Privacy Policy
Effective: September 15, 2026 · Operated by SAMYCA LLC (doing business as Boosteate) · support@boosteate.appThis Privacy Policy explains how SAMYCA LLC ("Boosteate", "we", "us") collects, uses, shares and protects personal information when you use the Boosteate mobile app and website (the "Service"). Because Boosteate helps you manage money, obtain credit information and connect financial accounts, we are a "financial institution" under the Gramm‑Leach‑Bliley Act (GLBA) and this document also serves as our GLBA privacy notice.
1. Information we collect
| Category | Examples | Source |
|---|---|---|
| Identity | Name, email address, mobile phone number, preferred language, state of residence. At sign‑up we ask your date of birth to confirm you are 18 or older and to identify you with a credit bureau later if you request your report; it is stored encrypted field by field (see §7) and is never shown in full in the app. | You; Google or Apple sign‑in (name and email only) |
| Identity verification | Address and Social Security number (SSN) — only when you request your credit report. By default we keep only the last four digits of your SSN after the request is completed (see §6). | You |
| Credit information | Credit score, score factors and report summary from a consumer reporting agency | Credit bureau or reseller, with your consent (§3) |
| Financial data | Expenses, receipts, income, debts, goals, mileage and trips; if you connect a bank account: institution, account name, last four digits, balances and transactions | You; the banking aggregator you authorize |
| Location | GPS position while you measure a work trip, only if you enable mileage tracking | Your device, with your permission |
| Device and security | Device type and OS version, app version, a per‑device cryptographic signing key (public part only), session and sign‑in events, whether the device appears rooted or jailbroken, IP address at the time of a request (not stored with crash reports) | Your device; our servers |
| Diagnostics | Crash and error reports: device model, OS, app version, the screen where the error happened and a coarse location (country/state/city) derived from the IP address at ingestion. The IP address itself is not stored. | Our crash‑reporting provider |
| Communications | Emails and SMS we send you (verification codes), and messages you send to support | You; our delivery providers |
| Website | The email address you give to join the waiting list, and your language choice (stored only in your browser). The website uses no advertising or analytics cookies. | You |
We do not collect full card numbers (only the last four digits you enter to identify a card), bank credentials (you enter them in the aggregator's secure widget, never in our app), biometric templates (Face ID / fingerprint stays on your device) or precise location outside mileage tracking.
2. How we use information
- To provide the Service: sign you in, calculate deductions, estimates and debt plans, sync connected accounts, show your credit information.
- To verify your identity when required by a credit bureau or, in the future, a banking partner.
- To protect you and the Service: detect unauthorized access, fraud and account sharing; keep audit logs of who accessed sensitive data and why; notify you of new devices.
- To communicate with you about your account, security and material changes, and — if you joined the waiting list — to tell you when access opens. We do not send marketing SMS. Marketing email, if ever introduced, will be opt‑in with a one‑click unsubscribe.
- To comply with law, including the Fair Credit Reporting Act, GLBA, state privacy and breach‑notification laws, and telecom rules.
- To improve the Service using aggregated or de‑identified data that cannot be linked back to you.
We do not use your financial or credit information to build advertising profiles, to sell you third‑party products or to train third‑party AI models.
Automated processing
Estimates, deduction totals, debt plans, alerts and the ordering of educational content and offers are computed automatically from the data in your account. None of this produces a decision with legal or similarly significant effects on you (we do not approve or deny anything), and you can always see the inputs behind a figure. If we introduce assistants based on artificial intelligence, they will run under this same policy: your data will not be used to train models available to third parties, and we will tell you before any such feature processes your information.
3. Credit reports (Fair Credit Reporting Act)
When you ask to see your credit score in the app, you give us written instruction under FCRA §604(a)(2) to obtain your consumer report from a consumer reporting agency, solely to display it to you inside the app and to refresh it periodically while your authorization remains active. We record the exact text you accepted, its version, the language, the date, your IP address and device. The request is a soft inquiry and does not affect your score; we will never make a hard inquiry without a separate, explicit authorization for a specific purpose. You can withdraw the authorization at any time from the app or by email; withdrawal stops future requests but does not undo those already made. We do not use your report for marketing, for pre‑screened offers or to make any decision about you. If you believe information in your report is inaccurate, you have the right to dispute it directly with the credit bureau; the app tells you which bureau supplied the data.
