Aviso legal
Política de privacidad
En vigor desde el 21 de septiembre de 2026. Español.
Qué almacena Live Zero Path en este origen. Esta política describe nuestras prácticas; no es un documento de registro gubernamental. Los Términos del servicio regulan el contrato de la cuenta.
Responsable
Live Zero Path es operado por Darren Chin como operador individual, responsable del tratamiento de los datos personales descritos aquí. No somos una institución financiera, banco, bróker ni firma de asesoramiento de inversiones con licencia.
Dónde se almacenan los datos
Los datos de miembros se almacenan en servidores en Singapore. Las copias de seguridad que conservamos para recuperación se guardan en la misma región.
Acceso desde otros países
Si accede al servicio desde otro país, sus datos se procesan en Singapore como se describe arriba. Los procesadores listados abajo pueden tratar datos en sus propias regiones cuando usa sus servicios.
Menores
Las cuentas son para personas de 18 años o más. Si introduce información sobre menores en el libro del hogar, es responsable de tener una base legal para hacerlo. Live Zero Path no está dirigido a menores como titulares de cuenta.
Lo que no recopilamos
No aceptamos ni persistimos PAN, CVV ni contraseñas de acceso bancario. El pago se realiza con Stripe alojado o compra dentro de la app. Tras Plus podemos conservar last4 e identificadores del procesador, no el número de tarjeta.
Cuenta
No recopilamos el nombre legal del miembro. Las contraseñas se almacenan como hashes cuando aceptó los términos, no como texto legible. Los campos de perfil que configure (incluido año de nacimiento — basta aproximado — sexo, altura, peso, moneda, país) se conservan porque FIRE, Health y You necesitan edad en años completos y esos datos corporales. No recopilamos fecha de cumpleaños en calendario del miembro. Nombres de invitación y direcciones de invitados que guarde en Hogar — almacenados para un futuro uso compartido; aún no enviamos correo al invitado. Sesiones: cookie de actualización HttpOnly, cookie CSRF, token de acceso en memoria (no localStorage). Podemos almacenar IP, una cadena corta de user-agent y ubicación aproximada (ciudad / país cuando el edge la proporciona) en la sesión. No GPS.
Seguridad en breve
Las contraseñas se almacenan como hashes unidireccionales, no como texto legible. El correo de inicio de sesión usa el tratamiento de columna de identidad descrito abajo. Las sesiones usan cookies HttpOnly y tokens de acceso en memoria. Las conexiones a este origen usan HTTPS. Importes y saldos del hogar no están cifrados en reposo; las comprobaciones de propietario impiden que otros miembros lean su libro.
Cómo se almacena el correo de inicio de sesión
Su correo de inicio de sesión nos permite enviarle mensajes y mostrarlo en Ajustes. No se guarda como texto plano en las columnas de identidad de la base de datos usadas para búsqueda. Alguien con solo una copia robada de esas columnas no puede buscar por su dirección y encontrar su hogar. Las direcciones de invitados guardadas en Hogar usan el mismo tratamiento de columna de identidad.
Si alguien tiene la aplicación en ejecución, sus claves secretas y la base de datos, puede leer correos de inicio de sesión. No afirmamos lo contrario. Copias de la base de datos anteriores a la fecha de esta política pueden contener aún un correo de inicio de sesión en texto plano, un nombre completo y una fecha de nacimiento en calendario.
Datos del hogar que escribe
Libros con alcance del propietario. Otro usuario no puede leerlos. Los importes del hogar permanecen en un formato que la app puede calcular. No ciframos patrimonio neto ni saldos. Si escribe una dirección de correo en notas, ese texto se guarda tal como lo escribió. Los nombres que escriba en cuentas, hijos, nominados o invitaciones se guardan tal como los escribió. No recopilamos ID gubernamental / NRIC / SSN en pólizas. No recopilamos números de póliza. La importación Fitdays se analiza en el navegador antes de guardar registros. La importación puede rellenar peso; extras de composición corporal no se guardan.
Páginas públicas
Las cifras de las calculadoras públicas FIRE y Camino a cero no se guardan. El contacto desde la landing o Soporte con sesión iniciada almacena el mensaje. El contacto público requiere un correo para que los operadores puedan responder; ese campo de identidad no es una columna de correo en texto plano. El mensaje y el asunto de contacto se guardan tal como los escribió. Soporte con sesión iniciada puede adjuntar un archivo (imagen, PDF, texto o registro, hasta 5 MB). Los operadores pueden leer esos mensajes y archivos.
Pagos e inicio de sesión
Durante el periodo de vista previa, Plus no se factura en este origen y bloqueamos nuevas suscripciones de pago. Google / Apple / Stripe (o tiendas de apps) gestionan pago o inicio de sesión cuando esos flujos están abiertos. Siguen viendo el correo que usa con ellos. Google / Apple pueden seguir viendo el nombre en su cuenta; nosotros no conservamos una copia. Cuando exista un plan de pago, conservamos metadatos de suscripción y factura necesarios para mostrar su plan, no el número de tarjeta. Los secretos de procesadores en Admin están cifrados.
Procesadores
Cloudflare Turnstile puede ejecutarse cuando Admin Enable está activado (comprobación de bots; Cloudflare ve el token del widget y la IP del visitante). MAIL / SES envía solo cartas de confirmación, restablecimiento de contraseña y cambio de correo; esas cartas van a su bandeja de entrada. Live FOREX obtiene un mapa de tipos USD; la solicitud no incluye nombres ni saldos. Cuando los datos de mercado están habilitados obtenemos un último precio retrasado para los tickers que listó. El proveedor de datos de mercado ve el símbolo, no acciones ni coste. Si ya usó Refresh marks en una posición, podemos actualizar ese último retrasado sin otro clic.
No vendemos ni compartimos información personal para publicidad entre contextos. No enviamos libros del hogar, registros de salud ni notas a un LLM.
Exportar y eliminar
Ajustes → Privacidad y datos: descargue el archivo de dinero del hogar (perfil, cuentas, flujo de caja, lotes, fondos, pólizas, hijos — nombre y año de nacimiento) después de confirmar que es usted — no visión de vida, registros de salud ni facturas — o borre datos del hogar (libros y planes desaparecen; inicio de sesión y suscripción permanecen — continuar, luego confirmar que es usted y escribir CLEAR) o elimine la cuenta (continuar, luego confirmar que es usted). Eliminar borra filas propias y luego el usuario. Cuando este inicio de sesión tuvo un Cliente Stripe, pedimos a Stripe eliminar el cliente de facturación; los libros locales se borran igual si Stripe falla. Los mensajes de contacto que envió se eliminan con la cuenta o al borrar datos del hogar, incluidos archivos. Los eventos de seguridad permanecen como acción y hora, sin su correo ni IP. Las capas demo y de temporada no escriben en su hogar real.
Registros
El id de solicitud puede registrarse. Autorización, cookies, contraseñas, códigos MFA, tokens, números de cuenta, IBAN, números tipo tarjeta y direcciones de correo no deben guardarse allí.
Cambios en esta política
Podemos actualizar esta política. La fecha en la parte superior es la versión vigente. El uso continuado tras un cambio significa que acepta la política actualizada. Los Términos del servicio regulan el contrato de su cuenta.
Contacto
Preguntas: hello@livezeropath.com o Contacto en la página de inicio. Se aceptan nombres y mensajes en UTF-8.