← Volver
MonkeyMoney

Monkey Money

Política de Privacidad

Última actualización: 01/10/2026  ·  Versión 1.2

En Monkey Money nos tomamos en serio la privacidad y protección de los datos personales. Esta Política de Privacidad explica cómo recopilamos, usamos, almacenamos, compartimos y protegemos tus datos cuando utilizas nuestro sitio web, aplicación, integraciones y servicios relacionados. Está alineada con nuestra Política interna de Protección de Datos Personales (MM-POL-03), parte del Sistema de Gestión de Seguridad de la Información construido sobre ISO/IEC 27001:2022 y la legislación chilena aplicable.

Al usar Monkey Money, crear una cuenta, vincular tu correo o autorizar integraciones, declaras haber leído esta Política y otorgar tu consentimiento para el tratamiento de tus datos personales conforme a ella y a la legislación aplicable.

1. Quiénes somos

Monkey Money es un proyecto en formación impulsado por sus founders Diego Olivares (CEO) y Sergio Cubelli (CTO), quienes asumen solidariamente las obligaciones derivadas de esta Política mientras la sociedad no esté formalmente constituida. Al constituirse la sociedad, la titularidad y responsabilidad sobre el tratamiento de datos se transfieren íntegramente a la persona jurídica.

Encargado de Protección de Datos Personales (DPO): Sergio Cubelli. Canal de contacto: privacy@monkeymoney.cl.

2. Qué hace Monkey Money

Monkey Money ordena tus gastos, ingresos y deudas a partir de los correos que te mandan tus bancos y algunos comercios, y de los estados de cuenta y liquidaciones en PDF que llegan a tu Gmail. Para ello, la plataforma:

  • se conecta a tu Gmail mediante OAuth de Google con el permiso gmail.readonly (solo lectura);
  • busca únicamente correos de los dominios listados en la sección 3;
  • extrae montos, fechas, comercios, bancos, últimos 4 dígitos de tarjeta y tipo de movimiento;
  • lee los estados de cuenta, cartolas y liquidaciones en PDF adjuntos a esos correos, o los que tú subas;
  • arma tu mes: lo que gastaste, lo que entró, lo que debes, tus suscripciones y lo que cuesta tu mes;
  • te pregunta lo que no puede saber solo (por ejemplo, si un cobro repetido es una suscripción) y te avisa de vencimientos y cobros rechazados.

Monkey Money no es un banco, ni una entidad financiera, ni una aseguradora, ni un emisor de tarjetas. Lo que mostramos busca ayudarte a ordenar tu información y no constituye asesoría financiera personalizada, oferta vinculante de crédito ni evaluación de solvencia.

3. Qué correos leemos

A Gmail le pedimos solo correos enviados desde los dominios de estos remitentes; no leemos correos de ningún otro dominio. Al recibirlos volvemos a comprobar el remitente y descartamos los de direcciones de correo personal (Gmail, Hotmail, iCloud u otras).

  • Bancos, tarjetas y billeteras: Banco de Chile, BCI, BancoEstado, Santander, Itaú, Scotiabank, Banco Falabella y CMR, Tenpo, MACH, Mercado Pago y Tarjeta Lider BCI (incluida su financiera, que confirma los pagos hechos por Servipag).
  • Seguros de un banco: Zurich Santander.
  • Tienda de aplicaciones: Google Play, solo desde su dirección de recibos (googleplay-noreply@google.com) y nunca el resto de los correos de Google.
  • Comercios y servicios que envían recibos o avisos de cobro: Falabella (tienda), Uber, DiDi, Hostinger y Anthropic.
  • Empleador: liquidaciones de sueldo de Walmart Chile, y los avisos de pago de remuneraciones que envía BancoEstado.
  • Inversión y previsión: Capital.com, Hapi y AFP UNO.

Si sumamos un remitente, actualizamos esta lista antes de leer sus correos.

4. Qué datos recopilamos

a) Datos de identificación y cuenta

Nombre, correo electrónico, foto de perfil de Google, identificadores de cuenta, fecha de registro y las preferencias que configures (por ejemplo, tu día de pago).

b) Datos de la integración con Gmail

  • dirección de correo de tu cuenta Google y de hasta 2 correos adicionales que conectes;
  • identificadores técnicos de los mensajes y sus metadatos (remitente, asunto, fecha);
  • tokens OAuth de acceso y refresco, guardados cifrados con AES-256-GCM.

