Transparencia de datos

Política de Privacidad

Política de Privacidad de ES Cambios. Última actualización: 10 de agosto de 2026.

Responsable y contacto

ES CAMBIOS SERVIÇOS DIGITAIS LTDA, CNPJ 59.633.657/0001-39, AV. ALBATROZ 548, FAZENDA RIO GRANDE, PR, CEP: 83.823-448. Correo de privacidad: casadecambios.ceo@gmail.com.

1. Alcance

Esta política explica cómo ES Cambios trata información personal en su aplicación de cambio y remesas, en sus flujos de soporte y en este sitio institucional. El servicio no está dirigido a menores de edad.

2. Información que tratamos

Según el tipo de cuenta, operación y método utilizado, podemos tratar:

  • Nombre, apellido, correo electrónico, teléfono, fecha de nacimiento, país y dirección.
  • CPF y otros datos de identificación requeridos para registro, KYC o cumplimiento.
  • Documentos de identidad, fotografías o PDF de documentos, selfie, imágenes capturadas por cámara, resultados de OCR e indicadores técnicos de calidad o similitud facial.
  • Beneficiarios o destinatarios, documentos, teléfonos, bancos, cuentas, llaves de pago y métodos de recepción.
  • Órdenes y remesas: rutas, importes, monedas, tasas, comisiones aplicables, conceptos, estados, fechas e historial de eventos.
  • Información de pago, wallet, comprobantes enviados por el cliente y comprobantes operativos vinculados a la ejecución de una remesa.
  • Datos de perfil comercial cuando corresponda a socios o agentes, como nombre e imagen del negocio y preferencias de rutas.
  • Mensajes de soporte y la información que el usuario decida incluir en ellos.
  • Tokens de notificación, plataforma, versión de la app, identificador técnico del dispositivo, registros de entrega push y eventos técnicos de seguridad.

Cuando el usuario pulsa expresamente una función para pegar datos, la aplicación puede interpretar el contenido del portapapeles para completar un destinatario. Esos datos solo se guardan como beneficiario cuando el usuario elige hacerlo o cuando son necesarios para la operación solicitada.

3. Cómo obtenemos la información

La información puede ser entregada directamente por el usuario, capturada mediante funciones solicitadas por él —como cámara, selección de archivos o portapapeles—, generada durante una operación o producida por controles técnicos de seguridad y notificación.

4. Finalidades y bases de tratamiento

Tratamos la información para crear y administrar cuentas, verificar identidad y teléfono, calcular y procesar remesas, gestionar wallet y pagos, informar estados, atender soporte, prevenir fraude, mantener auditoría y cumplir obligaciones legales o regulatorias.

Según corresponda, el tratamiento puede basarse en la ejecución del servicio solicitado, el cumplimiento de obligaciones legales o regulatorias, el ejercicio de derechos, intereses legítimos relacionados con seguridad y prevención de fraude, y el consentimiento cuando sea requerido.

5. KYC, OCR y comparación facial

ES Cambios puede solicitar documentos y selfie para validar identidad, apoyar revisión humana y reducir fraude. El OCR ayuda a extraer datos del documento. La aplicación también puede calcular localmente un indicador técnico de similitud entre la fotografía del documento y la selfie.

El porcentaje de similitud es informativo para los revisores autorizados: no aprueba ni rechaza automáticamente un KYC y no impide por sí solo enviar la solicitud a revisión humana.

6. Proveedores, operadores y comunicación de datos

ES Cambios utiliza Supabase para autenticación, base de datos, funciones y almacenamiento. Utiliza Firebase Cloud Messaging únicamente para entregar notificaciones push; no declaramos el uso de Firebase Authentication.

Administradores y operadores autorizados pueden acceder solo a la información necesaria para revisar pagos, ejecutar remesas, atender incidentes y cumplir sus funciones. Un comerciante que ejecuta una orden puede recibir los datos del destinatario necesarios para efectuar el pago, con acceso limitado por rol y responsabilidad.

También podremos comunicar información cuando sea legalmente exigida por autoridades competentes, para prevenir fraude o defender derechos. No vendemos datos personales ni los utilizamos para publicidad comportamental.

7. Notificaciones y permisos

La app puede solicitar permisos de cámara, notificaciones y biometría para funciones concretas. Las notificaciones informan sobre estados de remesas, pagos, KYC, seguridad y eventos operativos. El usuario puede administrar estos permisos desde Android.

8. Seguridad y biometría local

Aplicamos controles de acceso por rol, almacenamiento privado, sesiones autenticadas, registros de eventos y otras medidas técnicas y organizativas razonables. Las credenciales protegidas por Android Keystore permanecen en el dispositivo.

Cuando el usuario habilita el acceso biométrico, Android realiza la validación local. ES Cambios no recibe ni almacena la plantilla de huella digital o rostro administrada por el sistema operativo. Al cerrar sesión se elimina la asociación biométrica local de esa sesión.

9. Conservación y eliminación

Conservamos los datos durante el tiempo necesario para prestar el servicio y cumplir obligaciones legales, regulatorias, contables, antifraude, de auditoría o defensa de derechos. Cuando resulten aplicables obligaciones de prevención de lavado de dinero o conservación financiera, ciertos registros de clientes y transacciones podrán mantenerse por el plazo legal correspondiente, que puede ser de al menos cinco años.

Como política operativa general, las notificaciones internas pueden eliminarse después de 180 días, el historial técnico de push después de 90 días, los registros diagnósticos después de 30 a 90 días y los archivos huérfanos después de 14 a 30 días. Órdenes canceladas sin pago pueden eliminarse o anonimizarse después de 12 meses, siempre que no exista una obligación válida de conservación.

10. Transferencias internacionales

La infraestructura tecnológica y las operaciones internacionales pueden implicar tratamiento o almacenamiento de información fuera del país del usuario. Cuando corresponda, se adoptarán medidas de protección y cumplimiento aplicables.

11. Derechos del usuario

El usuario puede solicitar confirmación del tratamiento, acceso, corrección, actualización, información, portabilidad cuando corresponda, oposición, revocación de consentimiento y eliminación de datos no sujetos a conservación obligatoria. Las solicitudes pueden requerir verificación de identidad y titularidad.

Canal de privacidad: casadecambios.ceo@gmail.com.

12. Eliminación de cuenta

La aplicación ofrece una opción dentro de Mi perfil y también existe una vía web para quien ya no tenga acceso a la app. Eliminar la cuenta no equivale a una suspensión temporal.

13. Sitio web y cambios de esta política

Este sitio institucional es estático y no utiliza formularios, cookies de seguimiento, analítica ni publicidad. Podemos actualizar esta política cuando cambien las funciones, proveedores u obligaciones aplicables; la fecha vigente se mostrará al inicio.