4. SMS and mobile information
We use your phone number exclusively to send one‑time verification codes that you request from within the app. Consent is collected when you enter your number, check the consent box and tap "Send code". Message frequency is typically 1 message per sign‑in; message and data rates may apply. Reply STOP to opt out and HELP for help. Codes expire after 10 minutes. No mobile information will be shared with third parties or affiliates for marketing or promotional purposes. Text‑messaging originator opt‑in data and consent will not be shared with any third parties, except for the service providers strictly necessary to deliver the messages. See also our SMS consent page.
5. How we share information
We share personal information only in these cases:
- Service providers acting on our instructions and bound by confidentiality and security obligations: cloud hosting and databases; key management (encryption keys); email delivery; SMS delivery; banking data aggregation (when you connect an account, the aggregator also has its own end‑user privacy policy, which we show you before you connect); credit bureau or authorized reseller (only the identity data needed to locate your file); crash reporting; app distribution and updates.
- Legal reasons: to comply with law, subpoena or regulatory request; to enforce our terms; to protect the rights, safety and property of you, us or others.
- Business transfers: if SAMYCA LLC is involved in a merger, acquisition or sale of assets, under the same protections as this policy.
- With your direction, for example when you export a PDF and share it, or when you follow a link to apply for a partner's product — from that point the partner's privacy policy applies. We may be compensated by the partner for the referral, but we do not send them your data unless you choose to share it.
We do not sell personal information and we do not share it for cross‑context behavioral advertising. We disclose nonpublic personal information to nonaffiliated third parties only under the exceptions in GLBA §502(e) (15 U.S.C. §6802(e)) and Regulation P, 12 CFR §§1016.13–1016.15 (service providers, legal requirements and similar), so there is no GLBA opt‑out right to exercise. Because our sharing stays within those exceptions and this notice is always available here, we do not mail annual copies of it (15 U.S.C. §6803(f)); we will notify you in the app if our practices change.
6. Retention
| Data | How long |
|---|---|
| Date of birth | While your account is active, encrypted; deleted with the account. |
| Full SSN | Deleted as soon as the credit request completes. If you turn on periodic score updates and the credit bureau requires your SSN for each update, we keep it encrypted only while updates are on, and delete it within 7 days after you turn them off (or after 90 days without a successful update). The last four digits are kept, encrypted, while your account is active. |
| Full credit report data | We do not store the full report by default — only your score, score factors and account summaries, which stay in your history while your account is active. If a bureau reseller requires us to keep the delivered report for dispute handling, we keep it encrypted for no more than 30 days. |
| Credit authorizations and inquiry records | 5 years after the last related request, in a restricted archive, so we can show that each report was requested with your authorization (FCRA). |
| Verification codes | 10 minutes, stored only as a hash. |
| Bank connection tokens | Until you disconnect the account or delete yours; we then revoke the token at the aggregator. |
| Security and access audit logs | 3 years. |
| Crash reports | 90 days. |
| Inactive accounts | If you do not sign in for 23 months we email you; at 24 months the account is closed and treated like a deletion request below (GLBA Safeguards Rule). |
| Encrypted backups | 35 days. When you delete your account we remove your data from our live systems right away; copies inside encrypted backups are destroyed automatically within 35 days and are not restored. |
7. How we protect your information
- Encryption in transit: TLS 1.2 or higher for every connection between the app, our servers and our providers.
- Encryption at rest: databases and backups are encrypted. Bank access tokens, and any SSN, date of birth, address or full account number we hold, are additionally encrypted field by field with AES‑256‑GCM, with keys kept outside the database and managed separately from application data (a key‑management service with a unique data key per record), so a copy of the database alone cannot reveal them.
- Minimization and masking: the app and our staff see at most the last four digits of an SSN or account number. Sensitive data lives in a separate database schema with its own access role.