Del contenido de los correos de la sección 3 guardamos los datos del movimiento: monto, moneda, fecha, comercio, banco, últimos 4 dígitos de la tarjeta y tipo de movimiento. El lector actual no guarda el cuerpo del correo. El lector anterior, que sigue activo para los correos de bancos, de Zurich Santander y de la tienda Falabella, guarda el asunto y el cuerpo de esos correos, incluidos los que no son movimientos (por ejemplo, publicidad o avisos de seguridad).

c) Estados de cuenta, cartolas y liquidaciones en PDF

  • Abrimos solo los PDF adjuntos a correos de estado de cuenta, cartola o liquidación cuyo remitente pasó la verificación de autenticidad del correo, y los que tú subas en el panel.
  • De un PDF leído guardamos sus datos (totales, fechas, cupo, tasas, movimientos) y una huella del archivo para no leerlo dos veces. No guardamos el archivo.
  • Un PDF que todavía no podemos abrir o leer se guarda cifrado con AES-256-GCM hasta 30 días y luego se borra.
  • Los nombres de otras personas que aparecen en una cartola (por ejemplo, en una transferencia) se guardan solo como iniciales y una huella generada con una clave propia de tu cuenta.
  • Una liquidación de sueldo trae tu empleador, haberes, descuentos y sueldo líquido. Sus descuentos pueden incluir datos sensibles, como salud, previsión o cuota sindical. Los usamos solo para mostrarte tu sueldo y tus descuentos.

d) Tu RUT

Muchos bancos protegen sus PDF con parte de tu RUT. Si nos lo das en el panel, lo guardamos cifrado con AES-256-GCM y lo usamos solo para abrir tus PDF. Puedes borrarlo cuando quieras desde Mi perfil.

e) Tu número de WhatsApp (opcional)

Si activas los avisos por WhatsApp, guardamos tu número cifrado con AES-256-GCM, la fecha en que los activaste y un registro de cada aviso enviado. Los avisos dicen el nombre del banco o comercio, los últimos 4 dígitos de la tarjeta y fechas; nunca montos. Puedes desactivarlos cuando quieras.

f) Lo que nos respondes

Tus respuestas en el panel (la categoría de un comercio, si un cobro es una suscripción, si un gasto es fijo o variable, los gastos que agregas a mano) se guardan para tu cuenta. Cuando al menos 3 personas distintas eligen la misma categoría para un mismo comercio, o dicen si es o no una suscripción, se lo sugerimos a otras personas, sin decir quiénes lo eligieron. Nunca se usa así lo que respondes sobre transferencias o personas. En el panel anterior, que estamos reemplazando, clasificar un comercio (por ejemplo, como suscripción) también ajusta un perfil compartido de ese comercio, sin datos que te identifiquen.

g) Datos de uso técnico

Registros operativos, direcciones IP, tipo de navegador, eventos de sesión, errores y las páginas que visitas dentro de Monkey Money, en la medida necesaria para operar y mejorar el servicio. No usamos herramientas de analítica ni publicidad de terceros.

h) Datos de soporte

Si te comunicas con nosotros, podemos tratar el contenido de tus mensajes y antecedentes necesarios para responder tu solicitud.

5. Lo que nunca hacemos con tus datos

Tus datos personales e identificables, incluido cualquier dato obtenido desde Google o Gmail, jamás serán:

  • vendidos a terceros;
  • entregados a brokers de datos o revendedores;
  • usados para publicidad personalizada o retargeting;
  • usados para determinar solvencia crediticia ni decisiones de préstamo;
  • cedidos para fines distintos a los declarados en esta Política sin nuevo consentimiento.

Monkey Money puede generar y eventualmente comercializar datos estadísticos agregados y completamente anonimizados derivados del uso colectivo de la plataforma (por ejemplo: tendencias de gasto por categoría a nivel regional). Estos datos no te identifican a ti ni a ninguna persona en particular y no constituyen datos personales bajo la legislación aplicable.

