English · Español

Política de Privacidad

JR Management Assistant LLC ("LedgerFit", "nosotros") · Última actualización: 25 de agosto de 2026

Esta traducción al español se ofrece como cortesía. Si esta versión difiere de la versión en inglés, prevalece la versión en inglés.

1. Quiénes somos

LedgerFit es una plataforma de contabilidad y gestión empresarial para pequeños negocios, operada por JR Management Assistant LLC, una compañía de responsabilidad limitada de Texas. Esta política explica qué datos recolectamos a través de la aplicación LedgerFit (app.ledgerfit.pro) y del sitio ledgerfit.pro, cómo los usamos y qué opciones tiene usted.

2. Información que recolectamos

  • Información de cuenta. Nombre, correo electrónico e identificadores de autenticación, procesados por nuestro proveedor de inicio de sesión (Clerk), incluido el inicio con Google si usted lo elige. Si activa la verificación en dos pasos, el secreto que genera sus códigos se guarda cifrado.
  • Datos de negocio y contabilidad que usted ingresa. Datos de la empresa, asientos del diario, proveedores, cheques, presupuestos y registros relacionados.
  • Números de identificación fiscal. Cuando una función los requiere (por ejemplo, la recolección de W-9 y el e-file de 1099), recolectamos EIN, SSN o ITIN, tratados como describe la sección 3.
  • Datos bancarios para cheques. Los números de ruta y de cuenta de las chequeras que usted configura para imprimir cheques, tratados como describe la sección 4.
  • Datos bancarios vía Plaid. Si conecta una cuenta bancaria, recibimos su historial de movimientos y saldos a través de Plaid Inc. No recibimos ni guardamos sus credenciales de banca en línea. La recolección y el uso de sus datos por Plaid se describen en la Política de Privacidad del Usuario Final de Plaid.
  • Registros de firma. Cuando un documento se firma a través de nuestro proveedor de firmas (DocuSeal), recibimos y conservamos el documento firmado y su certificado de finalización, que incluye el nombre del firmante, su correo y metadatos técnicos de la firma.
  • Conversaciones de soporte. Si usa el chat de soporte de la aplicación, su nombre, su correo, la página desde la que escribió y los mensajes que envía los procesa tawk.to, nuestro proveedor de chat en vivo, y los ve el personal de soporte de JR Management.
  • Conversaciones con el asistente. Las preguntas que le hace a Arva y sus respuestas se guardan para que su historial esté ahí cuando regrese. Solo usted las ve dentro de su organización y se borran automáticamente a los 90 días.
  • Archivos que usted sube. Imágenes de recibos (procesadas para extraer su texto por AWS Textract y guardadas en AWS S3), adjuntos, hojas de cálculo que importa a su diario y documentos que sube a las funciones de importación (vea la sección 6).
  • Archivos del CRM. Si usa el CRM, los archivos que su negocio y sus clientes suben (fotos de trabajos, PDFs y documentos) adjuntos a cotizaciones, facturas y al portal del cliente. Se guardan en AWS S3, cifrados en tránsito y en reposo por el proveedor. Los ve su negocio y, según los interruptores de visibilidad que usted configure en el portal del cliente, el cliente al que pertenecen; nunca otros clientes ni otros negocios. Se conservan hasta que su negocio o el cliente que los subió los borre, o hasta que la cuenta termine.
  • Formularios de prelanzamiento y marketing. Si se une a una lista de espera en ledgerfit.pro, recolectamos el nombre y el correo que envía. El formulario está protegido contra bots por Cloudflare Turnstile.
  • Datos de suscripción de JR Management. Si su acceso se compró a través del portal de clientes de JR Management, recibimos de ese portal su nombre, su correo, su idioma preferido y su nivel de plan para aprovisionar y mantener su cuenta.
  • Datos de pago. Si se suscribe directamente, los datos de su tarjeta los recolecta y guarda Stripe, nuestro procesador de pagos; nosotros recibimos solo el estatus de la suscripción y una referencia, nunca su número de tarjeta completo.
  • Datos de uso y de errores. Diagnósticos técnicos agregados (Sentry) para corregir defectos. Nuestro reporte de errores está configurado para censurar números de identificación fiscal, números de cuenta y credenciales antes de que cualquier evento salga de nuestros sistemas.

3. Números de identificación fiscal

Los números de Seguro Social, ITIN y EIN se recolectan solo donde una función los requiere, como la recolección de W-9 y el e-file de 1099. Se cifran en la capa de aplicación con AES-256-GCM antes de guardarse, se muestran enmascarados después de ingresarse y quedan excluidos del reporte de errores. Nunca se envían a nuestro proveedor de IA. Se transmiten a nuestro proveedor de e-file (TaxBandits) solo cuando usted inicia una presentación o una solicitud de W-9, y el acceso a ellos dentro de LedgerFit está limitado por rol y queda registrado en la bitácora de auditoría.

