Política de Privacidad v2.0
1. Responsable del tratamiento
CAMPOS ESPADIN RENZO CRISTIAN ANDRES, persona natural con negocio, identificado con RUC 10432851155, que opera el sitio web questorfinance.com bajo la denominación comercial Questor Finance(en adelante, "Questor").
Contacto para cualquier asunto relativo a tus datos personales: soporte@questorfinance.com
Este correo es el canal oficial para ejercer tus derechos (§8) y para cualquier consulta sobre esta política. Si requieres nuestro domicilio para un trámite formal, solicítalo por esa misma vía y te lo proporcionaremos.
2. Qué datos recogemos
Solo los datos que tú nos entregas, o los que descargamos de tu bróker cuando tú nos autorizas a conectarnos con tus credenciales. No compramos bases de datos y no rastreamos tu identidad en otros sitios.
a) Calculadora de impuestos (/calculadora-impuesto-inversiones):
- Tu correo electrónico.
- Las cifras que ingresas para el cálculo: ganancia estimada en bolsa extranjera, dividendos del exterior, retención pagada en el exterior, ganancia en la Bolsa de Valores de Lima, y tu renta de trabajo anual.
- El resultado estimado que calculamos con esas cifras.
b) Formulario de preventa (/preventa):
- Tu nombre, tu correo electrónico, el bróker que usas y un rango aproximado de monto invertido.
c) Tu cuenta:
- Tu correo electrónico —obligatorio— y, si los proporcionas, tu nombre y apellido. La autenticación la gestiona Clerk; nosotros guardamos únicamente el identificador que Clerk nos devuelve, y consultamos tu correo cuando necesitamos escribirte.
- Tu contraseña la gestiona Clerk, no Questor. Nunca la vemos ni la almacenamos.
- Si eliges entrar con Google, Google le entrega a Clerk los datos básicos de tu perfil de esa cuenta. Es opcional: también puedes registrarte con correo y contraseña.
- Tu zona horaria, para mostrarte fechas correctas.
- La fecha en que aceptaste esta política y la versión que aceptaste.
- Cómo llegaste a nosotros (parámetros de campaña de la URL con la que entraste la primera vez).
d) Tu portafolio de inversiones:
- Los portafolios que creas y su saldo en efectivo.
- Los activos que registras: símbolo, nombre, sector, país, clase de activo.
- Tus transacciones: fecha, tipo (compra, venta, dividendo, depósito, retiro, comisión), cantidad, precio, comisiones, impuestos, divisa.
- Dividendos por cobrar, saldos sincronizados desde tu bróker y la valorización histórica diaria de tu portafolio.
- Las alertas de precio que configures.
e) Las conexiones con tu bróker:
- El nombre del bróker, el nombre que le das a la cuenta y su identificador en esa plataforma.
- Si conectas por API, las credenciales que nos entregas se guardan cifradas con AES-256-GCM. No las mostramos de vuelta ni las incluimos en ninguna exportación de tus datos.
f) Los documentos que subes:
Cuando importas un estado de cuenta en PDF o imagen usando la extracción automática:
- El archivo completo se envía a Google (API de Gemini) para que un modelo lea las transacciones que contiene. Se envía tal como lo subes: si tu estado de cuenta incluye tu nombre, número de cuenta o saldos, eso viaja también.
- El archivo no se almacena en nuestra base de datos. Lo que guardamos son las transacciones extraídas y, cuando una fila no se puede procesar, el contenido de esa fila para poder mostrarte el error.
- Usamos el servicio de pago del API de Gemini. Según los términos de ese servicio, Google no usa lo que enviamos ni las respuestas generadas para mejorar sus productos, y conserva un registro por un tiempo limitado únicamente para detectar abusos y mantener la seguridad del servicio.
- Si importas por CSV, el archivo se procesa en nuestro servidor sin pasar por Google.
g) Tu suscripción:
- El estado de tu plan y los identificadores de tu suscripción y de tu pedido en Lemon Squeezy, que es quien procesa el cobro.
- No recibimos ni almacenamos los datos de tu tarjeta.
3. Para qué los usamos
Para lo siguiente:
- Calcular y enviarte tu estimación tributaria referencial, que es lo que viniste a buscar.
- Avisarte cuando Questor esté disponible y sobre fechas relevantes de la campaña de renta anual de SUNAT.
- Prestarte el servicio: mantener tu portafolio, calcular tu rendimiento y generar tus reportes tributarios.
- Extraer automáticamente las transacciones de los documentos que subas, cuando eliges esa opción.
- Cobrar tu suscripción, si contratas un plan de pago.
- Mantener el servicio en pie: detectar errores y aplicar límites de uso para evitar abuso.
No te enviaremos publicidad, newsletters ni promociones de terceros. No vendemos, alquilamos ni cedemos tus datos a nadie con fines comerciales.
Si en el futuro quisiéramos usar tus datos para algo distinto de lo anterior, te pediríamos un consentimiento nuevo y específico.
4. Base del tratamiento: tu consentimiento
Tratamos tus datos porque tú nos das tu consentimiento libre, previo, expreso e informado al marcar la casilla correspondiente antes de enviarlos, conforme a la Ley N° 29733 — Ley de Protección de Datos Personales y su reglamento. Sin esa casilla marcada, el formulario no se envía.