- Device‑bound sessions: each device generates a cryptographic key in its secure hardware (Secure Enclave / StrongBox) and signs every request; a stolen session token is useless without the device. Verification codes and session tokens are stored only as hashes.
- Access control and auditing: least‑privilege access, multi‑factor authentication for all staff systems, and an immutable log of every access to sensitive data.
- App protections: no sensitive data in logs, notifications or crash reports; sensitive information is masked by default and functions that reveal it are restricted on rooted or jailbroken devices.
- Program: a written information‑security program with risk assessments, vendor reviews, staff training, regular security testing and an incident‑response plan, as required by the FTC Safeguards Rule.
No system is perfectly secure. If a breach affects your unencrypted personal information we will notify you and the relevant authorities as required by applicable state and federal law, without unreasonable delay.
8. Your rights and choices
- Access and portability: request a copy of your data in a machine‑readable format.
- Correction: update your profile in the app or ask us to correct inaccurate data.
- Deletion: delete your account by email or, where available, from the app. We revoke bank connections, destroy the encryption keys for your sensitive data and delete the rest within 30 days (the law allows up to 45). Records we must keep — credit authorizations, security audit entries and records needed to comply with the law or defend a legal claim — are kept in a restricted archive, separated from your profile, for the periods in §6.
- Withdraw consent: credit authorization, bank connections, location permission and SMS (reply STOP) can each be withdrawn independently.
- Language: we provide notices and consents in English and Spanish; the version you accepted is recorded.
- No discrimination: exercising your rights never affects the Service you receive.
To exercise a right, use the app or email support@boosteate.app from the address on your account. We verify requests using your account sign‑in and respond within 45 days (extendable once by 45 days where the law allows). An authorized agent may submit a request for you with your signed written permission (or a power of attorney); we may also ask you to confirm the request directly with us.
State‑specific notices
California (CCPA/CPRA): most of the information we process is covered by GLBA and exempt from the CCPA, but you have the right to know, delete and correct any other personal information, and the right to opt out of sale or sharing — which we do not do. We have not sold or shared personal information in the preceding 12 months, and we honor the Global Privacy Control browser signal as an opt‑out. We use sensitive personal information (SSN, financial account data, precise location) only for the purposes permitted by Cal. Code Regs. tit. 11 §7027(m) — providing the Service you requested and protecting its security — so no "Limit the Use of My Sensitive Personal Information" choice is required. Under California's "Shine the Light" law (Civ. Code §1798.83) you may ask once a year whether we disclosed personal information to third parties for their direct marketing; we do not. Nevada: we do not sell covered information. Virginia, Colorado, Connecticut, Texas, Oregon and other states with comprehensive privacy laws: you may appeal a decision on your request by replying to our response; we will answer within the period your state's law requires (45 to 60 days) and tell you how to contact your attorney general if you disagree. Massachusetts and New York residents: we maintain a written information‑security program consistent with 201 CMR 17.00 and the SHIELD Act.
9. Children
The Service is intended for adults. It is not directed to anyone under 18 and we do not knowingly collect information from children under 13. If you believe a child has provided us data, contact us and we will delete it.
10. Where data is processed
Our servers and service providers are located in the United States. If you use the Service from elsewhere, your information will be transferred to and processed in the United States.
11. Third‑party services
Sign‑in with Google or Apple, banking aggregators and credit bureaus are governed by their own privacy policies. The app shows the aggregator's end‑user policy before you connect an account.
12. Changes and contact
We may update this policy. Material changes will be announced in the app before they take effect, and the date above will change. Questions, requests and complaints: support@boosteate.app.
Política de privacidad
Vigente desde el 15 de septiembre de 2026 · Operada por SAMYCA LLC (que opera como Boosteate) · support@boosteate.appEsta política explica cómo SAMYCA LLC («Boosteate», «nosotros») recoge, usa, comparte y protege la información personal cuando usas la aplicación móvil y el sitio web de Boosteate (el «Servicio»). Como Boosteate te ayuda a gestionar dinero, a obtener información de crédito y a conectar cuentas financieras, somos una «institución financiera» según la ley Gramm‑Leach‑Bliley (GLBA), y este documento es también nuestro aviso de privacidad GLBA.
