Política de tratamiento de datos personales de Limo
1. Responsable y alcance
ESM Finance S.A.S., NIT 901.732.622-0, con domicilio en CL 7 SUR 42 145, Medellín, Antioquia, Colombia, es responsable del tratamiento de los datos descritos en esta política. El canal de privacidad y soporte de Limo es support@esm.finance.
Esta política corresponde a Limo, producto de finanzas personales de ESM Finance, y a sus funciones de cuenta, actividad financiera, alertas bancarias y redondeos. Se rige por la normativa colombiana de protección de datos personales, incluida la Ley 1581 de 2012 y su reglamentación. Esta versión documenta el piloto y sus compromisos propuestos; no acredita la habilitación de servicios ni una evaluación de seguridad concluida.
2. Datos y finalidades
- Cuenta y contacto: nombre, correo, teléfono, identificadores de autenticación, datos declarados de registro y preferencias, para gestionar el acceso y atenderte.
- Identidad: información y resultados de verificación necesarios para funciones financieras; los documentos y verificaciones de identidad requieren información y autorización específicas antes de su envío al proveedor.
- Actividad financiera: fecha, comercio, importe, moneda, referencias de origen, redondeos, autorizaciones y operaciones, para mostrar el historial y ejecutar o conciliar instrucciones autorizadas.
- Conexión y consentimiento: cuenta de correo vinculada, identificadores de Google, permiso otorgado, credencial de acceso, fechas y estado de sincronización.
- Soporte y seguridad: comunicaciones que envías, registros de funcionamiento, errores y evidencias necesarias para prevenir abusos y resolver incidentes.
La autorización debe ser previa e informada, salvo una excepción legal aplicable. Conectar Gmail no autoriza por sí mismo cobros, inversiones ni comunicaciones promocionales. Las funciones y autorizaciones financieras se explican por separado.
3. Cómo funciona el acceso a Gmail
La conexión es voluntaria y utiliza el permiso gmail.readonly. Google concede acceso de lectura a mensajes y configuración de Gmail; no ofrece con este permiso una restricción técnica a correos bancarios. Limo filtra posibles alertas de bancos compatibles y procesa los mensajes candidatos para identificar compras. Durante ese proceso puede acceder a mensajes que finalmente no sean válidos.
La lectura del mensaje candidato puede incluir su contenido MIME y adjuntos. Los adjuntos no se utilizan para calcular redondeos. El flujo de lectura inspeccionado procesa los cuerpos y adjuntos en memoria, sin persistirlos; la verificación de que tampoco aparezcan en registros técnicos, soporte o sistemas externos está pendiente antes de habilitar la conexión pública.
La sincronización prevista consulta novedades aproximadamente cada hora, sujeta a disponibilidad y límites de Google. Una consulta histórica de hasta 90 días permite estimar redondeos; ese período es una ventana de búsqueda y no un plazo de conservación. Los redondeos efectivos corresponden a compras posteriores a la autorización.
Se guardan los movimientos extraídos y sus referencias, los redondeos y los datos necesarios de conexión y consentimiento. Los diagnósticos pueden incluir identificadores de mensajes y motivos de error. La eliminación de remitentes y asuntos de registros históricos y la caducidad de diagnósticos están pendientes de verificación en producción.
4. Compromiso de Uso Limitado de Google
El uso y la transferencia de información recibida de las API de Google estarán sujetos a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado, y a la política de datos de Google Workspace. Estas restricciones también alcanzan a los datos derivados de Gmail.
Limo limita ese tratamiento a las funciones visibles que autorices. No vende datos de Google, no los utiliza para publicidad ni para entrenar modelos de inteligencia artificial de propósito general. No permite su reutilización para finalidades ajenas a las descritas y autorizadas.
El acceso humano se restringirá a supuestos permitidos por Google, como tu consentimiento específico para consultar datos determinados, necesidades de seguridad o exigencias legales. Compartir información requiere una finalidad permitida y, cuando corresponda, tu consentimiento. La aplicación de estos compromisos debe comprobarse en todos los sistemas y contratos antes de la habilitación pública.
5. Proveedores y transferencias
El inventario del piloto contempla a Google para la conexión con Gmail; Clerk para autenticación; Sumsub para verificación de identidad; y Druo, Finity y Dinari para operaciones financieras autorizadas por separado. Google Cloud y PlanetScale figuran como infraestructura prevista, con alojamiento proyectado en Estados Unidos. No todos estos servicios están habilitados en producción.