6. Finalidades del tratamiento

  • ✓Prestación del servicio: Crear y administrar tu cuenta, autenticarte y entregarte el panel.
  • ✓Lectura de correos y documentos: Leer los correos de la sección 3 y sus PDF para registrar tus movimientos, deudas y sueldo.
  • ✓Orden de tu mes: Categorizar movimientos, detectar suscripciones, calcular lo que cuesta tu mes y preguntarte lo que no sabemos.
  • ✓Avisos: Avisarte en el panel, y por WhatsApp si lo activas, de vencimientos, cobros rechazados y pruebas gratis por terminar.
  • ✓Seguridad y prevención de abuso: Proteger tu cuenta, detectar accesos no autorizados y prevenir fraude.
  • ✓Soporte: Responder consultas y resolver incidencias.
  • ✓Cumplimiento legal: Cumplir obligaciones legales y responder requerimientos de autoridad competente.
  • ✓Mejora del producto: Mejorar la precisión con que leemos correos y documentos.

No usamos tus datos para fines distintos sin tu nuevo consentimiento.

7. Base legal del tratamiento

Tratamos tus datos sobre una o más de las siguientes bases:

  • Tu consentimiento expreso, otorgado al autorizar la vinculación con Gmail/Google, al darnos tu RUT o tu número de WhatsApp y al aceptar esta Política. Es la base principal, y la única para los datos sensibles de tu liquidación.
  • Ejecución del servicio, cuando el tratamiento es estrictamente necesario para entregarte las funciones que solicitaste.
  • Cumplimiento de obligaciones legales, conforme a la legislación chilena.
  • Interés legítimo, de forma residual y proporcionada, para seguridad operacional y prevención de fraude.

Puedes revocar tu consentimiento en cualquier momento. La revocación implica la eliminación de tu cuenta y de los datos asociados, en los términos de la sección 14.

8. Tratamiento automatizado e inteligencia artificial

Monkey Money usa reglas automáticas, escritas por nosotros, para reconocer correos, leer documentos, extraer montos y categorizar movimientos. Estas reglas no producen efectos jurídicos sobre ti, y puedes corregir lo que deducen desde el panel.

Hoy no enviamos tus datos a ningún servicio de inteligencia artificial. Si en el futuro lo hacemos, actualizaremos esta Política antes, diremos qué datos y a qué proveedor, y te lo avisaremos.

9. Encargados de tratamiento

Recurrimos a los siguientes proveedores, que actúan como encargados de tratamiento por nuestra cuenta:

  • Google LLC: Gmail API y autenticación OAuth (lectura de los correos de la sección 3).
  • Hostinger International Ltd.: servidores (VPS) en Brasil, donde funcionan la aplicación, la base de datos y los respaldos cifrados.
  • Telegram Messenger: avisos operacionales internos del equipo. No reciben tu correo ni el contenido de tus correos.
  • WhatsApp (Meta Platforms): solo si activas los avisos por WhatsApp, para hacerte llegar esos avisos.

Mantenemos relaciones contractuales con estos proveedores y revisamos periódicamente sus políticas y certificaciones de seguridad.

10. Transferencias internacionales

Tu información puede transferirse fuera de Chile en los siguientes casos, declarados expresamente:

  • Brasil: el servidor de la aplicación, la base de datos y los respaldos.
  • Multinacional: Google, por la integración OAuth y la lectura de tu Gmail; Telegram, por los avisos internos con identificadores; y WhatsApp, si activas sus avisos.

Estas transferencias se realizan con base en tu consentimiento informado y en la ejecución del contrato del servicio. Aplicamos controles técnicos (cifrado en tránsito y en reposo, minimización de datos) para proteger los datos durante la transferencia.

11. Uso de Google user data

  • ✓Accedemos solo a los datos necesarios para funciones visibles del producto, restringiéndonos a los correos de los remitentes de la sección 3.
  • ✓No usamos Google user data para publicidad personalizada, venta de datos, evaluación de solvencia ni entrenamiento de modelos de IA.
  • ✓No transferimos Google user data a terceros, salvo cuando sea necesario para una función que tú activas (los avisos por WhatsApp), por razones de seguridad o por exigencia legal.
  • ✓No permitimos acceso humano al contenido de tus correos, salvo que tú lo solicites o autorices, por seguridad o para cumplir la ley.
  • ✓Aplicamos cifrado AES-256-GCM en reposo para los tokens OAuth y TLS 1.2 o superior en tránsito.

