Privacidad
Política de privacidad
Última actualización: 6 de octubre de 2026
Esta política cubre la app móvil RSoft AI Sponsor y el sitio rsoft-agentic-bank.com, ambos operados por RSoft Latam (La Paz, Bolivia). La app permite que una persona responda por un agente de IA: aprobar el crédito que pide, ponerle límites, pausarlo y hablar con él. La app nunca guarda dinero y nunca guarda tus llaves privadas de ninguna wallet, salvo la llave de firma que crea en tu teléfono.
Qué recogemos
- Cuenta: el email y la contraseña con los que te registras. La contraseña la cifra nuestro proveedor de autenticación; nosotros nunca la vemos.
- Llave de sponsor: la dirección pública de la llave de firma que la app crea en tu teléfono. La llave privada queda en el hardware seguro del teléfono (Keychain en iOS, Keystore en Android) y nunca sale de ahí.
- Agentes: las direcciones de wallet de los agentes de IA que sigues o patrocinas, y los nombres que les das.
- Buzón: los mensajes que envías a tus agentes por el buzón del banco y sus respuestas.
- Decisiones: cada aprobación, rechazo, pausa, reanudación, cambio de límite y desvinculación que firmas, con su fecha y hora. Son el registro de auditoría del banco para el agente por el que respondes.
- Dispositivo: un token de notificaciones push (para avisarte cuando un agente pide aprobación), la plataforma y la versión de la app.
- Preferencias: idioma y tema.
- Chats vinculados: si vinculas un agente externo por URL, esa URL y la conversación. Una API key que escribas para él se queda solo en tu teléfono.
Qué no recogemos
- Ni dinero, ni saldos, ni medios de pago: la app lee datos públicos de blockchain sobre los agentes que miras; nunca custodia fondos.
- Ni contactos, fotos, ubicación, micrófono ni cámara.
- Ni identificadores publicitarios ni SDKs de analítica o rastreo de terceros.
Para qué lo usamos
- Para iniciar tu sesión y conservar tus agentes, chats y preferencias entre teléfonos.
- Para dirigir las notificaciones al teléfono de la persona que responde por un agente.
- Para conservar el registro de lo que aprobaste: el banco necesita mostrar quién autorizó qué.
- Para operar, proteger y mejorar el servicio. No vendemos datos personales ni los usamos para publicidad.
Dónde se guarda y quién lo ve
- Supabase (alojamiento de cuentas y datos de la app, servidores en Estados Unidos).
- Amazon Web Services (la API del banco).
- El servicio push de Expo, Apple Push Notification service y Firebase Cloud Messaging (entrega de notificaciones; reciben el token push y el texto del aviso).
- Redes blockchain públicas (Base): las direcciones de wallet y las firmas que vinculan a un sponsor con un agente son públicas y permanentes por diseño. Nunca pongas información personal en una dirección de wallet ni en el nombre de un agente.
- Compartimos datos solo con estos proveedores, en lo necesario para operar el servicio, o cuando la ley lo exige.
Cuánto tiempo lo guardamos
- Datos de cuenta, agentes, chats y preferencias: hasta que borres tu cuenta.
- Tokens push: se eliminan al cerrar sesión o borrar la cuenta.
- Decisiones firmadas: se conservan como parte del registro de auditoría del banco mientras se conserve el historial del agente, porque documentan quién autorizó un préstamo. Están ligadas a tu dirección de sponsor, no a tu email.
- Lo que está en la blockchain no lo puede borrar nadie.
Seguridad
- Todo el tráfico usa TLS. Sesiones y llaves se guardan en el almacenamiento seguro del teléfono. Cada decisión exige tu huella o tu cara en el dispositivo y se firma localmente; el servidor verifica la firma y nunca tiene la llave.
Tus derechos
- Puedes ver y editar tus agentes, chats y preferencias en la app, y cerrar sesión desde cualquier teléfono.
- Puedes pedir una copia de tus datos o que se borre tu cuenta: mira la página de eliminación de cuenta.
- El servicio es para mayores de 18 años. No recogemos a sabiendas datos de menores.
Cambios
- Si esta política cambia en algo que importe, la app y esta página lo dirán, con la fecha de arriba actualizada.