1. Qué información recogemos
| Categoría | Ejemplos | Origen |
|---|---|---|
| Identidad | Nombre, correo electrónico, número de móvil, idioma preferido, estado de residencia. Al registrarte te pedimos la fecha de nacimiento para confirmar que tienes 18 años o más y para identificarte ante un bureau de crédito si más adelante solicitas tu informe; se guarda cifrada campo a campo (ver §7) y nunca se muestra completa en la app. | Tú; inicio de sesión con Google o Apple (sólo nombre y correo) |
| Verificación de identidad | Dirección y número de Seguro Social (SSN), únicamente cuando solicitas tu informe de crédito. Por defecto, una vez completada la consulta conservamos sólo los últimos cuatro dígitos del SSN (ver §6). | Tú |
| Información de crédito | Puntaje, factores del puntaje y resumen del informe de una agencia de informes del consumidor | Bureau de crédito o revendedor autorizado, con tu consentimiento (§3) |
| Datos financieros | Gastos, recibos, ingresos, deudas, metas, millas y viajes; si conectas una cuenta bancaria: entidad, nombre de la cuenta, últimos cuatro dígitos, saldos y movimientos | Tú; el agregador bancario que autorices |
| Ubicación | Posición GPS mientras mides un viaje de trabajo, sólo si activas el registro de millas | Tu dispositivo, con tu permiso |
| Dispositivo y seguridad | Tipo de dispositivo y versión del sistema, versión de la app, una clave criptográfica de firma por dispositivo (sólo la parte pública), eventos de sesión e inicio de sesión, si el dispositivo parece tener root o jailbreak, dirección IP en el momento de cada petición (no se guarda con los informes de fallos) | Tu dispositivo; nuestros servidores |
| Diagnóstico | Informes de fallos y errores: modelo, sistema, versión de la app, pantalla donde ocurrió el error y una ubicación aproximada (país/estado/ciudad) derivada de la IP en el momento de la recepción. La IP en sí no se almacena. | Nuestro proveedor de informes de fallos |
| Comunicaciones | Correos y SMS que te enviamos (códigos de verificación) y mensajes que envías a soporte | Tú; nuestros proveedores de envío |
| Sitio web | El correo que das para apuntarte a la lista de espera y tu elección de idioma (guardada sólo en tu navegador). El sitio no usa cookies de publicidad ni de analítica. | Tú |
No recogemos números de tarjeta completos (sólo los últimos cuatro dígitos que introduces para identificarla), credenciales bancarias (las introduces en el componente seguro del agregador, nunca en nuestra app), plantillas biométricas (Face ID o huella se quedan en tu dispositivo) ni ubicación precisa fuera del registro de millas.
2. Para qué usamos la información
- Para prestar el Servicio: iniciar tu sesión, calcular deducciones, estimaciones y planes de deuda, sincronizar cuentas conectadas, mostrarte tu información de crédito.
- Para verificar tu identidad cuando lo exija un bureau de crédito o, en el futuro, un socio bancario.
- Para protegerte a ti y al Servicio: detectar accesos no autorizados, fraude y cuentas compartidas; mantener registros de auditoría de quién accede a datos sensibles y por qué; avisarte de dispositivos nuevos.
- Para comunicarnos contigo sobre tu cuenta, tu seguridad y cambios relevantes y, si te apuntaste a la lista de espera, para avisarte cuando se pueda entrar. No enviamos SMS de marketing. Si algún día hubiera correos comerciales, serán con alta voluntaria y baja en un clic.
- Para cumplir la ley, incluidas la Fair Credit Reporting Act, GLBA, las leyes estatales de privacidad y notificación de brechas y las normas de telecomunicaciones.
- Para mejorar el Servicio con datos agregados o desidentificados que no permiten vincularlos contigo.