Los proveedores de autenticación e identidad no deben recibir contenido de Gmail. Los proveedores financieros reciben únicamente los datos de identidad e instrucciones necesarios para la operación autorizada; no deben recibir correos, asuntos, comercios ni registros individuales de compras obtenidos de Gmail. Un importe agregado calculado a partir de esas compras sigue siendo un dato derivado sujeto a Uso Limitado.
Antes de activar cada proveedor deben confirmarse su rol, datos exactos, países de tratamiento, subencargados, acuerdos de protección y mecanismo aplicable a la transmisión o transferencia internacional. Los servicios de soporte, notificaciones y registros técnicos también deben incluirse en esa revisión. Se informarán los destinatarios efectivos antes de solicitar la autorización correspondiente.
6. Conservación y eliminación
Los datos se conservarán únicamente durante el tiempo necesario para la finalidad autorizada o una obligación aplicable. No se usará una excepción genérica para retener todo el historial. Si se requiere conservar información tras una solicitud de supresión, se identificará la categoría, la razón y el período aplicable, con acceso restringido.
- Cuerpos y adjuntos: procesamiento temporal en el flujo de lectura; falta completar la validación de registros y destinos externos.
- Credencial de Gmail: se utiliza mientras la conexión esté autorizada; la desconexión debe detener el acceso y retirar la credencial activa.
- Diagnósticos: objetivo técnico de eliminación a los siete días desde su primera observación, pendiente de comprobación operativa.
- Historial y perfil: la eliminación de datos no sujetos a conservación tiene un objetivo técnico de hasta 30 días tras el cierre, pendiente de revisión y validación integral.
- Copias de seguridad: objetivo de vencimiento de siete días y reaplicación de supresiones antes de restaurar el servicio, pendiente de verificación.
- Soportes de operaciones, identidad y autorizaciones: los plazos por categoría y su fundamento legal están pendientes de aprobación; no se presentan como períodos definitivos en esta versión.
Los objetivos anteriores no son garantías de borrado ya implementadas. La versión definitiva deberá publicar los plazos aprobados y reflejar el comportamiento verificado de la aplicación y sus proveedores.
7. Desconectar Gmail o solicitar eliminación
- Para detener el acceso de Google, abre las conexiones de tu cuenta de Google, selecciona la aplicación y retira su permiso.
- Para solicitar eliminación o cierre, escribe a support@esm.finance desde el correo asociado a tu cuenta, indicando qué solicitas. No incluyas contraseñas, códigos de acceso ni mensajes bancarios completos.
- Verificaremos tu identidad por un medio proporcional a la solicitud y te informaremos qué datos se eliminan, cuáles deben conservarse y el motivo y plazo aplicables.
Revocar Gmail detiene el acceso futuro, pero no borra automáticamente los movimientos ya creados ni cierra tu cuenta. La solicitud de supresión es independiente. No se requiere volver a autorizar Gmail para presentar una solicitud.
8. Derechos y atención de solicitudes
Puedes conocer, actualizar y rectificar tus datos, solicitar prueba de autorización, conocer su uso y pedir supresión o revocación cuando proceda. El canal es support@esm.finance. Las solicitudes deben identificar al titular, describir los hechos o la petición y proporcionar un medio de respuesta; un representante debe demostrar su facultad.
Las consultas se atienden en hasta diez días hábiles desde su recepción; si se requiere ampliación, se informa el motivo y la nueva fecha, con un máximo adicional de cinco días hábiles. Los reclamos completos se resuelven en hasta quince días hábiles desde el día siguiente a su recepción, con ampliación motivada de hasta ocho días hábiles. Estos términos de respuesta no sustituyen la obligación de explicar el alcance de la supresión.
Si el reclamo está incompleto, se solicitará subsanarlo dentro de los cinco días siguientes a su recepción. Transcurridos dos meses sin respuesta, se entenderá desistido. Puedes acudir a la Superintendencia de Industria y Comercio después de agotar la consulta o reclamo ante el responsable, conforme a la Ley 1581 de 2012.
9. Seguridad
El diseño del piloto incluye credenciales cifradas y controles de autorización. Antes de la habilitación pública se deben verificar el cifrado en tránsito y almacenamiento, la gestión de claves, los permisos del personal, la minimización de registros, la respuesta a incidentes y la eliminación efectiva en proveedores y copias. Esta política no afirma que Limo o ESM Finance cuenten con certificación CASA ni con aprobación de Google.
10. Cambios y vigencia
Esta versión está fechada el 7 de octubre de 2026 y se publica para revisión del piloto. La política definitiva indicará su fecha de entrada en vigor y se enlazará desde Limo, el sitio y el consentimiento de Google. Los cambios materiales se comunicarán antes de aplicarlos; una nueva finalidad o uso de datos de Google requerirá información previa y un nuevo consentimiento cuando corresponda.