Documento Legal Oficial • Versión 2026.1

Términos y Condiciones de Uso

Contrato de adhesión vinculante aplicable a todos los usuarios de la plataforma FinanceAI.

Última actualización y entrada en vigor: 22 de agosto de 2026

Aviso Esencial de No Asesoramiento Financiero Regulado

FinanceAI es una plataforma tecnológica de software para la simulación, diagnóstico estadístico y educación en finanzas personales. No es una institución bancaria, no capta fondos del público y no emite recomendaciones de inversión fiduciaria ni asesoramiento fiscal o legal regulado.

1. Declaración de las Partes y Aceptación del Contrato

El presente contrato regula los términos de acceso y uso del software como servicio denominado FinanceAI (en adelante, la "Plataforma"), operado por el equipo desarrollador con domicilio legal en los Estados Unidos Mexicanos y alcance internacional.

Al acceder, crear una cuenta, iniciar sesión directamente o autenticarse mediante terceros (incluido Google OAuth 2.0), el usuario (en adelante, el "Usuario") declara bajo protesta de decir verdad que:

  • Es mayor de 18 años y cuenta con plena capacidad jurídica para obligarse conforme a las leyes de su país de residencia.
  • Ha leído, comprendido y aceptado en su totalidad los presentes Términos de Servicio y el Aviso de Privacidad Integral.
  • La información económica y personal que proporcione será verídica, exacta y actualizada.

2. Naturaleza del Servicio y Delimitación Regulatoria (Ley Fintech & LMV)

2.1. Alcance Exclusivamente Analítico y Educativo: FinanceAI proporciona un entorno tecnológico orientado al registro ordenado de ingresos y egresos, visualización analítica histórica, conversión multidivisa y diagnósticos orientativos de salud financiera basados en la metodología 50-30-20.

2.2. Exclusión Formal de la Ley Fintech: En apego a la Ley para Regular las Instituciones de Tecnología Financiera (LRITF), FinanceAI NO es una Institución de Tecnología Financiera (ITF), no es una plataforma de financiamiento colectivo (Crowdfunding), no es una institución de fondos de pago electrónico (Wallet digital) ni un modelo novedoso (Sandbox). La Plataforma no capta recursos financieros del público, no custodia fondos, no ejecuta transferencias bancarias y no emite dinero electrónico.

2.3. Exclusión de Asesoría en Inversiones: Conforme a la Ley del Mercado de Valores (Arts. 224 y 225), los scores, gráficos y diagnósticos no representan asesoramiento financiero personalizado, bursátil, contable ni fiscal. Cualquier decisión patrimonial es adoptada bajo el criterio y riesgo exclusivo del Usuario.

3. Autenticación con Google y Servicios de Terceros (Google OAuth 2.0)

Para mayor comodidad y seguridad, la Plataforma permite el inicio de sesión mediante Google Sign-In / OAuth 2.0.

  • Datos Únicamente de Identificación Básica: Al sincronizar con Google, FinanceAI únicamente solicita y recibe el nombre de perfil, dirección de correo electrónico y el identificador único de cuenta otorgado por Google.
  • No Acceso a Servicios Privados de Google: FinanceAI NO solicita ni tiene acceso a tus correos electrónicos de Gmail, archivos de Google Drive, contactos, contraseñas de Google ni datos bancarios vinculados a Google Pay.
  • Adhesión a la Política de Uso Limitado de Google: El uso y la transferencia a cualquier otra aplicación de la información recibida a través de las APIs de Google se apegan de forma irrestricta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado.

4. Declaración de Transparencia sobre Inteligencia Artificial (EU AI Act & NIST)

4.1. Diagnósticos y Algoritmos de Machine Learning: El cálculo del score financiero (0 a 100) y la categorización automática se efectúan mediante modelos estadísticos y algoritmos de Machine Learning (Scikit-Learn). En concordancia con el Reglamento de Inteligencia Artificial de la UE (EU AI Act Art. 50), el Usuario tiene derecho a conocer los ratios que componen su resultado (gastos vs. ingresos, nivel de endeudamiento y tasa de ahorro).