No usamos tu información financiera ni de crédito para crear perfiles publicitarios, para venderte productos de terceros ni para entrenar modelos de inteligencia artificial de terceros.
Procesamiento automatizado
Las estimaciones, los totales de deducciones, los planes de deuda, las alertas y el orden del contenido educativo y de las ofertas se calculan automáticamente a partir de los datos de tu cuenta. Nada de ello produce una decisión con efectos legales o similares sobre ti (no aprobamos ni denegamos nada) y siempre puedes ver los datos que hay detrás de una cifra. Si incorporamos asistentes basados en inteligencia artificial, funcionarán bajo esta misma política: tus datos no se usarán para entrenar modelos disponibles para terceros y te lo diremos antes de que una función así procese tu información.
3. Informes de crédito (Fair Credit Reporting Act)
Cuando pides ver tu puntaje en la app nos das una instrucción escrita conforme a la sección 604(a)(2) de la FCRA para obtener tu informe de consumidor de una agencia de informes, con el único fin de mostrártelo dentro de la app y de actualizarlo periódicamente mientras tu autorización siga activa. Guardamos el texto exacto que aceptaste, su versión, el idioma, la fecha, tu dirección IP y el dispositivo. La consulta es blanda (soft inquiry) y no afecta a tu puntaje; nunca haremos una consulta dura sin una autorización aparte y expresa para un fin concreto. Puedes retirar la autorización en cualquier momento desde la app o por correo; la retirada impide consultas futuras pero no deshace las ya realizadas. No usamos tu informe para marketing, para ofertas preseleccionadas ni para tomar decisiones sobre ti. Si crees que tu informe contiene errores, tienes derecho a disputarlos directamente ante el bureau; la app te indica cuál suministró los datos.
4. SMS e información móvil
Usamos tu número de teléfono exclusivamente para enviarte códigos de verificación de un solo uso que solicitas desde la app. El consentimiento se recoge cuando introduces tu número, marcas la casilla y pulsas «Enviar código». La frecuencia habitual es de 1 mensaje por inicio de sesión; pueden aplicarse tarifas de mensajes y datos. Responde STOP para darte de baja y HELP para ayuda. Los códigos caducan a los 10 minutos. Ninguna información móvil se compartirá con terceros ni afiliados con fines de marketing o promoción. Los datos de alta y consentimiento para mensajes de texto no se compartirán con terceros, salvo con los proveedores estrictamente necesarios para entregar los mensajes. Consulta también nuestra página de consentimiento SMS.
5. Con quién compartimos la información
Compartimos información personal sólo en estos casos:
- Proveedores de servicio que actúan según nuestras instrucciones y con obligaciones de confidencialidad y seguridad: alojamiento en la nube y bases de datos; gestión de claves de cifrado; envío de correo; envío de SMS; agregación de datos bancarios (al conectar una cuenta, el agregador tiene además su propia política de privacidad para usuarios finales, que te mostramos antes de conectar); bureau de crédito o revendedor autorizado (sólo los datos de identidad necesarios para localizar tu expediente); informes de fallos; distribución y actualización de la app.
- Motivos legales: para cumplir la ley, una citación o un requerimiento regulatorio; para hacer valer nuestros términos; para proteger los derechos, la seguridad y la propiedad tuyos, nuestros o de terceros.
- Operaciones societarias: si SAMYCA LLC participa en una fusión, adquisición o venta de activos, con las mismas garantías de esta política.
- Por indicación tuya, por ejemplo cuando exportas un PDF y lo compartes, o cuando sigues un enlace para solicitar el producto de un socio; a partir de ahí se aplica la política de privacidad del socio. Podemos recibir una compensación del socio por la referencia, pero no le enviamos tus datos salvo que decidas compartirlos.
No vendemos información personal ni la compartimos para publicidad basada en el comportamiento. Sólo revelamos información personal no pública a terceros no afiliados en los supuestos de excepción de la sección 502(e) de GLBA (15 U.S.C. §6802(e)) y de la Regulation P, 12 CFR §§1016.13–1016.15 (proveedores de servicio, requisitos legales y similares), por lo que no existe un derecho de exclusión (opt‑out) que ejercer bajo GLBA. Como nuestras cesiones se mantienen dentro de esas excepciones y este aviso está siempre disponible aquí, no enviamos copias anuales por correo (15 U.S.C. §6803(f)); te avisaremos en la app si nuestras prácticas cambian.
