos: privacidad@cuadralove.com. Preguntas legales generales: legal@cuadralove.com.
Última actualización: 4 de septiembre de 2026