Monkey Money's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

12. Plazos de conservación

  • Datos de tu cuenta, movimientos, respuestas y datos leídos de tus PDF: mientras tu cuenta esté activa.
  • Asunto y cuerpo de los correos bancarios que guarda el lector anterior: mientras tu cuenta esté activa; se borran al eliminarla.
  • PDF que no pudimos abrir o leer: hasta 30 días, cifrados.
  • Tokens OAuth: mientras la integración esté autorizada. Si revocas el acceso desde Google dejan de funcionar, y se borran al eliminar tu cuenta o al quitar ese correo del panel.
  • Respaldos cifrados de la base de datos: los diarios se guardan 14 días; otras copias de resguardo cifradas, hasta 6 meses.
  • Registros técnicos: se rotan por tamaño y se sobrescriben.

Cuando los datos ya no sean necesarios, los eliminaremos o anonimizaremos según corresponda.

13. Seguridad de la información

Aplicamos medidas técnicas y organizativas alineadas con ISO/IEC 27001:2022:

  • Cifrado en tránsito con TLS 1.2 o superior y HSTS habilitado.
  • Cifrado en reposo con AES-256-GCM de tokens OAuth, RUT, número de WhatsApp y PDF en espera.
  • Base de datos no expuesta a Internet pública; acceso restringido al backend.
  • Control de accesos con principio de menor privilegio y registro de operaciones administrativas.
  • Respaldos diarios cifrados, con retención acotada.
  • Monitoreo y alertas de seguridad e integridad del servicio.
  • Privacidad por diseño y por defecto en toda nueva funcionalidad.

14. Tus derechos

Puedes ejercer los siguientes derechos sobre tus datos personales:

  • Acceso: saber qué datos tuyos tratamos. Plazo de respuesta: hasta 30 días.
  • Rectificación: corregir datos inexactos. Tu nombre, día de pago, RUT y WhatsApp los cambias en Mi perfil; lo que deducimos de tus correos, en el panel; lo demás, escribiéndonos. Plazo: hasta 30 días.
  • Cancelación o supresión: eliminar tu cuenta y tus datos. Inmediato desde Mi perfil en el panel, o desde monkeymoney.cl/settings. Se borran tu cuenta y todos los datos asociados a ella. Las copias que estén en los respaldos cifrados desaparecen cuando estos rotan (sección 12). Quedan, sin vínculo con tu cuenta: los registros de auditoría de acciones de administración, el directorio compartido de comercios (nombres y perfiles de comercios), ejemplos de asuntos de correos de bancos que el lector no reconoció, y promociones de bancos extraídas de correos publicitarios. Si te preinscribiste en la lista de espera, ese registro es aparte y puedes pedirnos borrarlo.
  • Oposición a determinados tratamientos. Plazo de respuesta: hasta 30 días.
  • Portabilidad: recibir tus datos en formato estructurado. Plazo: hasta 30 días.
  • Bloqueo (Ley 19.628). Plazo: hasta 30 días.
  • Revocación del consentimiento en cualquier momento.
  • Oposición a decisiones automatizadas significativas.
  • Desvinculación de tu cuenta de Google, también desde myaccount.google.com/permissions.

Para ejercer cualquiera de estos derechos escríbenos al DPO a privacy@monkeymoney.cl desde el correo asociado a tu cuenta.

15. Brechas de seguridad

Si se produjera una brecha que afecte tus datos personales y represente un riesgo para tus derechos, te notificaremos dentro de las 72 horas desde la confirmación del incidente, conforme al estándar de la Ley 21.719 (vigencia 1-dic-2026) y a la práctica internacional. Mantenemos un proceso documentado de gestión de incidentes alineado con ISO/IEC 27001:2022 (controles A.5.24 a A.5.28) y notificamos a la autoridad competente cuando corresponda.

16. Menores de edad

Monkey Money no está dirigido a menores de edad. Si detectamos que hemos recopilado datos de un menor en contravención de la ley aplicable, adoptaremos medidas para eliminarlos o regularizar su tratamiento.

17. Cambios a esta política

Podemos modificar esta Política de Privacidad para reflejar cambios legales, regulatorios o del servicio. Cuando los cambios sean materiales, te informaremos por medios razonables (correo o aviso destacado en la app). La versión vigente estará siempre disponible en monkeymoney.cl/privacy.

18. Contacto

Para consultas, solicitudes o reclamos sobre privacidad y protección de datos personales:

DPO: Sergio Cubelli
privacy@monkeymoney.cl

Esta política se enmarca en el SGSI de Monkey Money (ISO/IEC 27001:2022) y se alinea con la Ley 19.628 vigente, la Ley 21.719 (vigencia 1-dic-2026), la Ley 21.459 sobre delitos informáticos y la Google API Services User Data Policy.