6. Conservación
| Dato | Cuánto tiempo |
|---|---|
| Fecha de nacimiento | Mientras la cuenta esté activa, cifrada; se borra con la cuenta. |
| SSN completo | Se borra en cuanto se completa la consulta de crédito. Si activas las actualizaciones periódicas del puntaje y el buró exige tu SSN en cada actualización, lo conservamos cifrado sólo mientras las actualizaciones estén activas y lo borramos en un plazo de 7 días desde que las desactives (o tras 90 días sin una actualización correcta). Los últimos cuatro dígitos se conservan, cifrados, mientras la cuenta esté activa. |
| Datos completos del informe de crédito | Por defecto no guardamos el informe completo: sólo tu puntaje, sus factores y los resúmenes de cuentas, que quedan en tu historial mientras la cuenta esté activa. Si un revendedor del buró nos exige conservar el informe entregado para gestionar disputas, lo guardamos cifrado como máximo 30 días. |
| Autorizaciones y registros de consultas de crédito | 5 años desde la última consulta relacionada, en un archivo restringido, para poder demostrar que cada informe se solicitó con tu autorización (FCRA). |
| Códigos de verificación | 10 minutos, almacenados sólo como hash. |
| Tokens de conexión bancaria | Hasta que desconectes la cuenta o borres la tuya; entonces revocamos el token en el agregador. |
| Registros de seguridad y auditoría de accesos | 3 años. |
| Informes de fallos | 90 días. |
| Cuentas inactivas | Si no inicias sesión en 23 meses te escribimos; a los 24 meses la cuenta se cierra y se trata como una solicitud de supresión (ver más abajo) (Safeguards Rule de GLBA). |
| Copias de seguridad cifradas | 35 días. Cuando borras tu cuenta, eliminamos tus datos de nuestros sistemas en uso de inmediato; las copias que quedan en las copias de seguridad cifradas se destruyen automáticamente en un plazo de 35 días y no se restauran. |
7. Cómo protegemos tu información
- Cifrado en tránsito: TLS 1.2 o superior en todas las conexiones entre la app, nuestros servidores y nuestros proveedores.
- Cifrado en reposo: bases de datos y copias de seguridad cifradas. Los tokens de acceso bancario y cualquier SSN, fecha de nacimiento, dirección o número de cuenta completo que conservemos se cifran además campo a campo con AES‑256‑GCM, con claves que viven fuera de la base de datos y se gestionan aparte de los datos de la aplicación (un servicio de gestión de claves con una clave única por registro), de modo que una copia de la base por sí sola no permite leerlos.
- Minimización y enmascarado: la app y nuestro personal ven como máximo los últimos cuatro dígitos de un SSN o de una cuenta. Los datos sensibles viven en un esquema de base de datos separado con su propio rol de acceso.
- Sesiones ligadas al dispositivo: cada dispositivo genera una clave criptográfica en su hardware seguro (Secure Enclave / StrongBox) y firma cada petición; un token de sesión robado no sirve sin el dispositivo. Los códigos de verificación y los tokens de sesión se guardan sólo como hash.
- Control de acceso y auditoría: mínimo privilegio, autenticación multifactor en todos los sistemas del personal y un registro inmutable de cada acceso a datos sensibles.
- Protecciones en la app: nada sensible en registros, notificaciones ni informes de fallos; la información sensible se muestra enmascarada por defecto y las funciones que la revelan se restringen en dispositivos con root o jailbreak.
- Programa: programa escrito de seguridad de la información con evaluaciones de riesgo, revisión de proveedores, formación del personal, pruebas de seguridad periódicas y plan de respuesta a incidentes, como exige la Safeguards Rule de la FTC.