4. Datos de cheques y bancarios

Los números de ruta y de cuenta de sus chequeras se guardan cifrados (AES-256-GCM) y solo se plasman en los documentos de cheque que usted genera. Los tokens de Plaid que mantienen viva una conexión bancaria también se guardan cifrados. Nunca vemos ni guardamos sus credenciales de banca en línea. Los eventos de custodia de cheques (impresión, reimpresión, entrega, anulación, reemisión) quedan registrados en la bitácora de auditoría de su organización.

5. Cómo usamos la información

Usamos sus datos únicamente para prestar el servicio: contabilidad y reportes, conciliación de la actividad bancaria, impresión de cheques, hojas de trabajo fiscales y presentaciones que usted inicia, resúmenes financieros generados con IA (vea la sección 6), seguridad y soporte. No vendemos información personal y no usamos sus datos financieros para publicidad.

6. Funciones de IA

LedgerFit incluye un asistente ("Arva") y otras funciones de IA impulsadas por Anthropic. Lo que se envía al proveedor de IA depende de la función:

  • Arva. Recibe sus preguntas, cifras contables agregadas, los nombres de sus cuentas y sus alertas activas para explicar sus reportes.
  • Clasificación y ayuda de importación. Recibe el texto de los datos que se están clasificando, como descripciones de transacciones, nombres de cuentas y montos.
  • Documentos que usted sube. Dos funciones envían el archivo completo que usted decide subir, incluida cualquier imagen de él, a Anthropic como nuestro procesador. La lectura inteligente del Archivero de documentos lo usa para clasificar el documento y sugerir su nombre, categoría, etiquetas y vencimiento. El paso de verificación de estados de las importaciones usa los estados financieros que usted adjunta para cruzar sus totales contra su archivo. En ambos casos el documento viaja completo y se usa solo para esa clasificación o verificación. Se lo avisamos en el punto de subida; suba solo documentos que esté cómodo procesando de esta forma y tache antes los identificadores que no quiera compartir (como números de Seguro Social o de cuenta). Los campos sensibles estructurados guardados en nuestra base de datos jamás se incluyen en estas solicitudes.

El sistema nunca envía al proveedor de IA los números de identificación fiscal, los datos bancarios ni los secretos de verificación que guarda como campos sensibles (secciones 3 y 4). Anthropic procesa estas solicitudes para generar respuestas y no las usa para entrenar sus modelos. Sus conversaciones con Arva se guardan para que su historial esté disponible cuando regrese, solo usted las ve y se borran automáticamente a los 90 días. Las respuestas de la IA son informativas y no son asesoría profesional.

7. Seguridad

Los datos en tránsito se protegen con TLS 1.2+. Los datos en reposo están cifrados, con cifrado AES-256-GCM en la capa de aplicación para los campos más sensibles (números de identificación fiscal, números de cuenta bancaria, tokens de conexión y secretos de verificación en dos pasos). El acceso se limita por permisos según el rol, se protege con verificación en dos pasos opcional que falla cerrado, y las operaciones sensibles, incluidas la firma y la custodia de cheques, quedan registradas en una bitácora de auditoría inmutable. Mantenemos una Política de Seguridad de la Información escrita y revisamos los accesos periódicamente.

8. Proveedores de servicio (subprocesadores)

Nos apoyamos en proveedores de infraestructura con sede en EE. UU., bajo sus propios compromisos de seguridad: Clerk (autenticación), Neon (base de datos, cifrada en reposo), Vercel (hosting), Cloudflare (red, protección contra bots y la verificación Turnstile de los formularios públicos), Plaid (conectividad bancaria), Anthropic (funciones de IA), Sentry (monitoreo de errores), TaxBandits (e-file de impuestos que usted inicia), DocuSeal (ceremonias de firma), Google Maps (autocompletado de direcciones), Stripe (pagos), Resend (correo transaccional), AWS (almacenamiento de documentos y extracción de texto de recibos) y tawk.to (chat de soporte). Los datos permanecen en regiones de Estados Unidos. Actualizaremos esta lista en esta página cuando los proveedores cambien.

9. Cómo compartimos la información

No vendemos información personal. Compartimos datos solo con los proveedores de servicio listados arriba para que cumplan su función; con las personas que usted invita a su organización, según el rol que usted le da a cada una (por ejemplo, un rol de solo lectura para su CPA); con JR Management para las cuentas aprovisionadas a través de su portal; cuando la ley lo exige; y, si el negocio alguna vez se vende o se reorganiza, con el sucesor bajo esta misma política, con aviso a usted.