El envío de documentos a Google para extracción automática requiere un consentimiento propio y separado, que se pide dentro de la aplicación antes del primer uso y que puedes no dar — en ese caso la importación con IA queda deshabilitada y puedes seguir importando por CSV o a mano.
Puedes retirar tu consentimiento en cualquier momento escribiendo a soporte@questorfinance.com, sin necesidad de justificar el motivo.
5. Con quién los compartimos
No los compartimos con nadie con fines comerciales. Los únicos terceros que los procesan son los proveedores de infraestructura que necesitamos para que el servicio funcione, cada uno limitado a su función:
| Proveedor | Para qué | Qué recibe |
|---|---|---|
| Supabase (base de datos) | Almacenar tus datos | Todos los datos de §2 |
| Vercel (hosting y analítica) | Servir la aplicación y medir su uso de forma agregada | Los datos en tránsito, registros técnicos y datos de navegación sin cookies, sin tu correo y sin tus cifras financieras |
| Clerk (autenticación) | Gestionar tu inicio de sesión y tu contraseña | Tu correo, tu nombre si lo proporcionas, y el perfil básico de Google si entras con esa cuenta |
| Google — API de Gemini (extracción con IA) | Leer las transacciones de los documentos que subes | El documento completo que subes, únicamente cuando eliges la importación automática |
| Lemon Squeezy (pagos) | Cobrar tu suscripción | Tus datos de facturación y de pago, que procesa directamente |
| Resend (correo) | Enviarte los correos de §3 | Tu correo electrónico |
| Upstash (límites de uso) | Evitar abuso del servicio | Un identificador tuyo o tu dirección IP |
| Sentry (errores) | Detectar fallas técnicas | Datos técnicos del error y tu identificador de usuario. No le enviamos tus cifras financieras, y un filtro las elimina si alguna se colara en un mensaje de error |
| Google Analytics | Medir uso del sitio de forma agregada | Datos de navegación sin tu correo ni tus cifras financieras |
Los proveedores de datos de mercado (Financial Modeling Prep, Yahoo Finance, CoinGecko y FRED) se consultan por símbolo de activo: reciben, por ejemplo, AAPL, y no reciben ningún dato personal tuyo.
6. Tus datos salen del Perú
Los proveedores de §5 alojan la información en servidores fuera del territorio peruano: principalmente en Estados Unidos (Supabase, Vercel, Clerk, Sentry, Google, Lemon Squeezy, Upstash) y Brasil (Resend). Los documentos que subes también salen del país cuando usas la extracción automática.
Esto constituye un flujo transfronterizo de datos personales. Al aceptar esta política consientes esa transferencia, que es indispensable para prestarte el servicio: no operamos servidores propios en Perú.
7. Cuánto tiempo los guardamos
- Datos del embudo público (calculadora y preventa): un (1) año contado desde que nos los entregas. Cumplido ese plazo los eliminamos, salvo que antes nos pidas la eliminación —en cuyo caso los borramos de inmediato— o que nos des un consentimiento nuevo para conservarlos.
- Datos de tu cuenta y tu portafolio: mientras tu cuenta exista. Si pides la eliminación (mediante contacto a
soporte@questorfinance.com), los borramos.
8. Tus derechos (ARCO)
Tienes derecho a:
- Acceso — descárgalo tú mismo desde Ajustes (
/settings), o pídenoslo por correo. - Rectificación — corregir datos inexactos o incompletos.
- Cancelación — pedir que los borremos.
- Oposición — pedir que dejemos de tratarlos o de contactarte.
Cómo ejercerlos: escribe a soporte@questorfinance.com desde la misma dirección que registraste, indicando qué derecho quieres ejercer. No necesitas formato ni justificación.
Atendemos estas solicitudes de forma manual y responderemos dentro de los plazos que establece la normativa vigente. Si consideras que no atendimos tu solicitud correctamente, puedes acudir a la Autoridad Nacional de Protección de Datos Personales.
9. Cómo protegemos tus datos
Queremos ser precisos y no prometer más de lo que hacemos:
- Toda la comunicación con el sitio viaja cifrada mediante HTTPS/TLS.
- La base de datos no es accesible públicamente: tiene políticas de seguridad a nivel de fila que deniegan todo acceso anónimo, y solo la aplicación puede leerla.
- Las credenciales de tu bróker se guardan cifradas con AES-256-GCM, y quedan excluidas de cualquier exportación de tus datos.
- El acceso a los datos está limitado al responsable del tratamiento.
- Los proveedores de §5 aplican sus propias medidas de seguridad estándar de industria.
Ningún sistema es infalible. No podemos garantizar seguridad absoluta, y no te lo vamos a decir. Si ocurriera un incidente que afecte tus datos, te lo comunicaremos.
10. Cambios a esta política
Si la modificamos, publicaremos la versión nueva en esta misma página con su fecha. Si el cambio afecta la finalidad para la que nos diste tus datos, te lo comunicaremos y, cuando corresponda, te pediremos un consentimiento nuevo.
Última actualización: 26 de julio de 2026 (Versión 2.0)