Ningún sistema es perfectamente seguro. Si una brecha afecta a tu información personal no cifrada, te lo notificaremos a ti y a las autoridades competentes según exijan las leyes estatales y federales aplicables, sin demora injustificada.
8. Tus derechos y opciones
- Acceso y portabilidad: solicita una copia de tus datos en un formato legible por máquina.
- Rectificación: actualiza tu perfil en la app o pídenos corregir datos inexactos.
- Supresión: borra tu cuenta por correo o, cuando esté disponible, desde la app. Revocamos las conexiones bancarias, destruimos las claves de cifrado de tus datos sensibles y borramos el resto en un plazo de 30 días (la ley permite hasta 45). Los registros que debemos conservar —autorizaciones de crédito, entradas del registro de auditoría de seguridad y los necesarios para cumplir la ley o defender una reclamación— se guardan en un archivo restringido, separado de tu perfil, durante los plazos del §6.
- Retirar el consentimiento: la autorización de crédito, las conexiones bancarias, el permiso de ubicación y los SMS (respondiendo STOP) se pueden retirar por separado.
- Idioma: ofrecemos avisos y consentimientos en inglés y español; queda registrada la versión que aceptaste.
- Sin discriminación: ejercer tus derechos nunca afecta al Servicio que recibes.
Para ejercer un derecho, usa la app o escribe a support@boosteate.app desde el correo de tu cuenta. Verificamos las solicitudes mediante el inicio de sesión de tu cuenta y respondemos en 45 días (prorrogables una vez por otros 45 cuando la ley lo permite). Un agente autorizado puede presentar una solicitud en tu nombre con tu permiso escrito y firmado (o un poder notarial); podemos pedirte además que confirmes la solicitud directamente con nosotros.
Avisos por estado
California (CCPA/CPRA): la mayor parte de la información que tratamos está cubierta por GLBA y exenta de la CCPA, pero tienes derecho a conocer, borrar y corregir cualquier otra información personal, y a oponerte a la venta o cesión, que no realizamos. No hemos vendido ni cedido información personal en los últimos 12 meses, y respetamos la señal Global Privacy Control del navegador como exclusión. Usamos la información personal sensible (SSN, datos de cuentas financieras, ubicación precisa) sólo para los fines permitidos por Cal. Code Regs. tit. 11 §7027(m) —prestar el Servicio que solicitaste y proteger su seguridad—, por lo que no se requiere la opción «Limit the Use of My Sensitive Personal Information». Según la ley «Shine the Light» de California (Civ. Code §1798.83) puedes preguntar una vez al año si hemos cedido información personal a terceros para su marketing directo; no lo hacemos. Nevada: no vendemos información cubierta. Virginia, Colorado, Connecticut, Texas, Oregón y otros estados con leyes integrales de privacidad: puedes recurrir una decisión sobre tu solicitud respondiendo a nuestra contestación; responderemos en el plazo que exija la ley de tu estado (45 a 60 días) y te indicaremos cómo contactar con el fiscal general si no estás de acuerdo. Residentes de Massachusetts y Nueva York: mantenemos un programa escrito de seguridad de la información conforme a 201 CMR 17.00 y a la SHIELD Act.
9. Menores
El Servicio está destinado a adultos. No se dirige a menores de 18 años y no recogemos a sabiendas información de menores de 13. Si crees que un menor nos ha facilitado datos, contáctanos y los borraremos.
10. Dónde se tratan los datos
Nuestros servidores y proveedores están en Estados Unidos. Si usas el Servicio desde otro lugar, tu información se transferirá y tratará en Estados Unidos.
11. Servicios de terceros
El inicio de sesión con Google o Apple, los agregadores bancarios y los bureaus de crédito se rigen por sus propias políticas de privacidad. La app te muestra la política del agregador antes de conectar una cuenta.
12. Cambios y contacto
Podemos actualizar esta política. Los cambios relevantes se anunciarán en la app antes de entrar en vigor y cambiará la fecha indicada arriba. Preguntas, solicitudes y reclamaciones: support@boosteate.app.
En caso de discrepancia entre las versiones en inglés y español, prevalece la versión en inglés.