10. Retención y eliminación

Retenemos registros conforme a nuestra Política de Retención y Eliminación de Datos: registros contables al menos 7 años, registros fiscales al menos 4 años (requisitos del IRS) y datos bancarios mientras su conexión siga activa. Las conversaciones con el asistente se borran a los 90 días. Si su suscripción se cancela, sus datos contables quedan disponibles para exportar durante 60 días antes de borrarse, sujeto a los períodos legales de retención de arriba; la misma ventana de 60 días aplica a las cuentas canceladas a través del portal de JR Management. Puede solicitar la exportación o eliminación de sus datos en cualquier momento; atendemos las solicitudes dentro de 30 días, salvo los registros que la ley nos obliga a conservar, que se borran cuando termina el período legal.

11. Notificaciones

Enviamos correo operativo a las personas de su organización cuyo rol incluye acceso a reportes: un aviso inmediato para alertas críticas (por ejemplo, una conexión bancaria desconectada o una presentación fiscal rechazada), un resumen diario de pendientes y un resumen mensual del mes cerrado. Son mensajes de servicio ligados a su cuenta, no marketing. Cada destinatario los recibe en el idioma configurado en su propio perfil.

Mensajes SMS/de texto. En nombre de los negocios que usan LedgerFit, enviamos mensajes de texto transaccionales a sus clientes: enlaces de pago de facturas, confirmaciones de pago y recordatorios de citas. El consentimiento lo recoge cada negocio directamente de su cliente, como se describe en nuestra Política de Consentimiento SMS en https://app.ledgerfit.pro/legal/sms-consent. La frecuencia de mensajes varía con la actividad del cliente con el negocio; pueden aplicar tarifas de mensajes y datos. El destinatario puede responder STOP en cualquier momento para darse de baja y HELP para asistencia, o escribir a info@jr-managementasst.com. Los datos de consentimiento (opt-in) de mensajería de texto no se compartirán ni venderán a terceros ni afiliados con fines de marketing o promoción.

12. Sus derechos

Puede acceder, corregir, exportar o solicitar la eliminación de su información personal contactándonos en la dirección de abajo. Honramos para todos los usuarios los derechos de la Ley de Privacidad y Seguridad de Datos de Texas (TDPSA): saber qué datos personales procesamos, corregirlos, borrarlos, obtener una copia portable y apelar una decisión sobre una solicitud, y respondemos dentro de los plazos que fija esa ley. Los residentes de California pueden ejercer los derechos de la CCPA; no vendemos ni compartimos información personal según define esa ley, y no discriminamos por ejercer derechos.

13. Datos biométricos

El reloj de nómina opcional de LedgerFit puede verificar la identidad de un empleado al marcar mediante un escaneo facial (procesado con Amazon Rekognition). El biométrico facial se captura solo después de que el empleado da su consentimiento informado y por separado, y únicamente para confirmar la identidad al marcar. No vendemos, arrendamos ni divulgamos identificadores biométricos, salvo lo razonablemente necesario para prestar el servicio o lo que exija la ley. Las fotos de referencia se almacenan cifradas en reposo y se sirven solo con enlaces firmados de corta vida; la imagen en vivo de la marcación se compara y no se conserva. Destruimos el biométrico de un empleado en un tiempo razonable tras terminar su propósito (por ejemplo, al darse de baja, al apagar la función, o a solicitud), y a más tardar en el primer aniversario de esa fecha, conforme a la ley de Texas sobre captura o uso de identificadores biométricos (CUBI). El negocio que activa el reloj es responsable de obtener y conservar el consentimiento de sus empleados; LedgerFit procesa los datos por cuenta del negocio.

14. Cookies

Usamos solo las cookies necesarias para operar el servicio: cookies de sesión de autenticación (Clerk), una cookie firmada de dispositivo para la verificación en dos pasos ("recordar este dispositivo") y una cookie que guarda su preferencia de idioma. No usamos cookies de publicidad ni de rastreo entre sitios.

15. Menores

LedgerFit es una herramienta de negocios y no está dirigida a menores de 18 años. No recolectamos datos de menores a sabiendas.

16. Cambios y contacto

Publicaremos cualquier cambio a esta política en esta página con la fecha actualizada. Este documento se publica en inglés y en español; si las versiones difieren, prevalece la versión en inglés. Contacto: JR Management Assistant LLC, Kingwood, Texas. info@jr-managementasst.com