4.2. Desarrollo Asistido por IA bajo Supervisión Humana: En cumplimiento de los marcos internacionales de gobernanza ética ISO/IEC 42001 y NIST AI RMF 1.0, se declara de forma transparente que durante el ciclo de vida del software se utilizaron herramientas de desarrollo asistidas por IA. Todo el código, arquitectura y seguridad han sido rigurosamente auditados, testeados (125 pruebas de integración) y validados por los integrantes del equipo.

5. Garantía Expresa de Cero Comercialización de Datos (Do Not Sell)

En concordancia con la California Consumer Privacy Act (CCPA / CPRA), FinanceAI establece una garantía expresa e irrevocable de no venta de datos:

Bajo ninguna circunstancia vendemos, alquilamos, monetizamos ni compartimos tu información personal, historial de transacciones o diagnósticos financieros con corredores de datos (data brokers), aseguradoras, entidades crediticias no autorizadas ni redes de publicidad programática.

6. Seguridad de la Cuenta, Contraseñas y Cancelación

6.1. Política de Contraseñas Seguras: El sistema exige contraseñas robustas compuestas por un mínimo de 8 caracteres, mayúsculas, minúsculas, números y caracteres especiales, bloqueando caracteres emoji en credenciales por razones de ciberseguridad.

6.2. Ejercicio de Cancelación y Eliminación Atómica: El Usuario puede eliminar su cuenta en cualquier momento desde su panel de perfil. Esta acción ejecuta una purga atómica e irreversible de todos sus registros en la base de datos de producción (MySQL).

7. Ley Aplicable, PROFECO y Jurisdicción

Los presentes Términos se rigen por las leyes federales de los Estados Unidos Mexicanos (Código de Comercio, Código Civil Federal y Ley Federal de Protección al Consumidor).

Para la resolución de cualquier discrepancia, las partes se someten a la vía conciliatoria ante la Procuraduría Federal del Consumidor (PROFECO) y a la jurisdicción de los tribunales competentes de la Ciudad de México, renunciando a cualquier otro fuero que pudiera corresponderles por razón de sus domicilios presentes o futuros.

8. Declaración de Cumplimiento Técnico OWASP Top 10 y Gobernanza LATAM

Evidencias técnicas y arquitectónicas verificables en el código fuente de la plataforma.

Estándares Oficiales de Ciberseguridad OWASP Top 10 (10 de 10)

Ver estándar oficial OWASP →
A01Control de Acceso:

Autenticación Stateless JWT por request, aislamiento de transacciones por userId y purga atómica de cuenta.

A02Fallas Criptográficas:

Cifrado de contraseñas con BCrypt (salt dinámico), firmas HMAC-SHA256 y tokens OTP de 15 min.

A03Inyección (SQL & CLI):

Zero SQLi mediante JPA Prepared Statements y subprocesos estructurados vía ProcessBuilder (sin shells).

A04Diseño Seguro:

Validación de 5 reglas de contraseñas, bloqueo de emojis y clampeado defensivo de endeudamiento (0-100%).

A05Configuración de Seguridad:

Centralización de secretos y credenciales en archivo único .env fuera de control de versiones.

A06Componentes Seguros:

Stack actualizado sobre versiones oficiales LTS vigentes (Java 17 LTS, Spring Boot 3, Astro 5).

A07Identificación y Autenticación:

Google OAuth 2.0 seguro con emisión de credenciales propias sin exposición de tokens de terceros.

A08Integridad de Software y Datos:

Bean Validation estricto con Jackson y rechazo HTTP 400 Bad Request ante tipos de datos inválidos.

A09Registro y Monitoreo:

Endpoint de disponibilidad /health, logging SLF4J y trazabilidad en tabla historial_analisis.

A10Protección contra SSRF:

Arquitectura de red cerrada que bloquea la ejecución de peticiones HTTP externas no autorizadas.

Gobernanza de Privacidad y Cumplimiento Normativo

Consentimiento Art. 8 LFPDPPP →

Casilla obligatoria no premarcada para datos financieros antes de cualquier persistencia.

Garantía "Do Not Sell" →

Prohibición contractual de venta o cesión de datos a corredores (data brokers) o redes publicitarias.

Autoservicio Derechos ARCO →

Descarga directa de expediente en .PDF, oposición y purga permanente de cuenta en MySQL.